AI Act agosto 2026: ¿tu empresa usa IA con control?
Si tu empresa utiliza ChatGPT, Copilot, chatbots, agentes, automatizaciones, IA en marketing, RR. HH., atención al cliente o contenidos generados con IA, conviene revisar ya qué se está usando, con qué datos, bajo qué proveedores y con qué evidencias.
El riesgo no está solo en la multa. El primer riesgo es no saber qué IA se usa dentro de la empresa y bajo qué controles.
Esa falta de trazabilidad puede derivar en incumplimientos de protección de datos, reclamaciones, responsabilidad legal y daño reputacional.
Tras la jornada en Cámara Alicante: de la información a la acción
El 8 de julio de 2026, Cooralia Intelligent Works participó como ponente en una jornada organizada por Cámara Alicante para explicar qué deben revisar las empresas que ya usan IA antes del 2 de agosto de 2026.
A partir de esa sesión, hemos estructurado dos formas de acompañamiento dentro del servicio de Gobernanza y cumplimiento de inteligencia artificial: una revisión inicial para empresas que necesitan claridad rápida y un plan completo para quienes quieren dejar implantado un sistema básico de control y evidencias.
La sesión se desarrolló en cooperación jurídica habitual con Gimeno Abogados. En Cooralia trabajamos esta dimensión jurídica con M.ª Fuensanta Gimeno, Premio De Ley Siglo XXI 2025 en Compliance.
La guía rápida del AI Act para pymes que ya usan IA
Qué obligaciones te afectan, qué evidencias debes preparar y qué medidas activar antes del 2 de agosto de 2026. Descárgala gratis y comprueba en 10 minutos si tu empresa llega preparada.
El problema no es usar IA. Es usarla sin trazabilidad.
Muchas empresas ya usan IA sin haber hecho un inventario mínimo de herramientas, datos, proveedores y responsables.
Antes del 2 de agosto de 2026 conviene poder responder a preguntas básicas:
- ¿Qué herramientas de IA usa la empresa?
- ¿Qué datos se introducen?
- ¿Qué proveedores intervienen?
- ¿Hay IA en atención al cliente, RR. HH., marketing o contenidos?
- ¿Existe política interna, formación y evidencias?
Fechas clave del AI Act
El AI Act se aplica por fases. Algunas obligaciones ya están activas y agosto de 2026 es una fecha clave para muchas empresas que ya usan inteligencia artificial.
Aunque algunas obligaciones de alto riesgo se desplacen a 2027 y 2028, las empresas que ya usan IA no deberían esperar para revisar usos, datos, proveedores, transparencia y evidencias.
Dos formas de empezar dentro del servicio de Gobernanza y cumplimiento de IA
Bajo el marco de nuestro servicio de Gobernanza y cumplimiento de inteligencia artificial, hemos definido dos niveles de acompañamiento para empresas que ya usan IA y necesitan prepararse ante el AI Act.
Revisión Inicial AI Act
1-2 semanasPara empresas que necesitan saber rápidamente qué usos de IA tienen, dónde están expuestas y qué deben priorizar antes del 2 de agosto de 2026.
- Revisión inicial de situación — qué herramientas de IA usa la empresa, en qué áreas, con qué datos, bajo qué cuenta y con qué proveedores.
- Riesgos y prioridades — usos sensibles, datos personales o confidenciales, cuentas personales, chatbots, agentes, RR. HH. y evidencias faltantes.
- Proveedores críticos — revisión básica de herramientas como ChatGPT, Copilot, Gemini, Claude, CRM, chatbot o automatizaciones; es una alerta de revisión, no una auditoría contractual.
- Reglas urgentes — documento con medidas inmediatas para reducir exposición desde ya.
- Sensibilización inicial — módulo online breve, cuestionario y registro de finalización como primera evidencia de diligencia.
- Hoja de ruta 30/60/90 — qué corregir ya, qué revisar ya y qué ordenar progresivamente.
Plan de Control y Evidencias AI Act
4-6 semanasPara empresas que quieren pasar de una revisión inicial a un sistema básico implantado de control, formación, canal interno y evidencias.
- Inventario completo — mapa documentado de herramientas, áreas, datos, proveedores, permisos, finalidad y nivel de riesgo.
- Política y protocolo — reglas internas: qué está permitido, qué requiere autorización, qué está restringido y qué está prohibido.
- Revisión de proveedores — condiciones, garantías, privacidad, subproveedores, configuración, seguridad y evidencias.
- Formación práctica — sesión en directo con evidencia de asistencia y comprensión, adaptada a roles y usos.
- Canal interno de IA — vía implantada para comunicar dudas, errores, usos no autorizados, incidencias o posibles incumplimientos.
- Carpeta de evidencias — documentación organizada para clientes, auditorías, licitaciones o autoridades.
| Revisión Inicial AI Act | Plan de Control y Evidencias AI Act | |
|---|---|---|
| Objetivo | Saber dónde está expuesta la empresa y qué priorizar. | Implantar un sistema básico de control y evidencias. |
| Duración | 1-2 semanas. | 4-6 semanas. |
| Inventario | Preliminar. | Completo y documentado. |
| Riesgos | Mapa inicial y prioridades. | Controles y medidas implantadas. |
| Proveedores | Revisión básica de críticos. | Revisión documentada. |
| Formación | Sensibilización inicial online. | Formación práctica en directo. |
| Canal interno | Recomendación inicial. | Canal implantado. |
| Evidencias | Primeras evidencias de diligencia. | Carpeta estructurada. |
No llegues a agosto de 2026 sin saber qué IA usa tu empresa
Si tu empresa ya utiliza inteligencia artificial, ahora es el momento de revisar herramientas, datos, proveedores, permisos, responsables y evidencias.
Cooralia Intelligent Works participó como ponente en la jornada organizada por Cámara Alicante. La sesión se impartió en cooperación jurídica habitual con Gimeno Abogados. En Cooralia trabajamos esta dimensión jurídica con Mª Fuensanta Gimeno — Premio De Ley Siglo XXI 2025 en Compliance.
El contenido de esta página tiene finalidad informativa, divulgativa y comercial. No constituye asesoramiento jurídico individualizado ni sustituye una revisión legal, técnica o de cumplimiento específica de los sistemas de inteligencia artificial utilizados por cada empresa.
La referencia a Gimeno Abogados y a la cooperación jurídica habitual no implica que la jornada haya constituido asesoramiento jurídico individualizado, auditoría legal, auditoría RGPD, certificación de cumplimiento ni garantía de adecuación plena al AI Act para las empresas asistentes. Cualquier análisis específico debe realizarse atendiendo al contexto, herramientas, datos, proveedores y usos concretos de cada organización.
La revisión inicial AI Act y el plan de control y evidencias AI Act son servicios de evaluación e implantación preliminar de exposición, riesgos y controles. No constituyen certificación de cumplimiento, auditoría legal completa, auditoría RGPD ni garantía de adecuación plena al AI Act. En función de los usos detectados, puede ser necesario realizar análisis jurídico, técnico o de protección de datos adicional.