¿Necesita su empresa de Bizkaia cumplir el Reglamento de IA (AI Act)? Normapymes implanta la norma de principio a fin en 14 días (2 semanas), con garantía del 100% por escrito, un consultor asignado en exclusiva y un proceso sin trámites innecesarios. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
El Reglamento (UE) 2024/1689 rige de forma directa en toda la provincia de Bizkaia, igual que en el resto de España. ¿Su equipo trabaja con ChatGPT, Copilot u otros sistemas de Inteligencia Artificial? Entonces ya tiene obligaciones legales que cumplir. Adelántese a las inspecciones de la AESIA con una adaptación garantizada por contrato.
El Reglamento Europeo de Inteligencia Artificial (UE 2024/1689) es la primera norma integral de IA aprobada en el mundo. Al ser de aplicación directa en España, obliga a cualquier empresa que use, distribuya o desarrolle sistemas de IA dentro de la Unión Europea; las pymes de Bizkaia quedan tan afectadas como una gran corporación, sea cual sea su actividad.
El papel de inspector y sancionador corresponde en España a la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña. Puede pedir la documentación de cumplimiento a cualquier pyme, incluidas las de Bizkaia incluidas, y abrir expedientes sancionadores. No hace falta esperar a la Ley española de gobernanza de la IA, en tramitación desde mayo de 2026: el Reglamento europeo obliga por sí solo.
En Normapymes estructuramos sus evidencias legales con una tasa histórica del 0% de auditorías de cumplimiento invalidadas, garantía por escrito y atención tanto presencial como en remoto para las empresas de Bizkaia.
El calendario europeo es escalonado y de obligado cumplimiento: conviene que su empresa llegue preparada a cada hito.
Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).
Comienzan a aplicarse las reglas sobre modelos de IA de propósito general junto con el régimen sancionador europeo.
Plena aplicación: sistemas de alto riesgo del Anexo III, etiquetado del contenido sintético (Art. 50) y AESIA con toda su capacidad sancionadora.
Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:
¿Su plantilla trabaja con ChatGPT, Copilot o Gemini? Entonces debe mantener un inventario formal de sistemas, aprobar una política corporativa de uso y acreditar la formación en alfabetización en IA que exige el Art. 4.
Usar IA en preselección de candidatos (RRHH), scoring de solvencia o evaluación del desempeño sitúa el sistema en el Anexo III: exige documentar supervisión humana, control de sesgos y registros de actividad (Art. 26).
Cuando se crean imágenes, audios o vídeos sintéticos con IA para campañas o comunicación, es obligatorio etiquetar ese contenido como "generado por IA" y evitar así el engaño (Art. 50).
Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.
Por incurrir en alguna de las prácticas prohibidas del Artículo 5.
Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.
Si se entrega información inexacta o engañosa a las autoridades (AESIA).
⚠️ Importante: Las sanciones del Reglamento IA son acumulables con las multas del RGPD si hay afectación a datos personales.
Trabajamos con un método rápido y sistemático que asegura el cumplimiento legal de su pyme.
Localizamos todos los sistemas de IA en uso, también el shadow AI, y asignamos a cada uno su nivel de riesgo legal.
Elaboramos la política interna: herramientas autorizadas, circuito de aprobación de nuevos sistemas y control de los datos que se pueden usar.
Su equipo recibe formación certificada y concienciación en uso seguro de IA, con bonificación del 100% vía FUNDAE.
Compilamos todas las evidencias de cumplimiento, técnicas y organizativas, listas para presentar ante una inspección de AESIA.
Si su empresa ya cuenta con una certificación ISO 27001, cumple con el Esquema Nacional de Seguridad (ENS) o tiene implementado el RGPD con nosotros, gran parte del camino ya está recorrido.
En lugar de partir de cero, extendemos sus políticas de seguridad, análisis de riesgos y controles de acceso actuales para cubrir las nuevas obligaciones de la Inteligencia Artificial. El resultado: menos plazo y menos coste.
¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.
Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.
Si su empresa de Bizkaia necesita otras certificaciones u obligaciones legales, las cubrimos con el mismo equipo y garantía por contrato.