Recurso 03 · AI Act · Reglamento (UE) 2024/1689

_

La Ley de IA no se cumple una sola vez: cómo mantenerla al día sin rehacerlo todo

La Ley de IA no se cumple una sola vez: cómo mantenerla al día sin rehacerlo todo

Por Alejandro Rios Calera, CTO

Alejandro Rios Calera es CTO y cofundador de The AI Business, donde lidera la implementación técnica del cumplimiento del AI Act en proyectos reales de IA.

Lectura: 6 min · The AI Business · Julio de 2026

El coste real del cumplimiento no está en crearlo, está en mantenerlo. Cambia la guía de la AESIA, tu equipo adopta una herramienta nueva, un proveedor actualiza su modelo… y tu formación y tus políticas quedan viejas. Salvo que las diseñes para cambiar.

El coste que nadie presupuesta

El coste que nadie presupuesta

La mayoría de las empresas que se ponen con la AI Act cometen el mismo error de diseño: tratan el cumplimiento como un proyecto con fecha de fin. Se hace el inventario, se redacta la política, se lanza la formación… y se archiva. Seis meses después, el equipo usa tres herramientas que no están en el inventario, la política no menciona el nuevo copilot de ventas y la formación habla de versiones de modelos que ya no existen.

El problema es que el reglamento entiende la alfabetización en IA como una competencia continua, y tu empresa, aunque no lo planifique, cambia continuamente de herramientas. El cumplimiento que no se actualiza no es cumplimiento: es una foto vieja.

Producir la formación inicial tiene un coste visible y se presupuesta. Lo que no se presupuesta es el ciclo de vida: cada cambio normativo, cada herramienta nueva, cada proceso rediseñado obliga a actualizar el contenido. Si cada actualización implica rehacer materiales desde cero, regrabar vídeos, remaquetar PDFs o volver a convocar sesiones, el mantenimiento acaba costando más que la producción inicial. Y entonces pasa lo peor: se deja de actualizar.

Una formación desactualizada es peor que incómoda: ante una inspección, demuestra que el sistema de cumplimiento existió pero dejó de funcionar.

Cuándo la norma te obliga a actualizar

Cuándo la norma te obliga a actualizar

Hay tres factores desencadenantes que hacen que la actualización sea un requisito, no una opción:

· Cambia la normativa o sus guías. El AI Act se aplica por fases y sus guías de aplicación se publican de forma progresiva. Cada guía nueva de la Comisión o de la AESIA puede afectar a lo que tu formación debe cubrir.

· Cambian tus sistemas. Incorporas una herramienta, un proveedor actualiza su modelo, un departamento adopta un copilot nuevo. El inventario, y la formación ligada a él, deben reflejarlo.

· Cambian tus procesos. Si rediseñas cómo se aprueban decisiones asistidas por IA (contratación, crédito, atención al cliente), la política de uso y la formación de los roles implicados quedan desfasadas.

Diseñar para el cambio: 4 principios

Diseñar para el cambio: 4 principios

[01] Una única fuente de verdad

El inventario, las políticas y la formación deben depender de la misma base. Si el inventario está en una hoja de cálculo de TI, la política en un PDF de legal y la formación en un LMS de RRHH, cada cambio se tiene que replicar tres veces, y siempre se olvida una.

[02] Contenido modular

Estructura la formación por módulos vinculados a sistemas y funciones, no como un «curso de IA» monolítico. Cuando cambie una herramienta, actualizarás su módulo, no el curso completo.

[03] Trazabilidad automática

Los registros de finalización deben generarse solos. Si actualizar un módulo implica ir detrás de la gente para conseguir firmas o rehacer listas de asistencia a mano, el sistema morirá por fricción. La evidencia de auditoría tiene que ser un subproducto del uso, no un trabajo extra.

[04] Revisión con calendario, no con buenas intenciones

Fija un ciclo de revisión, trimestral para el inventario, anual para el plan completo, con un responsable con nombre y apellidos. «Lo revisamos cuando salga algo» significa «no lo revisamos».

Cómo lo construimos nosotros

Cómo lo construimos nosotros

En The AI Business no entregamos un informe y nos vamos: construimos el sistema de cumplimiento dentro de tu operación. El diagnóstico de 72 horas deja el inventario y la clasificación de riesgo como base viva; el roadmap ata cada corrección a los plazos legales; y la formación se diseña de forma modular, por roles, con registros automáticos, lista para actualizarse cuando cambie la norma o cambies tú.

Cumplimos con el RGPD y la Ley de IA por contrato. Esto solo es posible si el cumplimiento se diseña para durar.

Preguntas frecuentes

Preguntas frecuentes

¿Con qué frecuencia se debe actualizar la capacitación en IA?

Como mínimo, revisión anual del plan completo, y actualización inmediata del módulo afectado cuando entra un sistema nuevo, cambia uno existente o se publica una guía normativa de relevancia.

¿Sirve un LMS genérico para esto?

Sirve como canal de distribución, pero no resuelve el problema: la conexión entre inventario, políticas y contenido. Esa arquitectura hay que diseñarla, es trabajo de ingeniería de procesos, no de plataforma.

¿Y si mi empresa aún no tiene nada montado?

Better: you can build it right from the start instead of inheriting a static system. The first step is knowing which AI you use and what it exposes you to, which is exactly what the 72-hour diagnostic solves.

Fuentes: Reglamento (UE) 2024/1689 (texto oficial) · artificialintelligenceact.eu · AESIA (aesia.es). Este contenido es divulgativo y no constituye asesoramiento jurídico.

Construye un cumplimiento que no caduque en seis meses.

Construye un cumplimiento que no caduque en seis meses.

Diagnóstico de exposición a la AI Act en 72 horas: inventario, clasificación de riesgos, tu exposición en euros y el plan para cerrarla. Sin compromiso.

1 vídeo · 3 guías · 20 min de lectura

RGPD · POR CONTRATO

LEY DE IA DE LA UE · POR CONTRATO