Productividad, desconexión, cámaras y flota: los arts. 87 a 91 LOPDGDD ya fijan reglas para la IA en el trabajo, y el convenio puede añadir garantías.
Ocho cláusulas para la política de uso de IA de una empresa: qué dice cada una, en qué norma se apoya y un texto de ejemplo, con plantilla para descargar.
Si un proveedor de IA trata datos personales por cuenta de tu empresa, es encargado del tratamiento, y el Art. 28 RGPD fija qué debe recoger el contrato.
Cinco artículos del RGPD obligan a toda empresa que use IA con datos personales, sin esperar al AI Act. Qué pide cada uno y dónde lo desarrollamos.
El Art. 4 obligaba a adoptar medidas para garantizar un nivel suficiente de alfabetización. El Digital Ómnibus lo sustituyó: ahora son medidas para apoyar su promoción, y el propio artículo niega que haya que garantizar un nivel de nadie en particular.
En la mayoría de las empresas el alto riesgo está en Recursos Humanos. En sanidad no: está en la consulta. Pero llega por dos caminos que se confunden — el Anexo I con sus dos condiciones, y el Anexo III para el triaje de urgencias.
Media internet sitúa las obligaciones de alto riesgo del Anexo III en agosto de 2026. Lo estuvieron, y por eso el error es tan común: el Digital Ómnibus movió esa fecha al 2 de diciembre de 2027.
El AI Act obliga a cada Estado miembro a tener operativo un espacio controlado de pruebas. La fecha era agosto de 2026; el Digital Ómnibus la movió a agosto de 2027. Es una obligación de los Estados, no de las empresas.
Toda esta serie explica obligaciones que no te tocan porque son del proveedor. El Art. 25 dice cuándo sí te tocan — y son tres circunstancias tasadas, no una zona gris.
El Art. 73 obliga al proveedor de un sistema de alto riesgo a notificar los incidentes graves. Quien despliega informa, por el Art. 26(5), primero al proveedor y después al importador o distribuidor y a la autoridad; si no localiza al proveedor, el Art. 73 se le aplica mutatis mutandis.