Qué necesita saber tu empresa española sobre la Ley de IA de la UE
El Reglamento Europeo de Inteligencia Artificial (AI Act) ya es de obligado cumplimiento para las empresas españolas, también para las que usan agentes o automatizaciones de IA Generativa en su día a día. Esta guía explica qué te afecta, cuándo y qué debes hacer ahora.
¿Qué es el Reglamento Europeo de IA?
El Reglamento (UE) 2024/1689, conocido como AI Act, es la primera regulación integral de la inteligencia artificial a nivel mundial. Entró en vigor en agosto de 2024 y su aplicación se despliega por fases hasta 2027.
El objetivo es garantizar que los sistemas de IA usados en la UE, incluidos los chatbots, agentes y automatizaciones de IA Generativa que ya usan muchas PYMEs, sean seguros, transparentes y respetuosos con los derechos fundamentales.
Calendario de aplicación: ¿cuándo te afecta?
- Febrero 2025: obligaciones sobre sistemas de IA prohibidos.
- Agosto 2025: aplicación a sistemas de IA de propósito general (GPT, Claude, Gemini y similares).
- Agosto 2026: aplicación completa a sistemas de alto riesgo.
- Agosto 2027: sistemas de IA de uso general de bajo riesgo.
¿Tu empresa es usuaria o proveedora de IA?
Esta distinción es clave. La mayoría de PYMEs son usuarias (deployers) de sistemas de IA Generativa desarrollados por terceros: usan agentes, automatizaciones o asistentes ya construidos, no los desarrollan. Esto reduce significativamente las obligaciones, pero no las elimina.
Si eres usuaria de IA
Tus obligaciones principales son: garantizar que los sistemas que usas están en conformidad, informar a los afectados cuando usas IA en decisiones que les impactan, y gestionar los riesgos específicos de tu caso de uso.
Si eres proveedora de IA
Las obligaciones son mucho más estrictas: registro, documentación técnica, evaluación de conformidad y en muchos casos, auditoría externa.
Sistemas de IA prohibidos (desde febrero 2025)
Sectores con mayor exposición al AI Act
El nivel de riesgo, y por tanto de obligación, cambia según el sector. Algunos ejemplos frecuentes en los sectores donde trabaja SAPINN:
- Legal: cualquier sistema que apoye decisiones sobre expedientes o clientes debe documentar su lógica y permitir supervisión humana.
- Construcción y manufactura: los sistemas de seguridad y supervisión de maquinaria con IA suelen entrar en la categoría de alto riesgo.
- Logística: los sistemas que afectan a la gestión de personal (rutas, turnos, evaluación) tienen obligaciones de transparencia reforzadas.
- Retail: los sistemas de scoring o perfilado de clientes deben informar del uso de IA en la decisión.
Lo que deberías hacer ahora
- Mapear todos los sistemas de IA Generativa que usas en tu empresa.
- Clasificar cada sistema según el nivel de riesgo del AI Act.
- Verificar que los proveedores de IA que usas tienen documentación de conformidad.
- Establecer un proceso de revisión periódica de los usos de IA, con tus humanos implicados, no como trámite aislado.
Para la mayoría de PYMEs españolas, esto es asequible y no requiere grandes inversiones si se hace con metodología, aprendiendo haciendo (learning by doing) en lugar de delegarlo por completo a un tercero.
Cómo lo integra SAPINN
Sigue explorando
- Guía descargable del AI Act: checklist y plantilla de inventario de sistemas de IA
- Diagnóstico de Madurez en IA Generativa: identifica en 45 minutos qué sistemas de tu empresa necesitan revisión
- Equipo Externo de IA Generativa: acompañamiento continuado, incluido el cumplimiento normativo
- Bootcamp de IA Generativa: la metodología learning by doing con resultado medible
Preguntas frecuentes sobre la Ley de IA de la UE
¿Qué pasa si mi empresa no cumple con la Ley de IA de la UE?
Las sanciones van desde el 1,5% de la facturación anual global para infracciones menores hasta el 7% (o 35 millones de euros) para el uso de sistemas de IA prohibidos. La cuantía depende de la gravedad y del tamaño de la empresa.
¿El AI Act aplica si mi empresa solo usa ChatGPT o Claude?
Sí, aunque con obligaciones limitadas. Como usuaria (no proveedora) de un sistema de IA de propósito general, debes usarlo de forma informada y vigilar los casos de uso de mayor riesgo dentro de tu empresa.
¿Necesito un departamento legal interno para cumplir?
No para la mayoría de PYMEs. Con un inventario claro de sistemas de IA Generativa y un proceso de revisión periódica, el cumplimiento es asumible sin equipo jurídico dedicado.
¿Cómo ayuda SAPINN con el cumplimiento?
Integramos el AI Act y el RGPD en el Diagnóstico de Madurez y en el Bootcamp de IA Generativa, sin coste adicional sobre el programa contratado.
¿Necesitas ayuda para cumplir con la Ley de IA de la UE?
SAPINN integra el cumplimiento del AI Act en todos sus programas de adopción de IA Generativa, sin coste adicional. Solicita tu Diagnóstico gratuito de IA.
Solicita tu Diagnóstico gratuito de IA