El 11% de empresas españolas ya usa IA en 2024, pero muchas desconocen las obligaciones regulatorias que les impone el AI Act europeo, especialmente en decisiones que afectan a personas. Las pymes son particularmente vulnerables: mientras grandes corporaciones despliegan políticas internas y comités de gobernanza, muchas pequeñas empresas usan IA sin protocolos ni evaluación previa de riesgos.
Juristas advierten: empresas aceleran IA sin conocer sus obligaciones legales
El mayor riesgo hoy no es usar IA, sino usarla sin saber que ya está regulada
¿Por qué los expertos dicen que las empresas desconocen sus obligaciones si el AI Act ya está en vigor?
Porque la regulación entró en vigor hace poco y muchas empresas la adoptaron IA años antes, sin pensar en cumplimiento. Ahora se encuentran con que lo que creían era una herramienta más tiene obligaciones legales específicas.
Pero espera, ¿cuánto tiempo llevan las empresas usando IA sin saber que estaba regulada? El artículo dice que el 11% de empresas españolas usaba IA en 2024, pero no dice cuándo empezaron.
Entonces el problema real es que las empresas no tienen inventarios de sus sistemas de IA.
Exacto. No saben qué IA tienen, para qué la usan, qué datos procesan, quién la supervisa. Son cosas muy básicas que deberían saber.
El artículo menciona que las grandes corporaciones ya están desplegando políticas internas, pero no dice cuántas lo han hecho o cuánto tiempo les tomó. ¿Cuán avanzadas están realmente?
¿Y las pymes están completamente desprotegidas?
No desprotegidas, pero sí más vulnerables. No tienen los recursos para crear comités de gobernanza ni procedimientos de supervisión como las grandes empresas.
El artículo dice que el AI Act contempla sanciones millonarias, pero luego dice que los expertos no creen que las multas sean el principal riesgo. ¿Cuál es entonces el riesgo real?
Parece que es reputacional y legal, no económico.
Sí. Si una decisión automatizada afecta a una persona sin los controles adecuados, las consecuencias legales pueden ser graves, más allá de la multa.
Pero el artículo no da ejemplos de casos donde esto haya sucedido. ¿Esto es algo que ya está pasando o algo que podría pasar?
Le Pouls
- El 11% de empresas españolas utilizaba IA en 2024, según Eurostat
- El Reglamento Europeo de Inteligencia Artificial ya ha comenzado su despliegue
- Las pymes carecen de protocolos específicos y evaluación previa de riesgos
- Sectores críticos: Recursos Humanos, banca, salud, administración pública y marketing
El 11% de empresas españolas ya usa IA en 2024, pero muchas desconocen las obligaciones regulatorias que les impone el AI Act europeo, especialmente en decisiones que afectan a personas. Las pymes son particularmente vulnerables: mientras grandes corporaciones despliegan políticas internas y comités de gobernanza, muchas pequeñas empresas usan IA sin protocolos ni evaluación previa de riesgos.
Expertos en derecho digital alertan de que empresas españolas adoptan IA más rápido de lo que adaptan sus sistemas de control, desconociendo obligaciones del nuevo Reglamento Europeo de Inteligencia Artificial que ya está en vigor.
Las empresas españolas están incorporando inteligencia artificial a un ritmo que sus departamentos legales no logran seguir. Mientras miles de organizaciones despliegan herramientas de IA para automatizar procesos, analizar datos, seleccionar empleados y mejorar la atención al cliente, expertos en derecho digital advierten que muchas de estas compañías desconocen todavía las obligaciones que les impone el nuevo marco regulatorio europeo. El problema no es que la tecnología haya llegado a las empresas. El problema es que la regulación también ha llegado, pero ambas avanzan a velocidades completamente distintas.
Según datos de Eurostat, alrededor del 11% de las empresas españolas ya utilizaban tecnologías de inteligencia artificial en 2024, una cifra que continúa creciendo impulsada por la popularización de herramientas como ChatGPT, Microsoft Copilot y Gemini. El Reglamento Europeo de Inteligencia Artificial, la primera norma integral del mundo para regular esta tecnología, ya ha comenzado su despliegue y obligará a empresas y administraciones a reforzar sus mecanismos de supervisión, transparencia y gestión de riesgos. Sin embargo, los especialistas consultados coinciden en un diagnóstico preocupante: la adopción tecnológica está avanzando mucho más rápido que la adaptación legal. Muchas organizaciones creen que simplemente están utilizando una herramienta más, cuando en realidad ya pueden estar sujetas a obligaciones regulatorias específicas.
La preocupación de los expertos no se centra principalmente en las multas millonarias que contempla el AI Act para los incumplimientos más graves. El verdadero desafío es mucho más básico: la mayoría de las empresas no sabe identificar qué sistemas de IA están utilizando dentro de su organización, para qué se emplean, qué datos procesan, quién supervisa su funcionamiento o qué proveedores intervienen en su desarrollo. Marina Villalonga, socia de Asensi Abogados, resume el riesgo de manera clara: el mayor peligro hoy no es usar inteligencia artificial, sino usarla sin saber que ya está regulada. Aunque las sanciones elevadas tendrán un efecto disuasorio que obligará a las empresas a profesionalizar su uso de la IA, los expertos consideran que las consecuencias legales más graves no vendrán de las multas, sino de decisiones automatizadas que afecten directamente a personas sin los controles adecuados.
Las pequeñas y medianas empresas enfrentan una vulnerabilidad particular. Mientras las grandes corporaciones ya han comenzado a desplegar políticas internas, inventarios de sistemas, procedimientos de supervisión y comités de gobernanza, muchas pymes siguen utilizando herramientas de inteligencia artificial sin contar con protocolos específicos ni una evaluación previa de riesgos. Francisco Javier Carbayo, experto en Privacidad, Derecho TIC y Cumplimiento Normativo de Deloyers, alerta de que muchas organizaciones están incorporando soluciones de IA impulsadas por expectativas de productividad o por miedo a quedarse atrás frente a la competencia, sin haber desarrollado previamente un modelo de gobierno adecuado para gestionar los riesgos asociados. El reglamento europeo no se dirige únicamente a las grandes tecnológicas: también afecta a cualquier empresa que utilice sistemas de IA en su actividad diaria, especialmente cuando estos pueden influir en decisiones sensibles relacionadas con trabajadores, clientes o consumidores.
Algunos sectores enfrentarán presiones regulatorias más intensas que otros. Recursos Humanos y selección de personal, donde la IA se utiliza para cribar currículos, hacer scoring de candidatos y evaluar desempeño, será un área de especial escrutinio. Lo mismo ocurre en banca, crédito y seguros, donde la IA determina scoring, pricing, evaluación de riesgo y elegibilidad. Salud, sociosanitario y educación también serán sectores críticos, al igual que administraciones públicas, utilities, marketing, medios y atención al cliente, donde chatbots y contenido generado por IA pueden influir en decisiones que afectan a ciudadanos y consumidores.
Durante los próximos meses, muchas organizaciones deberán centrarse en tareas fundamentales: identificar sus casos de uso de IA, revisar contratos con proveedores, establecer controles internos, documentar procesos y formar a los empleados en el uso responsable de estas herramientas. Pero los expertos advierten que el verdadero desafío va más allá del cumplimiento normativo. Giovanni Alessandrelo, director general de BIP Iberia, sostiene que uno de los errores más frecuentes consiste en considerar la IA como una colección de herramientas aisladas y no como una capacidad empresarial que requiere gobierno, supervisión y revisión continua de procesos. Aplicar IA sobre procesos ineficientes solo acelera las ineficiencias.
Guillermo Hidalgo, responsable del área de Derecho Digital de MAIO Legal, considera que muchas empresas siguen viendo la IA únicamente desde una perspectiva tecnológica, cuando el verdadero desafío pasa por establecer mecanismos de gobernanza, supervisión y control. El riesgo no es únicamente que la tecnología falle, sino que lo haga con apariencia de seguridad, lo que puede amplificar tanto el impacto reputacional como las consecuencias jurídicas. Gobernar la IA no significa frenarla, sino crear las condiciones para usarla con trazabilidad, prudencia y control humano real. El consenso entre especialistas es claro: la regulación no pretende frenar la innovación, sino generar un entorno de confianza que permita desplegar la inteligencia artificial de forma segura y responsable. La carrera por incorporar IA ya ha comenzado. Ahora, el desafío pasa por hacerlo sin perder de vista las reglas del juego.
Citations marquantes
Muchas empresas creen que simplemente están utilizando una herramienta más, cuando en realidad ya pueden estar sujetas a obligaciones regulatorias— Expertos jurídicos y consultores especializados en inteligencia artificial
Gobernar la IA no significa frenarla, sino crear las condiciones para usarla con trazabilidad, prudencia y control humano real— Guillermo Hidalgo, responsable del área de Derecho Digital de MAIO Legal