Te ayudamos a cumplir el AI Act
El Reglamento europeo de IA obliga a cualquier empresa que use inteligencia artificial, aunque no la haya desarrollado. Dejamos las obligaciones que te aplican identificadas, cubiertas y documentadas, y te entregamos el expediente que lo demuestra.
Averigua qué obligaciones te tocanLa IA que ya tienes dentro
La mayor parte de la inteligencia artificial que hay en una empresa no se contrató como inteligencia artificial. Llegó activada dentro de software que ya estaba pagado, y nadie la registró como un proyecto. Sitios donde suele estar sin que nadie la haya evaluado:
- El cribado automático de currículums del software de recursos humanos
- El scoring de leads o de clientes del CRM
- La detección de anomalías y fraude del ERP
- El asistente que viene incluido en la suite ofimática
- El chatbot de atención al cliente de la web
- El motor de recomendación de la tienda online
Cada uno de esos sistemas tiene un nivel de riesgo y unas obligaciones asociadas. Algunos no tienen ninguna. Otros están en el anexo III del Reglamento y llevan documentación técnica, supervisión humana y registro de actividad detrás. La diferencia entre unos y otros no se puede suponer: hay que clasificarla.
Cómo trabajamos
Cuatro pasos, de seis a ocho semanas según el número de sistemas a revisar.
Localizamos la IA que ya tienes
Incluida la que viene dentro de software de terceros. Con acceso de solo lectura a vuestros sistemas y entrevistas con las áreas que los usan.
Clasificamos cada sistema
Con el criterio del Reglamento: qué riesgo tiene, qué obligaciones le caen, con qué permisos y conexiones trabaja y si hay algún uso ya prohibido.
Cubrimos las obligaciones
Política de uso escrita sobre cómo trabajáis vosotros, procedimientos de proveedores e incidentes, supervisión humana asignada sistema a sistema y responsables nombrados por escrito.
Te dejamos el expediente
Fechado, ordenado y con las evidencias de lo que se revisó detrás de cada afirmación. Y una revisión al año para que siga siendo cierto.
Si prefieres empezar por algo más corto, existe una primera fase de dos a tres semanas que termina en un informe de exposición: qué IA usas, qué estás incumpliendo hoy y qué de eso es sancionable. No cubre obligaciones, las identifica.
Para qué te sirve tenerlo
El expediente no se queda en un cajón. Es lo que se enseña cuando alguien pregunta.
- Contestar los cuestionarios de IA que te mandan tus clientes
- Responder a un requerimiento de una autoridad con la documentación ya hecha
- Aportar la documentación en una due diligence o una homologación de proveedor
- Presentarla en un pliego o un concurso que la exija
- Responder al consejo sobre qué IA se usa y quién responde de ella
- Llegar a los plazos del Reglamento sin prisas ni sanciones
Qué se aplica y desde cuándo
El calendario cambió en julio de 2026: el Reglamento (UE) 2026/1744, el ómnibus digital sobre IA, aplazó el bloque de alto riesgo que estaba previsto para agosto de 2026. Lo demás sigue igual.
| Fecha | Qué entra |
|---|---|
| Feb 2025 | Prácticas prohibidas y obligación de formar en IA a los equipos. Ya exigible. |
| Ago 2025 | Obligaciones de los modelos de propósito general. Ya exigible. |
| Ago 2026 | Transparencia: avisar de que se habla con una IA y marcar el contenido generado. Ya exigible. |
| Dic 2026 | Nuevas prohibiciones sobre contenido sexual no consentido y material de abuso infantil. |
| Dic 2027 | Sistemas de alto riesgo del anexo III: RRHH, crédito y seguros, educación, biometría y acceso a servicios esenciales. |
| Ago 2028 | IA integrada en productos que ya tienen normativa de seguridad propia. |
El aplazamiento no cambió ningún requisito, solo la fecha en la que se pueden exigir. Y las sanciones llegan al 7% de la facturación mundial en las infracciones más graves. En el blog lo desarrollamos en cuánto cuesta no cumplir el AI Act.
¿Por dónde empiezas?
Responde a este test rápido. Te dice qué papel juega tu empresa, en qué nivel de riesgo están tus sistemas y qué tendrías que tener cubierto.
¿Qué exige el AI Act a tu empresa?
Responde unas preguntas y obtén una orientación sobre obligaciones, nivel de riesgo y posibles sanciones.
Antes de mostrarlo…
Déjanos tus datos para generar tu resultado personalizado.
Qué deberías revisar
Posible régimen sancionador
Además, ten en cuenta
Este test ofrece una orientación inicial y no sustituye un análisis jurídico del caso concreto. La clasificación depende de la finalidad real, el rol de la organización, el contexto y las excepciones aplicables.
Preguntas frecuentes
¿Me aplica el Reglamento si solo uso herramientas de terceros?
Si el alto riesgo se aplazó a diciembre de 2027, ¿puedo esperar?
¿Hace falta parar los sistemas mientras se revisan?
¿Esto sustituye al RGPD?
¿Quién hace el trabajo?
¿Cuánto cuesta?
¿Lo vemos con tu caso delante?
Cuéntanos qué sistemas usáis y en qué procesos. Te decimos por dónde empezar y qué alcance tendría el trabajo.
