Saltar al contenido

Reglamento Europeo de Inteligencia Artificial

El AI Act ya está en vigor. Averigüe si su empresa cumple.

Responda un cuestionario sobre cómo usa su empresa la inteligencia artificial y reciba un informe personalizado con lo que cumple, lo que no, y qué hacer al respecto.

01A quién afecta

¿Esto me aplica a mí?

Es la primera pregunta que se hace todo el mundo y casi siempre tiene la misma respuesta: en alguna medida, sí. El Reglamento no se dirige solo a quien desarrolla inteligencia artificial, sino también a quien la utiliza en su actividad.

Lo que cambia de una empresa a otra no es si le afecta, sino cuánto.

  • Filtrar currículums o clasificar candidatos

    Cualquier herramienta que ordene, puntúe o descarte candidaturas entra en el terreno de alto riesgo: el Reglamento trata el empleo como un ámbito sensible.

  • Un chatbot que atiende a sus clientes

    Obliga, como mínimo, a que la persona sepa que está hablando con una máquina. Parece evidente y es de los incumplimientos más frecuentes.

  • Analizar clientes para segmentar o predecir

    Depende de para qué. Recomendar productos no es lo mismo que evaluar la solvencia de alguien, que sí es un uso de alto riesgo.

  • Generar textos, imágenes o vídeo con IA

    Hay obligaciones de transparencia sobre el contenido generado o manipulado artificialmente, y afectan también a quien lo publica.

  • Herramientas de IA dentro de programas que ya usaba

    El caso más habitual y el que más se pasa por alto. Su CRM, su gestor de correo o su software de facturación han incorporado funciones de inteligencia artificial sin que usted hiciera nada.

El Reglamento (UE) 2024/1689 entró en vigor en agosto de 2024 y sus obligaciones se activan por fases. Desde febrero de 2025 son exigibles la prohibición de determinadas prácticas y el deber de formar a quien maneja estas herramientas. Desde agosto de 2025, las obligaciones sobre modelos de uso general.

02Qué recibe

Un documento, siete respuestas

El informe no es un resumen del Reglamento: eso ya está publicado y es gratis. Es la lectura de su empresa concreta a la luz de esa norma.

  1. 01

    El inventario de lo que usa

    La lista de sistemas de inteligencia artificial presentes en su empresa, incluidos los que llegaron dentro de programas que ya tenía contratados.

  2. 02

    La clasificación de riesgo de cada uno

    Riesgo inaceptable, alto, limitado o mínimo, con la categoría del Reglamento que corresponde a cada sistema y el motivo.

  3. 03

    Su papel ante la norma

    Si en cada caso actúa como proveedor o como responsable del despliegue. Es la distinción que más cambia el volumen de obligaciones, y muchas empresas la tienen mal.

  4. 04

    Lo que ya cumple

    Los puntos en regla, con el artículo concreto que los respalda. Sirve para no rehacer trabajo hecho y para saber qué puede acreditar.

  5. 05

    Los puntos débiles, ordenados por gravedad

    Qué falta, qué consecuencia tiene y cuál es el artículo aplicable. Sin alarmismo y sin listas interminables donde todo pesa igual.

  6. 06

    Qué hacer, y en qué orden

    Recomendaciones priorizadas: lo que conviene resolver ya, lo que puede esperar y lo que exige ayuda externa.

  7. 07

    El calendario que le aplica

    Qué obligaciones son exigibles hoy para su caso y cuáles llegan en fases posteriores.

03Cómo funciona

Cuatro pasos, y solo uno lo da usted

  1. 01

    Realiza el pago

    Pago único con tarjeta a través de Stripe. Sin suscripción, sin cargos posteriores y sin que Aptus llegue a ver los datos de su tarjeta.

  2. 02

    Responde el cuestionario

    Qué sistemas de inteligencia artificial usa su empresa, para qué, con qué datos y qué medidas de gobernanza tiene ya. Preguntas sobre su actividad, sin jerga técnica.

  3. 03

    Se analizan las respuestas

    Un sistema desarrollado con inteligencia artificial contrasta lo que ha respondido con el articulado del Reglamento y con las obligaciones que corresponden a su papel y a su sector.

  4. 04

    Recibe el informe

    En un plazo máximo de 24 horas, por correo electrónico, en PDF. Suyo para leerlo, archivarlo o enseñárselo a su gestoría o a su abogado.

04Honestidad

Qué no es esto

Conviene decirlo antes de que pague, y no en la letra pequeña. Un diagnóstico de 8,99 € tiene límites evidentes y prefiere usted conocerlos ahora.

No es

  • Una auditoría legal certificada.
  • Un sustituto del asesoramiento de un abogado.
  • Una inspección de sus sistemas: se basa en lo que usted responde. Si la información que facilita es incompleta, el diagnóstico lo será.
  • Un certificado válido ante una autoridad de supervisión. El Reglamento no contempla ningún sello privado de conformidad.
  • Una garantía de que no tendrá problemas. Nadie puede vender eso.

Sí es

  • Un punto de partida ordenado, cuando ahora mismo no hay ninguno.
  • La lectura de su caso concreto, no un resumen de la norma.
  • Un documento que puede llevar a su gestoría o a su abogado para que la conversación empiece por lo importante.
  • Una lista de prioridades: qué mirar primero y qué preguntas hacer.

05Después

Si prefiere no hacerlo por su cuenta

Con el informe en la mano, muchas empresas resuelven ellas mismas lo esencial. Otras prefieren delegarlo. Para esas segundas existe un servicio completo de adaptación al Reglamento, en seis fases.

Es un proyecto de otro tamaño y otro precio, y no hace falta decidirlo ahora. El diagnóstico se sostiene solo.

  1. 01Política interna de uso de la inteligencia artificial
  2. 02Cumplimiento normativo y documentación exigible
  3. 03Alfabetización y formación de la plantilla
  4. 04Análisis de oportunidades de aplicación
  5. 05Integración de sistemas de inteligencia artificial
  6. 06Revisiones periódicas

06Preguntas

Lo que suelen preguntar

Si le queda alguna duda que no esté aquí, escríbanos antes de pagar y le respondemos.

¿Me afecta si mi empresa solo usa ChatGPT?

Probablemente sí, aunque de forma limitada. Quien utiliza un sistema de inteligencia artificial en su actividad profesional es responsable del despliegue a efectos del Reglamento, y eso conlleva obligaciones propias. La más inmediata es la de alfabetización: asegurarse de que quien maneja esas herramientas tiene formación suficiente para hacerlo con criterio. El alcance del resto depende de para qué se use.

Mi empresa no desarrolla inteligencia artificial, solo la usa. ¿Cambia algo?

Cambia bastante, y a mejor. El Reglamento distingue entre quien desarrolla o comercializa un sistema (proveedor) y quien lo utiliza (responsable del despliegue). Las obligaciones del segundo son sensiblemente menores. El problema habitual es que muchas empresas actúan como proveedor sin saberlo: por ejemplo, al poner su marca en una herramienta de un tercero o al modificar de forma sustancial un sistema existente. El diagnóstico determina qué papel ocupa en cada caso.

¿Esto es una auditoría oficial?

No. Es un diagnóstico orientativo elaborado a partir de la información que usted facilita. No es una auditoría legal certificada, no sustituye al asesoramiento de un abogado y no acredita el cumplimiento ante ninguna autoridad. El Reglamento no contempla ningún sello privado de conformidad para el uso general de inteligencia artificial.

¿Qué pasa si descubro que no cumplo?

Que ya sabe por dónde empezar, que es justamente el objetivo. El informe ordena los puntos débiles por gravedad e indica qué conviene resolver primero. Muchas carencias se corrigen con medidas internas: documentar qué sistemas se usan, formar a la plantilla, fijar una política de uso. Si prefiere no hacerlo por su cuenta, podemos encargarnos nosotros, pero eso es una decisión posterior y separada.

¿Cuánto tarda?

El informe llega por correo electrónico en un plazo máximo de 24 horas desde que envía el cuestionario. Responderlo lleva bastante menos: son preguntas sobre su propia actividad, sin tecnicismos. Puede interrumpirlo y continuar más tarde, porque el progreso se guarda en su navegador.

¿Quién ve los datos que envío?

Las respuestas se utilizan para elaborar su informe y para nada más. No se venden ni se ceden a terceros con fines comerciales. No hace falta que incluya datos personales de clientes o empleados en el cuestionario: las preguntas se refieren a sistemas y procesos, no a personas. Los datos de la tarjeta los gestiona Stripe íntegramente; Aptus no los recibe ni los almacena en ningún momento.

¿Qué sanciones contempla el Reglamento?

El régimen sancionador distingue por gravedad. Las prácticas prohibidas pueden alcanzar los 35 millones de euros o el 7 % del volumen de negocio mundial anual. La mayoría del resto de incumplimientos se sitúa en un máximo de 15 millones o el 3 %. Facilitar información incorrecta a las autoridades, en 7,5 millones o el 1 %. Para las pymes se aplica el menor de los dos importes. Conviene leer estas cifras con perspectiva: son techos legales pensados para infracciones graves y deliberadas, no la multa esperable por una carencia documental.

¿Necesito el diagnóstico si ya tengo un delegado de protección de datos?

Sí, porque cubren cosas distintas. El RGPD regula el tratamiento de datos personales; el Reglamento de Inteligencia Artificial regula los sistemas de IA, incluidos los que no tratan dato personal alguno. Se solapan en algunos puntos y conviene alinearlos, pero cumplir uno no implica cumplir el otro.

Sepa dónde está antes de que se lo pregunten.

Un cuestionario, 24 horas y 8,99 €. Al terminar sabrá qué sistemas de inteligencia artificial usa su empresa, qué obligaciones le corresponden y por dónde empezar.

Empezar diagnóstico — 8,99 €

Pago único con tarjeta a través de Stripe. ¿Prefiere preguntar antes? alfonsosanchaia@gmail.com

Diagnóstico

8,99 €

Empezar diagnóstico