IA Generativa: qué es, cómo funciona y qué exige el AI Act

La IA generativa es uno de los avances tecnológicos más disruptivos de los últimos años. Modelos capaces de crear texto, imágenes, audio, vídeo o código están transformando empresas, administraciones públicas y sectores enteros. Pero este poder también implica riesgos: desinformación, sesgos, alucinaciones, pérdida de control, filtración de datos y decisiones automatizadas sin supervisión humana.

Por eso el AI Act, la nueva regulación europea de inteligencia artificial, dedica un capítulo específico a la IA generativa y a los modelos de propósito general (GPAI).

Esta página explica de forma clara:

  • Qué es la IA generativa
  • Cómo funciona
  • Qué riesgos plantea
  • Qué obligaciones impone el AI Act
  • Qué deben hacer las empresas para cumplir

1. Qué es la IA generativa

La IA generativa es un tipo de inteligencia artificial capaz de crear contenido nuevo a partir de patrones aprendidos en grandes cantidades de datos.

Puede generar:

  • Texto (chatbots, redacción, análisis)
  • Imágenes (fotografía sintética, diseño)
  • Audio (voces, música)
  • Vídeo (animación, deepfakes)
  • Código (programación asistida)
  • Datos sintéticos (entrenamiento de modelos)

A diferencia de la IA tradicional, que clasifica o predice, la IA generativa produce contenido original.

2. Cómo funciona la IA generativa

La IA generativa se basa en modelos entrenados con:

  • Grandes volúmenes de datos
  • Redes neuronales profundas
  • Aprendizaje no supervisado
  • Técnicas de predicción de tokens o píxeles
  • Ajustes posteriores mediante RLHF (aprendizaje con retroalimentación humana)

Estos modelos aprenden patrones estadísticos y los utilizan para generar contenido coherente, realista o creativo.

3. Riesgos principales de la IA generativa

La IA generativa introduce riesgos específicos que el AI Act regula:

3.1. Alucinaciones

La IA puede inventar datos, hechos o referencias que parecen reales pero no lo son.

3.2. Sesgos

Los modelos pueden reproducir o amplificar sesgos presentes en los datos de entrenamiento.

3.3. Desinformación

La IA puede generar contenido falso, manipulador o engañoso a gran escala.

3.4. Deepfakes

Imágenes, vídeos o audios sintéticos pueden suplantar identidades o manipular percepciones.

3.5. Filtración de datos

Si se introducen datos sensibles en herramientas públicas, pueden quedar expuestos.

3.6. Dependencia excesiva

Empleados o sistemas pueden delegar decisiones críticas en IA sin supervisión humana.

4. Qué dice el AI Act sobre la IA generativa

El AI Act regula la IA generativa en dos niveles:

4.1. Obligaciones para modelos de propósito general (GPAI)

Los modelos como GPT, Claude, Gemini o Llama deben cumplir:

  • Documentación técnica
  • Transparencia sobre capacidades y limitaciones
  • Políticas de uso responsable
  • Gestión de riesgos
  • Seguridad del modelo
  • Protección frente a ataques adversariales
  • Información sobre datos de entrenamiento (sin revelar datos sensibles)

4.2. Obligaciones para IA generativa integrada en productos o servicios

Si una empresa usa IA generativa en:

  • Atención al cliente
  • Recursos humanos
  • Sanidad
  • Educación
  • Finanzas
  • Sector público

Debe cumplir obligaciones adicionales según el nivel de riesgo.

5. IA generativa y niveles de riesgo del AI Act

La IA generativa puede entrar en tres categorías del AI Act:

5.1. Riesgo mínimo

Uso creativo, marketing, productividad, redacción no crítica.

Obligaciones: ninguna.

5.2. Riesgo limitado

Chatbots, asistentes virtuales, generadores de contenido.

Obligación principal: transparencia. La empresa debe informar claramente al usuario de que está interactuando con IA.

5.3. Riesgo alto

Cuando la IA generativa influye en decisiones críticas:

  • Diagnósticos médicos
  • Evaluación de estudiantes
  • Selección de personal
  • Concesión de créditos
  • Servicios públicos
  • Seguridad

Obligaciones estrictas:

  • Supervisión humana efectiva
  • Documentación técnica
  • Trazabilidad
  • Gestión de riesgos
  • Auditorías
  • Evaluación de conformidad

6. Obligaciones específicas de transparencia para IA generativa

El AI Act exige que:

  • El usuario sepa que está interactuando con IA
  • El contenido generado artificialmente esté claramente identificado
  • Los deepfakes incluyan avisos visibles
  • Las empresas no oculten el uso de IA en procesos relevantes

7. Obligaciones para empresas que usan IA generativa

Si tu empresa utiliza IA generativa, debe cumplir:

7.1. Política interna de IA

Normas claras para empleados sobre:

  • Qué IA pueden usar
  • Qué datos pueden introducir
  • Qué usos están prohibidos
  • Cómo revisar contenido generado

7.2. Supervisión humana

Toda salida de IA generativa debe ser revisada cuando:

  • Afecta a clientes
  • Afecta a decisiones internas
  • Afecta a procesos críticos
  • Puede generar riesgos legales

7.3. Trazabilidad

Debe quedar registro de:

  • Qué IA se usó
  • Qué versión del modelo
  • Qué instrucciones se dieron
  • Qué contenido se generó

7.4. Protección de datos

Nunca introducir:

  • Datos personales
  • Datos sensibles
  • Información confidencial
  • Información estratégica

8. IA generativa en sectores críticos

El AI Act es especialmente estricto en:

Sanidad

La IA generativa no puede tomar decisiones clínicas.

Educación

No puede asignar calificaciones sin supervisión.

RRHH

No puede decidir contrataciones o despidos.

Finanzas

No puede recomendar productos financieros sin control.

Sector público

No puede decidir sobre ayudas o prestaciones.

9. Cómo cumplir el AI Act si usas IA generativa

Checklist básico:

  • Informar al usuario de que interactúa con IA
  • Revisar todo contenido generado
  • Documentar el uso de IA
  • Implementar supervisión humana
  • Evitar datos sensibles
  • Crear una política interna de IA
  • Evaluar riesgos antes del despliegue
  • Registrar incidentes
  • Formar a empleados

10. Conclusión

La IA generativa es una herramienta poderosa, pero también un riesgo regulado. El AI Act no prohíbe la IA generativa, pero exige:

  • Transparencia
  • Supervisión
  • Documentación
  • Control
  • Responsabilidad

Las empresas que adopten IA generativa sin controles se exponen a sanciones, pérdida de confianza y conflictos legales.

Checklist para saber el grupo de tu IA

Clasificador de Tipo de IA (AI Act)

Responde a las preguntas y pulsa “Clasificar IA”. El sistema identificará el tipo de IA según el AI Act.

1. Funcionalidad del sistema





2. Interacción con usuarios




3. Uso en sectores críticos







4. Prácticas sensibles o prohibidas






Resultado:

Si te parece útil, compártelo: