Reglamento europeo de IA · obligaciones ya aplicables

La IA sin control ya es un riesgo real dentro de tu empresa.

Si no sabes qué herramientas usa tu equipo, qué datos introduce y quién revisa los resultados, el riesgo ya existe. Un uso descontrolado puede provocar filtraciones, errores e incumplimientos sancionables. En 72 horas ordenamos los usos de IA, implantamos controles y dejamos evidencias para ayudarte a cumplir la legislación vigente y reducir el riesgo de sanciones.

Ver qué implantamos
Nueva guía · 24 de septiembreResponsable de IA en una pyme: ¿quién autoriza, revisa y guarda evidencias?
  • Controles configurados
  • Formación por rol
  • Verificación a 30 días

Obligaciones en vigor

La obligación ya existe. El riesgo de ignorarla también.

El Reglamento europeo de IA ya exige medidas concretas. Desde febrero de 2025 está vigente la obligación de alfabetización en IA y, desde agosto de 2026, determinadas obligaciones de transparencia. No controlar los usos de IA puede generar incidentes, incumplimientos y responsabilidad para la empresa.

SancionesHasta15 M€o el 3% de la facturación mundial para determinadas infracciones

Riesgo económico y regulatorio

Haz visible el riesgo antes de que se convierta en un problema.

El Reglamento contempla sanciones de hasta 15 millones de euros o el 3% de la facturación mundial por determinadas infracciones, incluidas obligaciones de transparencia del artículo 50.

Para las pymes se aplica el menor de ambos límites y se valoran la gravedad, la duración y las circunstancias concretas.

Autodiagnóstico orientativo

8 preguntas · 2 minutos · sin registro

Detecta dónde está el riesgo y qué debes corregir primero.

Comprueba si los usos de IA de tu empresa están realmente bajo control. Identificaremos las brechas que pueden generar incidentes o incumplimientos y las prioridades para reducir el riesgo.

Reducimos el riesgo, no solo redactamos papeles

De una IA dispersa a un sistema que protege a tu empresa.

Entramos en el uso real, ordenamos herramientas y datos, configuramos controles y dejamos un método verificable para reducir riesgos y cumplir las obligaciones aplicables.

01

Localizamos

Herramientas, cuentas, usos, datos, responsables y automatizaciones, incluidas las que la dirección no conoce todavía.

02

Configuramos

Accesos, privacidad, compartición, conectores, permisos y otras opciones de seguridad que permita cada herramienta.

03

Activamos

Reglas por rol, revisión humana, avisos de transparencia, formación breve y un canal claro para dudas e incidentes.

04

Comprobamos

Casos de prueba, registro de evidencias y revisión a 30 días para confirmar que el sistema se utiliza y corregir desviaciones.

Qué hacemos técnicamente

Controles sencillos dentro de las herramientas que ya usáis.

Trabajamos sobre las cuentas y procesos del cliente. No instalamos un programa misterioso ni pedimos contraseñas: en una videollamada, la persona que tenga permisos comparte pantalla y aplica los cambios guiados, o concede un acceso temporal y limitado cuando la plataforma lo permite. No hace falta disponer de un departamento informático interno para el alcance estándar.

Herramientas

Privacidad y configuración

  • Uso de cuentas corporativas frente a cuentas personales
  • Entrenamiento con datos, historial y retención, cuando exista esa opción
  • Enlaces públicos, compartición, conectores y extensiones
Acceso

Personas y permisos

  • Administradores, usuarios y responsables por proceso
  • Doble factor y permisos mínimos necesarios
  • Alta, baja y revisión periódica de accesos
Trabajo diario

Reglas que se pueden cumplir

  • Qué datos no se introducen y cómo anonimizar lo imprescindible
  • Cuándo debe revisar una persona y qué debe comprobar
  • Prompts aprobados, fuentes y avisos de transparencia
Prueba

Evidencia y seguimiento

  • Registro de herramientas, formación, versiones e incidencias
  • Pruebas con casos reales antes de dar el sistema por implantado
  • Revisión a 30 días y plan de actualización

La configuración exacta depende de ChatGPT, Copilot, Gemini u otras herramientas y de la licencia que ya tenga el cliente. No sustituimos una auditoría de ciberseguridad, una integración de software a medida ni un dictamen jurídico.

Qué exige la normativa

Obligaciones concretas para usos cotidianos de IA.

La respuesta no es dejar de utilizar IA, sino saber dónde se usa, quién responde y qué controles deben aplicarse. Estas son algunas de las obligaciones y medidas que ya afectan al trabajo diario.

Art. 4Aplicable desde febrero de 2025

El uso cotidiano también cuenta.

Si el equipo usa ChatGPT para redactar publicidad o traducir, la Comisión dice expresamente que debe conocer sus riesgos. Las medidas se adaptan a las herramientas, perfiles y contexto real.

Leer la aclaración oficial
Art. 50Aplicable desde agosto de 2026

La transparencia empieza al saludar.

Cuando un sistema de IA mantiene una interacción directa y bidireccional con personas, debe informar de su naturaleza desde el inicio, salvo que resulte obvia. El rol de proveedor o responsable del despliegue determina la obligación concreta.

Consultar la FAQ del artículo 50
ControlEvidencias y responsables

No basta con usar IA: hay que gobernarla.

Inventariamos herramientas, limitamos los datos que se comparten, definimos la revisión humana y dejamos constancia de la formación y de cada medida aplicada. Así la empresa gana control y puede demostrar cómo gestiona sus usos de IA.

Ver cómo reducimos el riesgo
21,1%de las empresas españolas con 10 o más empleados usaba IA en 2025
+8,7 puntosde crecimiento en España en solo un año
19%de las pymes de la UE ya usaba IA en 2025

El alcance estándar está diseñado para usos ordinarios de riesgo mínimo o limitado. Si el diagnóstico detecta empleo, crédito, educación, biometría u otro caso potencialmente sensible, lo aislamos del proceso estándar para evitar una clasificación incorrecta y proteger a la empresa.

Pon la IA de tu empresa bajo control para cumplir con la legislación vigente, reducir riesgos y evitar sanciones.

Ver planes de implantación

Alcance cerrado · precio piloto

Elige el nivel de control que necesita tu empresa.

Precios piloto para un alcance limitado y verificable. Tras la firma y la confirmación del pago por transferencia, recopilamos la información. Las 72 horas empiezan únicamente cuando validamos por escrito que el expediente está completo.

Todos los precios indicados son sin IVA.

Mapa 72

Diagnóstico y base formativa

390 € + IVA

Para saber qué se usa, dónde están las brechas y dejar una primera medida de alfabetización documentada.

  • Inventario de herramientas y usos
  • Mapa de datos, responsables y exposición
  • Priorización de brechas y usos sensibles
  • Reglas internas mínimas editables
  • Microformación base sobre uso seguro de IA
  • Comprobación breve y registro de evidencia
  • Plan técnico de implantación

Entrega objetivo: 72 horas

Equipo 72

Implantación ampliada

1.290 € + IVA

Para equipos de hasta veinticinco personas, cinco herramientas y procesos con más de un responsable.

  • Todo lo incluido en Control 72
  • Hasta cinco herramientas y diez casos de uso
  • Matriz de permisos y responsables por área
  • Ruta autónoma de implantación y microformación por roles
  • Pruebas ampliadas y plan de mejora
  • Dos revisiones durante los primeros 30 días

Entrega objetivo: 5 días laborables

Control Vivo se validará como seguimiento opcional desde 79 €/mes + IVA: altas de nuevas herramientas, revisión de cambios, evidencias trimestrales y soporte asíncrono. Se contratará por separado y no se renovará automáticamente. Los usos sensibles, sistemas de alto riesgo, desarrollos a medida, dictámenes y representación ante autoridades no están incluidos y se identifican antes del pago.

Así trabajamos

Cinco pasos para poner orden y control en el uso de IA.

  1. 01

    Diagnóstico y reunión

    Entendemos tu situación y te recomendamos el plan que mejor encaja.

  2. 02

    Firma y pago

    Dejamos alcance, precio y condiciones cerrados antes de empezar. Sin sorpresas.

  3. 03

    Recopilación

    Te guiamos con formularios breves para reunir solo la información imprescindible.

  4. 04

    Inicio de las 72 horas

    Cuando tenemos todo lo necesario, te confirmamos por escrito cuándo comienza el plazo.

  5. 05

    Implantación y entrega

    Recibes una solución clara y aplicable: mapa, reglas y, según el plan, controles, formación y evidencias.

Servicios, actualidad y guías

Entiende qué cambia y qué debe hacer tu empresa.

Contenidos claros basados en fuentes oficiales sobre los problemas que más se repiten al ordenar la IA dentro de una empresa.

Preguntas claras

Antes de empezar

¿Qué sanciones puede haber por usar IA sin control?

El Reglamento europeo contempla multas de hasta 15 millones de euros o el 3% de la facturación mundial para determinadas infracciones, incluidas obligaciones de transparencia del artículo 50. En pymes se aplican límites y criterios de proporcionalidad. IA Segura 72 ordena los usos, controles y evidencias para reducir el riesgo de incumplimiento antes de que aparezca un incidente.

¿Qué recibe mi empresa al terminar?

Un inventario de herramientas y usos, mapa de datos y riesgos, reglas por puesto, configuraciones acordadas, formación por rol, procedimiento de revisión humana, registro de incidencias, pruebas realizadas y una carpeta de evidencias preparada para mantenerse al día.

¿El autodiagnóstico guarda mis respuestas?

Mientras solo haces el diagnóstico, el cálculo se realiza en tu navegador y no enviamos las respuestas. Si después solicitas una implantación, guardamos el resultado y las respuestas junto a tus datos de contacto para preparar mejor la primera conversación.

¿Qué ocurre si aparece un uso sensible?

Lo separamos antes de aceptar el encargo y no lo presentamos como un caso estándar. El resto del pack puede continuar con su alcance y precio cerrados, sin obligarte a comprar una revisión adicional.

¿Qué necesitáis para empezar?

Una persona coordinadora y acceso a quienes conocen el trabajo de cada área. Si nadie tiene una visión completa, enviamos un cuestionario breve a los equipos para localizar los usos reales. Para cambios de configuración solo necesitamos que participe quien tenga permisos de administrador en cada herramienta.

¿Cuándo se paga y cuándo empiezan las 72 horas?

Tras la reunión comercial firmamos el contrato y enviamos el documento de cobro. El pago se realiza por transferencia bancaria. Cuando lo confirmamos, abrimos la recopilación de información. El plazo de 72 horas no empieza con la solicitud, la firma ni el pago: empieza cuando hemos recibido todo lo necesario y enviamos la confirmación escrita de expediente completo.

¿Necesitamos tener un departamento informático?

No. Una pyme puede completar el servicio sin un departamento IT. La persona con permisos puede ser dirección, administración, un responsable de área o un proveedor externo. Nosotros indicamos y guiamos los cambios por pantalla compartida. Solo necesitaremos apoyo técnico adicional si hay integraciones, API, inicio de sesión corporativo o desarrollos a medida, que quedan fuera del alcance estándar y se detectan antes de aceptar el encargo.

¿Cómo aplicáis los cambios sin acceder a contraseñas?

En la sesión participan nuestro responsable de implantación, el administrador de las herramientas del cliente y, cuando hace falta, el responsable del proceso afectado. El administrador comparte pantalla y ejecuta los cambios guiados; como alternativa, puede conceder un acceso temporal y limitado. Nunca pedimos contraseñas por correo ni las almacenamos.

¿Qué ocurre después de las 72 horas?

La implantación queda operativa y documentada. A los 30 días comprobamos que los controles se siguen aplicando, corregimos desviaciones y dejamos priorizadas las siguientes mejoras.

Fuentes primarias

La oferta se apoya en textos oficiales, no en titulares.