La conformidad IA designa el conjunto de gestiones que permiten alinear los sistemas de inteligencia artificial con los requisitos regulatorios. En Europa, el AI Act y el RGPD constituyen el marco principal. La puesta en conformidad incluye la cartografía de los sistemas, la documentación técnica, la transparencia hacia los usuarios y la implementación de una gobernanza apropiada.
Las etapas de la puesta en conformidad
1. Cartografía de los sistemas IA
Primer paso indispensable: inventariar todas las herramientas que utilizan IA en la organización:
- Software y aplicaciones empresariales
- Plugins y extensiones
- Servicios cloud y APIs de terceros
- Chatbots y asistentes virtuales
- Herramientas de marketing automation
Sin esta cartografía, es imposible saber qué obligaciones se aplican.
2. Clasificación de riesgos
Para cada sistema identificado, determinar su categoría según el AI Act:
| Nivel | Obligaciones | Ejemplos |
|---|---|---|
| Inaceptable | Prohibido | Puntuación social, manipulación subliminal |
| Alto | Documentación completa, auditoría, CE | RRHH, crédito, salud, seguridad |
| Limitado | Transparencia | Chatbots, deepfakes |
| Mínimo | Sin obligación específica | Filtros, juegos, asistentes básicos |
3. Documentación técnica
Para los sistemas de alto riesgo, constituir un expediente que incluya:
- Descripción general del sistema
- Objetivos y casos de uso
- Arquitectura técnica
- Datos de entrenamiento y su gobernanza
- Métricas de rendimiento
- Limitaciones y restricciones conocidas
4. Transparencia e información
- Informar a los usuarios de que interactúan con una IA
- Marcar los contenidos generados por IA (deepfakes)
- Proporcionar avisos de uso claros
- Informar a los empleados del uso de IA en los procesos de RRHH
5. Gobernanza y supervisión
- Designar un responsable de conformidad IA
- Implementar un control humano apropiado
- Definir procedimientos de escalado
- Formar a los equipos en los retos de la IA
Intersección con el RGPD
La conformidad IA no reemplaza al RGPD. Ambos se aplican conjuntamente:
- Base legal: Justificar el tratamiento de datos personales
- Derechos de las personas: Derecho de oposición a decisiones automatizadas (Art. 22)
- EIPD: Evaluación de impacto obligatoria para ciertos sistemas IA
- Transparencia: Informar sobre la lógica de las decisiones automatizadas
Conformidad como ventaja competitiva
Más allá de la obligación legal, la conformidad IA puede convertirse en una palanca de diferenciación:
- Confianza del cliente: Garantizar un uso ético de la IA
- Imagen de marca: Posicionarse como actor responsable
- Acceso a mercados: Condición de entrada para ciertas licitaciones
- SEO/AEO: Los motores podrían valorar los sitios conformes
Sanciones por incumplimiento
- Hasta 35 M€ o 7% de la facturación por prácticas prohibidas
- Hasta 15 M€ o 3% de la facturación por otras violaciones
- Prohibición de comercialización
- Daño a la reputación