¿Qué debe saber la asesoría sobre las nuevas obligaciones del Reglamento Europeo de IA?
La inteligencia artificial ha dejado de ser una tecnología reservada a grandes empresas tecnológicas para convertirse en una herramienta habitual en el día a día de asesorías y despachos profesionales. Desde la redacción de escritos y contratos hasta la gestión documental, el análisis de datos o la atención al cliente, cada vez más organizaciones utilizan soluciones basadas en IA para ganar productividad.
Este crecimiento ha llevado a la Unión Europea a aprobar el primer marco regulador específico para esta tecnología: el Reglamento Europeo de Inteligencia Artificial o AI Act. Con esta normativa, Europa busca garantizar que los sistemas de IA sean seguros, transparentes y respetuosos con los derechos fundamentales de las personas.
Precisamente para ayudar a los asociados a comprender el alcance de esta normativa, AECEM organizó recientemente un webinar especializado en el que se abordaron las principales obligaciones y retos que plantea para las asesorías y sus clientes.
¿Qué es el reglamento europeo de la IA?
El Reglamento (UE) 2024/1689, más conocido como AI Act, es la normativa que regula el desarrollo, comercialización y utilización de sistemas de inteligencia artificial. Su enfoque se basa en el riesgo: cuanto mayor sea el riesgo que una herramienta pueda generar para las personas, mayores serán las obligaciones de control y supervisión.
La norma clasifica los sistemas de IA en diferentes categorías de riesgo:
- Inaceptable. Quedan prohibidos.
- Alto. Sujetos a requisitos estrictos.
- Limitado. Con obligaciones de transparencia.
- Mínimo. Donde se fomentan buenas prácticas voluntarias.
Aunque muchas asesorías no desarrollan sistemas de IA, sí utilizan herramientas que incorporan estas capacidades, por lo que la regulación les afecta directamente.
¿Desde cuándo está en vigor?
El Reglamento entró en vigor el 1 de agosto de 2024, pero su aplicación ha sido progresiva. Y desde agosto de 2026 su aplicación afecta a una gran parte de los sistemas regulados.
¿Cómo se regulará el cumplimiento de este reglamento de IA?
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) será una de las entidades encargadas de supervisar la correcta aplicación del reglamento en España y coordinar actuaciones relacionadas con el uso responsable de la IA. Su papel irá ganando relevancia a medida que avancen las fases de aplicación de la normativa.
Para asesorías y despachos, seguir los criterios y guías que publique la AESIA será tan importante como hoy lo es la doctrina de la Agencia Española de Protección de Datos en materia de privacidad.
¿Qué sanciones prevé el Reglamento?
El AI Act establece un régimen sancionador significativo que varía según el tipo de incumplimiento. Las infracciones más graves pueden alcanzar importes millonarios y porcentajes relevantes sobre la facturación global de las organizaciones.
Más allá de las sanciones económicas, para una asesoría el riesgo puede encontrarse en la pérdida de confianza de clientes y en posibles reclamaciones derivadas de un uso inadecuado de herramientas de IA.
¿Cómo afecta el reglamento de la IA a las asesorías?
Muchas asesorías utilizan inteligencia artificial sin identificarla como tal. Plataformas de gestión documental, herramientas OCR para digitalizar documentos, soluciones de gestión laboral, CRM, ERP, asistentes virtuales o programas de análisis financiero incorporan algoritmos de IA de forma nativa.
Esto convierte al despacho, en lo que el Reglamento denomina «responsable del despliegue» o usuario profesional de sistemas de IA.
¿Qué debe hacer una asesoría para cumplir con el reglamento IA?
La recomendación de Rafael Súñer, Responsable Vigilancia Normativa AECEM y CEO BS Cert, es adoptar un enfoque de gestión del riesgo similar al utilizado en protección de datos o ciberseguridad.
Inventariar todas las herramientas de IA
No se puede gestionar lo que no se conoce. El despacho debe identificar todas las aplicaciones que incorporan capacidades de IA y documentar su finalidad.
Clasificar riesgos
No tienen el mismo impacto un asistente que redacta correos que una herramienta que analiza candidatos o genera recomendaciones automáticas para clientes.
Formar a la plantilla
Según el artículo 4 del reglamento, el responsable del despacho debería adoptar medidas para que su personal y otras personas que utilicen sistemas de IA en su nombre tengan un nivel suficiente de alfabetización en IA, atendiendo a sus conocimientos, experiencia, formación y contexto de uso. El objetivo es que comprendan el funcionamiento, riesgos y limitaciones de la IA.
La norma no establece un número mínimo de horas ni un programa cerrado de formación. Lo que exige es que la organización pueda demostrar que ha adoptado medidas razonables para capacitar a sus empleados. Esto implica formar a toda la plantilla sobre qué es la IA y cómo funciona, qué riesgos puede generar, cómo revisar y validar resultados, cómo evitar sesgos y errores y cómo proteger información confidencial de clientes.
Establecer políticas de uso
Es recomendable que la organización defina reglas claras sobre herramientas autorizadas, tipos de información permitidos, validación de resultados y responsabilidades internas.
También resulta fundamental definir controles sobre la información que puede introducirse en sistemas de IA. Las asesorías gestionan datos fiscales, laborales, financieros y jurídicos especialmente sensibles. Por ello, deben evitar que información confidencial sea tratada en aplicaciones que no ofrezcan las garantías adecuadas.
Otro aspecto esencial es mantener siempre supervisión humana sobre los resultados generados por la IA. La responsabilidad final seguirá correspondiendo al profesional que utiliza la herramienta.
Documentar y supervisar
La trazabilidad será uno de los pilares del cumplimiento. Por ello, es muy recomendable que las empresas conserven evidencias de formación, evaluaciones de riesgo y medidas adoptadas.
¿Por qué esta nueva regulación es una oportunidad para las asesorías?
Al igual que ocurrió con el RGPD o con los programas de compliance, la IA está creando una nueva necesidad de asesoramiento para las empresas. Cada vez son más las organizaciones que se preguntan qué herramientas pueden utilizar, cómo deben formar a sus empleados o qué obligaciones legales deben cumplir.
Las asesorías que se anticipen y desarrollen capacidades en gobernanza de la IA podrán ofrecer nuevos servicios de alto valor añadido. También podrán posicionarse como socios estratégicos en la transformación digital de sus clientes.