Blog

Análisis regulatorio del AI Act y el RGPD para pymes

Art. 22 RGPD: el derecho a no ser objeto de una decisión automatizada, y las tres excepciones que la permiten

El Art. 22 RGPD da derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado con efectos significativos, salvo tres casos.

Art. 26 apartado por apartado: qué obliga a quien despliega IA de alto riesgo, y qué artículo del blog desarrolla cada uno

Los doce apartados del Art. 26 en una tabla: a quién obliga cada uno y qué artículo del blog lo explica. Dos no tocan a una empresa privada.

Art.50 en una sola página: los cuatro apartados, quién obliga cada uno y los ocho artículos que lo desarrollan

El Art. 50 del AI Act en una tabla: qué pide cada uno de sus cuatro apartados, a quién obliga, desde cuándo y qué comprueba quien despliega el sistema.

Art. 64.4.d) del Estatuto de los Trabajadores: tu comité ya tiene derecho a saber qué algoritmos usas, y el Art. 26(7) del AI Act lo ampliará en 2027

El comité tiene derecho a conocer los parámetros, reglas e instrucciones de los algoritmos que deciden sobre la plantilla. Qué incluye y cómo se informa.

Un caso completo de pyme: de la primera IA inventariada a una decisión revisable (y una que no aplica)

Caso demostrativo con datos ficticios: una clínica dental inventaría sus diez sistemas de IA, razona dos clasificaciones y registra lo que no aplica.

Cliente cero: cómo Alethexis se aplica a sí misma el método que vende

Acta de cuatro prácticas que Alethexis se aplica, con su evidencia: sin analítica de visitantes, prueba sin tarjeta, datos en Frankfurt con RLS y huella.

Un empleado pega datos de clientes en un chatbot: ¿es una violación de seguridad?

Cuándo es una violación de la seguridad de los datos personales, cuándo se notifica y qué hacer en las primeras 24 horas, en tres escenarios.

EN 18286:2026 existe. La primera norma europea del AI Act no te da presunción de conformidad, y no es tuya

CEN-CENELEC ha publicado la EN 18286:2026, sobre el sistema de gestión de la calidad del proveedor. Sin cita en el DOUE no activa el Art. 40.

Un expediente cumplimentado de ejemplo: proveedor, decisiones y evidencias de una clínica dental

Tres documentos rellenos con datos ficticios de la demo dental: el cuestionario al proveedor, el registro de decisiones y el expediente de evidencias.

La lista de la AEPD del Art. 35(4): cuándo tu IA exige una EIPD aunque no sea de alto riesgo para el AI Act

La lista de la AEPD suele exigir una EIPD cuando un tratamiento reúne dos o más criterios, aunque el sistema no sea de alto riesgo para el AI Act.