Reglamento de IA · RGPD · Gobernanza de la IA

Dónde se sitúa su empresa en materia de IA, y qué viene después.

Sepa qué se aplica antes de comprometer presupuesto, desarrollar o comprar.
Avance con evidencia.

Empiece con cinco preguntas o vea qué incluye el diagnóstico

Para clientes

Con quién trabajo.

Para crecer hay que anticiparse. Convertirse en una empresa de confianza para sus clientes — conservar los que tiene y atraer a otros nuevos — significa cuidar de sus datos y de los de ellos.

Cuanto más se adopta la IA, más cuenta la gobernanza. Intégrela desde el principio y se beneficiará de ella sin desviar la atención de su actividad principal.

No es un lujo. Es donde empieza estar preparado para usar IA.

Start-ups

Integre la gobernanza antes de que la complejidad se acumule.

Límites prácticos en torno a la IA mientras su producto, sus procesos y sus compromisos con clientes todavía están tomando forma.

Scale-ups

Convierta la IA ya en uso en un retrato claro.

Un registro de lo que está en funcionamiento, de lo que probablemente le resulte aplicable y de qué atender primero — antes de que lo pregunte un cliente o un regulador.

Pymes

Gobernanza de la IA proporcionada.

Un diagnóstico enfocado y proporcionado: la IA que usa, las decisiones que debe tomar y las acciones que merece la pena emprender ahora.

Dirección & consejo

Una sesión de trabajo enfocada de media jornada.

La dirección en una sala para fijar la supervisión, las prioridades, las responsabilidades y las próximas decisiones sobre la adopción de IA.

Servicios

Dos formas de empezar.

Un diagnóstico para su organización, o una sesión de trabajo para quienes tienen que decidir.

Ambas producen un resultado escrito, no solo una conversación — a partir de un método consistente, aplicado a los hechos de su organización.

Para su organización

Oferta principal

Diagnóstico de Gobernanza de la IA

Sepa dónde está su IA — antes de que lo pregunte otro. Una organización, un informe escrito para el consejo.

Sin meses de levantamiento, sin un panel de abogados y sin una factura mayor que el problema.

Lo que recibe

01

Sus herramientas de IA

Sistemas y proveedores en uso, su finalidad, y los responsables.

02

Qué importa en cada herramienta

Lo que probablemente se aplique en virtud del Reglamento de IA y el RGPD — herramienta por herramienta, no en general.

03

Su situación actual

· · ·

Toque una situación para ver qué significa.

04

Sus próximas acciones

Acciones prioritarias, responsables, y los primeros pasos.

05

Decisiones que tomar

Las decisiones necesarias antes de que la IA se compre, use, lance o escale.

Además, un resumen de una página para la dirección: cuestiones clave, decisiones y próximos pasos.

Entregado como informe de trabajo confidencial, con versión registrada, para debate por la dirección. Ver un informe de ejemplo →

En qué se diferencia

Sin puntuación única

El riesgo bajo el Reglamento de IA y la exposición al RGPD responden a preguntas distintas — por eso se evalúan por separado.

Fechas, no dramatismo

Lo que se aplica ahora se separa de lo que se aplica más adelante.

Sin certezas inventadas

Si falta evidencia, el informe dice “no evaluado”.

Fuentes que puede verificar

Cada hallazgo material cita la fuente legal o el marco aplicable.

La versión honesta de dónde está — hecha utilizable.

Alcance y límites

Qué es

  • Un informe de trabajo estructurado, con fuentes citadas
  • Una visión de las prioridades materiales de gobernanza
  • Una base para decisiones internas informadas

Qué no es

  • Una certificación
  • Un dictamen jurídico formal
  • Un sustituto del criterio de su organización
  • Una verificación de su documentación — la evaluación parte de lo que usted aporta
  • Un programa de transformación que no ha pedido
Desde €3.500 · alcance y precio acordados tras una reunión inicial breve

Hablemos del diagnóstico

Apoyo continuado

DPD & gobernanza de la IA

Cuando necesita capacidad de gobernanza, no otra respuesta puntual.

El mismo método, la misma honestidad — de forma continuada en lugar de puntual.

  • Asesoramiento como DPD y en gobernanza de la IA
  • EIPD y evaluaciones de gobernanza de la IA
  • Mantenimiento de su marco de gobernanza
  • Políticas, contratos y documentación
Cuota mensual, alcance definido al inicio

Para su sala

Tres formatos, la misma media jornada. Un debate guiado sobre gobernanza de la IA en relación con la protección de datos y de la privacidad — qué hacer, qué evitar, la ética. Así se consigue que la gente hable.

Formato A

Evento con clientes

Invite a sus principales clientes a una mesa redonda, una clínica de golf y tiempo para hacer contactos. No se necesita experiencia en golf.

  • Cuatro horas — media jornada
  • Grupos de 4 a 12 personas
Por sesión · sede a coste
Formato B

Mesa redonda de consejo

Su empresa está a punto de adoptar una nueva aplicación de IA, o ya ha invertido en IA, y el consejo quiere un debate guiado antes de la decisión y no después.

  • Four hours — one half day
  • Grupos de 4 a 12 personas
Por sesión
Formato C

Encuentro de red

Para CEO, CIO, COO y otros cargos de dirección. Homólogos en una sala, trabajando las mismas preguntas que cada uno afronta por separado.

  • Four hours — one half day
  • Grupos de 4 a 12 personas
Por sesión
Autoevaluación

Cinco preguntas.

No es una puntuación de cumplimiento — cinco preguntas sobre evidencia: si hoy podría mostrarle a alguien lo que tiene. Las autoevaluaciones salen altas; la evidencia es lo que cuenta.

Preparación de la evidencia

Responda a las cinco preguntas.

Su propia lectura, no una evaluación. El diagnóstico examina evidencia documental — lo que realmente podría entregar — y suele quedar por debajo de una autoevaluación. El resultado es el informe escrito descrito arriba: un diagnóstico de gobernanza, no un dictamen jurídico.

Dondequiera que haya quedado: el diagnóstico parte de la evidencia, no de la autoevaluación.

Hablemos del diagnóstico

SUS RESPUESTAS NUNCA SALEN DE ESTA PÁGINA · NO SE PIDE CORREO

Qué se aplica, y cuándo

Las fechas que obligan.

El Digital Omnibus aplazó dieciséis meses las obligaciones de alto riesgo del Anexo III, y veinticuatro las del Anexo I. No aplazó los deberes de transparencia. La mayoría de las organizaciones leyó el titular y sacó la conclusión equivocada.

EN VIGOR · Reg. (UE) 2026/1744 — DO 24 de julio de 2026, en vigor el 27 de julio de 2026
02 AGO 2026 · Reglamento de IA art. 50, deberes de transparencia
02 DIC 2026 · Reglamento de IA art. 50.2, marcado de sistemas ya en servicio
02 DIC 2027 · Anexo III, sistemas autónomos de alto riesgo
02 AGO 2028 · Anexo I, sistemas integrados de alto riesgo
Ya se aplica

Transparencia

Si su sistema habla con personas, genera o manipula contenido, o clasifica datos biométricos: el artículo 50 del Reglamento de IA se aplica desde el 2 de agosto de 2026. Los sistemas ya en servicio tienen hasta el 2 de diciembre de 2026 para marcar el contenido sintético en un formato legible por máquina.

Ya se aplica · desde febrero de 2025

Prácticas prohibidas

La puntuación social, el reconocimiento de emociones en el trabajo o en la escuela y la extracción indiscriminada de imágenes faciales — entre otras — no están reguladas, están prohibidas. Dos prohibiciones adicionales introducidas por el Omnibus, sobre IA que genera imágenes íntimas sin consentimiento o material de abuso sexual infantil, se aplican desde el 2 de diciembre de 2026.

Diciembre de 2027

Alto riesgo

Los sistemas que deciden sobre personas — contratación, crédito, educación, servicios esenciales, componentes de seguridad — pasan a ser exigibles el 2 de diciembre de 2027 para los sistemas autónomos del Anexo III, y el 2 de agosto de 2028 cuando están integrados en productos regulados del Anexo I. El aplazamiento no afecta al RGPD, que hoy se aplica a los datos personales de esos sistemas.

Permanente

Todo lo demás

Las herramientas internas conllevan pocos deberes directos bajo el Reglamento de IA. El RGPD se aplica íntegramente siempre que entren o salgan datos personales, y una herramienta de riesgo mínimo que genere contenido dirigido a clientes puede situarle aun así bajo el artículo 50.

Una orientación, no una calificación jurídica. La categoría depende de la finalidad y el contexto concretos de un sistema, y un mismo uso puede encajar en más de una. El Omnibus cambió estas fechas en julio de 2026 — consulte el texto consolidado y después obtenga una evaluación en serio.

Última verificación: 24 de agosto de 2026 — verificar de nuevo con cada cambio de esta página.

Cuánto cuesta

Alcance claro, precio por escrito.

El diagnóstico parte de €3.500 para una organización. Dónde acaba depende de cuántos sistemas tenga y de cuánta evidencia exista ya, por lo que el resto se define y no se lista. Lo que sí es fijo es cómo se llega a la cifra: acordado en la reunión inicial, por escrito antes de empezar, y nunca modificado sin su acuerdo.

Diagnóstico de Gobernanza de la IA desde €3.500

Alcance definido en la reunión inicial. Lo que lo determina: cuántos sistemas de IA y proveedores están en uso, entre cuántas entidades y países se reparten, si ya existen un registro y contratos de encargado de tratamiento, y con cuántas personas necesito hablar.

Sesión de consejo o de red Acordado al inicio

La sesión de trabajo para quienes deciden, descrita arriba. Media jornada, para 4 a 12 participantes.

DPD interino / gobernanza de la IA Acordado al inicio

Cuota que cubre un alcance mensual acordado. Contrato de un año, alcance fijado al inicio; el trabajo que exceda, a una tarifa horaria acordada.

Evaluación detallada, por sistema Acordado al inicio

Una evaluación completa a nivel de artículo de un sistema, para los sistemas que el diagnóstico identifica como materiales. Presupuestada por separado, por sistema.

Clínica de golf & mesa redonda Acordado al inicio

Mesa redonda, clínica de golf y networking. Green fees y clínica a coste, acordados por adelantado.

Alcance por escrito antes de empezar. Sin encargos abiertos, para ninguna de las partes.

Empezamos con una reunión inicial breve. Juntos establecemos qué entra en el alcance, qué información está disponible y a qué preguntas debe responder el informe. Después confirmo por escrito el alcance, el precio y los entregables, antes de que empiece el trabajo.

Todos los importes excluyen el IVA.

Si la respuesta es que necesita menos que esto, se lo diré.

Lo que necesito de usted

  • Una lista de las herramientas de IA y proveedores que conoce — una hoja de cálculo basta
  • Acceso a las dos o tres personas más cercanas a cómo se usan
  • Contratos, contratos de encargado de tratamiento o políticas existentes, si los hay

Sin esa lista, la primera hora se va en construirla, y queda menos tiempo para la parte que está pagando.

Fuera de este alcance

  • Asesoramiento jurídico o un dictamen jurídico — el informe es un diagnóstico de gobernanza.
  • Ejecutar las correcciones, redactar políticas o completar el registro.
  • Certificación, evaluación de la conformidad o declaración de cumplimiento.
  • Pruebas técnicas, revisión de código o evaluación de modelos.

Si el trabajo resulta materialmente mayor de lo acordado, hablamos del cambio antes de continuar. Después presento una nueva propuesta por escrito. Nunca recibirá una factura que no haya aceptado — y yo no asumo trabajo que ninguno de los dos había previsto.

Sobre mí

Asesoramiento que resiste el escrutinio.

Orientación proporcionada, fundada en el Reglamento de IA, el RGPD y la gobernanza práctica — no en listas genéricas, ni en un programa de transformación que no ha pedido.

Formación en derecho y cumplimiento, aplicada para que la gobernanza haga a una organización mejor, sostenible y digna de la confianza de sus clientes.

Los trabajos han ido del e-turismo a empresas internacionales: evaluaciones de impacto relativas a la protección de datos para programas internos, incluidos planes de salud para empleados, y evaluaciones de si los proveedores externos cumplen sus obligaciones como subencargados.

No publico aquí ejemplos de clientes. Las organizaciones con las que trabajo revelan su registro de IA, sus contratos con proveedores y sus conclusiones abiertas, la información de esta naturaleza no corresponde a un sitio web, ni siquiera anonimizada. Referencias disponibles a petición, con el consentimiento del cliente.

Credenciales
  • AIGP badgeArtificial Intelligence Governance Professional (AIGP) — IAPPverificar
  • CIPP/E badgeCertified Information Privacy Professional/Europe (CIPP/E) — IAPPverificar
  • CIPM badgeCertified Information Privacy Manager (CIPM) — IAPPverificar
  • MIT Sloan badgeArtificial Intelligence: Implications for Business Strategy — MIT Sloan Executive Educationverificar
Contact

Póngase en contacto.

Dígame qué tiene en funcionamiento y qué le preocupa de ello. Si no soy la persona adecuada, se lo diré.