• Abogados de inteligencia artificial para empresas

    Use la inteligencia artificial con seguridad jurídica: Reglamento de IA, RGPD y obligaciones laborales en un único servicio.


Ayudamos a las empresas a integrar la inteligencia artificial dentro del marco legal. Primero revisamos qué herramientas de IA usa ya su organización, le decimos qué normas le aplican hoy y cuáles en 2027, y dejamos preparado lo que pueden pedirle un cliente, una auditoría o la AEPD: evaluación de impacto, información a la plantilla, contrato con el proveedor y formación. Además, como abogados de inteligencia artificial y delegados de protección de datos, trabajamos la IA donde suele fallar: los datos personales y las personas a las que afecta.

¿Necesita revisar cómo usa la IA su empresa?

Si se reconoce en alguna de estas situaciones, la respuesta es sí:

  • La plantilla usa ChatGPT, Copilot o Gemini y no hay normas escritas sobre qué datos se pueden introducir.
  • Un programa decide o propone turnos, comisiones, promociones o despidos, y nadie lo ha explicado a los trabajadores.
  • Su herramienta de selección puntúa o incluso descarta currículums de forma automática.
  • Ha contratado un software con IA sin revisar el contrato de encargado ni dónde se guardan los datos.
  • Atiende a clientes con un chatbot o con llamadas automatizadas.
  • Desarrolla un producto con IA y no sabe si su sistema está regulado.


¿Qué obliga ya hoy y qué llega en 2027?

En primer lugar, el Reglamento europeo de Inteligencia Artificial (Reglamento (UE) 2024/1689) se aplica por fases. Además, el Reglamento Ómnibus (UE) 2026/1744 retrasó las obligaciones de alto riesgo. Pero el aplazamiento no afecta a todo:

Obligación Norma Desde
Prácticas de IA prohibidas, entre ellas el reconocimiento de emociones en el trabajo Reglamento de IA, art. 5 2 de febrero de 2025
Medidas que apoyen la alfabetización en IA del personal que usa sistemas de IA Reglamento de IA, art. 4 (redacción del Reglamento (UE) 2026/1744) Ya exigible
Transparencia con las personas que interactúan con un sistema de IA o reciben contenido generado Reglamento de IA, art. 50 2 de agosto de 2026
Informar por escrito a cada trabajador de los algoritmos que deciden sobre sus condiciones de trabajo Real Decreto 723/2026, art. 3.2.k) 5 de octubre de 2026
Informar al comité de empresa de los parámetros de los algoritmos y sistemas de IA Estatuto de los Trabajadores, art. 64.4.d) Ya exigible
Información, decisiones automatizadas y evaluación de impacto RGPD, arts. 13, 14, 22 y 35 Ya exigible
Sistemas de alto riesgo del anexo III: empleo, educación, acceso a servicios esenciales Reglamento de IA, arts. 26 y ss. 2 de diciembre de 2027

Por tanto, si su empresa usa IA para decidir sobre personas, ya tiene obligaciones exigibles. Lo que se aplaza a 2027 es la parte más técnica del alto riesgo, no el resto.


Qué hacemos como abogados de inteligencia artificial


Inventario y clasificación

Revisamos qué sistemas de IA usa realmente la empresa, también los que vienen dentro de otro software (ATS, turnos, CRM, Copilot), y los clasificamos según el Reglamento de IA.


Política de uso de IA generativa

Normas internas para ChatGPT, Copilot o Gemini, por ejemplo qué datos no se introducen, qué cuentas usar y cómo revisar los resultados. Lo explicamos también en ChatGPT en empresas.


Evaluación de impacto

Analizamos también si el uso de la IA exige una evaluación de impacto del artículo 35 del RGPD y, si es así, la hacemos. De hecho, en recursos humanos suele hacer falta.


Transparencia con la plantilla

Información escrita del Real Decreto 723/2026, respuesta en 30 días hábiles y comunicación al comité. Además, lo explicamos en qué informar a los trabajadores sobre algoritmos.


Proveedores y contratos

Revisamos el contrato de encargado y también el uso de sus datos para entrenar modelos, las transferencias internacionales y la documentación técnica del proveedor.


Formación y alfabetización

Sesiones adaptadas a cada puesto (dirección, RRHH, atención al cliente, docentes) con certificados de asistencia y registro para documentar las medidas del artículo 4 del Reglamento de IA. Lo explicamos en formación y alfabetización en IA.


Atención al cliente y marketing

Chatbots, asistentes de voz, llamadas automatizadas y contenido generado: avisos de transparencia, consentimiento y, si aplica la Ley 10/2025, atención humana.


Empresas que desarrollan IA

Por otro lado, si su producto integra IA, le ayudamos a saber si es proveedor de un sistema regulado, qué documentación necesita y cómo aplicar la protección de datos desde el diseño.


Qué se lleva su empresa

Inventario de herramientas de IA, con su clasificación de riesgo y el papel de la empresa en cada una.

Política interna de uso de IA, lista para entregar a la plantilla.

Evaluación de impacto de los sistemas que la necesiten.

Cláusulas y comunicaciones para trabajadores, candidatos, comité y clientes.

Informe de proveedores con lo que falta en cada contrato.

Registro de formación para documentar las medidas de alfabetización en IA.


Cómo trabajamos

Aplicamos a la inteligencia artificial nuestro protocolo de trabajo en cuatro fases.


1. Análisis

Primero inventariamos las herramientas de IA, las clasificamos por riesgo y determinamos qué normas le aplican y por dónde empezar.


2. Planificamos

Después redactamos la documentación que su caso necesita: política de uso, evaluaciones de impacto, cláusulas e informe de proveedores.


3. Adecuación

Luego nos reunimos con su equipo para implantar cada documento, revisar los contratos y formar al personal que usa la IA.


4. Éxito

Finalmente, su empresa queda en cumplimiento y lo mantenemos con verificaciones trimestrales y revisión de cada herramienta nueva.


Para quién trabajamos

  • Pymes que usan IA generativa en el día a día y no tienen normas internas ni contrato revisado.
  • Departamentos de recursos humanos con software de selección, turnos, evaluación del desempeño o fichaje.
  • Centros educativos que usan plataformas con IA, detectores de plagio o herramientas de evaluación con alumnos menores.
  • Startups y empresas de software que integran IA en su producto y necesitan saber si son proveedoras de un sistema regulado.

Por qué Auratech

  • Trabajamos desde dentro. Somos delegados de protección de datos de empresas y centros educativos, por eso conocemos cómo se usa la IA en el día a día, no solo lo que dice la norma.
  • Unimos las cuatro normas. Reglamento de IA, RGPD, Estatuto de los Trabajadores y Real Decreto 723/2026 en un único análisis.
  • Seguridad y privacidad. Además, trabajamos con los marcos ISO 27001 e ISO 27701, que encajan con la gestión de riesgos que pide el Reglamento de IA.
  • Documentos que se usan. Políticas y cláusulas adaptadas a sus herramientas reales, no plantillas genéricas.

Preguntas frecuentes

Sí, en parte. Como responsable del despliegue debe adoptar medidas que apoyen la alfabetización en IA del personal que lo usa (art. 4) y respetar las prácticas prohibidas. Además, todo lo que se introduce en la herramienta está sujeto al RGPD desde 2018.

Solo una parte. El Reglamento (UE) 2026/1744 retrasó al 2 de diciembre de 2027 los sistemas de alto riesgo del anexo III. En cambio, las prácticas prohibidas, la alfabetización, la transparencia, el RGPD y el Real Decreto 723/2026 ya son exigibles.

Sí, si el sistema decide sobre jornada, tareas, salario, promoción, lugar de trabajo o despido. Además, desde el 5 de octubre de 2026 hay que hacerlo por escrito y explicando sus criterios. Incluso basta un sistema automatizado: no hace falta que sea IA.

Depende del uso. Por ejemplo, según la AEPD, en la mayoría de los casos hace falta cuando el tratamiento reúne dos o más criterios de su lista de alto riesgo, y la IA aplicada a personas suele reunirlos. De hecho, en su advertencia de septiembre de 2026 sobre IA en selección de personal la mencionó expresamente.

Sí, si la transferencia de datos está cubierta. Lo habitual es que el proveedor esté adherido al Marco de Privacidad de Datos UE-EE. UU. o que el contrato incluya cláusulas contractuales tipo. Conviene comprobar también si usa sus datos para entrenar sus modelos y cómo desactivarlo.

Por usar prácticas prohibidas, el Reglamento de IA prevé multas de hasta 35 millones de euros o el 7 % del volumen de negocio mundial; para la mayoría de los demás incumplimientos, hasta 15 millones o el 3 %. A eso se suman, además, las del RGPD y, en el ámbito laboral, las de la Ley de Infracciones y Sanciones en el Orden Social.


Diagnóstico inicial sin compromiso

¿Quiere saber qué le aplica a su empresa?

Cuéntenos qué herramientas usan y le diremos por dónde empezar.