Compartir

La intel·ligència artificial ha deixat de ser una tecnologia experimental per convertir-se en una eina cada vegada més present a les petites i mitjanes empreses, que troben en aquestes tecnologies una oportunitat per guanyar productivitat i competir en un entorn cada vegada més digital.

Però aquesta ràpida adopció planteja una qüestió que va més enllà de la tecnologia: estan les empreses preparades per utilitzar la intel·ligència artificial de manera responsable i d’acord amb la normativa?

La pregunta adquireix una rellevància especial perquè el Reglament Europeu d’Intel·ligència Artificial (AI Act) ja ha entrat en la seva fase general d’aplicació. Des de l’agost de 2026, les organitzacions es troben davant d’un marc regulador que estableix obligacions concretes en funció del tipus de sistema d’IA, la seva finalitat i els riscos que pot generar. Algunes disposicions ja eren aplicables amb anterioritat, com les relatives a les pràctiques prohibides i a l’alfabetització en IA, mentre que les obligacions específiques per a determinats sistemes d’alt risc compten amb un calendari posterior.

El missatge per a les pimes hauria de ser clar: no es tracta de deixar d’utilitzar IA, sinó de saber com s’està utilitzant.

I aquest pot ser, precisament, un dels principals reptes. Mentre que una gran companyia pot disposar de departaments especialitzats en tecnologia, seguretat, legal o compliance, una pime pot incorporar una nova eina d’IA en qüestió de minuts. Un empleat utilitza un assistent generatiu per preparar un document, un altre automatitza una tasca comercial i un tercer fa servir una eina per analitzar informació de clients. La tecnologia avança molt més ràpidament que els procediments interns destinats a controlar-la.

Per això, el primer pas cap a un ús responsable de la IA no hauria de ser tecnològic, sinó organitzatiu: conèixer quina intel·ligència artificial utilitza l’empresa i per a què la utilitza.

Disposar d’un inventari d’eines i usos d’IA permet identificar quins sistemes s’estan utilitzant, qui els utilitza, amb quina finalitat, quina informació s’hi introdueix i quin proveïdor hi ha al darrere. També permet determinar si ens trobem davant d’un ús merament auxiliar o davant d’un sistema que pot tenir un impacte rellevant sobre les persones, els drets o les decisions empresarials.

Aquesta identificació resulta especialment important perquè no tots els usos de la IA presenten el mateix nivell de risc. L’enfocament de l’AI Act és precisament proporcional i basat en els riscos. No planteja les mateixes exigències per a tots els sistemes i diferencia entre pràctiques prohibides, sistemes d’alt risc, determinades obligacions de transparència i altres usos de menor risc.

Per a una pime, comprendre aquesta classificació és fonamental. No és el mateix utilitzar IA per generar una primera versió d’un text que fer-la servir per seleccionar candidats, avaluar

treballadors o prendre decisions que puguin afectar significativament les persones. En aquests darrers casos, les implicacions legals i organitzatives poden ser molt més grans.

Però fins i tot en els usos aparentment més senzills existeixen riscos que no sempre són evidents. Què passa amb les dades personals que s’introdueixen en una eina d’IA? On s’emmagatzemen? Pot el proveïdor utilitzar-les per a altres finalitats? Què passa amb la informació confidencial de l’empresa? Qui respon si el sistema genera informació incorrecta? Com es garanteix que un contingut generat per IA no vulnera drets de tercers o drets de propietat intel·lectual?

Són preguntes que connecten directament l’AI Act amb altres àrees tradicionals del compliment normatiu, com el Reglament General de Protecció de Dades, la seguretat de la informació, la propietat intel·lectual, la confidencialitat o la normativa laboral. La intel·ligència artificial no crea un espai al marge de la legislació existent: afegeix noves obligacions i nous riscos que s’han d’integrar dins del sistema global de compliment de l’organització.

A això s’hi afegeix una qüestió que pot semblar menor, però que té una importància creixent: les persones.

L’AI Act estableix l’obligació que els proveïdors i els responsables del desplegament adoptin mesures per desenvolupar l’alfabetització en matèria d’IA de les persones que utilitzen aquests sistemes en nom seu. Aquesta obligació és vigent des del febrer de 2025 i la seva supervisió i execució van començar l’agost de 2026. No es tracta simplement d’ensenyar a utilitzar una eina, sinó de proporcionar els coneixements necessaris per comprendre’n les capacitats, les limitacions i els riscos en funció del context en què s’utilitza.

Això suposa un canvi rellevant per a les empreses. Una política d’ús de la IA no pot quedar-se en un document intern. Ha d’anar acompanyada de formació i de criteris clars perquè els empleats sàpiguen què poden fer, quina informació poden introduir en una eina i quan han de recórrer a una revisió humana.

La transparència també adquireix un protagonisme especial. Des del 2 d’agost de 2026 són aplicables les obligacions de l’article 50 de l’AI Act, que preveuen, entre altres aspectes, informar les persones quan interactuen directament amb determinats sistemes d’IA i establir mecanismes per identificar determinats continguts generats o manipulats artificialment.

Per a les empreses que generen continguts, utilitzen xatbots o incorporen IA als seus canals de relació amb clients i usuaris, això implica revisar processos i establir criteris clars sobre quan i com s’ha d’informar de la utilització de la intel·ligència artificial.

Per tant, el veritable desafiament per a les pimes no consisteix únicament a incorporar la IA als seus processos. Consisteix a incorporar governança al seu ús.

Governar la IA significa establir responsabilitats, identificar els sistemes utilitzats, avaluar-ne els riscos, definir polítiques internes, controlar els proveïdors, protegir les dades, formar les persones i establir mecanismes de supervisió i revisió. I, sobretot, significa entendre que el compliment no s’acaba quan es contracta una eina tecnològica.

De fet, un dels errors més habituals pot ser pensar que, pel fet de tractar-se d’una solució desenvolupada per un tercer, tota la responsabilitat correspon al proveïdor. L’AI Act distingeix entre proveïdors i responsables del desplegament, i una empresa que utilitza un sistema d’IA sota la seva autoritat pot tenir obligacions com a responsable del desplegament, encara que no hagi desenvolupat la tecnologia.

Això fa especialment recomanable que les pimes incorporin criteris de compliment en el mateix procés de selecció de les eines d’IA. Abans de contractar-les, convé saber què fa el sistema, quines dades necessita, quines garanties ofereix el proveïdor i quins controls permet establir. Després, caldrà revisar periòdicament que l’ús real continuï sent coherent amb la finalitat per a la qual es va incorporar.

La regulació pot semblar, a primera vista, una nova càrrega per a organitzacions que ja han de fer front a nombrosos requisits legals. Tanmateix, el compliment de l’AI Act també pot convertir-se en una oportunitat per ordenar i professionalitzar l’adopció d’una tecnologia que, en molts casos, ja és present a les empreses.

Perquè utilitzar IA de manera responsable no significa utilitzar menys IA. Significa utilitzar-la millor.

Les pimes que siguin capaces de conèixer els seus sistemes, identificar-ne els riscos i establir unes regles clares podran aprofitar-ne els beneficis amb més seguretat i confiança. I aquesta confiança serà cada vegada més important per a clients, empleats, proveïdors i socis empresarials.

El repte, per tant, ja no consisteix a decidir si la intel·ligència artificial formarà part del futur de les empreses. Ja forma part del seu present. La qüestió és com volem incorporar-la.

L’AI Act ens recorda que innovar també implica assumir responsabilitats. I que, en una tecnologia capaç de transformar la manera com treballem, la confiança no hauria de ser el resultat final del procés d’innovació, sinó una de les seves condicions de partida.

Perquè la IA pot fer que les empreses siguin més àgils, però només una bona governança permetrà que també siguin més segures, responsables i fiables.

Alfonso Corral Membrive
CEO de Conversia

Altres articles

En aquest context de creixement i evolució dels models de llenguatge constant, és important  que considerem adoptar i adaptar petits models de llenguatge quan desenvolupem eines basades en models de llenguatge natural.

Durant els darrers anys, la conversa sobre la intel·ligència artificial s’ha centrat en les seves capacitats: models més grans, més precisió, més velocitat. Però, cada […]

  Tot sovint em pregunten per què des del Govern de la Generalitat de Catalunya cal invertir pressupost públic en això que anomenem “estratègia d’Intel·ligència […]