Saltar al contenido principal
agentes iainteligencia artificialpymesconsultoria tecnologica

Reglamento de IA para pymes: qué cambiar en tu chatbot de WhatsApp

Alejandro Torregrosa · CEO de Cronos Automate8 min de lectura

Desde el 2 de agosto de 2026, si tu empresa atiende a clientes con un chatbot en WhatsApp, el reglamento de IA te obliga a decirles que están hablando con una máquina. Es la parte del reglamento que más afecta a las pymes con chatbot, y la que el Ómnibus Digital no ha aplazado. Esto no es un resumen legal: es la lista de cambios que aplicamos en los agentes que construimos.

Qué exige el reglamento de IA a una pyme con chatbot

El Reglamento (UE) 2024/1689, conocido como AI Act, sitúa casi todos los chatbots de atención al cliente en lo que suele llamarse riesgo limitado. No te pide auditorías ni marcado CE, pero sí transparencia. La obligación está en el artículo 50:

  • El sistema debe estar diseñado para que la persona sepa que interactúa con una IA, salvo que sea evidente por el contexto.
  • Ese aviso tiene que ser claro, distinguible y llegar, como tarde, en la primera interacción.
  • Si el sistema genera audio, imagen o vídeo sintético, el proveedor debe marcarlo para que sea detectable.
  • Si el contenido imita de forma creíble a una persona real, quien lo usa debe advertirlo.

Lo que ha cambiado (y lo que no) con el Ómnibus Digital

El Ómnibus Digital, en vigor desde el 27 de julio de 2026, ha retrasado las obligaciones de los sistemas de alto riesgo a diciembre de 2027 y agosto de 2028. Mucha gente ha leído "se aplaza la ley de IA" y ha dejado de preocuparse. Es un error: la transparencia del artículo 50 mantiene su fecha del 2 de agosto de 2026.

La única concesión es estrecha. Los proveedores de sistemas generativos que ya estaban en el mercado antes de agosto tienen hasta el 2 de diciembre de 2026 para el marcado técnico del contenido sintético. El aviso al usuario no tiene prórroga.

Proveedor o responsable del despliegue: quién responde

El reglamento distingue entre el proveedor, que desarrolla el sistema o lo pone en servicio con su nombre, y el responsable del despliegue, que lo usa en su actividad profesional. Cuando una agencia construye un agente a medida que funciona con tu número de WhatsApp y tu marca, lo habitual es que tu empresa quede en una posición muy próxima a la de proveedor frente al usuario final.

La consecuencia práctica es sencilla: el aviso es responsabilidad tuya aunque el agente lo haya montado otro. Deja por escrito en el contrato quién implementa cada medida. Y si tu caso tiene matices, este artículo no sustituye a un análisis jurídico.

Checklist: qué cambiar en tu chatbot de WhatsApp

Esto es lo que revisamos en cada agente conversacional. Algunos puntos son exigencia directa del artículo 50. Otros no lo son, pero sin ellos no podrás demostrar que cumples.

1. El mensaje de apertura

Es el cambio más importante y el que más se hace mal. El aviso tiene que estar en el primer mensaje del agente, no en la política de privacidad ni en la descripción del perfil de WhatsApp.

Un ejemplo para una clínica de fisioterapia:

Hola, soy el asistente virtual de la clínica. Soy una inteligencia artificial y puedo ayudarte a pedir cita o resolver dudas. Si prefieres hablar con una persona, escribe "persona".

Las reglas que aplicamos:

  1. Decir "inteligencia artificial" o "asistente automático", no solo un nombre propio. "Hola, soy Laura" sin más es justo lo que el reglamento quiere evitar.
  2. Repetir el aviso si la conversación se retoma tras días sin actividad. Para el usuario es una conversación nueva.
  3. Si el agente inicia el contacto (recordatorios de cita, seguimiento de presupuestos, campañas), el aviso va en ese primer mensaje saliente. En WhatsApp eso implica incluirlo en la plantilla que aprueba Meta.

No te apoyes en la excepción de "es evidente". En WhatsApp, un agente bien hecho escribe igual que una persona, y ahí está precisamente el problema.

2. Agentes de voz

Los agentes que atienden o hacen llamadas tienen el mismo deber, con una dificultad añadida: no hay un texto que el usuario pueda releer. El aviso tiene que ser hablado, en los primeros segundos y antes de pedir ningún dato.

  • Coloca el aviso en la primera frase del saludo, no después de "le paso con el departamento".
  • Si el agente usa una voz clonada de una persona real de tu empresa, revisa el punto de las ultrafalsificaciones: imitar una voz real de forma creíble puede obligarte a advertirlo expresamente. Nuestra recomendación es no clonar voces de empleados.
  • El marcado técnico del audio sintético corresponde al proveedor del motor de voz. Pregúntale al tuyo cómo lo resuelve y guarda la respuesta por escrito.

Si estás valorando montar uno, en este artículo sobre agentes de voz explicamos cuándo tiene sentido y cuándo no.

3. El traspaso a humano

El artículo 50 no obliga a ofrecer una persona. Pero el traspaso a humano es donde más se rompe la transparencia, y en los dos sentidos:

  • Cuando entra una persona en la conversación, el usuario debe saberlo: "Te atiende ahora Marta, de recepción".
  • Cuando esa persona sale y el agente retoma, hay que volver a avisar.
  • Si el usuario pregunta "¿eres una persona?", el agente responde la verdad. Siempre. Esto se prueba antes de salir a producción, no se da por hecho.

Define una palabra clave para pedir humano y un horario claro de atención. Un agente que dice "te paso con un compañero" a las once de la noche, y nadie contesta, genera más quejas que cualquier inspección.

4. El registro de conversaciones

Para un chatbot de este tipo, el reglamento no exige un registro formal como el de los sistemas de alto riesgo. Aun así, si un cliente o una autoridad pregunta, tendrás que demostrar que el aviso se mostró. Sin registro de conversaciones, no puedes.

Lo que guardamos:

  • El texto exacto del aviso y la fecha desde la que está activo, con historial de cambios.
  • Las conversaciones con su marca de tiempo, para poder enseñar el primer mensaje de cualquier caso.
  • Los traspasos a humano: cuándo, quién y por qué motivo.

Ojo con el otro reglamento. Todo esto son datos personales y aplica el RGPD: define un plazo de conservación, recógelo en tu política de privacidad y no guardes más de lo necesario.

Cómo se aplica en una empresa real

Pongamos un caso hipotético: una inmobiliaria con un agente en WhatsApp que responde a los contactos que llegan de los portales, hace unas preguntas para cualificar al interesado y agenda visitas. Es un flujo muy habitual, como contamos en el artículo sobre cualificar leads en una inmobiliaria con IA.

Antes de agosto, el agente se presentaba como "Carlos, del equipo comercial". Los cambios que haríamos:

  1. Primer mensaje con el aviso: "Hola, soy el asistente automático de la inmobiliaria, una inteligencia artificial". También dentro de la plantilla que se envía al contacto del portal.
  2. Mensaje de traspaso cuando un comercial coge la conversación: "Te atiende ahora Ana, asesora de la oficina".
  3. Batería de pruebas con veinte formas distintas de preguntar "¿eres un robot?", comprobando que nunca responde que es humano. Se repite tras cada cambio de prompt.
  4. Aviso versionado en el panel de gestión y conversaciones conservadas durante el plazo que marque su política de privacidad.

En un agente bien estructurado, nada de esto es un proyecto nuevo: son ajustes de prompt, de plantillas y de registro. Cuando diseñamos agentes IA desde cero, estos cuatro puntos forman parte de la entrega desde el primer día. Si adaptarlos cuesta semanas, el problema está en cómo se construyó el agente, no en la norma.

Errores frecuentes al adaptar tu chatbot

  • Esconder el aviso en el pie de la web o en la política de privacidad.
  • Dar al agente nombre y foto de persona sin decir que es una IA.
  • Pensar que el Ómnibus Digital lo ha aplazado todo.
  • Dar por hecho que Meta, el proveedor del modelo o el del motor de voz cubren tu obligación. Cubren la suya, no la tuya.
  • Reescribir el prompt y perder el aviso por el camino. Tras cada actualización, revisa el primer mensaje.

Preguntas frecuentes

¿El reglamento de IA afecta a las pymes que tienen un chatbot?

Sí. El artículo 50 no distingue por tamaño de empresa. Donde sí cuenta el tamaño es en la sanción: para pymes, el máximo es la cifra menor entre 15 millones de euros y el 3 % del volumen de negocio anual, según el artículo 99.

¿Desde cuándo es obligatorio avisar de que el chatbot es una IA?

Desde el 2 de agosto de 2026. El Ómnibus Digital no ha movido esta fecha.

¿Basta con poner el aviso en la política de privacidad?

No. El aviso debe ser claro, distinguible y llegar como tarde en la primera interacción. En WhatsApp eso significa el primer mensaje que recibe el usuario.

¿Qué pasa con los chatbots que ya funcionaban antes de agosto?

El aviso al usuario se exige ya, sin periodo transitorio. La prórroga hasta el 2 de diciembre de 2026 solo cubre el marcado técnico de contenido sintético que deben hacer los proveedores de sistemas generativos.

Conclusión

Adaptar tu chatbot de WhatsApp al reglamento de IA no es un trámite legal, es una revisión técnica de cuatro puntos: apertura, voz, traspasos y registro. Si tu agente ya está en producción y no sabes si cumple, se comprueba rápido abriendo una conversación nueva y leyendo el primer mensaje.

Si quieres que revisemos el tuyo, reserva una llamada de diagnóstico.