ES
Reservar una llamada

Alfabetización en IA según la Ley de IA: qué debe hacer tu empresa y cómo demostrarlo

El artículo 4 del Reglamento de IA exige medidas de alfabetización en IA desde 2025. Qué debe hacer tu empresa, qué documentar y qué cambió en 2026.

Tarjeta de portada oscura del artículo sobre la alfabetización en IA que exige el Reglamento europeo de IA a las empresas
En esta página
  1. Qué dice realmente el artículo 4
  2. Qué debe hacer tu empresa: un plan en seis pasos
  3. Supervisión y sanciones: lo que se sabe
  4. Errores habituales
  5. ¿Merece la pena más allá del cumplimiento?
  6. Siguiente paso

La obligación de alfabetización en IA (artículo 4 del Reglamento (UE) 2024/1689, conocido como Ley de IA o AI Act) se aplica desde el 2 de febrero de 2025. Exige a toda organización que proporciona o usa sistemas de IA en la UE tomar medidas para desarrollar la alfabetización en IA de su personal y de quienes usan la IA en su nombre, en proporción al uso que hace de ella. En la práctica: saber qué herramientas de IA usa tu gente, formarla según su puesto y sus riesgos, y guardar un registro interno de que lo hiciste.

Este artículo es un resumen práctico a octubre de 2026, no asesoramiento legal. Para tu caso concreto, consulta con un abogado o con tu delegado de protección de datos.

Qué dice realmente el artículo 4

El artículo 4 se aplica a dos grupos:

  • Proveedores: organizaciones que desarrollan un sistema de IA o lo comercializan.
  • Responsables del despliegue: organizaciones que usan un sistema de IA bajo su autoridad en un contexto profesional.

Si tu equipo usa ChatGPT, Microsoft Copilot, un asistente que toma notas en las reuniones o una función de IA dentro de tu CRM para trabajar, eres responsable del despliegue. El tamaño de la empresa no te exime, y tampoco el hecho de que la herramienta sea de otro.

La obligación cubre a tu personal y a «otras personas que se encarguen en su nombre del funcionamiento y la utilización de sistemas de IA». Según las preguntas y respuestas de la Comisión Europea sobre alfabetización en IA, eso puede incluir a contratistas y proveedores de servicios que trabajan para ti.

La actualización de 2026: de «garantizar» a «apoyar»

El texto original exigía tomar medidas para garantizar, en la mayor medida posible, un nivel suficiente de alfabetización en IA. El Ómnibus Digital sobre IA, Reglamento (UE) 2026/1744, publicado en el Diario Oficial el 24 de julio de 2026 y en vigor desde el 27 de julio de 2026, reescribió el artículo 4. Proveedores y responsables del despliegue deben ahora «tomar medidas para apoyar el desarrollo de la alfabetización en IA» de su personal y de quienes actúan en su nombre, teniendo en cuenta sus conocimientos, experiencia, formación y el contexto de uso. El nuevo texto deja claro que no tienes que garantizar un nivel concreto para cada persona.

Léelo con atención. Es más suave en el resultado, no en el esfuerzo. Sigues teniendo que tomar medidas y sigues necesitando demostrar cuáles fueron. Si alguien de tu empresa causa un daño con una herramienta de IA y no tienes nada archivado, «la norma se suavizó» no te va a ayudar mucho.

Quién supervisa en España

En España, el anteproyecto de ley para el buen uso y la gobernanza de la IA prevé que la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) actúe como autoridad general de vigilancia del mercado, mientras la ley sigue su tramitación. La AESIA publica guías sobre el Reglamento en su web; conviene revisarlas.

Qué debe hacer tu empresa: un plan en seis pasos

1. Haz un inventario de quién usa qué IA y para qué

Una tabla sencilla basta: herramienta, equipo, finalidad, qué datos entran y quién la aprobó. Incluye las funciones de IA escondidas en el software que ya pagas. Casi todas las empresas descubren más uso de IA del que esperaban, incluidas cuentas personales usadas para trabajar.

2. Agrupa a las personas por puesto y riesgo

No todo el mundo necesita la misma formación. Un reparto razonable:

Grupo Uso habitual Foco de la formación
Toda la plantilla Asistentes de chat ocasionales, IA en herramientas de oficina Qué es la IA, límites, alucinaciones, reglas sobre datos, política interna
Usuarios intensivos Redacción diaria, análisis, respuestas a clientes Instrucciones, verificación, sesgos, confidencialidad, cuándo escalar
Quienes configuran y administran Agentes, automatizaciones, integraciones Protección de datos, control de accesos, pruebas, supervisión, condiciones del proveedor
Directivos y quienes deciden Aprueban herramientas, se apoyan en resultados de IA Riesgos, responsabilidad, nociones del Reglamento de IA, preguntas de compra

3. Escribe una política breve de uso de IA

Dos páginas valen más que veinte. Incluye las herramientas aprobadas, qué datos no deben entrar nunca, cuándo una persona debe revisar el resultado, cómo etiquetar el contenido generado con IA cuando haga falta y a quién preguntar. Formación sin política deja a la gente adivinando; una política sin formación nadie la lee.

4. Imparte formación que encaje con el uso real

La Comisión sugiere cubrir una comprensión general de la IA, el papel de la organización (proveedor o responsable del despliegue) y los riesgos de los sistemas concretos que se usan, adaptado al nivel y contexto de cada persona. En la práctica, sesiones cortas sobre las herramientas que usa tu equipo, con vuestros propios ejemplos, funcionan mejor que un curso genérico en vídeo. El trabajo práctico sobre tareas reales también aumenta la adopción, que es el argumento de negocio además del de cumplimiento. Si tu equipo trabaja con Microsoft 365, mira formación en Copilot para equipos.

Sobre la financiación: la formación de la plantilla puede bonificarse a través del crédito de formación de FUNDAE si cumple sus requisitos. Compruébalo con tu gestoría o con una entidad organizadora antes de dar nada por hecho.

5. Documéntalo

La Comisión Europea indica que no hace falta certificado y que basta un registro interno de las formaciones y otras acciones de orientación. Un buen registro incluye:

  • El inventario de IA y la fecha de su última revisión
  • La política de uso de IA y su historial de versiones
  • Las sesiones de formación: fecha, tema, destinatarios, materiales, asistencia
  • Los pasos de incorporación para nuevas contrataciones y contratistas
  • Cualquier incidente o casi incidente, y qué cambió después
  • La persona responsable de mantener todo esto al día

Cabe en una carpeta compartida. No necesitas software nuevo.

6. Repite cuando algo cambie

Herramienta nueva, nuevo caso de uso, nuevo equipo, nueva incorporación: actualiza el inventario y forma a quien corresponda. Para el resto, un repaso anual es un buen punto de partida.

Supervisión y sanciones: lo que se sabe

Según la Comisión, las normas de supervisión y control se aplican desde el 3 de agosto de 2026, a través de las autoridades nacionales de vigilancia del mercado. El Reglamento de IA no fija una multa específica para el artículo 4; las sanciones quedan en manos de cada Estado miembro, y la Comisión insiste en que deben ser proporcionadas y adaptadas a cada caso. También señala que la actuación es más probable cuando hay pruebas de un incidente causado por falta de formación adecuada.

Nuestra lectura: para la mayoría de las empresas, el riesgo realista no es una inspección al azar. Es un incidente, como datos de un cliente pegados en un chatbot de consumo o una respuesta redactada por IA enviada sin revisar, seguido de la pregunta «¿qué hiciste para evitarlo?». Tus registros son tu respuesta. Y si se pegan datos personales donde no se debe, también entra en juego el RGPD y la AEPD.

Errores habituales

  • Tratarlo como un webinar puntual. Una sola sesión en 2025, sin registro ni seguimiento, demuestra poco.
  • Formar solo a informática. Quienes pegan datos en los chatbots suelen estar en ventas, RR. HH., finanzas y atención al cliente.
  • Olvidar a los contratistas. Si usan IA en tu nombre, están dentro.
  • Contenido genérico. Un curso sobre la historia de la IA no ayuda a decidir si pegar el contrato de un cliente en un chatbot.
  • Formación sin política detrás. La gente necesita reglas claras para aplicar lo aprendido.
  • Comprar la licencia cara y saltarse la formación. Pagas la herramienta y no obtienes ni la productividad ni el rastro documental. Si estás eligiendo plan, mira ChatGPT Business vs Enterprise.

¿Merece la pena más allá del cumplimiento?

Sí, y ese es el argumento sincero. Los equipos que entienden en qué es buena y en qué falla la IA la usan más y con más seguridad. El cumplimiento te pone la fecha; la productividad te da el retorno. Si planeas un despliegue más amplio, cómo implementar IA en tu empresa cubre los siguientes pasos.

Siguiente paso

Impartimos formación práctica en IA para equipos: sesiones por puestos sobre las herramientas que ya usa tu gente (ChatGPT, Copilot, Claude), una política breve de uso de IA y un registro de asistencia y materiales que puedes archivar como prueba de tus medidas del artículo 4. Alcance y precio, siempre a medida. Si además quieres desplegar la IA en procesos concretos, mira nuestro servicio de implementación de IA. Reserva una llamada para planificar tu programa.

FAQ

Lo que preguntan los comercios

¿Desde cuándo es obligatoria la alfabetización en IA?

El artículo 4 del Reglamento (UE) 2024/1689, el Reglamento de IA, se aplica desde el 2 de febrero de 2025. Según las preguntas y respuestas de la Comisión Europea sobre alfabetización en IA, la supervisión por las autoridades nacionales de vigilancia del mercado se aplica desde el 3 de agosto de 2026.

¿Toda empresa que usa ChatGPT o Copilot tiene que formar a su equipo?

Si tu organización usa sistemas de IA en un contexto profesional, eres responsable del despliegue y el artículo 4 te afecta, sea cual sea tu tamaño. Las medidas deben ser proporcionales al uso que haces de la IA, así que un uso ligero pide un programa más ligero.

¿Los empleados necesitan un certificado de alfabetización en IA?

No. La Comisión Europea indica que no hace falta certificado y que basta con un registro interno de las formaciones y demás acciones de orientación.

¿Qué cambió con el Ómnibus Digital sobre IA?

El Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026, reescribió el artículo 4. Proveedores y responsables del despliegue deben ahora tomar medidas para apoyar el desarrollo de la alfabetización en IA, en lugar de garantizar un nivel suficiente. La obligación de actuar sigue ahí.

¿Qué multas hay por incumplir el artículo 4?

El Reglamento de IA no fija una multa específica para el artículo 4. Las sanciones quedan en manos de cada Estado y la Comisión insiste en la proporcionalidad. Trátalo como una obligación que debes poder demostrar, sobre todo si hay un incidente.