⏰ El 2 de agosto de 2026 el Reglamento IA es de plena aplicación. AESIA ya puede inspeccionar y sancionar.
Normapymes
Inicio
Normas ISO
ISO 9001 - Calidad ISO 14001 - Medio Ambiente ISO 45001 - Seguridad Laboral ISO 22000 - Alimentaria ISO 27001 - Ciberseguridad ISO 13485 - Sanitario ISO 50001 - Energía
Cumplimiento Legal
ENS RGPD / LOPDGDD Canal de Denuncias Control Horario
Otros Servicios
EMAS Huella de Carbono IFS Food FSC Q Calidad Turística CE UNE 1090
Compliance Legal
Plan de Igualdad Registro Retributivo Facturación Electrónica NIS2 - Ciberseguridad UE DORA - Resiliencia Financiera Reglamento IA (AI Act) ISO 37001 Antisoborno UNE 19601 Compliance PECAL / Defensa
Estrategia ESG
CSRD Sostenibilidad Sistema Integrado SIG Precio ISO 9001 ISO 9001 para Licitaciones Presupuesto gratuito
Normativa Europea · Cumplimiento Obligatorio

Adaptación al Reglamento IA
(AI Act) en Burgos

¿Cómo adaptar una empresa de Burgos al Reglamento de IA (AI Act)? Normapymes se encarga de la consultoría, la implantación y la preparación de evidencias en solo 2 semanas (14 días), con un consultor asignado en exclusiva, garantía del 100% firmada por contrato y sin burocracia innecesaria. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.

Da igual el sector: si una empresa de Burgos utiliza sistemas de Inteligencia Artificial como ChatGPT o Copilot, el Reglamento (UE) 2024/1689, de aplicación directa en España, le exige cumplir. Atendemos en remoto y de forma presencial, y garantizamos por contrato la adaptación frente a la AESIA.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
Solicitar diagnóstico gratuito ¿Qué incluye? →
Diagnóstico gratuito IA
Respuesta en menos de 2 horas
Inventario de sistemas IA
Mapeo exhaustivo y clasificación
Políticas de uso de IA
Reglas de uso y gobernanza
Formación Art. 4 IA
Bonificación total vía FUNDAE
Evidencias ante AESIA
Preparado ante inspecciones

Reglamento de Inteligencia Artificial (AI Act): qué es y a quién obliga

El Reglamento (UE) 2024/1689, conocido como AI Act, es la primera regulación integral de la Inteligencia Artificial a nivel mundial y rige de forma directa en España. Ninguna empresa que utilice, comercialice o desarrolle sistemas de IA en la UE queda fuera: tampoco las pymes y micropymes de Burgos, por pequeñas que sean.

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el supervisor oficial en España: puede inspeccionar pymes en cualquier provincia, incluida la provincia de Burgos, exigir la documentación de cumplimiento y sancionar las infracciones. La ley española de gobernanza de la IA sigue en tramitación, pero el Reglamento europeo es de aplicación directa y ya es exigible por sí mismo.

En Normapymes estructuramos sus evidencias legales con una tasa histórica del 0% de auditorías de cumplimiento invalidadas, garantía por escrito y atención tanto presencial como en remoto para las empresas de Burgos.

Clasificación de Riesgos IA
Riesgo Inadmisible (Sistemas prohibidos)
Por ejemplo: reconocimiento de emociones en el trabajo o categorización biométrica.
Alto Riesgo (Regulación estricta)
Por ejemplo, selección de personal en RRHH o scoring crediticio.
Riesgo Limitado (Transparencia)
IA generativa (ChatGPT, Copilot), chatbots, etc. (Art. 50 obligatorio).
Riesgo Mínimo (Sin obligaciones)
Filtros antispam, videojuegos o software estándar de gestión.

Calendario y Fechas Clave del Reglamento IA

El calendario europeo es escalonado y de obligado cumplimiento: conviene que su empresa llegue preparada a cada hito.

Feb 2025

YA EN VIGOR

Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).

Ago 2025

Modelos e Infracciones

Se activan las obligaciones de los modelos de IA de propósito general y arranca el nuevo régimen de sanciones europeo.

2 Ago 2026

APLICACIÓN PLENA

Obligaciones para sistemas de alto riesgo (Anexo III), etiquetado de contenido sintético (Art. 50) y plena capacidad sancionadora de AESIA.

Ago 2027

Productos Regulados

Último hito: los sistemas de IA embebidos como componente de seguridad en productos regulados deben cumplir plenamente.

Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.

¿Qué obligaciones tiene su empresa hoy?

Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:

💻

Uso de IA Generativa (Nivel 1)

Si su personal usa herramientas comerciales como ChatGPT, Copilot o Gemini, está obligado a realizar un inventario formal de sistemas, establecer una política de uso corporativa y certificar la formación en alfabetización en IA (Art. 4).

⚠️

Sistemas de Alto Riesgo (Nivel 2)

Si aplica IA para preselección de personal (RRHH), análisis de solvencia para créditos o evaluación de desempeño, se clasifica en el Anexo III. Debe documentar medidas de supervisión humana, control de sesgos y registro de actividad (Art. 26).

🎨

Generación de Contenido (Nivel 3)

¿Genera imágenes, audios o vídeos sintéticos con IA para marketing o comunicación? La ley le obliga a marcarlos y etiquetarlos como "generado por IA" para no inducir a engaño (Art. 50).

Sanciones Económicas e Inspecciones de la AESIA

Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.

Hasta 35 M€
o 7% facturación anual

Para empresas que implementen prácticas prohibidas por el Artículo 5.

Hasta 15 M€
o 3% facturación anual

Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.

Hasta 7,5 M€
o 1% facturación anual

Por suministrar información inexacta o falsa a las autoridades (AESIA).

⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.

Adaptación al Reglamento IA en 4 Pasos

Implementamos un sistema ordenado y rápido para garantizar la seguridad legal de su pyme.

01

Inventario y Clasificación

Identificamos y mapeamos todos los sistemas de IA utilizados en su empresa (incluido el shadow AI) y los clasificamos por nivel de riesgo legal.

02

Políticas de Uso de IA

Definimos por escrito qué herramientas están autorizadas, cómo se aprueban sistemas nuevos y qué datos pueden emplearse.

03

Alfabetización (Art. 4)

Formamos y concienciamos a su personal en el uso seguro de IA. Formación certificada 100% bonificable a través de FUNDAE.

04

Dossier de Evidencias

Generamos el dossier con todas las evidencias de cumplimiento técnico y organizativo requeridas ante una inspección de AESIA.

La Ventaja de Normapymes: Cumplimiento Integrado

¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.

Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.

¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.

Garantías Normapymes

  • 0% de auditorías de cumplimiento invalidadas en más de 500 implantaciones.
  • Éxito garantizado por contrato: si no se cumple, devolución del 100% de las cuotas.
  • Póliza de Responsabilidad Civil de 1.000.000 € que respalda a su equipo directivo.
  • Respuesta directa garantizada a cualquier consulta en menos de 2 horas.

Normapymes frente a la Consultoría Tradicional

Descubra por qué empresas de toda España están abandonando la lentitud de las consultoras de siempre.

Otras Consultoras
  • Plantillas genéricas que no se adaptan a tu empresa.
  • Proyectos que se eternizan entre papeleo inútil.
  • Auditorías con sorpresas, sin garantía económica.
  • Atención al cliente lenta y despersonalizada.
Normapymes
  • Documentación a medida orientada al negocio.
  • Proceso digital y ágil: implantación en tiempo récord.
  • 0% de auditorías invalidadas y éxito garantizado por contrato.
  • Compromiso de respuesta directa en menos de 2 horas.

Dudas Frecuentes sobre el Reglamento IA

Así es. El Reglamento IA alcanza a cualquier organización que utilice sistemas de IA dentro de la UE, y las pymes de Burgos no son la excepción. Si en el día a día se usan ChatGPT, Copilot u otras herramientas equivalentes, deberá inventariar los sistemas, aprobar una política de uso de IA y formar al personal conforme al artículo 4 (alfabetización en IA).
El calendario de aplicación es progresivo. Las prohibiciones absolutas y la obligación de alfabetización en IA (Art. 4) rigen desde febrero de 2025. El Reglamento es de aplicación general desde el 2 de agosto de 2026, con el régimen sancionador de AESIA. Las obligaciones de los sistemas de alto riesgo se aplazaron por el Reglamento (UE) 2026/1744: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del artículo 6.1.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el organismo inspector y sancionador en España. Puede requerir la documentación de cumplimiento, auditar y multar a cualquier empresa, también a las de Burgos.
Se trata de los sistemas del Anexo III del Reglamento, que afectan a los derechos y la seguridad de las personas. Abarcan desde el cribado curricular en RRHH y el scoring crediticio hasta la biometría, la evaluación en educación o las infraestructuras críticas.
Así es. Todas las empresas, incluidas pymes y micropymes, deben garantizar por el artículo 4 la alfabetización en IA de su personal usuario. Normapymes ofrece esta formación bonificada al 100% a través de FUNDAE.
El coste depende del número de sistemas de IA y de su clasificación de riesgo. Normapymes realiza un diagnóstico inicial gratuito y entrega un presupuesto cerrado, con la garantía de cumplimiento recogida en contrato.

Solicite ahora su diagnóstico Reglamento IA

Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.

🔒 Sin compromiso · Respuesta en <2h · Datos protegidos (RGPD)

Artículos relacionados

Relacionado ISO 27001 Obligatoria: Qué Empresas Leer artículo Tendencias Ciberseguridad ISO 2026: NIS2 y DORA Leer artículo
Ver todos los artículos →

Reglamento IA en Otras Provincias

España (página principal) · Cáceres · Cádiz · Cantabria · Barcelona · Baleares · Badajoz · Ciudad Real · Guadalajara · La Rioja · Madrid

Más consultoría en Burgos

Implantamos y certificamos otras normas y obligaciones legales en Burgos con el mismo equipo y la misma garantía por contrato.

ISO 9001 en Burgos

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa NIS2 para AAPP
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →