Actualizado el 15 julio 2026

AI Act, obligaciones del proveedor y del responsable del despliegue: ¿quién debe etiquetar qué según el artículo 50?

Estado: 21 de julio de 2026

Las obligaciones del proveedor y del responsable del despliegue en el AI Act son la parte peor entendida del etiquetado con IA. La razón: el artículo 50 del Reglamento de IA de la UE (AI Act) reparte las obligaciones de transparencia entre dos roles completamente distintos. Quien solo usa OpenAI, Midjourney u otro sistema de IA tiene obligaciones distintas de las de la empresa que desarrolla y pone a disposición el sistema. Si confundes los roles, etiquetas de más, de menos o de forma incorrecta. Este artículo te ubica con claridad: proveedor o responsable del despliegue, apartado 2 o apartado 4, legible por máquina o visible. Las obligaciones del artículo 50 se aplican desde el 2 de agosto de 2026, así que es buen momento para aclarar tu propio rol.

Lo más importante en resumen

  • Dos roles, dos obligaciones: el proveedor marca la salida de IA de forma legible por máquina (artículo 50, apartado 2), el responsable del despliegue la divulga de forma visible (artículo 50, apartado 4).
  • Quien solo usa ChatGPT, Midjourney o Gemini es responsable del despliegue, no proveedor. Por tanto, a ti te aplica el apartado 4, no el apartado 2.
  • El D2C, el ecommerce, las agencias y el marketing son casi siempre responsables del despliegue y deben el etiquetado visible de deepfakes y de determinados textos.
  • La fecha límite es el 2 de agosto de 2026. Solo el marcado legible por máquina (apartado 2) para los sistemas puestos en el mercado antes de esa fecha se pospone provisionalmente al 2 de diciembre de 2026 mediante el Digital Omnibus. La obligación visible del responsable del despliegue (apartado 4) no se pospone.
  • Multas: hasta 15 millones de euros o el 3 % de la facturación mundial anual.
  • Los iconos oficiales de la UE son opcionales, la obligación de etiquetado en sí no lo es.

Índice

  1. Dos roles, dos obligaciones (artículo 50 explicado de forma sencilla)
  2. Obligación del proveedor: marcar de forma legible por máquina (apartado 2)
  3. Obligación del responsable del despliegue: divulgar de forma visible (apartado 4)
  4. Tabla comparativa: proveedor o responsable del despliegue
  5. ¿Soy responsable del despliegue si uso ChatGPT?
  6. Comprobación de rol en 4 pasos
  7. Zonas grises que deberías conocer
  8. Escenarios prácticos de marketing y ecommerce
  9. El conjunto oficial de iconos de la UE
  10. Tu próximo paso
  11. Preguntas frecuentes

AI Act, obligaciones del proveedor y del responsable del despliegue: dos roles, dos obligaciones (artículo 50 del AI Act explicado de forma sencilla)

El título oficial del artículo 50 es "Transparency Obligations for Providers and Deployers of Certain AI Systems". Ya el propio título separa a los destinatarios:

  • El proveedor es quien desarrolla un sistema de IA y lo pone en el mercado o en servicio bajo su propio nombre. Ejemplos: OpenAI (ChatGPT, DALL·E), Midjourney, Google (Gemini, Imagen), Black Forest Labs (Flux), Anthropic, Runway.
  • El responsable del despliegue es quien utiliza dicho sistema de IA en el marco de su actividad profesional. Ejemplos: la tienda online que genera imágenes de producto con Midjourney; la agencia que escribe textos publicitarios con ChatGPT; el agente inmobiliario que amuebla virtualmente inmuebles.

La consecuencia decisiva: al mismo contenido pueden vincularse obligaciones distintas. El proveedor se asegura de que la salida esté marcada técnicamente como generada con IA. El responsable del despliegue se asegura de que los usuarios también vean el carácter de IA. Ambas obligaciones coexisten; una no sustituye a la otra.

Una imagen de un generador de IA puede así llevar ya un marcado invisible y legible por máquina (obligación del proveedor) y necesitar, además, un aviso visible adicional por tu parte (tu obligación como responsable del despliegue) en cuanto se considere un deepfake. Quien solo cumple uno de los dos niveles no está, en caso de duda, en conformidad.

Cómo encaja esta separación de roles en el panorama general de las obligaciones lo muestra nuestro resumen sobre la obligación de etiquetado con IA según el AI Act.

Obligación del proveedor: marcar de forma legible por máquina (artículo 50, apartado 2)

El apartado 2 se dirige a los proveedores de sistemas de IA generativa. Deben asegurarse de que las salidas, contenidos sintéticos de imagen, audio, vídeo y texto, estén marcadas en un formato legible por máquina como generadas o manipuladas artificialmente y sean reconocibles como tales.

El reglamento exige soluciones "eficaces, interoperables, robustas y fiables, en la medida en que sea técnicamente viable". En la práctica, esto abarca tres familias técnicas:

  • Los metadatos IPTC (DigitalSourceType) y XMP, campos estandarizados en el archivo que declaran el origen con IA.
  • C2PA / Content Credentials, datos de procedencia firmados criptográficamente que documentan de forma resistente a manipulaciones cómo se creó un contenido.
  • Las marcas de agua, visibles o invisibles, incrustadas en los píxeles o en la señal de audio (por ejemplo, SynthID).

Este marcado es invisible para el ojo humano, pero legible por máquinas, plataformas y herramientas de verificación. "Viaja" con el archivo. Los fundamentos técnicos y las diferencias entre estos procedimientos se explican en C2PA, IPTC y marcas de agua.

Importante para los responsables del despliegue: esta obligación recae en el proveedor del sistema de IA, no en ti. Tú solo debes conservar el marcado legible por máquina, no crearlo tú mismo. En la práctica, sin embargo, a menudo se pierde: capturas de pantalla, reexportaciones, compresión por parte de las redes sociales o edición de imágenes eliminan los metadatos. Por eso merece la pena completar tú mismo los datos legibles por máquina, aunque no sea una obligación legal, por ejemplo con nuestra herramienta.

Ten en cuenta la regla transitoria: el Digital Omnibus (estado mayo de 2026, provisional) ha pospuesto al 2 de diciembre de 2026 el marcado legible por máquina según el apartado 2 para los sistemas puestos en el mercado antes del 2 de agosto de 2026. La fecha límite central del 2 de agosto de 2026 se mantiene fija. La etiqueta visible del responsable del despliegue (apartado 4) y la divulgación del chatbot (apartado 1) no se posponen. Es determinante la versión final del Omnibus.

Obligación del responsable del despliegue: divulgar de forma visible (artículo 50, apartado 4)

El apartado 4 es el apartado que afecta a la mayoría de las empresas. Se dirige a los responsables del despliegue y exige una divulgación visible para las personas en dos casos:

  1. Los deepfakes, contenidos de imagen, audio o vídeo generados o manipulados con IA que se asemejan a personas, objetos, lugares o eventos reales y podrían parecer, erróneamente, auténticos. Deben divulgarse como generados artificialmente.
  2. Los textos con IA sobre temas de interés público: cuando se publica un texto para informar al público sobre asuntos de interés público, debe divulgarse el origen con IA. Se aplica una excepción, entre otros casos, cuando el contenido está sujeto a control editorial humano y una persona física o jurídica asume la responsabilidad editorial.

Para el arte, la sátira, la ficción y obras similares se aplica un estándar más ligero: la divulgación puede hacerse de manera que no perjudique la experiencia de la obra, por ejemplo en los créditos en lugar de en medio de la imagen.

Cómo es en concreto esta divulgación visible depende del medio: en imágenes, una etiqueta sobre o bajo el motivo; en vídeos, una superposición; en textos, un aviso. Encontrarás implementaciones detalladas en Etiquetar imágenes con IA, Etiquetar vídeos con IA y Etiquetar textos de ChatGPT. Para la difícil delimitación de cuándo una imagen se considera siquiera un deepfake, consulta Etiquetado de deepfakes.

Para la práctica del D2C, el ecommerce y el marketing, esto significa: por regla general eres responsable del despliegue y debes el etiquetado visible. Sobre la implementación concreta en la tienda puedes leer en Etiquetado con IA en ecommerce y marketing.

Tabla comparativa: proveedor o responsable del despliegue en el AI Act

Criterio Proveedor Responsable del despliegue
Quién Desarrolla o pone en el mercado el sistema de IA Usa el sistema de IA profesionalmente
Base legal Artículo 50, apartado 2 Artículo 50, apartado 4
Obligación Marcar la salida de forma legible por máquina Divulgar de forma visible el carácter de IA
Visibilidad Invisible (metadatos o marca de agua) Visible para el usuario
Afecta a Imagen, audio, vídeo, texto Deepfakes; textos sobre temas de interés público
Técnica IPTC/XMP, C2PA, marca de agua Etiqueta, superposición, aviso textual, icono UE
Ejemplos OpenAI, Midjourney, Google, Flux Tienda online, agencia, agente inmobiliario, redacción
Fecha límite 2.8.2026 (sistemas antiguos: 2.12.2026) 2.8.2026 (sin posponer)
Excepciones "en la medida en que sea técnicamente viable" Arte o sátira: más ligero; control editorial

¿Soy responsable del despliegue si uso ChatGPT?

La respuesta corta: eres responsable del despliegue. Quien solo utiliza ChatGPT, Midjourney o Gemini no desarrolla ningún sistema de IA ni lo pone en el mercado, sino que lo usa. Por tanto, se aplica el apartado 4, no el apartado 2. El marcado legible por máquina lo debe, en este caso, OpenAI, Midjourney o Google.

Existe una excepción importante: quien modifica sustancialmente un sistema de IA, lo renombra o lo ofrece como producto bajo su propio nombre (por ejemplo, un SaaS propio construido sobre un modelo ajeno, o una función integrada mediante API en un producto de cliente que comercializas bajo tu propia marca) puede convertirse él mismo en proveedor, con las obligaciones correspondientes del apartado 2. Este cambio de rol es una zona gris típica (ver más abajo).

Comprobación de rol en 4 pasos

Una breve autoevaluación siguiendo el reglamento:

  1. ¿Desarrollas o integras tu propio modelo de IA y lo lanzas al mercado bajo tu propio nombre? Si es así, eres (también) proveedor y debes el marcado legible por máquina según el apartado 2. Si no, continúa con el paso 2.
  2. ¿Usas herramientas de IA de terceros de forma profesional para crear contenidos? Si es así, eres responsable del despliegue. Continúa con el paso 3.
  3. ¿Tus contenidos generan deepfakes (personas, lugares o eventos de aspecto realista) o textos sobre temas de interés público? Si es así, para esos contenidos se aplica la obligación de divulgación visible del apartado 4.
  4. ¿Además operas un chatbot? Entonces se aplica la divulgación separada del apartado 1, el aviso al inicio de la interacción.

Si tienes dudas, la autoevaluación te guía por las mismas preguntas y te indica las obligaciones correspondientes. Una lista de tareas completa la ofrece la checklist de etiquetado con IA.

Zonas grises que deberías conocer

1. Retoque frente a creación generativa. Pequeñas correcciones (brillo, recorte, eliminación de una mota de polvo) no convierten una foto en contenido con IA. Solo cuando la IA genera o manipula contenidos sustanciales se aplica el etiquetado. Las transiciones son fluidas; en caso de duda y ante resultados fotorrealistas, etiqueta.

2. Etiqueta de plataforma no es igual a obligación legal. El "creado con IA" automático de Instagram, TikTok o Meta cumple las condiciones de uso de la plataforma, pero no automáticamente el artículo 50. A menudo solo aparece si se han conservado los metadatos, y eso no está bajo tu control. No confíes en ello. Más detalles en Publicidad con IA en Meta, Instagram y Ads.

3. ¿Es toda imagen con IA un deepfake? No. Un motivo de fantasía claramente artificial o una ilustración estilizada no es un deepfake en el sentido del reglamento. Deepfake se refiere a contenidos que podrían parecer reales. Tratamos esta delimitación en Etiquetado de deepfakes.

4. Doble rol. Un proveedor puede ser al mismo tiempo responsable del despliegue para sus propios contenidos publicados; en ese caso le afectan ambos apartados. A la inversa, un responsable del despliegue que solo usa un modelo estándar sigue siendo el único destinatario del apartado 4.

5. Chatbots. Si operas un chatbot, se aplica una obligación de transparencia propia según el artículo 50, apartado 1: los usuarios deben saber al inicio de la interacción que están comunicándose con una IA, a menos que eso sea evidente.

6. Marketplaces. Si vendes a través de Amazon o eBay, las obligaciones del responsable del despliegue se aplican a ti a pesar de las reglas de la plataforma. Qué hay que hacer en concreto ahí lo muestra Etiquetar imágenes de producto con IA en Amazon y eBay.

Escenarios prácticos de marketing y ecommerce

Tres casos típicos y su clasificación clara:

Escenario A, imagen de producto con IA en la tienda. Una tienda online genera con Midjourney una imagen fotorrealista que muestra un producto real en una escena que nunca ocurrió. Rol: responsable del despliegue. Midjourney debe el marcado legible por máquina; la tienda debe el etiquetado visible, porque la imagen se considera realista (cercana al deepfake). Recomendación: etiqueta visible más metadatos IPTC propios como evidencia.

Escenario B, texto publicitario con IA para un producto. Una agencia escribe con ChatGPT un texto publicitario que es revisado y asumido por una persona. Rol: responsable del despliegue. Como se trata de publicidad de producto y no de información sobre asuntos de interés público, y existe control editorial, un etiquetado visible del texto por lo general no es obligatorio, aunque las buenas prácticas pueden recomendarlo igualmente.

Escenario C, herramienta de IA propia con modelo de marca blanca. Un SaaS integra un modelo ajeno, pero comercializa la generación de imágenes bajo su propia marca. Rol: aquí el SaaS puede convertirse él mismo en proveedor y debe entonces el marcado legible por máquina según el apartado 2, además de las eventuales obligaciones de responsable del despliegue por sus propias publicaciones.

Opcional: el conjunto oficial de iconos de la UE

Para el etiquetado visible, la Comisión Europea pone a disposición un conjunto de iconos oficial y opcional (variantes "basic", "fully AI generated" y "partially AI modified", cada una en varias versiones, en SVG y PNG). El uso de estos iconos es voluntario; la obligación de etiquetado en sí existe con independencia de ello. Sin embargo, dan a tu aviso visible un formato uniforme y reconocible. Cómo usar correctamente los iconos lo explica Iconos de la UE para contenidos con IA; los archivos originales los encuentras en la Comisión Europea.

¿Qué hacer? Tu próximo paso

Si publicas contenidos con IA y no eres desarrollador de modelos, con gran probabilidad eres responsable del despliegue y debes el etiquetado visible, idealmente complementado con metadatos legibles por máquina, para que tu evidencia sea completa. Qué riesgos hay en caso de infracción y cómo transcurren los requerimientos lo puedes leer en Etiquetado con IA: sanción y requerimiento. Los términos poco claros los aclara el glosario de etiquetado con IA.

Precisamente esa implementación práctica la asume nuestra herramienta gratuita en ki-kennzeichnen.de: etiqueta visible de la UE mediante arrastrar y soltar sobre imagen y vídeo, además metadatos IPTC/XMP legibles por máquina (opcionalmente C2PA y marca de agua invisible), procesamiento por lotes de hasta 50 archivos como ZIP, una API REST para la integración, y un registro de etiquetado con suma de comprobación SHA-256 y marca de tiempo como evidencia, exportación CSV incluida. ¿No tienes claro qué rol te corresponde? Haz la autoevaluación.

Preguntas frecuentes

¿Quién debe etiquetar los contenidos con IA, el proveedor o el responsable del despliegue? Ambos, pero de forma distinta. Los proveedores marcan la salida de forma legible por máquina (artículo 50, apartado 2), los responsables del despliegue divulgan de forma visible los deepfakes y determinados textos (apartado 4). Para las empresas que solo usan IA, es determinante el etiquetado visible según el apartado 4.

¿Soy proveedor o responsable del despliegue si uso ChatGPT o Midjourney? Eres responsable del despliegue. Usas el sistema, pero no lo desarrollas. Solo te conviertes en proveedor si modificas sustancialmente un sistema de IA, lo renombras o lo ofreces como producto bajo tu propio nombre.

¿Qué exige el artículo 50 del reglamento de IA, explicado de forma sencilla? Transparencia. Los proveedores se aseguran de un marcado técnico y legible por máquina de las salidas generadas con IA. Los responsables del despliegue se aseguran de que las personas reconozcan el carácter de IA, en deepfakes y en textos sobre temas de interés público.

¿Desde cuándo se aplican las obligaciones del artículo 50? Desde el 2 de agosto de 2026. Solo el marcado legible por máquina según el apartado 2, para sistemas puestos en el mercado antes de esa fecha, se pospone provisionalmente hasta el 2 de diciembre de 2026 mediante el Digital Omnibus. La obligación visible del responsable del despliegue según el apartado 4 no se pospone.

¿Desde cuándo debe un chatbot indicar que es IA? Desde el 2 de agosto de 2026. El aviso debe producirse al inicio de la interacción, salvo que ya sea evidente que se está hablando con una IA (artículo 50, apartado 1).

¿Tengo que fijar yo mismo, como responsable del despliegue, los metadatos legibles por máquina? Legalmente no; esa obligación recae en el proveedor. En la práctica, sin embargo, los metadatos a menudo se pierden. Es buena práctica, y refuerza tu evidencia, completar tú mismo los datos IPTC/XMP.

¿Basta la etiqueta automática de IA de Instagram o TikTok? No. Las etiquetas de plataforma cumplen sus condiciones de uso, no necesariamente la obligación legal del artículo 50. Etiqueta tus contenidos bajo tu propia responsabilidad.

¿Tengo que etiquetar de forma visible un texto publicitario con IA? Por lo general no: la publicidad de producto no es un "tema de interés público" en el sentido del apartado 4, y ante la responsabilidad editorial humana se aplica una excepción. Las imágenes y los vídeos, en cambio, pueden estar sujetos a etiquetado como deepfake.

¿Qué ocurre en caso de infracción? Las infracciones del artículo 50 pueden sancionarse con multas de hasta 15 millones de euros o el 3 % de la facturación mundial anual. Detalles en Plazos y multas del AI Act.

Nuestro artículo pilar Obligación de etiquetado con IA según el AI Act ofrece una visión de conjunto completa sobre la fecha límite, los roles y las sanciones.

Fuentes


Este artículo refleja el estado del 21 de julio de 2026 y no sustituye el asesoramiento jurídico. El Digital Omnibus es provisional a fecha de esta redacción; es determinante la versión final. Para tu caso concreto, consulta con un asesor legal.

Leer más