Cumplimiento AI Act en empresas

Del reglamento, a las decisiones.

No todas las empresas tienen las mismas obligaciones. Para abordar el cumplimiento AI Act en empresas, empezamos por determinar qué haces con la IA, qué papel desempeñas y a quién pueden afectar sus resultados.

Primero: determinar si el caso está dentro del reglamento

Revisamos si la solución encaja en la definición de sistema de IA, cuál es su finalidad prevista y si existe alguna exclusión aplicable. Identificamos si actúas como proveedor, responsable del despliegue, importador o distribuidor. Utilizar una herramienta ajena y comercializar un sistema propio no implican la misma responsabilidad. Este análisis es el punto de partida del cumplimiento AI Act en empresas.

Después: clasificar y justificar

Contrastamos el uso con las prácticas prohibidas del artículo 5 y, cuando corresponde, con los criterios de alto riesgo del artículo 6 y sus anexos. También revisamos la transparencia del artículo 50, las medidas de alfabetización del artículo 4 y la interacción con protección de datos, relaciones laborales y normativa sectorial. Una etiqueta comercial como «asistente» no determina por sí sola la clasificación.

Un plan conectado con el calendario

El plan de cumplimiento AI Act en empresas separa obligaciones ya aplicables, requisitos con aplicación futura y medidas de preparación recomendadas. El calendario incorpora la modificación de 2026: las secciones 1 a 3 del capítulo III, salvo el artículo 6.5, se aplican al alto riesgo del anexo III desde el 2 de diciembre de 2027 y al del artículo 6.1 y anexo I desde el 2 de agosto de 2028. Revisamos también las disposiciones transitorias de cada sistema.

Qué incluye el acompañamiento

Entregamos una matriz de aplicabilidad con fundamento, brechas, evidencias esperadas y responsables. Ayudamos a preparar procedimientos y a coordinar su implantación. Las decisiones jurídicas específicas se contrastan con tu asesoría; los trámites, ensayos o evaluaciones de terceros que resulten necesarios se presupuestan y delimitan expresamente.

Entregables que
puedes utilizar.

01

Matriz de obligaciones y justificación de la clasificación

02

Calendario aplicable a los sistemas revisados

03

Análisis de brechas y prioridades

04

Plan documental y de implantación

Antes de
empezar.

¿Comprar una licencia de IA transfiere toda la responsabilidad al proveedor?

No. El proveedor tiene sus obligaciones y la empresa usuaria puede tener otras por el despliegue, el contexto y los datos tratados. Por eso, el cumplimiento AI Act en empresas requiere revisar el papel de cada parte.

No. Los requisitos de conformidad y marcado se vinculan a determinados sistemas y roles, especialmente proveedores de sistemas de alto riesgo. No se exige marcar CE a una empresa por utilizar un asistente de propósito general.

No. Una política puede ayudar a ordenar el uso de la IA, pero las obligaciones dependen de cada sistema, de su finalidad y del papel que desempeñe tu empresa. Por eso revisamos los usos concretos antes de definir qué medidas y documentación hacen falta.

Información que conecta.

Guía de AI Act para empresas: roles, riesgos, calendario, alfabetización, transparencia y documentación, con fuentes oficiales y revisión de septiembre de 2026.

Organiza el inventario, políticas, registros, proveedores y evidencias de tu IA. Documentación proporcionada a los riesgos y obligaciones de tu empresa.