Inventario de usos de IA
Qué herramientas se usan, para qué, con qué cuenta y con qué datos. Incluida la «IA en la sombra», con una encuesta anónima al equipo.
Casi todas las empresas ya usan IA: ChatGPT para redactar, un chatbot en la web, imágenes para redes, alguna herramienta que «ordena» currículums. El Reglamento Europeo de IA ya pide cosas concretas a quien la usa, y no hace falta un despacho caro para cumplirlas. Revisamos qué usáis, lo clasificamos, os dejamos la política de uso, los avisos de transparencia y la formación con registro, y si queréis, os acompañamos cada trimestre con un comité de IA sin burocracia.
En julio de 2026 la UE aprobó el Ómnibus digital de IA (Reglamento (UE) 2026/1744), que aplazó lo más exigente y suavizó la obligación de formación. Esto es lo que hay a día de hoy para una empresa que usa IA:
| Desde | Qué | Qué supone para vosotros |
|---|---|---|
| 2 feb 2025 | Prácticas prohibidas (art. 5) y alfabetización en IA (art. 4) | No usar IA para inferir emociones de empleados, por ejemplo. Y apoyar la formación de quien usa IA: sin nivel mínimo ni certificado, pero conviene un registro interno. |
| 2 ago 2026 | Transparencia (art. 50) y supervisión por las autoridades nacionales | Un chatbot o una voz con IA tienen que decir que lo son desde el primer momento, y los deepfakes, ir etiquetados. |
| 2 dic 2026 | Nuevas prohibiciones (imágenes íntimas no consentidas) | No afecta al uso normal de una pyme. |
| 2 dic 2027 | Alto riesgo del anexo III (antes era agosto de 2026) | Solo si usáis IA para seleccionar personal, evaluar a empleados o valorar la solvencia de personas: supervisión humana, registros e información a los afectados. |
En España, la ley que fija las sanciones (proyecto de Ley Orgánica para el buen uso y la gobernanza de la IA) sigue en tramitación en el Congreso a octubre de 2026; designa a la AESIA para vigilar, entre otras cosas, la transparencia. Las multas del reglamento tienen un máximo, y para las pymes se aplica siempre la cifra menor entre el importe y el porcentaje de facturación. Lo explicamos con detalle en la ley de IA para pymes.
Qué herramientas se usan, para qué, con qué cuenta y con qué datos. Incluida la «IA en la sombra», con una encuesta anónima al equipo.
Cada uso en su caja: prohibido, alto riesgo (2027), transparencia o mínimo, con su justificación. Y si en algún caso pasáis a ser «proveedor».
Herramientas autorizadas, datos que nunca se meten, revisión humana e incidentes. Completa para la dirección y en una página para el equipo.
El aviso del chatbot y de la voz, el etiquetado de imágenes y vídeos, y la línea para vuestra política de privacidad.
Plan por perfiles y plantilla de registro (fecha, personas, contenido). Lo que pide la Comisión Europea para el art. 4.
Si entrenan con vuestros datos, dónde los guardan, si hay contrato de encargo de tratamiento. Las preguntas que hacer a cada proveedor.
Si usáis IA en selección o evaluación: ficha para preparar 2027 y borrador de información al comité de empresa (art. 64.4.d del Estatuto), para que lo revise vuestro asesor laboral.
Qué guardar y dónde, para poder demostrar lo que habéis hecho. Con hoja de ruta hasta diciembre de 2027.
Acta de constitución, roles y una reunión al trimestre con orden del día y acta. No es obligatorio, pero es la forma barata de que alguien se ocupe.
Empezad por saber dónde estáis. El diagnóstico se descuenta entero si después hacéis la auditoría.
La formación va aparte: taller para el equipo de 890 €, que puede bonificarse por FUNDAE con el crédito de formación de la empresa. Con la auditoría, os dejamos el registro de asistencia listo para la carpeta.
No emitimos dictámenes jurídicos ni certificamos (la ISO/IEC 42001 se puede preparar, pero la certifica una entidad acreditada). No firmamos como delegado de protección de datos ni prometemos «cero multas». Cuando un caso necesita una opinión legal, lo decimos por escrito y nos coordinamos con vuestro asesor o abogado.
Porque además de la norma conocemos las herramientas: formamos equipos en IA y montamos asistentes y automatizaciones cada semana. Os decimos qué usar y cómo, no solo qué está prohibido. Y con precios de pyme.
No existe una auditoría obligatoria para una pyme que usa IA. Lo obligatorio es cumplir lo que os aplica: formación, transparencia, no usar prácticas prohibidas y el RGPD. La auditoría es la forma ordenada de comprobarlo y de poder demostrarlo.
Tampoco. La Comisión Europea dice expresamente que no se exige una estructura de gobernanza concreta. El comité es una recomendación práctica: tres o cuatro personas, una reunión al trimestre y unas reglas escritas.
Sí, aunque poco: la Comisión confirma que una empresa cuyo personal usa ChatGPT debe cumplir el artículo 4 (formación), y además está el RGPD si se meten datos de clientes. Con el diagnóstico exprés lo resolvéis en una semana.
No. Según la Comisión Europea basta con un registro interno de la formación. Desconfiad de quien os venda un certificado «obligatorio».
No está prohibido: es, en general, un uso de alto riesgo cuyas obligaciones para quien lo usa se aplican desde el 2 de diciembre de 2027. Pero hoy ya os afectan el RGPD y el deber de informar al comité de empresa sobre los algoritmos (art. 64.4.d del Estatuto de los Trabajadores).
Para saber más: auditoría de IA paso a paso (checklist) · comité de IA en la empresa · la ley de IA para pymes · política de uso de IA (plantilla)
IA en Regla es un servicio de consultoría técnica y organizativa. No constituye asesoramiento jurídico ni garantiza el cumplimiento normativo ni la ausencia de sanciones. Información normativa revisada el 6 de octubre de 2026.
Online en directo por 890 € para todo el equipo, bonificable por FUNDAE. O plazas sueltas en el taller abierto.