Servicio DatIACode

Cumplimiento del AI Act

Acompañamiento integral para que tu empresa cumpla con el AI Act: auditoría de sistemas de IA, clasificación de riesgo, formación obligatoria del personal (artículo 4) y plan de remediación priorizado por fechas.

AI ActAuditoríaCumplimiento UE
Cumplimiento del AI Act: auditoría, formación y plan de remediación para empresas
Sobre el servicio

¿Qué es y por qué te interesa?

El Reglamento Europeo de IA (AI Act) ya está en vigor y tiene fechas concretas de cumplimiento: febrero de 2025 para obligaciones de alfabetización y sistemas prohibidos, agosto de 2026 para modelos GPAI y obligaciones generales, agosto de 2027 para sistemas de alto riesgo. Las sanciones alcanzan el 7% de la facturación global o 35 millones de euros, lo que sea mayor.

Cumplir no es un trámite documental. Implica conocer qué sistemas de IA usa la empresa, clasificarlos según el riesgo que define el Reglamento, formar al personal que los opera, documentar decisiones y, en algunos casos, registrar el sistema en la base de datos de la UE.

En DatIACode acompañamos el proceso completo: auditoría inicial, mapa de exposición, plan de cumplimiento por nivel de riesgo, formación obligatoria y soporte continuado mientras la normativa madura. Sin alarmismo, sin plantillas genéricas — adaptado al sector, al tamaño y al stack tecnológico de cada empresa.

Problemas que resuelve

Si te estás encontrando con esto, este servicio es para ti

  • El AI Act está en vigor pero la mayoría de empresas no sabe qué sistemas de IA tiene ni cómo clasificarlos.
  • Las sanciones pueden alcanzar el 7% de la facturación global, una cifra que justifica actuar antes de una inspección.
  • El artículo 4 sobre alfabetización en IA exige formación al personal desde el 2 de febrero de 2025 y muchas empresas aún no lo han cubierto documentadamente.
  • Las plantillas genéricas no encajan: un sistema de RRHH y un copiloto de programación tienen obligaciones muy distintas.
  • Sin gobernanza interna, cada departamento adopta IA por su cuenta y la empresa pierde visibilidad sobre lo que usa.
Beneficios

Qué obtiene tu organización

  • Mapa claro de los sistemas de IA en uso y su clasificación de riesgo según el Reglamento.
  • Cumplimiento documentado de la obligación de alfabetización en IA (artículo 4), con certificados por participante.
  • Plan de cumplimiento priorizado por fechas y nivel de riesgo, accionable mes a mes.
  • Reducción del riesgo de sanción y de daño reputacional ante inspecciones.
  • Gobernanza interna que permite seguir adoptando IA sin descontrol.
  • Acompañamiento durante la transición normativa, no un informe que se queda guardado en un cajón.
Qué incluye

Lo que entregamos

  • Auditoría inicial de sistemas de IA: inventario, proveedores, finalidad, datos tratados.
  • Clasificación de cada sistema según el AI Act: prohibido, alto riesgo, riesgo limitado, riesgo mínimo o GPAI.
  • Plan de cumplimiento por sistema y por fecha límite (febrero 2025, agosto 2026, agosto 2027).
  • Formación obligatoria del artículo 4 con certificado de aprovechamiento por participante.
  • Documentación interna: políticas de uso, registros, evaluaciones de impacto cuando proceda.
  • Asesoramiento sobre registro UE para sistemas de alto riesgo si aplica.
  • Sesiones específicas para C-level y comités de cumplimiento.
  • Soporte de continuidad para revisar nuevos sistemas que entren en la empresa.
Cómo trabajamos

Metodología

Un proceso conocido reduce riesgo y acelera resultados. Ajustamos el detalle a cada cliente, pero el esqueleto se mantiene.

  1. 01

    Auditoría inicial

    Inventariamos los sistemas de IA en uso, proveedores y casos. Identificamos qué requiere atención inmediata y qué puede esperar.

  2. 02

    Clasificación de riesgo

    Aplicamos los criterios del AI Act a cada sistema: prohibido, alto, limitado, mínimo o GPAI. Documentamos la decisión y su justificación.

  3. 03

    Plan de cumplimiento

    Hoja de ruta priorizada por fechas límite del Reglamento y por nivel de riesgo, con responsables, hitos y entregables.

  4. 04

    Formación del artículo 4

    Impartimos la alfabetización en IA al personal afectado, adaptada por departamento, con certificados que documentan el cumplimiento.

  5. 05

    Documentación y registro

    Apoyamos la creación de políticas, registros internos y, si aplica, registro en la base de datos UE para sistemas de alto riesgo.

  6. 06

    Continuidad

    Revisión periódica de nuevos sistemas, actualización del mapa de cumplimiento y soporte ante consultas o inspecciones.

Casos de uso

Aplicaciones reales

  • RRHH que usa IA en procesos de selección (alto riesgo) y debe documentar la trazabilidad de decisiones.
  • Empresas que han integrado copilotos de programación o asistentes generativos en herramientas de productividad.
  • Centros educativos y formativos que evalúan o califican alumnos con IA (alto riesgo en el anexo III).
  • Sector sanitario donde la IA apoya diagnóstico, triage o gestión clínica.
  • Comercio y banca que aplican scoring crediticio o segmentación con IA.
  • Sector público con sistemas de IA para servicios al ciudadano o gestión administrativa.
A quién va dirigido

Perfiles que sacan más partido

  • Responsables de cumplimiento, legal y privacidad
  • Direcciones generales y comités ejecutivos
  • CISO, DPO y responsables de gobernanza tecnológica
  • Direcciones de RRHH con sistemas de IA en selección
  • Empresas medianas y grandes con uso extensivo de IA
  • Organizaciones del sector público sujetas al Reglamento
DatIACode

Por qué elegirnos

No vendemos lo que está de moda: vendemos lo que aporta. Combinamos formación, consultoría y desarrollo para que cada servicio se traduzca en capacidad operativa real.

Experiencia aplicada

Más de 20 años combinando consultoría, desarrollo y formación tecnológica para empresas de distintos sectores.

Visión de negocio

Cada propuesta parte de los objetivos del cliente. La técnica está al servicio del problema, no al revés.

IA aplicada de verdad

No teorizamos sobre IA: la construimos cada semana. Te trae el criterio que solo da la práctica.

Adaptación al cliente

Ajustamos profundidad, ritmo, formato y entregables al contexto real del cliente.

Resultados medibles

Definimos KPIs al inicio y los reportamos al final. Sin promesas vacías.

Acompañamiento real

Si la formación destapa un proyecto o la consultoría requiere desarrollo, podemos seguir contigo.

Preguntas frecuentes

FAQ

  • Tres clave: 2 de febrero de 2025 (alfabetización en IA del artículo 4 y sistemas prohibidos), 2 de agosto de 2026 (modelos GPAI y obligaciones generales), 2 de agosto de 2027 (sistemas de alto riesgo del anexo III). Empezar tarde sale caro: lo que cuesta semanas hoy puede costar meses bajo presión de inspección.

Contacto

Cuéntanos qué necesitas

Te respondemos en menos de 24h laborables con un primer encuadre y, si encaja, una propuesta concreta para tu caso.

  • Diagnóstico inicial sin compromiso.
  • Propuesta adaptada a tu sector y nivel de madurez.
  • Combinable con formación y desarrollo si encaja.
Servicio de interés*

Información básica de protección de datos. Responsable: Datiacode Tech S.L.. Finalidad: atender tu solicitud y, si lo aceptas, enviarte comunicaciones comerciales. Legitimación: consentimiento del interesado y/o medidas precontractuales. Destinatarios: encargados de tratamiento descritos en la política. Derechos: acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacidad@datiacode.com. Más información en la Política de Privacidad.

Si te interesa este servicio, también te puede encajar nuestra formación en estas categorías.