Haz inventario
Qué sistemas de IA usa tu empresa, para qué, con qué datos y quién los usa. Incluida la IA que tu plantilla usa por su cuenta.
Reglamento Europeo de IA · Actualizado en septiembre de 2026
Desde el 2 de agosto de 2026 las obligaciones de transparencia son exigibles, y la formación de quien usa la IA lo es desde 2025. El Ómnibus Digital ha aplazado las de los sistemas de alto riesgo, pero no ha parado el reglamento. Esto es lo que afecta a una empresa que usa IA, en lenguaje claro.
Calendario
El Reglamento (UE) 2024/1689 se aplica por fases. El Reglamento Ómnibus Digital sobre IA, (UE) 2026/1744, en vigor desde el 27 de julio de 2026, retrasó las obligaciones de los sistemas de alto riesgo y dejó intactas las demás.
En España, la supervisión corresponde a la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), y la Agencia Española de Protección de Datos (AEPD) sigue vigilando el RGPD. Un mismo incumplimiento puede tener consecuencias en los dos frentes.
Quedan prohibidos ciertos usos de la IA y las empresas deben promover que su personal tenga conocimientos suficientes sobre los sistemas que utiliza.
Obligaciones para los proveedores de los grandes modelos y puesta en marcha de las autoridades de supervisión.
Hay que informar a las personas cuando interactúan con un sistema de IA y marcar el contenido generado artificialmente. Empiezan también las reglas de vigilancia del mercado.
Usos como la selección de personal, la evaluación de trabajadores, el acceso a la educación o la concesión de crédito, entre otros.
Sistemas de IA que forman parte de productos sujetos a normativa de seguridad de la UE, como maquinaria o productos sanitarios.
Qué hacer ahora
La mayoría de las empresas no desarrolla IA: la usa. El reglamento las llama responsables del despliegue, y también tienen deberes.
Qué sistemas de IA usa tu empresa, para qué, con qué datos y quién los usa. Incluida la IA que tu plantilla usa por su cuenta.
La alfabetización en IA ya es exigible: la gente que trabaja con estos sistemas debe entender qué hacen, sus límites y sus riesgos.
Si un cliente habla con un asistente de IA o recibe contenido generado, tiene que saberlo. Revisa tus canales de atención y tus comunicaciones.
Usar IA para seleccionar personal, evaluar a trabajadores o decidir sobre créditos activa obligaciones mucho más exigentes desde diciembre de 2027.
El RGPD no se ha ido a ninguna parte. Dónde se procesan los datos, quién los recibe y si hace falta una evaluación de impacto siguen siendo preguntas obligatorias.
Registrar qué sistema se usó, con qué datos y para qué es la forma de demostrar que haces las cosas bien. En los usos de alto riesgo, conservar los registros es obligatorio.
Cómo te ayudamos
La IA procesa tus documentos dentro de tu empresa, respeta tus permisos y registra cada respuesta con sus fuentes y el modelo utilizado, con niveles de auditoría configurables. Incluye plantillas de política de uso y de información a la plantilla para revisar con tu asesor.
Inventario de los sistemas de IA de tu empresa, clasificación de riesgo, política interna de uso, formación de alfabetización en IA para dirección y equipos, y diseño de nuevos proyectos con el cumplimiento dentro desde el primer día.
Esta página es información general y no constituye asesoramiento jurídico. El cumplimiento depende de cada uso concreto. Texto oficial: Reglamento (UE) 2024/1689, modificado por el Reglamento (UE) 2026/1744.
Consultoría de IA
45 minutos, sin coste y sin compromiso. Salimos con oportunidades de IA cuantificadas sobre tu propio negocio. Si no vemos recorrido, te lo decimos en la misma reunión.
Preguntas frecuentes
Sí, aunque de forma limitada. Como empresa que usa IA debes promover que tu personal tenga conocimientos suficientes sobre ella, cumplir la transparencia cuando la IA interactúa con personas o genera contenido, y evitar las prácticas prohibidas. Además, el RGPD sigue aplicando a los datos personales que se introduzcan.
El Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026, retrasó las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 los del anexo III y al 2 de agosto de 2028 los ligados a productos regulados. Las prohibiciones, la alfabetización, las reglas de los modelos de uso general y la transparencia siguen igual.
Es la obligación de que las empresas que desarrollan o usan IA adopten medidas para que su personal tenga conocimientos y competencias suficientes sobre esos sistemas, teniendo en cuenta su formación, su experiencia y el contexto de uso. En la práctica, formación adaptada a cada perfil.
Para las prácticas prohibidas, hasta 35 millones de euros o el 7 % de la facturación mundial anual; para otros incumplimientos, importes menores. En pymes se aplica la cifra más baja de las dos. A esto se suman, si hay datos personales, las sanciones del RGPD.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), junto con otras autoridades sectoriales. La protección de datos personales sigue siendo competencia de la AEPD.