Herramienta gratuita

Checklist del Reglamento de IA (AI Act) para pymes y despachos.

Responde 10 preguntas de sí/no/no sé y descubre en 2 minutos en qué nivel de riesgo del Reglamento europeo de IA está tu empresa: prohibido, alto, limitado o mínimo — con las obligaciones y las fechas clave de cada nivel.

Sin registro Datos solo en tu navegador 100 % gratis

El 2 de agosto de 2026 se aplican las obligaciones de transparencia del Reglamento europeo de IA —Reglamento (UE) 2024/1689— para chatbots y contenido generado por IA. Las prohibiciones (artículo 5) y las obligaciones de los modelos de propósito general ya están en vigor desde 2025. Las obligaciones de «alto riesgo» para selección de personal, crédito o educación, en cambio, se han retrasado hasta diciembre de 2027 tras el paquete de simplificación «Digital Omnibus» acordado este mismo año: lo explicamos con detalle en tu resultado, con las fuentes oficiales. Este checklist te ayuda a situar tu caso concreto en minutos. Si tu negocio es un despacho profesional, en marketing jurídico para abogados contamos cómo comunicar tu cumplimiento a tus clientes; y en nuestro artículo el check-list de tu despacho antes del 2 de agosto profundizamos en el plazo y en la obligación de formación del equipo.

⚠ Aviso importante: este checklist es orientativo y divulgativo. NO es asesoramiento jurídico ni sustituye una consulta con un abogado o una consultora especializada en cumplimiento normativo de IA. La clasificación real depende de detalles técnicos de cada caso concreto que un cuestionario genérico no puede captar. Antes de tomar decisiones con impacto legal o económico, confirma tu situación con un profesional.
1. ¿Usáis en el día a día herramientas de IA generativa (ChatGPT, Copilot, Gemini, Claude, Midjourney...)? Cuenta cualquier uso habitual para redactar, resumir, programar o generar imágenes.
2. ¿Tenéis o vais a poner en marcha un chatbot o asistente conversacional de cara a vuestros clientes (web, WhatsApp, atención al cliente)?
3. ¿Generáis con IA imágenes, vídeo, audio o voz sintéticos que después publicáis o distribuís (marketing, contenidos, avatares, doblaje)?
4. ¿Alguna herramienta de IA toma decisiones sobre personas sin que un humano las revise de forma significativa antes de aplicarlas? Por ejemplo: aceptar o rechazar algo automáticamente, o puntuar/clasificar a alguien sin revisión humana real.
5. ¿Usáis IA en procesos de selección de personal, evaluación de candidaturas, promoción, control o despido de empleados?
6. ¿Usáis IA para evaluar o calificar a estudiantes u opositores, o para vigilar el desarrollo de exámenes?
7. ¿Usáis IA para decidir sobre solvencia, crédito, seguros, ayudas, becas o el acceso de vuestros clientes a servicios esenciales?
8. ¿Usáis sistemas de reconocimiento facial, categorización biométrica o identificación remota de personas mediante cámaras u otros sensores?
9. ¿Vuestra empresa desarrolla o entrena sus propios modelos de IA, en lugar de usar solo herramientas ya creadas por terceros? Determina si sois «proveedor» o «desplegador» (usuario) según el Reglamento.
10. ¿Incorporáis IA como componente de seguridad en maquinaria, dispositivos médicos, juguetes u otro producto ya regulado por normativa de marcado CE?

Qué evalúa este checklist

  1. Prácticas prohibidas (artículo 5): usos que el Reglamento no permite bajo ninguna condición desde el 2 de febrero de 2025 —manipulación subliminal, puntuación social, categorización biométrica sensible, reconocimiento de emociones en el trabajo o el aula, identificación biométrica remota en tiempo real en espacios públicos, entre otros—.
  2. Alto riesgo (anexo III y anexo I): selección y gestión de personal, evaluación educativa, solvencia y crédito, biometría no prohibida, infraestructuras críticas, migración, administración de justicia, o IA integrada en productos ya regulados (dispositivos médicos, maquinaria, juguetes).
  3. Riesgo limitado / transparencia (artículo 50): chatbots de cara al público y contenido sintético (imágenes, audio, vídeo, texto) que se publica o distribuye, incluidos los deepfakes.
  4. Riesgo mínimo: uso de IA generativa como herramienta de productividad interna, sin los usos anteriores —con la obligación transversal de alfabetización en IA del personal (artículo 4)—.
  5. Tu papel — proveedor o desplegador (implantador): si desarrolláis vuestros propios modelos de IA o si usáis herramientas ya hechas de terceros, porque las obligaciones cambian sustancialmente según el caso.
  6. El calendario completo, verificado con fuentes oficiales el 16 de julio de 2026, incluida la actualización más reciente: el paquete «Digital Omnibus», que retrasa parte de las obligaciones de alto riesgo.

Todo el cálculo ocurre en tu navegador: no enviamos tus respuestas a ningún servidor para clasificarlas.

Preguntas frecuentes

¿Me afecta el Reglamento de IA si en mi empresa solo usamos ChatGPT o Copilot para escribir y programar?

Sí os afecta, aunque de forma ligera. Sois «desplegadores» de una herramienta de IA de terceros y, aunque ese uso interno normalmente cae en «riesgo mínimo» (sin obligaciones específicas por el uso en sí), el Reglamento sí exige desde el 2 de febrero de 2025 que garanticéis un nivel suficiente de alfabetización en IA de vuestro personal (artículo 4): que quien usa estas herramientas entienda sus límites, no introduzca datos que no debería y verifique los resultados antes de darlos por buenos —los modelos de IA generativa pueden inventar datos, normas o incluso sentencias que parecen reales—. Si además usáis IA de cara al público —un chatbot, contenido generado que publicáis— entráis en las obligaciones de transparencia del artículo 50, vigentes desde el 2 de agosto de 2026. Compruébalo con el checklist de arriba.

¿Qué es un «desplegador» (deployer / implantador) y en qué se diferencia de un «proveedor»?

El Reglamento distingue papeles, no solo sistemas. «Proveedor» es quien desarrolla un sistema de IA —o lo manda desarrollar— y lo pone en el mercado o en servicio bajo su propio nombre: tiene las obligaciones más exigentes (evaluación de conformidad, documentación técnica, registro). «Desplegador» (deployer, a veces traducido como «implantador») es quien usa un sistema de IA bajo su propia autoridad en su actividad profesional, aunque no lo haya creado: es la situación de la inmensa mayoría de pymes y despachos, que contratan herramientas ya hechas —un software de selección de personal con IA, un chatbot de un proveedor externo—. Sus obligaciones son más ligeras, pero incluyen supervisión humana efectiva e informar a las personas afectadas cuando el sistema es de alto riesgo.

¿Cuánto pueden ser las multas por incumplir el AI Act?

El artículo 99 del Reglamento fija tres escalones: hasta 35 millones de euros o el 7 % de la facturación global anual por incumplir las prohibiciones del artículo 5 —la infracción más grave—; hasta 15 millones o el 3 % por el resto de obligaciones, incluidas las de alto riesgo y transparencia; y hasta 7,5 millones o el 1 % por dar información incorrecta o engañosa a las autoridades. Para pymes y startups se aplica un criterio más favorable: la multa que corresponda es siempre la cifra MENOR entre el porcentaje y el importe fijo, nunca la mayor. En España, el proyecto de Ley Orgánica de IA —aprobado en Consejo de Ministros el 26 de mayo de 2026 y todavía en tramitación parlamentaria a fecha de julio de 2026— recoge estos mismos umbrales para el régimen sancionador nacional.

¿Qué es la AESIA y qué puede hacerme si no cumplo?

La AESIA (Agencia Española de Supervisión de la Inteligencia Artificial) es la autoridad española de vigilancia de mercado y el punto de contacto único con la Comisión Europea para el Reglamento de IA —fue la primera agencia de este tipo creada en la Unión Europea (Real Decreto 729/2023)—. Tiene competencias de inspección y puede imponer las sanciones económicas del régimen del artículo 99, además de gestionar el sandbox regulatorio (espacio controlado de pruebas) a escala estatal. El proyecto de Ley Orgánica española, aún en trámite, terminará de fijar el detalle del procedimiento sancionador nacional.

¿Cuáles son los plazos clave del AI Act que debo tener en el calendario?

1 de agosto de 2024: entrada en vigor del Reglamento. 2 de febrero de 2025 (ya en vigor): prohibiciones del artículo 5 y alfabetización en IA del artículo 4. 2 de agosto de 2025 (ya en vigor): obligaciones de los modelos de IA de propósito general y estructuras de gobernanza. 2 de agosto de 2026: transparencia del artículo 50 —chatbots y contenido sintético— y arranque general de la supervisión y el régimen sancionador. 2 de agosto de 2026: cada Estado miembro debe tener operativo al menos un sandbox regulatorio. 2 de diciembre de 2027: obligaciones de alto riesgo del anexo III —selección de personal, educación, crédito, biometría, infraestructuras críticas...—, fecha retrasada por el paquete «Digital Omnibus» (antes era agosto de 2026). 2 de agosto de 2028: obligaciones de alto riesgo del anexo I —productos ya regulados, como dispositivos médicos o maquinaria—, también retrasada por el Digital Omnibus (antes era agosto de 2027).

Casos de uso

3 casos de uso

1 — Despacho de abogados: usa IA para redactar escritos y quiere confirmar si eso basta con la alfabetización del artículo 4 o si necesita algo más. 2 — Pyme que valora un chatbot o un scoring de solvencia: quiere saber en qué nivel de riesgo entra antes de contratar la herramienta, no después. 3 — Responsable de RRHH: usa un software con IA para filtrar currículums y necesita confirmar si es alto riesgo antes de la fecha límite del anexo III.

Limitaciones honestas

Qué NO hace este checklist

1) No es asesoramiento jurídico: es una primera orientación automática basada en las respuestas que das, no una calificación legal vinculante. 2) No conoce los detalles técnicos exactos de la herramienta de IA que usas —cada proveedor la implementa de forma distinta—; la clasificación real depende del caso concreto. 3) El calendario del AI Act incluye una modificación reciente (paquete «Digital Omnibus», acordado por el Parlamento Europeo y el Consejo en junio de 2026 y pendiente de publicación formal en el Diario Oficial a fecha de julio de 2026) que retrasa parte de los plazos; si hay cambios posteriores, esta página puede quedar desactualizada — comprueba siempre las fuentes oficiales enlazadas en tu resultado. 4) No sustituye el registro obligatorio en la base de datos de la UE ni la evaluación de conformidad que exige un sistema de alto riesgo real. 5) No comprueba si tu proveedor de IA cumple sus propias obligaciones —eso es responsabilidad del proveedor, no tuya como usuario, salvo que además desarrolles tu propio modelo—.

Alternativas

Recursos y asesoramiento profesional

AI Act Service Desk (Comisión Europea): el recurso oficial de la UE, con guías y calendario actualizado, gratuito. AESIA: la autoridad española, con guías técnicas publicadas tras su sandbox regulatorio. Tu colegio profesional (por ejemplo, el CGAE para abogados): suele publicar circulares específicas sobre IA y su profesión. Una consultora de cumplimiento normativo especializada en IA: para la evaluación de conformidad y la documentación técnica de un sistema de alto riesgo real, necesitas asesoramiento especializado, no una herramienta gratuita como esta.

Cómo lo vemos en Summum

Cumplimiento y comunicación van de la mano

No hacemos auditorías legales del Reglamento de IA —para eso está tu asesoría o una consultora de cumplimiento normativo— pero si el reto es cómo comunicar tu cumplimiento a tus clientes o cómo se traduce en tu presencia digital, ahí sí podemos ayudarte. Si tu despacho trabaja el marketing jurídico de forma estructurada, en marketing jurídico para abogados explicamos cómo lo enfocamos. Y si quieres profundizar en el plazo del 2 de agosto o en los riesgos de citar contenido inventado por IA, tenemos dos artículos relacionados: el check-list de tu despacho antes del 2 de agosto y la escalada de multas a abogados por citar sentencias falsas generadas con IA. Si además quieres saber qué responden ChatGPT o Gemini cuando alguien pregunta por un negocio como el tuyo, prueba nuestro test de visibilidad en IA gratuito.

AO

Ángel Ortega Castro

Director · Summum Marketing

Más de una década liderando estrategia de marketing y comunicación para empresas españolas. Especialista en marketing local, BTL, neuromarketing y aplicación de IA al marketing. Director del laboratorio de neuromarketing de Summum Marketing desde 2016.

LinkedIn → · Contacto →

Herramientas relacionadas

Todas gratuitas y sin registro: Test de visibilidad en IA · Generador de meta tags · Calculadora de ROI. Las encontrarás todas en nuestro catálogo de herramientas.

¿Necesitas comunicar tu cumplimiento a tus clientes?

Este checklist da una primera orientación. Para asesoramiento jurídico, habla con tu abogado o consultora de cumplimiento; para comunicarlo bien a tus clientes y reforzar tu marketing, escríbenos. La primera consulta es gratis.

Pedir consulta gratuita

Usamos cookies propias y de terceros para analizar el tráfico y mostrar publicidad. Política de cookies.