Evaluaciones de impacto y marcos de control para el AI Act: usa IA con seguridad jurídica, no a ciegas.
04 · Gobernanza de Inteligencia Artificial
El Reglamento Europeo de IA (AI Act) ya es aplicable. Si tu empresa usa IA para contratar, evaluar riesgo, atender clientes o tomar decisiones automatizadas, te afecta, aunque el software lo compres a un tercero.
Realizo evaluaciones de impacto, diseño marcos de control y alineo tus sistemas con la normativa aplicable. No para frenar tu innovación, sino para que puedas escalarla con seguridad jurídica.
Es la capa que casi ningún programa de compliance cubre todavía: la IA ya está dentro de tu perímetro de riesgo, y cerrarla antes de una auditoría es mucho más barato que hacerlo después de un hallazgo.
¿A quién aplica?
España/UE vs México
| Dimensión | España / UE | México |
|---|---|---|
| Norma | Reglamento (UE) de IA, AI Act | En discusión (Ley de IA en el Senado) |
| Enfoque | Basado en riesgo (prohibido / alto / limitado / mínimo) | Protección de datos y normativa sectorial |
| Obligación clave | Evaluación y controles para alto riesgo | Registro obligatorio previsto para alto riesgo |
| Responsable | Quien despliega el sistema | Quien trata los datos / opera el sistema |
Qué incluye
Cómo trabajo
No entrego manuales de estantería. Entrego un sistema vivo, documentado y auditable, construido en cuatro fases claras, para que en cada momento sepas dónde estás y qué falta.
Analizo tu exposición real área por área y jurisdicción por jurisdicción. Sin checklist genérico: qué ley te aplica, qué has hecho hasta ahora y dónde está el riesgo.
Políticas, procedimientos y controles proporcionados a tu tamaño y sector. El programa que necesitas, ni un formulario de más ni una obligación de menos.
Formación al equipo, designación de responsables y puesta en marcha de los controles. El cumplimiento tiene que vivirse cada día, no guardarse en un cajón.
Revisión periódica, actualización ante cambios normativos y evidencias listas para el supervisor. El riesgo no es incumplir a sabiendas: es quedarse quieto mientras la norma cambia.
Preguntas frecuentes
Sí. El AI Act no regula empresas tecnológicas: regula usos de inteligencia artificial.
Si usas software de RRHH que preselecciona candidatos, scoring crediticio o un chatbot que decide sobre clientes, estás en el ámbito de aplicación, aunque el software lo compres a un tercero. La responsabilidad recae sobre quien lo usa.
No estás exento: te alcanzan la protección de datos, la normativa sectorial y, en el sector financiero, los criterios de la CNBV.
Además, el vacío se está cerrando: el Senado ya discute una Ley de IA con registro obligatorio de sistemas de alto riesgo. Preparar la gobernanza ahora evita tener que improvisar después.
Es el análisis que determina el nivel de riesgo de un sistema de IA y los controles que necesita.
Identifica qué decisiones automatiza, a quién afectan, qué datos usa y qué obligaciones legales activa, la base para poder usar IA con seguridad jurídica en lugar de a ciegas.
Para profundizar
30 minutos, sin coste y sin compromiso, para confirmar en qué normativa estás expuesto y qué priorizar, en España, México o ambas.
o escríbeme a info@adrianmerah.com