El AI Act europeo ya está en vigor. Las empresas que usan o despliegan sistemas de inteligencia artificial tienen obligaciones concretas, plazos reales y multas de hasta 35 millones de euros. Auditamos y adaptamos tus sistemas para que cumplas antes de que te obliguen.
Solicitar auditoría de cumplimiento →El nivel de riesgo determina las obligaciones que aplican a tu empresa. No todos los sistemas de IA están regulados de la misma forma — pero todos están regulados.
Sistemas que no pueden desplegarse bajo ninguna circunstancia en la UE.
Sistemas con impacto significativo en personas. Requieren auditoría, documentación técnica y supervisión humana.
Sistemas que interactúan con personas. El usuario debe saber que está hablando con una IA.
La mayoría de aplicaciones de IA actuales. No requieren cumplimiento específico del AI Act, aunque sí del RGPD.
Si tu empresa despliega o usa sistemas de IA de alto riesgo, estas son las obligaciones que tienes que cumplir antes del 2 de agosto de 2026. El incumplimiento no es una opción — las multas son proporcionales a la facturación global.
Proceso continuo durante todo el ciclo de vida del sistema de IA para identificar, analizar y mitigar riesgos razonablemente previsibles.
Los datasets de entrenamiento, validación y prueba deben ser relevantes, representativos y, en la medida de lo posible, libres de errores y sesgos.
Documentación completa que demuestre el cumplimiento y permita a las autoridades evaluar la conformidad del sistema antes y después del despliegue.
El sistema debe registrar automáticamente los eventos relevantes para identificar riesgos y modificaciones sustanciales durante su ciclo de vida.
Instrucciones claras para los operadores que permitan el cumplimiento normativo y la supervisión humana efectiva del sistema.
El sistema debe diseñarse para permitir que personas físicas supervisen su funcionamiento y puedan intervenir, detenerlo o anular sus decisiones.
Niveles apropiados de exactitud, resiliencia frente a errores y ataques, y protección contra vulnerabilidades que puedan comprometer la seguridad.
Políticas, procedimientos y recursos para garantizar el cumplimiento normativo de forma sistemática y auditable a lo largo del tiempo.
El AI Act establece un régimen sancionador escalonado según la gravedad de la infracción. Las cuantías máximas se aplican a grandes empresas; para pymes y startups, el Reglamento prevé límites proporcionales a su tamaño.
| Tipo de infracción | Sanción máxima | Supuestos |
|---|---|---|
| Prácticas prohibidas (Art. 5) | Hasta 35 M€ o el 7% de la facturación mundial anual | Despliegue de sistemas con riesgo inaceptable: scoring social, manipulación subliminal, biometría en tiempo real en espacios públicos sin autorización. |
| Incumplimiento de obligaciones | Hasta 15 M€ o el 3% de la facturación mundial anual | Incumplimiento de las obligaciones aplicables a sistemas de alto riesgo, proveedores de modelos de IA de propósito general y otras disposiciones del Reglamento. |
| Información incorrecta a autoridades | Hasta 7,5 M€ o el 1% de la facturación mundial anual | Suministro de información incorrecta, incompleta o engañosa a organismos notificados y autoridades nacionales competentes. |
Las cuantías indicadas son límites máximos. Las autoridades nacionales competentes fijarán la sanción concreta atendiendo a la gravedad, duración, carácter intencional y tamaño de la empresa. El Reglamento prevé expresamente sanciones proporcionales para pymes y startups.
No auditamos el cumplimiento como un trámite burocrático al final del proyecto. Lo integramos desde el diseño de la solución para que el cumplimiento normativo sea una consecuencia natural de cómo construimos, no un parche costoso que se añade cuando ya es tarde.
Analizamos todos los sistemas de IA en uso o en desarrollo en tu empresa y los clasificamos según el AI Act. Identificamos cuáles requieren acción inmediata.
Para cada sistema de alto riesgo, auditamos el estado actual frente a las ocho obligaciones del AI Act y las disposiciones del RGPD aplicables a IA.
Diseñamos e implementamos las modificaciones técnicas y organizativas necesarias: documentación, gobernanza de datos, supervisión humana, registros.
El AI Act evoluciona. Mantenemos tu posición de cumplimiento actualizada ante cambios normativos y modificaciones en tus sistemas de IA.
Cuando Ágere implementa un sistema de IA, el cumplimiento normativo forma parte de la arquitectura desde el primer día. No es un módulo adicional.
Entendemos tanto el código como la norma. No necesitas coordinar entre tu equipo técnico y un despacho de abogados — Ágere habla los dos idiomas.
Toda la documentación técnica que genera Ágere está diseñada para ser presentada ante autoridades competentes. No hay que reescribir nada cuando llega la inspección.
El cumplimiento normativo no se consigue con plantillas. Cada proyecto de Ágere incluye la documentación técnica exigida por el AI Act: ficha del sistema, análisis de riesgo, registros de decisiones y evidencias de supervisión humana. Lista para presentar si llega la autoridad competente.
Los sistemas de IA que procesan datos personales deben cumplir simultáneamente con el AI Act y con el Reglamento General de Protección de Datos. Son marcos complementarios, no alternativos.
Los sistemas de IA que procesan datos personales necesitan una base legal válida bajo el RGPD. El consentimiento, el interés legítimo o la ejecución de un contrato deben estar correctamente documentados y ser específicos para el uso de IA.
Los sistemas de IA que realizan tratamientos de alto riesgo para los derechos de las personas requieren una Evaluación de Impacto en la Protección de Datos antes de su despliegue. Ágere realiza estas evaluaciones con rigor técnico y jurídico.
Los modelos de IA tienden a consumir más datos de los necesarios. Auditamos los flujos de datos para garantizar que solo se procesan los datos estrictamente necesarios para la finalidad declarada, reduciendo el riesgo de incumplimiento.
El artículo 22 del RGPD regula el derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado. Los sistemas de IA que toman o influyen en decisiones sobre personas deben cumplir con este artículo y proporcionar explicabilidad.
Cada mes que pasa sin actuar es un mes menos para adaptar tus sistemas. Una auditoría de cumplimiento tarda entre 4 y 8 semanas. Empieza ahora.