Cotec ha publicado la guía Cómo usar la IA en tu empresa: aspectos jurídicos y gobierno de la IA, un documento práctico dirigido especialmente a empresas españolas de tamaño medio que desean incorporar soluciones de inteligencia artificial sin asumir riesgos legales, éticos o reputacionales.

La guía es el resultado del Grupo de Trabajo de Cotec, coordinado por el despacho Gómez-Acebo & Pombo y con la participación de 35 entidades. Además, forma parte del Convenio C035/23-OT (Derechos Digitales – Ámbito 6) con Red.es, financiado por la Unión Europea a través del Plan de Recuperación, Transformación y Resiliencia.

La publicación llega coincidiendo con la entrada en vigor progresiva del Reglamento Europeo de IA, aplicable hasta 2027, que obliga a revisar cómo se desarrollan, adquieren y despliegan los sistemas de IA.

La guía también integra el encaje con otras normativas esenciales:

  • Reglamento General de Protección de Datos (RGPD)
  • Directiva NIS2 de ciberseguridad
  • Ley de Propiedad Intelectual

Régimen sancionador: por qué importa para las pymes

El documento detalla las obligaciones y sanciones asociadas al uso de IA:

  • Riesgo inaceptable (manipulación cognitiva, social scoring, inferencia de emociones en el trabajo): hasta 35 M€ o 7% del volumen de negocio.
  • Sistemas de alto riesgo (cribado de CV, evaluación laboral, gestión de infraestructuras críticas): hasta 15 M€ o 3% del volumen de negocio.
  • Incumplimientos de transparencia: hasta 7,5 M€ o 1% del volumen de negocio.

Para muchas pymes, este marco convierte el cumplimiento en una necesidad estratégica, no solo ética.

Cinco pasos para un despliegue legal y responsable de IA

La guía propone una metodología aplicable a organizaciones de cualquier nivel de madurez tecnológica:

  1. Identificar casos de uso y rol de la empresa (proveedor, integrador, responsable del despliegue, etc.).
  2. Comprender las obligaciones del Reglamento de IA según el nivel de riesgo.
  3. Construir un mapa de riesgos (sesgos, transparencia, privacidad, seguridad, sostenibilidad, PI…).
  4. Establecer una gobernanza mínima efectiva, como un Comité de IA o un AI Officer.
  5. Integrar el cumplimiento en todo el ciclo de vida del sistema, con políticas claras y un registro de sistemas de IA.

Más información y acceso a la guía