AI Act: por qué las empresas medianas francesas deben transformar el cumplimiento de la IA en una ventaja competitiva
La era de la experimentación ha terminado
Desde hace dos años, la inteligencia artificial generativa se ha implantado en las empresas a una velocidad espectacular. ChatGPT, Microsoft Copilot, Gemini, Claude o Mistral están ya presentes en las direcciones generales, los equipos de RR.HH., las funciones de marketing, los servicios de soporte e incluso en las plantas industriales.
Pero se abre una nueva etapa.
La inteligencia artificial ya no es solo una cuestión de innovación o productividad. Se está convirtiendo en un tema de gobernanza, cumplimiento, gestión de riesgos y responsabilidad.
Con la entrada en vigor progresiva del reglamento europeo sobre inteligencia artificial (AI Act), las empresas deben demostrar ahora su capacidad para utilizar la IA de forma controlada, transparente y responsable.
Para las empresas medianas (ETI) francesas, el desafío es considerable.
Deben simultáneamente:
- Acelerar su transformación gracias a la IA
- Proteger sus datos y sus procesos
- Formar a sus colaboradores
- Implementar una gobernanza adaptada
- Responder a las nuevas exigencias regulatorias europeas
Las empresas que logren resolver esta ecuación dispondrán de una ventaja competitiva duradera. Las demás corren el riesgo de verse sometidas a la regulación en lugar de utilizarla como una palanca estratégica.
El AI Act: el primer marco mundial completo dedicado a la inteligencia artificial
El reglamento europeo AI Act (Reglamento UE 2024/1689) es considerado la primera legislación completa del mundo dedicada a la inteligencia artificial.
Su ambición es clara:
Fomentar el desarrollo de sistemas de IA de confianza protegiendo al mismo tiempo a los ciudadanos europeos contra los riesgos más importantes.
A diferencia del RGPD, que regula esencialmente los datos personales, el AI Act se dirige directamente a los propios sistemas de inteligencia artificial:
- Su diseño
- Su desarrollo
- Su comercialización
- Su despliegue
- Su uso
La Unión Europea pretende así crear un marco armonizado que permita conciliar la innovación con la protección de los derechos fundamentales.
Fuentes
Un enfoque basado en el riesgo
El AI Act adopta una lógica de proporcionalidad.
Cuanto mayor es el riesgo que presenta un sistema para las personas o la sociedad, más importantes son las obligaciones regulatorias.
Se definen cuatro categorías.
1. Riesgo inaceptable: las prácticas prohibidas
Ciertos usos están ahora prohibidos en la Unión Europea.
Entre ellos:
- La calificación social de los individuos
- Ciertas formas de manipulación conductual
- La explotación de personas vulnerables
- Ciertos usos del reconocimiento biométrico en tiempo real
Estas prácticas se consideran incompatibles con los valores fundamentales europeos.
Fuentes
2. Riesgo alto: el núcleo de las obligaciones para las empresas
Muchos sistemas utilizados en las empresas entran en la categoría de High Risk (Riesgo Alto).
Este es el caso, especialmente, de las IA utilizadas para:
- La selección de personal (reclutamiento)
- La evaluación de los empleados
- El acceso a la educación
- El análisis crediticio
- Ciertos usos sanitarios
- Las infraestructuras críticas
Las empresas afectadas deben demostrar la existencia de:
- Una gestión formalizada de los riesgos
- Una documentación técnica completa
- Una supervisión humana
- Una trazabilidad de las decisiones
- Un control de la calidad de los datos
Estas exigencias acercan fuertemente la IA a las lógicas ya conocidas en los sectores industriales sujetos a normas de calidad y cumplimiento.
Fuentes
3. Riesgo limitado: obligaciones de transparencia
Las herramientas de IA generativa están directamente implicadas.
Los usuarios deben ser informados cuando interactúen con una IA.
Los contenidos sintéticos también deben ser identificables en ciertas situaciones.
Esta exigencia busca reforzar la confianza y limitar los riesgos de manipulación.
Fuente
4. Riesgo mínimo
Gran parte de los usos actuales en las empresas pertenecen a esta categoría:
- Asistentes de redacción
- Ayuda a la producción documental
- Recomendaciones sencillas
- Automatización administrativa
Las obligaciones son limitadas, pero se fomenta encarecidamente el seguimiento de las buenas prácticas.
El AI Literacy: la obligación de la que todo el mundo habla todavía demasiado poco
Una de las novedades más importantes del AI Act es también una de las menos comentadas.
El artículo 4 del reglamento introduce explícitamente una obligación de AI Literacy (alfabetización en IA).
Desde el 2 de febrero de 2025, los proveedores y usuarios profesionales de IA deben tomar medidas para garantizar un nivel suficiente de comprensión de la IA entre sus colaboradores.
Según la Comisión Europea, el AI Literacy corresponde a los conocimientos, competencias y capacidades que permiten:
- Comprender el funcionamiento general de la IA
- Conocer sus oportunidades
- Identificar los riesgos
- Ejercer una supervisión humana adecuada
- Tomar decisiones informadas
El cumplimiento ya no depende únicamente de la tecnología desplegada. Depende también de las competencias de las personas que la utilizan.
Este es probablemente uno de los cambios más estructurantes para las direcciones de RR.HH., los responsables de TI (CIO) y los responsables de transformación.
Fuentes
Los modelos generativos también están afectados
La Ley de IA (AI Act) introduce obligaciones específicas para los modelos denominados GPAI (General Purpose AI).
Esto concierne especialmente a:
- GPT (OpenAI)
- Copilot (Microsoft)
- Claude (Anthropic)
- Gemini (Google)
- Mistral
Los proveedores deben, en particular:
- Elaborar documentación técnica
- Publicar cierta información sobre los contenidos de entrenamiento
- Respetar las normas relativas a los derechos de autor
- Implementar medidas de ciberseguridad
- Reforzar los controles para los modelos que presenten riesgos sistémicos
Fuentes
Calendario de los próximos hitos
La aplicación del reglamento es progresiva.
| Fecha | Hito | | -------------- | -------------------------------------------------------------------------- | | 1 de agosto de 2024 | Entrada en vigor del reglamento | | 2 de febrero de 2025 | Prohibiciones y AI Literacy (Alfabetización en IA) | | 2 de agosto de 2025 | Obligaciones GPAI | | 2 de agosto de 2026 | Aplicación de la mayoría de las disposiciones | | 2 de agosto de 2027 | Aplicación de ciertas obligaciones relativas a sistemas de alto riesgo |
Fuentes
Las sanciones: un tema que los directivos ya no pueden ignorar
La Ley de IA prevé sanciones significativas para las organizaciones que no respeten ciertas disposiciones del reglamento.
Según la naturaleza de la infracción, las multas pueden alcanzar:
- Hasta 35 millones de euros o el 7 % del volumen de negocios mundial anual
- Hasta 15 millones de euros o el 3 % del volumen de negocios mundial
- Hasta 7,5 millones de euros o el 1,5 % del volumen de negocios mundial
Estos niveles de sanción demuestran que la Unión Europea considera ahora la gobernanza de la IA como un tema estratégico comparable al de la protección de datos.
Fuentes
Por qué las empresas de mediana capitalización (ETI) están en primera línea
Según el INSEE, las ETI ocupan un lugar esencial en la economía francesa.
Generalmente cuentan con entre 250 y 4.999 empleados y representan casi un tercio de la facturación de las empresas francesas.
Fuentes
Las ETI se encuentran en una situación particular:
- Suficientemente grandes para desplegar la IA a gran escala
- Pero a menudo menos dotadas que los grandes grupos en recursos jurídicos, cumplimiento o gobernanza
Por lo tanto, deben gestionar simultáneamente:
- Los desafíos tecnológicos
- Los desafíos jurídicos
- Los desafíos de RR.HH.
- Los desafíos de transformación de los puestos de trabajo
El verdadero riesgo: la Shadow AI
En muchas organizaciones, los colaboradores ya utilizan la IA sin un marco definido.
Esto se conoce ahora como Shadow AI.
Esta situación puede generar:
- Fugas de información sensible
- Riesgos jurídicos
- Sesgos en la toma de decisiones
- Pérdida de control sobre los usos reales
La Ley de IA impulsa así a las empresas a establecer una gobernanza estructurada de los usos de la IA.
Las 10 acciones prioritarias para una ETI de aquí a 2027
- Mapar todos los usos de IA existentes.
- Identificar los sistemas potencialmente clasificados como "High Risk" (Alto Riesgo).
- Definir una política de uso de la IA.
- Encuadrar el uso de herramientas generativas.
- Implementar una gobernanza de IA.
- Desarrollar la AI Literacy de los colaboradores.
- Medir las competencias reales en IA.
- Definir roles y responsabilidades.
- Seguir los indicadores de adopción y riesgo.
- Preparar las pruebas documentales necesarias para futuras auditorías.
Cómo Pivotal Skills ayuda a las ETI a superar el desafío de la Ley de IA
La Ley de IA introduce una nueva realidad:
Ya no se puede pilotar la IA sin pilotar las competencias.
Es precisamente en este tema donde Pivotal Skills aporta una respuesta concreta.
1. Mapar las competencias reales en IA
Antes de formar, hay que medir.
El Digital Skills Analyzer permite:
- Identificar los usos reales
- Evaluar los niveles de competencia
- Detectar brechas de madurez
- Pilotar los planes de desarrollo
2. Responder a las exigencias de AI Literacy
El artículo 4 crea una obligación directa de mejora de competencias.
Los programas de culturización y formación de Pivotal Skills permiten reforzar:
- La comprensión de los modelos
- Las buenas prácticas
- El control de los riesgos
- La supervisión humana
3. Dar visibilidad a los directivos
Las direcciones generales necesitan indicadores objetivos.
Pivotal Skills proporciona:
- Datos de madurez
- Indicadores de adopción
- Marcos de competencias
- Mediciones del ROI de las iniciativas de IA
4. Preparar las auditorías futuras
En un entorno regulatorio más exigente, las empresas capaces de demostrar:
- Sus acciones de formación
- Su gobernanza
- Sus indicadores de seguimiento
- Sus dispositivos de supervisión
estarán mejor armadas frente a las demandas de los reguladores, clientes o socios.
Conclusión: el verdadero reto no es el cumplimiento, sino la madurez
Al igual que el RGPD transformó la gobernanza de datos, la AI Act transforma ahora la gobernanza de la inteligencia artificial.
Para las empresas de mediana capitalización, la pregunta ya no es:
¿Hay que regular la IA?
Sino:
¿Cómo construir una organización capaz de utilizar la IA a gran escala, con total confianza y responsabilidad?
Los futuros líderes de la IA serán aquellos que logren combinar:
- Gobernanza
- Competencias
- Cumplimiento
- Adopción
- Medición del ROI
La AI Literacy, el mapeo de competencias y la medición de la madurez de la IA se convierten así en pilares estratégicos para la competitividad de las empresas europeas.

