¿Sabe qué IA se está usando hoy en su empresa y bajo qué reglas?
ACNB IA es una empresa española especializada en formación y gobernanza de inteligencia artificial. Operamos en España y Chile; ayudamos a organizaciones públicas y privadas a adoptar la IA de forma responsable, eficiente y alineada con su propósito.
Diseñamos e implementamos sistemas de gestión de IA (SGIA) y desarrollamos la tecnología que los sostiene: una plataforma que facilita la gobernanza, los procesos administrativos, la formación, la medición de resultados y la protección de datos (RGPD, AI Act europeo y UNE-EN ISO/IEC 42001).
El AI Act ya está en marcha. Algunas obligaciones aplican hoy y otras entran por fases.
Aplican determinadas prácticas prohibidas del artículo 5 y el deber de apoyar la alfabetización en IA de quien usa estos sistemas en su nombre.
Revisar que ningún uso caiga en las prácticas prohibidas y qué formación recibe quien usa IA.
Entra en vigor el Reglamento (UE) 2026/1744: precisa el artículo 4 sobre alfabetización y desplaza el calendario de alto riesgo a 2027 y 2028.
Revisar su calendario interno: solo se ha aplazado el alto riesgo; lo que ya estaba en vigor no cambia.
Avisar cuando una persona interactúa con una IA, hacer identificable cierto contenido sintético y declarar determinados deepfakes o contenidos generados.
Revisar chatbots, asistentes y contenido generado que llegue a clientes, plantilla o público.
Se aplican dos prohibiciones nuevas incorporadas al artículo 5 y termina el transitorio del artículo 50.2 para los sistemas generativos comercializados antes del 2 de agosto de 2026.
Comprobar qué sistemas usa, quién los provee y si alguno queda afectado por estas exigencias.
Obligaciones del capítulo III para los sistemas clasificados de alto riesgo conforme al artículo 6.2 y el anexo III: empleo, educación y acceso a servicios esenciales, entre otros.
Identificar si algún uso entra en alto riesgo y preparar controles, documentación y responsables.
Obligaciones específicas para los sistemas de alto riesgo del artículo 6.1, vinculados a determinados productos regulados del anexo I.
Comprobar si alguno de sus productos incorpora IA y está sujeto a normativa europea de seguridad.
En España, no todo empieza con el AI Act. Si un uso implica datos personales o decisiones laborales, también pueden aplicar desde hoy el RGPD y las obligaciones de información del Estatuto de los Trabajadores: la AEPD sigue aplicando el RGPD a los tratamientos que incorporan IA, y el artículo 64.4.d del Estatuto reconoce derechos de información sobre los algoritmos o sistemas de IA que afectan a determinadas decisiones laborales.
Reglas, responsables, riesgos y decisiones.
Personas preparadas en cada etapa.
Registro, seguimiento y trazabilidad.
Identificación y seguimiento de los requisitos que correspondan a cada uso.
Gobernanza, formación, datos y requisitos aplicables del AI Act en las cinco etapas.
Identificamos qué IA se utiliza hoy, con qué datos, en qué procesos y bajo qué criterios. Revisamos además qué papel ocupa la empresa en cada caso y qué requisitos del AI Act pueden resultar aplicables. El resultado es una visión clara de la situación actual y de las prioridades de actuación.
Definimos con la dirección las reglas de uso, los responsables y el proceso para aprobar nuevas iniciativas. La formación acompaña esta etapa para que esos criterios se entiendan y se apliquen en la práctica, incluyendo las medidas de alfabetización en IA que correspondan.
Cada sistema queda identificado y documentado: propósito, datos, proveedor, responsable, riesgos, controles y requisitos regulatorios aplicables. Cuando corresponde, incorporamos aspectos de transparencia, supervisión humana y gestión de riesgos. La plataforma mantiene esta información actualizada y trazable.
Organizamos políticas, controles, registros y evidencias para demostrar cómo se gobierna la IA. El SGIA queda alineado con UNE-EN ISO/IEC 42001 y conectado con los requisitos aplicables del AI Act.
Queda preparado para revisión interna o, si la empresa lo decide, para una auditoría externa de certificación. La certificación la emite un organismo acreditado; ACNB IA prepara la implantación.
El sistema permanece activo mediante formación continua en plataforma, seguimiento de datos, revisión de incidentes, actualización de políticas y reporte a la dirección o al consejo. Los nuevos sistemas, usos y cambios regulatorios se incorporan al SGIA para mantener la gobernanza actualizada.
Reglas claras y aprobadas por la dirección.
Responsabilidades definidas y comité o responsable operando.
Inventario vivo de sistemas de IA y matriz de riesgos al día.
Obligación por obligación, con la evidencia que existe y la que falta.
Personas capacitadas y criterios de uso aplicados en la operación diaria.
Documentación alineada con UNE-EN ISO/IEC 42001, ordenada y disponible.
Informes ejecutivos claros para la dirección o el consejo, con métricas clave.
Evolución visible: antes y después, con indicadores del avance real.
Resultados concretos para dejar la IA gobernada, las personas formadas y la operación bajo control.
Nuestra experiencia combina conocimiento, metodología y acompañamiento cercano para convertir la inteligencia artificial en una ventaja real, medible y sostenible en cada organización.
Empecemos por el diagnóstico: una reunión de 45 minutos con las áreas que ya usan IA, para acordar el alcance y el calendario.
contacto@acnb.es · www.acnbia.com