Cumplimiento normativo

EU AI Act y Plan Director de IA

La primera ley integral de inteligencia artificial del mundo ya está en vigor. Tu empresa necesita un plan antes de agosto de 2026.

Artículo 4 (AI Literacy) — obligatorio desde febrero 2025.

Consulta gratuita de cumplimiento

¿Qué es el EU AI Act y a quién afecta?

El Reglamento (UE) 2024/1689 regula el desarrollo, comercialización y uso de sistemas de IA en la Unión Europea. Afecta a cualquier organización que utilice herramientas como ChatGPT, Copilot, Midjourney, Claude o cualquier otro sistema de IA generativa en sus procesos de trabajo.

Da igual si eres una PYME de 5 personas o una multinacional. La norma no distingue por tamaño: distingue por riesgo y por uso. Si tu empresa usa IA, te afecta.

Calendario de aplicación

Qué aplica ya y qué viene

Feb 2025En vigor

Prohibiciones + AI Literacy (Art. 4)

Prohibición de prácticas de IA inaceptables y obligación de formación en competencias IA para todo el personal. Ya en vigor.

TODAS las empresas que usen IA

Ago 2025

Modelos de propósito general (GPAI)

Obligaciones para proveedores de modelos de IA de propósito general.

Proveedores: OpenAI, Anthropic, Google, etc.

Ago 2026

Aplicación plena + sanciones

Alto riesgo, transparencia (Art. 50) y régimen sancionador completo activo. Etiquetado obligatorio de contenido IA.

Todas las empresas

Ago 2027

Productos regulados con IA

Extensión a fabricantes de productos con IA integrada.

Fabricantes de productos con IA embebida

Régimen sancionador

Las multas son reales

La autoridad sancionadora en España es la AESIA (Agencia Española de Supervisión de Inteligencia Artificial), ya operativa.

Prácticas prohibidas

Hasta 35M€ / 7%

Manipulación subliminal, explotación de vulnerabilidades, social scoring, vigilancia biométrica masiva.

Incumplimiento de obligaciones

Hasta 15M€ / 3%

No etiquetar contenido IA, no formar al personal (AI Literacy), no tener inventario de sistemas.

Info incorrecta a autoridades

Hasta 7,5M€ / 1,5%

Facilitar datos falsos o engañosos a la AESIA durante inspecciones o auditorías.

Para PYMEs y startups se aplica el porcentaje que sea menor, no mayor. Esto modera la cifra, pero no elimina el riesgo.

Obligaciones

Qué debe hacer tu empresa

Art. 4Ya en vigor

AI Literacy

  • Formación documentada para todo el personal que opere con IA
  • Registro de contenidos, participantes, fechas y actualizaciones
  • Competencia proporcional al rol: quien decide necesita más profundidad
  • Demostrable ante la AESIA en caso de inspección
Art. 50Agosto 2026

Transparencia y etiquetado

  • Todo contenido generado o modificado por IA debe estar identificado
  • Metadatos legibles por máquina (C2PA cuando esté disponible)
  • Chatbots deben informar que el usuario interactúa con IA
  • Deepfakes con obligación reforzada
RegistroAgosto 2026

Inventario de uso profesional

  • Qué herramientas de IA se usan y en qué procesos
  • Quién las opera y con qué nivel de autonomía
  • Clasificación por nivel de riesgo
La solución

¿Qué es un Plan Director de IA?

Es el documento estratégico que define cómo tu organización adopta, gestiona y gobierna la inteligencia artificial. No es un documento técnico: es una hoja de ruta de transformación que abarca personas, procesos, tecnología y cumplimiento normativo.

La diferencia entre tener y no tener un Plan Director es la diferencia entre una multa y una recomendación ante la AESIA.

Qué incluye

  • Inventario de sistemas de IA clasificados por riesgo, proveedor y responsable
  • Mapa de oportunidades: dónde la IA aporta más valor, priorizado por impacto
  • Hoja de ruta con hitos, presupuesto y KPIs a 3, 6 y 12 meses
  • Marco de gobernanza: políticas internas, responsable designado, protocolos
  • Plan de formación por rol para cumplir AI Literacy (Art. 4)
  • Protocolo de transparencia y etiquetado de contenido IA (Art. 50)
Plan Director de Inteligencia Artificial: Estrategia Integral — Visión Estratégica, Implementación y Escala, Base de Datos y Tecnología, Gobierno y Personas

Estrategia integral del Plan Director de IA — SalgadoIA

Sin Plan Director vs. Con Plan Director

Sin plan

Exposición a multas de hasta 15M€ o 3% facturación

Con plan

Cumplimiento documentado ante AESIA

Sin plan

Sin evidencia de formación del equipo (Art. 4)

Con plan

Programa de AI Literacy certificable por rol

Sin plan

Contenido IA sin etiquetar (riesgo Art. 50)

Con plan

Protocolo de transparencia activo

Sin plan

Adopción caótica sin métricas ni trazabilidad

Con plan

Hoja de ruta medible con KPIs

Sin plan

Clientes cuestionan tu compliance

Con plan

Ventaja competitiva ante clientes regulados

Sin plan

Sin responsable claro de la estrategia IA

Con plan

Responsable AI-First con plan de 90 días

Riesgo real: más allá de las multas

Riesgo reputacional

Un incumplimiento público daña la confianza de clientes, inversores y talento. Especialmente relevante para empresas que se posicionan como innovadoras o trabajan con sectores regulados.

Riesgo contractual

Los clientes grandes ya incluyen cláusulas de cumplimiento EU AI Act en sus contratos. Sin plan de cumplimiento, tu empresa queda fuera de licitaciones y procesos de selección.

Riesgo operativo

Retirada forzosa de sistemas IA no conformes, auditorías impuestas con coste para la empresa y paralización de procesos que dependían de herramientas no conformes.

Servicio complementario

Framework de Acompañamiento IA Inhouse

El Plan Director marca la estrategia. El Framework ejecuta el cambio. 6 a 12 semanas para que tu equipo adopte la IA de forma real, con formación aplicada e implementación técnica.

Conoce el Framework

Preguntas frecuentes sobre el EU AI Act

¿Qué es la formación AI Literacy que exige el EU AI Act?+

El Artículo 4 del EU AI Act obliga a todas las empresas que usen sistemas de IA a garantizar que su personal tenga un nivel suficiente de alfabetización en inteligencia artificial. La formación debe ser proporcional al rol de cada empleado y cubrir el uso responsable, las limitaciones y los riesgos de la IA. Esta obligación ya está en vigor desde febrero de 2025.

¿Cuándo es obligatorio cumplir con el EU AI Act en España?+

El EU AI Act se aplica por fases. El Artículo 4 (formación AI Literacy) ya es obligatorio desde febrero de 2025. Las prohibiciones de sistemas de riesgo inaceptable entran en vigor en agosto de 2025. Las obligaciones completas de transparencia (Art. 50), alto riesgo y gobernanza se aplican a partir de agosto de 2026. En España, la AESIA (Agencia Española de Supervisión de IA) será la autoridad de vigilancia.

¿Qué empresas necesitan un Plan Director de IA?+

Cualquier empresa que use herramientas de inteligencia artificial — ChatGPT, Copilot, Midjourney, Claude, Gemini, asistentes de código, automatizaciones con IA — necesita un Plan Director de IA. No importa el tamaño: una pyme con 5 empleados usando ChatGPT tiene las mismas obligaciones de formación que una gran empresa.

¿Cuánto cuesta no cumplir con el EU AI Act?+

Las sanciones pueden alcanzar los 35 millones de euros o el 7% de la facturación global por uso de sistemas prohibidos. Para incumplimiento de obligaciones de transparencia o formación, hasta 15 millones o el 3% de facturación. Además del impacto económico, hay riesgos reputacionales y contractuales: muchas empresas grandes ya exigen cumplimiento del EU AI Act a sus proveedores.

¿Qué incluye el servicio de formación EU AI Act de SalgadoIA?+

El Plan Director de IA de SalgadoIA incluye: auditoría completa de los sistemas de IA que usa tu empresa, inventario clasificado por nivel de riesgo, plan de formación AI Literacy adaptado por rol (Art. 4), protocolo de transparencia y etiquetado (Art. 50), marco de gobernanza con responsable designado, y hoja de ruta de cumplimiento a 3, 6 y 12 meses. Servicio presencial en A Coruña y remoto para toda España.

La ventana de preparación se cierra en agosto de 2026

Las empresas que se preparen ahora integrarán el cumplimiento en sus operaciones antes de que el régimen sancionador entre en vigor. Las que no, se enfrentarán a adaptaciones de urgencia.

Evalúa tu situación — consulta gratuita

Consultoría presencial en A Coruña · Remoto para toda España