Nueva edición 2027 del Máster en IA e Innovación.
Descúbrela

AI Act para empleados: qué debes saber si usas IA en el trabajo

Si utilizas ChatGPT, Microsoft Copilot u otra herramienta de inteligencia artificial en el trabajo, el AI Act ya es relevante para tu empresa.

Pero hay una precisión importante: el EU AI Act no crea una categoría regulatoria independiente llamada «empleado».

Las principales obligaciones recaen en figuras como proveedores y responsables del despliegue de sistemas de IA.

Los empleados importan porque son precisamente las personas que utilizan estas herramientas en nombre de una organización. Por eso aparecen cuestiones como:

  • alfabetización;
  • formación en IA;
  • supervisión humana;
  • protección de datos;
  • transparencia;
  • gobernanza.

La pregunta práctica no es simplemente:

¿Utiliza mi empresa inteligencia artificial?

Es:

¿Quién utiliza la IA, para qué, con qué datos, qué decisiones apoya y qué necesita saber esa persona para utilizarla con criterio?

Para entender primero el marco regulatorio completo, consulta nuestra guía de la Ley de IA de la UE.

Lo esencial del AI Act para empleados

  • El AI Act es el Reglamento Europeo de Inteligencia Artificial.
  • Entró en vigor el 1 de agosto de 2024.
  • El artículo 4 sobre alfabetización en IA se aplica desde febrero de 2025.
  • Desde agosto de 2026 es aplicable una parte mucho mayor del reglamento.
  • Una empresa cuyos empleados utilizan ChatGPT entra expresamente en los ejemplos de AI literacy tratados por la Comisión Europea.
  • El artículo 4 ya no exige desde julio de 2026 garantizar un nivel específico de conocimientos para cada empleado.
  • Cumplir con el RGPD no equivale a cumplir el AI Act.
  • Determinados sistemas de selección de personal y gestión de empleados pueden clasificarse como sistemas de alto riesgo.
  • Las principales obligaciones para esos sistemas del Anexo III se aplicarán desde el 2 de diciembre de 2027.
  • Determinado reconocimiento de emociones en el lugar de trabajo ya está prohibido, salvo excepciones concretas.

¿Qué es el AI Act y por qué importa si eres empleado?

El AI Act es el reglamento europeo de inteligencia artificial que regula determinados sistemas y modelos de IA mediante un enfoque basado en el riesgo.

La norma diferencia entre actores como:

  • proveedores;
  • responsables del despliegue;
  • importadores;
  • distribuidores;
  • proveedores de modelos de IA de propósito general.

Un empleado normalmente no se convierte en uno de estos operadores simplemente por utilizar una herramienta.

Sin embargo, cuando una empresa usa inteligencia artificial, sus trabajadores pueden ser las personas que:

  • operan la herramienta;
  • introducen información;
  • interpretan el resultado;
  • utilizan una recomendación;
  • supervisan el sistema;
  • comunican resultados a clientes.

Por eso el AI Act tiene consecuencias directas para el uso cotidiano de la IA en el trabajo.

¿Qué cambió en agosto de 2026?

El 2 de agosto de 2026 sigue siendo una fecha importante.

Desde este periodo:

  • entró en aplicación gran parte del marco general;
  • comenzaron a aplicarse determinadas obligaciones de transparencia;
  • aumentó la capacidad efectiva de supervisión y ejecución;
  • la Comisión comenzó a ejercer plenamente determinadas competencias respecto a proveedores de modelos de IA de uso general.

Pero agosto de 2026 ya no es la fecha general de aplicación de las principales obligaciones del Anexo III para sistemas de alto riesgo.

Tras el Reglamento (UE) 2026/1744 – Digital Omnibus on AI, esas obligaciones se desplazaron al 2 de diciembre de 2027.

Esto resulta especialmente relevante para recursos humanos porque determinados sistemas relacionados con empleo aparecen en el Anexo III.

Artículo 4 del AI Act: alfabetización en IA para empleados

Desde febrero de 2025 existe una obligación de alfabetización en IA.

Los proveedores y responsables del despliegue deben adoptar medidas para apoyar el desarrollo de la alfabetización de:

  • empleados;
  • y otras personas que utilizan sistemas de IA en su nombre.

La Comisión utiliza el término AI literacy.

Las medidas deben considerar:

  • conocimientos técnicos;
  • experiencia;
  • educación;
  • formación;
  • herramientas;
  • contexto.

No significa que todo empleado tenga que convertirse en técnico.

Y desde la reforma de 2026 tampoco significa que la empresa deba demostrar que cada persona ha alcanzado un nivel específico.

Puedes consultar epreguntas y respuestas oficiales sobre AI literacyttps://founderz.com/es/blog/alfabetizacion-ia/).

La Comisión Europea también lo explica directamente en sus urlpreguntas y respuestas oficiales sobre AI literacyturn103947search11.

Si utilizas ChatGPT o Copilot, ¿qué deberías saber?

La Comisión Europea utiliza expresamente el ejemplo de empleados que utilizan ChatGPT para escribir publicidad o realizar traducciones.

Señala que deberían conocer riesgos específicos como las alucinaciones.

En la práctica, un empleado que usa IA generativa debería comprender al menos lo siguiente.

1. Una respuesta puede ser incorrecta

Un modelo puede generar información falsa pero convincente.

Antes de incorporar una respuesta a:

  • un informe;
  • una propuesta;
  • una presentación;
  • una comunicación;
  • una decisión;

hay que valorar si necesita verificación.

2. No todos los datos deberían introducirse

Cuando una herramienta de IA trata datos personales, información confidencial o propiedad intelectual, pueden entrar en juego:

  • RGPD;
  • contratos;
  • seguridad;
  • políticas internas;
  • confidencialidad.

Que técnicamente puedas pegar un dato en una herramienta no significa que esté autorizado hacerlo.

3. Debes conocer las herramientas autorizadas

No es lo mismo utilizar una versión empresarial aprobada por la organización que introducir información sensible en cualquier software gratuito disponible online.

La gobernanza comienza por saber qué herramientas pueden utilizarse y bajo qué condiciones.

4. La supervisión humana sigue siendo importante

Una salida de IA no se convierte automáticamente en una decisión correcta.

El grado de supervisión necesario depende de la tarea y del riesgo.

AI Act y selección de personal

El empleo es uno de los ámbitos sensibles de la Ley de Inteligencia Artificial.

Determinados sistemas utilizados para:

  • selección de personal;
  • filtrado de currículos;
  • evaluación de candidatos;
  • decisiones relativas a condiciones laborales;
  • promoción;
  • gestión de trabajadores;
  • evaluación de empleados;

pueden clasificarse como sistemas de alto riesgo.

Eso no significa que toda IA utilizada por recursos humanos sea automáticamente de alto riesgo.

Por ejemplo:

Redactar una oferta de empleo con IA

no equivale a

usar un sistema de IA para clasificar automáticamente candidatos.

El caso de uso concreto determina el riesgo.

¿Cuándo se aplican las obligaciones de alto riesgo en empleo?

Tras la reforma de 2026, las principales obligaciones para los sistemas del Anexo III se aplicarán desde el 2 de diciembre de 2027.

Pueden incluir:

  • gestión de riesgos;
  • documentación;
  • registros;
  • información;
  • calidad de datos;
  • supervisión humana;
  • robustez;
  • seguridad.

La Comisión Europea mantiene el calendario actualizado del EU AI Act.

Reconocimiento de emociones en el trabajo

El AI Act presta también especial atención a los sistemas destinados a inferir emociones.

Determinados sistemas de reconocimiento de emociones en el lugar de trabajo están prohibidos, salvo las excepciones previstas para razones médicas o de seguridad.

Lo mismo ocurre en instituciones educativas.

Esto significa que una empresa no debería asumir que cualquier sistema de biometría o análisis emocional puede introducirse simplemente como otra herramienta de gestión.

AI Act y RGPD: no son lo mismo

El AI Act y el RGPD son dos reglamentos diferentes.

RGPD

El Reglamento General de Protección de Datos regula el tratamiento de datos personales.

AI Act

El AI Act regula determinados sistemas y usos de inteligencia artificial según su función y riesgo.

Un mismo proceso puede estar sujeto a ambos.

Por ejemplo, un departamento de recursos humanos utiliza IA para analizar currículos.

Puede ser necesario revisar simultáneamente:

  • clasificación del sistema bajo el AI Act;
  • datos personales bajo el RGPD;
  • base jurídica;
  • información al candidato;
  • contrato con el proveedor;
  • conservación de datos;
  • sesgo;
  • seguridad;
  • supervisión humana.

Por eso:

cumplir el RGPD no significa automáticamente cumplir el AI Act.

Y cumplir el AI Act no elimina las obligaciones del RGPD.

IA y protección de datos: preguntas antes de utilizar una herramienta

Antes de introducir información personal o corporativa en una herramienta de IA, conviene preguntarse:

  • ¿La empresa ha aprobado esta herramienta?
  • ¿Dónde se procesan los datos?
  • ¿El proveedor utiliza las entradas para mejorar modelos?
  • ¿Existe una cuenta o contrato empresarial?
  • ¿La información contiene datos personales?
  • ¿Contiene información confidencial?
  • ¿Incluye datos de clientes?
  • ¿Hay una política interna aplicable?
  • ¿Necesito autorización?

Si no conoces la respuesta, lo correcto es escalar la duda antes de introducir información sensible.

Qué debería preguntar una empresa a sus proveedores de IA

La gobernanza de la inteligencia artificial depende también de la información facilitada por cada proveedor.

Algunas preguntas útiles:

  1. ¿Qué hace exactamente el sistema?
  2. ¿Qué datos procesa?
  3. ¿Utiliza nuestros datos para entrenar modelos?
  4. ¿Qué medidas de seguridad incorpora?
  5. ¿Qué limitaciones reconoce?
  6. ¿Existe documentación relativa al AI Act?
  7. ¿Qué papel tiene el proveedor bajo el reglamento?
  8. ¿Se apoya en modelos de IA de uso general?
  9. ¿Qué controles ofrece a administradores y usuarios?

Documentar estas respuestas ayuda a determinar dónde puede utilizarse una herramienta y qué controles necesita.

Chatbots y obligación de transparencia

Desde agosto de 2026 se aplican determinadas obligaciones de transparencia.

Cuando un sistema de IA está destinado a interactuar directamente con una persona, puede ser necesario informar de que está interactuando con IA si no resulta evidente.

Esto es especialmente relevante para:

  • atención al cliente;
  • chatbots;
  • soporte;
  • asistentes digitales.

No significa que cada correo interno escrito parcialmente con ChatGPT deba etiquetarse automáticamente.

Las obligaciones dependen del sistema y del caso concreto.

¿Qué pasa con los modelos de IA de uso general?

Los grandes modelos que sustentan muchas herramientas pueden ser modelos de IA de propósito general.

Sus proveedores tienen obligaciones propias relacionadas con:

  • documentación técnica;
  • información para proveedores posteriores;
  • derechos de autor;
  • contenido utilizado en entrenamiento.

La Comisión dispone de una guía específica sobre obligaciones de los proveedores de modelos de IA de uso general.

Estas obligaciones pertenecen al proveedor del modelo.

Un empleado que utiliza una herramienta basada en ese modelo no se convierte por ello en proveedor de un modelo de IA.

Cómo cumplir el AI Act en un equipo: checklist práctico

1. Inventaria las herramientas

Documenta qué herramientas de inteligencia artificial usa cada equipo.

2. Identifica el uso

No registres únicamente «ChatGPT».

Registra:

  • tarea;
  • datos;
  • usuario;
  • resultado;
  • impacto potencial.

3. Clasifica riesgos

Determina si existen:

  • usos prohibidos;
  • posibles sistemas de alto riesgo;
  • obligaciones de transparencia;
  • usos de riesgo mínimo.

4. Define reglas internas

Aclara:

  • herramientas autorizadas;
  • datos que no deberían introducirse;
  • necesidad de verificación;
  • decisiones que necesitan revisión;
  • cómo escalar una incidencia.

5. Desarrolla alfabetización en IA

Adapta la formación al rol, experiencia y sistema.

6. Revisa proveedores

Documenta la información relevante sobre tecnología, privacidad y seguridad.

7. Mantén gobernanza y supervisión

Las responsabilidades deben estar claras.

El artículo 4 no obliga a crear un puesto llamado «AI Officer», pero eso no significa que la organización no necesite responsables internos.

¿Tu empresa está preparada?

Si quieres identificar qué áreas pueden resultar relevantes según las herramientas que utiliza tu organización, prueba el diagnóstico del AI Act de Founderz.

Puede ayudarte a ordenar cuestiones relacionadas con:

  • alfabetización;
  • gobernanza;
  • riesgos;
  • formación;
  • sistemas utilizados;
  • controles.

No sustituye una evaluación jurídica.

Preguntas frecuentes sobre el AI Act para empleados

¿El AI Act se aplica directamente a un empleado?

El empleado no es una categoría principal de operador equivalente al proveedor o responsable del despliegue. Sin embargo, las empresas deben considerar a las personas que utilizan sistemas de IA en su nombre, especialmente en materia de alfabetización y supervisión.

¿Mi empresa tiene obligaciones si utilizamos ChatGPT?

Sí pueden existir obligaciones. La Comisión utiliza expresamente el ejemplo de una empresa cuyos empleados utilizan ChatGPT para redacción o traducción al explicar el artículo 4.

¿Tengo que realizar obligatoriamente un curso de IA?

El AI Act no impone un único curso ni certificación estándar. La empresa debe adoptar medidas adecuadas al contexto, que pueden incluir formación.

¿Qué cambió en agosto de 2026?

Desde agosto de 2026 se aplica una parte mucho mayor del AI Act, incluidas reglas de transparencia y mecanismos de supervisión. Sin embargo, las principales obligaciones del Anexo III para sistemas de alto riesgo se aplazaron hasta diciembre de 2027.

¿El AI Act afecta a las pymes?

Sí. Una pequeña y mediana empresa puede ser proveedor o responsable del despliegue. Existen criterios de proporcionalidad, pero el tamaño no elimina automáticamente las obligaciones.

¿El AI Act y el RGPD son lo mismo?

No. El RGPD regula datos personales. El AI Act regula determinados sistemas y usos de IA. Ambos pueden aplicarse simultáneamente.

¿Puedo introducir información personal en ChatGPT?

Depende de la herramienta, configuración, política empresarial, finalidad y normativa aplicable. Que sea técnicamente posible no significa que esté autorizado.

¿La selección de personal con IA es de alto riesgo?

Determinados sistemas utilizados para selección, filtrado y evaluación de candidatos están incluidos entre los usos de alto riesgo del Anexo III. Hay que analizar la función concreta.

¿Puede una empresa usar IA para reconocer emociones de empleados?

Determinados usos destinados a inferir emociones en el lugar de trabajo están prohibidos por el AI Act, salvo las excepciones expresamente previstas.

¿Cumplir el artículo 4 significa cumplir todo el AI Act?

No. La alfabetización es solo una obligación dentro de un reglamento mucho más amplio.

Formación en IA para empleados y empresas

La inteligencia artificial ya forma parte del trabajo cotidiano de millones de profesionales.

El reto ya no es simplemente proporcionar acceso a una herramienta.

Es conseguir que las personas entiendan:

  • qué puede hacer;
  • qué no puede hacer;
  • qué riesgos existen;
  • qué información pueden utilizar;
  • cuándo verificar;
  • cuándo escalar;
  • y cuándo debe prevalecer el criterio humano.

Puedes profundizar en el artículo 4 y la alfabetización en IA o consultar la guía de la Ley de IA de la UE.

Para organizaciones que necesitan desarrollar estas competencias de forma estructurada, Founderz ofrece su programa de Alfabetización en IA.

Y si primero necesitas decidir por dónde empezar, utiliza el diagnóstico del AI Act de Founderz.

Aviso: este artículo tiene finalidad informativa y educativa. No constituye asesoramiento jurídico ni determina si una organización, herramienta o caso de uso concreto cumple el AI Act, el RGPD u otra normativa aplicable.

En este post

Paul Delaney

Paul Delaney lleva diseñando prompts de IA desde la era de GPT-2, mucho antes de que ChatGPT popularizara el prompting. Paul lidera la estrategia de SEO, AEO y GEO en Founderz, mejorando cómo se descubren la escuela y sus programas tanto en buscadores tradicionales como en búsquedas impulsadas por IA. Con más de 25 años de experiencia en educación y crecimiento digital, utiliza la IA para apoyar su trabajo comercial desde 2021.