Cotec ha publicado la guía “Cómo usar la IA en tu empresa: aspectos jurídicos y gobierno de la IA”, un documento práctico dirigido especialmente a empresas españolas de tamaño medio que desean incorporar soluciones de inteligencia artificial sin asumir riesgos legales, éticos o reputacionales.
La guía es el resultado del Grupo de Trabajo de Cotec, coordinado por el despacho Gómez-Acebo & Pombo y con la participación de 35 entidades. Además, forma parte del Convenio C035/23-OT (Derechos Digitales – Ámbito 6) con Red.es, financiado por la Unión Europea a través del Plan de Recuperación, Transformación y Resiliencia.
La publicación llega coincidiendo con la entrada en vigor progresiva del Reglamento Europeo de IA, aplicable hasta 2027, que obliga a revisar cómo se desarrollan, adquieren y despliegan los sistemas de IA.
La guía también integra el encaje con otras normativas esenciales:
- Reglamento General de Protección de Datos (RGPD)
- Directiva NIS2 de ciberseguridad
- Ley de Propiedad Intelectual
Régimen sancionador: por qué importa para las pymes
El documento detalla las obligaciones y sanciones asociadas al uso de IA:
- Riesgo inaceptable (manipulación cognitiva, social scoring, inferencia de emociones en el trabajo): hasta 35 M€ o 7% del volumen de negocio.
- Sistemas de alto riesgo (cribado de CV, evaluación laboral, gestión de infraestructuras críticas): hasta 15 M€ o 3% del volumen de negocio.
- Incumplimientos de transparencia: hasta 7,5 M€ o 1% del volumen de negocio.
Para muchas pymes, este marco convierte el cumplimiento en una necesidad estratégica, no solo ética.
Cinco pasos para un despliegue legal y responsable de IA
La guía propone una metodología aplicable a organizaciones de cualquier nivel de madurez tecnológica:
- Identificar casos de uso y rol de la empresa (proveedor, integrador, responsable del despliegue, etc.).
- Comprender las obligaciones del Reglamento de IA según el nivel de riesgo.
- Construir un mapa de riesgos (sesgos, transparencia, privacidad, seguridad, sostenibilidad, PI…).
- Establecer una gobernanza mínima efectiva, como un Comité de IA o un AI Officer.
- Integrar el cumplimiento en todo el ciclo de vida del sistema, con políticas claras y un registro de sistemas de IA.