En esta guía te contamos cómo cumplir la Ley de IA según el área de la empresa. Cada departamento en una organización usa herramientas distintas, asume un nivel de riesgo distinto y tiene obligaciones diferentes. Aquí tienes el mapa completo, área por área, con enlaces a cada guía específica por departamento.
Contenido del artículo
Cumplimiento de la Ley de Inteligencia Artificial por áreas o departamentos
Atención al cliente
Chatbots como Fin de Intercom o los agentes de Zendesk AI resuelven consultas y redactan respuestas, mientras otros sistemas priorizan tickets o analizan el tono del cliente.
En general el riesgo es limitado: el bot debe identificarse como IA en la primera interacción y ofrecer paso a una persona. El salto a alto riesgo llega cuando esas mismas herramientas se usan para monitorizar y evaluar el rendimiento de los agentes.
Marketing y comunicación
La IA se suele usar para redactar copys con ChatGPT o Claude, generar creatividades con Midjourney o incluso repartir el presupuesto publicitario gracias a soluciones como Performance Max.
Las obligaciones más habituales son etiquetar el contenido sintético, advertir las ultrasuplantaciones y que el chatbot de captación se presente como IA.
Recursos humanos
Es el departamento más regulado de todos, porque el anexo III sitúa el empleo entre los usos de alto riesgo: el cribado de candidaturas en HireVue o LinkedIn Recruiter, la evaluación del desempeño o la asignación de tareas por rasgos personales.
Esto obliga a supervisión humana cualificada, a informar a la plantilla y a sus representantes antes de activar el sistema y a conservar los registros. Además, inferir emociones de los trabajadores está directamente prohibido.
Finanzas
La IA financiera automatiza la contabilidad con asistentes como Sage Copilot o detecta fraude en los pagos con sistemas como Stripe Radar.
La automatización interna es un riesgo mínimo. Sin embargo, muy importante, el scoring que decide si se concede crédito o financiación a una persona es alto riesgo, con evaluación de datos y supervisión humana obligatorias.
Investigación y desarrollo
Para uso interno, el uso de simuladores como Ansys o plataformas de datos como Databricks conlleva un riesgo mínimo.
El punto crítico es otro: si lo que se desarrolla incorpora IA y se comercializa, la empresa deja de ser responsable del despliegue y pasa a ser proveedor, con documentación técnica, evaluación de conformidad y marcado CE a su responsabilidad.
IT y seguridad
Su riesgo propio suele ser mínimo, con una salvedad: los controles biométricos de acceso exigen cautelas reforzadas.
Y tiene un papel transversal, porque custodia los registros, la ciberseguridad y las integraciones de los sistemas de todas las demás áreas.
Compras
Plataformas como SAP Ariba o Coupa puntúan proveedores, prevén precios, automatizan pedidos y comparan ofertas. Son usos de riesgo mínimo que no activan obligaciones específicas.
Legal y cumplimiento normativo
Los equipos jurídicos revisan contratos con herramientas como Harvey o Luminance, buscan jurisprudencia y vigilan cambios normativos, usos de riesgo mínimo con una regla de oro: revisión humana de todo lo que salga del sistema.
Su verdadero encargo es coordinar el cumplimiento: validar herramientas antes de contratarlas, encajar el Reglamento de IA con el RGPD y las evaluaciones de impacto, y sostener el inventario de sistemas.
Formación
Herramientas de IA como Docebo o 360Learning personalizan itinerarios, y los tutores virtuales y la corrección automática hacen el seguimiento.
Un matiz importante: los sistemas que evalúan resultados de aprendizaje o condicionan el acceso a la formación entran en el alto riesgo del anexo III.
Además, es el área fundamental para cumplir con la alfabetización en IA del artículo 4, obligatoria para toda la plantilla que use estos sistemas.
Operaciones y producción
Ya existen soluciones con IA para plantas de producción como Senseye de Siemens, capaz de anticipar el mantenimiento de una máquina. Otras como Cognex aplican la visión artificial para controlar la calidad de la producción en línea. Estos serían usos de riesgo mínimo ya que se aplican sobre máquinas y procesos.
Sin embargo, es distinto cuando el sistema actúa como componente de seguridad de una máquina o cuando pasa a supervisar a los operarios: lo primero se rige por el anexo I y lo segundo entra en el alto riesgo laboral.
Dirección
La dirección decide con cuadros de mando predictivos y copilotos de análisis como los de Power BI o Tableau. Pero su papel va más allá ya que es el área al que le corresponde aprobar la política de uso de IA, asignar responsables por sistema, dotar la formación y responder ante la autoridad competente (AESIA).
