Ley de IA de la Unión Europea
La normativa europea de inteligencia artificial establece obligaciones según el riesgo de cada sistema, para garantizar un uso seguro y responsable de la IA.
Si tu empresa utiliza ChatGPT, Copilot, Gemini u otras soluciones basadas en inteligencia artificial... ¡Esto te interesa!
-
¿Qué es y a quién afecta?
-
Obligaciones específicas
-
Cómo te ayudamos

¿Qué es la ley de IA de la UE?
El AI Act es el primer reglamento europeo que clasifica los sistemas de inteligencia artificial según el riesgo que representan.
A diferencia del RGPD, que protege datos personales, el AI Act regula los propios sistemas de IA, cómo se usan, quién los controla y qué garantías deben ofrecer.
Proveedores
Empresas que desarrollan, entrenan, ponen en el mercado o comercializan sistemas de inteligencia artificial, ya sean propios o de terceros.
Desplegadores
Empresas que utilizan sistemas de IA en sus operaciones, productos o servicios, aunque no los hayan desarrollado. Esta categoría incluye a la mayoría de las pymes que emplean herramientas de IA.
Importadores y distribuidores
Empresas que introducen en el mercado de la Unión Europea o comercializan soluciones de IA desarrolladas por proveedores establecidos fuera de la UE.
Comprueba que el sistema esté registrado en la base de datos oficial de la UE antes de ponerlo en funcionamiento.
Nombra a una persona responsable de supervisar y garantizar el cumplimiento del AI Act dentro de la organización.
Comunica a empleados y usuarios cuando interactúen con sistemas de IA que puedan tomar decisiones sobre ellos. Esta obligación ya existe actualmente, independientemente del AI Act. Puedes consultar más detalles en qué deben comunicar las empresas cuando usan IA.
Asegura una supervisión humana efectiva sobre las decisiones del sistema, permitiendo intervenir, revisar y corregir sus resultados cuando sea necesario.
Mantén los registros relacionados con el uso del sistema durante un periodo mínimo de seis meses, garantizando su disponibilidad cuando sea necesario.
Evalúa el impacto cuando el sistema pueda afectar a derechos fundamentales. Este análisis puede coincidir con la EIPD del RGPD y, si trata datos personales, probablemente debas realizar ambas evaluaciones.
Contexto y alcance
Te ayudamos a definir el punto de partida, los objetivos y el alcance de la evaluación.
Analizamos qué necesitas revisar y establecemos el marco de trabajo para obtener una visión clara.
Revisión documental
Analizamos tus políticas, procedimientos, registros y documentación existente.
Comprobamos qué información tienes disponible y si responde a los requisitos que debes cumplir.
Entrevistas y validación
Hablamos con las personas responsables para conocer cómo se aplican los procesos en la práctica.
Contrastamos la información obtenida con la documentación y validamos la situación real de la organización.
Evaluación de cumplimiento
Revisamos cada requisito o control para determinar el nivel de cumplimiento de tu organización.
Identificamos qué está correctamente implantado y qué aspectos necesitan ser reforzados.
Identificación de brechas
Detectamos las áreas en las que existen deficiencias o aspectos que pueden mejorarse.
Analizamos su impacto y prioridad para ayudarte a centrar los esfuerzos donde más los necesitas.
Informe de plan de acción
Recogemos los resultados de la evaluación y te mostramos de forma clara los principales hallazgos.
Definimos una hoja de ruta con las acciones recomendadas para avanzar hacia el cumplimiento.
Otros servicios de cumplimiento normativo que realizamos en Grupo Tecon

Te ayudamos a cumplir con la normativa europea que refuerza la ciberseguridad en sectores esenciales e importantes.
ISO 27001

Implantamos sistemas de gestión de seguridad de la información (SGSI) para proteger los activos críticos de tu empresa y facilitar la certificación.
ENS (Esquema Nacional de Seguridad)

Adecuamos tu organización a los requisitos exigidos para trabajar con la Administración Pública.
DORA

Preparamos a tu organización para cumplir con los requisitos de resiliencia operativa digital en el sector financiero.
ISO 22301

Implantamos sistemas de continuidad de negocio con los que se puede garantizar la operatividad ante incidentes.
Preguntas frecuentes sobre la IA Act
El Reglamento Europeo de Inteligencia Artificial se aplica de forma progresiva conforme al siguiente calendario:
• 2 de febrero de 2025: comienzan a aplicarse las normas sobre prácticas prohibidas y la obligación de alfabetización en inteligencia artificial.
• 2 de agosto de 2025: entran en vigor las obligaciones para los proveedores de modelos de IA de propósito general (GPAI).
• 27 de julio de 2026: entra en vigor el Reglamento (UE) 2026/1774, conocido como Reglamento Ómnibus.
• 2 de agosto de 2026: entra en vigor la aplicación del Reglamento (UE) 2026/1774.
• 2 de agosto de 2027: comienza el cumplimiento específico para los modelos GPAI.
Las empresas que incumplan el Reglamento pueden enfrentarse a multas económicas cuya cuantía depende de la gravedad de la infracción.
Para las infracciones más graves, las sanciones pueden alcanzar los 35 millones de euros o el 7% del volumen de negocio anual mundial, si esta cantidad fuera superior. En otros casos, pueden llegar hasta 15 millones de euros o el 3% del volumen de negocio anual mundial.
El AI Act prohíbe determinados usos de la inteligencia artificial que pueden vulnerar derechos fundamentales o causar daños graves. Entre ellos se encuentran algunas técnicas de manipulación subliminal, la explotación de vulnerabilidades de personas o colectivos, ciertos sistemas de categorización biométrica y la puntuación social por parte de autoridades públicas.
Son sistemas que pueden tener un impacto significativo en la seguridad, la salud o los derechos fundamentales de las personas. Pueden incluir herramientas utilizadas en ámbitos como la selección de personal, la educación, el acceso a servicios esenciales, la aplicación de la ley o la gestión de infraestructuras críticas.
Descubre si tu empresa está preparada para el AI Act
Solicita una primera evaluación y conoce qué pasos debe dar tu organización para utilizar la inteligencia artificial de forma segura y conforme a la normativa.
Novedades sobre la IA - Act Europea
Cumplimiento normativo, Directiva NIS2
Cómo una consultoría NIS2 puede evitarte riesgos, sanciones y un problema mayor
Descubre cómo una consultoría NIS2 ayuda a tu empresa a cumplir la...
