Mapeo de sistemas
Inventario completo de las herramientas de IA que operan en tu empresa, clasificadas por nivel de riesgo según el AI Act.
Mapeamos tus sistemas de Inteligencia Artificial, clasificamos su nivel de riesgo, preparamos toda la documentación exigida y te dejamos listo ante cualquier inspección de la AESIA a tiempo para los plazos del Reglamento.
Cobertura completa del AI Act, de la política interna al comité operativo
Inventario completo de las herramientas de IA que operan en tu empresa, clasificadas por nivel de riesgo según el AI Act.
Elaboramos la documentación exigida para sistemas de alto riesgo: modelos de riesgo, medidas técnicas y registros de cumplimiento.
Definimos políticas internas claras de uso de IA, flujos de aprobación y protocolos de revisión periódica.
Simulamos una revisión de la AESIA para detectar gaps antes de que lo hagan las autoridades y dejamos todo a punto.
No entregamos un informe y desaparecemos: te acompañamos en la implementación y en las actualizaciones normativas.
Alineamos la gobernanza de IA con tu cumplimiento de protección de datos, evitando duplicidades y conflictos normativos.
La mayoría de empresas usa IA en su día a día sin haberlo mapeado. Microsoft Copilot, ChatGPT corporativo, herramientas de RRHH con scoring automático, sistemas de detección de fraude, chatbots de atención al cliente, filtros de candidatos todos están sujetos al AI Act. El problema no es que los uses: es no saber cuáles tienes, qué riesgo implican y qué documentación exigen.
Es el primer documento que pedirá la AESIA en cualquier inspección. Sin él, todo lo demás es imposible de demostrar.
El Reglamento clasifica los sistemas en cuatro niveles. Cada uno con obligaciones radicalmente distintas. Usar Copilot para redactar correos no es lo mismo que usarlo para evaluar el rendimiento de tus empleados.
Toda empresa que use IA necesita, como mínimo, una política interna de uso: qué herramientas están permitidas, con qué datos y bajo qué criterios. Para los sistemas de mayor riesgo, la documentación técnica completa es obligatoria por ley.
La AESIA puede inspeccionar sin previo aviso. Cualquier denuncia de un empleado, queja de un cliente o incidente público relacionado con IA lo dispara.
El Reglamento (UE) 2024/1689 entró en vigor el 1 de agosto de 2024. Aquí están los hitos críticos para cualquier empresa que opere en la UE.
El AI Act entra oficialmente en vigor en toda la Unión Europea como ley directamente aplicable.
Sistemas de scoring social, manipulación, identificación biométrica masiva en espacios públicos, etc. Su uso conlleva las multas máximas.
Las autoridades nacionales (en España, la AESIA) pueden imponer multas. Obligaciones para modelos de IA de propósito general (GPAI) en vigor.
Los chatbots y asistentes deben revelar que son IA, y el contenido generado por IA debe poder identificarse como tal. Este plazo se mantiene pese al aplazamiento del resto de obligaciones.
Hoy la fecha legal sigue siendo agosto de 2026. El Digital Omnibus (acuerdo de mayo de 2026, pendiente de publicación en el DOUE) propone aplazarlas a diciembre de 2027. Sistemas de RRHH, scoring crediticio, seguros, educación y gestión de trabajadores: inventario, documentación técnica, supervisión humana, registros y gestión de riesgos.
Última fase: IA integrada en productos sujetos a otra legislación europea de armonización (dispositivos médicos, maquinaria, vehículos).
El aplazamiento del Digital Omnibus es margen, no excusa. Las prohibiciones y el régimen sancionador ya están en vigor desde 2025.
Dos servicios para llegar al cumplimiento y uno para mantenerlo. El orden importa: primero entendemos tu exposición y construimos el marco, luego lo implementamos, luego protegemos lo alcanzado.
Identificamos todos tus sistemas de IA, los clasificamos por nivel de riesgo, redactamos las políticas internas de uso de IA adaptadas a tu organización, formamos a tu equipo en alfabetización en IA y diseñamos la estructura de tu comité interno de IA.
Con las políticas definidas, implementamos la gobernanza completa en tu organización. Documentación técnica por sistema, procesos operativos y constitución del comité interno de IA, la estructura que garantiza que el cumplimiento no dependa de una sola persona.
Al finalizar el Programa de Gobernanza, el cumplimiento no se mantiene solo. La normativa evoluciona, incorporas nuevos sistemas y la AESIA intensifica sus inspecciones.
Disponible al finalizar el programa
Antes de cobrar un solo euro, te ayudamos a entender exactamente cuál es tu nivel de exposición al AI Act. Si tras el diagnóstico decides que no somos el partner adecuado, no hay coste ni compromiso alguno.
Una primera conversación para entender tu empresa, qué sistemas digitales utilizas y cuál es tu exposición preliminar al AI Act.
Identificamos conjuntamente los sistemas de IA presentes en tu organización, incluidos los que habitualmente no se reconocen como tales: herramientas de RRHH, asistentes de redacción, sistemas de atención al cliente, filtros de candidatos. Al finalizar te entregamos un documento con tu nivel real de exposición frente al AI Act.
Con el informe de exposición sobre la mesa, si decides continuar, comenzamos el primer servicio de pago: inventario completo de sistemas de IA, redacción de políticas internas, formación de alfabetización y diseño del comité de IA.
Elaboramos el inventario completo y formal de todos los sistemas de IA de tu organización y redactamos las políticas internas de uso de IA adaptadas a tu empresa. Formamos a tu equipo en alfabetización en IA y diseñamos la estructura de tu comité interno de IA.
Con las políticas definidas, implementamos la gobernanza completa en tu organización.
Elaboramos la documentación técnica por sistema, implementamos los procesos de gobernanza operativos y constituimos el comité interno de IA. Al finalizar, tu empresa está lista para cualquier inspección de la AESIA.
Una vez completado el programa de gobernanza o de políticas internas, el cumplimiento necesita mantenimiento. La normativa evoluciona, los sistemas cambian y la AESIA intensifica sus inspecciones.
Revisión anual · Revisión semestral · Revisión trimestral
Actualización del inventario de sistemas de IA · Revisión de políticas internas · Seguimiento de la documentación técnica · Actualizaciones en tu política interna sobre novedades regulatorias que afectan a tu empresa: nuevas leyes, guías de la AESIA y criterios de inspección.
Acceso a un canal exclusivo con todas las novedades regulatorias que afectan a tu empresa: nuevas leyes, guías de la AESIA, criterios de inspección y cambios en los plazos del AI Act, para que nunca te pille por sorpresa un cambio normativo.
El proceso comienza siempre con un diagnóstico gratuito. Solo a partir de ahí se aplican estos planes.
Inventario · Políticas internas · Formación · Comité de IA
Documentación técnica · Gobernanza operativa · Comité de IA
Sin permanencia entre modalidades. Disponible al finalizar el Servicio 01 o el Servicio 02.
Actualización del inventario · Revisión de políticas · Seguimiento documental · Actualizaciones normativas
Todo lo anterior con mayor frecuencia de revisión y actualización
Máxima frecuencia de revisión y actualización normativa
Incluido en todas las modalidades de mantenimiento. Acceso a un canal con todas las novedades regulatorias que afectan a tu empresa: nuevas leyes, guías de la AESIA, criterios de inspección y cambios en los plazos del AI Act, para que nunca te pille por sorpresa un cambio normativo.