¿Tiene que registrar tu empresa sus sistemas de IA? La respuesta corta es no (y la larga importa)
Equipo Tecnea
Tecnea

Es una de las preguntas que más nos llegan desde que el AI Act empezó a aplicarse: "¿tengo que registrar en algún sitio la inteligencia artificial que usamos?". Detrás suele haber el miedo razonable a descubrir tarde una obligación con sanción.
La respuesta directa: si tu empresa simplemente usa herramientas de IA, no tienes que inscribirte en ningún registro público. Pero conviene entender por qué, porque la parte que sí te afecta se confunde constantemente con ésta.
Sí existe un registro europeo, pero no es para ti
El Reglamento Europeo de Inteligencia Artificial crea una base de datos de la UE para sistemas de IA de alto riesgo (artículos 49 y 71). Quién tiene que inscribirse:
- El proveedor del sistema de alto riesgo: quien lo desarrolla y lo pone en el mercado con su nombre. Se registra a sí mismo y al sistema antes de comercializarlo.
- El responsable del despliegue que sea una autoridad pública u organismo de la Unión: además de usarlo, registra su uso.
Es decir: el registro recae sobre quien fabrica el sistema de alto riesgo y sobre la administración pública que lo usa. Una empresa privada que compra o contrata una herramienta de IA para su gestión interna no aparece en esa lista de obligados.
Y hay una segunda razón para no agobiarse con el calendario: las obligaciones asociadas a los sistemas de alto riesgo del Anexo III se aplican a partir del 2 de diciembre de 2027.
Entonces, ¿qué es lo que sí tienes que hacer?
Aquí está la confusión que merece la pena deshacer. No hay un registro que rellenar, pero sí hay algo que tu empresa necesita tener por escrito, y que además te van a pedir por otras vías mucho antes de 2027: tus clientes grandes en sus auditorías de proveedores, tu aseguradora, tu asesoría, o tú mismo el día que quieras saber qué está pasando dentro de tu organización.
Ese algo es un inventario de los sistemas de IA que usa tu empresa. Con tres columnas, no treinta:
- Qué herramienta es y para qué se usa. Incluidas las que nadie aprobó formalmente: el traductor que usa el departamento comercial, el asistente que alguien conectó al correo. Eso también es IA en tu empresa.
- Qué datos entran en ella. Si entran datos personales de clientes o empleados, el RGPD ya te aplicaba antes del AI Act y sigue aplicándote.
- Qué nivel de riesgo tiene ese uso concreto. El Reglamento clasifica por uso, no por herramienta: el mismo modelo puede ser riesgo mínimo redactando un correo y alto riesgo decidiendo a quién se contrata.
Lo que sí está en vigor y mucha gente no sabe
Mientras el registro de alto riesgo espera a 2027, hay una obligación del AI Act que ya se aplica: la alfabetización en IA (artículo 4). Tu empresa debe garantizar que quien usa estos sistemas tiene la formación suficiente para entender qué hacen y detectar sus errores.
No exige un certificado ni un curso homologado: exige que puedas demostrar que tu gente sabe lo que maneja. En una pyme eso se resuelve con una sesión de formación documentada y unas normas de uso escritas — no con un proyecto de consultoría de seis meses.
También está en vigor la obligación de transparencia (artículo 50) cuando una persona interactúa con un sistema de IA en lugar de con un humano, o cuando se le entrega contenido generado por IA.
Cómo hacerlo sin convertirlo en un proyecto
El inventario de una pyme normal cabe en una hoja de cálculo y se hace en una tarde. El orden que recomendamos:
- Pregunta antes de auditar. La mayoría de la IA que hay en una empresa la metió un empleado con buena intención, no el departamento de sistemas. Si la conversación empieza con tono de inspección, la respuesta será que nadie usa nada.
- Anota el uso, no el nombre comercial. "Resumir actas de reunión" dice mucho más que "ChatGPT".
- Marca dónde hay datos personales o decisiones sobre personas. Ahí es donde hay que mirar con detalle; el resto, probablemente, es riesgo mínimo y solo necesita normas de uso.
- Revísalo cuando cambien las herramientas, no por calendario.
Si al hacerlo descubres que la mitad de la IA de tu empresa son cuentas personales de herramientas gratuitas por las que están pasando documentos internos, el inventario ya te ha salido rentable: eso es exactamente el problema que el Reglamento quiere que veas.
Fuentes: Artículo 49 del Reglamento (UE) 2024/1689 (registro de sistemas de alto riesgo), artículo 71 (base de datos de la UE) y el calendario de aplicación del Anexo III.
Este artículo es informativo y no sustituye al asesoramiento jurídico. Tecnea desarrolla aplicaciones con IA y acompaña a sus clientes en el cumplimiento del AI Act, así que tenemos un interés comercial evidente en este tema; lo decimos por delante. El inventario que describimos puedes hacerlo tú solo, y si te sirve para no contratar a nadie, habrá cumplido su función.
¿Te ha resultado útil este artículo?
Publicamos análisis sobre IA y tecnología empresarial. Sin spam — solo cuando escribamos algo que valga la pena leer.
¿Te ha gustado este artículo?
Cuéntanos qué te gustaría automatizar en tu empresa y te decimos, sin compromiso, por dónde empezar.
