~/--help · Guías
Reglamento de IA UE: qué tiene que revisar tu empresa según el uso que ya hace de IA
Guía práctica por caso de uso: RRHH, selección de personal, atención al cliente. Qué obliga el AI Act ahora y qué puedes aplazar hasta 2026-2028.
$ por El Comando · redacción automática ·
img://--help Reglamento de IA UE: qué tiene que revisar tu empresa según el uso que ya hace de IA
Después de leer esta guía sabrás en qué categoría de riesgo cae cada uso de IA que ya tienes en marcha, qué obligaciones concretas se activan y cuándo. Sin recorrer el reglamento entero: directamente tu caso de uso, tu fecha límite y lo que tienes que hacer.
Para el calendario general del Reglamento, el punto de partida es El Reglamento de IA de la UE entra en vigor: qué cambia ya y qué espera hasta 2028. Esta guía es la capa siguiente: qué revisar tú, concretamente.
Antes de empezar: determina cuál es tu rol bajo el Reglamento
El AI Act distingue tres figuras. Saber cuál eres cambia radicalmente tus obligaciones:
- Proveedor (provider): desarrollas o pones en el mercado un sistema de IA, aunque sea solo para uso interno de tu organización.
- Desplegador (deployer): usas un sistema de IA de un tercero en tus operaciones. Este es el rol de la mayoría de empresas medianas y pymes.
- Importador / distribuidor: traes al mercado europeo sistemas desarrollados fuera de la UE o los distribuyes sin modificarlos.
Si compraste un software de RRHH con módulos de IA, un chatbot de atención al cliente o una herramienta de scoring, probablemente eres desplegador. Eso no te exime de obligaciones, pero las obligaciones son distintas y en general menos pesadas que las del proveedor.
Caso de uso 1: selección de personal y cribado de CVs
Categoría de riesgo: ALTO
El Reglamento incluye explícitamente en el Anexo III los sistemas de IA usados para el reclutamiento y la selección de personal, incluyendo el cribado de solicitudes, la evaluación de candidatos y la toma de decisiones en entrevistas.
Qué obliga el Reglamento ahora (desplegador):
- Verifica que el proveedor tiene la documentación técnica obligatoria (Artículo 11): manual de instrucciones, descripción del entrenamiento, métricas de rendimiento y limitaciones conocidas. Pídela por escrito. Si el vendor no la tiene o no te la facilita, tienes un problema.
- Implanta supervisión humana real (Artículo 14): debe existir una persona que pueda interpretar las salidas del sistema, anularlas y asumir la responsabilidad de la decisión final. No vale un proceso en el que la IA filtra y ningún humano revisa antes de la decisión.
- Registra cada uso (Artículo 26.6): como desplegador de un sistema de alto riesgo, debes mantener logs de operación durante al menos seis meses, o el periodo que determine la normativa sectorial aplicable.
- Informa a los candidatos (Artículo 26.7): las personas sometidas a un sistema de IA de alto riesgo tienen derecho a ser informadas. Revisa tu aviso de privacidad y el proceso de candidatura.
- Evalúa el impacto en derechos fundamentales antes de poner el sistema en marcha o antes de la fecha de aplicación si ya lo tienes.
Fecha de activación: las obligaciones para sistemas de alto riesgo del Anexo III se aplican a partir del 2 de agosto de 2026.
Acción inmediata: si usas un ATS con funciones de scoring o ranking automático, contacta al proveedor ahora para solicitar la documentación técnica. El año que tienes hasta agosto de 2026 es suficiente si empiezas hoy; no lo es si esperas a enero de 2026.
Caso de uso 2: gestión de RRHH y evaluación del rendimiento
Categoría de riesgo: ALTO (si el sistema decide o influye en condiciones laborales)
El Reglamento también incluye en el Anexo III los sistemas usados para promover, despedir, asignar tareas o monitorizar el rendimiento de los trabajadores cuando esas decisiones tienen efectos significativos sobre ellos.
Qué revisar:
- Determina si el sistema decide o solo informa. Si un módulo de IA en tu plataforma de RRHH genera una puntuación de rendimiento que el mánager consulta para decidir una promoción, ese sistema probablemente cae en la categoría de alto riesgo aunque la decisión formal la firme una persona.
- Aplica las mismas obligaciones de supervisión humana, logging e información al trabajador que en el caso de selección.
- Revisa si tu plataforma de RRHH tiene estos módulos activos aunque no los hayas contratado explícitamente. Algunas funciones de IA vienen habilitadas por defecto.
Si usas Factorial, Sesame u otras plataformas HR con módulos de IA activos, la comparativa de Factorial vs Sesame HR puede ayudarte a entender qué funciones reales tiene cada herramienta, aunque la clasificación de riesgo final depende de cómo configures y uses el sistema.
Fecha de activación: 2 de agosto de 2026.
Caso de uso 3: chatbot de atención al cliente
Categoría de riesgo: BAJO o MÍNIMO (salvo que tome decisiones con efectos legales o similares)
Un chatbot de soporte que responde preguntas frecuentes, gestiona tickets o deriva a un agente humano no cae en la categoría de alto riesgo. Pero sí tiene obligaciones concretas bajo el Artículo 50 del Reglamento.
Qué obliga el Artículo 50 (ya vigente desde el 2 de agosto de 2025):
- El sistema debe informar al usuario de que está interactuando con una IA antes o al inicio de la conversación, de forma clara y visible.
- Esta obligación recae sobre el desplegador, no solo sobre el proveedor del chatbot.
Para saber exactamente qué sistemas están afectados por este artículo y cómo implementar la notificación correctamente, la guía específica es AI Act artículo 50: guía práctica para saber qué sistemas de tu empresa tienen que etiquetar.
Fecha de activación: ya activo. Si tienes un chatbot visible para clientes y no informa de que es IA, estás fuera de cumplimiento desde el 2 de agosto de 2025.
Caso de uso 4: scoring de crédito o evaluación de solvencia
Categoría de riesgo: ALTO
Los sistemas que evalúan la solvencia de personas físicas están explícitamente en el Anexo III. Las obligaciones son las mismas que en selección de personal: documentación técnica del proveedor, supervisión humana, logging e información al afectado.
Fecha de activación: 2 de agosto de 2026.
Errores más comunes a evitar
- Delegar todo el compliance en el vendor. El vendor puede facilitarte la documentación técnica; la supervisión humana, el logging y la información al usuario son obligaciones tuyas como desplegador.
- Asumir que si el sistema ya existía antes del Reglamento no aplica. Los sistemas ya en uso tienen periodos de gracia, pero no exención permanente.
- Confundir “bajo riesgo” con “sin obligaciones”. Los chatbots tienen la obligación de identificarse como IA, que ya está en vigor.
- No pedir la documentación técnica al proveedor ahora. Agosto de 2026 parece lejos; obtener documentación real de un vendor que no la tiene preparada puede llevar meses.
- Activar funciones de IA sin revisar si cambian tu categoría de riesgo. Actualizar un software de RRHH puede habilitar módulos que eleven el riesgo del sistema completo.
$ qué revisar: determina tu rol (desplegador en la mayoría de casos), clasifica cada uso por el Anexo III del Reglamento y aplica las obligaciones por fecha
$ chatbots: obligación de identificarse como IA activa desde el 2 de agosto de 2025 (Art. 50)
$ selección de personal, RRHH y scoring de crédito: categoría alto riesgo, obligaciones desde el 2 de agosto de 2026
$ acción inmediata: pide documentación técnica a tus vendors y revisa si tienes supervisión humana real en cada proceso de alto riesgo
$ fuente de referencia: Reglamento (UE) 2024/1689 (AI Act), texto publicado en el DOUE