En esta guía te contamos cómo cumplir la Ley de IA en el área de recursos humanos. El anexo III clasifica como alto riesgo casi cualquier IA que seleccione, evalúe u organice el trabajo de personas, y algunas prácticas habituales en selección están directamente prohibidas por el AI Act.

Qué herramientas de IA se usan en un departamento de recursos humanos

Registro horario, gestión de turnos y vacaciones

Algunos software de RRHH con IA como Kronjop cruzan el registro horario y la gestión del tiempo con el departamento de nóminas y el asesor laboral a través de la interfaz de ChatGPT o Claude gracias a la integración por MCP. Son procesos que no suelen entrañar riesgos, siempre y cuando la IA no use la información de los registros horarios, las nóminas o la productividad para tomar decisiones automatizadas sobre los empleados.

Gestión de nóminas

Plataformas como ADP o Gusto calculan la nómina, detectan errores y variaciones atípicas antes del cierre y proyectan el coste salarial de los próximos meses.

Reclutamiento y selección de candidatos

Los ATS filtran currículums por palabras clave y ordenan a los candidatos por ajuste al puesto. HireVue añade la videoentrevista con evaluación automática de respuestas, LinkedIn Recruiter sugiere perfiles antes incluso de que apliquen y Textio corrige el lenguaje de las ofertas.

Onboarding

Existen soluciones como Enboarder que permiten guiar las altas con flujos automáticos de documentación y firmas. Otras como Rippling aprovisionan en minutos las cuentas, los accesos y el equipo de cada incorporación.

Evaluación del desempeño

SAP SuccessFactors y Lattice son plataformas capaces de cruzar objetivos, feedback y resultados para puntuar el rendimiento, proponer subidas o señalar a quién promocionar. El people analytics va más allá: identifica a los “mejores” perfiles y predice quién encajaría en un puesto vacante.

Comunicación interna

Microsoft Viva resume reuniones, redacta comunicados y responde preguntas sobre las políticas internas; Slack AI hace lo propio con los hilos y anuncios del día a día.

Formación y desarrollo del talento

Docebo arma itinerarios adaptativos según el nivel de cada empleado y LinkedIn Learning recomienda cursos por puesto y aspiraciones. Los tutores virtuales corrigen ejercicios y certifican avances.

Clima laboral y retención

Culture Amp analiza encuestas y comentarios abiertos para medir el clima por equipos. Otras herramientas como Visier se encargan de predecir la rotación: qué departamentos perderán gente y, en su versión más fina, qué empleados concretos están a punto de irse.

Nivel de riesgo de cada proceso según el AI Act

Proceso Nivel de riesgo Por qué Qué te obliga
Registro horario, turnos y vacaciones (Kronjop) Mínimo Cruza fichajes, cuadrantes y ausencias sin evaluar a nadie No derivar decisiones automatizadas de esos registros
Gestión de nóminas (ADP, Gusto) Mínimo Calcula y comprueba, no juzga a las personas Exactitud de los datos y cumplimiento del RGPD
Reclutamiento y selección (HireVue, LinkedIn Recruiter, Textio) Alto Filtra solicitudes y evalúa candidatos (anexo III, punto 4.a) Informar al candidato, revisión humana de cada descarte y control de sesgos
Onboarding (Enboarder, Rippling) Mínimo, limitado en el asistente Tramita altas; el chatbot interactúa con personas Que el asistente se presente como IA (art. 50.1)
Evaluación del desempeño (SAP SuccessFactors, Lattice) Alto Influye en promoción, retribución y despido (anexo III, punto 4.b) Decisión final humana, explicación de las métricas y registros
Comunicación interna (Microsoft Viva, Slack AI) Limitado Genera contenido que recibe la plantilla Advertir avatares y voz sintética; firma editorial de los textos (art. 50.4)
Formación y desarrollo (Docebo, LinkedIn Learning) Mínimo; alto si evalúa Recomendar es inocuo; evaluar resultados de aprendizaje entra en el anexo III Revisión humana de las evaluaciones que afecten a la carrera
Clima y retención (Culture Amp, Visier) Mínimo en agregado El dato por equipos no señala a nadie; el perfil individual sí No derivar consecuencias laborales del «riesgo de fuga» sin revisión humana

La pregunta clave: ¿la IA tramita expedientes o decide sobre personas?

Si el sistema o herramientas de IA gestiona documentos, calcula nóminas o agrega datos por equipos, el riesgo es mínimo.

Si su intervención puede cambiar la situación de una persona concreta (entrar o no en la empresa, ascender, cobrar un bonus, perder el puesto), es alto riesgo y requiere obligaciones extra de supervisión humana y detección de sesgos.

Alto riesgo: seleccionar, evaluar y organizar el trabajo de personas

El anexo III, punto 4, cubre las dos caras del ciclo laboral:

  • Durante la fase de selección: publicar anuncios dirigidos, filtrar solicitudes y evaluar candidatos.
  • En la operativa diaria: decidir sobre promociones y despidos, asignar tareas según comportamientos o rasgos personales, y supervisar y evaluar el rendimiento.

Estas obligaciones serán exigibles desde el 2 de diciembre de 2027, tras el aplazamiento del Ómnibus Digital. Pero no conviene esperar: el RGPD ya limita las decisiones automatizadas sobre trabajadores, y el Estatuto de los Trabajadores ya obliga a informar a la representación legal sobre los algoritmos que afectan a las condiciones de trabajo.

Riesgo limitado: asistentes internos y comunicaciones generadas

El chatbot que responde dudas de nómina debe presentarse como IA en el primer mensaje y derivar a una persona cuando se le pida. Lo mismo vale para el bot que acompaña al candidato durante el proceso de selección.

Las comunicaciones generadas con IA siguen la misma lógica desde agosto de 2026: un vídeo de bienvenida con avatar del CEO se advierte al inicio, y las ofertas o comunicados redactados con IA quedan cubiertos si alguien de RRHH los revisa y firma con responsabilidad editorial.

Riesgo mínimo: la administración de personal y la analítica agregada

Nómina automatizada, gestión documental, control de ausencias y encuestas de clima por equipos no activan obligaciones específicas del reglamento.

Eso sí, deben mantenerse en el inventario y vigilar su evolución. El módulo de ausencias que hoy solo cuenta días puede amanecer mañana con un “índice de absentismo previsto” por empleado, que podría llevar a la IA a la toma de decisiones que han de ser supervisadas por un humano.

Qué obligaciones tienes como responsable del despliegue de IA en recursos humanos

Proveedor vs. responsable del despliegue: qué papel ocupa tu empresa

Es proveedor quien desarrolla el sistema o lo comercializa con su marca. Es responsable del despliegue quien lo usa bajo su autoridad.

Los departamentos de RRHH contratan el ATS, el HRIS y todos los software que usan en su día a día, por tanto actúan como responsable del despliegue.

Obligaciones del artículo 26 aplicadas a recursos humanos

Obligación Directriz concreta Quién la ejecuta Cuándo aplica
Usar según las instrucciones (26.1) No pedir al ATS rasgos de personalidad si su manual solo cubre el ajuste de competencias Dirección de RRHH Antes de activar cada módulo
Supervisión humana competente (26.2) Un técnico de selección formado revisa y firma cada descarte que sugiera el sistema Equipo de selección En cada proceso
Datos de entrada representativos (26.4) Comprobar que el expediente está completo antes de evaluar: un CV mal parseado descarta injustamente RRHH e IT En cada evaluación
Vigilar el funcionamiento (26.5) Auditar los descartes por sexo, edad y discapacidad, y suspender el cribado si penaliza a un colectivo RRHH con el DPO De forma periódica
Conservar los registros (26.6) Guardar los logs de cada ranking y cada descarte al menos seis meses IT Desde la puesta en servicio
Informar a la plantilla (26.7) Comunicar a los trabajadores y a sus representantes qué mide el sistema antes de encenderlo RRHH y legal Antes de la puesta en servicio
Evaluación de impacto (26.9) Hacer la EIPD del artículo 35 del RGPD con la documentación que entregue el proveedor Delegado de protección de datos Antes del tratamiento
Informar a las personas afectadas (26.11) Decir al candidato descartado que intervino un sistema y cómo pedir revisión humana Equipo de selección Al comunicar la decisión

Transparencia frente al candidato y al empleado: la obligación del artículo 50

Cuatro directrices:

  • Aviso previo al candidato: antes de iniciar el proceso debe saber qué datos analiza la IA, qué competencias busca y cómo solicitar que una persona revise su descarte.
  • Asistentes identificados: el chatbot de empleo y el de dudas internas se presentan como IA en el primer mensaje, con vía directa a una persona.
  • Contenido generado: los vídeos de employer branding con avatar o voz sintética se advierten al inicio; las ofertas redactadas con IA quedan cubiertas con la firma editorial de RRHH.
  • Alternativa accesible: si la videoentrevista transcribe y evalúa respuestas, debe existir una vía manual para candidatos con dificultades de habla o neurodivergencias.

Qué obligaciones NO te corresponden

La evaluación de conformidad, el marcado CE, la documentación técnica del algoritmo y su registro en la base de datos europea son obligación del proveedor.

Usos prohibidos de IA en recursos humanos

Vigentes desde febrero de 2025 y con multas de hasta 35 millones de euros o el 7 % del volumen de negocio mundial:

  • Reconocimiento de emociones en el trabajo: detectar si un empleado está triste, enfadado o estresado mediante cámaras, voz o análisis de sus mensajes, salvo motivos médicos o de seguridad.
  • Microexpresiones en la videoentrevista: analizar gestos faciales o tono de voz para medir la honestidad o la idoneidad de un candidato es inferencia de emociones, y cae en la misma prohibición.
  • Categorización biométrica: clasificar a empleados o candidatos por raza, religión, orientación sexual, opiniones políticas o afiliación sindical a partir de sus datos biométricos.
  • Puntuación social: valorar el comportamiento del trabajador fuera de su contexto (redes sociales, vida privada) y derivarle un trato perjudicial en la empresa.
  • Bases biométricas propias: construir bases de reconocimiento facial extrayendo imágenes de internet o de las cámaras del centro de trabajo.

Plan de acción: cómo adaptar el departamento de RRHH al AI Act

Paso 1. Haz inventario de los sistemas de IA en uso

Recorre el ciclo completo del empleado: atracción, selección, contratación, nómina, desempeño, formación y salida. Anota qué módulos con IA hay en el ATS, el HRIS, el LMS y el software de control horario, con su proveedor, su finalidad y su responsable interno. No olvides dos fuentes que siempre se escapan: las funciones que el proveedor activa en sus actualizaciones sin que nadie las pida, y las herramientas que usan las consultoras de selección externas en tu nombre.

Paso 2. Clasifica el riesgo de cada proceso

Aplica una sola pregunta a cada línea del inventario: ¿la salida de este sistema puede cambiar la situación de una persona concreta? Todo lo que puntúe candidatos, mida rendimiento, proponga ascensos o asigne turnos por perfil va al grupo de alto riesgo. Documenta la clasificación con fecha y criterio. Es lo primero que pedirá una inspección, y lo primero que necesitarás cuando el proveedor cambie de versión.

Paso 3. Exige la documentación a tus proveedores

Reúne por escrito la Declaración de Conformidad UE, la documentación de mitigación de sesgos y las instrucciones de uso de cada herramienta de alto riesgo. Si el proveedor no la entrega, ese silencio es información: estás usando un sistema que no podrás defender. Incorpora anexos contractuales con dos cláusulas: aviso previo de todo cambio en el modelo y prohibición de usar los datos de tu plantilla para entrenar sistemas de terceros.

Paso 4. Implanta políticas de transparencia y supervisión humana

Crea el circuito de intervención humana: ningún descarte, sanción o despido se ejecuta sin que un técnico revise el caso y lo firme digitalmente. La IA sugiere; la decisión queda registrada a nombre de una persona. Audita las reglas del cribado: que una brecha temporal en el CV o la disponibilidad horaria no descarten en automático a madres recientes o a personas con discapacidad. Y que el cuadrante de turnos no penalice sistemáticamente las reducciones de jornada por conciliación.

Paso 5. Forma a tu equipo: la alfabetización en IA del artículo 4

Cada perfil necesita lo suyo. Los reclutadores, a leer un ranking con escepticismo: saber qué pondera el sistema y detectar cuándo un buen candidato cae por un mal parseo. Los managers, a validar informes de desempeño sin firmarlos en piloto automático. Administración de personal, a conocer los límites del control horario y de la monitorización. Deja constancia de cada sesión: contenido, fecha y asistentes. Sin registro, la formación no existe ante una inspección.

Paso 6. Documenta, registra y revisa periódicamente

Actualiza la política de privacidad de empleados con una sección específica sobre sistemas algorítmicos: cuáles operan, qué miden y qué derechos asisten a la plantilla. Mantén el registro de descartes revisados, evaluaciones validadas y comunicaciones a la representación legal. Programa una auditoría periódica de sesgos por colectivo y una revisión extraordinaria en tres supuestos: herramienta nueva, cambio de versión del proveedor o proceso de selección masivo a la vista.

Checklist final de cumplimiento en RRHH

Verificación No
1. Tenemos inventariados los módulos de IA del ATS, el HRIS, el LMS y el control horario
2. Cada proceso está clasificado según si puede cambiar la situación de una persona concreta
3. Los candidatos conocen el uso de IA antes de iniciar el proceso y cómo pedir revisión humana
4. Ningún descarte, sanción o despido se ejecuta sin firma de un técnico
5. Podemos explicar qué métricas y con qué peso usa el sistema en cada promoción
6. Los cuadrantes de turnos no penalizan reducciones de jornada ni permisos de conciliación
7. La representación legal fue informada antes de activar cualquier monitorización
8. Ninguna herramienta infiere emociones ni clasifica por datos biométricos
9. Tenemos la Declaración de Conformidad UE y la documentación de sesgos de cada sistema de alto riesgo
10. La política de privacidad de empleados recoge los sistemas algorítmicos y la formación está registrada

Conclusión

RRHH concentra más obligaciones que ningún otro departamento porque sus sistemas deciden sobre lo más protegido: el acceso al empleo y las condiciones de trabajo.

Con Atico34 AI Governance Software puedes centralizar el inventario de sistemas, su clasificación de riesgo, las obligaciones de cada uno y las evidencias que las acreditan, con el acompañamiento de nuestros abogados expertos en inteligencia artificial y protección de datos.