Agosto de 2026 no es una fecha lejana. Es el momento en que la Unión Europea empieza a multar a empresas que no cumplan con el reglamento de inteligencia artificial. Y no solo a las grandes: el artículo 4 del AI Act aplica a todas las empresas que usen IA, independientemente de su tamaño.
Esta guía no habla de legislación. Habla de qué tienes que hacer esta semana en tu empresa para no quedarte fuera de juego. Seis pasos concretos, con coste real y tiempo estimado para cada uno.
Tu PYME ya usa IA (aunque no lo sepas)
Si alguien en tu empresa usa ChatGPT para escribir emails, si tu CRM prioriza leads automáticamente, si tienes un chatbot en la web o si tu equipo de marketing usa herramientas con funciones de IA generativa, tu empresa es un implementador de IA bajo el EU AI Act. Y eso conlleva obligaciones.
El reglamento define "sistema de IA" de forma amplia: cualquier sistema basado en máquina que genera predicciones, contenido, recomendaciones o decisiones que influyen en entornos físicos o virtuales. Esto incluye desde Copilot hasta el filtro de spam de Gmail, pasando por cualquier plugin de IA que tengas integrado en tu flujo de trabajo.
Shadow AI es el mayor riesgo. Si tus empleados usan ChatGPT o Claude por su cuenta para tareas laborales, tu empresa es responsable. No importa que no lo hayas aprobado. El primer paso es saber qué IA se usa en tu organización.
Qué pasa en agosto de 2026
Tres cosas cambian:
- Artículo 4 (ya en vigor): toda empresa debe garantizar que su personal tiene un nivel suficiente de alfabetización en IA. Formación demostrable.
- Artículo 5 (agosto 2025): se prohíben prácticas como el scoring social, la manipulación subliminal y el reconocimiento emocional en el entorno laboral.
- Sistemas de alto riesgo (agosto 2026): si usas IA para filtrar CVs, scoring crediticio, diagnóstico médico o decisiones judiciales, necesitas un sistema de gestión de riesgos, supervisión humana, documentación técnica y logging.
35M €
Multa máxima por prácticas prohibidas (o 7% de facturación global)
15M €
Multa máxima por incumplir obligaciones de alto riesgo (o 3% de facturación)
Para PYMEs, las multas se calculan sobre la cifra menor (porcentaje de facturación), pero un 3% de la facturación anual sigue siendo una cantidad que puede poner en riesgo la continuidad de una empresa pequeña.
Paso 1: Haz un inventario de tu IA
Tiempo estimado: 2-3 horas. Coste: 0 EUR.
Abre una hoja de cálculo y lista todas las herramientas que usáis que tengan funciones de IA. No te limites a las obvias:
| Herramienta | ¿Cuenta como IA? | Uso típico en PYME |
|---|---|---|
| ChatGPT / Claude / Gemini | Sí | Emails, documentos, atención al cliente |
| HubSpot / Salesforce (lead scoring) | Sí | Clasificar y priorizar leads |
| Canva AI / Jasper / Copy.ai | Sí | Generar imágenes y textos |
| GitHub Copilot | Sí | Generar código |
| Chatbot web (cualquiera) | Sí | Responder consultas de clientes |
| Filtro de spam Gmail | Sí (riesgo mínimo) | Filtrar correos |
| Excel / Google Sheets | No | Fórmulas y cálculos |
Pregunta a tu equipo. Muchos usan IA de forma informal sin que la empresa lo sepa. Ese es tu shadow AI, y es responsabilidad tuya.
Paso 2: Clasifica cada sistema por nivel de riesgo
Tiempo estimado: 1-2 horas. Coste: 0 EUR.
El AI Act establece cuatro niveles. La mayoría de PYMEs solo tendrán sistemas de riesgo mínimo o limitado:
Riesgo mínimo (la mayoría de PYMEs)
Spam filters, recomendaciones de productos, asistentes de código para uso interno. Sin obligaciones específicas más allá del Art. 4.
Riesgo limitado (obligaciones de transparencia)
Chatbots, generación de contenido con IA, deepfakes. Debes informar al usuario de que interactúa con IA o que el contenido es generado.
Alto riesgo (pocas PYMEs, pero verifica)
Filtrado de CVs, scoring crediticio, IA en sanidad o educación. Obligaciones pesadas: evaluación de conformidad, documentación, supervisión humana, registro en la UE.
Paso 3: Forma a tu equipo (Art. 4)
Tiempo estimado: 10 horas por persona. Coste: 0 EUR con FUNDAE.
Esta es la obligación más urgente. Ya está en vigor desde febrero de 2025. Tienes que demostrar que tu personal entiende cómo funciona la IA, sus limitaciones, riesgos y oportunidades.
No hace falta un máster. Un curso de 10 horas que cubra fundamentos, riesgos, uso responsable y marco legal es suficiente. La formación tiene que ser documentable: diploma, registro de asistencia, contenido del programa.
FUNDAE cubre el 100%. Los créditos de formación de tu empresa se pueden usar para este curso. Si no los usas, caducan en diciembre. Nuestro curso de Aplicación Segura de IA en la Empresa cumple con el Art. 4 y gestionamos toda la tramitación FUNDAE.
Paso 4: Crea una política de uso de IA
Tiempo estimado: 2-4 horas. Coste: 0 EUR (si lo haces internamente).
Un documento de 2-3 páginas que defina:
- Qué herramientas de IA están aprobadas para uso profesional.
- Qué datos se pueden introducir en herramientas de IA y cuáles no (nunca datos personales de clientes, información financiera confidencial, propiedad intelectual).
- Quién es responsable de supervisar el uso de IA en cada departamento.
- Qué hacer si un empleado quiere usar una nueva herramienta de IA.
- Cómo etiquetar el contenido generado por IA (imágenes, textos, código).
No necesitas un documento de 50 páginas. Algo claro y breve que puedas compartir con todo el equipo y que firmen al leerlo.
Paso 5: Transparencia en sistemas de interacción
Tiempo estimado: 1-2 horas. Coste: 0 EUR.
Si tienes un chatbot en tu web, el usuario tiene que saber que habla con una máquina. Si generas contenido con IA (imágenes de producto, descripciones, posts), debes etiquetarlo.
Acciones concretas:
- Añade un aviso en tu chatbot: "Este asistente está impulsado por inteligencia artificial."
- Incluye una nota en contenido generado por IA: "Texto generado con asistencia de IA y revisado por nuestro equipo."
- Si usas IA para analizar datos de clientes (scoring, segmentación), refleja esto en tu política de privacidad.
Paso 6: Documenta todo
Tiempo estimado: 1-2 horas. Coste: 0 EUR.
El cumplimiento se demuestra con papeles. Si llega una inspección, te pedirán:
- Inventario de sistemas de IA con su clasificación de riesgo.
- Registros de formación (diplomas, contenido del curso, asistentes).
- Política de uso de IA firmada por los empleados.
- Evidencia de transparencia (capturas del chatbot con aviso, publicaciones etiquetadas).
- Si usas sistemas de alto riesgo: evaluación de riesgos, documentación técnica, registros de supervisión humana.
Guarda todo en una carpeta compartida. Actualízalo cada vez que incorpores una nueva herramienta.
Cuánto cuesta adaptarse
Para una PYME típica que usa IA de riesgo mínimo o limitado:
| Paso | Coste | Tiempo |
|---|---|---|
| 1. Inventario de IA | 0 EUR | 2-3 horas |
| 2. Clasificación por riesgo | 0 EUR | 1-2 horas |
| 3. Formación Art. 4 | 0 EUR (FUNDAE) | 10h por persona |
| 4. Política de uso | 0 EUR | 2-4 horas |
| 5. Transparencia | 0 EUR | 1-2 horas |
| 6. Documentación | 0 EUR | 1-2 horas |
Para la mayoría de PYMEs, el coste total es 0 EUR si aprovechan los créditos FUNDAE y lo hacen internamente. El único gasto real es tiempo: aproximadamente una semana de trabajo para dejarlo todo atado.
Checklist en 5 minutos
Usa esta lista para saber dónde estás:
- ¿Sabes qué herramientas de IA se usan en tu empresa? Si la respuesta es "no muy bien", empieza por el paso 1.
- ¿Tu equipo ha recibido formación en IA en los últimos 12 meses? Si no, el paso 3 es urgente.
- ¿Tienes una política escrita de uso de IA? Si no, el paso 4.
- ¿Tus chatbots y contenido generado por IA están etiquetados? Si no, paso 5.
- ¿Tienes toda la documentación guardada y accesible? Si no, paso 6.
Ya hay empresas que han empezado. El 56,6% de las empresas españolas ya usa IA agéntica según IDC. Las que se adapten ahora tendrán ventaja competitiva y estarán dentro de la legalidad. Las que esperen se enfrentarán a multas y desventaja en el mercado.
Formación EU AI Act para PYMEs
Cumple con el Artículo 4 por 0 EUR
Nuestro curso de Aplicación Segura de IA en la Empresa cubre los requisitos del artículo 4: cómo funciona la IA, riesgos, limitaciones, uso responsable y marco legal. 10 horas, 100% bonificable por FUNDAE. Gestionamos toda la tramitación.
Ver Curso Aplicación Segura de IA →Tu equipo necesita formacion en IA segura
El EU AI Act exige alfabetizacion IA para toda la plantilla desde agosto 2026. Nuestros cursos cubren compliance, agentes IA y gobernanza. FUNDAE puede subvencionar el 100% del coste.