  {"id":60687,"date":"2026-08-05T09:39:02","date_gmt":"2026-08-05T07:39:02","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?page_id=60687"},"modified":"2026-08-11T12:23:24","modified_gmt":"2026-08-11T10:23:24","slug":"direccion","status":"publish","type":"page","link":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","title":{"rendered":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa"},"content":{"rendered":"<p>La <strong>Ley de IA en la direcci\u00f3n de la empresa<\/strong> alcanza dos cosas distintas: los sistemas que el comit\u00e9 aprueba para toda la organizaci\u00f3n y el asistente que cada directivo abre por su cuenta, donde a veces acaba pegado el plan estrat\u00e9gico. Lo que marca el nivel de exigencia es para qu\u00e9 se usa cada sistema, no qu\u00e9 herramienta sea, como recuerda la <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/faqs\/navigating-ai-act\">gu\u00eda oficial de la Comisi\u00f3n Europea<\/a>: pedirle a un asistente que prepare una presentaci\u00f3n es riesgo m\u00ednimo; pedirle que prepare un despido, no. Aqu\u00ed tienes diez pasos para cumplirla, de la pol\u00edtica de uso al protocolo de incidentes, con las pr\u00e1cticas que proh\u00edbe la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/\">ley europea de inteligencia artificial<\/a> como filtro previo a cualquier clasificaci\u00f3n.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Plan_de_accion_para_adaptar_la_direccion_de_la_empresa_a_la_Ley_de_IA\">Plan de acci\u00f3n para adaptar la direcci\u00f3n de la empresa a la Ley de IA<\/a><ul><li><a href=\"#Paso_1_Aprueba_la_politica_de_uso_y_localiza_la_IA_en_cuatro_capas\">Paso 1. Aprueba la pol\u00edtica de uso y localiza la IA en cuatro capas<\/a><\/li><li><a href=\"#Paso_2_Abre_una_ficha_por_cada_sistema\">Paso 2. Abre una ficha por cada sistema<\/a><\/li><li><a href=\"#Paso_3_Recorre_las_cinco_areas_de_la_direccion\">Paso 3. Recorre las cinco \u00e1reas de la direcci\u00f3n<\/a><ul><li><a href=\"#Analisis_estrategico_y_toma_de_decisiones\">An\u00e1lisis estrat\u00e9gico y toma de decisiones<\/a><\/li><li><a href=\"#Reuniones_agenda_y_organos_de_gobierno\">Reuniones, agenda y \u00f3rganos de gobierno<\/a><\/li><li><a href=\"#Datos_informes_y_presentaciones\">Datos, informes y presentaciones<\/a><\/li><li><a href=\"#Decisiones_sobre_personas\">Decisiones sobre personas<\/a><\/li><li><a href=\"#Comunicacion_corporativa\">Comunicaci\u00f3n corporativa<\/a><\/li><\/ul><\/li><li><a href=\"#Paso_4_Descarta_los_usos_prohibidos_de_IA_en_la_gestion_empresarial\">Paso 4. Descarta los usos prohibidos de IA en la gesti\u00f3n empresarial<\/a><\/li><li><a href=\"#Paso_5_Clasifica_el_riesgo_de_cada_sistema\">Paso 5. Clasifica el riesgo de cada sistema<\/a><ul><li><a href=\"#Alto_riesgo_la_IA_que_decide_sobre_personas\">Alto riesgo: la IA que decide sobre personas<\/a><\/li><li><a href=\"#Riesgo_limitado_contenido_generado_y_voz_sintetica\">Riesgo limitado: contenido generado y voz sint\u00e9tica<\/a><\/li><li><a href=\"#Riesgo_minimo_analitica_y_soporte_a_la_decision\">Riesgo m\u00ednimo: anal\u00edtica y soporte a la decisi\u00f3n<\/a><\/li><\/ul><\/li><li><a href=\"#Paso_6_Exige_la_documentacion_a_tus_proveedores\">Paso 6. Exige la documentaci\u00f3n a tus proveedores<\/a><\/li><li><a href=\"#Paso_7_Asigna_una_regla_de_supervision_por_sistema\">Paso 7. Asigna una regla de supervisi\u00f3n por sistema<\/a><\/li><li><a href=\"#Paso_8_Forma_a_tu_equipo_directivo_la_alfabetizacion_en_IA_del_articulo_4\">Paso 8. Forma a tu equipo directivo: la alfabetizaci\u00f3n en IA del art\u00edculo 4<\/a><\/li><li><a href=\"#Paso_9_Manten_el_expediente_vivo_y_revisalo\">Paso 9. Mant\u00e9n el expediente vivo y rev\u00edsalo<\/a><\/li><li><a href=\"#Paso_10_Si_algo_sale_mal_retirada_aviso_y_notificacion\">Paso 10. Si algo sale mal: retirada, aviso y notificaci\u00f3n<\/a><\/li><\/ul><\/li><li><a href=\"#Conclusion\">Conclusi\u00f3n<\/a><\/li><\/ul><\/div>\n\n<h2><span id=\"Plan_de_accion_para_adaptar_la_direccion_de_la_empresa_a_la_Ley_de_IA\">Plan de acci\u00f3n para adaptar la direcci\u00f3n de la empresa a la Ley de IA<\/span><\/h2>\n<p>Los diez pasos recorren el gobierno de la IA de punta a punta, con una particularidad de esta \u00e1rea: arrancan aprobando la pol\u00edtica de uso, porque sin ella el inventario nace incompleto. Despu\u00e9s toca descartar lo prohibido, separar la IA que solo apoya la decisi\u00f3n de la que decide sobre personas, y dejar cada obligaci\u00f3n con su responsable, su prueba y su protocolo de incidentes. El m\u00e9todo general est\u00e1 en la gu\u00eda sobre <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/como-cumplir\/\">c\u00f3mo cumplir el Reglamento de Inteligencia Artificial<\/a>.<\/p>\n<h3><span id=\"Paso_1_Aprueba_la_politica_de_uso_y_localiza_la_IA_en_cuatro_capas\">Paso 1. Aprueba la pol\u00edtica de uso y localiza la IA en cuatro capas<\/span><\/h3>\n<p>Empieza por aprobar una <a href=\"https:\/\/revistascientificas.us.es\/index.php\/Ambitos\/politica_IA\">pol\u00edtica de uso de IA<\/a> con un canal para declarar herramientas sin sanci\u00f3n: sin amnist\u00eda no hay inventario. Despu\u00e9s busca en cuatro capas: la IA <strong>contratada<\/strong> por la empresa, la <strong>embebida<\/strong> en la suite ofim\u00e1tica, el CRM y las herramientas de inteligencia de negocio (BI, los cuadros de mando que agregan datos de la empresa), la que usan <strong>en tu nombre<\/strong> asesores, auditores y despachos externos, y la que cada directivo emplea por su cuenta desde <strong>cuentas personales<\/strong>. Y lo que siempre se escapa: si la funci\u00f3n de IA lleg\u00f3 en una actualizaci\u00f3n del proveedor, tambi\u00e9n cuenta como sistema en uso.<\/p>\n<h3><span id=\"Paso_2_Abre_una_ficha_por_cada_sistema\">Paso 2. Abre una ficha por cada sistema<\/span><\/h3>\n<p>Cada sistema localizado entra en una ficha de ocho campos; los tres \u00faltimos se completan en los pasos siguientes:<\/p>\n<ul>\n<li><strong>Herramienta, proveedor, modelo y versi\u00f3n.<\/strong><\/li>\n<li><strong>Finalidad<\/strong> y descripci\u00f3n del caso de uso.<\/li>\n<li><strong>Departamento, propietario<\/strong> y responsable de aprobaci\u00f3n.<\/li>\n<li><strong>Datos<\/strong> recibidos, consultados o generados.<\/li>\n<li><strong>Usuarios y personas afectadas<\/strong>, y si influye en una decisi\u00f3n sobre alguna de ellas.<\/li>\n<li><strong>Contratos, integraciones y accesos autorizados<\/strong> (se completa en el paso 6).<\/li>\n<li><strong>Papel de la empresa, riesgo y obligaciones aplicables<\/strong> (se completa en los pasos 5 y 6).<\/li>\n<li><strong>Controles, evidencias y fecha de revisi\u00f3n<\/strong> (se completa en los pasos 7 y 9).<\/li>\n<\/ul>\n<p>Las dos casillas que deciden todo lo dem\u00e1s son a qui\u00e9n afecta el sistema y si su resultado influye en una decisi\u00f3n sobre esa persona.<\/p>\n<p>Antes de bajar al detalle de cada \u00e1rea, comprueba en este v\u00eddeo c\u00f3mo se rellenan esos ocho campos en un registro de sistemas de IA: cuanto m\u00e1s completa est\u00e9 la ficha, menos casillas quedar\u00e1n abiertas al clasificar en el paso 5.<\/p>\n<div class=\"video-container\"><iframe title=\"C\u00f3mo registrar los sistemas de IA de la empresa con Atico34 AI Governance\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/OLG4PcfTJAk\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div>\n<h3><span id=\"Paso_3_Recorre_las_cinco_areas_de_la_direccion\">Paso 3. Recorre las cinco \u00e1reas de la direcci\u00f3n<\/span><\/h3>\n<p>Con la ficha delante, baja al detalle \u00e1rea por \u00e1rea. Cada instrucci\u00f3n indica d\u00f3nde mirar y qu\u00e9 anotar.<\/p>\n<h4><span id=\"Analisis_estrategico_y_toma_de_decisiones\">An\u00e1lisis estrat\u00e9gico y toma de decisiones<\/span><\/h4>\n<ul>\n<li><strong>Pregunta uno a uno a los miembros del comit\u00e9<\/strong> qu\u00e9 asistente usan y desde qu\u00e9 cuenta. Anota: herramienta, si la cuenta es corporativa o personal y para qu\u00e9 la usan (escenarios, contraste de hip\u00f3tesis, borradores).<\/li>\n<li><strong>Revisa qu\u00e9 se ha pegado en esos asistentes<\/strong> en el \u00faltimo trimestre. Anota: si ha entrado el plan estrat\u00e9gico, cifras sin publicar, datos de clientes o documentaci\u00f3n de una operaci\u00f3n.<\/li>\n<li><strong>Comprueba el plan contratado de cada herramienta.<\/strong> Anota: si el proveedor usa las conversaciones para entrenar modelos, d\u00f3nde se procesan y cu\u00e1nto tiempo se conservan.<\/li>\n<\/ul>\n<h4><span id=\"Reuniones_agenda_y_organos_de_gobierno\">Reuniones, agenda y \u00f3rganos de gobierno<\/span><\/h4>\n<ul>\n<li><strong>Lista los asistentes de reuni\u00f3n activos<\/strong> (transcriptores y copilots de la suite ofim\u00e1tica). Anota: en qu\u00e9 comit\u00e9s entran, qui\u00e9n los invit\u00f3 y desde cu\u00e1ndo.<\/li>\n<li><strong>Comprueba d\u00f3nde acaban las transcripciones y los res\u00famenes.<\/strong> Anota: proveedor, ubicaci\u00f3n del almacenamiento y qui\u00e9n puede consultarlos despu\u00e9s.<\/li>\n<li><strong>Revisa si el consejo de administraci\u00f3n se graba o transcribe con IA.<\/strong> Si no hay consejo formal, el equivalente es la reuni\u00f3n de socios o el comit\u00e9 que aprueba inversiones. Anota: qu\u00e9 sesiones, con qu\u00e9 contrato de confidencialidad y si consta en acta.<\/li>\n<\/ul>\n<h4><span id=\"Datos_informes_y_presentaciones\">Datos, informes y presentaciones<\/span><\/h4>\n<ul>\n<li><strong>Abre los cuadros de mando con funciones de IA.<\/strong> Si no tienes plataforma de BI, el equivalente son los informes autom\u00e1ticos de la hoja de c\u00e1lculo y del CRM. Anota: qu\u00e9 detecta o predice cada uno (anomal\u00edas financieras, patrones de rendimiento) y con qu\u00e9 datos.<\/li>\n<li><strong>Comprueba si alg\u00fan panel baja al empleado individual.<\/strong> Anota: qu\u00e9 m\u00e9trica muestra, qui\u00e9n puede verla y si alimenta alguna decisi\u00f3n.<\/li>\n<li><strong>Revisa los generadores de presentaciones.<\/strong> Anota: qu\u00e9 informaci\u00f3n se carga para producir el material del comit\u00e9 o del consejo.<\/li>\n<\/ul>\n<h4><span id=\"Decisiones_sobre_personas\">Decisiones sobre personas<\/span><\/h4>\n<ul>\n<li><strong>Pide a recursos humanos y a finanzas el listado de sistemas que punt\u00faan a personas:<\/strong> cribado de candidatos, evaluaci\u00f3n del desempe\u00f1o, predicci\u00f3n de rotaci\u00f3n y scoring de solvencia de clientes. Anota: qu\u00e9 decisi\u00f3n prepara cada uno.<\/li>\n<li><strong>Comprueba qui\u00e9n firma la decisi\u00f3n final<\/strong> en cada uno. Anota: nombre, designaci\u00f3n por escrito y si esa persona puede apartarse de la propuesta.<\/li>\n<li><strong>Revisa las \u00faltimas decisiones tomadas con su apoyo.<\/strong> Anota: en cu\u00e1ntas se sigui\u00f3 la propuesta del sistema tal cual.<\/li>\n<\/ul>\n<h4><span id=\"Comunicacion_corporativa\">Comunicaci\u00f3n corporativa<\/span><\/h4>\n<ul>\n<li><strong>Re\u00fane las piezas con voz o imagen sint\u00e9tica<\/strong> de directivos publicadas hasta hoy. Anota: cu\u00e1les llevan aviso de contenido generado y qui\u00e9n aprob\u00f3 su difusi\u00f3n.<\/li>\n<li><strong>Comprueba qu\u00e9 material p\u00fablico hay de la voz y la cara de tu equipo directivo.<\/strong> Anota: v\u00eddeos, entrevistas y audios accesibles que servir\u00edan para clonarlos.<\/li>\n<li><strong>Revisa el protocolo de \u00f3rdenes urgentes.<\/strong> Anota: si existe un segundo canal para confirmar pagos o instrucciones recibidas por v\u00eddeo o audio.<\/li>\n<\/ul>\n<p>La adopci\u00f3n crece con la altura del cargo: la <a href=\"https:\/\/www.mckinsey.com\/locations\/south-america\/latam\/hispanoamerica-en-potencia\/el-estado-de-la-ia-a-principios-de-2024-la-adopcion-de-la-ia-generativa-aumenta-y-comienza-a-generar-valor\/es-CL\" rel=\"nofollow\">Encuesta Global de McKinsey<\/a> sit\u00faa los mayores saltos de uso de asistentes en los niveles jer\u00e1rquicos m\u00e1s altos, de modo que el comit\u00e9 suele ser el primer usuario y el \u00faltimo en inventariarse.<\/p>\n<div class=\"data-table\">\n<table>\n<caption>Qu\u00e9 IA buscar en la direcci\u00f3n y por d\u00f3nde empezar seg\u00fan el tama\u00f1o de la empresa<\/caption>\n<thead>\n<tr>\n<th>Tama\u00f1o<\/th>\n<th>IA que sueles encontrar<\/th>\n<th>Por d\u00f3nde empezar<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Micro y peque\u00f1a (hasta 49)<\/td>\n<td>Asistentes generales en cuentas personales del propio gerente, transcriptor de reuniones y generador de presentaciones: el 78% de los usuarios lleva sus propias herramientas de IA al trabajo, sin aprobaci\u00f3n (<a href=\"https:\/\/news.microsoft.com\/source\/2024\/05\/08\/microsoft-and-linkedin-release-the-2024-work-trend-index-on-the-state-of-ai-at-work\/\" rel=\"nofollow\">Work Trend Index de Microsoft y LinkedIn<\/a>)<\/td>\n<td>La pol\u00edtica de uso escrita: qu\u00e9 informaci\u00f3n nunca sale hacia un asistente externo<\/td>\n<\/tr>\n<tr>\n<td>Mediana (50-249)<\/td>\n<td>Cuadros de mando con funciones de IA, copilots en la suite corporativa y primeros sistemas de recursos humanos que punt\u00faan a personas: casi la mitad de los trabajadores no dice a sus superiores que usa IA, as\u00ed que el comit\u00e9 no ve el uso real (<a href=\"https:\/\/slack.com\/intl\/en-gb\/blog\/news\/the-fall-2024-workforce-index-shows-ai-hype-is-cooling\" rel=\"nofollow\">Workforce Index de Slack<\/a>)<\/td>\n<td>El canal de declaraci\u00f3n sin sanci\u00f3n y la lista de sistemas que preparan decisiones sobre personas<\/td>\n<\/tr>\n<tr>\n<td>Gran empresa (250+)<\/td>\n<td>Anal\u00edtica avanzada, scoring de solvencia, evaluaci\u00f3n del desempe\u00f1o a escala y comunicaci\u00f3n corporativa generada: <a href=\"https:\/\/kpmg.com\/es\/es\/sala-prensa\/notas-prensa\/2025\/07\/85-por-ciento-empresas-invertido-preve-invertir-ia-palanca-crecimiento.html\" rel=\"nofollow\">el 85% de las empresas ya ha invertido o prev\u00e9 invertir en IA, seg\u00fan la encuesta de KPMG a m\u00e1s de 1.200 directivos en Espa\u00f1a<\/a>, y casi la mitad cita la mejora de la toma de decisiones entre sus ventajas<\/td>\n<td>El expediente por proveedor y la designaci\u00f3n por escrito de quien supervisa cada decisi\u00f3n sobre personas<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span id=\"Paso_4_Descarta_los_usos_prohibidos_de_IA_en_la_gestion_empresarial\">Paso 4. Descarta los usos prohibidos de IA en la gesti\u00f3n empresarial<\/span><\/h3>\n<p>Antes de clasificar nada, pasa cada ficha por el veto: las prohibiciones del <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_5\">art\u00edculo 5<\/a> se aplican desde el 2 de febrero de 2025 y llevan las multas m\u00e1s altas del Reglamento, hasta 35 millones de euros o el 7% de la facturaci\u00f3n global, seg\u00fan el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_99\">art\u00edculo 99<\/a>. La Comisi\u00f3n public\u00f3 <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/library\/commission-publishes-guidelines-prohibited-artificial-intelligence-ai-practices-defined-ai-act\">directrices sobre las pr\u00e1cticas prohibidas<\/a> y la <a href=\"https:\/\/aesia.digital.gob.es\/es\/actualidad\/recursos\/ria-sistemas-prohibidos\">AESIA mantiene un resumen en espa\u00f1ol<\/a>. Cuatro llegan a la mesa del comit\u00e9:<\/p>\n<ul>\n<li><strong>Inferir emociones en el trabajo.<\/strong> Deducir emociones o intenciones de un empleado a partir de datos biom\u00e9tricos, salvo por motivos m\u00e9dicos o de seguridad. Ejemplo: un panel que mide el &#8220;compromiso&#8221; del equipo analizando el v\u00eddeo de las reuniones. No es una encuesta de clima voluntaria y declarada. Control interno: si un proveedor ofrece an\u00e1lisis del estado emocional del equipo o detecci\u00f3n de compromiso por v\u00eddeo, no es una funcionalidad avanzada, y compras debe rechazarla sin m\u00e1s tr\u00e1mite.<\/li>\n<li><strong>Puntuar socialmente a personas y socios.<\/strong> Derivar un trato perjudicial de comportamientos evaluados fuera de su contexto original. Ejemplo: vetar a un socio o degradar a un cliente por lo que publica en sus redes personales. No es la <em>due diligence<\/em> sobre informaci\u00f3n financiera y mercantil. Control interno: legal aprueba las fuentes de datos de cualquier scoring.<\/li>\n<li><strong>Manipular con t\u00e9cnicas subliminales.<\/strong> Alterar sustancialmente el comportamiento reduciendo la capacidad de decidir y causando un perjuicio. Ejemplo: aprobar un sistema de conversi\u00f3n que explota el cansancio del usuario para impedirle comparar. No es la personalizaci\u00f3n comercial transparente. Control interno: revisi\u00f3n legal previa de los sistemas que influyen en decisiones de compra.<\/li>\n<li><strong>Categorizar por datos biom\u00e9tricos sensibles.<\/strong> Deducir origen, ideolog\u00eda, afiliaci\u00f3n sindical u orientaci\u00f3n a partir de datos biom\u00e9tricos. Ejemplo: analizar videollamadas de candidatos o socios para inferir esas categor\u00edas. No es la verificaci\u00f3n puntual de identidad con base legal. Control interno: prohibici\u00f3n expresa en la pol\u00edtica de uso de IA.<\/li>\n<\/ul>\n<p>Si un sistema encaja en alguna de estas pr\u00e1cticas, no se clasifica: se desactiva y se documenta la retirada con fecha y responsable.<\/p>\n<h3><span id=\"Paso_5_Clasifica_el_riesgo_de_cada_sistema\">Paso 5. Clasifica el riesgo de cada sistema<\/span><\/h3>\n<p>Superado el veto, reparte las fichas en tres montones aplicando el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_6\">art\u00edculo 6 del Reglamento<\/a>, con tres preguntas:<\/p>\n<ul>\n<li><strong>\u00bfPara qu\u00e9 est\u00e1 previsto el sistema?<\/strong> El mismo asistente que prepara un informe de mercado es riesgo m\u00ednimo y, si criba curr\u00edculums, entra en el Anexo III, la lista de usos de alto riesgo del Reglamento.<\/li>\n<li><strong>\u00bfQu\u00e9 papel tiene en la decisi\u00f3n?<\/strong> Analizar, resumir o presentar datos de negocio no entra por s\u00ed solo. Preparar o apoyar una decisi\u00f3n sobre una persona, s\u00ed.<\/li>\n<li><strong>\u00bfA qui\u00e9n afecta el resultado?<\/strong> A la empresa y a su informaci\u00f3n, o a un candidato, un trabajador o un cliente concreto. Solo el segundo caso sube el nivel.<\/li>\n<\/ul>\n<h4><span id=\"Alto_riesgo_la_IA_que_decide_sobre_personas\">Alto riesgo: la IA que decide sobre personas<\/span><\/h4>\n<p>El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#anx_III\">Anexo III<\/a> cubre en su punto 4 el ciclo del empleo y en el punto 5 la evaluaci\u00f3n de solvencia de personas f\u00edsicas:<\/p>\n<ul>\n<li><strong>Qu\u00e9 entra:<\/strong> contrataci\u00f3n y selecci\u00f3n, decisiones sobre promoci\u00f3n, extinci\u00f3n, asignaci\u00f3n de tareas o evaluaci\u00f3n del rendimiento, y el scoring de solvencia de clientes particulares. Se suma el cuadro de mando el d\u00eda que baja al empleado individual y su indicador alimenta una decisi\u00f3n. Que el m\u00f3dulo de cribado venga incluido en el software de selecci\u00f3n o el scoring en el CRM no cambia su clasificaci\u00f3n.<\/li>\n<li><strong>D\u00f3nde est\u00e1 el riesgo:<\/strong> estos sistemas preparan decisiones que cambian la vida laboral o financiera de alguien, y el comit\u00e9 responde de ellas aunque la herramienta sea de un tercero. No depende del tama\u00f1o de la empresa, sino de si existe la funci\u00f3n: en una compa\u00f1\u00eda de doce personas sin software de selecci\u00f3n puede no haber nada que clasificar, y en cuanto el CRM punt\u00faa la solvencia de un cliente aparece el mismo riesgo que en una gran corporaci\u00f3n. Adem\u00e1s, la misma plataforma tiene dos usos muy distintos: el panel de inteligencia de negocio es anal\u00edtica mientras agrega ventas y costes, y pasa a evaluar trabajadores el d\u00eda que muestra un indicador de rendimiento por persona.<\/li>\n<li><strong>Qu\u00e9 verificar antes de confirmar:<\/strong> el proveedor puede alegar que su sistema no plantea un riesgo importante, pero esa excepci\u00f3n del art\u00edculo 6.3 nunca opera sobre sistemas que elaboran perfiles de personas, y puntuar candidatos, empleados o solicitantes de cr\u00e9dito lo hace. Exige por escrito su evaluaci\u00f3n documentada antes de contratar.<\/li>\n<li><strong>Cu\u00e1ndo es exigible:<\/strong> el 2 de diciembre de 2027, seg\u00fan el <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/news\/ai-omnibus-enters-force\">calendario publicado por la Comisi\u00f3n tras el \u00d3mnibus de IA<\/a>. El RGPD y la normativa laboral se aplican desde ya, as\u00ed que la supervisi\u00f3n de esas decisiones no espera a esa fecha.<\/li>\n<\/ul>\n<h4><span id=\"Riesgo_limitado_contenido_generado_y_voz_sintetica\">Riesgo limitado: contenido generado y voz sint\u00e9tica<\/span><\/h4>\n<p>Es el nivel del contenido que la empresa publica y que puede parecer real:<\/p>\n<ul>\n<li><strong>Qu\u00e9 entra:<\/strong> los v\u00eddeos y audios con la imagen o la voz de un directivo, y el texto generado que se publica para informar sobre asuntos de inter\u00e9s p\u00fablico.<\/li>\n<li><strong>D\u00f3nde est\u00e1 el riesgo:<\/strong> la misma tecnolog\u00eda que clona la voz del consejero delegado para un v\u00eddeo institucional se usa contra la empresa. El <a href=\"https:\/\/www.incibe.es\/empresas\/blog\/fraude-del-ceo-el-engano-que-puede-vaciar-la-cuenta-de-tu-pyme\">fraude del CEO documentado por INCIBE<\/a> ya incorpora estas falsificaciones de audio y v\u00eddeo, y le ocurri\u00f3 al mayor grupo publicitario del mundo: <a href=\"https:\/\/www.reasonwhy.es\/actualidad\/mark-read-ceo-wpp-victima-estafa-deepfake\" rel=\"nofollow\">los estafadores clonaron la voz del CEO de WPP y usaron sus im\u00e1genes p\u00fablicas para convocar a sus directivos a una reuni\u00f3n<\/a>, y solo la vigilancia del propio equipo frustr\u00f3 el fraude. De ah\u00ed el doble deber: declarar el contenido sint\u00e9tico propio y proteger la voz y la imagen de los directivos como vector de ataque.<\/li>\n<li><strong>Qu\u00e9 verificar antes de confirmar:<\/strong> que las piezas con voz o imagen sint\u00e9tica salen advertidas desde el inicio y que el texto publicado de inter\u00e9s p\u00fablico se declara como generado, salvo que una persona lo revise y firme. Etiquetar cada material interno o cada borrador no es obligatorio: la <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/guidelines-transparency-ai-generated-content\">gu\u00eda oficial de la Comisi\u00f3n sobre transparencia<\/a> delimita los supuestos.<\/li>\n<li><strong>Cu\u00e1ndo es exigible:<\/strong> desde el 2 de agosto de 2026, el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_50\">art\u00edculo 50<\/a> exige que el proveedor marque t\u00e9cnicamente el contenido sint\u00e9tico y que la empresa advierta las piezas que parecen reales.<\/li>\n<\/ul>\n<h4><span id=\"Riesgo_minimo_analitica_y_soporte_a_la_decision\">Riesgo m\u00ednimo: anal\u00edtica y soporte a la decisi\u00f3n<\/span><\/h4>\n<p>Es el nivel de la mayor parte del uso directivo:<\/p>\n<ul>\n<li><strong>Qu\u00e9 entra:<\/strong> asistentes de estrategia, transcriptores de reuniones, gestores de agenda, cuadros de mando en agregado y generadores de presentaciones. No tienen obligaciones espec\u00edficas del Reglamento.<\/li>\n<li><strong>D\u00f3nde est\u00e1 el riesgo:<\/strong> no est\u00e1 en la herramienta, sino en lo que se le entrega. El mismo asistente que analiza un mercado con datos p\u00fablicos se convierte en un problema de confidencialidad cuando recibe el plan estrat\u00e9gico, y ese problema no lo resuelve la Ley de IA, sino tus contratos y el secreto empresarial. Con las reuniones ocurre lo mismo: el mercado vende este conjunto como el segundo cerebro del directivo, pero ese cerebro puede vivir en servidores de un tercero, y un transcriptor conectado a un consejo procesa deliberaciones, datos societarios y, con frecuencia, informaci\u00f3n privilegiada. El uso adem\u00e1s va a m\u00e1s: <a href=\"https:\/\/www.salesforce.com\/es\/blog\/how-executives-use-ai\/\" rel=\"nofollow\">hay directivos que ya describen el an\u00e1lisis anticipado con IA como parte de su rutina de decisi\u00f3n<\/a>.<\/li>\n<li><strong>Qu\u00e9 verificar antes de confirmar:<\/strong> los disparadores que obligar\u00edan a reclasificar, porque un panel que empieza a individualizar por empleado o un asistente al que se le encarga preparar una decisi\u00f3n sobre una persona cambian de nivel sin cambiar de herramienta.<\/li>\n<li><strong>Cu\u00e1ndo es exigible:<\/strong> no hay fecha nueva que esperar: el RGPD, el secreto empresarial y los deberes de diligencia del \u00f3rgano de administraci\u00f3n ya se aplican, y la alfabetizaci\u00f3n en IA es exigible desde el 2 de febrero de 2025.<\/li>\n<\/ul>\n<div class=\"data-table\">\n<table>\n<caption>\u00c1rea de la direcci\u00f3n, herramientas de IA, nivel de riesgo y acci\u00f3n<\/caption>\n<thead>\n<tr>\n<th>\u00c1rea de proceso<\/th>\n<th>Herramientas de IA habituales<\/th>\n<th>Nivel de riesgo inicial<\/th>\n<th>Qu\u00e9 tienes que hacer<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>An\u00e1lisis estrat\u00e9gico y decisiones<\/td>\n<td>Asistentes generales, escenarios, contraste de hip\u00f3tesis<\/td>\n<td><strong>M\u00ednimo<\/strong><\/td>\n<td>Gobernar qu\u00e9 datos salen, con contratos, RGPD y secreto empresarial<\/td>\n<\/tr>\n<tr>\n<td>Reuniones y \u00f3rganos de gobierno<\/td>\n<td>Transcriptores, copilots de la suite, gestores de agenda<\/td>\n<td><strong>M\u00ednimo<\/strong><\/td>\n<td>Fijar en qu\u00e9 sesiones entra el asistente, d\u00f3nde se guarda la transcripci\u00f3n y qui\u00e9n accede<\/td>\n<\/tr>\n<tr>\n<td>Datos, informes y presentaciones<\/td>\n<td>Cuadros de mando con IA, generadores de presentaciones<\/td>\n<td><strong>M\u00ednimo<\/strong> en agregado; alto riesgo si el panel individualiza y alimenta decisiones<\/td>\n<td>Reclasificar el d\u00eda que el panel mida a empleados concretos<\/td>\n<\/tr>\n<tr>\n<td>Decisiones sobre personas<\/td>\n<td>Cribado, evaluaci\u00f3n del desempe\u00f1o, predicci\u00f3n de rotaci\u00f3n, scoring de solvencia<\/td>\n<td><strong>Alto riesgo<\/strong> (verificar caso a caso)<\/td>\n<td>Supervisor designado por escrito, registros conservados e informaci\u00f3n previa a la plantilla y a su representaci\u00f3n legal (RLT)<\/td>\n<\/tr>\n<tr>\n<td>Comunicaci\u00f3n corporativa<\/td>\n<td>Voz e imagen sint\u00e9tica, notas de prensa y contenido generado<\/td>\n<td><strong>Limitado<\/strong><\/td>\n<td>Advertir las piezas que parecen reales (art. 50) y revisar y firmar el texto publicado<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3><span id=\"Paso_6_Exige_la_documentacion_a_tus_proveedores\">Paso 6. Exige la documentaci\u00f3n a tus proveedores<\/span><\/h3>\n<p>Abre una carpeta por proveedor y reclama por escrito lo que falte, empezando por los sistemas que la ficha marc\u00f3 como decisorios:<\/p>\n<ul>\n<li><strong>Sistemas que deciden sobre personas.<\/strong> Pide: instrucciones de uso con las medidas de supervisi\u00f3n previstas, funcionamiento, limitaciones y precisi\u00f3n, la declaraci\u00f3n de conformidad si es de alto riesgo y la evaluaci\u00f3n documentada del art\u00edculo 6.3 cuando el proveedor la alegue.<\/li>\n<li><strong>Transcriptores y asistentes con acceso a \u00f3rganos de gobierno.<\/strong> Pide: d\u00f3nde se procesan y guardan las grabaciones, qui\u00e9n accede a ellas, cu\u00e1nto se conservan y bajo qu\u00e9 compromiso de confidencialidad.<\/li>\n<li><strong>Asistentes generales del comit\u00e9.<\/strong> Pide: condiciones del plan contratado sobre entrenamiento con tus conversaciones, ubicaci\u00f3n del tratamiento y opciones de administraci\u00f3n centralizada.<\/li>\n<li><strong>Todos, incluidos asesores y despachos externos.<\/strong> Pide: el contrato de encargado del tratamiento, la lista de subencargados y modelos de terceros, el acceso a los registros de funcionamiento y el aviso previo de cambios sustanciales.<\/li>\n<\/ul>\n<p>Si contratas en condiciones est\u00e1ndar, sin margen para negociar cl\u00e1usulas, tu expediente son la documentaci\u00f3n p\u00fablica de cada proveedor y sus respuestas por escrito. Y si no te dan lo suficiente para entender los l\u00edmites del sistema y supervisarlo, la empresa asume un riesgo que despu\u00e9s no podr\u00e1 acreditar.<\/p>\n<p>Un aviso que afecta directamente al consejo: seg\u00fan el <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_25\">art\u00edculo 25<\/a>, si la empresa comercializa con su marca un sistema de alto riesgo de un tercero, lo modifica sustancialmente o cambia su finalidad, pasa a asumir obligaciones de proveedor. Personalizarlo de forma ordinaria no produce ese efecto; documenta los cambios y consulta con legal antes de lanzar cualquier producto &#8220;con IA&#8221; a tu nombre.<\/p>\n<h3><span id=\"Paso_7_Asigna_una_regla_de_supervision_por_sistema\">Paso 7. Asigna una regla de supervisi\u00f3n por sistema<\/span><\/h3>\n<p>Escribe y aprueba en comit\u00e9 una regla por cada sistema, con nombre del responsable y prueba que queda archivada. La empresa que contrata y utiliza el sistema responde de su uso aunque la herramienta sea de terceros, y hay una obligaci\u00f3n que no se delega: la supervisi\u00f3n humana de las decisiones sobre personas.<\/p>\n<ul>\n<li><strong>Decisiones sobre personas:<\/strong> un responsable designado por escrito, con formaci\u00f3n, acceso a la informaci\u00f3n que sustenta la propuesta y autoridad real para descartarla. Cada validaci\u00f3n queda registrada. Asentir a todo lo que propone el sistema no es supervisi\u00f3n: es su ausencia documentada.<\/li>\n<li><strong>Datos hacia asistentes externos:<\/strong> la pol\u00edtica de uso define qu\u00e9 informaci\u00f3n nunca sale (plan estrat\u00e9gico, datos de operaciones, datos personales) y por qu\u00e9 canal se pide una excepci\u00f3n.<\/li>\n<li><strong>Contenido sint\u00e9tico corporativo:<\/strong> todo v\u00eddeo o audio con voz o imagen de un directivo sale etiquetado desde el inicio de la pieza. Prueba: m\u00e1ster archivado con su etiqueta.<\/li>\n<li><strong>\u00d3rdenes urgentes:<\/strong> ninguna instrucci\u00f3n de pago o de operaci\u00f3n recibida por v\u00eddeo, audio o mensaje se ejecuta sin confirmaci\u00f3n por un segundo canal conocido.<\/li>\n<li><strong>Antes de activar un sistema que afecte a la plantilla:<\/strong> informaci\u00f3n previa a los trabajadores y a su representaci\u00f3n legal, explicando qu\u00e9 se mide y para qu\u00e9. Prueba: comunicaci\u00f3n fechada con acuse.<\/li>\n<\/ul>\n<p>En una empresa sin roles dedicados, el supervisor ser\u00e1 un miembro del propio comit\u00e9: lo que no puede faltar es que est\u00e9 designado por escrito y que no sea la misma persona que impulsa la implantaci\u00f3n del sistema.<\/p>\n<h3><span id=\"Paso_8_Forma_a_tu_equipo_directivo_la_alfabetizacion_en_IA_del_articulo_4\">Paso 8. Forma a tu equipo directivo: la alfabetizaci\u00f3n en IA del art\u00edculo 4<\/span><\/h3>\n<p>Monta sesiones cortas por perfil, no un curso \u00fanico para toda la empresa: esta obligaci\u00f3n ya est\u00e1 en vigor. El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_4\">art\u00edculo 4<\/a> obliga a que quien opera estos sistemas sepa lo que hace, y el comit\u00e9 opera los suyos a diario. Qu\u00e9 cubrir en cada una:<\/p>\n<ul>\n<li><strong>Comit\u00e9 de direcci\u00f3n:<\/strong> qu\u00e9 puede y qu\u00e9 no puede pedirse a un asistente externo, qu\u00e9 datos nunca salen y c\u00f3mo leer una propuesta de la IA antes de firmarla.<\/li>\n<li><strong>Secretar\u00eda del consejo:<\/strong> qu\u00e9 implica transcribir una sesi\u00f3n, d\u00f3nde acaba esa transcripci\u00f3n y cu\u00e1ndo conviene apagar el asistente.<\/li>\n<li><strong>Quien valida decisiones sobre personas:<\/strong> limitaciones del sistema, errores previsibles y c\u00f3mo dejar constancia cuando se aparta de la propuesta.<\/li>\n<li><strong>Comunicaci\u00f3n y finanzas:<\/strong> reconocer un intento de suplantaci\u00f3n con voz o v\u00eddeo y aplicar el protocolo de verificaci\u00f3n.<\/li>\n<\/ul>\n<p>En un comit\u00e9 de tres personas estos perfiles se solapan: una sesi\u00f3n conjunta que cubra los cuatro bloques cumple igual. Anota de cada sesi\u00f3n el contenido, la fecha, los asistentes y los sistemas cubiertos: no lo exige literalmente el art\u00edculo 4, pero es lo que permite demostrar que cumpliste. La <a href=\"https:\/\/protecciondatos-lopd.com\/formacion-trabajadores\/\">formaci\u00f3n de los trabajadores en IA<\/a> puede financiarse adem\u00e1s con el cr\u00e9dito de formaci\u00f3n programada que gestiona <a href=\"https:\/\/www.fundae.es\/atencionusuario\/faq\">FUNDAE<\/a>: el cr\u00e9dito no usado se pierde al cierre del ejercicio, salvo que las empresas de menos de 50 trabajadores comuniquen su acumulaci\u00f3n para los dos ejercicios siguientes.<\/p>\n<h3><span id=\"Paso_9_Manten_el_expediente_vivo_y_revisalo\">Paso 9. Mant\u00e9n el expediente vivo y rev\u00edsalo<\/span><\/h3>\n<p>Re\u00fane todo lo anterior en un \u00fanico expediente y ponle fecha de revisi\u00f3n:<\/p>\n<ul>\n<li><strong>Punto fijo de IA en el orden del d\u00eda del comit\u00e9:<\/strong> altas y bajas del inventario, incidentes, estado de la documentaci\u00f3n de proveedores y formaci\u00f3n impartida.<\/li>\n<li><strong>Expediente vivo:<\/strong> pol\u00edtica de uso aprobada, fichas con su clasificaci\u00f3n fechada, dossier de cada proveedor, designaciones de supervisores, validaciones registradas y comunicaciones a la RLT. Si el comit\u00e9 no ha aprobado ning\u00fan sistema que decida sobre personas, el expediente se reduce a la pol\u00edtica, las fichas, los dossieres y la formaci\u00f3n.<\/li>\n<li><strong>Registros del sistema:<\/strong> conserva al menos seis meses los que generan autom\u00e1ticamente los sistemas de alto riesgo bajo tu control, salvo que otra norma marque otro plazo (<a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/1689\/oj\/spa#art_26\">art\u00edculo 26.6<\/a>).<\/li>\n<li><strong>Evaluaci\u00f3n de impacto:<\/strong> decide caso por caso si el uso exige una EIPD (evaluaci\u00f3n de impacto en protecci\u00f3n de datos) del art\u00edculo 35 del RGPD. Ser\u00e1 lo habitual en selecci\u00f3n, evaluaci\u00f3n del desempe\u00f1o y scoring de solvencia.<\/li>\n<li><strong>Control de desviaciones:<\/strong> revisa qu\u00e9 se ha declarado por el canal de amnist\u00eda, qu\u00e9 herramientas nuevas han aparecido sin pasar por \u00e9l y qu\u00e9 decisiones se han firmado siguiendo la propuesta del sistema sin matices.<\/li>\n<li><strong>Cu\u00e1ndo revisar:<\/strong> por calendario y, adem\u00e1s, ante una herramienta nueva en el comit\u00e9, un cambio de versi\u00f3n o de finalidad, un incidente o un requerimiento.<\/li>\n<\/ul>\n<h3><span id=\"Paso_10_Si_algo_sale_mal_retirada_aviso_y_notificacion\">Paso 10. Si algo sale mal: retirada, aviso y notificaci\u00f3n<\/span><\/h3>\n<p>El orden del incidente importa tanto como el incidente:<\/p>\n<ul>\n<li><strong>Cont\u00e9n:<\/strong> suspende el sistema, revisa las decisiones que produjo y documenta la actuaci\u00f3n con fecha y responsable.<\/li>\n<li><strong>Comunica al proveedor<\/strong> seg\u00fan lo pactado en el contrato, adjuntando el registro del incidente.<\/li>\n<li><strong>Notifica a la autoridad solo cuando toca:<\/strong> ante riesgo o incidente grave en un sistema de alto riesgo, como prev\u00e9 el art\u00edculo 26.5. Un error en un informe o una presentaci\u00f3n generada no activa por s\u00ed solo esa comunicaci\u00f3n. En Espa\u00f1a ese papel corresponder\u00e1 a la AESIA, <a href=\"https:\/\/www.lamoncloa.gob.es\/consejodeministros\/resumenes\/paginas\/2026\/260526-rueda-prensa-ministros.aspx\">designada como organismo central en el proyecto de ley de gobernanza de la IA<\/a>, a\u00fan en tramitaci\u00f3n.<\/li>\n<\/ul>\n<h2><span id=\"Conclusion\">Conclusi\u00f3n<\/span><\/h2>\n<p>La <strong>Ley de IA en la direcci\u00f3n de la empresa<\/strong> es, antes que un asunto t\u00e9cnico, una decisi\u00f3n de gobierno. El riesgo alto no est\u00e1 en los informes ni en las presentaciones, sino en los sistemas que preparan decisiones sobre personas, y el riesgo silencioso est\u00e1 en lo que el propio comit\u00e9 pega en asistentes externos: si no hay ninguno de los primeros, el trabajo se concentra en la pol\u00edtica de uso y en la confidencialidad. La prioridad es doble: aprobar esa pol\u00edtica y designar por escrito qui\u00e9n supervisa cada decisi\u00f3n sobre personas, con autoridad para descartar lo que propone el sistema. El inventario, el filtro de prohibidos, la clasificaci\u00f3n razonada y el dossier de cada proveedor son lo que convierte esa decisi\u00f3n en control demostrable ante un requerimiento, un conflicto laboral o un intento de fraude con la voz del propio consejero delegado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Ley de IA en la direcci\u00f3n de la empresa alcanza dos cosas distintas: los sistemas que el comit\u00e9 aprueba para toda&#8230;<\/p>\n","protected":false},"author":19,"featured_media":60711,"parent":60678,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa<\/title>\n<meta name=\"description\" content=\"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa\" \/>\n<meta property=\"og:description\" content=\"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-11T10:23:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"18 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg\",\"width\":1200,\"height\":800},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\",\"name\":\"C\\u00f3mo cumplir la Ley de IA en la direcci\\u00f3n de la empresa\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#primaryimage\"},\"datePublished\":\"2026-08-05T07:39:02+00:00\",\"dateModified\":\"2026-08-11T10:23:24+00:00\",\"description\":\"La IA que usa el equipo directivo tambi\\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Inteligencia Artificial y Protecci\\u00f3n de Datos: Impacto y principales desaf\\u00edos\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Ley de IA en Espa\\u00f1a: gu\\u00eda del AI Act y del proyecto de ley espa\\u00f1ol\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"C\\u00f3mo cumplir la Ley de IA seg\\u00fan el \\u00e1rea de la empresa\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"C\\u00f3mo cumplir la Ley de IA en la direcci\\u00f3n de la empresa\"}]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","og_locale":"es_ES","og_type":"article","og_title":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","og_description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_modified_time":"2026-08-11T10:23:24+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg","size":"full","id":60711,"alt":"","pixels":960000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_site":"@grupoatico34","twitter_misc":{"Tiempo de lectura":"18 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2026\/08\/ia-direccion-empresas.jpg","width":1200,"height":800},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/","name":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#primaryimage"},"datePublished":"2026-08-05T07:39:02+00:00","dateModified":"2026-08-11T10:23:24+00:00","description":"La IA que usa el equipo directivo tambi\u00e9n cuenta: inventario, riesgo de cada uso (de la estrategia a las decisiones sobre personas) y plan de gobierno en 6 pasos.","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/direccion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Inteligencia Artificial y Protecci\u00f3n de Datos: Impacto y principales desaf\u00edos","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/"},{"@type":"ListItem","position":3,"name":"Ley de IA en Espa\u00f1a: gu\u00eda del AI Act y del proyecto de ley espa\u00f1ol","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/"},{"@type":"ListItem","position":4,"name":"C\u00f3mo cumplir la Ley de IA seg\u00fan el \u00e1rea de la empresa","item":"https:\/\/protecciondatos-lopd.com\/empresas\/inteligencia-artificial\/ley\/areas\/"},{"@type":"ListItem","position":5,"name":"C\u00f3mo cumplir la Ley de IA en la direcci\u00f3n de la empresa"}]}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=60687"}],"version-history":[{"count":12,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687\/revisions"}],"predecessor-version":[{"id":60824,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60687\/revisions\/60824"}],"up":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/pages\/60678"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/60711"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=60687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}