¿Cómo adaptar una empresa de Burgos al Reglamento de IA (AI Act)? Normapymes se encarga de la consultoría, la implantación y la preparación de evidencias en solo 2 semanas (14 días), con un consultor asignado en exclusiva, garantía del 100% firmada por contrato y sin burocracia innecesaria. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Da igual el sector: si una empresa de Burgos utiliza sistemas de Inteligencia Artificial como ChatGPT o Copilot, el Reglamento (UE) 2024/1689, de aplicación directa en España, le exige cumplir. Atendemos en remoto y de forma presencial, y garantizamos por contrato la adaptación frente a la AESIA.
El Reglamento (UE) 2024/1689, conocido como AI Act, es la primera regulación integral de la Inteligencia Artificial a nivel mundial y rige de forma directa en España. Ninguna empresa que utilice, comercialice o desarrolle sistemas de IA en la UE queda fuera: tampoco las pymes y micropymes de Burgos, por pequeñas que sean.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el supervisor oficial en España: puede inspeccionar pymes en cualquier provincia, incluida la provincia de Burgos, exigir la documentación de cumplimiento y sancionar las infracciones. La ley española de gobernanza de la IA sigue en tramitación, pero el Reglamento europeo es de aplicación directa y ya es exigible por sí mismo.
En Normapymes estructuramos sus evidencias legales con una tasa histórica del 0% de auditorías de cumplimiento invalidadas, garantía por escrito y atención tanto presencial como en remoto para las empresas de Burgos.
El calendario europeo es escalonado y de obligado cumplimiento: conviene que su empresa llegue preparada a cada hito.
Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).
Se activan las obligaciones de los modelos de IA de propósito general y arranca el nuevo régimen de sanciones europeo.
Obligaciones para sistemas de alto riesgo (Anexo III), etiquetado de contenido sintético (Art. 50) y plena capacidad sancionadora de AESIA.
Último hito: los sistemas de IA embebidos como componente de seguridad en productos regulados deben cumplir plenamente.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:
Si su personal usa herramientas comerciales como ChatGPT, Copilot o Gemini, está obligado a realizar un inventario formal de sistemas, establecer una política de uso corporativa y certificar la formación en alfabetización en IA (Art. 4).
Si aplica IA para preselección de personal (RRHH), análisis de solvencia para créditos o evaluación de desempeño, se clasifica en el Anexo III. Debe documentar medidas de supervisión humana, control de sesgos y registro de actividad (Art. 26).
¿Genera imágenes, audios o vídeos sintéticos con IA para marketing o comunicación? La ley le obliga a marcarlos y etiquetarlos como "generado por IA" para no inducir a engaño (Art. 50).
Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.
Para empresas que implementen prácticas prohibidas por el Artículo 5.
Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.
Por suministrar información inexacta o falsa a las autoridades (AESIA).
⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.
Implementamos un sistema ordenado y rápido para garantizar la seguridad legal de su pyme.
Identificamos y mapeamos todos los sistemas de IA utilizados en su empresa (incluido el shadow AI) y los clasificamos por nivel de riesgo legal.
Definimos por escrito qué herramientas están autorizadas, cómo se aprueban sistemas nuevos y qué datos pueden emplearse.
Formamos y concienciamos a su personal en el uso seguro de IA. Formación certificada 100% bonificable a través de FUNDAE.
Generamos el dossier con todas las evidencias de cumplimiento técnico y organizativo requeridas ante una inspección de AESIA.
¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.
Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.
¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.
Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.
Implantamos y certificamos otras normas y obligaciones legales en Burgos con el mismo equipo y la misma garantía por contrato.