¿Cómo adaptar una empresa de Asturias al Reglamento de IA (AI Act)? Normapymes se encarga de la consultoría, la implantación y la preparación de evidencias en solo 2 semanas (14 días), con un consultor asignado en exclusiva, garantía del 100% firmada por contrato y sin burocracia innecesaria. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Da igual el sector: si una empresa de Asturias utiliza sistemas de Inteligencia Artificial como ChatGPT o Copilot, el Reglamento (UE) 2024/1689, de aplicación directa en España, le exige cumplir. Atendemos en remoto y de forma presencial, y garantizamos por contrato la adaptación frente a la AESIA.
El Reglamento (UE) 2024/1689, conocido como AI Act, es la primera regulación integral de la Inteligencia Artificial a nivel mundial y rige de forma directa en España. Ninguna empresa que utilice, comercialice o desarrolle sistemas de IA en la UE queda fuera: tampoco las pymes y micropymes de Asturias, por pequeñas que sean.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el supervisor oficial en España: puede inspeccionar pymes en cualquier provincia, incluida Asturias, exigir la documentación de cumplimiento y sancionar las infracciones. La ley española de gobernanza de la IA sigue en tramitación, pero el Reglamento europeo es de aplicación directa y ya es exigible por sí mismo.
Nuestro equipo prepara todas sus evidencias legales, con un histórico del 0% de auditorías de cumplimiento invalidadas, y lo garantiza bajo contrato. El servicio se presta en remoto y de forma presencial en Asturias.
La normativa europea fija fechas escalonadas que no admiten prórroga por defecto. Anticípese y llegue a tiempo a cada plazo.
Ya rigen las prohibiciones absolutas del Art. 5 y el deber de alfabetización en IA de la plantilla (Art. 4).
Entrada en vigor de las normas para modelos de IA de propósito general y el nuevo régimen sancionador europeo.
Exigibilidad total: requisitos del Anexo III para alto riesgo, marcado de contenido sintético (Art. 50) y potestad sancionadora completa de AESIA.
Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:
¿Su plantilla trabaja con ChatGPT, Copilot o Gemini? Entonces debe mantener un inventario formal de sistemas, aprobar una política corporativa de uso y acreditar la formación en alfabetización en IA que exige el Art. 4.
Usar IA en preselección de candidatos (RRHH), scoring de solvencia o evaluación del desempeño sitúa el sistema en el Anexo III: exige documentar supervisión humana, control de sesgos y registros de actividad (Art. 26).
Cuando se crean imágenes, audios o vídeos sintéticos con IA para campañas o comunicación, es obligatorio etiquetar ese contenido como "generado por IA" y evitar así el engaño (Art. 50).
El Reglamento IA contempla multas sustancialmente mayores que el RGPD. Se aplican criterios de proporcionalidad a las PYMES, pero no exenciones.
Por incurrir en alguna de las prácticas prohibidas del Artículo 5.
Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.
Por facilitar a la autoridad (AESIA) información falsa o inexacta.
⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.
Cuatro pasos ordenados, sin rodeos, para que su pyme quede legalmente protegida.
Elaboramos el mapa completo de sistemas de IA de la organización, shadow AI incluido, y clasificamos cada uno según su riesgo legal.
Definimos por escrito qué herramientas están autorizadas, cómo se aprueban sistemas nuevos y qué datos pueden emplearse.
Impartimos formación certificada en uso seguro de la IA para toda la plantilla, bonificable al 100% a través de FUNDAE.
Compilamos todas las evidencias de cumplimiento, técnicas y organizativas, listas para presentar ante una inspección de AESIA.
¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.
Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.
¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.
Le llamamos en menos de 2 horas con una primera valoración gratuita y sin compromiso.
El mismo equipo que le adapta al Reglamento IA implanta en Asturias el resto de normas y obligaciones legales, siempre con garantía por contrato.