EU AI Act

Vigente · 2 de agosto de 2026

AI Act: nuevas obligaciones de transparencia en la UE

Desde el 2 de agosto de 2026 aplican obligaciones del Art. 50 del Reglamento (UE) 2024/1689. No hay que etiquetar todo lo creado con IA; sí hay deberes concretos según el rol (proveedor o desplegador) y el tipo de sistema o contenido.

Reglamento (UE) 2024/1689 · Art. 50 · información orientativa

Lo que cambia ahora

Obligaciones de transparencia del AI Act

Casos en los que debes informar del uso de IA — y lo que suele quedar fuera.

Chatbots / interacción con IA

Quien pone en el mercado un sistema que interactúa directamente con personas debe informar de que es una IA desde el inicio, salvo que resulte evidente (Art. 50.1 · proveedor).

Imágenes, audios y vídeos

Proveedor: marcado detectable (machine-readable) del contenido sintético (Art. 50.2). Desplegador: etiquetado visible de deepfakes (Art. 50.4). No son la misma obligación.

Textos de interés público

Si publicas texto generado/manipulado con IA para informar al público sobre asuntos de interés público, hay que revelarlo — salvo revisión humana/editorial real con responsabilidad editorial (Art. 50.4 · desplegador).

Edición asistida

La edición estándar asistida por IA que no altera de forma sustancial el contenido puede quedar fuera de ciertas obligaciones de marcado (guías Comisión · Art. 50.2). No aplica a cualquier uso.

Gobernanza (recomendado)

Inventariar usos de IA y responsables no es el Art. 50 en sí, pero reduce errores y ayuda a demostrar diligencia.

Prioridad práctica

Protocolo corto por canal (campañas, soporte, campus, proveedores). Proxy Guard ayuda a filtrar PII en prompts; el etiquetado Art. 50 sigue siendo del proveedor/desplegador.

EdTech · campus · LMS

Si eres EdTech: cómo te afecta en tu campus

Universidades, academias y proveedores LMS pueden ser proveedores o desplegadores según el caso. Cuatro puntos prácticos — sin mezclar Art. 50 con RGPD.

Tutores y chatbots

Si el campus ofrece un asistente que interactúa con el alumno, la transparencia Art. 50.1 suele recaer en quien lo pone en servicio como sistema de IA (a menudo el proveedor; el centro como desplegador también debe gobernarlo).

Contenidos del campus

Deepfakes/medios realistas: etiquetado del desplegador. Textos: la obligación Art. 50.4 aplica a publicaciones de interés público, no a cualquier apunte de aula.

Datos de alumnos (RGPD + buena práctica)

Antes de un LLM externo, evita PII en claro. Proxy Guard enmascara patrones (DNI/NIE, email, teléfono, IBAN ES, tarjeta, IP, NIF/CIF) — no es DLP completo ni enmascara “notas” genéricas.

Protocolo de campus

Define roles, proveedores (LMS, SSO, ChatGPT) y formación a docentes/soporte. Eso es gobernanza; no sustituye asesoramiento jurídico.

Objetivo: transparencia donde toca + menos datos personales en claro hacia modelos externos. Proxy Guard no sustituye el etiquetado legal de contenidos ni el asesoramiento jurídico del centro.

De los creadores de aiprivacy

Proxy de privacidad para usar IA con menos PII expuesta

Filtra patrones sensibles en el prompt antes de enviarlo a un LLM externo. Demo disponible.

Productos de privacidad

Dos capas del mismo stack OCA-I: prompts (Proxy Guard) y red (Clear Tunnel).

IA · PII

Proxy Guard AI

Proxy/chat con enmascarado de patrones PII antes del LLM. No es un antivirus de datos ni un sello de cumplimiento.

Ver demo

AI Act · Gateway

AI Act Compliance

Governance gateway: DLP, políticas, hash de auditoría, revisión humana y dashboard. Controles orientativos — no certificación legal.

Ver módulo

VPN

Clear Tunnel VPN

VPN WireGuard (beta OCA-I). Cifrado de tráfico de red. Complementa Proxy Guard: red + PII antes del LLM.

Abrir Clear Tunnel

Diseñado para no exponer PII al modelo

Proxy Guard interpone un filtro antes del LLM: DNI, NIE, IBAN, emails y patrones similares se enmascaran en el prompt. Eso reduce la exposición de datos personales a proveedores externos. No elimina por sí solo todas las obligaciones del AI Act.

Probar la demo

Qué hace Proxy Guard (y qué no)

Afirmaciones concretas, sin comparar a terceros ni promesas absolutas.

Sí hace

  • Enmascara patrones PII conocidos (DNI/NIE, email, teléfono, IBAN ES, tarjeta, IP, NIF/CIF)
  • Demo SSO tipo empresa / campus
  • Encaja con un protocolo de gobernanza de IA
  • Se complementa con Clear Tunnel (VPN WireGuard)

No hace (importante)

  • No sustituye el etiquetado legal de deepfakes o textos públicos
  • No es un dictamen jurídico ni garantiza “cumplimiento AI Act”
  • No controla las políticas de entrenamiento del LLM externo
  • La demo es simulada: no es un SSO productivo certificado
Probar la demo

Para qué sirve Proxy Guard

Tres usos claros. Sin humo.

Trabajo con menos PII expuesta

Preguntas y texto con patrones sensibles enmascarados antes del modelo.

SSO demo empresa / campus

Simulador de acceso por organización (Microsoft / Google Workspace en demo).

Apoyo a gobernanza AI Act

Ayuda operativa (PII + protocolo). El etiquetado Art. 50 sigue siendo tuyo.

Proxy Guard AI
EU AI Act

🇪🇸 Hub España · 🇨🇱 Chile Ley 21.719

Pasaporte abierto

Titular
Marco
OCA-I · Proxy Guard (orientativo)
Clasificación de riesgo

Jurisdicción Ámbito Año
España RGPD · AI Act 2026
Unión Europea RIA / AI Act 2026
Reino Unido UK GDPR 2025

OCA-I Material orientativo · no es un registro oficial ni un certificado de cumplimiento

O
OCA-I · Proxy Guard
Proxy Guard: datos sensibles filtrados antes de la IA

🛡

🏢

📄

Marco legal de la UE para sistemas de IA. Desde el 2 de agosto de 2026 aplican, entre otras, las obligaciones de transparencia del Art. 50.

Reglamento (UE) 2024/1689 · FAQ Comisión · Art. 50 · AESIA

Art. 50 · desde 2 ago 2026

Informar interacción con IA; marcar/detectar contenido sintético; etiquetar deepfakes y ciertos textos de interés público.

Recomendable

Inventario de usos, revisión humana real en contenidos públicos y filtrado PII antes de LLMs externos.

Multas Art. 99

Transparencia: hasta 15 M€ o 3% (el mayor). Prácticas prohibidas: hasta 35 M€ o 7%.

Calendario esencial

  1. Prohibiciones de IA de riesgo inaceptable (Art. 5) ya aplicables.

  2. Vigente

    Art. 50 transparencia aplicable. Marcado machine-readable de sistemas ya en mercado: margen hasta 2 dic 2026.

  3. Obligaciones ampliadas para muchos sistemas de alto riesgo (calendario sujeto a evolución normativa).

Siguiente paso

Protocolo corto + demo de filtrado PII. No sustituye asesoramiento legal.

Método Proxy Guard

Cuatro pasos operativos. No sustituyen el Art. 50 ni un dictamen legal.

1 · Clasifica

Lista dónde usáis IA (campus, soporte, marketing, proveedores).

2 · Informa

Aplica transparencia Art. 50 según tu rol (proveedor/desplegador) y el tipo de sistema.

3 · Filtra PII

Proxy antes del LLM: enmascara patrones detectados — no cubre todo dato sensible posible.

4 · Aprueba

Un responsable por tipo de contenido. Revisión humana/editorial donde el Art. 50 lo exija o lo permita como excepción.

PG

Company

Personal

EdTech