Consultoría del Reglamento de IA · AI Act

Consultoría del Reglamento de IA. Tu equipo ya la usa y nadie lleva la cuenta.

Herramientas que contrató un departamento por su cuenta. Funciones de IA dentro de programas que ya se pagaban. Cuentas personales que alguien usa para trabajar. El Reglamento europeo obliga a tener todo eso ordenado y documentado, y desde agosto de 2026 las autoridades pueden pedirlo.

Cuatro preguntas

Son las que hacemos en la primera conversación.

  • 1¿Cuántos sistemas de IA hay en uso ahora mismo en la empresa?
  • 2¿Qué datos entran en ellos y quién autorizó que entraran?
  • 3¿Alguno influye en decisiones sobre personas o clientes?
  • 4¿Quién responde si uno se equivoca?
Las repasamos contigo en media hora, sin coste.
Equipos que ya trabajan con iActiva Labs
FAOUPMQuentalYeeplyAcatiaGPartnersBe LevelsDigitalESVirtuxIUNIT

El punto de partida

Hay más IA de la que la dirección tiene localizada. No hace falta haber desarrollado nada. Basta con el software que se ha ido contratando estos años.

Dentro de lo que ya pagáis

El ERP que puntúa clientes. El módulo que ordena candidaturas. El CRM que prioriza oportunidades. Los tres entran en la definición del Reglamento, y el contrato con el proveedor no los llama así.

En atención al cliente

Un asistente automático en la web obliga a avisar de que quien responde no es una persona. Artículo 50, exigible desde el 2 de agosto de 2026.

En el trabajo diario

Las herramientas generativas que ya usa el equipo, casi siempre sin una norma interna sobre qué datos se pueden meter en ellas. Es lo que menos se documenta.

En decisiones sobre personas

Selección, evaluación, acceso a crédito o a un servicio. Aquí las obligaciones son mayores. Mejor saber si estáis dentro antes de que os lo pregunten.

Qué os lleváis

El inventario y cuatro documentos más, en condiciones de pasar una auditoría. Hay que poder acreditar qué sistemas se usan, con qué riesgo, bajo qué normas internas y con qué formación detrás. Un certificado de asistencia a un curso no acredita nada de eso.

Inventario de sistemas

Todos los sistemas en uso, incluidos los que vienen dentro de software de terceros, con un responsable asignado a cada uno. Es el primer documento que se pide en una revisión.

Clasificación de riesgo

Por cada sistema: qué categoría le corresponde, qué obligaciones genera y desde cuándo. También lo que no aplica, y por qué.

Política interna de uso

Qué se puede introducir en un modelo y qué no, qué usos están permitidos por área y qué exige revisión humana. Con registro de aceptación de la plantilla.

Procedimientos y controles técnicos

Procedimiento de proveedores y de incidentes, supervisión humana definida caso a caso, permisos, trazabilidad y retención de registros. Es la parte que no se levanta desde un contrato.

Expediente de cumplimiento

El conjunto ordenado y fechado, con el procedimiento de actualización y la designación de un responsable interno. Sin esto, los documentos anteriores quedan sueltos y valen poco en una revisión.

Por qué esto no se levanta desde un despacho

Casi todo el que ofrece hoy este servicio viene de la protección de datos, y la parte jurídica la resuelve bien. Donde se atasca es en el inventario, que es el primer documento que se pide en una revisión y el único que no se puede escribir leyendo contratos.

La IA que ya está pagada y no figura

El módulo que puntúa clientes dentro del ERP, la función que ordena candidaturas en el software de selección, el motor que prioriza oportunidades en el CRM. Ninguno de los tres se llama inteligencia artificial en su contrato y los tres entran en el Reglamento. Aparecen entrando en la herramienta, no revisando la factura.

Los permisos y las conexiones

Qué datos entran en cada sistema, quién autorizó que entraran y qué otras aplicaciones están enganchadas por detrás. Eso vive en la configuración y en las integraciones, y no está escrito en ningún sitio que se pueda pedir por correo.

Lo que el equipo usa sin decirlo

Cuentas personales, extensiones instaladas por iniciativa propia, herramientas que entraron para un proyecto concreto y se quedaron. Sale preguntando área por área, con las preguntas adecuadas, y no sale nunca en una revisión hecha solo sobre papeles.

Y el dictamen sigue siendo de vuestro abogado

No sustituimos a vuestra asesoría jurídica ni nos interesa hacerlo. Nosotros levantamos el mapa técnico, con los sistemas, los datos y los responsables; ellos dicen qué significa eso legalmente. Cuando las dos partes trabajan sobre el mismo inventario el expediente aguanta una pregunta incómoda. Cuando solo hay una, siempre falta la mitad.

Cómo trabajamos

1

Radiografía · 2 a 3 semanas

Entrevistas con las áreas que usan IA, inventario de lo que se usa de verdad y revisión de permisos y conexiones.

Se entregaInventario, clasificación de riesgo y hoja de ruta
2

Expediente · 6 a 8 semanas

Política de uso, procedimiento de proveedores y de incidentes, supervisión humana caso a caso, modelo de gobernanza y controles técnicos.

Se entregaExpediente cerrado y fechado
3

Formación · módulo aparte

Itinerarios por perfil construidos sobre vuestros sistemas reales, con registro nominal y evaluación. Se contrata o no, según formen ellos. Es el mismo trabajo que hacemos en la formación en IA para empresas, aquí acotado a los sistemas del expediente.

Se entregaMaterial, registro y evaluación

Buena parte del trabajo es encontrar funciones de IA metidas dentro de programas que ya tenéis contratados y que no figuran como tales en ninguna parte. Eso obliga a entrar en los sistemas, en los permisos y en las conexiones, y no se puede levantar leyendo contratos desde fuera. No sustituimos a vuestra asesoría jurídica. El mapa lo hacemos nosotros. El dictamen es suyo.

Qué obliga el Reglamento de IA, y desde cuándo

El Reglamento (UE) 2024/1689, conocido como AI Act, se aplica por fases. El Ómnibus Digital de julio de 2026 movió parte de esos plazos, así que casi todo el material que circula sigue situando el alto riesgo en agosto de 2026. Este es el calendario vigente.

DesdeQué obligaA quién
2 feb 2025Prácticas prohibidas y alfabetización en IA de la plantillaEn vigorTodas las organizaciones
2 ago 2026Supervisión efectiva de la alfabetización y transparencia del artículo 50En vigorTodas las organizaciones
2 dic 2026Marcado legible por máquina del contenido sintético en sistemas ya comercializados, periodo de gracia del artículo 111Proveedores
2 dic 2027Alto riesgo del anexo III: gestión de riesgos, gobernanza de datos y documentación técnicaProveedores y responsables del despliegue
2 ago 2028Alto riesgo integrado en productos ya reguladosProveedores
Hay un punto que se cuenta mal casi siempre. El Ómnibus Digital suavizó la obligación de alfabetización: pasó de garantizar un nivel suficiente a apoyar su desarrollo, de modo que es una obligación de medios y no de resultado. No existe una multa directa por no haber formado a la plantilla. Lo que cambió el 2 de agosto de 2026 es que las autoridades de vigilancia ya tienen poderes para supervisarla. Además, cuando el regulador investiga cualquier otra obligación del Reglamento, la falta de formación documentada se considera un factor agravante.

Precios

Se paga por número de sistemas de IA, no por número de empleados. Clasificar cinco sistemas no cuesta lo mismo que clasificar veinte.

Por dónde se empieza

Radiografía de exposición

2.280 €
Caso de tres entrevistas · de dos a tres semanas
  • Inventario de sistemas, incluida la IA que viene dentro de software de terceros
  • Revisión de permisos y conexiones
  • Clasificación de riesgo sistema a sistema
  • Calendario de obligaciones con las fechas vigentes
  • Hoja de ruta priorizada y sesión de devolución a dirección
Hablar 30 minutos
El proyecto

Expediente de compliance de IA

10.475 €
Más 395 € por sistema inventariado · de seis a ocho semanas
  • Inventario validado y clasificación documentada
  • Política de uso, procedimiento de proveedores y de incidentes
  • Supervisión humana definida caso a caso
  • Modelo de gobernanza con roles y comité
  • Controles técnicos: permisos, trazabilidad, registro de agentes y retención de logs
  • Expediente cerrado, fechado y trazable, listo para enseñar entero cuando alguien pregunte
Hablar 30 minutos
Módulo

Formación por perfiles

5.375 €
Dos itinerarios · 8.875 € con tres itinerarios y ocho sesiones
  • Itinerarios distintos para plantilla, mandos y responsables de sistemas
  • Construida sobre los sistemas reales de vuestra empresa, no sobre un temario de catálogo
  • Con registro nominal de asistencia y evaluación
  • Bonificable con FUNDAE
Hablar 30 minutos
Después del proyecto

Oficina de compliance de IA

625 € al mes
Más 75 € por sistema · mínimo 1.375 € · doce o veinticuatro meses
  • Mantenimiento del inventario cuando entran sistemas nuevos
  • Revisión trimestral con el comité y vigilancia normativa
  • Actualización de políticas y formación de las incorporaciones
  • Respuesta a requerimientos de autoridad y a cuestionarios de clientes
Hablar 30 minutos
El crédito de FUNDAE caduca el 31 de diciembre. La formación por perfiles se puede bonificar con el crédito de formación que vuestra empresa ya tiene asignado. Ese crédito no se traslada al año siguiente, así que lo que no se consuma antes de fin de año se pierde.

Consultoras y asesorías

Para cuando tus clientes preguntan por esto y no tienes con qué responder.

Trabajamos como equipo técnico de consultoras, asesorías y despachos que necesitan poder atender este tema con su cartera de clientes. Vosotros mantenéis la relación y facturáis a vuestro cliente, y nosotros nos encargamos del inventario, la clasificación y la formación, con vuestra marca o con la nuestra. Ya trabajamos así con parte de nuestros clientes actuales.

Hablarlo

Preguntas frecuentes

Casi con seguridad, sí. La obligación no es para quien desarrolla IA, sino para quien la usa. Si vuestro ERP puntúa clientes, si el software de selección ordena candidaturas o si el equipo usa herramientas generativas en su trabajo, hay sistemas de IA en la organización y entran en el inventario.
Lo que se movió a diciembre de 2027 es el alto riesgo del anexo III. La alfabetización en IA es exigible desde febrero de 2025 y la transparencia del artículo 50 desde el 2 de agosto de 2026. Las dos están en vigor ahora.
No de forma directa. El Ómnibus Digital suavizó esa obligación: es de medios, no de resultado. Lo relevante es otra cosa. Desde agosto de 2026 hay autoridades con poderes para supervisarla, y una laguna documentada se considera factor agravante cuando el regulador investiga cualquier otra obligación del Reglamento.
La parte jurídica sí, y es la que menos preocupa. Lo que rara vez está hecho es el inventario, porque no se puede cerrar sin entrar en las herramientas una por una. Si vuestra asesoría ya tiene el criterio legal, mejor para todos: nosotros levantamos el mapa y ellos lo revisan, que es como sale bien.
Entrevistas de una hora con las áreas que usan IA, la relación del software contratado y una reunión de cierre con dirección. En total, entre cuatro y seis horas de vuestro equipo repartidas en tres semanas.
Sí, mediante el crédito de formación de vuestra empresa en FUNDAE. La bonificación la tramita la empresa o su gestoría, nosotros no intervenimos en la gestión. El crédito no se traslada de un año al siguiente.
Sí. AI Act es el nombre en inglés del Reglamento (UE) 2024/1689, la norma europea de inteligencia artificial. En España la supervisa la AESIA junto con las autoridades sectoriales, y convive con el RGPD: cumplir protección de datos no cubre estas obligaciones, son cosas distintas.
Os lo decimos y no hay proyecto. Preferimos eso a vender un expediente que no hace falta. En cualquier caso os quedáis con el resumen de la reunión.

Media hora para ver si esto os toca

Una primera conversación, sin coste y sin compromiso: qué sistemas tenéis en marcha, qué obligaciones os alcanzan y cuáles no. Si tiene sentido seguir, lo siguiente es la radiografía de exposición.

Reservar una conversación