IA bajo control

Implementación del AI Act para empresas

Identificamos los sistemas de inteligencia artificial que utiliza tu empresa, evaluamos sus riesgos e implantamos las políticas, controles, formación y evidencias necesarias para cumplir con la normativa europea.

Cumplimiento práctico, entendible y adaptado a la realidad de cada empresa, sin convertirlo en un proyecto jurídico interminable.

Primera valoración sin compromiso · Respuesta en menos de 24 horas laborables

Gobernanza IA Panel de control
Muestra
Estado del sistema Revisión activa
InventarioBase creada
RiesgosEn revisión
PolíticasVersionadas
FormaciónPlanificada
Evidencias y controles Sin datos de clientes
El punto de partida

Tu empresa ya utiliza inteligencia artificial, aunque todavía no la gestione

El principal riesgo no es solo utilizar IA. Es no saber dónde se usa, con qué información, para qué decisiones y bajo la responsabilidad de quién.

ChatGPT Claude Gemini Microsoft Copilot Chatbots Marketing Selección de personal Automatizaciones Procesamiento documental Generación de imágenes Atención al cliente
Señal frecuente
“Tenemos algunas licencias aprobadas, pero no sabemos qué funciones de IA están activas dentro del resto de aplicaciones.”

El inventario debe localizar casos de uso y funciones integradas, no limitarse al nombre de una herramienta.

La exposición aumenta cuando faltan:

  • Inventario y responsables
  • Criterios de aprobación
  • Formación por perfiles
  • Trazabilidad y evidencias
  • Supervisión humana
  • Revisión de proveedores
  • Políticas internas
  • Gestión de incidentes
Test rápido · 3 minutos

¿Qué nivel de exposición tiene tu empresa?

Diez preguntas para localizar señales de riesgo y control. El resultado es orientativo: no sustituye una clasificación ni un análisis jurídico.

Pregunta 1 de 10 10%
01¿Utilizan los empleados ChatGPT, Claude, Gemini o Copilot?
Tres formas de avanzar

Servicios paquetizados según tu punto de partida

El alcance se define por herramientas, procesos, personas afectadas y áreas implicadas. No se prometen certificaciones oficiales ni cumplimiento garantizado.

01

Diagnóstico AI Act

Descubre cómo utiliza tu empresa la inteligencia artificial, qué obligaciones pueden afectarle y qué debe corregir primero.

  • Reunión inicial e identificación de casos de uso.
  • Inventario y clasificación preliminar.
  • Mapa de riesgos y análisis de brechas.
  • Plan de acción y presentación de resultados.
Entre 1 y 3 semanas, según el alcance. Presupuesto adaptado al número de herramientas, procesos y áreas implicadas.
Solicitar diagnóstico
02

Implantación AI Act

Convertimos el diagnóstico en políticas, procedimientos, formación y controles aplicables en el trabajo diario.

  • Inventario definitivo y clasificación.
  • Política de uso, altas y responsabilidades.
  • Proveedores, supervisión, transparencia e incidentes.
  • Formación, documentación y plan de seguimiento.
Plan por fases, coordinado con las áreas implicadas. Alcance definido después del diagnóstico o de una revisión inicial.
Consultar implantación
03

Gobernanza de IA continua

Mantén actualizado el cumplimiento a medida que tu empresa incorpora nuevas herramientas y procesos.

  • Evaluación de nuevas herramientas.
  • Actualización de inventario, políticas y formación.
  • Seguimiento de cambios e incidentes.
  • Soporte ante cuestionarios de clientes o proveedores.
Acompañamiento periódico ajustado al ritmo de cambio. Modalidad definida por volumen de consultas, altas y revisiones.
Solicitar acompañamiento
Método AUTOINTELLIA

Cinco pasos para pasar del uso informal al control

Cada fase identifica qué hace AUTOINTELLIA, qué aporta la empresa y qué entregable permite avanzar.

  1. 01

    Descubrimiento

    AUTOINTELLIA
    Entrevistas, alcance y mapa de procesos.
    Tu empresa
    Interlocutores y contexto real.
    Entregable
    Plan de recogida y mapa de áreas.
  2. 02

    Inventario

    AUTOINTELLIA
    Localiza herramientas, funciones y usos.
    Tu empresa
    Contratos, responsables y ejemplos.
    Entregable
    Inventario trazable de IA.
  3. 03

    Clasificación y riesgos

    AUTOINTELLIA
    Analiza finalidad, papel, datos e impacto.
    Tu empresa
    Valida cómo se usa en la práctica.
    Entregable
    Matriz de riesgos y brechas.
  4. 04

    Implantación

    AUTOINTELLIA
    Configura políticas, circuitos y formación.
    Tu empresa
    Aprueba roles y aplica controles.
    Entregable
    Sistema operativo y evidencias.
  5. 05

    Seguimiento

    AUTOINTELLIA
    Revisa cambios, altas e incidentes.
    Tu empresa
    Mantiene responsables e información.
    Entregable
    Cuadro de control actualizado.
Documentación utilizable

Entregables que dejan evidencia y facilitan decisiones

Los archivos son muestras anonimizadas creadas para esta página. No contienen información real de clientes ni sustituyen la adaptación a cada empresa.

Ficha de inventario de IA

Finalidad, responsable, datos, proveedor, supervisión y estado.

Descargar muestra

Matriz de riesgos

Señales de exposición, controles existentes y acciones priorizadas.

Descargar muestra

Política interna de uso de IA

Reglas comprensibles para herramientas, información y revisión.

Descargar muestra

Registro de proveedores

Contrato, configuración, documentación, cambios y revisiones.

Descargar muestra

Procedimiento de aprobación

Alta, revisión, decisión, condiciones y reevaluación.

Descargar muestra

Registro de formación

Perfil, contenido, fecha, comprobación y necesidades de refuerzo.

Descargar muestra

Registro de incidentes

Detección, impacto, contención, aprendizaje y cierre.

Descargar muestra

Plan de acción

Prioridad, responsable, evidencia esperada, plazo y dependencia.

Descargar muestra

Cuadro de seguimiento

Inventario, revisiones, formación, incidentes y acciones abiertas.

Descargar muestra
Casos de uso

El control cambia según la finalidad

Una misma tecnología puede necesitar controles distintos según los datos, el grado de autonomía y su impacto sobre personas o procesos.

Nuestro enfoque

Más que documentación: implantación real

La documentación sigue siendo necesaria, pero debe describir procesos que existen, responsables que actúan y evidencias que pueden mantenerse.

DimensiónEnfoque centrado en informeAUTOINTELLIA
DescubrimientoCuestionario y documentación disponibleIdentificación técnica de herramientas, funciones y procesos reales
ResultadoInforme y recomendaciones generalesInventario, decisiones, política, circuitos y controles configurados
AdopciónEntrega finalFormación, acompañamiento y evidencia de aplicación
ContinuidadRevisión bajo nueva contrataciónSeguimiento de altas, cambios, incidentes y proveedores
Capacidad verificable

Tecnología, procesos y formación en el mismo equipo

AUTOINTELLIA trabaja en inteligencia artificial aplicada, automatización de procesos, formación a empresas, integración de herramientas, desarrollo de soluciones y auditoría de procesos.

Conocer AUTOINTELLIA
  • Conocimiento técnico para entender integraciones, datos, permisos y automatizaciones.
  • Diseño de procesos para convertir criterios en altas, revisiones y escalados.
  • Formación a empresas conectada con casos, herramientas y roles reales.
  • Acompañamiento para actualizar el sistema cuando cambia la organización.
Calendario normativo

Fechas con norma, estado y fuente

Última revisión: . Calendario revisado contra EUR-Lex y la Comisión Europea. No sustituye el análisis jurídico de cada caso.

  1. Vigente

    Entrada en vigor del Reglamento de IA

    El Reglamento (UE) 2024/1689 entra en vigor. Su aplicación se organiza por fases.

    Fuente oficial Reglamento (UE) 2024/1689 - EUR-Lex
  2. Aplicable

    Definiciones, prácticas prohibidas y alfabetización en IA

    Comienzan a aplicarse los capítulos I y II, incluidas las medidas de alfabetización en IA y las prohibiciones previstas en el Reglamento.

    Fuente oficial Reglamento (UE) 2024/1689 - EUR-Lex
  3. Aplicable

    Gobernanza, sanciones y modelos de propósito general

    Entran en aplicación las reglas de gobernanza y las obligaciones para modelos de IA de propósito general, junto con otras disposiciones del calendario transitorio.

    Fuente oficial Marco regulador de IA - Comisión Europea
  4. Publicado

    Entrada en vigor del Digital Omnibus sobre IA

    El Reglamento (UE) 2026/1744 actualiza, entre otros aspectos, la redacción del artículo 4 y el calendario de los sistemas de alto riesgo. Fue publicado el 24 de julio de 2026 y entra en vigor al tercer día.

    Fuente oficial Reglamento (UE) 2026/1744 - EUR-Lex
  5. Próximo

    Aplicación general y obligaciones de transparencia

    Se aplica con carácter general el Reglamento, incluidas las obligaciones de transparencia del artículo 50 para determinados sistemas, interacciones y contenidos generados o manipulados por IA.

    Fuente oficial Obligaciones de transparencia del artículo 50 - Comisión Europea
  6. Próximo

    Transición para sistemas generativos ya comercializados

    Finaliza el plazo específico de adaptación al marcado del artículo 50.2 para sistemas generativos que ya estuvieran en el mercado antes del 2 de agosto de 2026.

    Fuente oficial Reglamento (UE) 2026/1744 - EUR-Lex
  7. Calendario vigente

    Alto riesgo por usos del anexo III

    Comienzan a aplicarse las secciones 1, 2 y 3 del capítulo III a sistemas clasificados como de alto riesgo por el artículo 6.2 y el anexo III, como determinados usos en empleo, educación o acceso a servicios esenciales.

    Fuente oficial Reglamento (UE) 2026/1744 - EUR-Lex
  8. Calendario vigente

    Alto riesgo integrado en productos regulados

    Se aplica el calendario específico para sistemas de alto riesgo del artículo 6.1 integrados en productos cubiertos por la legislación de armonización del anexo I.

    Fuente oficial Reglamento (UE) 2026/1744 - EUR-Lex
Preguntas frecuentes

Respuestas directas, sin promesas absolutas

¿Qué es el AI Act?

Es el Reglamento (UE) 2024/1689, modificado en 2026, que establece reglas armonizadas para desarrollar, comercializar y utilizar sistemas de IA en la Unión Europea mediante un enfoque basado en riesgo.

¿A qué empresas afecta?

Puede afectar a proveedores, responsables del despliegue, importadores y distribuidores, también fuera de la UE en determinados supuestos. El alcance concreto depende del papel, el sistema, la finalidad y dónde se utiliza su resultado.

¿Afecta a una pyme que utiliza ChatGPT?

El uso profesional de un asistente requiere al menos revisar alfabetización, datos, proveedor, supervisión y transparencia cuando proceda. No todos los usos ni todas las pymes asumen las mismas obligaciones.

¿Tengo que registrar todas las herramientas?

Un inventario completo y proporcionado es la base para saber qué debe analizarse. Puede variar el nivel de detalle: una ayuda de redacción no exige la misma profundidad que un sistema que apoya decisiones sobre personas.

¿Qué se considera un sistema de alto riesgo?

Entre otros, determinados sistemas vinculados a productos regulados o a usos del anexo III en ámbitos como empleo, educación, biometría o acceso a servicios esenciales. La clasificación depende de la finalidad prevista y debe documentarse.

¿Es obligatoria la formación?

El artículo 4 se aplica desde febrero de 2025. El Reglamento (UE) 2026/1744, que entra en vigor el 27 de julio de 2026, exige medidas para apoyar el desarrollo de la alfabetización en IA y aclara que no se garantiza un nivel individual concreto. No crea un certificado oficial único.

¿Qué ocurre con Copilot, Claude, Gemini y ChatGPT?

No existe una respuesta única por marca. Deben analizarse plan, configuración, datos, conectores, contrato, finalidad, personas afectadas y grado de autonomía en cada caso de uso.

¿Qué documentación necesita una empresa?

Suele comenzar por inventario, fichas de uso, decisiones de clasificación, política, altas, proveedores, formación, supervisión, transparencia, incidentes y seguimiento. La profundidad depende de la exposición.

¿Cuánto dura una implantación?

Un diagnóstico suele requerir entre una y tres semanas. La implantación puede organizarse por fases y depende del número de áreas, herramientas, integraciones y casos sensibles.

¿Cuánto cuesta?

El presupuesto se adapta al número de herramientas, procesos y áreas. Primero se delimita el alcance para evitar tanto una propuesta insuficiente como un proyecto sobredimensionado.

¿AUTOINTELLIA ofrece asesoramiento jurídico?

AUTOINTELLIA trabaja la implantación técnica, organizativa, formativa y documental. No ofrece defensa jurídica ni sustituye el asesoramiento legal específico; puede coordinarse con el equipo jurídico o DPD del cliente.

¿Qué diferencia hay entre AI Act, RGPD e ISO 42001?

El AI Act es normativa europea sobre IA; el RGPD regula tratamientos de datos personales; ISO/IEC 42001 es una norma voluntaria de sistema de gestión. Pueden solaparse, pero no son equivalentes ni una sustituye a otra.

¿Qué ocurre si un empleado utiliza IA sin autorización?

Debe activarse un proceso proporcionado: detener o acotar el uso, identificar datos y resultados afectados, registrar el incidente, valorar notificaciones aplicables y corregir acceso, política o formación.

¿Cómo se gestionan los contenidos generados con IA?

Con reglas editoriales y técnicas que distingan asistencia, generación sustancial, interacción, deepfakes y contenido de interés público. El artículo 50 se aplica desde el 2 de agosto de 2026 en los supuestos previstos.

¿Es suficiente con aprobar una política interna?

No. La política necesita inventario, responsables, aprobación de herramientas, formación, supervisión, proveedores, incidentes y evidencias para convertirse en una práctica mantenida.

Empieza con un mapa claro

Convierte el AI Act en un proceso controlado, no en una urgencia futura

Analizamos cómo utiliza tu empresa la inteligencia artificial y te entregamos un plan claro para corregir riesgos, formar al equipo e implantar los controles necesarios.

Solicitar diagnóstico AI Act Programar una reunión
Trazabilidad editorial

Fuentes oficiales utilizadas

Las normas vinculantes se diferencian de guías, preguntas frecuentes y estándares voluntarios.

Norma vinculante

Reglamento (UE) 2024/1689 - EUR-Lex

Texto oficial del Reglamento de Inteligencia Artificial y calendario original de aplicación.

Consultar fuente
Norma vinculante publicada

Reglamento (UE) 2026/1744 - EUR-Lex

Digital Omnibus sobre IA, publicado el 24 de julio de 2026; modifica el artículo 4 y el calendario de alto riesgo.

Consultar fuente
Información institucional

Marco regulador de IA - Comisión Europea

Resumen oficial del enfoque basado en riesgo y de las fases de aplicación.

Consultar fuente
Guía interpretativa no vinculante

Sistemas de alto riesgo - Comisión Europea

Explicación oficial y ejemplos sobre la clasificación y las obligaciones de sistemas de alto riesgo.

Consultar fuente
Preguntas y respuestas oficiales

Obligaciones de transparencia del artículo 50 - Comisión Europea

Aplicación, alcance y transición de las obligaciones de transparencia.

Consultar fuente
Guía interpretativa no vinculante

Guías del artículo 50 - Comisión Europea

Orientación adoptada por la Comisión sobre transparencia para proveedores y responsables del despliegue.

Consultar fuente
Recurso institucional

Alfabetización en IA, artículo 4 - AESIA

Preguntas y respuestas sobre alfabetización, contexto, perfiles y evidencias.

Consultar fuente
Guías de protección de datos

Innovación, IA y protección de datos - AEPD

Recursos oficiales para tratamientos de datos que incorporan inteligencia artificial.

Consultar fuente
Guía de protección de datos

Auditorías de tratamientos con IA - AEPD

Criterios de control para auditorías de tratamientos de datos personales que incluyen IA.

Consultar fuente
Norma internacional voluntaria

ISO/IEC 42001:2023 - ISO

Requisitos para establecer, implantar, mantener y mejorar un sistema de gestión de IA.

Consultar fuente