⏰ El 2 de agosto de 2026 el Reglamento IA es de plena aplicación. AESIA ya puede inspeccionar y sancionar.
Normapymes
Inicio
Normas ISO
ISO 9001 - Calidad ISO 14001 - Medio Ambiente ISO 45001 - Seguridad Laboral ISO 22000 - Alimentaria ISO 27001 - Ciberseguridad ISO 13485 - Sanitario ISO 50001 - Energía
Cumplimiento Legal
ENS RGPD / LOPDGDD Canal de Denuncias Control Horario
Otros Servicios
EMAS Huella de Carbono IFS Food FSC Q Calidad Turística CE UNE 1090
Compliance Legal
Plan de Igualdad Registro Retributivo Facturación Electrónica NIS2 - Ciberseguridad UE DORA - Resiliencia Financiera Reglamento IA (AI Act) ISO 37001 Antisoborno UNE 19601 Compliance PECAL / Defensa
Estrategia ESG
CSRD Sostenibilidad Sistema Integrado SIG Precio ISO 9001 ISO 9001 para Licitaciones Presupuesto gratuito
Normativa Europea · Cumplimiento Obligatorio

Adaptación al Reglamento IA
(AI Act) en Álava

¿Cómo implantar el Reglamento de IA (AI Act) en una pyme de Álava? En Normapymes realizamos la consultoría y dejamos su empresa adaptada en 2 semanas (14 días): un consultor en exclusiva, cero burocracia superflua y garantía de éxito del 100% recogida en contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.

Las obligaciones del Reglamento (UE) 2024/1689 se aplican en toda la provincia de Álava exactamente igual que en cualquier otro punto de España. Usar ChatGPT, Copilot o cualquier otro sistema de IA ya implica deberes legales para su empresa. Prepárese ante la AESIA con una implantación garantizada por contrato.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
Solicitar diagnóstico gratuito ¿Qué incluye? →
Diagnóstico gratuito IA
Respuesta en menos de 2 horas
Inventario de sistemas IA
Mapeo exhaustivo y clasificación
Políticas de uso de IA
Normas de uso y gobernanza
Formación Art. 4 IA
Bonificación total vía FUNDAE
Evidencias ante AESIA
Preparado ante inspecciones

Reglamento de Inteligencia Artificial (AI Act): qué es y a quién obliga

Con el Reglamento Europeo de IA (UE 2024/1689) la Unión Europea ha aprobado la primera ley integral del mundo sobre Inteligencia Artificial. Es de aplicación directa en España y afecta a cualquier organización de Álava que use, distribuya o desarrolle sistemas de IA, sin distinción de tamaño ni de sector de actividad.

En España el organismo supervisor es la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña. Sus competencias alcanzan a las empresas de Álava igual que a las del resto del país: requerir evidencias de cumplimiento, realizar inspecciones y emitir sanciones. Aunque la Ley española de gobernanza de la IA está en tramitación desde mayo de 2026, el Reglamento europeo es plenamente exigible.

Ayudamos a las empresas de Álava a ordenar sus evidencias legales con garantía contractual y una tasa histórica del 0% de auditorías de cumplimiento invalidadas, combinando trabajo presencial y en remoto según convenga.

Clasificación de Riesgos IA
Riesgo Inadmisible (Sistemas prohibidos)
Por ejemplo: reconocimiento de emociones en el trabajo o categorización biométrica.
Alto Riesgo (Regulación estricta)
Casos como la selección de personal (RRHH) o el scoring de crédito.
Riesgo Limitado (Transparencia)
IA generativa (ChatGPT, Copilot) y chatbots: aplica el Art. 50.
Riesgo Mínimo (Sin obligaciones)
Filtros de spam, videojuegos, aplicaciones estándar de gestión.

Calendario y Fechas Clave del Reglamento IA

La normativa europea fija fechas escalonadas que no admiten prórroga por defecto. Anticípese y llegue a tiempo a cada plazo.

Feb 2025

YA EN VIGOR

Prohibición de prácticas de riesgo inadmisible (Art. 5) y obligación de alfabetización en IA del personal (Art. 4).

Ago 2025

Modelos e Infracciones

Comienzan a aplicarse las reglas sobre modelos de IA de propósito general junto con el régimen sancionador europeo.

2 Ago 2026

APLICACIÓN PLENA

Obligaciones para sistemas de alto riesgo (Anexo III), etiquetado de contenido sintético (Art. 50) y plena capacidad sancionadora de AESIA.

Ago 2027

Productos Regulados

Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.

Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.

¿Qué debe cumplir su empresa hoy mismo?

Su responsabilidad legal depende de cómo se use la Inteligencia Artificial en la operativa diaria:

💻

Uso de IA Generativa (Nivel 1)

El simple uso de herramientas comerciales (ChatGPT, Copilot, Gemini) ya obliga a inventariar los sistemas, fijar una política de uso corporativa y certificar la alfabetización en IA del personal conforme al Art. 4.

⚠️

Sistemas de Alto Riesgo (Nivel 2)

Usar IA en preselección de candidatos (RRHH), scoring de solvencia o evaluación del desempeño sitúa el sistema en el Anexo III: exige documentar supervisión humana, control de sesgos y registros de actividad (Art. 26).

🎨

Generación de Contenido (Nivel 3)

Si emplea IA para generar imágenes, audios o vídeos sintéticos en sus campañas de marketing o comunicación, tiene la obligación legal de etiquetar y marcar el contenido como "generado por IA" para evitar engaños (Art. 50).

Sanciones Económicas e Inspecciones de la AESIA

Hablamos de sanciones bastante más altas que las del RGPD. A las pymes se les aplica proporcionalidad; exenciones, ninguna.

Hasta 35 M€
o 7% facturación anual

Para empresas que implementen prácticas prohibidas por el Artículo 5.

Hasta 15 M€
o 3% facturación anual

Por no cumplir los requisitos exigidos a los sistemas de Alto Riesgo.

Hasta 7,5 M€
o 1% facturación anual

Por facilitar a la autoridad (AESIA) información falsa o inexacta.

⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.

Metodología de Adaptación en 4 Pasos

Un proceso ordenado y ágil que deja a su pyme legalmente cubierta.

01

Inventario y Clasificación

Elaboramos el mapa completo de sistemas de IA de la organización, shadow AI incluido, y clasificamos cada uno según su riesgo legal.

02

Políticas de Uso de IA

Definimos por escrito qué herramientas están autorizadas, cómo se aprueban sistemas nuevos y qué datos pueden emplearse.

03

Alfabetización (Art. 4)

Formamos y concienciamos a su personal en el uso seguro de IA. Formación certificada 100% bonificable a través de FUNDAE.

04

Dossier de Evidencias

Preparamos el dossier de evidencias técnicas y organizativas que le pedirán en una eventual inspección de AESIA.

La Ventaja de Normapymes: Cumplimiento Integrado

Si su empresa ya cuenta con una certificación ISO 27001, cumple con el Esquema Nacional de Seguridad (ENS) o tiene implementado el RGPD con nosotros, gran parte del camino ya está recorrido.

Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.

Si opera en sectores esenciales o importantes, revise además el efecto cruzado con la directiva de ciberseguridad NIS2.

Garantías Normapymes

  • Histórico de más de 500 implantaciones sin una sola auditoría de cumplimiento invalidada (0%).
  • Compromiso contractual de éxito con devolución íntegra (100%) de las cuotas.
  • Póliza de Responsabilidad Civil de 1.000.000 € que respalda a su equipo directivo.
  • Cualquier duda se responde de forma directa en menos de 2 horas: es un compromiso.

Normapymes vs Consultoría Tradicional

Estas son las razones por las que empresas de todo el país se pasan a un modelo de consultoría más ágil.

Otras Consultoras
  • Plantillas estándar que ignoran la realidad de tu empresa.
  • Proyectos que se eternizan entre papeleo inútil.
  • Sin garantía económica: la auditoría llega con sorpresas.
  • Lentitud corporativa en la atención al cliente.
Normapymes
  • Documentación a medida orientada al negocio.
  • Proceso digital y ágil: implantación en tiempo récord.
  • 0% Invalidadas. Éxito Garantizado por Contrato.
  • Compromiso de respuesta directa en menos de 2 horas.

Preguntas Frecuentes sobre Reglamento IA

Sí. El ámbito del Reglamento IA cubre a toda organización que use IA en la Unión Europea, incluidas las pymes de Álava. Si su plantilla trabaja con ChatGPT, Copilot o herramientas similares, la empresa debe mantener un inventario de sistemas, una política interna de uso y la formación en alfabetización en IA del artículo 4.
Las obligaciones entran en vigor por fases. Desde febrero de 2025 ya rigen las prohibiciones absolutas y el deber de alfabetización en IA (Art. 4). A partir del 2 de agosto de 2026 se aplica con carácter general, incluido el régimen sancionador de AESIA. Las reglas de alto riesgo se retrasaron al 2 de diciembre de 2027 (Anexo III) y al 2 de agosto de 2028 (artículo 6.1) por el Reglamento (UE) 2026/1744.
Con sede en A Coruña, la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) actúa como organismo inspector y sancionador en España. Puede requerir la documentación de cumplimiento, auditar y multar a cualquier empresa, también a las de Álava.
Son los sistemas recogidos en el Anexo III del Reglamento por su impacto en los derechos y la seguridad de las personas. Incluyen el cribado curricular y la selección en RRHH, el scoring crediticio, la biometría, la evaluación en educación o la gestión de infraestructuras críticas.
Sí. El artículo 4 del Reglamento IA obliga a todas las empresas, pymes y micropymes incluidas, a garantizar la alfabetización en IA del personal que use estos sistemas. Normapymes ofrece esta formación bonificada al 100% a través de FUNDAE.
El precio varía según cuántos sistemas de IA use y cómo se clasifiquen por riesgo. Normapymes realiza un diagnóstico inicial gratuito y entrega un presupuesto cerrado, con la garantía de cumplimiento recogida en contrato.

Solicite ahora su diagnóstico Reglamento IA

Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.

🔒 Sin compromiso · Respuesta en <2h · Datos protegidos (RGPD)

Artículos relacionados

Relacionado ISO 27001 Obligatoria: Qué Empresas Leer artículo Tendencias Ciberseguridad ISO 2026: NIS2 y DORA Leer artículo
Ver todos los artículos →

Reglamento IA en Otras Provincias

España (página principal) · Albacete · Alicante · Almería · A Coruña · Melilla · Ceuta · Ávila · Cáceres · Córdoba · Gipuzkoa

Otros servicios de Normapymes en Álava

Implantamos y certificamos otras normas y obligaciones legales en Álava con el mismo equipo y la misma garantía por contrato.

ISO 27001 - Ciberseguridad Protección de datos RGPD Ciberseguridad NIS2 Canal de denuncias

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa NIS2 para AAPP
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →