Reglamento europeo de IA

Te ayudamos a cumplir el AI Act

El Reglamento europeo de IA obliga a cualquier empresa que use inteligencia artificial, aunque no la haya desarrollado. Dejamos las obligaciones que te aplican identificadas, cubiertas y documentadas, y te entregamos el expediente que lo demuestra.

Averigua qué obligaciones te tocan

La IA que ya tienes dentro

La mayor parte de la inteligencia artificial que hay en una empresa no se contrató como inteligencia artificial. Llegó activada dentro de software que ya estaba pagado, y nadie la registró como un proyecto. Sitios donde suele estar sin que nadie la haya evaluado:

  • El cribado automático de currículums del software de recursos humanos
  • El scoring de leads o de clientes del CRM
  • La detección de anomalías y fraude del ERP
  • El asistente que viene incluido en la suite ofimática
  • El chatbot de atención al cliente de la web
  • El motor de recomendación de la tienda online

Cada uno de esos sistemas tiene un nivel de riesgo y unas obligaciones asociadas. Algunos no tienen ninguna. Otros están en el anexo III del Reglamento y llevan documentación técnica, supervisión humana y registro de actividad detrás. La diferencia entre unos y otros no se puede suponer: hay que clasificarla.

Cómo trabajamos

Cuatro pasos, de seis a ocho semanas según el número de sistemas a revisar.

01

Localizamos la IA que ya tienes

Incluida la que viene dentro de software de terceros. Con acceso de solo lectura a vuestros sistemas y entrevistas con las áreas que los usan.

02

Clasificamos cada sistema

Con el criterio del Reglamento: qué riesgo tiene, qué obligaciones le caen, con qué permisos y conexiones trabaja y si hay algún uso ya prohibido.

03

Cubrimos las obligaciones

Política de uso escrita sobre cómo trabajáis vosotros, procedimientos de proveedores e incidentes, supervisión humana asignada sistema a sistema y responsables nombrados por escrito.

04

Te dejamos el expediente

Fechado, ordenado y con las evidencias de lo que se revisó detrás de cada afirmación. Y una revisión al año para que siga siendo cierto.

Si prefieres empezar por algo más corto, existe una primera fase de dos a tres semanas que termina en un informe de exposición: qué IA usas, qué estás incumpliendo hoy y qué de eso es sancionable. No cubre obligaciones, las identifica.

Para qué te sirve tenerlo

El expediente no se queda en un cajón. Es lo que se enseña cuando alguien pregunta.

  • Contestar los cuestionarios de IA que te mandan tus clientes
  • Responder a un requerimiento de una autoridad con la documentación ya hecha
  • Aportar la documentación en una due diligence o una homologación de proveedor
  • Presentarla en un pliego o un concurso que la exija
  • Responder al consejo sobre qué IA se usa y quién responde de ella
  • Llegar a los plazos del Reglamento sin prisas ni sanciones

Qué se aplica y desde cuándo

El calendario cambió en julio de 2026: el Reglamento (UE) 2026/1744, el ómnibus digital sobre IA, aplazó el bloque de alto riesgo que estaba previsto para agosto de 2026. Lo demás sigue igual.

FechaQué entra
Feb 2025Prácticas prohibidas y obligación de formar en IA a los equipos. Ya exigible.
Ago 2025Obligaciones de los modelos de propósito general. Ya exigible.
Ago 2026Transparencia: avisar de que se habla con una IA y marcar el contenido generado. Ya exigible.
Dic 2026Nuevas prohibiciones sobre contenido sexual no consentido y material de abuso infantil.
Dic 2027Sistemas de alto riesgo del anexo III: RRHH, crédito y seguros, educación, biometría y acceso a servicios esenciales.
Ago 2028IA integrada en productos que ya tienen normativa de seguridad propia.

El aplazamiento no cambió ningún requisito, solo la fecha en la que se pueden exigir. Y las sanciones llegan al 7% de la facturación mundial en las infracciones más graves. En el blog lo desarrollamos en cuánto cuesta no cumplir el AI Act.

¿Por dónde empiezas?

Responde a este test rápido. Te dice qué papel juega tu empresa, en qué nivel de riesgo están tus sistemas y qué tendrías que tener cubierto.

YEEPLY · AI ACT CHECK

¿Qué exige el AI Act a tu empresa?

Responde unas preguntas y obtén una orientación sobre obligaciones, nivel de riesgo y posibles sanciones.

1/9
✦

¿Qué papel tiene tu empresa respecto a la IA?

✦

¿Para qué se utiliza principalmente la IA?

✦

¿La IA decide o recomienda algo que puede afectar de forma relevante a una persona?

✦

¿Tu caso utiliza alguna práctica especialmente sensible?

✦

¿Cómo interactúa la IA con personas?

✦

¿Genera o manipula imágenes, audio, vídeo o texto?

✦

¿El personal que usa o supervisa la IA ha recibido formación específica?

✦

¿El sistema trata datos personales?

✦

¿La IA forma parte de un producto regulado o actúa como componente de seguridad?

TU RESULTADO ESTÁ LISTO

Antes de mostrarlo…

Déjanos tus datos para generar tu resultado personalizado.

RESULTADO ORIENTATIVO

Qué deberías revisar

    Posible régimen sancionador

    Además, ten en cuenta

      Preguntas frecuentes

      ¿Me aplica el Reglamento si solo uso herramientas de terceros?
      Sí, y es el caso más común. El Reglamento distingue entre quien desarrolla el sistema y quien lo despliega, y le pone obligaciones a los dos. Si usas IA de terceros en un proceso que afecta a personas, eres responsable del despliegue y tienes obligaciones propias: verificar que el proveedor cumple, asignar supervisión humana y conservar registros de uso.
      Si el alto riesgo se aplazó a diciembre de 2027, ¿puedo esperar?
      Puedes, pero el trabajo no se hace más corto por esperar. Lo que lleva tiempo es el inventario y la clasificación, no la firma de los documentos. Y hay obligaciones que ya son exigibles hoy: las prácticas prohibidas, la formación de los equipos y la transparencia de agosto de 2026. El aplazamiento sirve para llegar preparado, no para no hacer nada.
      ¿Hace falta parar los sistemas mientras se revisan?
      No. El inventario se hace con acceso de solo lectura y entrevistas con las áreas que usan cada herramienta. Los sistemas siguen funcionando durante todo el proceso.
      ¿Esto sustituye al RGPD?
      No, se suma. Muchos sistemas de IA tratan datos personales, así que conviven las dos normas. Donde ya hay trabajo hecho de protección de datos se aprovecha, pero el AI Act pide cosas que el RGPD no pide: clasificación por riesgo, supervisión humana asignada y trazabilidad de las decisiones del sistema.
      ¿Quién hace el trabajo?
      Una de las empresas certificadas de nuestra red, especializada en cumplimiento normativo de IA. Yeeply selecciona la empresa adecuada para tu caso, coordina el proyecto de principio a fin y responde ante ti de todo el proceso.
      ¿Cuánto cuesta?
      Depende del número de sistemas de IA a clasificar y del tamaño de la organización, así que el precio se cierra al ver tu caso. Escríbenos y te pasamos una propuesta con el alcance concreto.

      ¿Lo vemos con tu caso delante?

      Cuéntanos qué sistemas usáis y en qué procesos. Te decimos por dónde empezar y qué alcance tendría el trabajo.

      Hablar con nuestro equipo