AI Act · Gobernanza de IA

Responsable de IA Externalizado

El AI Act impondrá a las empresas que despliegan IA de alto riesgo obligaciones de supervisión humana, seguimiento y conservación de registros (art. 26), aplicables desde diciembre de 2027 (anexo III) y agosto de 2028 (anexo I). Contar con un Responsable de IA externalizado no es una figura obligatoria: es la forma ordenada de preparar ese cumplimiento y de atender ya la alfabetización en IA del art. 4, con la AESIA como autoridad de referencia.

Dos figuras distintas

DPO y Responsable de IA: no son lo mismo

Responden a normativas distintas, vigilan cosas distintas y rinden cuentas ante autoridades distintas. Muchas empresas necesitan las dos.

RGPD · LOPDGDD

Delegado de Protección de Datos

Data Protection Officer · DPO

NormaReglamento General de Protección de Datos (RGPD) y LOPDGDD
VigilaTratamiento de datos personales: bases jurídicas, derechos, brechas
SupervisorAEPD (Agencia Española de Protección de Datos)
Ámbito de aplicaciónFigura obligatoria por el RGPD (Art. 37) en organismos públicos, tratamiento a gran escala de datos sensibles y vigilancia sistemática.
Ver servicio DPO →
vs.
★ Esta página

Responsable de IA

AI Compliance Officer · Referente IA

NormaAI Act (Reglamento UE 2024/1689), art. 26. La ley orgánica española de IA está en tramitación.
VigilaSistemas de IA de alto riesgo: documentación, supervisión humana, conformidad
SupervisorAESIA (Agencia Española de Supervisión de la Inteligencia Artificial)
Ámbito de aplicaciónLas empresas que despliegan o comercializan IA de alto riesgo deben cumplir el Art. 26 RIA. La figura no es obligatoria pero sí altamente recomendable para articular el cumplimiento.

¿Tu empresa usa IA en RRHH, crédito, salud o contratación? Hoy ya te tocan la alfabetización en IA y la transparencia; en 2027 llegan las obligaciones de alto riesgo. Conviene saberlo antes.

¿Te afecta el AI Act?

Casos en los que el AI Act te clasifica como alto riesgo

El AI Act clasifica ciertos sistemas como de alto riesgo. Si tu empresa usa o despliega alguno, el art. 26 te obligará, desde diciembre de 2027 (anexo III) o agosto de 2028 (anexo I), a garantizar supervisión humana, seguimiento y registros. La ley no impone una figura nominada, pero designar un Responsable de IA es la forma profesional de llegar preparado.

Selección y gestión de personal

IA usada en cribado de CVs, evaluación del rendimiento o decisiones sobre contratación o despido. Alto riesgo por afectar derechos laborales.

Crédito y solvencia financiera

Sistemas que evalúan automáticamente la solvencia de personas para conceder o denegar créditos, seguros o productos financieros.

Diagnóstico médico y salud

IA de apoyo al diagnóstico o a decisiones terapéuticas que sea producto sanitario: alto riesgo por el anexo I (productos sanitarios), con obligaciones desde agosto de 2028. El triaje de emergencias está en el anexo III.

Infraestructura crítica

IA que gestiona o supervisa energía, agua, transporte o redes digitales. Cualquier fallo tiene impacto masivo y requiere supervisión estricta.

Biometría e identificación

Reconocimiento facial, de voz o de huellas para verificar identidad, controlar acceso o clasificar personas. Categoría de alto riesgo explícita en el AI Act.

Educación y formación

IA que evalúa el acceso a formación, detecta trampas en exámenes o determina el nivel o progreso de estudiantes. Afecta a plataformas e-learning y centros educativos.

Fuerzas y cuerpos de seguridad

IA para evaluación de fiabilidad de pruebas, perfilado o predicción de comportamientos delictivos. Alto riesgo cuando el sistema se destina a autoridades policiales o se usa en su nombre.

Migración, asilo y control fronterizo

Sistemas que automatizan el examen de solicitudes de visado, gestión de fronteras o evaluación de riesgo migratorio. Alto riesgo cuando el sistema se destina a autoridades públicas o se usa en su nombre.

Administración de justicia y procesos democráticos

IA empleada para preparar resoluciones judiciales, análisis jurídico predictivo o influencia en procesos democráticos y electorales. Alto riesgo cuando el sistema se destina a autoridades judiciales o se usa en su nombre.

¿No estás seguro de si tu IA es de alto riesgo? La Auditoría IA lo determina.

Qué incluye el servicio

Lo que hacemos como tu Responsable de IA

Actuamos como tu equipo de referencia para las obligaciones del AI Act sobre tus sistemas de IA: supervisión humana, monitorización y trazabilidad, con la AESIA como autoridad de referencia. No es una designación registral, es acompañamiento profesional en el cumplimiento.

01

Inventario y clasificación de riesgos

Mapeamos todos los sistemas de IA en uso y los clasificamos según el AI Act: prohibidos, alto riesgo, riesgo limitado o mínimo.

02

Punto de contacto con la AESIA

Actuamos como interlocutor técnico-legal con la Agencia Española de Supervisión de la Inteligencia Artificial cuando hay incidentes, requerimientos o consultas sectoriales.

03

Documentación técnica y registros

Preparamos y mantenemos la documentación que el AI Act pide al responsable del despliegue de IA de alto riesgo (art. 26: instrucciones de uso, supervisión, registros) y, si eres proveedor, la documentación técnica del art. 11 y anexo IV.

04

Protocolos de supervisión humana

Diseñamos e implantamos la supervisión humana que exige el art. 26.2 al desplegador, alineada con las medidas del art. 14 que fija el proveedor.

05

Evaluaciones de impacto (FRIA)

Realizamos la evaluación de impacto en derechos fundamentales (FRIA, art. 27) cuando te toca: organismos públicos, empresas que prestan servicios públicos y quienes usan IA para solvencia crediticia o seguros de vida y salud.

06

Coordinación con el DPO

Cuando los sistemas de IA tratan datos personales, coordinamos con el Delegado de Protección de Datos para evitar solapamientos y vacíos de cobertura.

07

Formación y concienciación

Formamos al equipo que interactúa con sistemas de IA: qué hacer, qué no hacer y cómo gestionar incidencias.

08

Seguimiento normativo continuo

Monitorizamos los desarrollos del AI Act, la PL-IA española y las guías de la AESIA para mantener tu cumplimiento actualizado.

Modalidades disponibles: mensual, trimestral o anual. Adaptado al volumen y complejidad de los sistemas de IA de tu organización.

Elige tu cobertura

Dos figuras, tres opciones de contratación

Según las obligaciones que tenga tu organización, puedes contratar el DPO, el Responsable de IA, o ambos con descuento en el pack.

D Solo RGPD
DPO Externalizado

Para empresas con obligaciones de datos personales sin IA de alto riesgo

Delegado de Protección de Datos que cubre todas tus obligaciones bajo el RGPD y la LOPDGDD.

  • Designación oficial ante la AEPD
  • Punto de contacto permanente
  • Atención de derechos de interesados
  • Soporte ante brechas y notificación a AEPD
  • Revisión periódica de tratamientos
Solicitar DPO
I Solo AI Act
Responsable de IA

Para empresas con IA de alto riesgo sin obligación de DPO

Responsable de IA que te ayuda a cumplir las obligaciones del art. 26 del AI Act sobre tus sistemas de IA de alto riesgo.

  • Punto de contacto con la AESIA
  • Inventario y clasificación de sistemas IA
  • Documentación técnica AI Act
  • Protocolos de supervisión humana
  • Seguimiento normativo AESIA continuo
Solicitar Responsable IA

Preguntas frecuentes

¿El Responsable de IA es lo mismo que el Delegado de Protección de Datos?

No. El DPD es una figura obligatoria que se comunica a la AEPD y vela por el tratamiento de datos personales (RGPD y LOPDGDD). El Responsable de IA no es una figura registrable: es un rol de apoyo para cumplir el art. 26 del AI Act sobre los sistemas de IA de alto riesgo, con la AESIA como autoridad de referencia. Muchas empresas se apoyan en ambos roles.

¿Es obligatorio designar un Responsable de IA?

La figura no es obligatoria en sí misma, pero las empresas que despliegan o comercializan IA de alto riesgo deben cumplir el artículo 26 del AI Act, y designar un Responsable de IA es la forma profesional de articular ese cumplimiento.

¿Qué tipo de empresas necesitan esta figura?

Las que usan IA de alto riesgo en selección y gestión de personal, crédito y solvencia financiera, diagnóstico médico, infraestructura crítica o biometría e identificación, entre otros supuestos del AI Act.

¿Qué supervisa un Responsable de IA?

La documentación, la supervisión humana y la conformidad de los sistemas de IA de alto riesgo de la empresa, como interlocutor ante la AESIA.

Contacto

Nos encontrarás en Torre Millenium

Av. Francesc Macià, 60 planta 19, 08208 Sabadell (Barcelona)

info@soylegal360.es · +34 645 668 235

Hablar con SoyLegal360