✅ Prueba 30 días gratis  Hooba Facturación o RRHH

Nueva Ley de IA (EU AI Act): Cómo preparar tu empresa y evitar sanciones

Comparte

La inteligencia artificial ha pasado de ser una herramienta futurista a un aliado del día a día para miles de empresas y autónomos. Sin embargo, la forma en que utilizamos estas herramientas ha cambiado para siempre.

La Unión Europea aprobó la Ley de Inteligencia Artificial (Ley IA de la UE), la primera regulación integral del mundo diseñada para garantizar que la IA se utilice de manera segura, transparente y ética.

El objetivo es evitar que la tecnología se utilice para discriminar, manipular o vulnerar los derechos de la ciudadanía, pero sin frenar la competitividad empresarial.

Esto implica una responsabilidad en cadena:

  1. Los primeros responsables son los creadores o desarrolladores de modelos de IA (OpenAI, Google, Anthropic).
  2. A continuación, el proveedor de software (un CRM, una herramienta de facturación o de creación web, etc.)
  3. Por último, todas los empresas que usan estas herramientas o plataformas de IA (como tú).

Cada eslabón de la cadena tiene obligaciones distintas, pero tu empresa es la responsable directa ante el usuario final, el cliente o el trabajador que utiliza la IA. Y esta norma no solo afecta al departamento de informática, afecta de lleno a todas las áreas operativas como recursos humanos, marketing, ventas, gestión financiera, etc.

Tras una implantación por fases, el 2 de agosto de 2026 marca el punto de inflexión definitivo: entra en vigor el marco general de aplicación y el régimen de supervisión y sanciones. A partir de esta fecha, el organismo inspector AESIA (Agencia Española de Supervisión de la IA) podrá pedirte requerimientos para asegurar que tu empresa cumple con la nueva ley.

No importa si sois 2 trabajadores o 500, si tu empresa utiliza herramientas de gestión, chatbots, generadores de imágenes o aplicaciones automáticas, la nueva ley te afecta directamente. Te explicamos las claves para tenerlo todo a punto.

 

Los 4 niveles de riesgo de la Ley de IA

A partir de ahora, la UE evalúa el riesgo que supone el uso de la IA en función del impacto que podría tener en las personas. La ley clasifica los sistemas de inteligencia artificial en cuatro categorías:

  1. Riesgo inaceptable (Prohibido): Sistemas que suponen una amenaza directa, como la puntuación social (puntuación social), la manipulación subliminal o el reconocimiento facial masivo en tiempo real. Están completamente vedados.

  2. Riesgo alto: Utilizadas en áreas sensibles como Recursos Humanos (selección de personal, filtro automático de currículums, evaluación de la plantilla) o la gestión de servicios esenciales. Requieren auditorías estrictas, preservación de datos y supervisión humana constante.

  3. Límite de riesgo (Obligaciones de transparencia): Herramientas como chatbots atención al cliente, generadores de imágenes, vídeo o texto. La ley obliga a informar claramente al usuario que está interactuando o viendo contenido generado por una IA.

  4. Riesgo mínimo o nulo: La mayoría de los sistemas de IA de uso cotidiano, como los filtros de spam o los sistemas de recomendación de productos. No tienen restricciones adicionales.

 

Las 4 grandes obligaciones para cualquier empresa

Independientemente del sector o el tamaño de tu empresa, para cumplir la ley necesitas llevar a cabo estos cuatro pasos estructurales:

1. El mapa de riesgos de la IA (inventario de herramientas)

La empresa debe tener documentado qué herramientas de IA se utilizan, quién las utiliza y qué nivel de riesgo tienen. No saber que un departamento utiliza herramientas de IA por su cuenta (el llamado Shadow ITno exime de la responsabilidad ni de la multa.

2. Garantizar la Gobernanza de los Datos

Queda totalmente prohibido introducir datos de carácter personal (RGPD) o información confidencial de la empresa en herramientas de IA generativas abiertas y públicas (como las versiones gratuitas de herramientas de chat o diseño), ya que estas plataformas utilizan estos datos para entrenar sus modelos públicos.

3. Plan de Alfabetización en IA (Alfabetización en IA)

Es una obligación legal directa para el empresario. Es necesario formar al equipo sobre el funcionamiento, las limitaciones, el uso de datos y los riesgos éticos de las herramientas que tienen a su disposición.

4. Gestión y Conservación de Registros(Logs)

El software de IA utilizado en procesos relevantes debe guardar registros automáticos de la actividad (como mínimo durante seis meses) para poder reconstruir cualquier decisión en caso de inspección, litigio o reclamación de un cliente/trabajador.

 

¿Qué puede pedir un inspector si visita tu empresa?

De la misma manera que ocurre con la Protección de Datos (RGPD) o el control horario, las autoridades de supervisión podrán realizar inspecciones o requerimientos. En una visita, un inspector te podría pedir:

  • Acreditación de Transparencia: Verificar que tus chatbots o los contenidos generados por IA incluyen el aviso o etiquetado técnico correspondiente(watermarking)para informar al cliente.

  • Evidencia de Supervisión Humana: Demostrar que ninguna decisión automatizada que afecte a un trabajador o a un cliente (como ser rechazado en un proceso de selección o que se le deniegue un servicio) ha sido tomada por una máquina sin la validación de un ser humano.

  • Registros de Actividad(Logs): Conservar el historial de uso del software de IA durante un mínimo de 6 meses para comprobar su correcto funcionamiento.

  • Acreditación formativa Demostrar que tu equipo ha recibido formación sobre el uso seguro, ético y confidencial de la IA.

 

Sanciones por incumplimiento

Las sanciones previstas por la Ley de IA de la Unión Europea (Ley de IA de la UE) son extraordinariamente elevadas. Siguiendo el modelo del RGPD (Protección de Datos), la UE ha fijado multas diseñadas para ser disuasorias y se calculan en función de la gravedad de la infracción y del tamaño o facturación de la empresa.

Se establecen tres niveles de sanciones según el nivel de infracción. Si es una infracción leve (como el suministro de información falsa o engañosa), la sanción es de hasta 7,5 millones de euros o el 1,51 % de la facturación global anual; si la infracción es muy grave (prácticas prohibidas), la sanción puede llegar hasta 35 millones de euros o el 7% de la facturación global anual de la empresa.

 

Cómo preparar tu empresa

Para no correr riesgos ni enfrentarte a sanciones, en Hooba te recomendamos seguir estos cuatro pasos antes de la fecha límite:

  1. Realiza un inventario de tu tecnología: Identifica qué herramientas de IA se utilizan en tu empresa para cada departamento.

  2. Protocolo Interno de Uso de IA: Un documento sencillo para la plantilla donde se especifique qué herramientas están permitidas y la prohibición de introducir datos privados de clientes o información confidencial.

  3. Trabaja con proveedores de confianza: Comprueba que las plataformas de gestión y software que utilices cumplen la normativa de origen, garantizando el registro de actividad y la protección de datos desde el primer día.

  4. Proporciona formación a tus trabajadores:La formación debe adaptarse al lugar de trabajo, al tipo de IA que se utiliza y al riesgo que implica. Por ejemplo, no necesitan una misma formación una persona que usa Chat GPT para redactar correos que un técnico de RRHH que trabaja con un sistema de selección automática de currículums (este último está clasificado como riesgo alto).

 

No te preocupes, que en Hooba, como proveedores de las soluciones de facturación, recursos humanos y creación de páginas web, Tenemos todo cubierto en cuanto a nuestras herramientas y al uso de los datos de nuestros clientes.. Si usas alguno de nuestros programas, puedes trabajar con la tranquilidad de saber que están preparados para cumplir con la normativa.

Esto sí, tienes que tener presente que el uso que hagas de ellas es tu responsabilidad. Por ejemplo, si creas un artículo de blog con IA en tu web con Hooba, rechazas a un cliente o descartas un currículum con un proceso automatizado externo a Hooba, eres tú el responsable directo como empresa.

Continuaremos hablando sobre los aspectos más relevantes de la nueva normativa de la IA en las próximas entradas de blog. Por ejemplo, cómo debes aplicar la formación en IA a tu equipo. ¡Quédate atento!

Especialista en Gestión de Dominios en Hooba. Con más de 15 años de experiencia en el sector, es la encargada de asesorar a los clientes en la gestión de dominios y configuración de correos electrónicos.
Comparte
Prueba 30 días de Hooba Facturación
Crea facturas en segundos, controla tus ingresos y centraliza tus contactos desde una sola.