
Existe una parálisis muy concreta en torno al AI Act en las empresas medianas. El texto es largo, las sanciones se citan en los titulares y nadie internamente puede afirmar con autoridad si un proyecto dado está permitido. Así que los proyectos se paran, mientras el personal sigue usando las herramientas que encontró por su cuenta.
En casi todos los casos en los que nos llaman, la resolución es la misma y no tiene nada de dramático: la empresa es responsable del despliegue, no proveedora; casi nada de lo que ejecuta es de alto riesgo; y las obligaciones que sí aplican se satisfacen en aproximadamente un mes.
Este es ese mes.
Días 1 a 5: el inventario, incluido lo que nadie aprobó
No se puede clasificar lo que no se ha listado. El inventario tiene tres fuentes, y saltarse la tercera es el error más habitual.
La primera es la lista de proyectos: lo que el negocio ha propuesto o construido formalmente. La segunda es la lista de proveedores: las funciones de IA dentro del software que ya compra —el asistente de su CRM, el resumen de su herramienta de soporte, la puntuación de su herramienta de selección—. Son las que sorprenden, porque nadie decidió adoptar IA: llegó en una nota de versión.
La tercera es el shadow AI. Pregunte, sin reproches, qué está usando la gente de verdad. Espere que la respuesta incluya al menos un asistente generalista que ha visto documentos de la empresa. Averiguarlo durante el inventario sale mucho más barato que averiguarlo durante un incidente.
De cada sistema anote: qué hace, quién lo usa, qué datos entran, si la salida afecta a una persona y quién lo suministró.
Días 6 a 10: rol y riesgo, sistema a sistema
Dos preguntas resuelven casi todo el trabajo.
¿Es usted proveedor o responsable del despliegue? Es responsable del despliegue si utiliza un sistema de IA bajo su propia autoridad. Se convierte en proveedor —con un conjunto de obligaciones mucho más pesado— si le pone su nombre, si modifica sustancialmente un sistema de alto riesgo, o si reconvierte un modelo de uso general en un uso de alto riesgo bajo su propia marca. Afinar un modelo para uso interno no suele convertirle en proveedor. Entregar ese modelo a sus clientes como funcionalidad, sí.
¿A qué clase de riesgo pertenece? Las prácticas prohibidas son pocas y en su mayoría evidentes una vez leídas: puntuación social, determinadas categorizaciones biométricas, inferencia de emociones en el trabajo y en la educación, y extracción no selectiva de imágenes faciales. Lea la lista una vez frente a su inventario y déjelo ahí.
El alto riesgo se define por el uso, no por la tecnología. Los casos que alcanzan a las empresas corrientes están en el empleo —cribado de currículos, asignación de tareas, decisiones de promoción o despido— y en el acceso a servicios esenciales como la puntuación crediticia. Un asistente que redacta correos no es de alto riesgo por ser hábil; una simple herramienta basada en reglas que filtra candidaturas puede serlo.
Registre el razonamiento, no solo la conclusión. La decisión registrada es el entregable.
Días 11 a 15: las obligaciones que realmente le aplican
Para un responsable del despliegue de un sistema de alto riesgo, los deberes centrales son: usar el sistema conforme a las instrucciones del proveedor; asignar la supervisión humana a personas con la competencia y la autoridad para ejercerla; velar por que los datos de entrada sean pertinentes para la finalidad prevista en la medida en que usted los controle; vigilar el funcionamiento e informar al proveedor y a la autoridad de los incidentes graves; conservar los registros generados automáticamente; e informar a los trabajadores afectados antes de ponerlo en servicio en el lugar de trabajo. Determinados responsables del despliegue —organismos públicos y entidades privadas que prestan servicios públicos, además de los casos de crédito y seguros— deben además realizar una evaluación de impacto sobre los derechos fundamentales.
Para los sistemas de riesgo limitado, la obligación es la transparencia: las personas deben saber que interactúan con un sistema de IA, y el contenido sintético debe marcarse como tal.
Para todo responsable del despliegue, el artículo 4 exige alfabetización en IA: el personal que trabaja con estos sistemas debe tener un nivel suficiente de comprensión. Aplica con independencia de la clase de riesgo, rige desde febrero de 2025, y es la obligación que la mayoría de las empresas no ha advertido.
Días 16 a 22: los tres documentos
El gobierno no tiene por qué ser pesado, y el gobierno pesado es la forma en que mueren los proyectos. Tres artefactos bastan para una empresa de este tamaño.
Un registro de IA. Una fila por sistema: nombre, responsable, finalidad, rol, clase de riesgo, datos utilizados, fecha de revisión. Guardado donde la gente vaya a actualizarlo de verdad.
Una política de uso aceptable. Breve. Qué herramientas están aprobadas, qué puede y qué no puede pegarse en ellas, qué hay que comprobar antes de usar una salida hacia fuera, y a quién preguntar. Escrita para leerse en tres minutos.
Una vía de aprobación. Un formulario ligero y un revisor con nombre para los nuevos casos de uso, con un compromiso de plazo: dos días hábiles, no dos semanas. Si la aprobación es lenta, los equipos la rodearán y usted volverá al shadow AI con mejor papeleo.
Días 23 a 27: alfabetización, entregada de verdad
Dos sesiones: una para quienes usan estas herramientas a diario y otra para quienes deciden comprarlas. Contenido específico de sus sistemas, no genérico. Qué hacen bien estos modelos, cómo fallan, qué no debe entrar nunca en un prompt y qué significa «supervisión humana» en su contexto.
Registre la asistencia. Ese registro es su prueba del artículo 4.
Días 28 a 30: el trabajo de seguridad que ahora sabe que necesita
El inventario habrá sacado a la luz al menos una cosa que es un problema de seguridad y no de cumplimiento. Casi siempre es la misma: un asistente conectado a un repositorio documental que hereda todos los permisos excesivos que se hayan concedido alguna vez.
Acote ese trabajo, aunque no pueda hacerlo este mes. Un sistema de IA capaz de leer todo lo que puede leer uno de sus empleados es una cuestión de cumplimiento solo después de ser una cuestión de control de accesos.
Qué tiene al final
Una lista de todos los sistemas de IA de la empresa, una clasificación defendible para cada uno con el razonamiento registrado, tres documentos breves de gobierno, una plantilla formada con la asistencia que lo acredita, y un elemento de backlog de seguridad que era invisible treinta días antes.
Eso es todo el AI Act para la mayoría de los responsables del despliegue medianos. Es un mes, no un programa, y las empresas que lo hacen dejan de estar bloqueadas, que es el beneficio real.