AI Act: ¿cómo afecta a los autónomos y las pymes que utilizan inteligencia artificial?
La inteligencia artificial ya forma parte del día a día de muchos negocios. Se utiliza para redactar textos, generar imágenes, atender consultas, analizar información, preparar presupuestos o automatizar tareas administrativas. Sin embargo, su incorporación también plantea nuevas responsabilidades.
En Asertic Hub, nuestro espacio de coworking en Vinaròs, convivimos a diario con autónomos, profesionales y pequeñas empresas que ya utilizan herramientas de inteligencia artificial para mejorar su trabajo. Por eso, hemos preparado esta guía práctica sobre el AI Act y las obligaciones que deben conocer quienes utilizan IA en su negocio.
Desde el 2 de agosto de 2026 es aplicable buena parte del Reglamento Europeo de Inteligencia Artificial, conocido como AI Act. Esta normativa establece unas reglas comunes para el desarrollo y uso de sistemas de IA en la Unión Europea.
Aunque algunas de sus obligaciones están dirigidas principalmente a las empresas que desarrollan estos sistemas, los autónomos y las pymes que los utilizan también deben conocer cómo les afecta.
¿Qué es el AI Act?
El AI Act, oficialmente Reglamento (UE) 2024/1689, es la primera normativa europea que regula de manera general la inteligencia artificial.
Su objetivo es fomentar una IA segura y fiable, protegiendo al mismo tiempo los derechos fundamentales de las personas. Para conseguirlo, clasifica los sistemas según el riesgo que pueden representar:
- Riesgo inaceptable: determinados usos están directamente prohibidos.
- Alto riesgo: están sujetos a controles y obligaciones específicas.
- Riesgo de transparencia: requieren informar a las personas sobre el uso de IA.
- Riesgo mínimo o limitado: pueden utilizarse con menos exigencias.
Por tanto, no se aplican las mismas obligaciones a una herramienta que ayuda a redactar un correo que a un sistema utilizado para seleccionar candidatos, evaluar trabajadores o tomar decisiones sobre el acceso a determinados servicios.
¿Afecta a una empresa que utiliza ChatGPT?
Utilizar ChatGPT, Copilot, Gemini u otra herramienta similar no convierte automáticamente a una empresa en desarrolladora de inteligencia artificial.
En la mayoría de estos casos, el autónomo o la pyme actuará como usuario profesional —denominado “responsable del despliegue” en el Reglamento— y sus obligaciones dependerán del uso concreto que haga de la herramienta.
Por ejemplo, emplear IA para preparar el borrador de una publicación y revisarlo antes de publicarlo representa un riesgo muy diferente al de utilizarla para descartar automáticamente candidatos en un proceso de selección.
La clave no está únicamente en qué herramienta se utiliza, sino en para qué se utiliza, qué datos se introducen y qué consecuencias puede tener su resultado.
La formación del personal ya es una obligación
Desde el 2 de febrero de 2025, las empresas que utilizan sistemas de inteligencia artificial deben adoptar medidas para garantizar un nivel suficiente de alfabetización en IA entre las personas que los manejan.
Esto no significa necesariamente que todos los empleados deban realizar un curso oficial. La formación debe ser proporcionada y adaptarse a los conocimientos del personal, al contexto de uso y a los posibles riesgos.
Una empresa podría comenzar explicando:
- Qué herramientas de IA están autorizadas.
- Qué información puede introducirse en ellas.
- Cómo comprobar los resultados generados.
- Qué riesgos existen para la privacidad y la confidencialidad.
- En qué situaciones debe intervenir una persona.
- Para qué tareas no está permitido utilizar estas herramientas.
No basta con saber escribir instrucciones o prompts. También es necesario entender que una IA puede cometer errores, inventar información, reproducir sesgos o proporcionar respuestas aparentemente correctas que necesitan ser verificadas.
Usos de inteligencia artificial que están prohibidos
El AI Act prohíbe determinados sistemas por considerar que representan un riesgo inaceptable para los derechos de las personas.
Entre otros supuestos, se incluyen ciertas técnicas de manipulación o explotación de vulnerabilidades, algunos sistemas de puntuación social y determinados usos de identificación biométrica.
También se prohíbe, salvo excepciones muy concretas relacionadas con motivos médicos o de seguridad, utilizar sistemas para inferir las emociones de las personas en el entorno laboral o educativo.
Una empresa no debería, por ejemplo, utilizar una herramienta que pretenda analizar la cara, la voz o los gestos de sus trabajadores para determinar su estado emocional o valorar su rendimiento.
¿Cuándo hay que informar de que se utiliza IA?
Desde el 2 de agosto de 2026 son aplicables diferentes obligaciones de transparencia.
Los sistemas destinados a interactuar directamente con personas deben permitir que estas sepan que están hablando con una inteligencia artificial, excepto cuando resulte evidente por el contexto. Esto afecta especialmente a chatbots y asistentes virtuales de atención al cliente.
También debe informarse cuando se utilice IA para generar o manipular imágenes, audios o vídeos que puedan confundirse con contenidos reales, como sucede con los denominados deepfakes.
En el caso de textos generados o manipulados por IA y publicados para informar sobre asuntos de interés público, existen igualmente obligaciones de transparencia. No obstante, el Reglamento contempla una excepción cuando el contenido ha sido sometido a revisión o control editorial humano y una persona física o jurídica asume la responsabilidad de su publicación.
Esto significa que el AI Act no obliga a etiquetar indiscriminadamente cualquier correo, borrador o publicación en la que haya intervenido una herramienta de inteligencia artificial. Hay que estudiar el tipo de contenido, su finalidad y el grado de supervisión humana.
Especial atención a la selección de personal
El uso de inteligencia artificial en procesos laborales merece una atención especial. Algunos sistemas empleados para publicar ofertas de manera segmentada, filtrar candidaturas, evaluar candidatos, asignar tareas o controlar el rendimiento pueden ser considerados de alto riesgo.
Las obligaciones específicas de estos sistemas cuentan con un calendario de aplicación posterior, pero las empresas deberían revisar desde ahora las soluciones que utilizan y consultar a sus proveedores.
Delegar una decisión importante en una herramienta automática sin comprender su funcionamiento puede provocar discriminaciones, errores o decisiones difíciles de justificar. La supervisión humana debe ser real y no limitarse a aceptar automáticamente la recomendación del sistema.
¿Qué puede hacer una pyme para empezar a adaptarse?
No todas las pequeñas empresas necesitan desarrollar un complejo sistema de cumplimiento normativo. Sin embargo, sí es recomendable adoptar unas medidas básicas:
- Identificar las herramientas de inteligencia artificial que utiliza la empresa.
- Anotar para qué tareas se utiliza cada una.
- Revisar qué datos personales, confidenciales o comerciales se introducen.
- Establecer unas normas internas sencillas de utilización.
- Formar al personal según sus funciones y responsabilidades.
- Verificar los resultados antes de utilizarlos o publicarlos.
- Mantener supervisión humana sobre las decisiones relevantes.
- Informar al usuario cuando interactúe con un chatbot o asistente de IA.
- Consultar al proveedor cuando el sistema se utilice para empleo, evaluación de personas o decisiones con efectos importantes.
Este inventario también ayudará a determinar qué usos presentan un riesgo mínimo y cuáles necesitan un análisis jurídico o técnico más detallado.
Una oportunidad para utilizar mejor la inteligencia artificial
El AI Act no pretende impedir que autónomos y pymes utilicen inteligencia artificial. Su objetivo es establecer unas reglas que permitan aprovecharla de manera segura, transparente y responsable.
Para muchas empresas, la adaptación puede comenzar con tres acciones muy sencillas: conocer qué herramientas utilizan, formar a las personas que trabajan con ellas y mantener el control humano sobre sus resultados.
En Asertic Hub ofrecemos un espacio de coworking en Vinaròs pensado para autónomos, profesionales y pequeñas empresas que buscan trabajar en un entorno profesional, compartir conocimientos y avanzar en su transformación digital.
Además, quienes necesitan establecer su actividad empresarial sin disponer de una oficina permanente pueden consultar nuestro servicio de oficina virtual en Vinaròs, con diferentes opciones de domiciliación y gestión de correspondencia.
La inteligencia artificial puede ahorrar tiempo y mejorar numerosos procesos, pero debe utilizarse con criterio. Incorporarla al negocio no consiste únicamente en aprender a manejar una nueva herramienta, sino también en saber cuándo confiar en ella, cuándo comprobar su respuesta y cuándo es necesario que la decisión siga estando en manos de una persona.
Este contenido tiene carácter divulgativo y no sustituye el asesoramiento jurídico aplicable a cada empresa y caso concreto.




