¿Necesita su empresa de Girona cumplir el Reglamento de IA (AI Act)? Normapymes implanta la norma de principio a fin en 14 días (2 semanas), con garantía del 100% por escrito, un consultor asignado en exclusiva y un proceso sin trámites innecesarios. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Da igual el sector: si una empresa de Girona utiliza sistemas de Inteligencia Artificial como ChatGPT o Copilot, el Reglamento (UE) 2024/1689, de aplicación directa en España, le exige cumplir. Atendemos en remoto y de forma presencial, y garantizamos por contrato la adaptación frente a la AESIA.
El Reglamento Europeo de Inteligencia Artificial (UE 2024/1689) es la primera norma integral de IA aprobada en el mundo. Al ser de aplicación directa en España, obliga a cualquier empresa que use, distribuya o desarrolle sistemas de IA dentro de la Unión Europea; las pymes de Girona quedan tan afectadas como una gran corporación, sea cual sea su actividad.
El papel de inspector y sancionador corresponde en España a la AESIA (Agencia Española de Supervisión de la Inteligencia Artificial), con sede en A Coruña. Puede pedir la documentación de cumplimiento a cualquier pyme, incluidas las de Girona incluidas, y abrir expedientes sancionadores. No hace falta esperar a la Ley española de gobernanza de la IA, en tramitación desde mayo de 2026: el Reglamento europeo obliga por sí solo.
Ayudamos a las empresas de Girona a ordenar sus evidencias legales con garantía contractual y una tasa histórica del 0% de auditorías de cumplimiento invalidadas, combinando trabajo presencial y en remoto según convenga.
La ley europea establece una implantación progresiva de obligado cumplimiento. Prepare su empresa a tiempo.
Ya rigen las prohibiciones absolutas del Art. 5 y el deber de alfabetización en IA de la plantilla (Art. 4).
Comienzan a aplicarse las reglas sobre modelos de IA de propósito general junto con el régimen sancionador europeo.
Obligaciones para sistemas de alto riesgo (Anexo III), etiquetado de contenido sintético (Art. 50) y plena capacidad sancionadora de AESIA.
Exigibilidad de cumplimiento para sistemas de IA integrados como componentes de seguridad en productos ya regulados.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
Según el uso que su empresa haga de la IA, las obligaciones legales serán unas u otras:
El simple uso de herramientas comerciales (ChatGPT, Copilot, Gemini) ya obliga a inventariar los sistemas, fijar una política de uso corporativa y certificar la alfabetización en IA del personal conforme al Art. 4.
Si aplica IA para preselección de personal (RRHH), análisis de solvencia para créditos o evaluación de desempeño, se clasifica en el Anexo III. Debe documentar medidas de supervisión humana, control de sesgos y registro de actividad (Art. 26).
¿Genera imágenes, audios o vídeos sintéticos con IA para marketing o comunicación? La ley le obliga a marcarlos y etiquetarlos como "generado por IA" para no inducir a engaño (Art. 50).
Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.
Para empresas que implementen prácticas prohibidas por el Artículo 5.
Cuando se incumplen los requisitos de los sistemas de IA de Alto Riesgo.
Por suministrar información inexacta o falsa a las autoridades (AESIA).
⚠️ Importante: Las sanciones del Reglamento IA son acumulables con las multas del RGPD si hay afectación a datos personales.
Un proceso ordenado y ágil que deja a su pyme legalmente cubierta.
Identificamos y mapeamos todos los sistemas de IA utilizados en su empresa (incluido el shadow AI) y los clasificamos por nivel de riesgo legal.
Redactamos la política interna de uso de herramientas autorizadas, flujo de aprobación de nuevos sistemas y control de datos permitidos.
Su equipo recibe formación certificada y concienciación en uso seguro de IA, con bonificación del 100% vía FUNDAE.
Compilamos todas las evidencias de cumplimiento, técnicas y organizativas, listas para presentar ante una inspección de AESIA.
¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.
Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.
¿Sector esencial o importante? Tenga en cuenta también el solape con la directiva de ciberseguridad NIS2.
Le llamamos en menos de 2 horas con una primera valoración gratuita y sin compromiso.
Implantamos y certificamos otras normas y obligaciones legales en Girona con el mismo equipo y la misma garantía por contrato.