👋 ¿Buscas un curso o una noticia? Te ayudo

Curso: AI Act para pymes y autónomos — cumple la ley de IA en 5 pasos

Artículos relacionados

Florida pide a un juez que frene ChatGPT: que deje de «fingir ser humano» y de dirigirse a menores
Florida pide a un juez que frene ChatGPT: que deje de «fingir ser humano» y de dirigirse a menores

El fiscal general de Florida, James Uthmeier, ha pedido una medida cautelar contra OpenAI para que ChatGPT deje de imitar rasgos humanos, no se comercialice a menores y no lance nuevos modelos sin una revisión de seguridad externa.

Apple frena su plan de sustituir a 5.000 empleados de AppleCare por agentes de IA
Apple frena su plan de sustituir a 5.000 empleados de AppleCare por agentes de IA

Apple estudió despedir a unos 5.000 empleados de atención al cliente (AppleCare) y sustituirlos por agentes de IA de voz y web, pero ha aparcado el plan de forma indefinida, según Bloomberg.

AMD compra World Labs, la startup de Fei-Fei Li, por 8.200 millones de dólares
AMD compra World Labs, la startup de Fei-Fei Li, por 8.200 millones de dólares

AMD adquiere World Labs, la empresa de «modelos de mundo» fundada por Fei-Fei Li, por 8.200 millones de dólares. Li será vicepresidenta ejecutiva y científica jefe de AMD. Es su gran apuesta para competir con Nvidia en la IA física.

Curso: detecta deepfakes y estafas con IA | GeneratIvA
Curso interactivo: detecta deepfakes, voces clonadas y estafas con IA (con test y certificado)

Curso gratuito e interactivo para detectar deepfakes, voces clonadas y estafas con IA: ejercicios corregidos al momento, puntuación, evaluación final y certificado.

IA y derechos de autor – Primer fallo de apelación en EE. UU. | GeneratIvA
Primer fallo de apelación en EE. UU.: entrenar una IA con contenido protegido no fue uso legítimo

Un tribunal de apelación de EE. UU. da la razón a Thomson Reuters contra ROSS: copiar resúmenes de Westlaw para entrenar una IA no está amparado por el uso legítimo.

Ransomware con agentes – Borraron la nube en 7 minutos | GeneratIvA
Un ataque con agentes de IA borra más de 100 cuentas de Azure en siete minutos

Microsoft detalla el ataque del grupo Storm-3168 (JadePuffer): agentes automatizados borraron recursos en la nube en minutos. Solo resistieron los bloqueos de borrado.

AI Act para pymes – Cumple la ley en 5 pasos | GeneratIvA

Curso gratuito · Actualizado en septiembre de 2026

Nivel: Principiante · Duración: 7 lecciones · 2-3 horas · Requisitos: ninguno

Al terminar sabrás:

  • Qué es el AI Act, qué cambió con el Ómnibus y qué papel tiene tu empresa
  • Las fechas clave hasta 2028
  • Clasificar tus usos de IA por nivel de riesgo e inventariarlos
  • Cumplir la transparencia, aprobar una política interna y revisar proveedores

Guía práctica del Reglamento Europeo de IA para pymes y autónomos, actualizada con el Ómnibus Digital. Incluye calendario, plantillas (inventario, aviso de chatbot, política interna), checklist y enlaces a las herramientas oficiales.

Lección 1. Qué es el AI Act y a quién afecta

El Reglamento (UE) 2024/1689, conocido como AI Act o Reglamento de Inteligencia Artificial, es la primera ley integral sobre IA del mundo. Texto oficial: EUR-Lex.

Los papeles que define

  • Proveedor: quien desarrolla un sistema de IA y lo pone en el mercado con su nombre (OpenAI, Anthropic, o tu empresa si creas y vendes un sistema de IA).
  • Responsable del despliegue (deployer): quien usa un sistema de IA en su actividad profesional. Aquí están la mayoría de pymes y autónomos.
  • Importador y distribuidor: quien introduce o vende sistemas de terceros en la UE.

Si usas ChatGPT, Claude, un chatbot en tu web o un software de RR. HH. con IA, eres responsable del despliegue y tienes obligaciones, aunque sean pocas si el riesgo es bajo.

Qué cambió con el Ómnibus Digital

El Reglamento (UE) 2026/1744 («Ómnibus Digital sobre IA») se publicó el 24 de julio de 2026 y entró en vigor el 27 de julio. Retrasa las obligaciones de alto riesgo, simplifica trámites para pymes y medianas empresas, suaviza la obligación de alfabetización en IA y añade nuevas prohibiciones.

↑ Volver al índice

Lección 2. Calendario: las fechas que debes apuntar

Fecha Qué se aplica
2 feb 2025 Prácticas prohibidas y alfabetización en IA
2 ago 2025 Obligaciones de los modelos de IA de uso general (GPAI) y régimen sancionador
2 ago 2026 Transparencia (artículo 50) para sistemas nuevos
2 dic 2026 Marcado de contenido generado por sistemas que ya estaban en el mercado; prohibición de sistemas de imágenes íntimas no consentidas y material de abuso infantil
2 dic 2027 Sistemas de alto riesgo «independientes» (anexo III)
2 ago 2028 Alto riesgo integrado en productos regulados (anexo I)

Fuentes: White & Case · Dastra · AI Act Service Desk (Comisión Europea).

↑ Volver al índice

Lección 3. Paso 1: clasifica tus usos por nivel de riesgo

Los cuatro niveles

  • 🚫 Prohibido: manipulación subliminal dañina, explotación de vulnerabilidades, puntuación social, reconocimiento de emociones en el trabajo o la escuela (salvo excepciones médicas o de seguridad), categorización biométrica por datos sensibles, recopilación masiva de imágenes faciales de internet y, desde el 2 de diciembre de 2026, sistemas para generar imágenes íntimas no consentidas o material de abuso infantil.
  • 🔴 Alto riesgo: selección y evaluación de personal, acceso a educación y evaluación de estudiantes, evaluación de solvencia crediticia, seguros de vida y salud, acceso a servicios públicos esenciales, infraestructuras críticas, entre otros.
  • 🟡 Riesgo limitado (transparencia): chatbots, generación de contenido sintético, deepfakes, reconocimiento de emociones permitido.
  • 🟢 Riesgo mínimo: filtros antispam, correctores, recomendaciones básicas, IA para tareas internas de redacción y análisis.

Ejemplos típicos de una pyme

  • Usar ChatGPT o Claude para redactar emails y resúmenes → mínimo.
  • Chatbot de atención al cliente en tu web → limitado (avisar de que es IA).
  • Imágenes realistas para publicidad → limitado (etiquetar).
  • Software que filtra currículums o puntúa candidatos → alto riesgo.

💡 Consejo: usa el comprobador de cumplimiento oficial de la Comisión Europea para contrastar tus casos dudosos.

↑ Volver al índice

Lección 4. Paso 2: haz el inventario de IA

Crea una hoja de cálculo con estas columnas. Es el documento base que te pedirá cualquier asesor o inspección.

Herramienta | Proveedor | Para qué se usa | Departamento/usuarios | ¿Datos personales? (sí/no, cuáles) | ¿Decide sobre personas? | Nivel de riesgo | Obligaciones | Responsable interno | Fecha de revisión

Cómo encontrar todas las herramientas

  • Pregunta a cada departamento qué herramientas de IA usan, incluidas las gratuitas y las extensiones del navegador.
  • Revisa las funciones de IA dentro de software que ya pagas (CRM, RR. HH., contabilidad, atención al cliente).
  • Revisa las facturas y suscripciones.

✍️ Práctica: inventario

Pide a la IA que te ayude a clasificar: «Te paso la lista de herramientas de IA de mi empresa y para qué las usamos. Clasifica cada una según los niveles de riesgo del AI Act y di qué obligaciones tendría como responsable del despliegue. Indica cuándo tengo que consultar a un experto.» Revisa el resultado con criterio: es un punto de partida, no un dictamen legal.

↑ Volver al índice

Lección 5. Paso 3: cumple la transparencia

Chatbots y asistentes

Las personas deben saber que hablan con una IA, salvo que sea evidente. Ejemplo de mensaje de bienvenida:

¡Hola! Soy el asistente virtual de [empresa], un sistema de inteligencia artificial. Puedo ayudarte con pedidos, envíos y devoluciones. Si prefieres hablar con una persona, escribe "agente".

Contenido generado

  • Imágenes, audio y vídeo realistas generados o manipulados con IA (deepfakes) deben identificarse como tales. Ejemplo de etiqueta: «Imagen generada con inteligencia artificial».
  • Los textos publicados para informar al público sobre asuntos de interés público generados por IA deben indicarlo, salvo que hayan pasado revisión humana y alguien asuma la responsabilidad editorial.
  • No elimines las marcas de agua ni los metadatos de procedencia que añaden las herramientas.

Reconocimiento de emociones o categorización biométrica

Si usas un sistema de este tipo permitido por la ley, debes informar a las personas expuestas.

↑ Volver al índice

Lección 6. Paso 4: política interna de uso de IA

Una página clara protege a tu empresa y a tu equipo. Plantilla lista para adaptar:

POLÍTICA DE USO DE INTELIGENCIA ARTIFICIAL – [EMPRESA]
Versión 1 · Fecha: [ ] · Responsable: [nombre y email]

1. Herramientas autorizadas: [lista]. Cualquier herramienta nueva debe aprobarla el responsable.
2. Nunca introducir en herramientas de IA: contraseñas, datos bancarios, datos de salud, datos personales de clientes o empleados sin anonimizar, información confidencial o secretos comerciales.
3. Revisión humana obligatoria de todo contenido generado antes de enviarlo a clientes o publicarlo.
4. El contenido realista generado con IA (imágenes, audio, vídeo) se etiqueta como tal.
5. Los chatbots de cara al cliente se identifican como IA.
6. La IA no toma decisiones sobre personas (contratación, despidos, créditos) sin supervisión humana documentada.
7. Formación: todo el personal que use IA completará una formación básica.
8. Incidencias (errores graves, fugas de datos, usos indebidos): comunicar a [email] en 24 horas.
9. Esta política se revisa cada 6 meses.

La obligación de alfabetización en IA se ha suavizado con el Ómnibus, pero formar al equipo sigue siendo la mejor protección. Puedes usar nuestro curso gratuito de IA desde cero.

↑ Volver al índice

Lección 7. Paso 5: revisa proveedores y prepárate para el alto riesgo

Preguntas para tus proveedores de IA

  1. ¿Cómo cumplís el AI Act? ¿Qué documentación podéis facilitarme?
  2. ¿Dónde se procesan y almacenan los datos? ¿Se usan para entrenar vuestros modelos?
  3. ¿Tenéis acuerdo de encargado del tratamiento (RGPD)?
  4. ¿Vuestras herramientas generativas marcan el contenido?
  5. Si el sistema es de alto riesgo: ¿qué instrucciones de uso y supervisión humana necesito aplicar?

Si usas IA de alto riesgo (antes del 2 de diciembre de 2027)

  • Usa el sistema conforme a las instrucciones del proveedor.
  • Asigna supervisión humana con formación y autoridad para intervenir.
  • Conserva los registros que genere el sistema.
  • Informa a los trabajadores afectados y, cuando proceda, a las personas sobre las que se decide.
  • Consulta a un asesor especializado.

Autoridades y ayuda

Checklist final

  • ☐ Inventario de herramientas de IA completo.
  • ☐ Cada uso clasificado por nivel de riesgo.
  • ☐ Chatbots identificados como IA.
  • ☐ Contenido generado realista etiquetado (antes del 2/12/2026).
  • ☐ Política interna aprobada y comunicada.
  • ☐ Formación básica del equipo.
  • ☐ Proveedores revisados.
  • ☐ Usos de alto riesgo identificados y plan hasta diciembre de 2027.

Este curso es informativo y no constituye asesoramiento jurídico.

↑ Volver al índice

Test de repaso

Comprueba lo que has aprendido. Pulsa en cada pregunta para ver la respuesta.

1. ¿Qué papel tiene una pyme que usa ChatGPT en su trabajo?

Responsable del despliegue (deployer).

2. ¿Qué ocurre el 2 de diciembre de 2026?

Es obligatorio el marcado del contenido de los sistemas generativos que ya estaban en el mercado y entran en vigor las nuevas prohibiciones de imágenes íntimas no consentidas y material de abuso infantil.

3. Un software que puntúa currículums, ¿qué nivel de riesgo tiene?

Alto riesgo (anexo III), con obligaciones a partir del 2 de diciembre de 2027.

4. ¿Qué debe decir un chatbot de atención al cliente?

Que es un sistema de inteligencia artificial, salvo que sea evidente.

5. ¿Cuál es la autoridad de supervisión de la IA en España?

La AESIA (Agencia Española de Supervisión de la Inteligencia Artificial).

Recursos y enlaces

🎓 ¡Curso completado! Lee también nuestra noticia AI Act: qué debe hacer tu empresa antes del 2 de diciembre.

📬 Recibe las noticias de IA del día en tu correo

Un resumen cada tarde (20:00) solo si hay novedades. Gratis y sin spam.

Al suscribirte aceptas nuestra política de privacidad. Puedes darte de baja cuando quieras.