Política de uso aceptable
IA RESPONSABLE — POLÍTICA DE USO ACEPTABLE
The AI Business · Última actualización: [04/07/2026] · Versión 2.0
Nuestro compromiso con una IA responsable
Desarrollamos IA en la que las empresas pueden confiar, y eso significa construirla bien. Esta Política establece los estándares que mantienen protegidos sus sistemas, sus usuarios y su reputación. No es solo letra pequeña: es la forma en que nos aseguramos de que la tecnología que ofrecemos siga siendo legal, segura y esté alineada con la Ley de IA de la UE y el marco europeo y español más amplio desde el primer día. Cuando trabaja con nosotros, el cumplimiento normativo no es un problema que deba resolver solo: es parte de lo que ofrecemos.
Aviso legal: esto no constituye asesoramiento jurídico. Esta Política refleja el marco regulatorio de IA de la UE y España vigente a partir de 2026 y debe ser revisada por un abogado cualificado en IA/protección de datos antes de su publicación. Las fechas regulatorias se están introduciendo progresivamente y pueden cambiar. Para los clientes bajo jurisdicción española, la versión en español se considerará la autorizada.
1. Objeto y ámbito de aplicación
La presente Política de Uso Aceptable ("Política") regula el acceso y uso de los servicios, plataformas, modelos, APIs y tecnologías basadas en IA proporcionados por The AI Business ("nosotros", "nuestro", el "Servicio"). Al utilizar el Servicio, usted ("Usuario") acepta esta Política, que forma parte integrante de nuestras Condiciones de servicio. Si utiliza el Servicio en nombre de una organización, lo acepta en su nombre y confirma que está autorizado para hacerlo. Nuestro objetivo compartido es sencillo: una tecnología utilizada de forma legal, responsable y ética, bajo el marco del Apartado 2.
2. Un marco en el que puede confiar
Diseñamos nuestro trabajo para alinearnos con, y ayudarle a cumplir:
El Reglamento (UE) 2024/1689 (la "Ley de IA de la UE"), incluido el paquete de simplificación Digital Omnibus
El marco español de gobernanza de la IA, actualmente el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la Inteligencia Artificial, aprobado por el Consejo de Ministros el 26 de mayo de 2026 y que, a la fecha de esta Política, se encuentra en trámite parlamentario y aún no ha entrado en vigor
El RGPD (Reglamento (UE) 2016/679) y la LOPDGDD española (Ley Orgánica 3/2018)
La Carta de Derechos Digitales de España
En caso de discrepancia entre esta Política y la legislación obligatoria, prevalecerá la ley.
3. Roles claros, responsabilidades claras
La Ley de IA de la UE reparte las obligaciones a lo largo de la cadena de valor. Dependiendo de su uso, usted puede actuar como proveedor, responsable del despliegue, importador o distribuidor, y nosotros le ayudaremos a entender cuál de ellos es. Tenga en cuenta que si modifica sustancialmente un sistema que le proporcionamos, o lo lanza bajo su propia marca, puede convertirse en su proveedor en virtud de la Ley de IA y asumir las obligaciones correspondientes. Usted es responsable de clasificar correctamente el nivel de riesgo de su caso de uso; nosotros estamos aquí para asesorarle.
4. Prácticas que nunca respaldamos (Artículo 5 de la Ley de IA de la UE)
Para proteger a las personas y a su empresa, el Servicio nunca podrá utilizarse para ninguna práctica prohibida por la Ley de de IA de la UE, entre ellas:
Técnicas subliminales, manipuladoras o engañosas que provoquen daños significativos
Explotación de vulnerabilidades por edad, discapacidad o situación social o económica
Clasificación social (social scoring)
Actuaciones policiales predictivas basadas únicamente en la elaboración de perfiles
Extracción no selectiva (scraping) de imágenes faciales para crear bases de datos de reconocimiento facial
Inferencia de emociones en el lugar de trabajo o en instituciones educativas (salvo por motivos médicos o de seguridad)
Categorización biométrica para inferir atributos sensibles
Identificación biométrica remota en tiempo real en espacios públicos para la aplicación de la ley, fuera de las estrictas excepciones legales
Mantenemos una política de tolerancia cero con el material de abuso sexual infantil (CSAM) generado por IA y los deepfakes sexuales no consensuados (expresamente prohibidos tras las prohibiciones adicionales de la UE acordadas en mayo de 2026) y denunciamos dicha actividad a las autoridades.
5. Usos de alto impacto, realizados correctamente
Algunos usos se clasifican como de alto riesgo en virtud del artículo 6 y el anexo III (empleo, acceso a servicios esenciales, solvencia y calificación crediticia, seguros, biometría, infraestructuras críticas, educación, sanidad, migración, justicia, fuerzas de seguridad). Estos no están prohibidos, simplemente tienen que hacerse de forma correcta.
Si su uso es de alto riesgo, usted es responsable de las salvaguardas aplicables, que pueden incluir un sistema de gestión de riesgos, gobernanza de datos, documentación técnica, registro de actividad, transparencia e instrucciones de uso, supervisión humana eficaz, precisión, robustez y ciberseguridad, un sistema de gestión de calidad, evaluación de la conformidad y, cuando corresponda, el marcado CE y el registro en la base de datos de la UE.
No realice despliegues en un contexto de alto riesgo sin estas salvaguardas, y no presente nuestros resultados estándar como sistemas de alto riesgo evaluados en su conformidad a menos que lo hayamos acordado por escrito. Hable con nosotros cuanto antes: este es exactamente el tipo de cosas en las que ayudamos a nuestros clientes a acertar.
6. Transparencia que genera confianza (Artículo 50 de la Ley de IA de la UE)
La IA honesta se gana la confianza. Cuando sus resultados lleguen a los usuarios finales o al público, usted debe:
Informar a las personas cuando estén hablando con una IA: los chatbots y agentes conversacionales (en web, WhatsApp o cualquier otro lugar) deben dejar claro que el usuario está interactuando con una máquina, no con un humano
Etiquetar el audio, la imagen, el vídeo o el texto generados o manipulados por IA de forma clara y legible por máquina, de conformidad con el artículo 50 (estas obligaciones se introducen progresivamente durante 2026)
Revelar los deepfakes y los textos de interés público generados por IA como tales
Por favor, no elimine ni eluda ninguna marca de agua o marcado de contenido que proporcionemos; está ahí para proteger a todos.
7. Alfabetización en materia de IA (Artículo 4 de la Ley de IA de la UE)
Usted es responsable de que las personas que operan el Servicio en su nombre tengan un nivel razonable de alfabetización en materia de IA, adaptado a su función, al contexto de uso y a las personas afectadas. Estaremos encantados de apoyar la formación cuando resulte de ayuda.
8. Mantener a los humanos bajo control
A menos que hayamos acordado lo contrario por escrito, el Servicio no sustituye a los profesionales cualificados (lo que incluye el asesoramiento médico, jurídico, financiero/fiscal/de inversión o psicológico); los resultados utilizados en entornos regulados deben ser revisados por un profesional.
Asimismo, el Servicio no debe tomar decisiones totalmente automatizadas que afecten significativamente a las personas sin una supervisión humana real, como en el caso de la contratación, la aprobación de créditos, la idoneidad para la vivienda, los resultados de la justicia penal o las operaciones de emergencia y críticas para la seguridad. Esto respeta los derechos de las personas en virtud del artículo 22 del RGPD.
9. Privacidad respetada desde el diseño
Debe cumplir con el RGPD, la LOPDGDD y la legislación aplicable en materia de protección de datos. El Servicio no se podrá utilizar para:
Tratar datos personales sin una base jurídica válida
Crear perfiles detallados de personas físicas sin una base legal
Reidentificar a personas a partir de datos anonimizados
Generar contenido que vulnere ilegalmente la privacidad
Cuando tratemos datos personales en su nombre, esto se regirá por un Contrato de Encargo de Tratamiento en virtud del artículo 28 del RGPD. Como responsable del tratamiento, usted sigue siendo responsable de la licitud de los datos que envía y de los resultados que despliega.
10. Uso leal del Servicio
Por favor, no utilice el Servicio para generar o facilitar:
Contenido que incite a la violencia, el terrorismo, el odio, la discriminación, el acoso o la autolesión, o imágenes gráficas explícitas
Instrucciones para actividades ilícitas, fraudes o estafas, contenidos que infrinjan los controles de exportación o material que vulnere los derechos de propiedad intelectual
Suplantación de identidad de personas o de organizaciones reales, o información falsa presentada como un hecho
Y, por favor, evite:
Aplicar ingeniería inversa o replicar nuestros modelos o datos de entrenamiento
Eludir los sistemas de seguridad (incluidos los ataques de inyección de instrucciones o prompt injection, y ataques adversarios)
Interrumpir o sobrecargar el Servicio
Acceder a funciones restringidas sin autorización
Utilizar los resultados para entrenar a IA de la competencia, o revender/sublicenciar el Servicio, sin nuestra autorización por escrito
11. Calidad que puede respaldar
Cuando el contenido generado con el Servicio se presente como real, asegúrese de que sea preciso, añada limitaciones de responsabilidad cuando proceda, respete los derechos y licencias de terceros y siga las normas de divulgación de cualquier plataforma en la que se publique.
12. Conozca el calendario (Informativo, sujeto a cambios)
2 de febrero de 2025: se aplican las prácticas prohibidas y las obligaciones de alfabetización en materia de IA
2 de agosto de 2025: se aplican las normas de gobernanza, las obligaciones de los modelos de IA de uso general (GPAI) y el régimen sancionador
2026: pasan a ser aplicables las obligaciones de transparencia (Art. 50, incluido el marcado de contenidos sintéticos) y la mayor parte de la Ley de IA, incluidos los sistemas de riesgo alto del Anexo III
2 de agosto de 2028: transición ampliada (Digital Omnibus) para la IA de alto riesgo integrada en productos regulados
Ley española de gobernanza de la IA: se aplica una vez promulgada
Confirme siempre las fechas vigentes con un asesor legal.
13. Quién supervisa esto
En España, la supervisión corre a cargo de la Agencia Española de Supervisión de Inteligencia Artificial (AESIA, con sede en A Coruña), junto con las autoridades sectoriales, incluidas la AEPD (protección de datos), el Banco de España (solvencia), la CNMV (mercados de valores), la DGSFP (seguros), el CGPJ (justicia) y la Junta Electoral Central (procesos electorales).
14. Aplicación técnica y legal
Podemos supervisar el uso del Servicio para garantizar el cumplimiento, proteger la integridad y seguridad de la plataforma y cumplir nuestras obligaciones legales. Las infracciones pueden dar lugar a advertencias, suspensión, rescisión y cooperación con las autoridades cuando sea necesario.
Por otra parte, los incumplimientos de la Ley de IA de la UE pueden exponer al operador responsable a:
Hasta 35 millones de euros o el 7 % de la facturación anual global (prácticas prohibidas)
Hasta 15 millones de euros o el 3 % (otras obligaciones)
Hasta 7,5 millones de euros o el 1 % (información incorrecta o engañosa a las autoridades)
El marco español añadirá su propio régimen una vez que entre en vigor. La responsabilidad de las sanciones derivadas del uso que usted haga del Servicio recae en usted.
15. Si algo sale mal
Si tiene conocimiento de un incidente grave o de un mal funcionamiento en relación con un sistema construido u operado con el Servicio, infórmenos de inmediato y colabore con cualquier notificación a la administración.
El uso indebido sospechoso puede notificarse a info@theaibusiness.com aportando pruebas que lo respalden. Tratamos cada informe con la máxima seriedad.
16. Mantener esta Política actualizada
La IA y su regulación avanzan rápido, y lo mismo ocurrirá con esta Política. Notificaremos los cambios sustanciales a través del Servicio o por correo electrónico. El uso continuado tras una actualización implica la aceptación de la Política modificada.
Desarrollando IA en la que puede confiar: de forma responsable y desde el diseño.
Contacto: info@theaibusiness.com · The AI Business · Madrid — Miami
Cumplimos con el RGPD y la Ley de IA, y lo dejamos por escrito en el contrato.
Cumplimiento por diseño, no parcheado después
DPA + auditoría, incluidos en cada proyecto
Tus datos, tu propiedad intelectual, 100% tuyos en la entrega
siguiente
RGPD · POR CONTRATO
LEY DE IA DE LA UE · POR CONTRATO
