Cooralia Intelligent Works Aquora Change Makers
AI Act 2026 · 2 de agosto

El margen para esperar se ha terminado.

El Reglamento ya tiene un marco de cumplimiento oficial. Si tu empresa usa inteligencia artificial —aunque sea de forma puntual—, esto te afecta.

Descargar guía rápida ↓

Descarga la guía rápida del AI Act

Señales de exposición, checklist de control inmediato y primeros pasos antes del 2 de agosto.

Por qué ahora

El AI Act ya está en vigor y se aplica por fases. El 2 de agosto de 2026 es la fecha de aplicación general — no solo para quien desarrolla IA, también para quien ya la usa.

El riesgo no está solo en la multa. Está en no poder demostrar qué IA usa tu empresa, con qué datos, bajo qué proveedores y con qué evidencias. Esto no se limita a chatbots o contenido generado con IA: la alfabetización en IA y la revisión de datos, proveedores y evidencias aplican a cualquier uso profesional de IA, tenga o no interacción visible con el cliente.

¿Tu empresa está expuesta?

Revisa si os reconocéis en alguna de estas señales:

  • Empleados usando ChatGPT, Copilot o Claude sin cuenta corporativa ni supervisión — lo que se conoce como Shadow AI.
  • Chatbots o asistentes de atención al cliente sin aviso de que son IA.
  • Contenido de marketing generado con IA sin revisión.
  • IA en selección, evaluación o gestión de personas.
  • Proveedores de IA que nadie ha revisado a nivel de datos o condiciones.
  • Nadie en la empresa sabría responder, hoy, qué IA se usa realmente.
Calendario

Fechas clave del AI Act

El AI Act se aplica por fases. Algunas obligaciones ya están activas desde 2025, y el 2 de agosto de 2026 es la fecha clave para cualquier empresa que ya use inteligencia artificial — no solo para quien la desarrolla.

Calendario de aplicación del AI Act — Cooralia x Aquora

Aunque algunas obligaciones de alto riesgo se desplacen a 2027 y 2028, ninguna empresa que ya use IA debería esperar para revisar usos, datos, proveedores y evidencias.

Qué te llevas en la guía rápida

  • Qué cambia el 2 de agosto y por qué revisar el uso de IA no puede esperar.
  • Las señales de exposición más habituales: herramientas, datos, chatbots, automatizaciones, RR. HH., marketing y Shadow AI.
  • Un checklist breve de control inmediato.
  • Qué incluye la Revisión Inicial AI Act y qué amplía el Plan de Control y Evidencias.
  • Cómo dar el siguiente paso con acompañamiento a medida.

Dos formas de empezar dentro del servicio de Gobernanza y cumplimiento de IA

Bajo el marco de nuestro servicio de Gobernanza y cumplimiento de inteligencia artificial, hemos definido dos niveles de acompañamiento para empresas que ya usan IA y necesitan prepararse ante el AI Act.

Revisión Inicial AI Act

1-2 semanas

Para empresas que necesitan saber rápidamente qué usos de IA tienen, dónde están expuestas y qué deben priorizar antes del 2 de agosto de 2026.

Incluye
  • Revisión inicial de situación — qué herramientas de IA usa la empresa, en qué áreas, con qué datos, bajo qué cuenta y con qué proveedores.
  • Riesgos y prioridades — usos sensibles, datos personales o confidenciales, cuentas personales, chatbots, agentes, RR. HH. y evidencias faltantes.
  • Proveedores críticos — revisión básica de herramientas como ChatGPT, Copilot, Gemini, Claude, CRM, chatbot o automatizaciones; es una alerta de revisión, no una auditoría contractual.
  • Reglas urgentes — documento con medidas inmediatas para reducir exposición desde ya.
  • Sensibilización inicial — módulo online breve, cuestionario y registro de finalización como primera evidencia de diligencia.
  • Hoja de ruta en 3 pasos — qué corregir ya, qué revisar ya y qué ordenar progresivamente.
Contáctanos

Plan de Control y Evidencias AI Act

4-6 semanas

Para empresas que quieren pasar de una revisión inicial a un sistema básico implantado de control, formación, canal interno y evidencias.

Incluye
  • Inventario completo — mapa documentado de herramientas, áreas, datos, proveedores, permisos, finalidad y nivel de riesgo.
  • Política y protocolo — reglas internas: qué está permitido, qué requiere autorización, qué está restringido y qué está prohibido.
  • Revisión de proveedores — condiciones, garantías, privacidad, subproveedores, configuración, seguridad y evidencias.
  • Formación práctica — sesión en directo con evidencia de asistencia y comprensión, adaptada a roles y usos.
  • Canal interno de IA — vía implantada para comunicar dudas, errores, usos no autorizados, incidencias o posibles incumplimientos.
  • Carpeta de evidencias — documentación organizada para clientes, auditorías, licitaciones o autoridades.
Contáctanos
El alcance, el plazo y el presupuesto se determinarán para cada empresa tras una revisión inicial, en función de su tamaño, número y criticidad de las herramientas de IA, áreas implicadas, datos tratados y nivel de documentación existente.
👋 ¿Tienes dudas sobre IA estratégica para tu empresa?