Actualizado el 19 julio 2026
Sanción por etiquetado IA 2026: multa, requerimiento y responsabilidad
Actualizado: 21 de julio de 2026. Si publicas imágenes, vídeos o textos generados por IA sin ninguna indicación, es lógico que te preguntes: ¿qué sanción te espera realmente por la falta de etiquetado, y a partir de cuándo? Respuesta corta: a partir del 2 de agosto de 2026 entran en vigor las obligaciones de transparencia del artículo 50 del Reglamento de IA de la UE (AI Act). Las infracciones pueden sancionarse con una multa de hasta 15 millones de euros o el 3 % de la facturación anual mundial. A esto se añade una palanca a menudo más rápida en la práctica: el requerimiento por competencia desleal, por ejemplo por fotos de producto generadas por IA sin etiquetar en una tienda online.
Este artículo clasifica de forma objetiva los tres riesgos reales (multa administrativa, requerimiento por competencia desleal, daño reputacional), explica quién responde (palabra clave: responsable del despliegue), te muestra los puntos de ataque concretos mediante escenarios prácticos y ofrece una protección en cinco pasos, incluida la documentación de la prueba. Sin alarmismo, pero con las cifras verificadas.
Lo más importante en resumen
- ¿A partir de cuándo? Las obligaciones de etiquetado del artículo 50 del AI Act se aplican a partir del 2 de agosto de 2026, no del 8 de agosto (un error de fecha muy extendido).
- ¿Qué importe? El marco sancionador para las infracciones llega hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea mayor.
- ¿35 millones o el 7 %? Para el etiquetado, falso: ese marco más elevado afecta solo a las prácticas de IA prohibidas, no al artículo 50.
- ¿Quién responde? Las marcas D2C, los comercios, los equipos de marketing y las agencias son casi siempre responsables del despliegue (artículo 50, apartado 4) y asumen ellos mismos la obligación de etiquetado visible.
- Riesgo más rápido: no la multa, sino el requerimiento de competidores o asociaciones, que puede llegar en cuestión de días.
- Protección: etiquetar de forma visible, marcar de forma legible por máquina, documentar la prueba (marca de tiempo y suma de comprobación SHA-256).
- Aplazamiento Omnibus: solo retrasa provisionalmente el marcado legible por máquina de los sistemas existentes hasta el 2 de diciembre de 2026, no el etiquetado visible del responsable del despliegue.
Índice
- Los tres niveles de riesgo de un vistazo
- La multa: hasta 15 millones de euros, y el mito de los 35 millones
- El requerimiento: el riesgo rápido e infravalorado
- Riesgo reputacional y sanciones de las plataformas
- ¿Quién responde? Por lo general, tú como responsable del despliegue
- Tres escenarios prácticos y su riesgo
- Protección en 5 pasos, incluida la prueba
- Etiquetar imágenes IA: herramienta en lugar de trabajo manual
- Preguntas frecuentes (FAQ)
Sanción etiquetado IA: los tres niveles de riesgo ante la falta de etiquetado
Cuando falta el etiquetado, no se trata solo de un riesgo administrativo abstracto. En la práctica actúan tres niveles en paralelo, con una velocidad y una probabilidad de materializarse muy distintas:
| Riesgo | Quién lo hace valer | Magnitud | Velocidad |
|---|---|---|---|
| Multa administrativa (art. 50 del Reglamento de IA) | autoridades de supervisión competentes | hasta 15 millones de € o 3 % de la facturación anual mundial | más bien lenta (procedimiento) |
| Requerimiento por competencia desleal (contexto de competencia) | competidores, asociaciones legitimadas para actuar | costes del requerimiento, cese, en su caso penalización contractual | rápida (días a semanas) |
| Daño reputacional | clientes, público, plataformas | pérdida de confianza, caída de alcance y de facturación | inmediata (viral) |
El plazo para las tres es el 2 de agosto de 2026, no el 8 de agosto, un error muy extendido sin base legal. Los detalles sobre las fechas y el aplazamiento provisional del Omnibus están en nuestro artículo sobre los plazos y multas del AI Act de la UE. Cómo se estructura la obligación de etiquetado en su conjunto lo explica el artículo de referencia sobre la obligación de etiquetado IA según el AI Act de la UE.
La multa: hasta 15 millones de euros, y por qué «35 millones» es un mito
Para las infracciones de las obligaciones de transparencia y etiquetado del artículo 50 del Reglamento de IA, el marco sancionador prevé hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea mayor. Ese es el valor verificado, la cifra que debes recordar.
Circula una y otra vez la cifra de 35 millones de euros, o el 7 %. Para el etiquetado IA, eso es simplemente falso. Ese marco más elevado afecta a las infracciones más graves del Reglamento de IA, por ejemplo las prácticas de IA expresamente prohibidas, y no a las obligaciones de transparencia del artículo 50. Quien anuncia la «sanción por etiquetado IA» con 35 millones está difundiendo un error factual. El marco real ya es suficientemente serio y no necesita dramatizarse.
Un apunte importante para situarlo: una multa en su importe máximo no golpea a la pequeña tienda D2C por una sola foto de producto sin etiquetar. Las autoridades de supervisión miden las sanciones según la gravedad, la duración y la intencionalidad; un descuido puntual se valora de forma distinta a un ocultamiento sistemático. Los detalles sobre la competencia de las autoridades y la transposición nacional en Alemania no estaban del todo cerrados en el momento de redactar este artículo; la obligación material en sí entra en vigor de todos modos a partir del 2 de agosto de 2026.
Aun así, se aplica lo siguiente: en cuanto la obligación entra en vigor, la falta de etiquetado es una infracción legal, y con ello se abre la puerta al segundo nivel, que actúa mucho más rápido.
El requerimiento: el riesgo rápido e infravalorado
Mientras que un procedimiento administrativo necesita tiempo, un requerimiento por competencia desleal puede llegar en cuestión de días. La falta de etiquetado o un etiquetado engañoso de contenidos generados por IA, especialmente en publicidad y comercio electrónico, puede en principio dar lugar a un requerimiento por conducta desleal, por ejemplo por parte de competidores o asociaciones legitimadas para actuar. El atractivo práctico de esta palanca para quien la activa: no depende de una autoridad lenta.
El punto de ataque típico: fotos de producto generadas por IA sin etiquetar. Cuando una imagen de producto generada o retocada por IA transmite una impresión que se aparta de la realidad (material, color, tamaño, situación de uso), se acerca rápidamente a una práctica comercial engañosa. Un requerimiento suele apuntar entonces a tres cosas:
- Cese, no debes repetir la representación cuestionada y debes firmar una declaración de cese con penalización.
- Reembolso de los costes del requerimiento, los honorarios del abogado de la otra parte.
- Penalización contractual, en caso de nueva infracción tras haber firmado la declaración.
Está por ver si realmente se produce una ola amplia de requerimientos. Aun así, deberías contar con el riesgo de un requerimiento individual por parte de un competidor, sobre todo en nichos muy competidos, donde los rivales observan con atención. Las imágenes de producto en marketplaces están especialmente expuestas; lo que importa ahí lo explica Etiquetar imágenes de producto IA en Amazon y eBay y la guía Etiquetado IA en comercio electrónico y marketing. (Esto es una valoración general del riesgo, no asesoramiento jurídico, ver el aviso al final.)
Riesgo reputacional: el daño que ninguna resolución de multa refleja
El tercer nivel no aparece en ningún texto legal, pero para muchas marcas es el que más pesa. Si se sabe que una empresa oculta contenidos IA, por ejemplo «fotos de clientes» retocadas o testimonios sintéticos, la pérdida de confianza llega de inmediato. Las capturas de pantalla se difunden más rápido que cualquier rectificación, y a diferencia de una multa, el daño no se puede cuantificar ni deshacer.
A esto se suma una cuarta consecuencia, a menudo pasada por alto: las sanciones de las plataformas. Meta, Instagram, TikTok, Amazon o eBay están ampliando sus propias reglas de etiquetado y aplicación. Las infracciones de sus normas pueden, con independencia de la ley, provocar la reducción del alcance, el rechazo de anuncios o el bloqueo de anuncios en el marketplace. Este nivel te afecta de forma inmediata y directa en la facturación, sin que la ley siquiera tenga que intervenir todavía. Cómo etiquetar la publicidad IA conforme a las plataformas se trata por separado en el artículo sobre publicidad IA en Meta e Instagram. Un caso especial y sensible son las representaciones de personas y escenas de aspecto realista; sobre esto, el artículo sobre etiquetado de deepfakes.
¿Quién responde? Por lo general, tú como responsable del despliegue
La pregunta decisiva es: ¿quién asume la responsabilidad? El Reglamento de IA distingue dos roles con obligaciones distintas:
- Proveedor, artículo 50, apartado 2: quien desarrolla o pone en el mercado un sistema de IA debe marcar de forma legible por máquina las salidas sintéticas de imagen, audio, vídeo y texto (por ejemplo mediante metadatos IPTC/XMP, C2PA/Content Credentials o una marca de agua). El estándar: «eficaz, interoperable, robusto y fiable, en la medida en que sea técnicamente viable».
- Responsable del despliegue, artículo 50, apartado 4: quien utiliza y publica contenidos IA debe revelar los deepfakes de forma visible y etiquetar los textos IA sobre temas de interés público. Para el arte, la sátira y los formatos ficticios se aplica un estándar más ligero y proporcionado.
Para el público objetivo típico, marcas D2C, comercios de e-commerce, equipos de marketing y agencias, casi siempre se cumple: tú eres el responsable del despliegue. No generas el modelo, pero sí publicas los contenidos, y por tanto asumes la obligación de etiquetado visible del apartado 4. Confiar en que «la herramienta ya debería haberlo marcado» no te exime en tu papel de responsable del despliegue. Quién asume cada obligación lo explicamos en detalle en Obligaciones del proveedor y del responsable del despliegue; los procedimientos técnicos de marcado, en detalle, en C2PA, IPTC y marca de agua.
| Rol | Base legal | Obligación | Se aplica a ti si … |
|---|---|---|---|
| Proveedor | Artículo 50, apartado 2 | marcar de forma legible por máquina | ofreces o pones en el mercado un sistema de IA tú mismo |
| Responsable del despliegue | Artículo 50, apartado 4 | revelar de forma visible (deepfakes, ciertos textos) | usas herramientas de IA de terceros y publicas contenidos |
Tres escenarios prácticos y su riesgo real
Las cifras abstractas ayudan poco; lo decisivo es cómo se reparte el riesgo en la práctica. Tres casos típicos del día a día D2C y de comercio electrónico:
Escenario 1, foto de producto IA en la tienda, producto sin modificar. Recortas un producto real sobre un fondo generado por IA. El producto en sí es auténtico. Aquí el riesgo de engaño es bajo, pero no nulo: si la escena parece una situación de uso real, se recomienda un aviso visible. Riesgo de requerimiento: bajo a medio.
Escenario 2, imagen «lifestyle» totalmente generada por IA con un usuario ficticio. Un «cliente» sintético usa tu producto en un entorno inventado. Este es el punto de ataque clásico: sin etiquetado, la cercanía a una práctica comercial engañosa es evidente. Riesgo de requerimiento: medio a alto. Se recomienda encarecidamente el etiquetado visible.
Escenario 3, testimonio sintético o voz generada por IA. Un «testimonio de experiencia» procede por completo del generador. Esto afecta además de lleno al riesgo reputacional y puede clasificarse como deepfake en el sentido del apartado 4. Riesgo en los tres niveles: alto. No es recomendable sin una revelación clara.
La regla general: cuanto más simula un contenido una situación real, mayor es el riesgo combinado, y más claro debe ser el etiquetado.
Protección en 5 pasos, y cómo aportar la prueba
La buena noticia: el esfuerzo es manejable en cuanto sabes qué hacer. En concreto, protegerte significa cinco pasos:
- Revisar el inventario. Registra qué activos están generados o retocados por IA: imágenes de producto, creatividades publicitarias, contenido de vídeo, textos IA. Sin inventario no hay una conformidad sólida.
- Etiquetar de forma visible (obligación del responsable del despliegue, apartado 4). Coloca un aviso claro como «generado por IA» o «creado con IA» en el propio contenido. Una frase genérica en el aviso legal o en el pie de página probablemente no sea suficiente, ya que el etiquetado debe ser reconocible de inmediato para el usuario. Los iconos oficiales y opcionales de la UE de la Comisión (variantes «totalmente generado por IA» y «parcialmente modificado por IA», disponibles en SVG y PNG) aportan para ello un símbolo uniforme y reconocible. Más información en Iconos de la UE para contenidos IA.
- Marcar de forma legible por máquina (si además tienes el rol de proveedor). Escribe metadatos IPTC/XMP, opcionalmente C2PA y una marca de agua invisible en el archivo. Esto sobrevive a descargas y a la difusión posterior, y es legible por las plataformas.
- Documentar la prueba. Este es el punto que muchos pasan por alto, y el que decide en caso de conflicto. Quien pueda demostrar, en caso de requerimiento o consulta de una autoridad, cuándo se etiquetó cada archivo y cómo, tiene ventaja. Un registro de etiquetado con marca de tiempo y suma de comprobación (SHA-256) convierte una simple afirmación en una prueba sólida.
- Anclar el proceso. Convierte el etiquetado en un paso fijo del flujo de trabajo de contenido y aprobación, no en un trabajo manual posterior. Así no se producen huecos en los activos nuevos.
Encontrarás detalles específicos de cada formato en las guías Etiquetar imágenes IA, Etiquetar vídeos IA y Etiquetar textos IA de ChatGPT. Un resumen completo paso a paso lo ofrece la checklist de etiquetado IA; los términos técnicos puedes consultarlos en el glosario de etiquetado IA.
Etiquetar imágenes IA: herramienta en lugar de trabajo manual
Etiqueta visible, metadatos legibles por máquina y prueba sin huecos: producir todo esto manualmente y correctamente es tedioso y propenso a errores. Justo para eso existe nuestra herramienta gratuita KI-Kennzeichnung:
- Iconos de la UE por arrastrar y soltar sobre imágenes y vídeos, la etiqueta visible en segundos.
- Marcado legible por máquina incluido: metadatos IPTC/XMP, opcionalmente C2PA/Content Credentials más una marca de agua invisible.
- «Verificar archivo», para leer y comprobar los etiquetados ya existentes.
- Registro de etiquetado como prueba: suma de comprobación SHA-256, marca de tiempo, exportación CSV, tu documentación para el caso de necesitarla.
- Procesamiento por lotes (hasta 50 archivos en ZIP) y una API REST para la integración con tu tienda y tus flujos de trabajo.
Con esto cubres ambos niveles, la etiqueta visible y el marcado legible por máquina, en un solo paso, y mantienes la prueba documentada. Ya sean imágenes de producto en la tienda, creatividades para Meta Ads o anuncios en marketplaces como Amazon y eBay: el etiquetado queda resuelto antes de que pueda surgir siquiera un requerimiento. Empieza gratis ahora en ki-kennzeichnen.de.
Preguntas frecuentes (FAQ)
¿Cuál es la sanción si no etiqueto mis contenidos IA? Las infracciones de las obligaciones de transparencia del artículo 50 del AI Act de la UE se sancionan con hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea mayor. El importe en cada caso concreto depende de la gravedad, la duración y la intencionalidad.
¿Es cierta la «sanción de 35 millones de euros» por falta de etiquetado? No. Para la obligación de etiquetado del artículo 50, el marco verificado es de hasta 15 millones de euros, o el 3 %. Los 35 millones (o el 7 %) que circulan se refieren a las infracciones más graves del Reglamento de IA, como las prácticas prohibidas, y no a las obligaciones de transparencia.
¿A partir de cuándo se aplica la sanción por etiquetado IA? Las obligaciones del artículo 50 se aplican a partir del 2 de agosto de 2026, no del 8 de agosto. Un aplazamiento provisional del Omnibus hasta el 2 de diciembre de 2026 afecta solo al marcado legible por máquina de los sistemas existentes puestos en el mercado antes del 2 de agosto de 2026, no al etiquetado visible del responsable del despliegue.
¿Pueden requerirme por fotos de producto IA sin etiquetar? En principio, sí. La falta de etiquetado o un etiquetado engañoso de contenidos generados por IA puede tener relevancia en el comercio electrónico desde el punto de vista de la competencia desleal, y dar lugar a un requerimiento por parte de competidores o asociaciones legitimadas para actuar. Esto es una valoración general del riesgo, no un sustituto del asesoramiento jurídico.
¿Quién responde, el proveedor de IA o yo? Los dos, pero por obligaciones distintas. El proveedor debe marcar de forma legible por máquina (apartado 2), el responsable del despliegue debe etiquetar de forma visible (apartado 4). Como marca D2C, comercio o equipo de marketing, normalmente tú eres el responsable del despliegue y asumes tú mismo la obligación de etiquetado visible.
¿Tengo que etiquetar cada foto retocada con IA? Lo decisivo es si el contenido recrea de forma engañosa una situación real. Los retoques puramente y manifiestamente irrelevantes se valoran de forma distinta a las representaciones totalmente sintéticas o sustancialmente modificadas. Para deepfakes y representaciones de producto engañosas, un etiquetado visible es el camino seguro; para el arte y la sátira se aplica un estándar más ligero.
¿Basta con un aviso en el aviso legal o en el pie de página? Previsiblemente no. El etiquetado debería hacerse en el propio contenido, para que sea reconocible de inmediato para el usuario. Un aviso central y genérico normalmente no basta para garantizar esa reconocibilidad.
¿Tengo que usar los iconos oficiales de la UE? No. Los iconos que proporciona la Comisión Europea son opcionales. Aun así, ofrecen un símbolo uniforme y reconocible, y facilitan un etiquetado claro e inmediato; un aviso de texto propio y claro también es válido.
¿Cómo demuestro que he etiquetado dentro de plazo? Mediante un registro de etiquetado con marca de tiempo y suma de comprobación SHA-256 por archivo. La herramienta KI-Kennzeichnung genera esta prueba de forma automática y la exporta en CSV.
¿Qué cambia el Digital Omnibus en mi obligación? Según el estado provisional (mayo de 2026), el Omnibus solo retrasa el marcado legible por máquina (apartado 2) de los sistemas antiguos hasta el 2 de diciembre de 2026. El plazo central del 2 de agosto de 2026 y el etiquetado visible del responsable del despliegue (apartado 4) no se ven afectados. El aplazamiento es provisional y puede cambiar.
Fuentes
- Artículo 50 del Reglamento de IA (texto completo): https://artificialintelligenceact.eu/article/50/
- Comisión Europea, directrices sobre las obligaciones de transparencia (artículo 50): https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- Comisión Europea, cronograma de aplicación del AI Act de la UE: https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Comisión Europea, iconos oficiales de la UE para el etiquetado de contenidos generados por IA: https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Sidley, EU AI Act Transparency Obligations (cumplimiento antes del 2 de agosto de 2026): https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn, EU AI Act Omnibus Agreement (aplazamientos y cambios): https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Este artículo refleja el estado a 21 de julio de 2026 y no sustituye el asesoramiento jurídico. El aplazamiento del Omnibus es provisional y puede cambiar. Para tu caso concreto, consulta asesoramiento jurídico.