Diagnóstico y mapa de brechas

Auditoría AI Act para empresas

Una auditoría AI Act identifica dónde utiliza IA la empresa, qué papel ocupa en cada caso y qué controles faltan. El resultado no es una opinión genérica: es un inventario trazable, un mapa de exposición y un plan de trabajo ordenado.

En una frase

La auditoría convierte usos dispersos de ChatGPT, copilotos, automatizaciones y sistemas de decisión en una fotografía verificable de herramientas, responsables, datos, riesgos y evidencias.

Por qué importa

El riesgo suele estar en los usos que nadie ha registrado

Las herramientas contratadas por TI son solo una parte del mapa. Marketing, recursos humanos, atención al cliente, desarrollo o finanzas pueden estar utilizando funciones de IA dentro de aplicaciones ya conocidas. Sin entrevistas, revisión de procesos y contraste con proveedores, esos usos quedan fuera de políticas, formación y supervisión.

A quién afecta

Situaciones en las que este servicio aporta claridad

Está orientada a empresas que necesitan saber qué deben corregir antes de iniciar una implantación completa o responder a un cuestionario de cliente, proveedor o dirección.

  • Pymes que utilizan IA generativa sin un inventario común.
  • Empresas con automatizaciones que procesan documentos o datos personales.
  • Equipos que apoyan decisiones sobre candidatos, empleados, clientes o usuarios.
  • Organizaciones que necesitan priorizar cumplimiento sin detener la adopción de IA.
Alcance

Qué incluye el servicio

01

Descubrimiento

Entrevistas breves por áreas, revisión de herramientas y detección de funciones de IA integradas en software existente.

02

Clasificación preliminar

Análisis del papel de la empresa, finalidad prevista, personas afectadas y señales de riesgo o transparencia.

03

Brechas y prioridades

Contraste entre la situación actual y los controles razonables: aprobación, proveedores, supervisión, incidentes, formación y evidencias.

04

Plan ejecutable

Acciones ordenadas por urgencia, dependencia y esfuerzo para que dirección pueda decidir el siguiente paso.

Proceso

Cómo se implanta en la práctica

  1. 01

    Preparar el alcance

    AUTOINTELLIA define áreas, interlocutores y fuentes. La empresa valida el perímetro. Se genera un plan de recogida.

  2. 02

    Localizar usos

    AUTOINTELLIA conduce entrevistas y revisa procesos. El cliente aporta accesos documentales. Se obtiene el inventario inicial.

  3. 03

    Evaluar exposición

    AUTOINTELLIA clasifica finalidades y controles. El cliente confirma el uso real. Se crea la matriz de riesgos y brechas.

  4. 04

    Priorizar

    AUTOINTELLIA propone un roadmap. Dirección valida responsables y plazos. Se entrega el informe ejecutivo.

Entregables

Qué recibe la empresa

Los documentos se adaptan al alcance y se entregan preparados para mantener responsables, versiones y evidencias.

  • Inventario inicial de sistemas, herramientas y casos de uso.
  • Mapa de datos, proveedores y personas potencialmente afectadas.
  • Clasificación preliminar y registro de supuestos pendientes.
  • Matriz de brechas y riesgos operativos.
  • Plan de acción priorizado con responsables propuestos.
  • Presentación ejecutiva de resultados.
Casos habituales

Ejemplos que requieren una decisión documentada

01

Copilot activado dentro de Microsoft 365 sin reglas homogéneas por departamento.

02

Selección de personal con filtrado, ranking o análisis asistido por IA.

03

Chatbot conectado a documentación interna y datos de clientes.

04

Agentes o automatizaciones que generan, resumen y envían información.

Preguntas frecuentes

Respuestas directas, sin promesas absolutas

¿La auditoría confirma por sí sola el cumplimiento?

No. Describe la situación observada, documenta supuestos y propone acciones. La conformidad final depende de implantar, mantener y revisar los controles aplicables.

¿Es necesario dar acceso a todas las herramientas?

No siempre. Se acuerda un nivel de evidencia proporcional: contratos, capturas de configuración, entrevistas, registros, políticas y pruebas de uso, evitando accesos innecesarios.

¿Puede coordinarse con asesoría jurídica o DPD?

Sí. AUTOINTELLIA cubre la parte técnica, organizativa y documental y puede trabajar con el equipo jurídico o de protección de datos del cliente cuando haya interpretaciones que requieran su criterio.

Trazabilidad editorial

Fuentes oficiales utilizadas

Las normas vinculantes se diferencian de guías, preguntas frecuentes y estándares voluntarios.

Norma vinculante

Reglamento (UE) 2024/1689 - EUR-Lex

Texto oficial del Reglamento de Inteligencia Artificial y calendario original de aplicación.

Consultar fuente
Norma vinculante publicada

Reglamento (UE) 2026/1744 - EUR-Lex

Digital Omnibus sobre IA, publicado el 24 de julio de 2026; modifica el artículo 4 y el calendario de alto riesgo.

Consultar fuente
Guía interpretativa no vinculante

Sistemas de alto riesgo - Comisión Europea

Explicación oficial y ejemplos sobre la clasificación y las obligaciones de sistemas de alto riesgo.

Consultar fuente
Guía de protección de datos

Auditorías de tratamientos con IA - AEPD

Criterios de control para auditorías de tratamientos de datos personales que incluyen IA.

Consultar fuente
Siguiente paso

Solicita una primera valoración de tu caso

Indica herramientas y tamaño de empresa. Te responderemos con el alcance recomendado, sin compromiso.

Siguiente paso

Cuéntanos qué necesita tu empresa

Revisaremos el contexto y te responderemos con un siguiente paso concreto. El test es orientativo y no constituye una evaluación jurídica.

Utilizaremos este email para enviarte el resumen y responder a la solicitud.

No compartas información sensible en este formulario. No recibirás comunicaciones comerciales no relacionadas con tu solicitud.

¿Prefieres hablar directamente? Programar una reunión