¿Qué pasa si no tienes control sobre tu uso de IA?
Si, esta es la otra cara de la IA. La de los reglamentos. Se hacen para establecer límites y protegernos (esta parte la veo positiva, aunque a veces se extralimiten), pero a veces generan más ruido que otra cosa (estoy pensando en las diferentes regulaciones de protección de datos que tienen su sentido, pero que muchas veces entorpecen más que ayudan).
Pero la inteligencia artificial es una realidad y tenemos que ver cómo nos va a afectar a nivel legal.
Por este motivo, cada vez veremos más contratos incluyen cláusulas que exigen transparencia y control sobre el uso de inteligencia artificial. Ya no basta con decir “usamos IA”: tus clientes quieren saber cómo la usas, con qué propósito, si afecta a sus datos o decisiones, y quién se responsabiliza.
Desde la publicación del Reglamento Europeo de Inteligencia Artificial (Reglamento UE 2024/1689), las empresas están obligadas a cumplir requisitos específicos si utilizan IA en ciertos procesos. No hacerlo puede acarrear sanciones considerables, pero lo más inmediato es perder oportunidades de negocio por no estar alineado con las nuevas exigencias del mercado.
Por qué esto te debería importar
El artículo 99 del Reglamento establece sanciones de hasta 35 millones de euros o el 7 % de la facturación mundial, aplicables en caso de incumplimiento de las obligaciones relativas a los sistemas de alto riesgo o por el uso de sistemas prohibidos (como manipulación subliminal o clasificación social automatizada).
Artículo 99.3 del Reglamento UE 2024/1689:
“En caso de incumplimiento de las prohibiciones establecidas en el artículo 5 y de las obligaciones establecidas en los artículos 10 a 13 […] las autoridades competentes podrán imponer una multa administrativa de hasta 35 000 000 EUR o, si se trata de una empresa, de hasta el 7 % del volumen de negocios anual total mundial correspondiente al ejercicio financiero anterior, el que sea mayor.”
Obviamente esta es la sanción mayor y la que se lleva los titulares. Pero debemos mirar más allá.
El riesgo más importante es la posibilidad de perder competitividad. Clientes públicos y privados están empezando a exigir pruebas de cumplimiento antes de firmar contratos. Las empresas que no puedan demostrarlo quedarán fuera.
Resumen ejecutivo del Reglamento Europeo de Inteligencia Artificial – IA
El Reglamento organiza los usos de la inteligencia artificial en función del riesgo que suponen para los derechos fundamentales de las personas. A cada nivel de riesgo le corresponde un conjunto de obligaciones legales.
Clasificación por niveles de riesgo
|
Nivel de riesgo |
Descripción |
Ejemplos comunes |
Obligaciones principales |
|
Prohibido |
Sistemas que vulneran derechos fundamentales |
Scoring social, manipulación subliminal |
Completamente prohibidos |
|
Alto riesgo |
IA que afecta a derechos, acceso a servicios o seguridad |
Selección de personal, crédito, formación, justicia |
Evaluación de impacto, supervisión humana, registro técnico |
|
Riesgo limitado |
Riesgo de confusión o manipulación leve |
Chatbots, generación de contenidos, asistentes IA |
Transparencia: informar al usuario que trata con una IA |
|
Riesgo mínimo |
Uso general, sin impacto relevante |
Filtros antispam, funciones básicas en software |
Sin requisitos legales específicos |
Obligaciones clave
Según el artículo 26, toda empresa que utilice un sistema de IA es responsable de su uso, aunque el software haya sido desarrollado por un tercero.
Si tu sistema entra en la categoría de alto riesgo:
- Evaluación de impacto sobre derechos fundamentales (Art. 29).
- Supervisión humana efectiva (Art. 14).
- Documentación técnica y logs auditables (Art. 11, 12).
- En algunos casos, registro en la base de datos de la UE (Art. 71).
Para sistemas de riesgo limitado, la obligación básica es informar claramente al usuario de que está interactuando con una IA (Art. 52).
Checklist legal sobre IA por departamento
Marketing y Ventas
Implicaciones
- Debes informar al cliente si utiliza contenido generado con IA (podemos ver como, por ejemplo, Instagram te pide etiquetar el contenido si vas a subir un reel generado con IA.
- Se requiere consentimiento si la IA personaliza mensajes o decisiones usando datos personales.
Checklist
|
Decisión que firmar |
Documento |
Responsable |
Deadline |
|
Declaración de uso de IA en contenidos |
Política de transparencia de marketing |
Dir. Marketing |
10 enero 2026 |
|
Control de datos personales en CRM/IA |
Addendum a política de privacidad |
Legal + IT |
15 diciembre 2025 |
Operaciones
Implicaciones
- Si usas IA para planificación logística o compras, necesitas garantizar trazabilidad y supervisión humana.
Checklist
|
Decisión que firmar |
Documento |
Responsable |
Deadline |
|
Revisión de modelos algorítmicos |
Informe técnico + validación humana |
Dir. Operaciones |
15 enero 2026 |
|
Procedimiento de intervención manual |
Protocolo de override |
Dirección |
20 diciembre 2025 |
Recursos Humanos
Implicaciones
- Los sistemas que asisten en selección, evaluación o ascensos son considerados de alto riesgo.
Checklist
|
Decisión que firmar |
Documento |
Responsable |
Deadline |
|
Validación ética del uso de IA |
Informe de impacto algorítmico |
RR. HH. + Legal |
10 diciembre 2025 |
|
Consentimiento de candidatos |
Nuevo modelo de consentimiento |
RR. HH. |
15 diciembre 2025 |
IT / Data
Implicaciones
- Es obligatorio registrar logs, almacenar documentación y realizar evaluaciones periódicas.
Checklist
|
Decisión que firmar |
Documento |
Responsable |
Deadline |
|
Registro de logs de IA |
Política interna de registro y auditoría |
CTO |
5 enero 2026 |
|
Evaluación de impacto de IA |
Plantilla de DPIA adaptada a IA |
CTO + CISO |
15 enero 2026 |
Dirección
Implicaciones
- La alta dirección debe designar un responsable legal del cumplimiento, y prever presupuesto para futuras adaptaciones.
Checklist
|
Decisión que firmar |
Documento |
Responsable |
Deadline |
|
Nombramiento de responsable |
Acta de designación |
Dirección |
1 diciembre 2025 |
|
Plan de adaptación a la norma |
Documento presupuestario |
Dirección |
10 diciembre 2025 |
¿Cumplir para evitar sanciones o para ser más competitivos?
La realidad es que los controles están ahí y tenemos que ir preparándonos. Sobre todo aplicar el sentido común. La IA avanza a un ritmo que no somos capaces, no de seguir, ni siquiera de intuir.
Mi recomendación (no soy abogado, así que la doy en base a experiencias pasadas), es que lo empieces a tener muy en cuenta en tu empresa, que revises qué herramientas usas y para qué, que posibles incidencias pueden surgir y empieces a tomar medidas.
Adaptarte a tiempo no es solo cumplir la ley: es mantener la confianza de tus clientes y proteger el valor de tu empresa.




