Tu proyecto no es «un poco de IA». Es IA de alto riesgo, y trae expediente.
Selección de personal, puntuación de solicitudes, salud, educación o justicia: si tu sistema decide sobre personas, el AI Act lo llama IA de alto riesgo. Lo construimos con documentación técnica, evaluación de impacto, supervisión humana real y registro de cada decisión.
Descubre en 5 minutos cómo automatizar ese proceso que te está haciendo perder tiempo y dinero
- Panel interno de supervisión y revisión
- Web y WhatsApp por la API oficial de Meta, siempre con aviso de IA
- Correo, para avisos e informes a los responsables
El sistema no está mal hecho. Está hecho sin expediente.
Jueves, media mañana. Lleváis tres meses con una herramienta que ordena los currículums que os llegan, y desde hace seis semanas nadie mira los que quedan por debajo del corte. Funciona: la criba ha pasado de doscientas horas a veinte. En el comité alguien pregunta, sin mala intención, qué pasaría si un candidato reclama por qué quedó fuera.
Silencio. Nadie sabe con qué datos se ajustó, ni quién revisa lo que propone, ni dónde consta que alguien lo revisara.
Por la tarde llamas a tu abogada y te dice dos palabras: alto riesgo. Buscas en internet y aparecen artículos, anexos, fechas aplazadas y opiniones que se contradicen. Ninguno te dice qué tienes que hacer el lunes.
El problema no es el modelo. Es que decide sobre personas y no hay nada escrito.
Quiero usar IA para seleccionar personal y mi abogada dice que es alto riesgo. Nadie me explica qué significa en la práctica.
Los proveedores me venden el modelo y se olvidan del papeleo. Si viene una inspección, el marrón es mío.
No sé si lo que ya tengo montado está prohibido, es alto riesgo o solo necesita un aviso.
- dic 2027cuándo se exigen las obligaciones de alto riesgo del anexo III tras el aplazamiento del Digital Omnibus
- 2 ago 2026fecha en la que ya es obligatorio avisar de que se habla con una IA (artículo 50)
- feb 2025cuándo empezó a ser obligatorio formar a quien usa IA (artículo 4), sin umbral de tamaño
Lo construimos y el expediente nace con él
Un sistema de IA de alto riesgo se puede usar. El Reglamento europeo de inteligencia artificial no lo prohíbe: le pone deberes. Documentación técnica, gestión de riesgos, datos de calidad, precisión medida, supervisión humana de verdad, registro de lo que hace y transparencia con quien se ve afectado.
La mayoría de proyectos se construyen primero y se documentan después, cuando ya nadie se acuerda de por qué se decidió nada. Eso no es un expediente: es una reconstrucción.
Aquí va al revés. Antes de escribir una línea te decimos por escrito en qué categoría cae tu caso, con el artículo y el anexo que aplican. Y cada decisión de diseño se documenta mientras se toma.
El día que llegue una reclamación, una auditoría o un requerimiento, no tendrás que improvisar. Tendrás una carpeta.
- Sabes en qué categoría cae tu caso antes de empezar a construirlo.
- Recibes documentación técnica, gestión de riesgos y evaluación de impacto, no un informe de cortesía.
- Pones a una persona con formación y autoridad a revisar, corregir o parar lo que propone el sistema.
- Guardas el registro de cada decisión: entradas, salidas, versión del modelo y quién supervisó.
- Informas a candidatos, pacientes, alumnos o solicitantes con una vía real de pedir explicación.
- Formas a tu equipo como exige el artículo 4, con registro de quién asistió y a qué.
- Tratas los datos en servidores propios en la Unión Europea, con acuerdo de tratamiento firmado.
- Un solo Servicio Gestionado: el expediente se mantiene al día cuando cambia la norma.
Ocho cosas que un proveedor de modelo no te va a hacer
Clasifica el riesgo antes de construir nada
Situamos lo que quieres hacer en el Reglamento europeo de inteligencia artificial: práctica prohibida, IA de alto riesgo, obligación de transparencia o riesgo mínimo. Te lo damos por escrito, con artículo, anexo y las obligaciones de cada categoría. Si sale prohibido, no se construye.
Construye con el expediente dentro
Documentación técnica, gestión de riesgos, calidad de los datos de ajuste y prueba, y medidas de precisión y robustez. No se escribe la última semana: cada decisión de diseño queda registrada mientras se toma, con fecha y motivo.
Evalúa el impacto sobre los derechos de las personas
Redactamos la FRIA, la evaluación de impacto sobre los derechos fundamentales: a quién afecta el sistema, qué derechos toca (igualdad, intimidad, acceso a un empleo) y qué medidas lo corrigen. Con datos personales va de la mano de la evaluación de impacto del RGPD.
Pone a una persona al mando de verdad
Supervisión humana real: alguien con formación, tiempo y autoridad entiende lo que propone el sistema y lo corrige, anula o para antes de que afecte a nadie. Con explicación de cada propuesta, alertas fuera de margen, umbral de confianza y botón de parada.
Registra cada decisión y la puede enseñar
Trazabilidad completa: qué entró, qué salió, versión del modelo, quién supervisó y qué cambió. El registro se exporta legible para auditoría, requerimiento de la AESIA (la agencia española que vigila la IA) o reclamación. Sin él, una IA de alto riesgo es indefendible.
Informa a quien se ve afectado
Avisos claros a candidatos, pacientes, alumnos o solicitantes de que interviene una IA, con una vía real para pedir revisión humana. El artículo 50 se exige desde el 2 de agosto de 2026. Va dentro del producto, no como nota gris al pie.
Vigila el sesgo y la deriva mientras funciona
Un modelo que hoy acierta puede fallar con otros candidatos, otra temporada u otro formulario. Medimos precisión y resultados por grupo contra lo documentado y avisamos si algo se mueve. Una IA de alto riesgo se audita en marcha, no solo al estrenarla.
Forma y acompaña a tu equipo
Alfabetización en IA para quien opera y supervisa, obligatoria por el artículo 4 desde febrero de 2025 sin umbral de tamaño, con registro de asistencia. Y un procedimiento escrito para cuando algo sale mal: quién para el sistema, a quién se avisa y cuándo.
Cuatro fases, y la primera te puede ahorrar el proyecto entero
Un expediente no se escribe al final. Si no se genera mientras se construye, no describe lo que hiciste: describe lo que te acuerdas de haber hecho.
- 01Clasificamos
Te decimos qué es tu proyecto antes de nada
Una sesión sobre el caso de uso y a quién afecta. Sales sabiendo si es IA de alto riesgo y con tus obligaciones por escrito.
- 02Cerramos
Alcance cerrado, con técnica y cumplimiento separados
Una propuesta que dice qué se construye, qué documentación se entrega, qué pruebas se hacen y qué supervisión humana se implanta. Sin flecos ni sorpresas.
- 03Construimos
Desarrollamos por fases con el expediente creciendo al lado
Trabajo por fases sobre servidores propios en la Unión Europea o sobre el tuyo, y el expediente crece en paralelo: datos, pruebas, riesgos, FRIA y registro.
- 04Vigilamos
Mantenemos el sistema y el expediente vivos
En producción medimos precisión, sesgo, deriva y uso, conservamos el registro y actualizamos la documentación con cada cambio. Lo enciendes y te olvidas, también del papeleo.
Un expediente que no se actualiza deja de servir el día que cambian la norma
El calendario del Reglamento se ha movido ya una vez con el paquete Digital Omnibus de mayo de 2026, y las guías de la Comisión y de la AESIA siguen llegando. El Servicio Gestionado cubre que tu sistema de IA de alto riesgo y su documentación sigan al día sin que tengas que estar tú pendiente del boletín.
Vigilancia técnica
Monitorización de precisión, sesgo, deriva, disponibilidad y consumo, con alertas si algo se sale de margen. El registro de decisiones se conserva y sigue exportable: un registro ilegible no prueba nada.
Uso incluido
El volumen de decisiones, expedientes o consultas acordado en la propuesta. Si el uso crece y te acercas al límite, te avisamos antes y ajustamos el plan.
Mantenimiento
Cambios de API de tus sistemas de personal, clínicos o de gestión; parches, copias y seguridad de los servidores; subidas de modelo probadas contra las pruebas documentadas, con nueva versión del expediente.
Vigilancia normativa
Seguimos las guías de la Comisión y de la AESIA, los actos de ejecución y las normas armonizadas. Si algo cambia, actualizamos avisos, FRIA y documentación, y te decimos qué te afecta.
Informe y soporte
Informe mensual con decisiones procesadas, intervención humana, incidencias y cambios en el expediente. Soporte en horario laboral con tiempos de respuesta escritos y alguien que conoce tu caso cuando llame tu abogado.
Tu sistema, en nuestros servidores de la UE
Servidores propios en la Unión Europea, administrados por nosotros, con acuerdo de tratamiento firmado. Nada vive en plataformas de terceros: tus datos no salen de ahí y son tuyos.
Encaja con lo que ya usas
Con qué se conecta
- Sistemas de personal y selección, por API
- Historias clínicas y programas de gestión sanitaria, por API
- ERP, CRM y bases de datos propias
- Plataformas de formación: LearnDash y Moodle
- Base de conocimiento con RAG (el sistema busca en tu documentación antes de responder), con permisos por rol
- Registro de decisiones y evaluaciones (Langfuse)
- Panel de supervisión humana a medida
Por dónde trabaja
- Panel interno de supervisión y revisión
- Web y WhatsApp por la API oficial de Meta, siempre con aviso de IA
- Correo, para avisos e informes a los responsables
- Registro e informes exportables para auditoría o requerimiento
Dónde más se nota
Despachos de abogados
Herramientas de análisis de expedientes, valoración de riesgo procesal o apoyo a decisiones que rozan la administración de justicia, un ámbito del anexo III. Exigen trazabilidad, supervisión del letrado y capacidad de explicar cada propuesta.
Ver másClínicas dentales y estéticas
Sistemas que priorizan pacientes, sugieren tratamientos o tratan datos de salud. Aquí la IA de alto riesgo se cruza con la evaluación de impacto del RGPD y con la supervisión del profesional sanitario desde el primer día de diseño.
Ver másAcademias y e-learning
Evaluación automática, decisiones de admisión o detección de fraude en exámenes: la educación está en el anexo III. Sin expediente y sin revisión humana, una reclamación de un alumno se convierte en un problema difícil de defender.
Ver másPymes
Selección de personal, evaluación del desempeño o puntuación de clientes en una empresa de veinte personas siguen siendo IA de alto riesgo. El Reglamento no tiene umbral de tamaño; lo que sí es proporcional al tamaño es la sanción.
Ver más
Aquí la prueba no es un ahorro: es una carpeta que se puede enseñar
- dic 2027cuándo se exigen las obligaciones del anexo III: personal, crédito, educación y servicios esenciales
- ago 2028cuándo se exigen las de sistemas integrados en productos regulados (anexo I)
- 3 %de la facturación mundial, o hasta 15 millones de euros, de sanción por incumplir obligaciones de transparencia
<p>Las fechas y las cuantías salen del Reglamento europeo de inteligencia artificial (UE 2024/1689) y del paquete Digital Omnibus de mayo de 2026, que aplazó las obligaciones de alto riesgo. Las sanciones por prácticas prohibidas llegan al 7 % de la facturación mundial o a 35 millones de euros; para las pymes se aplica siempre la cifra menor, por el principio de proporcionalidad del artículo 99.6. La autoridad de vigilancia en España es la AESIA.</p><p>No inventamos casos de éxito ni ponemos citas de clientes que no existen, y en este servicio no tendría ningún sentido: lo que se enseña es el expediente. En la reunión abrimos uno completo de un proyecto de IA de alto riesgo y lo recorremos hoja a hoja: clasificación, ficha de datos, pruebas, FRIA, panel de supervisión y una decisión concreta trazada de principio a fin.</p><p>Verás también lo que se corrigió: una versión del modelo que empeoró en un grupo de casos y por qué se descartó. Esa página es la que de verdad demuestra que el sistema se vigila.</p><p>Si prefieres empezar por saber en qué categoría caes, el <a href="/diagnostico/">diagnóstico</a> te lo dice en diez minutos.</p>
Hasta dónde llegamos en un proyecto de IA de alto riesgo
En un proyecto de IA de alto riesgo no hacemos de abogados, no vendemos sellos y no construimos lo que el artículo 5 prohíbe. En cumplimiento, prometer de más es peor que no prometer nada: estos son los límites reales, los mismos que te contamos en la primera reunión.
No somos tu despacho de abogados
Hacemos la clasificación técnica, la documentación, la FRIA y el sistema; no damos asesoramiento jurídico ni firmamos dictámenes. Trabajamos con tu asesoría, y si no la tienes te decimos claramente que la necesitas. Cuando el caso es dudoso, lo decimos en lugar de elegir la interpretación que nos conviene.
Nadie certifica ni sella una IA de alto riesgo
No existe un sello mágico que te deje tranquilo. Lo que existe es la evaluación de conformidad que corresponda a tu caso, la declaración del proveedor, el marcado y la documentación que la sostiene. Cualquiera que te ofrezca un certificado de cumplimiento del AI Act te está vendiendo humo.
Si tu idea está prohibida, no la construimos
El artículo 5 veta usos como la puntuación social, la manipulación que aprovecha vulnerabilidades o el reconocimiento de emociones en el trabajo y en la educación, y les reserva las sanciones más altas. Te lo decimos en la primera reunión con el artículo delante. Casi siempre hay otra forma de conseguir el objetivo de negocio, y esa alternativa es lo que te proponemos.
Esto no es rápido ni es lo primero que necesitas
Un proyecto de IA de alto riesgo lleva más tiempo y más trabajo que cualquier producto del catálogo. Si lo que tienes ya está montado y solo necesitas clasificarlo, documentarlo y poner los avisos, te encaja mejor cumplimiento del AI Act y RGPD, que es mucho más ligero. Y si el problema es que nadie de tu equipo está formado, empieza por la formación del artículo 4.
La norma se mueve y no controlamos el calendario
Las obligaciones de alto riesgo ya se aplazaron una vez con el Digital Omnibus, y quedan actos de ejecución, guías y normas armonizadas por llegar. Seguimos esos cambios y actualizamos tu expediente dentro del Servicio Gestionado, pero no podemos prometerte que el calendario no vuelva a moverse ni cómo interpretará cada detalle una autoridad.
Lo que suele ir con esto
Lo que nos preguntan antes de decidirse
¿Qué es un sistema de IA de alto riesgo?
Un sistema de IA de alto riesgo es el que se usa en uno de los ámbitos del anexo III del Reglamento europeo de inteligencia artificial. Entre ellos: selección y gestión de personal, acceso a crédito o seguros, educación y evaluación de alumnos, servicios esenciales, sanidad, justicia o migración. No depende de lo sofisticado que sea el modelo, sino de para qué se usa y sobre quién decide. Una hoja de cálculo con reglas puede quedar fuera y un modelo sencillo que ordena candidatos puede quedar dentro. Se puede usar, pero arrastra deberes: documentación técnica, gestión de riesgos, calidad de los datos, supervisión humana, registro y transparencia con las personas afectadas.
¿Cuándo se me empieza a exigir todo esto?
Las obligaciones del anexo III se exigen a partir de diciembre de 2027 y las de sistemas integrados en productos regulados (anexo I) a partir de agosto de 2028, tras el aplazamiento del paquete Digital Omnibus de mayo de 2026. Pero el Reglamento ya está en vigor: las prácticas prohibidas y la formación del artículo 4 se aplican desde febrero de 2025, y los avisos de transparencia del artículo 50 desde el 2 de agosto de 2026. Construir hoy una IA de alto riesgo sin expediente significa rehacer trabajo dentro de un año; hacerlo con el expediente desde el principio cuesta bastante menos esfuerzo que reconstruirlo después.
¿Qué es la FRIA y me hace falta?
La FRIA es la evaluación de impacto sobre los derechos fundamentales: un documento que identifica a quién afecta el sistema, qué derechos puede tocar (igualdad, intimidad, acceso a un empleo, a un crédito o a un servicio) y qué medidas lo evitan o lo corrigen. El Reglamento la exige a determinados usuarios de sistemas de IA de alto riesgo, señaladamente organismos públicos y entidades que prestan servicios esenciales o evalúan solvencia; para el resto es la forma más sólida de demostrar diligencia si alguien reclama. Si además tratas datos personales, va de la mano de la evaluación de impacto del RGPD. La redactamos con tu equipo y con tu asesoría jurídica si la tienes.
¿Qué significa supervisión humana en la práctica?
Supervisión humana significa que una persona con formación, tiempo y autoridad puede entender lo que propone el sistema, corregirlo, anularlo o pararlo antes de que tenga efecto sobre alguien. No basta con una casilla de «revisado» que se marca cien veces al día sin mirar. Lo implantamos como un panel de revisión con la explicación de cada propuesta, alertas cuando el sistema se sale de sus márgenes, un umbral de confianza por debajo del cual no decide solo, y registro de quién revisó y qué cambió. Esa persona recibe la formación del artículo 4 y un procedimiento escrito de qué hacer cuando algo falla. Si nadie de tu organización tiene tiempo para esa tarea, el proyecto no está listo.
¿Esto es una consultoría o construís el sistema?
Las dos cosas: consultoría y construcción, y por eso está entre los proyectos de inteligencia artificial a medida. Construimos el sistema (modelo, integraciones, panel de supervisión, registro) sobre servidores propios en la Unión Europea o sobre el tuyo, y el expediente se genera mientras se construye, no al final. Si ya tienes algo funcionando y solo necesitas clasificarlo, documentarlo y poner avisos, te encaja mejor cumplimiento del AI Act y RGPD, que es un servicio mucho más ligero. Te lo diremos en el diagnóstico aunque nos venga peor: vender un proyecto de IA de alto riesgo a quien no lo necesita acaba mal para las dos partes.
Ya tengo un sistema funcionando. ¿Qué hago con él?
Si ya tienes un sistema funcionando, lo primero es clasificarlo, y eso se hace en días, no en meses. Miramos para qué se usa, qué datos toca, quién decide con su resultado y qué pasa si se equivoca, y te decimos por escrito si es una práctica prohibida, una IA de alto riesgo, un caso de transparencia o riesgo mínimo. A partir de ahí hay tres caminos: adaptarlo (documentar, añadir supervisión y registro, poner avisos), rehacer la parte que no encaja o retirarlo. Casi nunca hay que tirarlo todo. Lo que sí suele faltar es lo mismo en todos: trazabilidad de los datos, registro de decisiones y una persona con autoridad real para parar el sistema.
¿Dónde se tratan los datos?
Los datos se tratan en servidores propios en la Unión Europea o en el tuyo, y no salen de ahí. El modelo, la base de conocimiento, el registro de decisiones y el panel de supervisión corren en esa infraestructura, con acuerdo de tratamiento de datos firmado y, cuando el caso lo exige, modelos privados que no envían nada fuera de la máquina. Para datos de salud, de candidatos o de menores documentamos base legal, minimización, plazos de conservación y el modo de ejercer derechos en la evaluación de impacto del RGPD. Puedes verlo con más detalle en IA privada en servidor propio.
¿Qué cubre el Servicio Gestionado?
El Servicio Gestionado cubre el mantenimiento del sistema y la vigilancia normativa. Es decir: monitorización de precisión, sesgo y deriva; mantenimiento ante cambios de API (la puerta por la que se hablan los programas) de tus sistemas; subidas de modelo probadas contra el juego de pruebas documentado y acompañadas de una nueva versión del expediente; conservación y verificación del registro de decisiones; actualización de FRIA, avisos y documentación cuando cambia la norma o cambia el uso; informe mensual y soporte con acuerdo de nivel de servicio. En una IA de alto riesgo el Servicio Gestionado no es solo mantenimiento técnico: es que el papeleo siga siendo verdad.
¿Y si lo que quiero hacer está prohibido?
Si lo que quieres hacer está prohibido, no lo construimos, y te lo decimos en la primera reunión con el artículo delante. El artículo 5 del Reglamento veta la puntuación social, la manipulación que se aprovecha de vulnerabilidades, el reconocimiento de emociones en el trabajo y en la educación y algunos usos biométricos, y les reserva las sanciones más altas: hasta el 7 % de la facturación mundial. Ahora bien, muy pocas ideas de negocio están prohibidas de raíz; lo que suele estar prohibido es una manera concreta de implementarlas. Casi siempre se llega al mismo objetivo con un sistema de alto riesgo bien documentado o incluso con uno de riesgo limitado, y esa alternativa es lo que te proponemos.
¿Cuánto tarda y qué necesitáis de mí?
La clasificación es cuestión de días y es lo primero que se entrega, precisamente para que puedas decidir con información. El proyecto completo va por fases y el calendario concreto está en la propuesta cerrada. De tu parte necesitamos acceso a los datos y a los procesos, una persona que conozca el caso de uso, quien vaya a ejercer la supervisión humana y, si la tienes, tu asesoría jurídica en las revisiones de fase. Es más trabajo tuyo que en cualquier otro producto del catálogo, y es inevitable: un expediente de IA de alto riesgo no se puede escribir sin la empresa que responde de él.
¿Trabajáis con empresas de fuera de Madrid?
Sí. Trabajamos en remoto para toda España, y también en Europa, Estados Unidos y Latinoamérica; Madrid es solo donde estamos. Las sesiones de clasificación y las revisiones de fase son por videollamada, el despliegue va a tu servidor o a los nuestros y el informe mensual llega igual estés donde estés. La AESIA es la autoridad de vigilancia para todo el Estado, así que el marco es el mismo en Vigo, en Murcia o en Girona. Si prefieres que la sesión de arranque o la formación del equipo sean presenciales, se organiza.
¿Quién responde si el sistema se equivoca?
La responsabilidad frente a la persona afectada es de tu empresa, que es quien usa el sistema y toma la decisión final; por eso insistimos tanto en la supervisión humana. Lo que sí hacemos nosotros es responder de lo que construimos y documentamos: el sistema hace lo que dice el expediente, el registro permite reconstruir cualquier decisión y el acuerdo de nivel de servicio fija tiempos de respuesta ante una incidencia. También queda escrito quién es proveedor y quién es responsable del despliegue a efectos del Reglamento, porque las obligaciones no son las mismas y conviene no descubrirlo el día de la reclamación.
¿Tu proyecto decide algo sobre alguien?
Cuéntame qué quieres hacer, con qué datos y a quién afecta. Te digo en qué categoría cae y qué expediente necesita antes de que se escriba una línea de código, no después.
Descubre en 5 minutos cómo automatizar ese proceso que te está haciendo perder tiempo y dinero
