GOBERNANZA DE IA · AI ACT · RGPD

Gobernar la IA no va de frenarla. Va de saber hasta dónde puede llegar.

Innoquo convierte la normativa y el riesgo real de cada sistema de IA en controles que funcionan: qué puede hacer, qué datos puede usar, quién autoriza sus acciones y qué evidencia queda después.

Para que tu empresa avance con IA sin operar a ciegas.

BASE NORMATIVA REVISADA · 25.08.2026 · EU

EL RIESGO REAL

Que la IA haga más no significa perder el control.

No todas las acciones tienen el mismo impacto. Consultar información, enviar un correo, crear una factura o eliminar una cuenta requieren permisos y controles diferentes.

Por eso definimos la autonomía acción por acción: qué puede hacer la IA, dentro de qué límites y cuándo debe intervenir una persona.

Escala de autonomía Innoquo

El mismo modelo puede estar en distintos niveles según la acción — el control se asigna por acción, no por agente. El impacto se clasifica aparte.

AUTONOMÍA

IMPACTO

A4 · Impacto bajo

Actuar dentro de límites

Ejecuta acciones acotadas, reversibles y supervisadas.

  • Credenciales acotadas
  • Ruta de parada definida

ESTADO NORMATIVO

Agosto de 2026: ya no hablamos de una ley futura.

Desde el 2 de agosto de 2026, la mayor parte del AI Act ya se aplica y las autoridades han comenzado a supervisar las obligaciones activas.

  1. 02.02.2025Aplicación de las prohibiciones y obligación de adoptar medidas para fomentar la alfabetización en IA de las personas que utilizan u operan estos sistemas.
  2. 02.08.2025Obligaciones para proveedores de modelos de propósito general.
  3. AHORA · 02.08.2026Aplicación de la mayoría de las disposiciones, obligaciones de transparencia y comienzo de la supervisión.
  4. 02.12.2026Fin del periodo transitorio de marcado y detección para determinados sistemas puestos en el mercado antes del 2 de agosto de 2026.
  5. 02.12.2027Determinados sistemas de alto riesgo del Anexo III.
  6. 02.08.2028Sistemas de alto riesgo integrados en productos regulados.

Usar el comprobador oficial del AI Act ↗ — disponible en inglés; orientación informativa, no una conclusión jurídica definitiva.

TRANSPARENCIA YA APLICABLE

Cuatro situaciones que pueden activar obligaciones de transparencia.

Interacción directa con personas

Cuando un sistema está diseñado para interactuar directamente con personas, estas deben ser informadas claramente de que están interactuando con IA, salvo que resulte evidente por el contexto.

La Comisión exige que la información aparezca desde el inicio de la primera interacción y de forma clara y accesible.

Contenido generado o manipulado

Determinados proveedores deben incorporar mecanismos técnicos que permitan detectar contenido sintético.

Biometría y emociones

Las personas expuestas a sistemas de reconocimiento de emociones o categorización biométrica deben ser informadas cuando corresponda.

Deepfakes y textos de interés público

Determinados contenidos manipulados y publicaciones de interés público requieren una indicación clara, con excepciones y condiciones específicas.

No todas las situaciones activan la misma obligación. Depende del sistema, del contenido, del rol de la empresa y de cómo se utiliza.

Consultar las directrices oficiales del artículo 50 ↗

DECISIÓN → CONTROL → EVIDENCIA

Una empresa preparada puede responder seis preguntas sin improvisar.

  1. ¿Qué sistemas utilizan IA?Existe un inventario actualizado, con un responsable identificado para cada sistema.
  2. ¿Para qué pueden utilizarse?Están definidas la finalidad prevista, los usuarios autorizados y los usos excluidos explícitamente.
  3. ¿Qué datos y proveedores intervienen?Qué información se trata, dónde se almacena, quién puede acceder y durante cuánto tiempo.
  4. ¿Qué acciones pueden ejecutar?Cada herramienta, permiso, límite y aprobación está documentado.
  5. ¿Quién mantiene el control?Las personas responsables pueden revisar, rechazar, detener o revertir acciones cuando haga falta.
  6. ¿Qué se puede demostrar?Pruebas, registros, métricas, incidencias y evidencias vinculadas a la versión del sistema en producción.

Si estas respuestas no existen — o están repartidas entre documentos, proveedores y equipos — el sistema aún no está gobernado de verdad.

Revisión de preparación Innoquo

Entras con sistemas dispersos. Sales con un mapa verificable.

Revisamos los sistemas de IA que tu organización utiliza o está preparando y convertimos la situación actual en cinco entregables concretos.

01

Registro de sistemas de IA

Finalidad, responsable, usuarios, datos, proveedores, mercados y estado.

02

Mapa de roles y obligaciones

Rol de cada organización, obligaciones que requieren análisis y responsables internos de atenderlas.

03

Matriz de acciones y control

Datos, herramientas, permisos, aprobaciones, límites y capacidad de parada.

04

Mapa de brechas y evidencias

Qué existe, qué falta, qué puede demostrarse y qué necesita validación.

05

Plan de actuación priorizado

Acciones organizadas por riesgo, impacto, responsable y siguiente decisión.

DE LA REVISIÓN A PRODUCCIÓN

Si falta un control, podemos implementarlo.

  1. 01

    Informar

    Avisos, etiquetas y experiencias de usuario adaptadas al sistema y al canal.

  2. 02

    Limitar

    Identidad, permisos, herramientas autorizadas, aprobaciones y límites operativos.

  3. 03

    Probar

    Casos reales, excepciones, aislamiento, seguridad, reversibilidad y recuperación.

  4. 04

    Observar

    Registros, métricas, alertas, incidencias, cambios y revisión posterior al lanzamiento.

No nos limitamos a identificar la brecha. Podemos diseñar, implementar y operar la medida técnica necesaria.

Innoquo AI Regulatory Radar · Guía 2026

La norma cambia. Recibes solo lo que exige una decisión.

Una señal clara cuando cambia un plazo, aparece una nueva obligación o una guía oficial modifica lo que tu empresa debe preparar.

  • Guía práctica del AI Act — Español
  • Alertas regulatorias priorizadas
  • Listas de verificación y plantillas de trabajo

Consultar la versión web sin suscribirme →

Enviamos la guía solo a este correo. No hace falta suscribirse a ningún boletín.

Opcional · actualizaciones regulatorias