Curso gratuito · Actualizado en septiembre de 2026
Nivel: Principiante · Duración: 7 lecciones · 2-3 horas · Requisitos: ninguno
Al terminar sabrás:
- Qué es el AI Act, qué cambió con el Ómnibus y qué papel tiene tu empresa
- Las fechas clave hasta 2028
- Clasificar tus usos de IA por nivel de riesgo e inventariarlos
- Cumplir la transparencia, aprobar una política interna y revisar proveedores
Guía práctica del Reglamento Europeo de IA para pymes y autónomos, actualizada con el Ómnibus Digital. Incluye calendario, plantillas (inventario, aviso de chatbot, política interna), checklist y enlaces a las herramientas oficiales.
📑 Índice del curso
- Qué es el AI Act y a quién afecta
- Calendario: las fechas que debes apuntar
- Paso 1: clasifica tus usos por nivel de riesgo
- Paso 2: haz el inventario de IA
- Paso 3: cumple la transparencia
- Paso 4: política interna de uso de IA
- Paso 5: revisa proveedores y prepárate para el alto riesgo
- Test de repaso
- Recursos y enlaces
Lección 1. Qué es el AI Act y a quién afecta
El Reglamento (UE) 2024/1689, conocido como AI Act o Reglamento de Inteligencia Artificial, es la primera ley integral sobre IA del mundo. Texto oficial: EUR-Lex.
Los papeles que define
- Proveedor: quien desarrolla un sistema de IA y lo pone en el mercado con su nombre (OpenAI, Anthropic, o tu empresa si creas y vendes un sistema de IA).
- Responsable del despliegue (deployer): quien usa un sistema de IA en su actividad profesional. Aquí están la mayoría de pymes y autónomos.
- Importador y distribuidor: quien introduce o vende sistemas de terceros en la UE.
Si usas ChatGPT, Claude, un chatbot en tu web o un software de RR. HH. con IA, eres responsable del despliegue y tienes obligaciones, aunque sean pocas si el riesgo es bajo.
Qué cambió con el Ómnibus Digital
El Reglamento (UE) 2026/1744 («Ómnibus Digital sobre IA») se publicó el 24 de julio de 2026 y entró en vigor el 27 de julio. Retrasa las obligaciones de alto riesgo, simplifica trámites para pymes y medianas empresas, suaviza la obligación de alfabetización en IA y añade nuevas prohibiciones.
Lección 2. Calendario: las fechas que debes apuntar
| Fecha | Qué se aplica |
|---|---|
| 2 feb 2025 | Prácticas prohibidas y alfabetización en IA |
| 2 ago 2025 | Obligaciones de los modelos de IA de uso general (GPAI) y régimen sancionador |
| 2 ago 2026 | Transparencia (artículo 50) para sistemas nuevos |
| 2 dic 2026 | Marcado de contenido generado por sistemas que ya estaban en el mercado; prohibición de sistemas de imágenes íntimas no consentidas y material de abuso infantil |
| 2 dic 2027 | Sistemas de alto riesgo «independientes» (anexo III) |
| 2 ago 2028 | Alto riesgo integrado en productos regulados (anexo I) |
Fuentes: White & Case · Dastra · AI Act Service Desk (Comisión Europea).
Lección 3. Paso 1: clasifica tus usos por nivel de riesgo
Los cuatro niveles
- 🚫 Prohibido: manipulación subliminal dañina, explotación de vulnerabilidades, puntuación social, reconocimiento de emociones en el trabajo o la escuela (salvo excepciones médicas o de seguridad), categorización biométrica por datos sensibles, recopilación masiva de imágenes faciales de internet y, desde el 2 de diciembre de 2026, sistemas para generar imágenes íntimas no consentidas o material de abuso infantil.
- 🔴 Alto riesgo: selección y evaluación de personal, acceso a educación y evaluación de estudiantes, evaluación de solvencia crediticia, seguros de vida y salud, acceso a servicios públicos esenciales, infraestructuras críticas, entre otros.
- 🟡 Riesgo limitado (transparencia): chatbots, generación de contenido sintético, deepfakes, reconocimiento de emociones permitido.
- 🟢 Riesgo mínimo: filtros antispam, correctores, recomendaciones básicas, IA para tareas internas de redacción y análisis.
Ejemplos típicos de una pyme
- Usar ChatGPT o Claude para redactar emails y resúmenes → mínimo.
- Chatbot de atención al cliente en tu web → limitado (avisar de que es IA).
- Imágenes realistas para publicidad → limitado (etiquetar).
- Software que filtra currículums o puntúa candidatos → alto riesgo.
💡 Consejo: usa el comprobador de cumplimiento oficial de la Comisión Europea para contrastar tus casos dudosos.
Lección 4. Paso 2: haz el inventario de IA
Crea una hoja de cálculo con estas columnas. Es el documento base que te pedirá cualquier asesor o inspección.
Herramienta | Proveedor | Para qué se usa | Departamento/usuarios | ¿Datos personales? (sí/no, cuáles) | ¿Decide sobre personas? | Nivel de riesgo | Obligaciones | Responsable interno | Fecha de revisión
Cómo encontrar todas las herramientas
- Pregunta a cada departamento qué herramientas de IA usan, incluidas las gratuitas y las extensiones del navegador.
- Revisa las funciones de IA dentro de software que ya pagas (CRM, RR. HH., contabilidad, atención al cliente).
- Revisa las facturas y suscripciones.
✍️ Práctica: inventario
Pide a la IA que te ayude a clasificar: «Te paso la lista de herramientas de IA de mi empresa y para qué las usamos. Clasifica cada una según los niveles de riesgo del AI Act y di qué obligaciones tendría como responsable del despliegue. Indica cuándo tengo que consultar a un experto.» Revisa el resultado con criterio: es un punto de partida, no un dictamen legal.
Lección 5. Paso 3: cumple la transparencia
Chatbots y asistentes
Las personas deben saber que hablan con una IA, salvo que sea evidente. Ejemplo de mensaje de bienvenida:
¡Hola! Soy el asistente virtual de [empresa], un sistema de inteligencia artificial. Puedo ayudarte con pedidos, envíos y devoluciones. Si prefieres hablar con una persona, escribe "agente".
Contenido generado
- Imágenes, audio y vídeo realistas generados o manipulados con IA (deepfakes) deben identificarse como tales. Ejemplo de etiqueta: «Imagen generada con inteligencia artificial».
- Los textos publicados para informar al público sobre asuntos de interés público generados por IA deben indicarlo, salvo que hayan pasado revisión humana y alguien asuma la responsabilidad editorial.
- No elimines las marcas de agua ni los metadatos de procedencia que añaden las herramientas.
Reconocimiento de emociones o categorización biométrica
Si usas un sistema de este tipo permitido por la ley, debes informar a las personas expuestas.
Lección 6. Paso 4: política interna de uso de IA
Una página clara protege a tu empresa y a tu equipo. Plantilla lista para adaptar:
POLÍTICA DE USO DE INTELIGENCIA ARTIFICIAL – [EMPRESA] Versión 1 · Fecha: [ ] · Responsable: [nombre y email] 1. Herramientas autorizadas: [lista]. Cualquier herramienta nueva debe aprobarla el responsable. 2. Nunca introducir en herramientas de IA: contraseñas, datos bancarios, datos de salud, datos personales de clientes o empleados sin anonimizar, información confidencial o secretos comerciales. 3. Revisión humana obligatoria de todo contenido generado antes de enviarlo a clientes o publicarlo. 4. El contenido realista generado con IA (imágenes, audio, vídeo) se etiqueta como tal. 5. Los chatbots de cara al cliente se identifican como IA. 6. La IA no toma decisiones sobre personas (contratación, despidos, créditos) sin supervisión humana documentada. 7. Formación: todo el personal que use IA completará una formación básica. 8. Incidencias (errores graves, fugas de datos, usos indebidos): comunicar a [email] en 24 horas. 9. Esta política se revisa cada 6 meses.
La obligación de alfabetización en IA se ha suavizado con el Ómnibus, pero formar al equipo sigue siendo la mejor protección. Puedes usar nuestro curso gratuito de IA desde cero.
Lección 7. Paso 5: revisa proveedores y prepárate para el alto riesgo
Preguntas para tus proveedores de IA
- ¿Cómo cumplís el AI Act? ¿Qué documentación podéis facilitarme?
- ¿Dónde se procesan y almacenan los datos? ¿Se usan para entrenar vuestros modelos?
- ¿Tenéis acuerdo de encargado del tratamiento (RGPD)?
- ¿Vuestras herramientas generativas marcan el contenido?
- Si el sistema es de alto riesgo: ¿qué instrucciones de uso y supervisión humana necesito aplicar?
Si usas IA de alto riesgo (antes del 2 de diciembre de 2027)
- Usa el sistema conforme a las instrucciones del proveedor.
- Asigna supervisión humana con formación y autoridad para intervenir.
- Conserva los registros que genere el sistema.
- Informa a los trabajadores afectados y, cuando proceda, a las personas sobre las que se decide.
- Consulta a un asesor especializado.
Autoridades y ayuda
- En España: AESIA – Agencia Española de Supervisión de la Inteligencia Artificial.
- En la UE: AI Act Service Desk y AI Act Explorer.
Checklist final
- ☐ Inventario de herramientas de IA completo.
- ☐ Cada uso clasificado por nivel de riesgo.
- ☐ Chatbots identificados como IA.
- ☐ Contenido generado realista etiquetado (antes del 2/12/2026).
- ☐ Política interna aprobada y comunicada.
- ☐ Formación básica del equipo.
- ☐ Proveedores revisados.
- ☐ Usos de alto riesgo identificados y plan hasta diciembre de 2027.
Este curso es informativo y no constituye asesoramiento jurídico.
Test de repaso
Comprueba lo que has aprendido. Pulsa en cada pregunta para ver la respuesta.
1. ¿Qué papel tiene una pyme que usa ChatGPT en su trabajo?
Responsable del despliegue (deployer).
2. ¿Qué ocurre el 2 de diciembre de 2026?
Es obligatorio el marcado del contenido de los sistemas generativos que ya estaban en el mercado y entran en vigor las nuevas prohibiciones de imágenes íntimas no consentidas y material de abuso infantil.
3. Un software que puntúa currículums, ¿qué nivel de riesgo tiene?
Alto riesgo (anexo III), con obligaciones a partir del 2 de diciembre de 2027.
4. ¿Qué debe decir un chatbot de atención al cliente?
Que es un sistema de inteligencia artificial, salvo que sea evidente.
5. ¿Cuál es la autoridad de supervisión de la IA en España?
La AESIA (Agencia Española de Supervisión de la Inteligencia Artificial).
Recursos y enlaces
- Texto oficial del AI Act (EUR-Lex)
- AI Act Service Desk — Comisión Europea
- Comprobador de cumplimiento — oficial
- AI Act Explorer — navega por los artículos
- AESIA — autoridad española
- Ómnibus: análisis de White & Case
- Ómnibus: análisis de Cuatrecasas
🎓 ¡Curso completado! Lee también nuestra noticia AI Act: qué debe hacer tu empresa antes del 2 de diciembre.