Reglamento de IA · AI Act

Tu equipo ya usa IA. Nadie lleva la cuenta.

En casi todas las empresas hay herramientas de inteligencia artificial que contrató un departamento por su cuenta, funciones de IA que venían dentro de programas que ya se pagaban y cuentas personales que alguien usa para trabajar. El Reglamento europeo obliga a tener eso ordenado y documentado, y desde agosto de 2026 las autoridades pueden pedirlo.

Cuatro preguntas

Son las que hacemos en la primera reunión.

  • 1¿Cuántos sistemas de IA hay en uso ahora mismo en la empresa?
  • 2¿Qué datos entran en ellos y quién autorizó que entraran?
  • 3¿Alguno influye en decisiones sobre personas o clientes?
  • 4¿Quién responde si uno se equivoca?
Las repasamos contigo en media hora, sin coste.
Equipos que ya trabajan con iActiva Labs
FAOUPMQuentalYeeplyAcatiaGPartnersBe LevelsDigitalESVirtuxIUNIT
El punto de partida

Suele haber más IA de la que la dirección tiene localizada.

Una empresa puede tener sistemas de inteligencia artificial en funcionamiento sin haber desarrollado ninguno, simplemente por el software que ha ido contratando en los últimos años.

Dentro de lo que ya pagáis

El ERP que puntúa clientes, el módulo que ordena candidaturas o el CRM que prioriza oportunidades entran dentro de la definición del Reglamento, aunque el contrato con el proveedor no los llame así.

En atención al cliente

Un asistente automático en la web obliga a informar de que quien responde no es una persona. Es el artículo 50 y es exigible desde el 2 de agosto de 2026.

En el trabajo diario

Las herramientas generativas que ya usa el equipo, muchas veces sin que exista una norma interna sobre qué datos se pueden introducir en ellas. Es lo que menos suele estar documentado.

En decisiones sobre personas

Selección, evaluación, acceso a crédito o a un servicio. Aquí las obligaciones son mayores y conviene saber si estáis dentro antes de que os lo pregunten.

Qué os lleváis

Cinco documentos y un inventario de lo que hay.

Lo que hay que poder acreditar es qué sistemas se usan, con qué nivel de riesgo, bajo qué normas internas y con qué formación detrás. No basta con haber hecho un curso.

Inventario de sistemas

Todos los sistemas en uso, incluidos los que vienen dentro de software de terceros, con un responsable asignado a cada uno. Es el primer documento que pide cualquiera que revise el cumplimiento.

Clasificación de riesgo

Por cada sistema, qué categoría le corresponde según el Reglamento, qué obligaciones genera y desde cuándo. Se documenta también lo que no aplica, con el razonamiento de por qué no aplica.

Política interna de uso

Qué se puede introducir en un modelo y qué no, qué usos están permitidos por área y qué exige revisión humana. Con registro de aceptación de la plantilla.

Sesión de uso responsable

Una sesión por perfil sobre cómo usar estas herramientas sin comprometer datos ni decisiones, con registro y evaluación. Bonificable con FUNDAE.

Expediente de cumplimiento

El conjunto ordenado y fechado, con el procedimiento de actualización y la designación de un responsable interno. Sin esta parte, los documentos anteriores quedan sueltos y pierden valor ante una revisión.

Cómo trabajamos

Tres semanas desde la firma.

1

Levantamiento

Entrevistas con las áreas que usan IA para levantar el inventario de lo que se usa de verdad.

Se entregaInventario con responsables
2

Clasificación y política

Riesgo y obligaciones por sistema, redacción de la política interna y cierre con dirección y con vuestra asesoría legal.

Se entregaClasificación y política de uso
3

Formación y expediente

Sesión de uso responsable por perfil, con registro y evaluación, y entrega del expediente completo.

Se entregaExpediente de cumplimiento

No sustituimos a vuestra asesoría jurídica ni emitimos dictámenes legales. Nos ocupamos de la parte técnica y formativa, que requiere entrar en los sistemas, y os la dejamos preparada para que vuestros abogados la revisen.

Quién lo hace

Quién está detrás de esto.

iActiva Labs implanta inteligencia artificial en empresas: formamos equipos, auditamos procesos y dejamos sistemas funcionando. Trabajamos con la FAO, la Universidad Politécnica de Madrid, Quental, Yeeply, Grupo GP, Be Levels y DigitalES, entre otros.

Por qué eso importa aquí

Buena parte del trabajo consiste en localizar funciones de IA que vienen dentro de programas que ya tenéis contratados y que no figuran en ningún sitio como tales. Reconocerlas es más fácil cuando llevas tiempo montando sistemas parecidos.

Dónde termina nuestro trabajo

Preparamos la parte técnica y la formación, y la dejamos lista para que vuestra asesoría jurídica la revise. No emitimos dictámenes legales.

Fechas

Qué obliga el Reglamento de IA, y desde cuándo.

El Reglamento (UE) 2024/1689, conocido como AI Act, se aplica por fases. El Ómnibus Digital de julio de 2026 movió parte de esos plazos, así que casi todo el material que circula sigue situando el alto riesgo en agosto de 2026 y ya no es así. Este es el calendario vigente.

DesdeQué obligaA quién
2 feb 2025Prácticas prohibidas y alfabetización en IA de la plantillaEn vigorTodas las organizaciones
2 ago 2026Supervisión efectiva de la alfabetización y transparencia del artículo 50En vigorTodas las organizaciones
2 dic 2026Marcado legible por máquina del contenido sintético en sistemas ya comercializadosProveedores
2 dic 2027Alto riesgo del anexo III: gestión de riesgos, gobernanza de datos y documentación técnicaProveedores y responsables del despliegue
2 ago 2028Alto riesgo integrado en productos ya reguladosProveedores
Conviene precisar un punto que se cuenta mal a menudo. El Ómnibus Digital suavizó la obligación de alfabetización: pasó de garantizar un nivel suficiente a apoyar su desarrollo, de modo que es una obligación de medios y no de resultado. No existe una multa directa por no haber formado a la plantilla. Lo que cambió el 2 de agosto de 2026 es que las autoridades de vigilancia ya tienen poderes para supervisarla. Además, cuando el regulador investiga cualquier otra obligación del Reglamento, la falta de formación documentada se considera un factor agravante.
Precios

Dos alcances, precio cerrado.

Para empezar

Inventario y clasificación

3.900 €
  • Inventario de sistemas en uso con responsables
  • Clasificación de riesgo sistema por sistema
  • Obligaciones aplicables y sus fechas
  • Expediente base
Reservar diagnóstico
El que recomendamos

Expediente completo

7.500 €
  • Todo lo del alcance anterior
  • Política interna de uso de IA con registro de aceptación
  • Sesión de uso responsable por perfil, con evaluación
  • Expediente de cumplimiento cerrado y fechado
  • Parte formativa bonificable con FUNDAE
Reservar diagnóstico

Después de la entrega. El inventario deja de ser cierto en cuanto alguien contrata una herramienta nueva, y la política hay que actualizarla. Ese mantenimiento vive dentro de Tu Departamento de IA, la cuota mensual con la que ya trabajamos con Be Levels, Grupo GP y Virtux: una sesión a la semana sobre el área que toque, y una de ellas dedicada a mantener el expediente al día. Sin permanencia.

El crédito de FUNDAE caduca el 31 de diciembre. La parte formativa del expediente se puede bonificar con el crédito de formación que vuestra empresa ya tiene asignado. Ese crédito no se traslada al año siguiente, así que lo que no se consuma antes de fin de año se pierde. Cerrando el proyecto en septiembre u octubre da tiempo a aprovecharlo dentro de este ejercicio.
Consultoras y asesorías

Si tus clientes te preguntan por esto y no tienes con qué responder.

Trabajamos como equipo técnico de consultoras, asesorías y despachos que necesitan poder atender este tema con su cartera de clientes. Vosotros mantenéis la relación y facturáis a vuestro cliente, y nosotros nos encargamos del inventario, la clasificación y la formación, con vuestra marca o con la nuestra. Ya trabajamos así con parte de nuestros clientes actuales.

Hablarlo
Preguntas

Lo que nos preguntan siempre.

Casi con seguridad, sí. La obligación no es para quien desarrolla IA, sino para quien la usa. Si vuestro ERP puntúa clientes, si el software de selección ordena candidaturas o si el equipo usa herramientas generativas en su trabajo, hay sistemas de IA en la organización y entran en el inventario.
Lo que se movió a diciembre de 2027 es el alto riesgo del anexo III. La alfabetización en IA es exigible desde febrero de 2025 y la transparencia del artículo 50 desde el 2 de agosto de 2026. Las dos están en vigor ahora.
No de forma directa. El Ómnibus Digital suavizó esa obligación: es de medios, no de resultado. Lo relevante es otra cosa. Desde agosto de 2026 hay autoridades con poderes para supervisarla, y una laguna documentada se considera factor agravante cuando el regulador investiga cualquier otra obligación del Reglamento.
La parte jurídica sí. El inventario no, porque exige entrar en los sistemas y reconocer la IA embebida en software de terceros, y eso no se ve desde un despacho. Trabajamos con vuestra asesoría, no en su lugar: nosotros levantamos el mapa técnico y ellos revisan.
Entrevistas de una hora con las áreas que usan IA, la relación del software contratado y una reunión de cierre con dirección. En total, entre cuatro y seis horas de vuestro equipo repartidas en tres semanas.
Sí, mediante el crédito de formación de vuestra empresa en FUNDAE. La bonificación la tramita la empresa o su gestoría, nosotros no intervenimos en la gestión. El crédito no se traslada de un año al siguiente.
Sí. AI Act es el nombre en inglés del Reglamento (UE) 2024/1689, la norma europea de inteligencia artificial. En España la supervisa la AESIA junto con las autoridades sectoriales, y convive con el RGPD: cumplir protección de datos no cubre estas obligaciones, son cosas distintas.
Os lo decimos y no hay proyecto. Preferimos eso a vender un expediente que no hace falta. En cualquier caso os quedáis con el resumen de la reunión.

Media hora para saber qué hay y qué falta

Repasamos vuestros sistemas, qué obligaciones tenéis vencidas y cuáles no os aplican. El resumen os lo quedáis vosotros, haya proyecto después o no.

Reservar diagnóstico gratuito