Dades clau
| Normativa | Reglament d'Execució (UE) 2026/1755 de la Comissió, de 20 de juliol de 2026 |
|---|---|
| Publicació | 21 de juliol de 2026 |
| Entrada en vigor | 20 de juliol de 2026 |
| Afectats | Proveïdors i operadors de sistemes d'intel·ligència artificial a la UE, especialment de IA d'alt risc o prohibida |
| Categoria | Normativa Europea |
| Norma de referència | Reglament (UE) 2024/1689 — AI Act |
| Exercici | 2026 |
Si la teva empresa desenvolupa, desplegua u opera sistemes d'intel·ligència artificial a la Unió Europea, la Comissió Europea ja pot investigar-te formalment. El Reglament d'Execució (UE) 2026/1755, publicat el 21 de juliol de 2026 i en vigor des del 20 de juliol, completa l'engranatge d'enforcement del Reglament (UE) 2024/1689 (AI Act). Fins ara existia la norma de fons; ara existeix també el procediment concret per aplicar-la.
Això no és un canvi menor. Significa que la Comissió té avui les eines processals necessàries per obrir expedients, imposar mesures cautelars i sancionar. Les empreses que no hagin preparat la seva defensa estan en una posició de risc real.
Què estableix aquesta normativa?
El Reglament d'Execució 2026/1755 desenvolupa els procediments interns que seguirà la Comissió Europea al tramitar investigacions per possibles incompliments de la Llei d'IA. Els aspectes que concreta són els següents:
| Aspecte procedimental | Què regula |
|---|---|
| Terminis | Temps màxims i mínims per a cada fase del procediment d'investigació |
| Drets d'audiència | Mecanismes que garanteixen a l'empresa investigada el dret a ser escoltada abans de qualsevol decisió |
| Accés al expedient | Condicions sota les quals l'empresa pot consultar la documentació reunida per la Comissió |
| Mesures cautelars | Possibilitat d'imposar restriccions provisionals mentre es tramita l'investigació |
| Notificacions als interessats | Forma i canal en què la Comissió comunica formalment l'inici i el desenvolupament del procediment |
| Mecanismes de contradicció | Garanties processals que permeten a l'empresa rebatir els càrrecs amb proves i arguments |
En termes pràctics, aquest reglament és el «manual de procediment» que la Comissió seguirà cada vegada que sospiti que un proveïdor u operador de IA està incomplint la Llei d'IA. Sense aquest marc, l'enforcement directe de la Comissió no era operatiu. Amb ell, ho és.
Impacte econòmic i operatiu
L'impacte no es mesura en una taxa o en un import fix: es mesura en el risc de quedar exposat a un procediment sancionador sense estar preparat. La Llei d'IA estableix sancions de fins a 35 milions d'euros o el 7% de la facturació mundial per a les infraccions més greus (sistemes de IA prohibits). Per a incompliments relacionats amb sistemes d'alt risc, les multes poden arribar als 15 milions d'euros o el 3% de la facturació global.
El Reglament 2026/1755 no crea noves sancions, però activa el mecanisme per aplicar-les. Les conseqüències operatives concretes són:
- Mesures cautelars immediates: la Comissió pot restringir o suspendre l'ús d'un sistema de IA mentre investiga, fins i tot abans de dictar resolució definitiva.
- Accés al expedient amb límits: l'empresa té dret a consultar l'expedient, però sota condicions que han de conèixer-se de manera prèvia per exercir-lo eficaçment.
- Terminis ajustats: els temps del procediment estan fixats, la qual cosa significa que l'empresa ha de poder respondre amb rapidesa i amb documentació preparada.
- Cost de defensa: afrontar un procediment d'aquest tipus sense preparació prèvia implica costos legals i de gestió interna significatius.
Per a les pimes tecnològiques, el risc és especialment alt: mancen dels equips legals interns que tenen les grans corporacions per respondre en els terminis fixats.
A qui afecta?
- Proveïdors de sistemes de IA d'alt risc (segons l'Annex III de la Llei d'IA): empreses que desenvolupen o comercialitzen IA usada en contractació, crèdit, educació, infraestructures crítiques, justícia, migració o seguretat.
- Operadors de sistemes de IA d'alt risc: empreses que despleguen o usen aquests sistemes en els seus processos, encara que no els hagin desenvolupat.
- Empreses amb sistemes de IA prohibits: qualsevol organització que operi sistemes classificats com a inacceptables sota la Llei d'IA (manipulació subliminal, scoring social, reconeixement biomètric en temps real en espais públics amb excepcions tasades).
- Pimes tecnològiques amb productes o serveis basats en IA dirigits al mercat europeu, independentment d'on estiguin establertes.
- Grans corporacions de qualsevol sector que hagin integrat IA d'alt risc en les seves operacions (banca, assegurances, salut, recursos humans, logística).
- Assessors legals i de compliment que assessoren empreses del sector tecnològic en matèria de Llei d'IA.
Exemple pràctic
Una empresa espanyola de programari de recursos humans comercialitza un sistema de IA que filtra automàticament candidats en processos de selecció. Aquest sistema està classificat com a alt risc sota l'Annex III de la Llei d'IA.
La Comissió Europea rep una denúncia sobre possibles biaixos discriminatoris en l'algoritme. Amb el Reglament 2026/1755 en vigor, el procediment es desenvoluparia així:
- La Comissió notifica formalment a l'empresa l'inici de l'investigació, seguint els canals i formes establerts en el reglament.
- L'empresa rep accés al expedient sota les condicions fixades i disposa dels terminis reglamentaris per preparar la seva resposta.
- S'activa el mecanisme d'audiència: l'empresa pot presentar proves i arguments abans de qualsevol decisió.
- Si la Comissió aprecia risc immediat, pot imposar mesures cautelars que suspenin la comercialització del sistema mentre es resol l'expedient.
- Sense documentació de compliment preparada (avaluació de conformitat, registre a la base de dades de la UE, sistema de gestió de riscos), l'empresa no pot exercir la seva defensa amb eficàcia en els terminis fixats.
Aquest escenari, abans teòric, és avui completament operatiu.
Què han de fer les empreses ara?
- Classificar tots els sistemes de IA en ús o en desenvolupament segons les categories de la Llei d'IA (prohibits, alt risc, risc limitat, mínim). Aquesta classificació determina si estàs en el perímetro d'enforcement directe de la Comissió.
- Revisar el sistema de gestió de riscos per als sistemes d'alt risc: documentació tècnica, avaluació de conformitat, registre a la base de dades de la UE. Sense això, no hi ha defensa possible davant un expedient.
- Designar un responsable intern de compliment de la Llei d'IA amb capacitat per respondre en els terminis fixats pel nou reglament procedimental.
- Preparar un protocol de resposta a notificacions de la Comissió: qui actua, en quin termini, quina documentació es reuneix i quina assessoria legal s'activa.
- Revisar contractes amb proveïdors de IA per assegurar-se que les obligacions de compliment estan clarament assignades entre proveïdor i operador.
- Formar l'equip directiu sobre els drets d'audiència i accés al expedient que reconeix el Reglament 2026/1755, per poder exercir-los eficaçment si arriba una investigació.
Preguntes freqüents
Quan pot la Comissió Europea investigar la meva empresa per la Llei d'IA?
Des del 20 de juliol de 2026, data d'entrada en vigor del Reglament d'Execució 2026/1755, la Comissió disposa del marc procedimental complet per obrir investigacions formals. Pot actuar d'ofici o a raó de denúncies. Les empreses proveïdores u operadores de sistemes de IA d'alt risc o prohibits són les principals destinatàries d'aquest enforcement directe.
Què són les mesures cautelars de la Llei d'IA i com em afecten?
El Reglament 2026/1755 regula la possibilitat que la Comissió imposi mesures cautelars mentre tramita una investigació. Això significa que, abans de dictar una resolució definitiva, pot restringir o suspendre la comercialització o l'ús d'un sistema de IA si aprecia risc immediat. Per a una empresa, això pot implicar la paralització d'un producte o servei sense que hi hagi sanció ferma encara.
Tinc dret a consultar l'expedient si la Comissió m'investiga?
Sí. El Reglament d'Execució 2026/1755 estableix expressament el dret d'accés al expedient per a les empreses investigades, encara que sota condicions específiques. També reconeix el dret d'audiència, que permet presentar proves i arguments abans de qualsevol decisió. Conèixer aquestes condicions de manera prèvia és clau per poder exercir la defensa amb eficàcia dins dels terminis fixats.
Afecta aquest reglament a pimes o només a grans empreses tecnològiques?
Afecta totes les empreses proveïdores u operadores de sistemes de IA d'alt risc o prohibits a la UE, independentment de la seva mida. El propi resum normatiu assenyala expressament que tant les pimes tecnològiques com les grans corporacions del sector han de revisar els seus sistemes de compliment. Les pimes són especialment vulnerables perquè solen manca d'equips legals interns preparats per respondre en els terminis del procediment.
Quina diferència hi ha entre la Llei d'IA (2024/1689) i aquest Reglament d'Execució 2026/1755?
La Llei d'IA (Reglament 2024/1689) és la norma de fons: estableix quins sistemes de IA estan prohibits, quins són d'alt risc i quines obligacions han de complir. El Reglament d'Execució 2026/1755 és el reglament procedimental: concreta com investigarà i sancionarà la Comissió quan sospiti un incompliment. Sense aquest segon reglament, l'enforcement directe de la Comissió no era operatiu. Amb ell, ho és des del 20 de juliol de 2026.
Font oficial
Consulta la normativa completa a font oficial
Avís: Aquest article té caràcter merament informatiu i no constitueix assessorament legal. Per a decisions específiques, consulta un professional qualificat. Font: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=OJ:L_202601755