¿Cómo adaptar una empresa de Lugo al Reglamento de IA (AI Act)? Normapymes se encarga de la consultoría, la implantación y la preparación de evidencias en solo 2 semanas (14 días), con un consultor asignado en exclusiva, garantía del 100% firmada por contrato y sin burocracia innecesaria. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Si en su empresa de Lugo se usan ChatGPT, Copilot u otras herramientas de Inteligencia Artificial, el Reglamento (UE) 2024/1689 le impone obligaciones concretas: es de aplicación directa en toda España. Le ayudamos a evitar inspecciones de la AESIA con garantía por contrato y atención presencial o en remoto.
Con el Reglamento Europeo de IA (UE 2024/1689) la Unión Europea ha aprobado la primera ley integral del mundo sobre Inteligencia Artificial. Es de aplicación directa en España y afecta a cualquier organización de Lugo que use, distribuya o desarrolle sistemas de IA, sin distinción de tamaño ni de sector de actividad.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el supervisor oficial en España: puede inspeccionar pymes en cualquier provincia, incluida la provincia de Lugo, exigir la documentación de cumplimiento y sancionar las infracciones. La ley española de gobernanza de la IA sigue en tramitación, pero el Reglamento europeo es de aplicación directa y ya es exigible por sí mismo.
En Normapymes estructuramos sus evidencias legales con una tasa histórica del 0% de auditorías de cumplimiento invalidadas, garantía por escrito y atención tanto presencial como en remoto para las empresas de Lugo.
Las obligaciones entran en vigor por fases. Planifique la adaptación de su empresa antes de cada fecha límite.
Desde esta fecha están prohibidas las prácticas de riesgo inadmisible (Art. 5) y es exigible la alfabetización en IA del personal (Art. 4).
Se activan las obligaciones de los modelos de IA de propósito general y arranca el nuevo régimen de sanciones europeo.
Exigibilidad total: requisitos del Anexo III para alto riesgo, marcado de contenido sintético (Art. 50) y potestad sancionadora completa de AESIA.
Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
Su responsabilidad legal depende de cómo se use la Inteligencia Artificial en la operativa diaria:
Si su personal usa herramientas comerciales como ChatGPT, Copilot o Gemini, está obligado a realizar un inventario formal de sistemas, establecer una política de uso corporativa y certificar la formación en alfabetización en IA (Art. 4).
Si aplica IA para preselección de personal (RRHH), análisis de solvencia para créditos o evaluación de desempeño, se clasifica en el Anexo III. Debe documentar medidas de supervisión humana, control de sesgos y registro de actividad (Art. 26).
Cuando se crean imágenes, audios o vídeos sintéticos con IA para campañas o comunicación, es obligatorio etiquetar ese contenido como "generado por IA" y evitar así el engaño (Art. 50).
El Reglamento IA contempla multas sustancialmente mayores que el RGPD. Se aplican criterios de proporcionalidad a las PYMES, pero no exenciones.
Por incurrir en alguna de las prácticas prohibidas del Artículo 5.
Por no cumplir los requisitos exigidos a los sistemas de Alto Riesgo.
Si se entrega información inexacta o engañosa a las autoridades (AESIA).
⚠️ Importante: Cuando la infracción afecta a datos personales, la sanción del Reglamento IA puede acumularse a la del RGPD.
Trabajamos con un método rápido y sistemático que asegura el cumplimiento legal de su pyme.
Localizamos todos los sistemas de IA en uso, también el shadow AI, y asignamos a cada uno su nivel de riesgo legal.
Redactamos la política interna de uso de herramientas autorizadas, flujo de aprobación de nuevos sistemas y control de datos permitidos.
Formamos y concienciamos a su personal en el uso seguro de IA. Formación certificada 100% bonificable a través de FUNDAE.
Preparamos el dossier de evidencias técnicas y organizativas que le pedirán en una eventual inspección de AESIA.
¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.
Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.
Si opera en sectores esenciales o importantes, revise además el efecto cruzado con la directiva de ciberseguridad NIS2.
Le llamamos en menos de 2 horas con una primera valoración gratuita y sin compromiso.
Si su empresa de Lugo necesita otras certificaciones u obligaciones legales, las cubrimos con el mismo equipo y garantía por contrato.