Checklist del Reglamento de IA (AI Act) para pymes y despachos.
Responde 10 preguntas de sí/no/no sé y descubre en 2 minutos en qué nivel de riesgo del Reglamento europeo de IA está tu empresa: prohibido, alto, limitado o mínimo — con las obligaciones y las fechas clave de cada nivel.
El 2 de agosto de 2026 se aplican las obligaciones de transparencia del Reglamento europeo de IA —Reglamento (UE) 2024/1689— para chatbots y contenido generado por IA. Las prohibiciones (artículo 5) y las obligaciones de los modelos de propósito general ya están en vigor desde 2025. Las obligaciones de «alto riesgo» para selección de personal, crédito o educación, en cambio, se han retrasado hasta diciembre de 2027 tras el paquete de simplificación «Digital Omnibus» acordado este mismo año: lo explicamos con detalle en tu resultado, con las fuentes oficiales. Este checklist te ayuda a situar tu caso concreto en minutos. Si tu negocio es un despacho profesional, en marketing jurídico para abogados contamos cómo comunicar tu cumplimiento a tus clientes; y en nuestro artículo el check-list de tu despacho antes del 2 de agosto profundizamos en el plazo y en la obligación de formación del equipo.
¿Quieres guardar este resultado por email?
Te lo enviamos junto con una primera valoración de nuestro equipo sobre cómo comunicar tu cumplimiento a tus clientes. Sin compromiso, y no es asesoramiento jurídico.
Qué evalúa este checklist
- Prácticas prohibidas (artículo 5): usos que el Reglamento no permite bajo ninguna condición desde el 2 de febrero de 2025 —manipulación subliminal, puntuación social, categorización biométrica sensible, reconocimiento de emociones en el trabajo o el aula, identificación biométrica remota en tiempo real en espacios públicos, entre otros—.
- Alto riesgo (anexo III y anexo I): selección y gestión de personal, evaluación educativa, solvencia y crédito, biometría no prohibida, infraestructuras críticas, migración, administración de justicia, o IA integrada en productos ya regulados (dispositivos médicos, maquinaria, juguetes).
- Riesgo limitado / transparencia (artículo 50): chatbots de cara al público y contenido sintético (imágenes, audio, vídeo, texto) que se publica o distribuye, incluidos los deepfakes.
- Riesgo mínimo: uso de IA generativa como herramienta de productividad interna, sin los usos anteriores —con la obligación transversal de alfabetización en IA del personal (artículo 4)—.
- Tu papel — proveedor o desplegador (implantador): si desarrolláis vuestros propios modelos de IA o si usáis herramientas ya hechas de terceros, porque las obligaciones cambian sustancialmente según el caso.
- El calendario completo, verificado con fuentes oficiales el 16 de julio de 2026, incluida la actualización más reciente: el paquete «Digital Omnibus», que retrasa parte de las obligaciones de alto riesgo.
Todo el cálculo ocurre en tu navegador: no enviamos tus respuestas a ningún servidor para clasificarlas.
Preguntas frecuentes
¿Me afecta el Reglamento de IA si en mi empresa solo usamos ChatGPT o Copilot para escribir y programar?
Sí os afecta, aunque de forma ligera. Sois «desplegadores» de una herramienta de IA de terceros y, aunque ese uso interno normalmente cae en «riesgo mínimo» (sin obligaciones específicas por el uso en sí), el Reglamento sí exige desde el 2 de febrero de 2025 que garanticéis un nivel suficiente de alfabetización en IA de vuestro personal (artículo 4): que quien usa estas herramientas entienda sus límites, no introduzca datos que no debería y verifique los resultados antes de darlos por buenos —los modelos de IA generativa pueden inventar datos, normas o incluso sentencias que parecen reales—. Si además usáis IA de cara al público —un chatbot, contenido generado que publicáis— entráis en las obligaciones de transparencia del artículo 50, vigentes desde el 2 de agosto de 2026. Compruébalo con el checklist de arriba.
¿Qué es un «desplegador» (deployer / implantador) y en qué se diferencia de un «proveedor»?
El Reglamento distingue papeles, no solo sistemas. «Proveedor» es quien desarrolla un sistema de IA —o lo manda desarrollar— y lo pone en el mercado o en servicio bajo su propio nombre: tiene las obligaciones más exigentes (evaluación de conformidad, documentación técnica, registro). «Desplegador» (deployer, a veces traducido como «implantador») es quien usa un sistema de IA bajo su propia autoridad en su actividad profesional, aunque no lo haya creado: es la situación de la inmensa mayoría de pymes y despachos, que contratan herramientas ya hechas —un software de selección de personal con IA, un chatbot de un proveedor externo—. Sus obligaciones son más ligeras, pero incluyen supervisión humana efectiva e informar a las personas afectadas cuando el sistema es de alto riesgo.
¿Cuánto pueden ser las multas por incumplir el AI Act?
El artículo 99 del Reglamento fija tres escalones: hasta 35 millones de euros o el 7 % de la facturación global anual por incumplir las prohibiciones del artículo 5 —la infracción más grave—; hasta 15 millones o el 3 % por el resto de obligaciones, incluidas las de alto riesgo y transparencia; y hasta 7,5 millones o el 1 % por dar información incorrecta o engañosa a las autoridades. Para pymes y startups se aplica un criterio más favorable: la multa que corresponda es siempre la cifra MENOR entre el porcentaje y el importe fijo, nunca la mayor. En España, el proyecto de Ley Orgánica de IA —aprobado en Consejo de Ministros el 26 de mayo de 2026 y todavía en tramitación parlamentaria a fecha de julio de 2026— recoge estos mismos umbrales para el régimen sancionador nacional.
¿Qué es la AESIA y qué puede hacerme si no cumplo?
La AESIA (Agencia Española de Supervisión de la Inteligencia Artificial) es la autoridad española de vigilancia de mercado y el punto de contacto único con la Comisión Europea para el Reglamento de IA —fue la primera agencia de este tipo creada en la Unión Europea (Real Decreto 729/2023)—. Tiene competencias de inspección y puede imponer las sanciones económicas del régimen del artículo 99, además de gestionar el sandbox regulatorio (espacio controlado de pruebas) a escala estatal. El proyecto de Ley Orgánica española, aún en trámite, terminará de fijar el detalle del procedimiento sancionador nacional.
¿Cuáles son los plazos clave del AI Act que debo tener en el calendario?
1 de agosto de 2024: entrada en vigor del Reglamento. 2 de febrero de 2025 (ya en vigor): prohibiciones del artículo 5 y alfabetización en IA del artículo 4. 2 de agosto de 2025 (ya en vigor): obligaciones de los modelos de IA de propósito general y estructuras de gobernanza. 2 de agosto de 2026: transparencia del artículo 50 —chatbots y contenido sintético— y arranque general de la supervisión y el régimen sancionador. 2 de agosto de 2026: cada Estado miembro debe tener operativo al menos un sandbox regulatorio. 2 de diciembre de 2027: obligaciones de alto riesgo del anexo III —selección de personal, educación, crédito, biometría, infraestructuras críticas...—, fecha retrasada por el paquete «Digital Omnibus» (antes era agosto de 2026). 2 de agosto de 2028: obligaciones de alto riesgo del anexo I —productos ya regulados, como dispositivos médicos o maquinaria—, también retrasada por el Digital Omnibus (antes era agosto de 2027).
3 casos de uso
1 — Despacho de abogados: usa IA para redactar escritos y quiere confirmar si eso basta con la alfabetización del artículo 4 o si necesita algo más. 2 — Pyme que valora un chatbot o un scoring de solvencia: quiere saber en qué nivel de riesgo entra antes de contratar la herramienta, no después. 3 — Responsable de RRHH: usa un software con IA para filtrar currículums y necesita confirmar si es alto riesgo antes de la fecha límite del anexo III.
Qué NO hace este checklist
1) No es asesoramiento jurídico: es una primera orientación automática basada en las respuestas que das, no una calificación legal vinculante. 2) No conoce los detalles técnicos exactos de la herramienta de IA que usas —cada proveedor la implementa de forma distinta—; la clasificación real depende del caso concreto. 3) El calendario del AI Act incluye una modificación reciente (paquete «Digital Omnibus», acordado por el Parlamento Europeo y el Consejo en junio de 2026 y pendiente de publicación formal en el Diario Oficial a fecha de julio de 2026) que retrasa parte de los plazos; si hay cambios posteriores, esta página puede quedar desactualizada — comprueba siempre las fuentes oficiales enlazadas en tu resultado. 4) No sustituye el registro obligatorio en la base de datos de la UE ni la evaluación de conformidad que exige un sistema de alto riesgo real. 5) No comprueba si tu proveedor de IA cumple sus propias obligaciones —eso es responsabilidad del proveedor, no tuya como usuario, salvo que además desarrolles tu propio modelo—.
Recursos y asesoramiento profesional
AI Act Service Desk (Comisión Europea): el recurso oficial de la UE, con guías y calendario actualizado, gratuito. AESIA: la autoridad española, con guías técnicas publicadas tras su sandbox regulatorio. Tu colegio profesional (por ejemplo, el CGAE para abogados): suele publicar circulares específicas sobre IA y su profesión. Una consultora de cumplimiento normativo especializada en IA: para la evaluación de conformidad y la documentación técnica de un sistema de alto riesgo real, necesitas asesoramiento especializado, no una herramienta gratuita como esta.
Cumplimiento y comunicación van de la mano
No hacemos auditorías legales del Reglamento de IA —para eso está tu asesoría o una consultora de cumplimiento normativo— pero si el reto es cómo comunicar tu cumplimiento a tus clientes o cómo se traduce en tu presencia digital, ahí sí podemos ayudarte. Si tu despacho trabaja el marketing jurídico de forma estructurada, en marketing jurídico para abogados explicamos cómo lo enfocamos. Y si quieres profundizar en el plazo del 2 de agosto o en los riesgos de citar contenido inventado por IA, tenemos dos artículos relacionados: el check-list de tu despacho antes del 2 de agosto y la escalada de multas a abogados por citar sentencias falsas generadas con IA. Si además quieres saber qué responden ChatGPT o Gemini cuando alguien pregunta por un negocio como el tuyo, prueba nuestro test de visibilidad en IA gratuito.
Ángel Ortega Castro
Director · Summum Marketing
Más de una década liderando estrategia de marketing y comunicación para empresas españolas. Especialista en marketing local, BTL, neuromarketing y aplicación de IA al marketing. Director del laboratorio de neuromarketing de Summum Marketing desde 2016.
Herramientas relacionadas
Todas gratuitas y sin registro: Test de visibilidad en IA · Generador de meta tags · Calculadora de ROI. Las encontrarás todas en nuestro catálogo de herramientas.
¿Necesitas comunicar tu cumplimiento a tus clientes?
Este checklist da una primera orientación. Para asesoramiento jurídico, habla con tu abogado o consultora de cumplimiento; para comunicarlo bien a tus clientes y reforzar tu marketing, escríbenos. La primera consulta es gratis.
Pedir consulta gratuita→