Seleccionar página
Ley de Inteligencia Artificial: esto es todo lo que debes saber

Ley de Inteligencia Artificial: esto es todo lo que debes saber

¡Gran avance en la regulación de la Inteligencia Artificial! El Consejo de Ministros ha aprobado el proyecto de Ley Orgánica para el buen uso y la gobernanza de la Inteligencia Artificial.

Esta normativa adapta la legislación española al Reglamento Europeo de Inteligencia Artificial (RIA), en vigor desde agosto de 2024.

La ley establece las normas que deberán cumplir las herramientas de IA en nuestro país, con el objetivo de garantizar un uso seguro, ético y respetuoso con los derechos fundamentales de las personas.

Además, conviene recordar algunos hitos importantes del Reglamento Europeo de IA:

  • El 2 de febrero de 2025 entraron en vigor los Capítulos I y II del Reglamento.
  • Desde el 2 de agosto de 2025 comenzaron a aplicarse nuevas obligaciones clave del Reglamento Europeo de Inteligencia Artificial para empresas y desarrolladores.
  • Desde el 7 de mayo de 2026 la UE prohíbe que los sistemas de IA generen deepfakes sexuales y contenido de pornografía infantil.

Conocida como Ley Europea de Inteligencia Artificial, esta normativa busca crear un marco jurídico común en toda Europa que impulse la innovación, refuerce la seguridad y proteja los derechos de la ciudadanía.

¿Quieres conocer las principales medidas y cómo pueden afectar a empresas y profesionales?

Ley de Inteligencia Artificial: todo lo que necesitas saber. Te ofrecemos la información más relevante, a continuación:

 

¿Qué es la Ley de Inteligencia Artificial?

La Ley de Inteligencia Artificial es la primera normativa de alcance global que regula el uso de la IA con rango de ley. Se trata de una regulación pionera que marcará el desarrollo económico, social y tecnológico de los próximos años.

Sus  dos principales objetivos son:

  • Garantizar que los sistemas de IA utilizados en la Unión Europea sean seguros, transparentes y respetuosos con los derechos de la ciudadanía.
  • Impulsar la inversión, la innovación y el desarrollo de la Inteligencia Artificial en Europea, favoreciendo un entorno de confianza para empresas y usuarios.

En definitiva, esta ley buscar equilibrar innovación y protección, promoviendo un uso responsable y ético de la IA.

¿A quiénes afecta la Ley de Inteligencia Artificial?

La Ley de Inteligencia Artificial se aplica tanto a entidades públicas como privadas, dentro y fuera de la Unión Europea, siempre que los sistemas de IA se comercialicen o utilicen en territorio europeo y puedan afectar a la ciudadanía.

La normativa impacta especialmente en:

  • Proveedores de sistemas de Inteligencia Artificial.
  • Empresas que implementen sistemas de IA considerados de alto riesgo.
  • Importadores y distribuidores de herramientas de IA.

En el caso de los importadores deberán garantizar que:

  • El proveedor extranjero haya realizado correctamente la evaluación de conformidad.
  • Los sistemas cuenten con el marcado europeo de conformidad (CE).
  • Los productos incluyan la documentación e instrucciones de uso necesarias.

La Ley de IA prohíbe determinadas aplicaciones que puedan vulnerar derechos fundamentales o poner en riesgo la seguridad y privacidad de las personas. Entre ellas destacan:

  • Sistemas de categorización biométrica basados en datos sensibles.
  • La recopilación masiva de imágenes faciales de Internet o cámaras de vigilancia para crear bases de datos de reconocimiento facial.
  • Los sistemas de puntuación social.
  • La IA diseñada para manipular el comportamiento humano de forma engañosa.

 

El 2 de agosto de 2026 entrará en vigor el Reglamento Europeo de Inteligencia Artificial

El Reglamento Europeo de Inteligencia Artificial, publicado en el DOUE el 12 de julio de 2024, entró en vigor el 1 de agosto de 2024.

No obstante, su aplicación en los Estados miembros se retrasó hasta el 2 de agosto de 2026, siguiendo un calendario progresivo:

  • 6 meses después de la entrada en vigor (febrero de 2025): comenzaron a eliminarse los sistemas de IA prohibidos.
  • 12 meses después (agosto de 2025): entraron en vigor las primeras obligaciones de gobernanza y regulación de modelos de IA de uso general.
  • 24 meses después (agosto de 2026): comenzará la aplicación general de la Ley de IA y de las obligaciones relacionadas con sistemas de alto riesgo.
  • 36 meses después (agosto de 2027): se aplicarán plenamente las obligaciones específicas para determinados sistemas de alto riesgo.

Cada Estado miembro deberá designar autoridades nacionales competentes encargadas de supervisar y garantizar el cumplimiento del Reglamento.

 

Estas son las disposiciones del Reglamento Europeo de IA que ya están en vigor

Desde el 2 de febrero de 2025 entraron en vigor los Capítulos I y II del Reglamento (UE) 2024/1689.

En concreto, hay varias obligaciones destacadas:

 

Prohibición de sistemas de IA de alto riesgo (artículo 5 del Reglamento de IA)

La normativa prohíbe usos especialmente sensibles de la Inteligencia Artificial.

  • Manipulación subliminal: usar la IA para alterar el comportamiento de las personas de manera engañosa. Ejemplo: estímulos de audio, imagen o vídeo que las personas no pueden percibir.
  • Explotación de vulnerabilidades: aprovecharse de situaciones personales, como la edad o discapacidad para influir en las decisiones.
  • Puntuación social: clasificar a las personas según su comportamiento social para ofrecerles un trato desigual.
  • Perfiles delictivos:  usar sistemas de IA que utilicen perfiles para predecir si una persona va a cometer un delito. Esta prohibición excluye los sistemas de IA utilizados para apoyar la valoración humana de la implicación de una persona en una actividad delictiva ya basada en hechos objetivos y verificables.
  • Reconocimiento facial no autorizado: usar IA para identificar personas en público sin su consentimiento.
  • Análisis de emociones en el trabajo: utilizar las emociones en lugares de trabajo y centros educativos, excepto por motivos médicos o de seguridad.
  • Categorización biométrica para discriminar: la categorización biométrica para deducir o inferir datos personales sensibles.
  • Identificación biométrica en tiempo real en espacios públicos: se prohíbe el uso de sistemas de reconocimiento facial en espacios públicos con fines de garantía del cumplimiento del derecho, salvo ciertas excepciones en materia de seguridad pública.

Asimismo, desde el 2 de agosto de 2025 entraron en vigor el capítulo III, sección 4, el capítulo V, el capítulo VII y el capítulo XII y el artículo 78 (a excepción del artículo 101).

 

Clasificación de los sistemas de IA de alto riesgo

Los sistemas considerados de alto riesgo deberán cumplir nuevas obligaciones, entre ellas:

  • Mantener un sistema de gestión de riesgos activo durante todo el ciclo de vida.
  • Evaluar riesgos relacionados con salud, seguridad y derechos fundamentales.
  • Realizar pruebas y mitigar riesgos residuales.
  • Prestar especial atención a menores y grupos vulnerables

 

Autoridades notificantes y organismos notificados

Cada Estado miembro debe nombrar al menos una autoridad notificante encargada de:

  • Evaluar, designar, notificar y supervisar los organismos de evaluación de la conformidad.
  • Colaborar con otras autoridades notificantes de la UE.

Esta autoridad podrá delegar funciones a organismos nacionales de acreditación conforme al Reglamento 765/2008.

 

Gobernanza a escala de la Unión

La Comisión debe impulsar capacidades y conocimientos especializados a través de la Oficina de IA y creará el Consejo de IA, formado por representantes de cada Estado miembro.

Funciones clave del Consejo:

  • Coordinar autoridades nacionales y apoyar actividades conjuntas.
  • Compartir conocimientos técnicos y mejores prácticas.
  • Asesorar sobre aplicación de normas y cumplimiento, incluyendo modelos de IA de uso general.
  • Armonizar prácticas administrativas y facilitar procedimientos de evaluación.

También se establece un foro técnico para asesorar al Consejo y a la Comisión, y un grupo de expertos independientes para apoyar el cumplimiento del Reglamento.

 

¿Es obligatoria la formación en Inteligencia Artificial? (Artículo 4 del Reglamento de IA)

Desde febrero de 2025 las empresas que utilicen sistemas de Inteligencia Artificial deben promover la llamada “alfabetización en IA”, garantizando que las personas comprendan:

  • Qué puede y qué no puede hacer un sistema de IA.
  • Cómo funcionan estos sistemas y qué datos utilizan.
  • Qué riesgos y oportunidades presentan.

En la práctica esto implica que las empresas deben formar a su personal en el uso adecuado de estas herramientas

Por ejemplo, incluso al utilizar herramientas como ChatGPT para tareas como la redacción de emails es necesario que los usuarios cuenten con una formación básica en Inteligencia Artificial.

Las sanciones previstas en el marco del AI Act serán exigibles a partir del 2 de agosto de 2026 y pueden alcanzar hasta 35 millones de euros o el 7% de la facturación global.

La normativa no establece un temario cerrado ni una certificación oficial concreta. Lo que exige es un nivel de formación suficiente y adecuado al puesto de trabajo. 

¿A quién afecta esta obligación dentro de la empresa?

La obligación formar a la plantilla en Inteligencia Artificial no se limita al departamento de IT ni a perfiles técnicos. 

El artículo 4 del Reglamento (UE) 2024/1689 se refiere a todas las personas que utilicen, operen o supervisen sistemas de IA en el marco de su actividad profesional. 

Esto incluye a cualquier profesional que utilice IA para generar contenidos, analizar información, automatizar proyectos o apoyar decisiones. 

El Reglamento introduce además un criterio de proporcionalidad: la formación debe adaptarse al nivel de exposición y riesgo del uso de la IA.

La cuestión es que en empresas donde estas herramientas ya se utilizan de forma transversal la obligación puede afectar a gran parte de la plantilla. 

 

¿Cómo es el Código de buenas prácticas para IA de uso general?

La Comisión Europea ha desarrollado un Código voluntario de buenas prácticas para ayudar a las empresas a cumplir la Ley de IA.

El Código se centra en tres áreas clave:

  • Transparencia.
  • Derechos de autor.
  • Seguridad y protección (este último solo aplica a un número reducido de proveedores de los modelos más avanzados).

Los proveedores de modelos de IA de uso general que lo firmen voluntariamente pueden demostrar que cumplen con las obligaciones relevantes de la Ley de IA adhiriéndose a este Código.

Esto les permite reducir la carga administrativa y obtener mayor seguridad jurídica en comparación con quienes demuestren el cumplimiento por otros medios.

 

¿Cuáles son las sanciones por incumplir la Ley de IA?

El Reglamento fija estos umbrales que entraron en vigor desde el 2 de agosto de 2025:

  • Hasta 35 millones de euros o el 7 % del volumen de negocios anual total a escala mundial del ejercicio financiero anterior, si este importe fuera superior, por las infracciones por incumplimiento o prácticas prohibidas en relación con los requisitos sobre los datos.
  • Hasta 15 millones de euros o el 3 % del volumen de negocios anual total a escala mundial del ejercicio financiero anterior por el incumplimiento de cualquier otro requisito u obligación del Reglamento, incluidas las infracciones de las normas sobre los modelos de inteligencia artificial de uso general.
  • Hasta 7,5 millones de euros o el 1,5 % del volumen de negocios total anual a escala mundial del ejercicio anterior por el suministro de información incorrecta, incompleta o engañosa a los organismos notificados y a las autoridades nacionales competentes en respuesta a una solicitud.

 

¿Se pueden usar sistemas de identificación biométrica en tiempo real en espacios de acceso público?

El uso de estos sistemas está permitido únicamente cuando sea estrictamente necesario para:

  • La búsqueda selectiva de víctimas concretas de secuestro, trata de seres humanos o explotación sexual.
  • La localización de personas desaparecidas.
  • La prevención de una amenaza inminente para la vida o la seguridad física de las personas.
  • La identificación de una persona sospechosa de haber cometido un delito, con el fin de llevar a cabo una investigación o un enjuiciamiento penal, o para ejecutar una sanción penal.

 

Clasificación de los niveles de riesgo para los sistemas de Inteligencia Artificial

El Reglamento clasifica los niveles de riesgo de los sistemas de IA de la siguiente manera:

 

Riesgo inaceptable

Estos son sistemas de IA considerados especialmente peligrosos que vulneran los derechos fundamentales y, por lo tanto, están prohibidos. Por ejemplo, están prohibidos sistema de IA que usen:

  • Técnicas subliminales.
  • Categorización biométrica de personas.
  • Reconocimiento de emociones en lugares de trabajo y en instituciones educativas, salvo por razones médicas o de seguridad.

 

Alto riesgo

Los sistemas de IA de alto riesgo deben someterse a una evaluación de conformidad antes de su comercialización.

Esto incluye productos como juguetes, dispositivos médicos o máquinas, entre otros. Los requisitos son:

  • Verificación de cumplimiento de requisitos obligatorios.
  • Evaluación positiva para declarar la conformidad del sistema con el reglamento y obtener el marcado CE de conformidad.
  • Registro público de sistemas de alto riesgo (con acceso restringido en casos de uso por poderes públicos para fines policiales o migratorios).
  • Aplicación de sistemas de gestión de la calidad y de riesgos, incluso post-comercialización.

 

Riesgo bajo

La mayoría de los sistemas de IA pertenecen a esta categoría y están sujetos a un régimen más sencillo de obligaciones de información y respeto a los derechos de propiedad intelectual y similares.

Sin embargo, se imponen obligaciones específicas de transparencia en casos donde exista un claro peligro de confusión o manipulación del usuario, como:

  • Uso de robots conversacionales.
  • Uso de técnicas de ultra suplantación que podrían inducir a error sobre la autenticidad o veracidad de los contenidos generados por IA.

 

Riesgos sistémicos

La normativa también considera los riesgos sistémicos derivados del uso de grandes modelos generativos de inteligencia artificial, como ChatGPT 4 o GEMINI, que pueden utilizarse para diversas tareas y pueden tener un impacto significativo.

Las obligaciones adicionales para estos modelos incluyen:

  • Evaluación y mitigación del riesgo.
  • Comunicación en caso de incidentes.
  • Protección de la ciberseguridad.
  • Adopción de códigos de buenas prácticas para demostrar el cumplimiento de estas obligaciones.

Estos modelos pueden causar accidentes graves o ser utilizados indebidamente para ciberataques de amplio alcance, lo que justifica la imposición de estas medidas de control y seguridad adicionales.

 

¿Qué se consideran sistemas de alto riesgo en IA?

La normativa define un sistema de IA como de alto riesgo cuando cumple con dos condiciones:

  • El sistema de IA está destinado a ser usado como componente de seguridad de un producto que entra en el ámbito de aplicación de los actos legislativos de armonización de la Unión enumerados en el Reglamento, o el propio sistema de IA es uno de dichos productos.
  • El producto del que el sistema de IA es componente de seguridad, o el propio sistema de IA como producto, debe someterse a una evaluación de conformidad de terceros para su introducción en el mercado o puesta en servicio, de acuerdo con los actos legislativos de armonización de la Unión enumerados en la normativa.

 

Ejemplos de sistemas de IA de alto riesgo

  • Sistemas de gestión de personal y acceso al autoempleo: Incluyen sistemas utilizados para la contratación o selección de personal, la publicación de anuncios y la filtración de solicitudes. Estas medidas buscan evitar la discriminación contra mujeres, personas con discapacidad o determinados grupos de edad.
  • Sistemas de control del rendimiento y comportamiento de empleados: Estos sistemas pueden socavar los derechos fundamentales a la protección de datos personales y a la intimidad de los empleados.
  • Sistemas destinados al reconocimiento de emociones: Están expresamente clasificados como de alto riesgo debido a su potencial impacto en los derechos fundamentales.

¡Importante! La regulación europea no sólo establece mecanismos de control y regulación, sino también medidas de fomento para incentivar un desarrollo sostenible de las tecnologías en términos sociales. Estas medidas incluyen:

  • Espacios controlados de pruebas (sandboxes): Proporcionan un entorno regulado para probar y desarrollar nuevas tecnologías de IA.
  • Apoyo a las pymes: Fomentan el desarrollo de sistemas de IA por pequeñas y medianas empresas, facilitando su acceso a recursos y mercados.

Más abajo, tienes más detalles de los espacios controlados de pruebas.

 

¿Cómo afecta la Ley de Inteligencia Artificial a las empresas españolas?

La aprobación del Reglamento Europeo de Inteligencia Artificial y su desarrollo normativo en España supone un punto de inflexión para empresas, administraciones públicas y profesionales del sector tecnológico.

Esta regulación no solo establece nuevas obligaciones, sino que también redefine la forma en la que se diseña, implementa y supervisa la Inteligencia Artificial.

A continuación, analizamos sus principales impactos en el entorno empresarial español.

1.Un entorno de pruebas para innovar con seguridad

Uno de los avances más relevantes en España es la creación de un entorno controlado de pruebas (sandbox regulatorio), aprobado mediante el Real Decreto 817/2023.

Este espacio permite a las empresas:

  • Probar sistemas de Inteligencia Artificial en condiciones reales pero controladas.
  • Desarrollar innovación con mayor seguridad jurídica.
  • Detectar riesgos antes de la comercialización de los sistemas.
  • Adaptarse progresivamente a la normativa europea.

En la práctica el sandbox actúa como un puente entre la innovación tecnológica y el cumplimiento normativo, facilitando la transición hacia un modelo de IA más regulado.

2. Proyecto de Ley Orgánica para el buen uso de la IA

En España se está impulsando la adaptación del Reglamento Europeo de Inteligencia Artificial mediante un proyecto de Ley Orgánica para el buen uso y la gobernanza de la IA, recientemente aprobado en el Consejo de Ministros.

Es importante tener en cuenta que las principales obligaciones que afectan a las empresas no nacen exclusivamente de esta futura norma española, sino del propio Reglamento Europeo de Inteligencia Artificial, que ya está en vigor y se aplica de forma progresiva en todos los Estados miembros

Una de las medidas más destacadas es la obligación de identificar los contenidos generados por Inteligencia Artificial.

En este sentido, los contenidos creados mediante IA deberán incorporarse de forma claramente reconocible, mediante sistemas de etiquetado o “marcas de agua” (IA), especialmente en imágenes, audio y vídeo.

3.Prácticas prohibidas por la normativa europea y la futura regulación en España

Las normativas establecen una serie de usos de la Inteligencia Artificial considerados inaceptables y, por tanto, prohibidos en toda la UE:

  • Manipulación subliminal, es decir, el uso de técnicas imperceptibles para influir en decisiones sin consentimiento.
  • Explotación de vulnerabilidades. Por ejemplo, aprovechar la edad u otras circunstancias personales para alterar el comportamiento de una persona con posibles daños.
  • Clasificación biométrica de personas por características sensibles. Se prohíbe inferior o clasificar datos como ideología, religión, orientación política o sexual.
  • Sistemas de puntuación social, es decir, el uso de IA para evaluar o clasificar a las personas en función de su comportamiento o rasgos personales.
  • Manipulación cognitiva y reconocimiento de emociones. Se prohíbe el uso de IA para analizar emociones o estados mentales en entornos laborales o educativos con fines de decisión.
  • Vigilancia predictiva. Evaluación del riesgos de cometer delitos basándose únicamente en perfiles o características personales.
  • Deepfakes sexuales. Prohibición de generar o difundir contenido sexual realista sin consentimiento de la persona afectada.
  • Pornografía infantil generada por IA. Queda totalmente prohibida la creación o manipulación de este tipo de contenido mediante Inteligencia Artificial.

¿Qué es una deepfake?

Una deepfake es una pieza visual, auditiva o audiovisual que simula la realidad y que consigue generar falsas imágenes y/o voces de personas.

 

¿Cumple ChatGPT con la Ley de Protección de Datos?

Antes de finalizar, es necesario solventar una duda que aún a día de hoy genera cierta incertidumbre: ¿cumple ChatGPT con la Ley de Protección de Datos?

La principal problemática de ChatGPT es que en su página web:

  • No se recaba el consentimiento para el tratamiento de los datos que se generan durante el uso de ChatGPT.
  • No se informa sobre cuál es la finalidad de la información que se recaba.
  • La información recabada se puede trasladar a terceros.

Además, hace meses un problema técnico de ChatGPT expuso los títulos de sesiones de chats de algunos usuarios produciéndose una brecha de datos personales.

De hecho, muchos usuarios vieron las conversaciones de otros.

Es importante entender que ChatGPT aprende de la información proporcionada y esto puede conllevar el uso de conversaciones internas y de documentos que sean confidenciales. Se puede revelar información sensible sin querer.

Asimismo, ChatGPT no incluye ninguna medida para verificar la edad de los usuarios.

Por ello, Italia, en su momento, decidió prohibir el uso entre sus ciudadanos.

Aunque ya vuelve a estar operativo el servicio de ChatGPT en Italia, tras haber cumplido una serie de condiciones impuestas por las autoridades pertinentes, otros países como España habrían considerado tomar medidas similares.

La Agencia Española de Protección de Datos (AEPD) ha estado investigando posibles incumplimiento de la normativa de protección de datos en relación con ChatGPT.

 

¿Qué es y cómo funciona ChatGPT?

ChatGPT es una herramienta de Inteligencia Artificial que se centra en recopilar grandes cantidades de texto para aprender a predecir la probabilidad de una palabra según su contexto.

Las respuestas de ChatGPT ganan precisión cuantos más datos recopile ChatGPT, pero ¿de dónde recoge ChatGPT los datos?

 

¿Cómo obtiene la información ChatGPT?

ChatGPT es un modelo de inteligencia artificial entrenado a partir de grandes volúmenes de texto procedentes de diversas fuentes disponibles públicamente, como libros, páginas web, artículos, documentación técnica y otros contenidos similares utilizados para el aprendizaje del lenguaje.

Los datos no pasan ningún filtro y se recogen aunque incluyan datos personales o confidenciales, por lo que se estarían recogiéndose de manera ilícita.

Por ello, Italia blindó durante semanas el uso de ChatGPT y la AEPD ha estado investigando los riesgos que podría suponer.

 

¿Qué datos confidenciales recoge ChatGPT?

Cuando usas por primera vez ChatGPT tienes que crear tu propia cuenta. Para ello, es necesario que incluyas:

  • Nombre
  • Email
  • Número de móvil
  • Contraseña

Después, ya puedes comenzar a realizar consultas a esta herramienta de IA. ¿Qué sucede con las consultas que realizas en ChatGPT?

ChatGPT va recopilando las consultas que realizas y esto conlleva una problemática y es que poco a poco va a tener información de cuál es tu comportamiento en Internet y de cuáles son tus necesidades.

¿Qué dice ChatGPT sobre cuál es su política de privacidad? Le preguntamos directamente a esta herramienta de IA y nos ofrece la siguiente información:

«Como modelo de lenguaje de OpenAI, no tengo acceso a información personal sobre los usuarios a menos que se me proporcione directamente en el transcurso de la conversación.

Respeto la privacidad de los usuarios y estoy diseñado para cumplir con altos estándares de confidencialidad y seguridad. Mi objetivo principal es proporcionar información útil y responder preguntas de manera efectiva.

Recuerda evitar compartir información personal sensible durante nuestras interacciones.

Para obtener detalles completos sobre la política de privacidad de OpenAI, te recomendaría visitar el sitio web oficial de OpenAI y revisar su política de privacidad actualizada».

Si accedemos a la política de privacidad de ChatGPT se indica que recopila información personal cuando el usuario crea una cuenta para usar el servicio.

En esta información de cuenta se incluyen el nombre, información de contacto o información de la tarjeta de pago.

También recopila contenido cuando el usuario realiza cuestiones en la plataforma.

De manera automática, ChatGPT recibe datos de registro, datos de uso e información del dispositivo. También se usan cookies para administrar los servicios.

¡IMPORTANTE! ChatGPT indica en su política de privacidad de datos que puede proporcionar información personal a terceros sin previo aviso, a menos que lo exija la ley.

Por tanto, puede proporcionar nuestra información profesional a vendedores y proveedores de servicios, por ejemplo.

Entonces, ¿están nuestros datos personales seguros?

Antes de nada, hay que tener en cuenta que un bufete de abogados ubicado en California presentó una demanda colectiva contra OpenAI por recopilar datos personales con el fin de entrenar a ChatGPT.

En la demanda indicaron que ChatGPT estaría usando información sin el consentimiento informado de millones de usuarios, entre los que se incluirían datos de niños y niñas.

 

¿Puede vender ChatGPT nuestros datos a terceros?

Así es, ChatGPT indica que no necesita consentimiento para proporcionar datos personales a terceros.

Podría ser que desde ChatGPT vendieran esos datos a compañías de publicidad y que éstas estudiaran nuestro comportamiento para ofrecernos productos que creemos necesarios.

Para evitar que se filtren datos confidenciales es importante no incluir tarjetas de crédito ni documentación de alto riesgo en esta herramienta de IA.

Si quieres formar a tu plantilla y ofrecerles tips para mantener a salvo los datos personales y empresariales, te recomendamos nuestro Curso de Protección de datos y Garantía de los Derechos Digitales.

 

¿Cumple ChatGPT con la privacidad de datos?

Todo lo mencionado anteriormente nos lleva a pensar que ChatGPT estaría incumpliendo con la privacidad de datos.

Según recoge el Reglamento (UE) 2016/679 ChatGPT no cumpliría con la privacidad de datos porque no sabemos cuál es el uso que se va a hacer de nuestros datos personales e información confidencial.

Además, ChatGPT no incluye en su web un aviso legal y tampoco indica datos fiscales del responsable.

 

¿Es posible desactivar el historial de tus datos en ChatGPT?

Si quieres borrar tu historial de datos en ChatGPT puedes hacerlo en pocos pasos.

Deberás acceder a ChatGPT y entrar con tu usuario. Una vez dentro de tu sesión verás en la parte final de la pantalla, a la izquierda, tu email.

Tendrás que hacer clic en los tres puntitos que aparecen al lado de tu email y podrás visualizar una caja con diferentes opciones. Tendrás que seleccionar ‘Settings’.

Luego, harás clic en ‘Data controls’ y tendrás que quitar la selección a ‘Chat History & Training’.

¡Listo! Tu historial de datos en ChatGPT ya estaría desactivado.

¿Se elimina el historial de forma inmediata? No, el historial se mantendrá durante 30 días.

 

¿Los datos que ofrece ChatGPT son verídicos?

Es importante tener en cuenta otro punto: la información que ofrece ChatGPT no pasa ningún filtro y puede que esté sesgada.

A través de ChatGPT podrían surgir y expandirse fake news y desinformaciones.

Además, ChatGPT no permite tener constancia de dónde procede la información que ofrece por lo que es muy sencillo plagiar el contenido y esto podría afectar a los derechos de propiedad intelectual.

Tras haberse presentado el Reglamento Europeo de IA se podrían imponer limitaciones a ciertos servicios como ChatGPT.

Estaremos muy pendientes de todas las actualizaciones que surja en torno a la normativa.

¿Conocías el sandbox regulatorio de la IA? ¿Te preocupan los riegos que supone el uso de herramientas de Inteligencia Artificial, como ChatGPT?

No olvides dejar más abajo tus comentarios, ¡nos encanta leerte!

El Consejo de Ministros ha aprobado el proyecto de Ley Orgánica para la gobernanza de la Inteligencia Artificial, adaptando la legislación española al pionero Reglamento Europeo de IA (RIA).

Esta normativa establece un marco jurídico común basado en cuatro niveles de riesgo (inaceptable, alto, bajo y sistémico) para garantizar un uso seguro, ético y transparente de la tecnología.

Las empresas afrontan nuevas obligaciones que se aplicarán progresivamente hasta 2027, destacando la prohibición de prácticas que vulneren derechos fundamentales, la alfabetización en IA, el etiquetado de contenidos generados por IA y severas sanciones económicas por incumplimiento.

Grupo2000, centro especializado en contratos de formación y formación bonificada para empresas

Grupo2000 somos un centro acreditado por el SEPE para dar formación bonificada con más de 25 años de experiencia en el sector.

Disponemos de un amplio Catálogo de cursos en el que podrás encontrar el que mejor se adapte a las necesidades de tu plantilla.

En concreto, somos conscientes de la importancia de formarse en ciberseguridad y protección de datos. Por este motivo, disponemos de acciones formativas específicas para ayudar a las empresas a capacitar a su personal.

Nuestros cursos pueden ser bonificados a través de los créditos de formación de la empresa. Nos encargamos de realizar todas las gestiones relacionadas con FUNDAE.

Además, en Grupo2000 estamos especializados en contratos de formación en alternancia.

Si estás interesado/a en ampliar tu plantilla el contrato de formación es una opción muy útil. Te permitirá contratar durante 2 años y aplicar hasta tres bonificaciones durante la vigencia del contrato.

Para más información, ¡contáctanos! Puedes chatear online con nuestro equipo o llamarnos al 958 80 67 60.

Fuentes: Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo, Proyecto de Ley Orgánica para el buen uso y la gobernanza de la Inteligencia Artificial, Real Decreto 817/2023.

Ir al contenido