Solución práctica · Sin consultoras

Cómo cumplir la ley de IA sin contratar una consultora

Por delfosgov Marzo 2025 6 min lectura

Una consultoría especializada en AI Act cobra entre 5.000 y 25.000 euros por un proyecto de cumplimiento para una pyme mediana. El resultado suele ser un PDF de 80 páginas que nadie lee y un Excel de inventario que queda desactualizado en tres meses. No tiene por qué ser así.

El cumplimiento del Reglamento (UE) 2024/1689 para la mayoría de las pymes se reduce a cuatro elementos: saber qué IA usa tu equipo, haber formado a los empleados, tener una política escrita y llevar un registro de incidentes. Ninguno de estos cuatro requiere una consultora si tienes las herramientas adecuadas y un plan claro.

Por qué las consultoras no son la respuesta para una pyme

Las consultoras de cumplimiento están diseñadas para grandes organizaciones con departamentos legales, responsables de cumplimiento dedicados y presupuestos de seis cifras. Para una pyme de 15 o 30 personas, el modelo no encaja por tres razones:

El plan de acción en 5 pasos

Paso 1: Inventario de IA (1 semana)

Habla con cada departamento y pregunta qué herramientas de IA usan, para qué y con qué tipo de datos. No te limites a las herramientas corporativas: pregunta también por el uso personal de ChatGPT, Claude, Gemini o cualquier otra.

Para cada herramienta, documenta:

El resultado es tu inventario de sistemas de IA, el primer documento que te pedirá la AESIA.

Paso 2: Clasifica el riesgo (2-3 días)

Con el inventario en mano, clasifica cada herramienta según las categorías del AI Act:

Caso práctico: Una empresa de 20 personas tiene ChatGPT (riesgo mínimo), un chatbot en su web (riesgo limitado) y un ATS para selección de personal (posible alto riesgo si tiene scoring automático de candidatos). El 90% de las obligaciones se resuelven con formación y una política escrita. El ATS requiere más investigación.

Paso 3: Formación Art. 4 (2 semanas)

El Artículo 4 del AI Act exige que los empleados que usan IA tengan "suficiente alfabetización en IA". No define exactamente cuánto, pero el mínimo aceptable es un módulo que cubra:

Un vídeo de 30 minutos + un test de 10 preguntas (mínimo 7/10 para aprobar) + un certificado generado automáticamente es suficiente para cumplir. La documentación de quién lo hizo y cuándo es lo que importa.

Paso 4: Política de uso de IA (2 días)

La política debe ser un documento breve (1-2 páginas), no un manual jurídico. Estructura mínima:

  1. Herramientas permitidas con sus condiciones de uso (solo con cuenta corporativa, no a clientes directamente, etc.)
  2. Herramientas que requieren aviso previo al responsable de IA
  3. Herramientas prohibidas (y por qué: sin DPA, sin EEE, sin conformidad)
  4. Datos que nunca pueden introducirse en ninguna IA (datos especiales, tarjetas de crédito, NDA en vigor)
  5. Qué hacer ante un incidente (procedimiento de reporte)

La firma o confirmación de lectura de cada empleado es la evidencia que necesitas.

Paso 5: Responsable de IA y registro (1 día)

Designa formalmente a alguien como responsable interno de IA (Art. 26). No necesita ser técnico. Debe tener autoridad para:

Crea un canal de comunicación interno (puede ser un email, un canal de Slack o simplemente un número de teléfono) para que cualquier empleado pueda reportar dudas o incidentes relacionados con IA.

Herramientas que lo hacen automático

Hacer todo lo anterior con hojas de cálculo y documentos Word es posible pero frágil. El inventario se desactualiza, la formación no queda bien documentada y el registro de incidentes se pierde en el email.

Plataformas como delfosgov automatizan exactamente este proceso:

Cumplir el AI Act no es un proyecto de seis meses con una consultora. Es un proceso continuo que necesita herramientas, no documentos.

Cuánto tiempo cuesta en la práctica

Para una empresa de 15 personas sin sistemas de alto riesgo:

Total: menos de una jornada de trabajo para la persona que lo organiza. El resto del equipo invierte 45 minutos. No es el proyecto de transformación digital que te vende una consultora. Es trabajo de organización interna.


Si quieres ver cómo queda el cumplimiento de tu empresa antes de empezar, el dashboard de delfosgov te muestra el estado en tiempo real desde el día de la instalación.

Cumple el AI Act sin consultoras.

Inventario automático, políticas en tiempo real, dossier AESIA con un clic. Desde 5 minutos de instalación.

Empezar con delfosgov →