Localizamos
Herramientas, cuentas, usos, datos, responsables y automatizaciones, incluidas las que la dirección no conoce todavía.
Reglamento europeo de IA · obligaciones ya aplicables
Si no sabes qué herramientas usa tu equipo, qué datos introduce y quién revisa los resultados, el riesgo ya existe. Un uso descontrolado puede provocar filtraciones, errores e incumplimientos sancionables. En 72 horas ordenamos los usos de IA, implantamos controles y dejamos evidencias para ayudarte a cumplir la legislación vigente y reducir el riesgo de sanciones.
Nueva guía · 24 de septiembreResponsable de IA en una pyme: ¿quién autoriza, revisa y guarda evidencias?Obligaciones en vigor
El Reglamento europeo de IA ya exige medidas concretas. Desde febrero de 2025 está vigente la obligación de alfabetización en IA y, desde agosto de 2026, determinadas obligaciones de transparencia. No controlar los usos de IA puede generar incidentes, incumplimientos y responsabilidad para la empresa.
Riesgo económico y regulatorio
El Reglamento contempla sanciones de hasta 15 millones de euros o el 3% de la facturación mundial por determinadas infracciones, incluidas obligaciones de transparencia del artículo 50.
Para las pymes se aplica el menor de ambos límites y se valoran la gravedad, la duración y las circunstancias concretas.
8 preguntas · 2 minutos · sin registro
Comprueba si los usos de IA de tu empresa están realmente bajo control. Identificaremos las brechas que pueden generar incidentes o incumplimientos y las prioridades para reducir el riesgo.
Reducimos el riesgo, no solo redactamos papeles
Entramos en el uso real, ordenamos herramientas y datos, configuramos controles y dejamos un método verificable para reducir riesgos y cumplir las obligaciones aplicables.
Herramientas, cuentas, usos, datos, responsables y automatizaciones, incluidas las que la dirección no conoce todavía.
Accesos, privacidad, compartición, conectores, permisos y otras opciones de seguridad que permita cada herramienta.
Reglas por rol, revisión humana, avisos de transparencia, formación breve y un canal claro para dudas e incidentes.
Casos de prueba, registro de evidencias y revisión a 30 días para confirmar que el sistema se utiliza y corregir desviaciones.
Qué hacemos técnicamente
Trabajamos sobre las cuentas y procesos del cliente. No instalamos un programa misterioso ni pedimos contraseñas: en una videollamada, la persona que tenga permisos comparte pantalla y aplica los cambios guiados, o concede un acceso temporal y limitado cuando la plataforma lo permite. No hace falta disponer de un departamento informático interno para el alcance estándar.
La configuración exacta depende de ChatGPT, Copilot, Gemini u otras herramientas y de la licencia que ya tenga el cliente. No sustituimos una auditoría de ciberseguridad, una integración de software a medida ni un dictamen jurídico.
Qué exige la normativa
La respuesta no es dejar de utilizar IA, sino saber dónde se usa, quién responde y qué controles deben aplicarse. Estas son algunas de las obligaciones y medidas que ya afectan al trabajo diario.
Si el equipo usa ChatGPT para redactar publicidad o traducir, la Comisión dice expresamente que debe conocer sus riesgos. Las medidas se adaptan a las herramientas, perfiles y contexto real.
Leer la aclaración oficialCuando un sistema de IA mantiene una interacción directa y bidireccional con personas, debe informar de su naturaleza desde el inicio, salvo que resulte obvia. El rol de proveedor o responsable del despliegue determina la obligación concreta.
Consultar la FAQ del artículo 50Inventariamos herramientas, limitamos los datos que se comparten, definimos la revisión humana y dejamos constancia de la formación y de cada medida aplicada. Así la empresa gana control y puede demostrar cómo gestiona sus usos de IA.
Ver cómo reducimos el riesgoEl alcance estándar está diseñado para usos ordinarios de riesgo mínimo o limitado. Si el diagnóstico detecta empleo, crédito, educación, biometría u otro caso potencialmente sensible, lo aislamos del proceso estándar para evitar una clasificación incorrecta y proteger a la empresa.
Pon la IA de tu empresa bajo control para cumplir con la legislación vigente, reducir riesgos y evitar sanciones.
Ver planes de implantaciónAlcance cerrado · precio piloto
Precios piloto para un alcance limitado y verificable. Tras la firma y la confirmación del pago por transferencia, recopilamos la información. Las 72 horas empiezan únicamente cuando validamos por escrito que el expediente está completo.
Todos los precios indicados son sin IVA.
Mapa 72
390 € + IVA
Para saber qué se usa, dónde están las brechas y dejar una primera medida de alfabetización documentada.
Entrega objetivo: 72 horas
Implantación recomendada
Control 72
690 € + IVA
Para una pyme con hasta tres herramientas y diez personas que necesita poner su IA bajo control de verdad.
Entrega objetivo: 72 horas
Equipo 72
1.290 € + IVA
Para equipos de hasta veinticinco personas, cinco herramientas y procesos con más de un responsable.
Entrega objetivo: 5 días laborables
Control Vivo se validará como seguimiento opcional desde 79 €/mes + IVA: altas de nuevas herramientas, revisión de cambios, evidencias trimestrales y soporte asíncrono. Se contratará por separado y no se renovará automáticamente. Los usos sensibles, sistemas de alto riesgo, desarrollos a medida, dictámenes y representación ante autoridades no están incluidos y se identifican antes del pago.
Así trabajamos
Entendemos tu situación y te recomendamos el plan que mejor encaja.
Dejamos alcance, precio y condiciones cerrados antes de empezar. Sin sorpresas.
Te guiamos con formularios breves para reunir solo la información imprescindible.
Cuando tenemos todo lo necesario, te confirmamos por escrito cuándo comienza el plazo.
Recibes una solución clara y aplicable: mapa, reglas y, según el plan, controles, formación y evidencias.
Servicios, actualidad y guías
Contenidos claros basados en fuentes oficiales sobre los problemas que más se repiten al ordenar la IA dentro de una empresa.
Inventario, reglas, configuración, formación y evidencias con alcance cerrado.
Ver el servicio ServicioQué medidas exige el artículo 4, cómo adaptarlas por perfiles y qué evidencias conservar.
Ver las medidas Nueva guía · 24 septiembreQuién autoriza, opera, revisa y conserva evidencias para cada uso.
Leer la guía 01Cuándo un uso puede ser de alto riesgo y qué debe separar la empresa.
Leer la guía 02Plantilla Excel descargable y ejemplo para documentar una fila por tarea, cuenta y tratamiento.
Leer la guía 03Ejemplo en ocho apartados conectado con cuentas, tareas y personas reales.
Leer la guía 04Qué debe comprender cada equipo y cómo dejar evidencia.
Leer la guía 05Cómo informar de que una persona está interactuando con IA.
Leer la guíaPreguntas claras
El Reglamento europeo contempla multas de hasta 15 millones de euros o el 3% de la facturación mundial para determinadas infracciones, incluidas obligaciones de transparencia del artículo 50. En pymes se aplican límites y criterios de proporcionalidad. IA Segura 72 ordena los usos, controles y evidencias para reducir el riesgo de incumplimiento antes de que aparezca un incidente.
Un inventario de herramientas y usos, mapa de datos y riesgos, reglas por puesto, configuraciones acordadas, formación por rol, procedimiento de revisión humana, registro de incidencias, pruebas realizadas y una carpeta de evidencias preparada para mantenerse al día.
Mientras solo haces el diagnóstico, el cálculo se realiza en tu navegador y no enviamos las respuestas. Si después solicitas una implantación, guardamos el resultado y las respuestas junto a tus datos de contacto para preparar mejor la primera conversación.
Lo separamos antes de aceptar el encargo y no lo presentamos como un caso estándar. El resto del pack puede continuar con su alcance y precio cerrados, sin obligarte a comprar una revisión adicional.
Una persona coordinadora y acceso a quienes conocen el trabajo de cada área. Si nadie tiene una visión completa, enviamos un cuestionario breve a los equipos para localizar los usos reales. Para cambios de configuración solo necesitamos que participe quien tenga permisos de administrador en cada herramienta.
Tras la reunión comercial firmamos el contrato y enviamos el documento de cobro. El pago se realiza por transferencia bancaria. Cuando lo confirmamos, abrimos la recopilación de información. El plazo de 72 horas no empieza con la solicitud, la firma ni el pago: empieza cuando hemos recibido todo lo necesario y enviamos la confirmación escrita de expediente completo.
No. Una pyme puede completar el servicio sin un departamento IT. La persona con permisos puede ser dirección, administración, un responsable de área o un proveedor externo. Nosotros indicamos y guiamos los cambios por pantalla compartida. Solo necesitaremos apoyo técnico adicional si hay integraciones, API, inicio de sesión corporativo o desarrollos a medida, que quedan fuera del alcance estándar y se detectan antes de aceptar el encargo.
En la sesión participan nuestro responsable de implantación, el administrador de las herramientas del cliente y, cuando hace falta, el responsable del proceso afectado. El administrador comparte pantalla y ejecuta los cambios guiados; como alternativa, puede conceder un acceso temporal y limitado. Nunca pedimos contraseñas por correo ni las almacenamos.
La implantación queda operativa y documentada. A los 30 días comprobamos que los controles se siguen aplicando, corregimos desviaciones y dejamos priorizadas las siguientes mejoras.
Fuentes primarias