  {"id":60687,"date":"2026-08-05T09:39:02","date_gmt":"2026-08-05T07:39:02","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?page_id=60687"},"modified":"2026-08-05T09:48:18","modified_gmt":"2026-08-05T07:48:18","slug":"direccion","status":"publish","type":"page","link":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","title":{"rendered":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa"},"content":{"rendered":"<p>Cumplir la Ley de IA en la direcci\u00f3n de la empresa implica <strong>inventariar la IA que usa el propio equipo directivo<\/strong> y garantizar <strong>supervisi\u00f3n humana en las decisiones sobre personas<\/strong> que la IA prepara, como exige el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa\">Reglamento (UE) 2024\/1689<\/a>, actualizado en 2026 por el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2026\/1744\/oj\/spa\">Reglamento Digital Omnibus (UE) 2026\/1744<\/a>. Esta gu\u00eda detalla qu\u00e9 decidir, cu\u00e1ndo y c\u00f3mo.<br \/>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_herramientas_de_IA_se_usan_en_la_direccion_de_una_empresa\">Qu\u00e9 herramientas de IA se usan en la direcci\u00f3n de una empresa<\/a><ul><li><a href=\"#Analisis_estrategico_y_toma_de_decisiones\">An\u00e1lisis estrat\u00e9gico y toma de decisiones<\/a><\/li><li><a href=\"#Reuniones_agenda_y_organos_de_gobierno\">Reuniones, agenda y \u00f3rganos de gobierno<\/a><\/li><li><a href=\"#Datos_informes_y_presentaciones\">Datos, informes y presentaciones<\/a><\/li><li><a href=\"#Decisiones_sobre_personas\">Decisiones sobre personas<\/a><\/li><li><a href=\"#Comunicacion_corporativa\">Comunicaci\u00f3n corporativa<\/a><\/li><\/ul><\/li><li><a href=\"#Nivel_de_riesgo_de_cada_proceso_segun_el_AI_Act\">Nivel de riesgo de cada proceso seg\u00fan el AI Act<\/a><ul><li><a href=\"#Como_clasificar_el_riesgo_la_misma_herramienta_cambia_de_nivel_segun_el_uso\">C\u00f3mo clasificar el riesgo: la misma herramienta cambia de nivel seg\u00fan el uso<\/a><\/li><li><a href=\"#Alto_riesgo_la_IA_que_decide_sobre_personas\">Alto riesgo: la IA que decide sobre personas<\/a><\/li><li><a href=\"#Riesgo_limitado_contenido_generado_y_voz_sintetica\">Riesgo limitado: contenido generado y voz sint\u00e9tica<\/a><\/li><li><a href=\"#Riesgo_minimo_analitica_y_soporte_a_la_decision\">Riesgo m\u00ednimo: anal\u00edtica y soporte a la decisi\u00f3n<\/a><\/li><\/ul><\/li><li><a href=\"#Que_obligaciones_tiene_tu_empresa_como_responsable_del_despliegue\">Qu\u00e9 obligaciones tiene tu empresa como responsable del despliegue<\/a><ul><li><a href=\"#Si_la_contratas_y_la_usas_tu_empresa_es_responsable_del_despliegue\">Si la contratas y la usas, tu empresa es responsable del despliegue<\/a><\/li><li><a href=\"#Las_obligaciones_del_articulo_26_en_clave_de_gobierno\">Las obligaciones del art\u00edculo 26 en clave de gobierno<\/a><\/li><li><a href=\"#Que_corresponde_al_proveedor_y_que_debe_exigirle_tu_empresa\">Qu\u00e9 corresponde al proveedor y qu\u00e9 debe exigirle tu empresa<\/a><\/li><\/ul><\/li><li><a href=\"#Usos_prohibidos_de_IA_en_la_gestion_empresarial\">Usos prohibidos de IA en la gesti\u00f3n empresarial<\/a><\/li><li><a href=\"#Plan_de_accion_como_adaptar_la_direccion_de_la_empresa\">Plan de acci\u00f3n: c\u00f3mo adaptar la direcci\u00f3n de la empresa<\/a><ul><li><a href=\"#Paso_1_Inventaria_la_IA_de_direccion_incluida_la_que_usan_los_propios_directivos\">Paso 1. Inventar\u00eda la IA de direcci\u00f3n, incluida la que usan los propios directivos<\/a><\/li><li><a href=\"#Paso_2_Clasifica_el_riesgo_empieza_por_la_IA_que_decide_sobre_personas\">Paso 2. Clasifica el riesgo: empieza por la IA que decide sobre personas<\/a><\/li><li><a href=\"#Paso_3_Exige_la_documentacion_a_tus_proveedores\">Paso 3. Exige la documentaci\u00f3n a tus proveedores<\/a><\/li><li><a href=\"#Paso_4_Implanta_supervision_humana_en_las_decisiones_asistidas\">Paso 4. Implanta supervisi\u00f3n humana en las decisiones asistidas<\/a><\/li><li><a href=\"#Paso_5_Forma_al_equipo_directivo_el_articulo_4_tambien_les_aplica\">Paso 5. Forma al equipo directivo: el art\u00edculo 4 tambi\u00e9n les aplica<\/a><\/li><li><a href=\"#Paso_6_Documenta_registra_y_revisa_periodicamente\">Paso 6. Documenta, registra y revisa peri\u00f3dicamente<\/a><\/li><\/ul><\/li><li><a href=\"#Conclusion\">Conclusi\u00f3n<\/a><\/li><\/ul><\/div>\n<\/p>\n<h2><span id=\"Que_herramientas_de_IA_se_usan_en_la_direccion_de_una_empresa\">Qu\u00e9 herramientas de IA se usan en la direcci\u00f3n de una empresa<\/span><\/h2>\n<p>La inteligencia artificial entra en la direcci\u00f3n por dos v\u00edas: las herramientas que la empresa contrata y las que cada profesional adopta por su cuenta. Esta segunda v\u00eda no es marginal: el 78% de quienes usan IA en el trabajo lleva sus propias herramientas, seg\u00fan el <a href=\"https:\/\/news.microsoft.com\/source\/2024\/05\/08\/microsoft-and-linkedin-release-the-2024-work-trend-index-on-the-state-of-ai-at-work\/\" rel=\"nofollow\">Work Trend Index 2024 de Microsoft y LinkedIn<\/a>. Estas son las cinco \u00e1reas de uso habituales.<\/p>\n<h3><span id=\"Analisis_estrategico_y_toma_de_decisiones\">An\u00e1lisis estrat\u00e9gico y toma de decisiones<\/span><\/h3>\n<p>Es el uso directivo que m\u00e1s crece: la <a href=\"https:\/\/www.mckinsey.com\/locations\/south-america\/latam\/hispanoamerica-en-potencia\/el-estado-de-la-ia-a-principios-de-2024-la-adopcion-de-la-ia-generativa-aumenta-y-comienza-a-generar-valor\/es-CL\" rel=\"nofollow\">Encuesta Global de McKinsey sobre IA<\/a> constata que los niveles m\u00e1s altos de antig\u00fcedad muestran los mayores saltos en el uso de herramientas generales de IA para el trabajo. Opera casi siempre sobre asistentes generales tipo ChatGPT, Claude o Perplexity:<\/p>\n<ul>\n<li><strong>An\u00e1lisis de escenarios:<\/strong> el asistente simula alternativas y compara el plan de la empresa con el de la competencia.<\/li>\n<li><strong>An\u00e1lisis anticipado (pre-mortem):<\/strong> se pide a la IA que imagine que un proyecto ha fracasado y descomponga los errores antes de ejecutarlo, una t\u00e9cnica que <a href=\"https:\/\/www.salesforce.com\/es\/blog\/how-executives-use-ai\/\" rel=\"nofollow\">directivos tecnol\u00f3gicos describen como parte de su rutina de decisi\u00f3n<\/a>.<\/li>\n<li><strong>Contraste de sesgos:<\/strong> el asistente cuestiona las hip\u00f3tesis del plan estrat\u00e9gico y se\u00f1ala puntos ciegos.<\/li>\n<li><strong>Borradores ejecutivos:<\/strong> informes, discursos y documentos de posici\u00f3n en minutos.<\/li>\n<\/ul>\n<p>La herramienta en s\u00ed no es el problema. El riesgo depende de dos cosas: <strong>para qu\u00e9 se usa<\/strong> (no es lo mismo preparar un informe de mercado que preparar una decisi\u00f3n sobre un empleado) y <strong>qu\u00e9 datos se le entregan<\/strong>. El mismo asistente que analiza un mercado con datos p\u00fablicos es de riesgo m\u00ednimo; alimentado con el plan estrat\u00e9gico, la pregunta ya no es de la Ley de IA, sino de confidencialidad: d\u00f3nde se procesa esa informaci\u00f3n y bajo qu\u00e9 contrato.<\/p>\n<h3><span id=\"Reuniones_agenda_y_organos_de_gobierno\">Reuniones, agenda y \u00f3rganos de gobierno<\/span><\/h3>\n<p>Otra \u00e1rea de uso habitual combina tres tipos de herramienta:<\/p>\n<ul>\n<li><strong>Transcripci\u00f3n y actas:<\/strong> asistentes de reuni\u00f3n tipo Fireflies o los integrados en Teams y Meet transcriben, resumen y extraen tareas pendientes.<\/li>\n<li><strong>Gesti\u00f3n de agenda:<\/strong> planificadores tipo Motion reorganizan el calendario ejecutivo seg\u00fan prioridad.<\/li>\n<li><strong>Copilots ofim\u00e1ticos:<\/strong> redactan correos, preparan sesiones y resumen documentaci\u00f3n de consejo.<\/li>\n<\/ul>\n<p>Este conjunto se presenta en el mercado como el <a href=\"https:\/\/www.grupoconforsa.es\/inteligencia-artificial-en-la-direccion-empresarial\/\" rel=\"nofollow\">&#8220;segundo cerebro&#8221; del directivo<\/a>: un sistema que centraliza conocimiento, actas y decisiones. Lo que ese framing no dice es que <strong>ese cerebro puede vivir en servidores de un tercero<\/strong>. Un transcriptor conectado a un consejo de administraci\u00f3n procesa deliberaciones, datos societarios y, con frecuencia, informaci\u00f3n privilegiada o secreto empresarial. Antes de activarlo, la pregunta no es si funciona: es qu\u00e9 contrato ampara ese tratamiento y qui\u00e9n accede a las grabaciones.<\/p>\n<h3><span id=\"Datos_informes_y_presentaciones\">Datos, informes y presentaciones<\/span><\/h3>\n<p>Aqu\u00ed la IA trabaja sobre informaci\u00f3n corporativa agregada:<\/p>\n<ul>\n<li><strong>Anal\u00edtica asistida:<\/strong> los m\u00f3dulos de IA de plataformas BI tipo Power BI o Tableau convierten bases de datos en paneles, detectan anomal\u00edas en datos financieros y anticipan patrones de rendimiento.<\/li>\n<li><strong>Interpretaci\u00f3n de resultados:<\/strong> el asistente explica desviaciones del cuadro de mando y propone hip\u00f3tesis accionables.<\/li>\n<li><strong>Presentaciones:<\/strong> generadores tipo Gamma producen el material del comit\u00e9 o del consejo a partir de directrices en texto.<\/li>\n<\/ul>\n<p>Mientras esta anal\u00edtica se limite a agregados de negocio (ventas, costes, producci\u00f3n), es el \u00e1rea de menor exposici\u00f3n regulatoria de la direcci\u00f3n. El nivel cambia cuando el mismo panel baja al individuo: un indicador de rendimiento por empleado ya no es anal\u00edtica de negocio, es evaluaci\u00f3n de trabajadores, y se trata en el bloque siguiente.<\/p>\n<h3><span id=\"Decisiones_sobre_personas\">Decisiones sobre personas<\/span><\/h3>\n<p>Es el bloque que el mercado no cuenta. Las <a href=\"https:\/\/www.eude.es\/blog\/el-impacto-de-la-inteligencia-artificial-en-la-gestion-empresarial\/\" rel=\"nofollow\">gu\u00edas de gesti\u00f3n empresarial<\/a> presentan estos usos como mejoras de eficiencia:<\/p>\n<ul>\n<li><strong>Selecci\u00f3n:<\/strong> sistemas que criban curr\u00edculums, hacen entrevistas preliminares o eval\u00faan el encaje del candidato.<\/li>\n<li><strong>Promoci\u00f3n y evaluaci\u00f3n:<\/strong> IA que punt\u00faa desempe\u00f1o o propone qui\u00e9n asciende.<\/li>\n<li><strong>Predicci\u00f3n de rotaci\u00f3n:<\/strong> modelos que estiman qu\u00e9 empleados se ir\u00e1n, si alimentan decisiones individuales.<\/li>\n<li><strong>Desvinculaci\u00f3n:<\/strong> sistemas que apoyan decisiones de extinci\u00f3n o reasignaci\u00f3n de tareas.<\/li>\n<li><strong>Scoring de solvencia:<\/strong> evaluaci\u00f3n crediticia de clientes o socios cuando afecta a personas f\u00edsicas.<\/li>\n<\/ul>\n<p>Todos ellos figuran en el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#anx_III\">Anexo III del Reglamento<\/a>: son las categor\u00edas con m\u00e1s obligaciones de toda la Ley de IA, y la direcci\u00f3n responde de su uso.<\/p>\n<h3><span id=\"Comunicacion_corporativa\">Comunicaci\u00f3n corporativa<\/span><\/h3>\n<p>La \u00faltima \u00e1rea mezcla productividad y un riesgo nuevo:<\/p>\n<ul>\n<li><strong>Contenido generado:<\/strong> notas de prensa, comunicaci\u00f3n interna y material institucional redactados con IA.<\/li>\n<li><strong>Voz e imagen sint\u00e9tica:<\/strong> avatares y clonaci\u00f3n de voz de directivos para v\u00eddeos corporativos o comunicados multiling\u00fces.<\/li>\n<\/ul>\n<p>La misma tecnolog\u00eda que permite clonar la voz del CEO para un v\u00eddeo institucional se usa contra la empresa: el <a href=\"https:\/\/www.incibe.es\/empresas\/blog\/fraude-del-ceo-el-engano-que-puede-vaciar-la-cuenta-de-tu-pyme\">fraude del CEO documentado por INCIBE<\/a> ha incorporado deepfakes de audio y v\u00eddeo para suplantar a directivos en videollamadas y ordenar transferencias. Para la direcci\u00f3n, esto significa dos deberes: declarar el contenido sint\u00e9tico propio (art\u00edculo 50) y proteger la voz y la imagen de sus directivos como vector de ataque.<\/p>\n<div class=\"data-table\" style=\"overflow-x: auto;\">\n<table>\n<caption>Mapa de IA en la direcci\u00f3n: qu\u00e9 decide sobre personas y qu\u00e9 datos salen<\/caption>\n<thead>\n<tr>\n<th>\u00c1rea<\/th>\n<th>Herramientas t\u00edpicas<\/th>\n<th>\u00bfDecide sobre personas?<\/th>\n<th>\u00bfSalen datos corporativos?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>An\u00e1lisis estrat\u00e9gico y decisiones<\/td>\n<td>Asistentes generales (ChatGPT, Claude, Perplexity)<\/td>\n<td>No<\/td>\n<td>S\u00ed (lo que se pega en el prompt)<\/td>\n<\/tr>\n<tr>\n<td>Reuniones y \u00f3rganos de gobierno<\/td>\n<td>Transcriptores, gestores de agenda, copilots<\/td>\n<td>No<\/td>\n<td>S\u00ed (deliberaciones y actas)<\/td>\n<\/tr>\n<tr>\n<td>Datos, informes y presentaciones<\/td>\n<td>BI con IA, generadores de presentaciones<\/td>\n<td>Parcial (si baja al empleado individual)<\/td>\n<td>S\u00ed (datos de negocio)<\/td>\n<\/tr>\n<tr>\n<td>Decisiones sobre personas<\/td>\n<td>IA de selecci\u00f3n, evaluaci\u00f3n, rotaci\u00f3n, scoring<\/td>\n<td>S\u00ed<\/td>\n<td>S\u00ed (datos personales de plantilla y candidatos)<\/td>\n<\/tr>\n<tr>\n<td>Comunicaci\u00f3n corporativa<\/td>\n<td>Generadores de contenido, voz e imagen sint\u00e9tica<\/td>\n<td>No<\/td>\n<td>Parcial (imagen y voz de directivos)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2><span id=\"Nivel_de_riesgo_de_cada_proceso_segun_el_AI_Act\">Nivel de riesgo de cada proceso seg\u00fan el AI Act<\/span><\/h2>\n<p>El Reglamento no clasifica herramientas por marca sino por uso. Estos son los niveles que corresponden a cada proceso directivo.<\/p>\n<h3><span id=\"Como_clasificar_el_riesgo_la_misma_herramienta_cambia_de_nivel_segun_el_uso\">C\u00f3mo clasificar el riesgo: la misma herramienta cambia de nivel seg\u00fan el uso<\/span><\/h3>\n<p>Un mismo asistente cambia de nivel seg\u00fan el encargo. Si prepara un informe de mercado, es riesgo m\u00ednimo. Si criba los curr\u00edculums de un proceso de selecci\u00f3n, entra en el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_6\">art\u00edculo 6<\/a> y el Anexo III como alto riesgo. La clasificaci\u00f3n se hace <strong>proceso a proceso, no herramienta a herramienta<\/strong>: por eso el inventario del plan de acci\u00f3n se organiza por usos.<\/p>\n<div class=\"data-table\" style=\"overflow-x: auto;\">\n<table>\n<caption>Clasificaci\u00f3n de la IA de direcci\u00f3n seg\u00fan el AI Act<\/caption>\n<thead>\n<tr>\n<th>Proceso<\/th>\n<th>Nivel de riesgo<\/th>\n<th>Por qu\u00e9<\/th>\n<th>Qu\u00e9 te obliga<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Selecci\u00f3n, promoci\u00f3n, evaluaci\u00f3n y despido con IA<\/td>\n<td>Alto<\/td>\n<td>Anexo III, punto 4 (empleo y gesti\u00f3n de trabajadores)<\/td>\n<td>Art. 26 completo: supervisi\u00f3n humana, logs, informaci\u00f3n a la plantilla<\/td>\n<\/tr>\n<tr>\n<td>Scoring de solvencia de personas f\u00edsicas<\/td>\n<td>Alto<\/td>\n<td>Anexo III, punto 5 (evaluaci\u00f3n crediticia)<\/td>\n<td>Art. 26 completo<\/td>\n<\/tr>\n<tr>\n<td>Voz e imagen sint\u00e9tica de directivos, deep fakes<\/td>\n<td>Limitado<\/td>\n<td>Contenido generado o manipulado<\/td>\n<td>Art. 50: declarar que el contenido es sint\u00e9tico<\/td>\n<\/tr>\n<tr>\n<td>Contenido corporativo generado<\/td>\n<td>Limitado<\/td>\n<td>Interacci\u00f3n y contenido sint\u00e9tico<\/td>\n<td>Art. 50 cuando se publique como informaci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td>Anal\u00edtica de negocio, BI, presentaciones<\/td>\n<td>M\u00ednimo<\/td>\n<td>No decide sobre personas<\/td>\n<td>Buenas pr\u00e1cticas; RGPD si trata datos personales<\/td>\n<\/tr>\n<tr>\n<td>Asistentes de estrategia y reuniones<\/td>\n<td>M\u00ednimo<\/td>\n<td>Soporte a la decisi\u00f3n sin efectos sobre personas<\/td>\n<td>Confidencialidad y secreto empresarial (fuera del AI Act)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span id=\"Alto_riesgo_la_IA_que_decide_sobre_personas\">Alto riesgo: la IA que decide sobre personas<\/span><\/h3>\n<p>El punto 4 del Anexo III cubre el ciclo completo del empleo: contrataci\u00f3n y selecci\u00f3n (anuncios dirigidos, filtrado de candidaturas, evaluaci\u00f3n de candidatos) y las decisiones que afectan a promoci\u00f3n, extinci\u00f3n, asignaci\u00f3n de tareas o evaluaci\u00f3n del rendimiento. El punto 5 a\u00f1ade la evaluaci\u00f3n de solvencia de personas f\u00edsicas. Dos precisiones que la direcci\u00f3n debe conocer:<\/p>\n<ul>\n<li><strong>Ser una funci\u00f3n comercial est\u00e1ndar no exime:<\/strong> que el m\u00f3dulo de cribado venga incluido en el ATS o el scoring en el CRM no cambia su clasificaci\u00f3n.<\/li>\n<li><strong>La excepci\u00f3n del art\u00edculo 6.3 tiene veto:<\/strong> el proveedor puede alegar que su sistema no es de alto riesgo en ciertos supuestos, pero la excepci\u00f3n nunca aplica si el sistema elabora perfiles de personas. Un sistema que punt\u00faa candidatos o empleados perfila. La justificaci\u00f3n documentada de esa excepci\u00f3n corresponde al proveedor: ex\u00edgela por escrito antes de contratar.<\/li>\n<\/ul>\n<h3><span id=\"Riesgo_limitado_contenido_generado_y_voz_sintetica\">Riesgo limitado: contenido generado y voz sint\u00e9tica<\/span><\/h3>\n<p>La comunicaci\u00f3n corporativa con IA no requiere el aparato del alto riesgo, pero s\u00ed transparencia. El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_50\">art\u00edculo 50<\/a> obliga a declarar los deep fakes: si la empresa difunde un v\u00eddeo con la imagen o la voz sint\u00e9tica de un directivo, debe hacer constar que el contenido ha sido generado o manipulado artificialmente. La misma regla alcanza al texto generado que se publique para informar sobre asuntos de inter\u00e9s p\u00fablico, salvo revisi\u00f3n humana con responsabilidad editorial.<\/p>\n<h3><span id=\"Riesgo_minimo_analitica_y_soporte_a_la_decision\">Riesgo m\u00ednimo: anal\u00edtica y soporte a la decisi\u00f3n<\/span><\/h3>\n<p>La mayor parte del uso directivo (escenarios, informes, BI, presentaciones, agenda) queda en riesgo m\u00ednimo: el Reglamento no le impone obligaciones espec\u00edficas. Que el AI Act no obligue no significa que no haya nada que gobernar: la confidencialidad de lo que sale hacia asistentes externos se rige por el RGPD, los contratos y el secreto empresarial, y es la direcci\u00f3n quien fija esa pol\u00edtica.<\/p>\n<h2><span id=\"Que_obligaciones_tiene_tu_empresa_como_responsable_del_despliegue\">Qu\u00e9 obligaciones tiene tu empresa como responsable del despliegue<\/span><\/h2>\n<h3><span id=\"Si_la_contratas_y_la_usas_tu_empresa_es_responsable_del_despliegue\">Si la contratas y la usas, tu empresa es responsable del despliegue<\/span><\/h3>\n<p>El Reglamento distingue dos roles. El <strong>proveedor<\/strong> desarrolla y comercializa el sistema. El <strong>responsable del despliegue<\/strong> (deployer) es quien lo usa bajo su autoridad: tu empresa, aunque la herramienta sea de terceros y est\u00e9 en la nube. Las obligaciones del <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_26\">art\u00edculo 26<\/a> son plenamente exigibles en los sistemas de alto riesgo; en el resto funcionan como est\u00e1ndar razonable de gobierno. Y hay una que no admite delegaci\u00f3n: <strong>la supervisi\u00f3n humana de las decisiones sobre personas no se puede externalizar en el proveedor<\/strong>.<\/p>\n<h3><span id=\"Las_obligaciones_del_articulo_26_en_clave_de_gobierno\">Las obligaciones del art\u00edculo 26 en clave de gobierno<\/span><\/h3>\n<div class=\"data-table\" style=\"overflow-x: auto;\">\n<table>\n<caption>Art\u00edculo 26 traducido a directrices de direcci\u00f3n<\/caption>\n<thead>\n<tr>\n<th>Obligaci\u00f3n<\/th>\n<th>Directriz concreta<\/th>\n<th>Qui\u00e9n la ejecuta<\/th>\n<th>Cu\u00e1ndo es exigible<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Usar el sistema seg\u00fan instrucciones del proveedor<\/td>\n<td>Aprobar las instrucciones de uso y prohibir usos fuera de ellas<\/td>\n<td>Direcci\u00f3n aprueba; RRHH e IT aplican<\/td>\n<td>Antes de la puesta en servicio<\/td>\n<\/tr>\n<tr>\n<td>Supervisi\u00f3n humana competente<\/td>\n<td>Designar por escrito qui\u00e9n revisa cada decisi\u00f3n sobre personas, con formaci\u00f3n y autoridad para descartar la propuesta de la IA<\/td>\n<td>Direcci\u00f3n designa; RRHH ejecuta<\/td>\n<td>Siempre que el sistema opere<\/td>\n<\/tr>\n<tr>\n<td>Datos de entrada pertinentes<\/td>\n<td>Validar que los datos que alimentan el sistema son representativos de la decisi\u00f3n (en la medida en que la empresa los controle)<\/td>\n<td>RRHH e IT<\/td>\n<td>Antes y durante el uso<\/td>\n<\/tr>\n<tr>\n<td>Vigilar el funcionamiento y suspender ante riesgo<\/td>\n<td>Protocolo de incidentes: detener el sistema, informar al proveedor y a la autoridad de vigilancia (AESIA)<\/td>\n<td>IT y legal; direcci\u00f3n decide la suspensi\u00f3n<\/td>\n<td>Continuo<\/td>\n<\/tr>\n<tr>\n<td>Conservar los registros (m\u00ednimo 6 meses)<\/td>\n<td>Exigir al proveedor acceso a los logs y custodiarlos<\/td>\n<td>IT<\/td>\n<td>Continuo<\/td>\n<\/tr>\n<tr>\n<td>Informar a trabajadores y a sus representantes<\/td>\n<td>Comunicar a plantilla y RLT antes de usar IA de alto riesgo que les afecte<\/td>\n<td>Direcci\u00f3n y RRHH<\/td>\n<td>Antes de la puesta en servicio<\/td>\n<\/tr>\n<tr>\n<td>Cooperar con las autoridades<\/td>\n<td>Centralizar inventario, mapa de riesgo y evidencias para responder requerimientos<\/td>\n<td>Legal<\/td>\n<td>Ante requerimiento<\/td>\n<\/tr>\n<tr>\n<td>Declarar el contenido sint\u00e9tico (art. 50)<\/td>\n<td>Regla interna: todo deep fake corporativo sale etiquetado como generado por IA<\/td>\n<td>Comunicaci\u00f3n, bajo pol\u00edtica aprobada por direcci\u00f3n<\/td>\n<td>Al difundir el contenido<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Espa\u00f1a tramita su ley de gobernanza de la IA, que designa a la <a href=\"https:\/\/www.lamoncloa.gob.es\/consejodeministros\/resumenes\/paginas\/2026\/260526-rueda-prensa-ministros.aspx\">AESIA como autoridad central de supervisi\u00f3n<\/a>, seg\u00fan el Consejo de Ministros de mayo de 2026.<\/p>\n<h3><span id=\"Que_corresponde_al_proveedor_y_que_debe_exigirle_tu_empresa\">Qu\u00e9 corresponde al proveedor y qu\u00e9 debe exigirle tu empresa<\/span><\/h3>\n<p>No te corresponde elaborar la documentaci\u00f3n t\u00e9cnica, el sistema de gesti\u00f3n de riesgos, el marcado CE ni el registro del sistema en la base de datos de la UE: son obligaciones del proveedor. Lo que s\u00ed corresponde a la direcci\u00f3n es <strong>exigirlas en la contrataci\u00f3n<\/strong>:<\/p>\n<ul>\n<li><strong>Instrucciones de uso y documentaci\u00f3n<\/strong> del sistema, incluidas las medidas de supervisi\u00f3n humana previstas.<\/li>\n<li><strong>Justificaci\u00f3n documentada de la excepci\u00f3n del 6.3<\/strong>, si el proveedor sostiene que su sistema no es de alto riesgo.<\/li>\n<li><strong>Acceso a los registros<\/strong> de funcionamiento que el art\u00edculo 26 obliga a conservar.<\/li>\n<li><strong>Capa RGPD:<\/strong> contrato de encargado (DPA), d\u00f3nde se procesan los datos y compromiso de no usarlos para entrenar modelos.<\/li>\n<\/ul>\n<h2><span id=\"Usos_prohibidos_de_IA_en_la_gestion_empresarial\">Usos prohibidos de IA en la gesti\u00f3n empresarial<\/span><\/h2>\n<p>El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_5\">art\u00edculo 5<\/a> veta pr\u00e1cticas que ning\u00fan departamento puede activar, con las multas m\u00e1s altas del Reglamento (<a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_99\">art\u00edculo 99<\/a>: hasta 35 millones de euros o el 7% de la facturaci\u00f3n global). Estas prohibiciones se aplican desde el 2 de febrero de 2025 y la <a href=\"https:\/\/aesia.digital.gob.es\/es\/actualidad\/recursos\/ria-sistemas-prohibidos\">AESIA las detalla en su recurso oficial sobre sistemas prohibidos<\/a>. En el \u00e1mbito de la gesti\u00f3n empresarial:<\/p>\n<ul>\n<li><strong>Reconocimiento de emociones en el trabajo:<\/strong> prohibido inferir emociones de empleados, salvo por motivos m\u00e9dicos o de seguridad.<\/li>\n<li><strong>Puntuaci\u00f3n social:<\/strong> clasificar a personas por su comportamiento social con efectos desproporcionados o descontextualizados.<\/li>\n<li><strong>Manipulaci\u00f3n subliminal:<\/strong> t\u00e9cnicas que alteren el comportamiento causando perjuicio, tambi\u00e9n en marketing.<\/li>\n<li><strong>Categorizaci\u00f3n biom\u00e9trica sensible:<\/strong> deducir origen, ideolog\u00eda, afiliaci\u00f3n sindical u orientaci\u00f3n a partir de biometr\u00eda.<\/li>\n<\/ul>\n<aside role=\"note\"><strong>Advertencia:<\/strong> <em>si un proveedor ofrece &#8220;an\u00e1lisis del estado emocional del equipo&#8221; o &#8220;detecci\u00f3n de compromiso por v\u00eddeo&#8221;, no es una funcionalidad avanzada: es una pr\u00e1ctica prohibida en el entorno laboral.<\/em><\/aside>\n<h2><span id=\"Plan_de_accion_como_adaptar_la_direccion_de_la_empresa\">Plan de acci\u00f3n: c\u00f3mo adaptar la direcci\u00f3n de la empresa<\/span><\/h2>\n<p>Seis pasos, cada uno con su entregable. El orden importa: sin pol\u00edtica ni inventario no hay nada que clasificar.<\/p>\n<h3><span id=\"Paso_1_Inventaria_la_IA_de_direccion_incluida_la_que_usan_los_propios_directivos\">Paso 1. Inventar\u00eda la IA de direcci\u00f3n, incluida la que usan los propios directivos<\/span><\/h3>\n<p>Aprueba primero una <strong>pol\u00edtica de uso de IA<\/strong> con un canal para declarar herramientas sin sanci\u00f3n: sin ella, el inventario nace incompleto. Seg\u00fan el <a href=\"https:\/\/slack.com\/intl\/en-gb\/blog\/news\/the-fall-2024-workforce-index-shows-ai-hype-is-cooling\" rel=\"nofollow\">Workforce Index de Slack de oto\u00f1o de 2024<\/a>, casi la mitad de los trabajadores oculta a sus superiores que usa IA; el ejemplo de la direcci\u00f3n es lo que normaliza declararla. El inventario cubre tres capas: la IA <strong>contratada<\/strong> (ATS, BI, transcriptores), la <strong>embebida<\/strong> en el software corporativo y la que <strong>el propio comit\u00e9 usa por su cuenta<\/strong>. Pegar el plan estrat\u00e9gico o los datos financieros en un chatbot p\u00fablico es shadow AI con secreto empresarial en juego, y el comit\u00e9 de direcci\u00f3n no est\u00e1 exento. Entregable: inventario de sistemas y usos presentado al comit\u00e9 de direcci\u00f3n.<\/p>\n<h3><span id=\"Paso_2_Clasifica_el_riesgo_empieza_por_la_IA_que_decide_sobre_personas\">Paso 2. Clasifica el riesgo: empieza por la IA que decide sobre personas<\/span><\/h3>\n<p>Aplica la tabla de clasificaci\u00f3n a cada uso del inventario. Prioridad absoluta: selecci\u00f3n, promoci\u00f3n, evaluaci\u00f3n, desvinculaci\u00f3n y scoring de solvencia. Despu\u00e9s, el contenido sint\u00e9tico (art\u00edculo 50). El resto queda en riesgo m\u00ednimo con su regla de confidencialidad. Entregable: mapa de riesgo aprobado y recogido en acta del comit\u00e9.<\/p>\n<h3><span id=\"Paso_3_Exige_la_documentacion_a_tus_proveedores\">Paso 3. Exige la documentaci\u00f3n a tus proveedores<\/span><\/h3>\n<p>Incorpora el AI Act a la contrataci\u00f3n y a las renovaciones: instrucciones de uso, medidas de supervisi\u00f3n humana, acceso a logs, justificaci\u00f3n del 6.3 cuando se alegue, DPA y localizaci\u00f3n del procesamiento. Sin esa documentaci\u00f3n, la empresa asume el riesgo de un sistema que no puede acreditar. Entregable: cl\u00e1usulas tipo de IA en el modelo de contrato con proveedores.<\/p>\n<h3><span id=\"Paso_4_Implanta_supervision_humana_en_las_decisiones_asistidas\">Paso 4. Implanta supervisi\u00f3n humana en las decisiones asistidas<\/span><\/h3>\n<p>Cada decisi\u00f3n sobre personas preparada por IA necesita un responsable designado por escrito, con formaci\u00f3n y autoridad real para descartar la propuesta del sistema. Una validaci\u00f3n de tr\u00e1mite (aprobar en bloque lo que la IA sugiere) no es supervisi\u00f3n humana: es la ausencia documentada de ella. Entregable: designaci\u00f3n formal de supervisores por proceso.<\/p>\n<h3><span id=\"Paso_5_Forma_al_equipo_directivo_el_articulo_4_tambien_les_aplica\">Paso 5. Forma al equipo directivo: el art\u00edculo 4 tambi\u00e9n les aplica<\/span><\/h3>\n<p>El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_4\">art\u00edculo 4<\/a> exige garantizar la alfabetizaci\u00f3n en IA del personal que opera estos sistemas, y el comit\u00e9 de direcci\u00f3n opera los suyos a diario. La <a href=\"https:\/\/protecciondatos-lopd.com\/formacion-trabajadores\/\">formaci\u00f3n de los trabajadores en IA<\/a> puede adem\u00e1s financiarse con el cr\u00e9dito de formaci\u00f3n programada que gestiona <a href=\"https:\/\/www.fundae.es\/atencionusuario\/faq\">FUNDAE<\/a>: el cr\u00e9dito no usado se pierde al cierre del ejercicio, salvo que las empresas de menos de 50 trabajadores comuniquen su acumulaci\u00f3n para los dos ejercicios siguientes. La obligaci\u00f3n del art\u00edculo 4 es bonificable con un recurso ya pagado. Entregable: plan formativo anual con el equipo directivo incluido.<\/p>\n<h3><span id=\"Paso_6_Documenta_registra_y_revisa_periodicamente\">Paso 6. Documenta, registra y revisa peri\u00f3dicamente<\/span><\/h3>\n<p>Fija un punto peri\u00f3dico de IA en el orden del d\u00eda del comit\u00e9: altas y bajas del inventario, incidentes, estado de la documentaci\u00f3n de proveedores y formaci\u00f3n. A\u00f1ade un protocolo de incidentes con la secuencia suspensi\u00f3n, comunicaci\u00f3n al proveedor y a la AESIA. Entregable: reporting peri\u00f3dico a direcci\u00f3n y protocolo de incidentes aprobado.<\/p>\n<p><strong>Checklist del comit\u00e9: 10 verificaciones<\/strong><\/p>\n<ul>\n<li>\u00bfExiste una pol\u00edtica de uso de IA aprobada por direcci\u00f3n y comunicada a la plantilla? S\u00ed\/No<\/li>\n<li>\u00bfEl inventario incluye la IA que usa el propio equipo directivo, no solo la contratada? S\u00ed\/No<\/li>\n<li>\u00bfSe sabe qu\u00e9 datos corporativos salen hacia asistentes externos y bajo qu\u00e9 contrato? S\u00ed\/No<\/li>\n<li>\u00bfEst\u00e1 clasificado el riesgo de cada uso y aprobado el mapa en acta? S\u00ed\/No<\/li>\n<li>\u00bfToda IA que participa en selecci\u00f3n, promoci\u00f3n, evaluaci\u00f3n o despido est\u00e1 tratada como alto riesgo? S\u00ed\/No<\/li>\n<li>\u00bfHay supervisores designados por escrito, con formaci\u00f3n y autoridad para descartar la propuesta de la IA? S\u00ed\/No<\/li>\n<li>\u00bfLos contratos con proveedores incluyen instrucciones, logs, justificaci\u00f3n del 6.3 y DPA? S\u00ed\/No<\/li>\n<li>\u00bfSe inform\u00f3 a la plantilla y a la RLT antes de usar IA de alto riesgo que les afecte? S\u00ed\/No<\/li>\n<li>\u00bfLa formaci\u00f3n del art\u00edculo 4 est\u00e1 planificada y bonificada, con el comit\u00e9 de direcci\u00f3n incluido? S\u00ed\/No<\/li>\n<li>\u00bfExiste un punto peri\u00f3dico de IA en el orden del d\u00eda y un protocolo de incidentes con la AESIA? S\u00ed\/No<\/li>\n<\/ul>\n<h2><span id=\"Conclusion\">Conclusi\u00f3n<\/span><\/h2>\n<p>La adaptaci\u00f3n a la Ley de IA es una decisi\u00f3n de gobierno. La direcci\u00f3n que aprueba la pol\u00edtica, exige el inventario y designa la supervisi\u00f3n convierte una obligaci\u00f3n en control: sabe qu\u00e9 IA usa su empresa, qu\u00e9 datos salen de ella y qui\u00e9n responde de cada decisi\u00f3n sobre personas. La que lo delega sin verlo descubre su exposici\u00f3n en el peor momento: ante un requerimiento, un conflicto laboral o un fraude con la voz de su propio CEO. El punto de partida est\u00e1 descrito en la gu\u00eda general sobre <a href=\"https:\/\/protecciondatos-lopd.com\/como-cumplir\/\">c\u00f3mo cumplir la Ley de IA<\/a>; la diferencia la marca qui\u00e9n lo lidera.<\/p>\n<p>Una herramienta de gobernanza como Atico34 AI Governance da a la direcci\u00f3n ese control en un \u00fanico panel: el inventario de sistemas de IA, la clasificaci\u00f3n de riesgo de cada uso y las evidencias de cumplimiento (documentaci\u00f3n de proveedores, registros de formaci\u00f3n y logs) listas para el comit\u00e9 y para inspecci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cumplir la Ley de IA en la direcci\u00f3n de la empresa implica inventariar la IA que usa el propio equipo directivo y&#8230;<\/p>\n","protected":false},"author":19,"featured_media":0,"parent":60678,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa<\/title>\n<meta name=\"description\" content=\"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa\" \/>\n<meta property=\"og:description\" content=\"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-05T07:48:18+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"14 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\",\"name\":\"C\\u00f3mo cumplir la Ley de IA en la direcci\\u00f3n de la empresa\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"datePublished\":\"2026-08-05T07:39:02+00:00\",\"dateModified\":\"2026-08-05T07:48:18+00:00\",\"description\":\"La IA que usa el equipo directivo tambi\\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Inteligencia Artificial y Protecci\\u00f3n de Datos: Impacto y principales desaf\\u00edos\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Ley de IA en Espa\\u00f1a: gu\\u00eda del AI Act y del proyecto de ley espa\\u00f1ol\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"C\\u00f3mo cumplir la Ley de IA seg\\u00fan el \\u00e1rea de la empresa\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"C\\u00f3mo cumplir la Ley de IA en la direcci\\u00f3n de la empresa\"}]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","og_locale":"es_ES","og_type":"article","og_title":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","og_description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_modified_time":"2026-08-05T07:48:18+00:00","twitter_card":"summary","twitter_site":"@grupoatico34","twitter_misc":{"Tiempo de lectura":"14 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","name":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"datePublished":"2026-08-05T07:39:02+00:00","dateModified":"2026-08-05T07:48:18+00:00","description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Inteligencia Artificial y Protecci\u00f3n de Datos: Impacto y principales desaf\u00edos","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/"},{"@type":"ListItem","position":3,"name":"Ley de IA en Espa\u00f1a: gu\u00eda del AI Act y del proyecto de ley espa\u00f1ol","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/"},{"@type":"ListItem","position":4,"name":"C\u00f3mo cumplir la Ley de IA seg\u00fan el \u00e1rea de la empresa","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/"},{"@type":"ListItem","position":5,"name":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa"}]}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=60687"}],"version-history":[{"count":3,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687\/revisions"}],"predecessor-version":[{"id":60696,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687\/revisions\/60696"}],"up":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60678"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=60687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}