Blog

Análisis regulatorio del AI Act y el RGPD para pymes

El artículo que no se movió: por qué el 2 de agosto sigue siendo una fecha real

Mientras todos celebran el aplazamiento del alto riesgo, la obligación de transparencia del Artículo 50 sigue aplicando desde el 2 de agosto de 2026. Es la fecha que muchas pymes no están mirando.

Art. 4 AI Literacy tras el Ómnibus: la obligación se suaviza, la diligencia no

El Digital Ómnibus reescribe el Artículo 4 en un tono menos exigente. Eso no significa que la alfabetización en IA deje de importar. Significa exactamente lo contrario de lo que venden los mensajes alarmistas.

FRIA y DPIA no son lo mismo: por qué una no sustituye a la otra

Se parecen, se solapan y a menudo se confunden. Pero la FRIA del AI Act y la DPIA del RGPD son instrumentos estructuralmente distintos. Dar una por la otra es un error con consecuencias.

IA en la clínica dental: dónde está el riesgo real y qué documentar ya

El diagnóstico por imagen con IA ya es rutina en muchas clínicas. Entender por qué se clasifica como se clasifica —y qué obligación llega primero— evita tanto el pánico como la ligereza.

IA en selección de personal: la zona de alto riesgo que llega en diciembre de 2027

Filtrar candidatos con IA es uno de los usos que el AI Act clasifica como alto riesgo. El Ómnibus da margen hasta finales de 2027, pero la documentación conviene empezarla antes.

La IA que ya usas sin saberlo: por qué el inventario es el cimiento de todo

El primer paso de la gobernanza de IA no es comprar software. Es saber qué IA usas ya. Y la respuesta casi siempre es más larga de lo que la organización cree.

Quién vigila el AI Act en España: AESIA y cómo será una actuación de vigilancia

El AI Act no se supervisa solo desde Bruselas. En España, la pieza central es AESIA, y no está sola. Entender el mapa de autoridades ayuda a prepararse sin caer en el pánico.

El AI Officer que no sabía que lo era: gobernanza de IA en la pyme sin departamento

En la mayoría de pymes, la gobernanza de IA recae en alguien que nunca pidió el encargo: el de IT, el de calidad, el de RRHH. Ese rol emergente merece estructura, sin confundirlo con una figura legal que el AI Act no exige.

Checklist o evidencia: por qué marcar casillas no es gobernanza de IA

Una lista de verificación te dice que hiciste algo. La evidencia demuestra que lo hiciste, cómo y cuándo. La diferencia parece sutil hasta el día en que alguien te pide que lo pruebes.