En casi todas las empresas hay herramientas de inteligencia artificial que contrató un departamento por su cuenta, funciones de IA que venían dentro de programas que ya se pagaban y cuentas personales que alguien usa para trabajar. El Reglamento europeo obliga a tener eso ordenado y documentado, y desde agosto de 2026 las autoridades pueden pedirlo.
Son las que hacemos en la primera reunión.


















Una empresa puede tener sistemas de inteligencia artificial en funcionamiento sin haber desarrollado ninguno, simplemente por el software que ha ido contratando en los últimos años.
El ERP que puntúa clientes, el módulo que ordena candidaturas o el CRM que prioriza oportunidades entran dentro de la definición del Reglamento, aunque el contrato con el proveedor no los llame así.
Un asistente automático en la web obliga a informar de que quien responde no es una persona. Es el artículo 50 y es exigible desde el 2 de agosto de 2026.
Las herramientas generativas que ya usa el equipo, muchas veces sin que exista una norma interna sobre qué datos se pueden introducir en ellas. Es lo que menos suele estar documentado.
Selección, evaluación, acceso a crédito o a un servicio. Aquí las obligaciones son mayores y conviene saber si estáis dentro antes de que os lo pregunten.
Lo que hay que poder acreditar es qué sistemas se usan, con qué nivel de riesgo, bajo qué normas internas y con qué formación detrás. No basta con haber hecho un curso.
Todos los sistemas en uso, incluidos los que vienen dentro de software de terceros, con un responsable asignado a cada uno. Es el primer documento que pide cualquiera que revise el cumplimiento.
Por cada sistema, qué categoría le corresponde según el Reglamento, qué obligaciones genera y desde cuándo. Se documenta también lo que no aplica, con el razonamiento de por qué no aplica.
Qué se puede introducir en un modelo y qué no, qué usos están permitidos por área y qué exige revisión humana. Con registro de aceptación de la plantilla.
Una sesión por perfil sobre cómo usar estas herramientas sin comprometer datos ni decisiones, con registro y evaluación. Bonificable con FUNDAE.
El conjunto ordenado y fechado, con el procedimiento de actualización y la designación de un responsable interno. Sin esta parte, los documentos anteriores quedan sueltos y pierden valor ante una revisión.
Entrevistas con las áreas que usan IA para levantar el inventario de lo que se usa de verdad.
Riesgo y obligaciones por sistema, redacción de la política interna y cierre con dirección y con vuestra asesoría legal.
Sesión de uso responsable por perfil, con registro y evaluación, y entrega del expediente completo.
No sustituimos a vuestra asesoría jurídica ni emitimos dictámenes legales. Nos ocupamos de la parte técnica y formativa, que requiere entrar en los sistemas, y os la dejamos preparada para que vuestros abogados la revisen.
iActiva Labs implanta inteligencia artificial en empresas: formamos equipos, auditamos procesos y dejamos sistemas funcionando. Trabajamos con la FAO, la Universidad Politécnica de Madrid, Quental, Yeeply, Grupo GP, Be Levels y DigitalES, entre otros.
Buena parte del trabajo consiste en localizar funciones de IA que vienen dentro de programas que ya tenéis contratados y que no figuran en ningún sitio como tales. Reconocerlas es más fácil cuando llevas tiempo montando sistemas parecidos.
Preparamos la parte técnica y la formación, y la dejamos lista para que vuestra asesoría jurídica la revise. No emitimos dictámenes legales.
El Reglamento (UE) 2024/1689, conocido como AI Act, se aplica por fases. El Ómnibus Digital de julio de 2026 movió parte de esos plazos, así que casi todo el material que circula sigue situando el alto riesgo en agosto de 2026 y ya no es así. Este es el calendario vigente.
| Desde | Qué obliga | A quién |
|---|---|---|
| 2 feb 2025 | Prácticas prohibidas y alfabetización en IA de la plantillaEn vigor | Todas las organizaciones |
| 2 ago 2026 | Supervisión efectiva de la alfabetización y transparencia del artículo 50En vigor | Todas las organizaciones |
| 2 dic 2026 | Marcado legible por máquina del contenido sintético en sistemas ya comercializados | Proveedores |
| 2 dic 2027 | Alto riesgo del anexo III: gestión de riesgos, gobernanza de datos y documentación técnica | Proveedores y responsables del despliegue |
| 2 ago 2028 | Alto riesgo integrado en productos ya regulados | Proveedores |
Después de la entrega. El inventario deja de ser cierto en cuanto alguien contrata una herramienta nueva, y la política hay que actualizarla. Ese mantenimiento vive dentro de Tu Departamento de IA, la cuota mensual con la que ya trabajamos con Be Levels, Grupo GP y Virtux: una sesión a la semana sobre el área que toque, y una de ellas dedicada a mantener el expediente al día. Sin permanencia.
Trabajamos como equipo técnico de consultoras, asesorías y despachos que necesitan poder atender este tema con su cartera de clientes. Vosotros mantenéis la relación y facturáis a vuestro cliente, y nosotros nos encargamos del inventario, la clasificación y la formación, con vuestra marca o con la nuestra. Ya trabajamos así con parte de nuestros clientes actuales.
Repasamos vuestros sistemas, qué obligaciones tenéis vencidas y cuáles no os aplican. El resumen os lo quedáis vosotros, haya proyecto después o no.
Reservar diagnóstico gratuito →