⏰ El 2 de agosto de 2026 el Reglamento IA es de plena aplicación. AESIA ya puede inspeccionar y sancionar.
Normapymes
Inicio
Normas ISO
ISO 9001 - Calidad ISO 14001 - Medio Ambiente ISO 45001 - Seguridad Laboral ISO 22000 - Alimentaria ISO 27001 - Ciberseguridad ISO 13485 - Sanitario ISO 50001 - Energía
Cumplimiento Legal
ENS RGPD / LOPDGDD Canal de Denuncias Control Horario
Otros Servicios
EMAS Huella de Carbono IFS Food FSC Q Calidad Turística CE UNE 1090
Compliance Legal
Plan de Igualdad Registro Retributivo Facturación Electrónica NIS2 - Ciberseguridad UE DORA - Resiliencia Financiera Reglamento IA (AI Act) ISO 37001 Antisoborno UNE 19601 Compliance PECAL / Defensa
Estrategia ESG
CSRD Sostenibilidad Sistema Integrado SIG Precio ISO 9001 ISO 9001 para Licitaciones Presupuesto gratuito
Normativa Europea · Cumplimiento Obligatorio

Adaptación al Reglamento IA
(AI Act) en Gipuzkoa

¿Cómo implantar el Reglamento de IA (AI Act) en una pyme de Gipuzkoa? En Normapymes realizamos la consultoría y dejamos su empresa adaptada en 2 semanas (14 días): un consultor en exclusiva, cero burocracia superflua y garantía de éxito del 100% recogida en contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.

Las obligaciones del Reglamento (UE) 2024/1689 se aplican en toda la provincia de Gipuzkoa exactamente igual que en cualquier otro punto de España. Usar ChatGPT, Copilot o cualquier otro sistema de IA ya implica deberes legales para su empresa. Prepárese ante la AESIA con una implantación garantizada por contrato.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
Solicitar diagnóstico gratuito ¿Qué incluye? →
Diagnóstico gratuito IA
Respuesta en menos de 2 horas
Inventario de sistemas IA
Mapeo completo y clasificación
Políticas de uso de IA
Normas de uso y gobernanza
Formación Art. 4 IA
100% bonificable vía FUNDAE
Evidencias ante AESIA
Inspección y multas evitadas

Reglamento de Inteligencia Artificial (AI Act): qué es y a quién obliga

Con el Reglamento Europeo de IA (UE 2024/1689) la Unión Europea ha aprobado la primera ley integral del mundo sobre Inteligencia Artificial. Es de aplicación directa en España y afecta a cualquier organización de Gipuzkoa que use, distribuya o desarrolle sistemas de IA, sin distinción de tamaño ni de sector de actividad.

El papel de inspector y sancionador corresponde en España a la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña. Puede pedir la documentación de cumplimiento a cualquier pyme, incluidas las de Gipuzkoa incluidas, y abrir expedientes sancionadores. No hace falta esperar a la Ley española de gobernanza de la IA, en tramitación desde mayo de 2026: el Reglamento europeo obliga por sí solo.

Nuestro equipo prepara todas sus evidencias legales, con un histórico del 0% de auditorías de cumplimiento invalidadas, y lo garantiza bajo contrato. El servicio se presta en remoto y de forma presencial en Gipuzkoa.

Clasificación de Riesgos IA
Riesgo Inadmisible (Sistemas prohibidos)
Casos como el reconocimiento de emociones laboral o la categorización biométrica.
Alto Riesgo (Regulación estricta)
Por ejemplo, selección de personal en RRHH o scoring crediticio.
Riesgo Limitado (Transparencia)
Chatbots e IA generativa tipo ChatGPT o Copilot (Art. 50 obligatorio).
Riesgo Mínimo (Sin obligaciones)
Aplicaciones de gestión estándar, filtros de spam o videojuegos.

Fechas Límite del Reglamento IA, paso a paso

La normativa europea fija fechas escalonadas que no admiten prórroga por defecto. Anticípese y llegue a tiempo a cada plazo.

Feb 2025

YA EN VIGOR

Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).

Ago 2025

Modelos e Infracciones

Comienzan a aplicarse las reglas sobre modelos de IA de propósito general junto con el régimen sancionador europeo.

2 Ago 2026

APLICACIÓN PLENA

Obligaciones para sistemas de alto riesgo (Anexo III), etiquetado de contenido sintético (Art. 50) y plena capacidad sancionadora de AESIA.

Ago 2027

Productos Regulados

Último hito: los sistemas de IA embebidos como componente de seguridad en productos regulados deben cumplir plenamente.

Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.

Obligaciones actuales de su empresa con la IA

Dependiendo del uso de la Inteligencia Artificial en su día a día, su nivel de responsabilidad legal varía:

💻

Uso de IA Generativa (Nivel 1)

¿Su plantilla trabaja con ChatGPT, Copilot o Gemini? Entonces debe mantener un inventario formal de sistemas, aprobar una política corporativa de uso y acreditar la formación en alfabetización en IA que exige el Art. 4.

⚠️

Sistemas de Alto Riesgo (Nivel 2)

La preselección de personal, el análisis de solvencia crediticia o la evaluación de desempeño con IA entran en el Anexo III. Tendrá que acreditar supervisión humana, gestión de sesgos y registro de actividad según el Art. 26.

🎨

Generación de Contenido (Nivel 3)

¿Genera imágenes, audios o vídeos sintéticos con IA para marketing o comunicación? La ley le obliga a marcarlos y etiquetarlos como "generado por IA" para no inducir a engaño (Art. 50).

Inspecciones de AESIA y Sanciones Económicas

El Reglamento IA contempla multas sustancialmente mayores que el RGPD. Se aplican criterios de proporcionalidad a las PYMES, pero no exenciones.

Hasta 35 M€
o 7% facturación anual

Para empresas que implementen prácticas prohibidas por el Artículo 5.

Hasta 15 M€
o 3% facturación anual

Por no cumplir los requisitos exigidos a los sistemas de Alto Riesgo.

Hasta 7,5 M€
o 1% facturación anual

Por suministrar información inexacta o falsa a las autoridades (AESIA).

⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.

Adaptación al Reglamento IA en 4 Pasos

Un proceso ordenado y ágil que deja a su pyme legalmente cubierta.

01

Inventario y Clasificación

Localizamos todos los sistemas de IA en uso, también el shadow AI, y asignamos a cada uno su nivel de riesgo legal.

02

Políticas de Uso de IA

Elaboramos la política interna: herramientas autorizadas, circuito de aprobación de nuevos sistemas y control de los datos que se pueden usar.

03

Alfabetización (Art. 4)

Su equipo recibe formación certificada y concienciación en uso seguro de IA, con bonificación del 100% vía FUNDAE.

04

Dossier de Evidencias

Preparamos el dossier de evidencias técnicas y organizativas que le pedirán en una eventual inspección de AESIA.

La Ventaja de Normapymes: Cumplimiento Integrado

¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.

En lugar de partir de cero, extendemos sus políticas de seguridad, análisis de riesgos y controles de acceso actuales para cubrir las nuevas obligaciones de la Inteligencia Artificial. El resultado: menos plazo y menos coste.

Consulte también el impacto cruzado en la directiva de ciberseguridad NIS2 si pertenece a sectores esenciales o importantes.

Garantías Normapymes

  • Histórico de más de 500 implantaciones sin una sola auditoría de cumplimiento invalidada (0%).
  • Compromiso contractual de éxito con devolución íntegra (100%) de las cuotas.
  • Su directiva, cubierta: seguro de Responsabilidad Civil de 1.000.000 €.
  • Respuesta directa garantizada a cualquier consulta en menos de 2 horas.

Normapymes o la Consultoría de siempre

Cada vez más empresas en toda España dejan atrás la lentitud de las consultoras tradicionales. Le contamos por qué.

Otras Consultoras
  • Plantillas genéricas que no se adaptan a tu empresa.
  • Proyectos que se eternizan entre papeleo inútil.
  • Auditorías con sorpresas, sin garantía económica.
  • Atención al cliente lenta y despersonalizada.
Normapymes
  • Cada documento se redacta a medida de su negocio.
  • Proceso digital y ágil: implantación en tiempo récord.
  • 0% Invalidadas. Éxito Garantizado por Contrato.
  • Respuesta directa asegurada en menos de 2 horas.

Dudas Frecuentes sobre el Reglamento IA

Sí. Cualquier organización que emplee sistemas de IA en la UE queda dentro del ámbito del Reglamento IA, y las pymes de Gipuzkoa no son la excepción. Si su plantilla trabaja con ChatGPT, Copilot o herramientas similares, deberá inventariar los sistemas, aprobar una política de uso de IA y formar al personal conforme al artículo 4 (alfabetización en IA).
Las obligaciones entran en vigor por fases. En vigor desde febrero de 2025: las prohibiciones absolutas y la alfabetización en IA del Art. 4. El 2 de agosto de 2026 llega la aplicación general del Reglamento y el régimen sancionador de AESIA. Las obligaciones de alto riesgo pasan al 2 de diciembre de 2027 (Anexo III) y al 2 de agosto de 2028 (artículo 6.1) por el Reglamento (UE) 2026/1744.
El organismo inspector y sancionador en España es la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña. Puede exigir evidencias de cumplimiento, realizar auditorías y sancionar con multas millonarias a las empresas infractoras de cualquier provincia, Gipuzkoa incluida.
Son los sistemas recogidos en el Anexo III del Reglamento por su impacto en los derechos y la seguridad de las personas. Incluyen el cribado curricular y la selección en RRHH, el scoring crediticio, la biometría, la evaluación en educación o la gestión de infraestructuras críticas.
Así es. El artículo 4 del Reglamento IA obliga a todas las empresas, pymes y micropymes incluidas, a garantizar la alfabetización en IA del personal que use estos sistemas. Normapymes ofrece esta formación bonificada al 100% a través de FUNDAE.
El coste depende del número de sistemas de IA y de su clasificación de riesgo. Empezamos con un diagnóstico gratuito y le damos un presupuesto cerrado; la garantía de cumplimiento queda firmada por contrato.

Solicite ahora su diagnóstico Reglamento IA

Valoración inicial gratuita: le contactamos en menos de 2 horas, sin ningún compromiso.

🔒 Sin compromiso · Respuesta en <2h · Datos protegidos (RGPD)

Artículos relacionados

Relacionado ISO 27001 Obligatoria: Qué Empresas Leer artículo Tendencias Ciberseguridad ISO 2026: NIS2 y DORA Leer artículo
Ver todos los artículos →

Reglamento IA en Otras Provincias

España (página principal) · Huelva · Huesca · Jaén · Guadalajara · Granada · Girona · Las Palmas · Málaga · Pontevedra · Tarragona

Más consultoría en Gipuzkoa

El mismo equipo que le adapta al Reglamento IA implanta en Gipuzkoa el resto de normas y obligaciones legales, siempre con garantía por contrato.

Certificación ISO 27001 Adaptación al RGPD Ciberseguridad NIS2 Canal ético de denuncias

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa NIS2 para AAPP
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →