⏰ El 2 de agosto de 2026 el Reglamento IA es de plena aplicación. AESIA ya puede inspeccionar y sancionar.
Normapymes
Inicio
Normas ISO
ISO 9001 - Calidad ISO 14001 - Medio Ambiente ISO 45001 - Seguridad Laboral ISO 22000 - Alimentaria ISO 27001 - Ciberseguridad ISO 13485 - Sanitario ISO 50001 - Energía
Cumplimiento Legal
ENS RGPD / LOPDGDD Canal de Denuncias Control Horario
Otros Servicios
EMAS Huella de Carbono IFS Food FSC Q Calidad Turística CE UNE 1090
Compliance Legal
Plan de Igualdad Registro Retributivo Facturación Electrónica NIS2 - Ciberseguridad UE DORA - Resiliencia Financiera Reglamento IA (AI Act) ISO 37001 Antisoborno UNE 19601 Compliance PECAL / Defensa
Estrategia ESG
CSRD Sostenibilidad Sistema Integrado SIG Precio ISO 9001 ISO 9001 para Licitaciones Presupuesto gratuito
Normativa Europea · Cumplimiento Obligatorio

Adaptación al Reglamento IA
(AI Act) en Bizkaia

¿Necesita su empresa de Bizkaia cumplir el Reglamento de IA (AI Act)? Normapymes implanta la norma de principio a fin en 14 días (2 semanas), con garantía del 100% por escrito, un consultor asignado en exclusiva y un proceso sin trámites innecesarios. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.

El Reglamento (UE) 2024/1689 rige de forma directa en toda la provincia de Bizkaia, igual que en el resto de España. ¿Su equipo trabaja con ChatGPT, Copilot u otros sistemas de Inteligencia Artificial? Entonces ya tiene obligaciones legales que cumplir. Adelántese a las inspecciones de la AESIA con una adaptación garantizada por contrato.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
Solicitar diagnóstico gratuito ¿Qué incluye? →
Diagnóstico gratuito IA
Respuesta en menos de 2 horas
Inventario de sistemas IA
Identificación y clasificación completa
Políticas de uso de IA
Normas de uso y gobernanza
Formación Art. 4 IA
100% bonificable vía FUNDAE
Evidencias ante AESIA
Listo frente a inspección y multas

¿A quién afecta el Reglamento de Inteligencia Artificial (AI Act)?

El Reglamento Europeo de Inteligencia Artificial (UE 2024/1689) es la primera norma integral de IA aprobada en el mundo. Al ser de aplicación directa en España, obliga a cualquier empresa que use, distribuya o desarrolle sistemas de IA dentro de la Unión Europea; las pymes de Bizkaia quedan tan afectadas como una gran corporación, sea cual sea su actividad.

El papel de inspector y sancionador corresponde en España a la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña. Puede pedir la documentación de cumplimiento a cualquier pyme, incluidas las de Bizkaia incluidas, y abrir expedientes sancionadores. No hace falta esperar a la Ley española de gobernanza de la IA, en tramitación desde mayo de 2026: el Reglamento europeo obliga por sí solo.

En Normapymes estructuramos sus evidencias legales con una tasa histórica del 0% de auditorías de cumplimiento invalidadas, garantía por escrito y atención tanto presencial como en remoto para las empresas de Bizkaia.

Clasificación de Riesgos IA
Riesgo Inadmisible (Sistemas prohibidos)
Casos como el reconocimiento de emociones laboral o la categorización biométrica.
Alto Riesgo (Regulación estricta)
Casos como la selección de personal (RRHH) o el scoring de crédito.
Riesgo Limitado (Transparencia)
IA generativa (ChatGPT, Copilot) y chatbots: aplica el Art. 50.
Riesgo Mínimo (Sin obligaciones)
Filtros antispam, videojuegos o software estándar de gestión.

Fechas Límite del Reglamento IA, paso a paso

El calendario europeo es escalonado y de obligado cumplimiento: conviene que su empresa llegue preparada a cada hito.

Feb 2025

YA EN VIGOR

Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).

Ago 2025

Modelos e Infracciones

Comienzan a aplicarse las reglas sobre modelos de IA de propósito general junto con el régimen sancionador europeo.

2 Ago 2026

APLICACIÓN PLENA

Plena aplicación: sistemas de alto riesgo del Anexo III, etiquetado del contenido sintético (Art. 50) y AESIA con toda su capacidad sancionadora.

Ago 2027

Productos Regulados

Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.

Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.

¿Qué debe cumplir su empresa hoy mismo?

Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:

💻

Uso de IA Generativa (Nivel 1)

¿Su plantilla trabaja con ChatGPT, Copilot o Gemini? Entonces debe mantener un inventario formal de sistemas, aprobar una política corporativa de uso y acreditar la formación en alfabetización en IA que exige el Art. 4.

⚠️

Sistemas de Alto Riesgo (Nivel 2)

Usar IA en preselección de candidatos (RRHH), scoring de solvencia o evaluación del desempeño sitúa el sistema en el Anexo III: exige documentar supervisión humana, control de sesgos y registros de actividad (Art. 26).

🎨

Generación de Contenido (Nivel 3)

Cuando se crean imágenes, audios o vídeos sintéticos con IA para campañas o comunicación, es obligatorio etiquetar ese contenido como "generado por IA" y evitar así el engaño (Art. 50).

Multas del Reglamento IA e Inspecciones de AESIA

Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.

Hasta 35 M€
o 7% facturación anual

Por incurrir en alguna de las prácticas prohibidas del Artículo 5.

Hasta 15 M€
o 3% facturación anual

Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.

Hasta 7,5 M€
o 1% facturación anual

Si se entrega información inexacta o engañosa a las autoridades (AESIA).

⚠️ Importante: Las sanciones del Reglamento IA son acumulables con las multas del RGPD si hay afectación a datos personales.

Nuestra Metodología: Adaptación en 4 Pasos

Trabajamos con un método rápido y sistemático que asegura el cumplimiento legal de su pyme.

01

Inventario y Clasificación

Localizamos todos los sistemas de IA en uso, también el shadow AI, y asignamos a cada uno su nivel de riesgo legal.

02

Políticas de Uso de IA

Elaboramos la política interna: herramientas autorizadas, circuito de aprobación de nuevos sistemas y control de los datos que se pueden usar.

03

Alfabetización (Art. 4)

Su equipo recibe formación certificada y concienciación en uso seguro de IA, con bonificación del 100% vía FUNDAE.

04

Dossier de Evidencias

Compilamos todas las evidencias de cumplimiento, técnicas y organizativas, listas para presentar ante una inspección de AESIA.

La Ventaja de Normapymes: Cumplimiento Integrado

Si su empresa ya cuenta con una certificación ISO 27001, cumple con el Esquema Nacional de Seguridad (ENS) o tiene implementado el RGPD con nosotros, gran parte del camino ya está recorrido.

En lugar de partir de cero, extendemos sus políticas de seguridad, análisis de riesgos y controles de acceso actuales para cubrir las nuevas obligaciones de la Inteligencia Artificial. El resultado: menos plazo y menos coste.

¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.

Garantías Normapymes

  • Más de 500 implantaciones y un 0% de auditorías de cumplimiento invalidadas.
  • Compromiso contractual de éxito con devolución íntegra (100%) de las cuotas.
  • Seguro de Responsabilidad Civil de 1.000.000 € para la tranquilidad de su directiva.
  • Compromiso de respuesta directa a cualquier consulta en menos de 2 horas.

Normapymes vs Consultoría Tradicional

Cada vez más empresas en toda España dejan atrás la lentitud de las consultoras tradicionales. Le contamos por qué.

Otras Consultoras
  • Plantillas estándar que ignoran la realidad de tu empresa.
  • Retrasos de meses y burocracia que no aporta nada.
  • Sorpresas en la auditoría y ninguna garantía económica.
  • Atención al cliente lenta y despersonalizada.
Normapymes
  • Documentación a medida orientada al negocio.
  • Implantación ágil y digital, en tiempo récord.
  • 0% Invalidadas. Éxito Garantizado por Contrato.
  • Compromiso de respuesta directa en menos de 2 horas.

Dudas Frecuentes sobre el Reglamento IA

Así es. El ámbito del Reglamento IA cubre a toda organización que use IA en la Unión Europea, también a las empresas de Bizkaia. Si en el día a día se usan ChatGPT, Copilot u otras herramientas equivalentes, la empresa debe mantener un inventario de sistemas, una política interna de uso y la formación en alfabetización en IA del artículo 4.
El calendario de aplicación es progresivo. Las prohibiciones absolutas y la obligación de alfabetización en IA (Art. 4) rigen desde febrero de 2025. El 2 de agosto de 2026 llega la aplicación general del Reglamento y el régimen sancionador de AESIA. Las obligaciones de alto riesgo pasan al 2 de diciembre de 2027 (Anexo III) y al 2 de agosto de 2028 (artículo 6.1) por el Reglamento (UE) 2026/1744.
Con sede en A Coruña, la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) actúa como organismo inspector y sancionador en España. Puede exigir evidencias de cumplimiento, realizar auditorías y sancionar con multas millonarias a las empresas infractoras de cualquier provincia, Bizkaia incluida.
El Anexo III del Reglamento enumera estos sistemas por su impacto sobre los derechos y la seguridad de las personas. Incluyen el cribado curricular y la selección en RRHH, el scoring crediticio, la biometría, la evaluación en educación o la gestión de infraestructuras críticas.
Así es. Todas las empresas, incluidas pymes y micropymes, deben garantizar por el artículo 4 la alfabetización en IA de su personal usuario. En Normapymes la impartimos bonificada al 100% vía FUNDAE.
El precio varía según cuántos sistemas de IA use y cómo se clasifiquen por riesgo. Empezamos con un diagnóstico gratuito y le damos un presupuesto cerrado; la garantía de cumplimiento queda firmada por contrato.

Pida su diagnóstico del Reglamento IA

Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.

🔒 Sin compromiso · Respuesta en <2h · Datos protegidos (RGPD)

Artículos relacionados

Relacionado ISO 27001 Obligatoria: Qué Empresas Leer artículo Tendencias Ciberseguridad ISO 2026: NIS2 y DORA Leer artículo
Ver todos los artículos →

Reglamento IA en Otras Provincias

España (página principal) · Zamora · Zaragoza · Ceuta · Valladolid · Valencia · Toledo · A Coruña · Asturias · Burgos · Ciudad Real

Más cumplimiento normativo en Bizkaia

Si su empresa de Bizkaia necesita otras certificaciones u obligaciones legales, las cubrimos con el mismo equipo y garantía por contrato.

Certificación ISO 27001 Protección de datos RGPD Ciberseguridad NIS2 Canal de denuncias

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa NIS2 para AAPP
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →