¿Cómo implantar el Reglamento de IA (AI Act) en una pyme de Pontevedra? En Normapymes realizamos la consultoría y dejamos su empresa adaptada en 2 semanas (14 días): un consultor en exclusiva, cero burocracia superflua y garantía de éxito del 100% recogida en contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Da igual el sector: si una empresa de Pontevedra utiliza sistemas de Inteligencia Artificial como ChatGPT o Copilot, el Reglamento (UE) 2024/1689, de aplicación directa en España, le exige cumplir. Atendemos en remoto y de forma presencial, y garantizamos por contrato la adaptación frente a la AESIA.
El Reglamento (UE) 2024/1689, conocido como AI Act, es la primera regulación integral de la Inteligencia Artificial a nivel mundial y rige de forma directa en España. Ninguna empresa que utilice, comercialice o desarrolle sistemas de IA en la UE queda fuera: tampoco las pymes y micropymes de Pontevedra, por pequeñas que sean.
En España el organismo supervisor es la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña. Sus competencias alcanzan a las empresas de Pontevedra igual que a las del resto del país: requerir evidencias de cumplimiento, realizar inspecciones y emitir sanciones. Aunque la Ley española de gobernanza de la IA está en tramitación desde mayo de 2026, el Reglamento europeo es plenamente exigible.
Nuestro equipo prepara todas sus evidencias legales, con un histórico del 0% de auditorías de cumplimiento invalidadas, y lo garantiza bajo contrato. El servicio se presta en remoto y de forma presencial en Pontevedra.
La ley europea establece una implantación progresiva de obligado cumplimiento. Prepare su empresa a tiempo.
Ya rigen las prohibiciones absolutas del Art. 5 y el deber de alfabetización en IA de la plantilla (Art. 4).
Se activan las obligaciones de los modelos de IA de propósito general y arranca el nuevo régimen de sanciones europeo.
Exigibilidad total: requisitos del Anexo III para alto riesgo, marcado de contenido sintético (Art. 50) y potestad sancionadora completa de AESIA.
Pasa a ser exigible el cumplimiento de los sistemas de IA que actúan como componentes de seguridad de productos ya regulados.
Nota: el Reglamento (UE) 2026/1744, publicado en el DOUE el 24 de julio de 2026, aplazo las obligaciones de los sistemas de alto riesgo: al 2 de diciembre de 2027 las del Anexo III y al 2 de agosto de 2028 las del articulo 6.1. Las prohibiciones y la alfabetizacion en IA siguen plenamente vigentes.
El nivel de obligaciones varía según el papel que juegue la IA en su actividad cotidiana:
¿Su plantilla trabaja con ChatGPT, Copilot o Gemini? Entonces debe mantener un inventario formal de sistemas, aprobar una política corporativa de uso y acreditar la formación en alfabetización en IA que exige el Art. 4.
Si aplica IA para preselección de personal (RRHH), análisis de solvencia para créditos o evaluación de desempeño, se clasifica en el Anexo III. Debe documentar medidas de supervisión humana, control de sesgos y registro de actividad (Art. 26).
¿Genera imágenes, audios o vídeos sintéticos con IA para marketing o comunicación? La ley le obliga a marcarlos y etiquetarlos como "generado por IA" para no inducir a engaño (Art. 50).
Las multas del Reglamento IA superan con claridad a las del RGPD. Para las pymes hay proporcionalidad, pero ninguna exención.
Para empresas que implementen prácticas prohibidas por el Artículo 5.
Por incumplimiento de requisitos en sistemas de IA de Alto Riesgo.
Por facilitar a la autoridad (AESIA) información falsa o inexacta.
⚠️ Importante: Las sanciones del Reglamento IA son acumulables con las multas del RGPD si hay afectación a datos personales.
Implementamos un sistema ordenado y rápido para garantizar la seguridad legal de su pyme.
Identificamos y mapeamos todos los sistemas de IA utilizados en su empresa (incluido el shadow AI) y los clasificamos por nivel de riesgo legal.
Elaboramos la política interna: herramientas autorizadas, circuito de aprobación de nuevos sistemas y control de los datos que se pueden usar.
Su equipo recibe formación certificada y concienciación en uso seguro de IA, con bonificación del 100% vía FUNDAE.
Compilamos todas las evidencias de cumplimiento, técnicas y organizativas, listas para presentar ante una inspección de AESIA.
¿Ya está certificado en ISO 27001, cumple el Esquema Nacional de Seguridad (ENS) o implantó el RGPD con nuestro equipo? Entonces buena parte del trabajo está hecha.
Aprovechamos sus políticas de seguridad de la información, análisis de riesgos y control de accesos existentes. Solo extendemos estas medidas para cubrir los nuevos riesgos y obligaciones de la Inteligencia Artificial, ahorrando plazos y costes de implantación.
Consulte también el impacto cruzado en la directiva de ciberseguridad NIS2 si pertenece a sectores esenciales o importantes.
Sin compromiso. Le llamamos en menos de 2 horas con una valoración inicial gratuita.
Si su empresa de Pontevedra necesita otras certificaciones u obligaciones legales, las cubrimos con el mismo equipo y garantía por contrato.