Tienda online con IA generativa: qué te obliga el reglamento

Fichas con IA, fotos generadas, chatbot y recomendador: repasamos cada uso frecuente en e-commerce y su categoría exacta según el AI Act.

Publicado el 2026-08-22.

El caso más habitual en e-commerce

Si tienes una tienda online probablemente usas IA en más sitios de los que crees: para redactar descripciones de producto, para generar o retocar fotos, para el chatbot de atención al cliente y para el motor de "esto también te puede interesar". Ninguno de estos usos aparece con ese nombre en el reglamento, así que hay que traducirlos a las categorías que sí existen: prohibido, alto riesgo, transparencia o riesgo mínimo. Vamos uno por uno.

Antes de nada: ¿eres proveedor o desplegador?

Casi ninguna pyme construye sus propios modelos de IA. Compras o contratas una herramienta (un generador de texto, un editor de imágenes, un chatbot ya montado) y la usas en tu negocio: eso te convierte, casi siempre, en responsable del despliegue, no en proveedor. La empresa que fabrica la herramienta es la que carga con las obligaciones técnicas más pesadas (diseño del sistema, marcado de las salidas); tú cargas con las obligaciones de uso correcto y, en el caso del chatbot, con que el cliente sepa que habla con una máquina. Si tienes dudas sobre cuál de los dos papeles te toca en cada herramienta que usas, conviene revisarlo con calma en esta guía.

Fichas de producto redactadas con IA generativa

Un texto de descripción de producto generado con un asistente de IA no es contenido pensado para "informar al público sobre asuntos de interés general" (esa es la frontera que marca el artículo 50.4 para exigir aviso de deepfake textual), así que como desplegador no tienes obligación de poner un aviso visible tipo "texto generado por IA" en cada ficha. Lo que sí exige el artículo 50.2 es que la herramienta que usas marque sus salidas de forma legible por máquina como generadas artificialmente; esa obligación técnica recae en el proveedor de la herramienta, no en ti. En la práctica esto cae en riesgo mínimo para tu negocio: sin papeleo, aunque conviene comprobar que el proveedor cumple su parte.

Fotos de producto generadas con IA

Igual que con el texto, generar o retocar fotos de producto (fondos, variantes de color, composiciones) entra dentro del artículo 50.2: el marcado legible por máquina lo pone el proveedor de la herramienta de imagen, no la tienda. La cosa cambia si generas imágenes que incluyen a personas reales de forma que parezcan reales sin serlo (un "modelo" ficticio hiperrealista presentado como si fuera real, por ejemplo): ahí sí puedes entrar en el supuesto de deepfake del artículo 50.4, que obliga al desplegador a revelar que el contenido está generado o manipulado. Para el caso normal —producto sobre fondo generado, sin simular personas reales— sigue siendo riesgo mínimo con una obligación técnica que no es tuya sino del proveedor de la herramienta.

Chatbot de atención al cliente

Aquí sí hay una obligación clara y que te afecta directamente como negocio: el artículo 50.1 exige que quien interactúa con un sistema de IA lo sepa, salvo que resulte obvio por el contexto. Un chatbot de soporte que responde con lenguaje natural no siempre es "obviamente" una IA para el cliente medio, así que la práctica segura es identificarlo desde el primer mensaje ("Soy un asistente virtual, no una persona"). Aunque el diseño del aviso lo suele resolver el proveedor de la plataforma de chatbot, como desplegador te interesa comprobar que ese aviso existe y se muestra de verdad en tu web, porque eres tú quien da la cara ante el cliente y ante una eventual reclamación. Este es el ejemplo más claro de obligaciones de transparencia en un e-commerce corriente.

Recomendador de productos

El motor que sugiere "quienes compraron esto también compraron" o personaliza el catálogo según navegación no interactúa haciéndose pasar por persona, no genera contenido sintético y no aparece en el listado de usos de alto riesgo del Anexo III (empleo, crédito, educación, biometría, servicios esenciales). Por eso, salvo casos muy singulares, cae directamente en riesgo mínimo: el AI Act no le impone obligaciones específicas. Esto no significa que estés exento de otras normas (protección de datos si el recomendador usa perfiles personales, por ejemplo), solo que el AI Act en concreto no le añade una capa extra.

Resumen por sistema

SistemaCategoría AI ActQuién tiene la obligación principalQué hay que hacerDesde cuándo
Fichas de producto con texto generativoRiesgo mínimo (con marcado técnico de fondo)Proveedor de la herramienta de textoMarcado legible por máquina de la salida (art. 50.2)2 de agosto de 2026 (art. 113)
Fotos de producto generadas o retocadasRiesgo mínimo (con marcado técnico de fondo)Proveedor de la herramienta de imagenMarcado legible por máquina; aviso al usuario solo si simula personas reales (art. 50.2 y 50.4)2 de agosto de 2026 (art. 113)
Chatbot de atención al clienteTransparenciaDesplegador (la tienda), diseño a cargo del proveedorInformar de que se interactúa con una IA, salvo que sea obvio (art. 50.1)2 de agosto de 2026 (art. 113)
Recomendador de productosRiesgo mínimoSin obligaciones específicas del AI ActNo aplica
Sistemas preexistentes a agosto 2026TransparenciaProveedorAdaptar el marcado legible por máquina si el sistema ya estaba en uso2 de diciembre de 2026

Por qué no es alto riesgo (y qué sí lo sería)

El error que más se repite es asumir que "usar IA" ya implica entrar en el régimen duro del reglamento. El alto riesgo está reservado a usos concretos del Anexo III —selección de personal, scoring crediticio, acceso a educación, biometría, servicios esenciales— y, tras la reforma aprobada por el Parlamento el 16 de junio de 2026 y por el Consejo el 29 de junio de 2026, esas obligaciones se aplican desde el 2 de diciembre de 2027, no desde agosto de 2026. Si tu tienda solo redacta fichas, genera fotos, atiende con chatbot y recomienda productos, no estás gestionando ninguno de esos supuestos: estás en transparencia y riesgo mínimo. Puedes ampliar el contexto general de esa fecha en esta guía sobre el 2 de agosto de 2026.

Qué hacer con margen de tiempo

Aunque el artículo 50 no obliga hasta agosto de 2026, tiene sentido no dejarlo para el último mes: identificar qué herramientas de IA usas (te sirve este esquema de inventario), comprobar en las condiciones de cada proveedor si ya marca sus salidas y si el chatbot ya se identifica como tal, y dejarlo por escrito en algún sitio accesible del negocio. El régimen sancionador del reglamento ya es exigible desde el 2 de agosto de 2025 (art. 99), así que aunque la obligación concreta de transparencia entre después, el marco para hacerla cumplir ya existe; puedes ver cifras orientativas en esta guía sobre sanciones. Y si quieres el detalle de cómo debe verse el aviso en la práctica (texto, icono, metadato), está desarrollado en esta guía sobre cómo marcar contenido generado con IA.

Preguntas frecuentes

¿Mi tienda online es de alto riesgo por usar IA generativa?

No, salvo que uses IA para decidir sobre empleo, crédito, educación o biometría de personas; redactar fichas, generar fotos o usar un chatbot no aparece en el Anexo III y por tanto no entra en el régimen de alto riesgo del artículo 6.

¿Tengo que avisar en cada ficha de producto que el texto está hecho con IA?

No hay obligación general de aviso visible en fichas de producto porque no son contenido para informar al público sobre asuntos de interés general (art. 50.4); la obligación de marcado técnico recae en el proveedor de la herramienta (art. 50.2), no en la tienda.

¿Desde cuándo tengo que identificar el chatbot como IA?

Desde el 2 de agosto de 2026, fecha en la que entra en vigor el artículo 50 del reglamento según su artículo 113, que exige informar al usuario cuando interactúa con un sistema de IA salvo que sea obvio por el contexto.

¿El recomendador de productos necesita algún tipo de documentación?

No, un recomendador de catálogo o de "productos relacionados" suele caer en riesgo mínimo y el AI Act no le añade obligaciones específicas, aunque puede seguir aplicando normativa de protección de datos si usa perfiles personales.

¿Y si la herramienta de IA que uso ya funcionaba antes de agosto de 2026?

Los sistemas preexistentes tienen hasta el 2 de diciembre de 2026 para adaptar el marcado legible por máquina de sus salidas, un plazo de transición adicional que corre a cargo principalmente del proveedor de la herramienta.

Fuentes oficiales