Alfabetización en IA: cómo cumplir el artículo 4 del AI Act

Última actualización: 29 de julio de 2026.

La alfabetización en inteligencia artificial no consiste únicamente en enseñar a los empleados a utilizar ChatGPT o escribir mejores instrucciones.

El artículo 4 del AI Act exige que los proveedores y responsables del despliegue de sistemas de IA adopten medidas para apoyar el desarrollo de los conocimientos y competencias de las personas que utilizan estos sistemas en su nombre.

Estas medidas deben adaptarse a:

  • Los conocimientos técnicos previos.
  • La experiencia.
  • La educación y formación de cada grupo.
  • Los sistemas concretos que se utilizan.
  • La finalidad para la que se utilizan.
  • El sector y el contexto.
  • Las personas o grupos sobre los que se aplican.
  • Los riesgos y posibles daños.

La obligación se aplica desde el 2 de febrero de 2025. La reforma del AI Act que entró en vigor el 27 de julio de 2026 mantuvo esta obligación, pero aclaró que la empresa no tiene que garantizar que cada persona alcance un nivel específico o uniforme de alfabetización. Debe poder demostrar que ha adoptado medidas razonables y adaptadas a su situación. o, no existe un curso único válido para todas las organizaciones.

Una pequeña asesoría que utiliza una herramienta generativa para preparar borradores no necesita el mismo programa que una empresa que desarrolla sistemas de IA, utiliza algoritmos para seleccionar trabajadores o despliega un sistema de alto riesgo.

Artículo 4 del AI Act: resumen rápido

Para cumplir el artículo 4, una empresa debería:

  1. Identificar qué sistemas de IA utiliza.
  2. Determinar quién los utiliza y para qué.
  3. Diferenciar los perfiles y responsabilidades.
  4. Analizar los riesgos de cada sistema.
  5. Definir qué necesita saber cada grupo.
  6. Preparar formación, instrucciones y recursos prácticos.
  7. Explicar las normas internas de uso.
  8. Comprobar que las personas pueden aplicar lo aprendido.
  9. Registrar las medidas realizadas.
  10. Actualizar el programa cuando cambien las herramientas o los riesgos.

El artículo 4:

  • No impone un curso oficial concreto.
  • No exige contratar una formación externa.
  • No obliga a obtener un certificado.
  • No exige crear un puesto de responsable de IA.
  • No establece una duración mínima común.
  • No obliga a examinar formalmente a todos los trabajadores.
  • No exige que todas las personas reciban la misma formación.

Sin embargo, limitarse a enviar las instrucciones del proveedor o pedir a los empleados que lean un documento puede ser insuficiente cuando no les permite comprender y controlar los riesgos reales del sistema. es la alfabetización en inteligencia artificial?

El artículo 3.56 del AI Act define la alfabetización en IA como las capacidades, conocimientos y comprensión que permiten realizar un despliegue informado de los sistemas de inteligencia artificial y conocer sus oportunidades, riesgos y posibles daños.

En la práctica, una persona alfabetizada en IA debería ser capaz de comprender:

  • Qué herramienta está utilizando.
  • Qué puede hacer.
  • Qué no puede hacer de forma fiable.
  • De dónde pueden proceder sus errores.
  • Qué datos puede introducir.
  • Qué información debe proteger.
  • Cuándo debe revisar el resultado.
  • Cuándo debe rechazarlo.
  • Cuándo debe intervenir otra persona.
  • Cómo comunicar un error o incidente.
  • Qué consecuencias puede tener el sistema sobre terceros.

No es necesario que todos los usuarios comprendan cómo se entrena técnicamente un modelo.

Sí deben conocer aquello que necesitan para utilizar el sistema de manera segura, crítica y conforme a las reglas de la organización.

¿Qué cambió en julio de 2026?

La redacción original del artículo 4 exigía garantizar un nivel suficiente de alfabetización en IA.

La reforma introducida por el Reglamento (UE) 2026/1744 sustituyó ese enfoque por una obligación de adoptar medidas para apoyar el desarrollo de la alfabetización en IA.

La nueva redacción establece que proveedores y responsables del despliegue deben tomar medidas teniendo en cuenta:

  • Los conocimientos técnicos.
  • La experiencia.
  • La educación.
  • La formación.
  • El contexto de uso.
  • Las personas o grupos sobre los que se aplica el sistema.

También aclara expresamente que la obligación no exige garantizar que cada persona alcance un nivel específico. bio reduce la incertidumbre, especialmente para las pequeñas empresas.

No significa que la obligación haya desaparecido. Significa que el cumplimiento debe valorarse atendiendo a las medidas realmente adoptadas y a su adecuación al riesgo, no a la obtención de un certificado o una puntuación idéntica para todo el personal.

¿Desde cuándo se aplica el artículo 4?

El artículo 4 se aplica desde el 2 de febrero de 2025.

Por tanto, las empresas que ya utilizan sistemas de inteligencia artificial deberían haber comenzado a adoptar medidas de alfabetización.

Las autoridades nacionales de vigilancia del mercado asumirán la supervisión y aplicación del artículo 4 durante agosto de 2026. La Comisión explica que las medidas sancionadoras deberán aplicarse de forma proporcional y atendiendo a las circunstancias concretas del caso. é empresas afecta?

El artículo 4 afecta a:

  • Proveedores de sistemas de IA.
  • Responsables del despliegue de sistemas de IA.
  • Empresas privadas.
  • Administraciones públicas.
  • Grandes compañías.
  • Pymes.
  • Microempresas.
  • Profesionales que utilizan sistemas de IA en su actividad.

No existe una exención general por tamaño.

Una empresa de dos trabajadores que utiliza una herramienta generativa puede estar sujeta al artículo 4, aunque las medidas necesarias serán normalmente más sencillas que las de una gran organización que desarrolla o despliega sistemas de alto riesgo.

¿Se aplica si los empleados solo utilizan ChatGPT?

Sí.

La Comisión Europea confirma expresamente que una empresa cuyos empleados utilizan ChatGPT para redactar textos publicitarios o realizar traducciones debe adoptar medidas de alfabetización.

En ese caso, la formación debería abordar riesgos como:

  • Respuestas inventadas o alucinaciones.
  • Información desactualizada.
  • Datos confidenciales.
  • Datos personales.
  • Propiedad intelectual.
  • Sesgos.
  • Necesidad de revisión humana.
  • Uso de cuentas personales.
  • Condiciones del proveedor. de que la empresa no desarrolle la herramienta no elimina su obligación como responsable del despliegue.

¿A qué personas debe dirigirse?

La obligación no se limita necesariamente a los trabajadores con contrato laboral.

Puede alcanzar a otras personas que operen o utilicen sistemas de IA en nombre de la organización, como:

  • Personal interno.
  • Directivos.
  • Colaboradores.
  • Autónomos contratados.
  • Personal temporal.
  • Proveedores de servicios.
  • Consultores.
  • Personas encargadas de supervisar resultados.
  • Personas que configuran o mantienen el sistema.

La Comisión utiliza un concepto amplio: personas que se encuentran bajo el ámbito organizativo de la empresa y trabajan con el funcionamiento o uso del sistema en su nombre. ca que haya que formar de manera general a cualquier cliente o usuario externo.

Sí puede ser necesario ofrecer información o instrucciones específicas a personas externas cuando participan en el uso, supervisión o funcionamiento del sistema por cuenta de la organización.

¿Hay que formar a todos los empleados?

No necesariamente.

La obligación se refiere principalmente a las personas que:

  • Utilizan directamente sistemas de IA.
  • Supervisan sus resultados.
  • Toman decisiones apoyándose en ellos.
  • Configuran herramientas.
  • Desarrollan o integran sistemas.
  • Autorizan nuevos casos de uso.
  • Gestionan riesgos o incidentes.

Una empresa puede ofrecer una sensibilización básica a toda la plantilla y reservar una formación más detallada para quienes utilizan realmente la IA.

Por ejemplo:

PerfilNivel recomendado
Personal que no utiliza IASensibilización básica
Usuarios de herramientas generativasFormación general de uso seguro
Marketing y comunicaciónFormación sobre contenido, transparencia y propiedad intelectual
Atención al clienteFormación sobre respuestas, datos y derivación humana
Recursos humanosFormación avanzada sobre decisiones, sesgos y datos personales
DirectivosGobernanza, responsabilidades y aprobación de usos
Técnicos y desarrolladoresFormación técnica, jurídica y de seguridad
Supervisores de alto riesgoFormación específica sobre el sistema y supervisión humana

La diferencia entre niveles es coherente con el enfoque contextual y basado en riesgos descrito por la Comisión. debe incluir un programa de alfabetización en IA?

La Comisión Europea identifica cuatro elementos mínimos que las organizaciones deberían considerar:

  1. Una comprensión general de la inteligencia artificial.
  2. El papel de la organización como proveedora o responsable del despliegue.
  3. Los riesgos de los sistemas proporcionados o utilizados.
  4. Las características, conocimientos y contexto de cada grupo destinatario. de estos elementos puede construirse un programa práctico.

1. Conceptos básicos de inteligencia artificial

El personal debería comprender, de forma proporcionada a sus funciones:

  • Qué es un sistema de IA.
  • Diferencia entre automatización e inteligencia artificial.
  • Qué es la IA generativa.
  • Qué son los modelos de propósito general.
  • Qué significa que una IA realice inferencias.
  • Qué son las respuestas probabilísticas.
  • Por qué un resultado convincente puede ser incorrecto.
  • Qué papel tienen los datos.
  • Qué significa supervisión humana.

El objetivo no es convertir a todos los trabajadores en especialistas, sino proporcionarles un modelo mental correcto.

2. Herramientas utilizadas por la organización

La formación debe explicar qué sistemas concretos están autorizados.

Para cada herramienta conviene indicar:

  • Nombre y proveedor.
  • Finalidad permitida.
  • Usuarios autorizados.
  • Datos que pueden introducirse.
  • Datos prohibidos.
  • Resultados que deben revisarse.
  • Limitaciones conocidas.
  • Canales de soporte.
  • Procedimiento para comunicar errores.
  • Fecha de última revisión.

Aquí resulta especialmente útil mantener un inventario de sistemas de IA actualizado.

3. Riesgo de respuestas inventadas

Los sistemas generativos pueden producir información incorrecta con apariencia convincente.

Los usuarios deben aprender a:

  • No confiar únicamente en el tono de la respuesta.
  • Verificar fechas, cifras, nombres y referencias.
  • Consultar fuentes originales.
  • No inventar fuentes ausentes.
  • Identificar respuestas demasiado seguras.
  • Pedir aclaraciones.
  • Rechazar resultados que no puedan verificarse.

La Comisión utiliza expresamente las alucinaciones como ejemplo de riesgo que deben conocer los empleados que utilizan ChatGPT. otección de datos

La formación debería explicar:

  • Qué es un dato personal.
  • Qué datos no deben introducirse.
  • Qué son las categorías especiales.
  • Cómo anonimizar información.
  • Riesgos de utilizar cuentas personales.
  • Qué ocurre con las conversaciones.
  • Uso de los datos para entrenamiento.
  • Transferencias internacionales.
  • Conservación de información.
  • Cómo comunicar una posible filtración.

Un trabajador no debería decidir por sí solo que un documento puede cargarse en una herramienta externa porque “solo lo utilizará para resumirlo”.

5. Información confidencial

Deben establecerse reglas claras sobre:

  • Secretos empresariales.
  • Contratos.
  • Estrategias.
  • Precios internos.
  • Datos de clientes.
  • Información financiera.
  • Credenciales.
  • Código fuente.
  • Documentos no publicados.
  • Comunicaciones protegidas por secreto profesional.

La política debe explicar qué herramientas empresariales pueden utilizarse y qué información queda excluida.

6. Propiedad intelectual

Los usuarios deberían conocer:

  • Riesgos al introducir obras protegidas.
  • Limitaciones de las licencias.
  • Autoría de los resultados.
  • Uso de imágenes y marcas.
  • Similitud con obras existentes.
  • Condiciones del proveedor.
  • Necesidad de revisar contenido antes de publicarlo.
  • Restricciones establecidas por clientes.

No debería asumirse que cualquier resultado generado puede utilizarse comercialmente sin revisión.

7. Sesgos y discriminación

La formación debe explicar que los sistemas pueden:

  • Reproducir prejuicios.
  • Tratar de forma distinta a ciertos grupos.
  • Inferir características personales.
  • Utilizar variables indirectamente discriminatorias.
  • Producir resultados desiguales según el idioma o forma de expresión.

Este módulo es especialmente importante para:

  • Recursos humanos.
  • Educación.
  • Crédito.
  • Seguros.
  • Salud.
  • Servicios públicos.
  • Atención a personas vulnerables.

8. Transparencia

Las personas responsables deben saber cuándo informar de que se utiliza IA.

Esto puede afectar a:

  • Chatbots.
  • Asistentes de voz.
  • Agentes conversacionales.
  • Deepfakes.
  • Voces clonadas.
  • Imágenes o vídeos manipulados.
  • Textos de interés público sin revisión editorial.
  • Reconocimiento de emociones.
  • Categorización biométrica.

El artículo 50 comienza a aplicarse el 2 de agosto de 2026 y requiere avisos claros en determinados casos.

9. Supervisión humana

La formación debe aclarar que revisar un resultado no significa aceptarlo automáticamente.

La persona encargada debe:

  • Entender qué ha producido el sistema.
  • Comprobar los elementos relevantes.
  • Poder rechazar el resultado.
  • Tener autoridad para modificar una decisión.
  • Saber cuándo detener el sistema.
  • Reconocer cuándo necesita ayuda especializada.
  • Documentar la intervención cuando sea necesario.

Los responsables del despliegue de sistemas de alto riesgo mantienen obligaciones específicas para garantizar que las personas encargadas de la supervisión tengan la competencia, formación, autoridad y apoyo necesarios. eguridad

Los trabajadores deben reconocer riesgos como:

  • Instrucciones maliciosas.
  • Manipulación del chatbot.
  • Archivos contaminados.
  • Enlaces peligrosos.
  • Suplantación.
  • Generación de código inseguro.
  • Acceso indebido a integraciones.
  • Permisos excesivos.
  • Automatizaciones no autorizadas.
  • Uso de extensiones desconocidas.

Un agente de IA conectado al correo, al CRM o a sistemas de pago requiere una formación diferente a la de una herramienta que únicamente corrige textos.

11. Normas internas

La formación debería presentar la política interna de IA de manera práctica.

Debe quedar claro:

  • Qué herramientas están autorizadas.
  • Qué usos están permitidos.
  • Qué usos están prohibidos.
  • Qué datos no pueden introducirse.
  • Qué revisión es obligatoria.
  • Qué contenidos requieren aprobación.
  • Cómo solicitar una nueva herramienta.
  • Cómo comunicar un incidente.
  • Qué consecuencias tiene incumplir las reglas.

Una política que nadie conoce no constituye una medida efectiva de alfabetización.

12. Incidentes y errores

Los usuarios deben saber cómo actuar cuando:

  • La IA revela información.
  • Produce una respuesta peligrosa.
  • Genera contenido discriminatorio.
  • Ejecuta una acción incorrecta.
  • Utiliza datos indebidos.
  • Se publica información falsa.
  • Se detecta una herramienta no autorizada.
  • Cambian las condiciones del proveedor.

La empresa debe proporcionar un canal de comunicación claro y evitar que el miedo a una sanción interna impida informar rápidamente.

Formación según el tipo de usuario

Personal general

Contenido recomendado:

  • Conceptos básicos.
  • Herramientas autorizadas.
  • Datos prohibidos.
  • Respuestas inventadas.
  • Revisión humana.
  • Comunicación de incidentes.
  • Normas internas.

Puede impartirse mediante:

  • Sesión breve.
  • Guía práctica.
  • Vídeo.
  • Casos reales.
  • Preguntas frecuentes.

Dirección y responsables de departamento

Además de los contenidos generales:

  • Papel de la empresa.
  • Aprobación de casos de uso.
  • Clasificación de riesgos.
  • Responsabilidades.
  • Evaluación de proveedores.
  • Supervisión.
  • Recursos necesarios.
  • Decisión de suspender sistemas.
  • Conservación de evidencias.

Marketing y comunicación

Contenido específico:

  • Textos, imágenes y vídeos generados.
  • Deepfakes.
  • Artículo 50.
  • Revisión editorial.
  • Publicidad engañosa.
  • Propiedad intelectual.
  • Derechos de imagen.
  • Transparencia.
  • Información de interés público.

Atención al cliente

Contenido específico:

  • Aviso de interacción con IA.
  • Exactitud de precios y condiciones.
  • Protección de datos.
  • Derivación humana.
  • Reclamaciones.
  • Personas vulnerables.
  • Registro de errores.
  • Límites del chatbot.

Recursos humanos

Contenido específico:

  • Sistemas potencialmente de alto riesgo.
  • Datos personales.
  • Sesgos.
  • Discriminación.
  • Decisiones automatizadas.
  • Transparencia ante candidatos.
  • Supervisión humana.
  • Derecho a cuestionar resultados.
  • Conservación de evidencias.

Personal técnico y desarrolladores

Contenido específico:

  • Definición de sistema de IA.
  • Papel de proveedor.
  • Datos de entrenamiento.
  • Evaluación y pruebas.
  • Seguridad.
  • Logs.
  • Transparencia.
  • Documentación técnica.
  • Cambios sustanciales.
  • Vigilancia posterior.
  • Incidentes.

Supervisores de sistemas de alto riesgo

Necesitan comprender:

  • Finalidad prevista.
  • Capacidades y limitaciones.
  • Calidad de los datos de entrada.
  • Interpretación de resultados.
  • Sesgo de automatización.
  • Circunstancias para detener el sistema.
  • Procedimientos de escalado.
  • Registros.
  • Consecuencias sobre las personas.

¿Qué formato debe tener la formación?

No existe un formato obligatorio único.

Puede combinarse:

  • Formación presencial.
  • Formación online.
  • Vídeos.
  • Guías internas.
  • Talleres prácticos.
  • Simulaciones.
  • Casos reales.
  • Sesiones de preguntas.
  • Comunidades internas.
  • Recordatorios periódicos.
  • Manuales por herramienta.
  • Pruebas de comprensión.
  • Acompañamiento durante el uso.

La Oficina de IA dispone de un repositorio con decenas de iniciativas aplicadas por empresas y organismos públicos. Copiar una de esas prácticas no genera automáticamente una presunción de cumplimiento, pero puede servir de inspiración. bligatorio realizar un curso?

No necesariamente.

El artículo 4 exige adoptar medidas de alfabetización, no contratar un producto denominado “curso obligatorio de AI Act”.

Dependiendo del contexto, pueden ser adecuadas:

  • Una sesión interna.
  • Una guía.
  • Instrucciones específicas.
  • Formación práctica.
  • Supervisión inicial.
  • Recursos de consulta.
  • Actualizaciones periódicas.

Para un uso sencillo de una herramienta generativa, una combinación de política interna, formación básica y guía práctica puede ser suficiente.

Para un sistema que evalúa personas o puede producir daños relevantes, será necesaria una formación más profunda y específica.

¿Es necesario un certificado?

No.

La Comisión indica que no se necesita un certificado específico para demostrar el cumplimiento del artículo 4.

La organización puede conservar un registro interno de:

  • Formaciones.
  • Guías entregadas.
  • Sesiones.
  • Instrucciones.
  • Talleres.
  • Evaluaciones.
  • Recordatorios.
  • Otras iniciativas. ficado comercial puede servir como evidencia adicional, pero no convierte automáticamente a la empresa en cumplidora.

¿Hay que examinar a los trabajadores?

El artículo 4 no obliga a medir formalmente los conocimientos de cada empleado.

Sin embargo, una comprobación sencilla puede ayudar a demostrar que la medida ha sido efectiva.

Puede utilizarse:

  • Un cuestionario breve.
  • Un ejercicio práctico.
  • Un caso simulado.
  • Una declaración de comprensión.
  • Una observación durante el uso.
  • Una conversación con el responsable.

No debería convertirse en un examen teórico desconectado de las funciones reales.

Por ejemplo, puede pedirse a un usuario de IA generativa que identifique:

  • Qué datos no introduciría.
  • Qué elementos comprobaría.
  • Qué haría ante una respuesta dudosa.
  • Cómo comunicaría un error.

Cómo documentar el cumplimiento

Un expediente sencillo de alfabetización puede contener:

1. Análisis inicial

  • Sistemas utilizados.
  • Casos de uso.
  • Personas que los utilizan.
  • Nivel de riesgo.
  • Conocimientos previos.
  • Necesidades detectadas.

2. Plan de alfabetización

  • Objetivos.
  • Grupos destinatarios.
  • Contenidos.
  • Formato.
  • Responsables.
  • Calendario.
  • Frecuencia de revisión.

3. Materiales

  • Presentaciones.
  • Vídeos.
  • Guías.
  • Políticas.
  • Casos.
  • Ejercicios.
  • Instrucciones por herramienta.

4. Registro de actividades

  • Fecha.
  • Actividad.
  • Duración orientativa.
  • Modalidad.
  • Formador o responsable.
  • Personas participantes.
  • Sistemas tratados.
  • Material utilizado.

5. Evidencia de participación

  • Hoja de asistencia.
  • Confirmación electrónica.
  • Registro de acceso.
  • Declaración de recepción.
  • Resultado de una actividad práctica.

6. Seguimiento

  • Preguntas recibidas.
  • Errores detectados.
  • Incidentes.
  • Necesidades adicionales.
  • Cambios implantados.
  • Próxima revisión.

Ejemplo de registro de alfabetización

CampoEjemplo
ActividadUso seguro de herramientas generativas
Fecha15 de septiembre de 2026
DestinatariosMarketing y administración
SistemasChatGPT Enterprise y Copilot
ContenidoDatos, alucinaciones, revisión y propiedad intelectual
ModalidadTaller práctico
ResponsableDirección de operaciones
Participantes8
EvidenciaAsistencia y ejercicio práctico
Próxima revisiónMarzo de 2027

Programa básico para una pyme

Una pequeña empresa que utiliza herramientas generativas podría organizar:

Fase 1: sensibilización

Una sesión general sobre:

  • Qué IA utiliza la empresa.
  • Oportunidades.
  • Riesgos.
  • Normas básicas.
  • Datos prohibidos.
  • Comunicación de incidentes.

Fase 2: formación por funciones

Sesiones específicas para:

  • Marketing.
  • Administración.
  • Atención al cliente.
  • Dirección.
  • Personal técnico.

Fase 3: práctica

Ejercicios sobre:

  • Detección de respuestas falsas.
  • Anonimización.
  • Revisión de contenido.
  • Uso de fuentes.
  • Escalado de errores.

Fase 4: seguimiento

  • Canal de consultas.
  • Guía actualizada.
  • Recordatorios.
  • Revisión de incidentes.
  • Formación de nuevas incorporaciones.

Cuándo debe actualizarse el programa

La alfabetización no debería limitarse a una actividad única.

Debe revisarse cuando:

  • Se incorpora una nueva herramienta.
  • Cambia el modelo.
  • Se amplían las funciones.
  • Se conectan nuevos datos.
  • Aparece un nuevo riesgo.
  • Se produce un incidente.
  • Cambia la normativa.
  • Se modifica la política interna.
  • Entra nuevo personal.
  • Se detectan errores repetidos.

Las personas con funciones críticas deberían recibir actualizaciones con mayor frecuencia.

Errores frecuentes

Hacer un curso genérico para toda la plantilla

Puede no responder a las herramientas y riesgos reales.

Formar solo al departamento técnico

Muchas incidencias proceden de usuarios no técnicos.

Confundir formación en prompts con alfabetización

Saber pedir mejores respuestas no implica comprender privacidad, sesgos, errores o responsabilidades.

No incluir a directivos

Las personas que aprueban herramientas necesitan comprender sus consecuencias.

No formar a colaboradores externos

Pueden utilizar IA en nombre de la empresa y tratar su información.

No documentar las medidas

La organización puede tener dificultades para demostrar qué hizo y cuándo.

Considerar suficiente un certificado

El certificado no demuestra que el contenido sea adecuado al sistema.

No actualizar la formación

Los sistemas, condiciones y riesgos cambian rápidamente.

Prohibir todo uso sin ofrecer alternativas

Puede aumentar el Shadow AI.

Centrarse únicamente en el AI Act

También deben abordarse protección de datos, propiedad intelectual, consumidores, confidencialidad y seguridad.

Alfabetización y sistemas de alto riesgo

El artículo 4 establece una obligación general.

Los sistemas de alto riesgo tienen además requisitos específicos relacionados con la supervisión humana y el personal que los opera.

El responsable del despliegue debe asignar la supervisión a personas con:

  • Competencia.
  • Formación.
  • Autoridad.
  • Recursos.
  • Capacidad para comprender las limitaciones.
  • Capacidad para detener o corregir el sistema.

Por tanto, una formación general sobre “qué es la IA” no será suficiente para quien supervisa un sistema que evalúa candidatos, determina acceso a servicios o afecta significativamente a personas. visión y sanciones

Las autoridades nacionales pueden imponer medidas de ejecución y sanciones por incumplimientos del artículo 4 conforme al régimen nacional aplicable.

No existe una multa automática por no tener un certificado o no haber impartido un curso de una duración determinada.

Las autoridades deben valorar proporcionalmente:

  • Naturaleza del incumplimiento.
  • Gravedad.
  • Duración.
  • Intencionalidad o negligencia.
  • Personas afectadas.
  • Medidas adoptadas.
  • Circunstancias del incidente.

La Comisión considera que la falta de alfabetización puede tener especial relevancia cuando existe un incidente relacionado con la ausencia de formación o instrucciones adecuadas. ntas frecuentes sobre el artículo 4

¿La alfabetización en IA es obligatoria?

Sí. Los proveedores y responsables del despliegue deben adoptar medidas para apoyar su desarrollo entre las personas que operan o utilizan sistemas en su nombre.

¿Desde cuándo se aplica?

Desde el 2 de febrero de 2025.

¿Se aplica a una microempresa?

Sí, aunque las medidas deben ser proporcionales a sus sistemas, riesgos y recursos.

¿Afecta a una empresa que solo utiliza ChatGPT?

Sí. Debe informar a los usuarios sobre riesgos específicos como las respuestas inventadas, los datos y la revisión humana.

¿Es obligatorio contratar un curso externo?

No. La formación puede organizarse internamente si resulta adecuada.

¿Se exige un número mínimo de horas?

No existe una duración general obligatoria.

¿Todos los trabajadores deben recibir la misma formación?

No. Conviene adaptar el contenido a cada función y nivel de riesgo.

¿Hace falta un certificado?

No. Puede mantenerse un registro interno de las actividades.

¿Es obligatorio crear un responsable de IA?

No. El artículo 4 no exige una estructura de gobernanza específica.

¿Hay que realizar un examen?

No existe una obligación general de medir formalmente el conocimiento, aunque una comprobación práctica puede ser útil.

¿Los contratistas también están incluidos?

Pueden estarlo cuando utilizan u operan sistemas en nombre de la organización.

¿Una política interna es suficiente?

Puede formar parte del programa, pero puede resultar insuficiente si los usuarios no comprenden ni aplican sus reglas.

¿La formación debe repetirse?

Debe actualizarse cuando cambien los sistemas, riesgos, personas o condiciones de uso.

Genera un plan de alfabetización para tu empresa

La herramienta incluida a continuación permite seleccionar:

  • Los sistemas utilizados.
  • Los perfiles que trabajan con ellos.
  • Los riesgos principales.
  • Las medidas ya implantadas.

A partir de las respuestas genera:

  • Contenidos comunes.
  • Módulos específicos.
  • Evidencias recomendadas.
  • Plan de actualización.
Herramienta gratuita

Genera un plan de alfabetización en IA

Selecciona los usos, perfiles y riesgos de tu organización para obtener un programa inicial adaptado.

🔒 Las respuestas se procesan únicamente en tu navegador. No se envían ni almacenan datos.

1. Uso de inteligencia artificial

¿Qué sistemas o usos existen en la organización?

Selecciona todas las opciones aplicables.

2. Perfiles que necesitan alfabetización

¿Quién utiliza o supervisa la IA?

3. Riesgos y situación actual

¿Se introducen datos personales o información confidencial?

¿La IA puede afectar significativamente a personas?

¿Existe actualmente una política interna de uso de IA?

¿Las personas han recibido ya formación o instrucciones específicas?

¿Existe un canal para comunicar errores o incidentes?

Conclusión

Cumplir el artículo 4 no significa comprar un certificado para toda la plantilla.

Significa que la empresa debe conocer:

  • Qué IA utiliza.
  • Quién la utiliza.
  • Qué necesita saber cada persona.
  • Qué riesgos debe reconocer.
  • Qué decisiones puede tomar.
  • Cuándo debe pedir ayuda.
  • Cómo se documentan las medidas.

Una formación sencilla, específica y aplicada a las herramientas reales puede aportar más valor que un curso extenso y genérico.

El objetivo es que las personas no utilicen la inteligencia artificial de forma ciega.

Deben ser capaces de aprovechar sus oportunidades, reconocer sus limitaciones y mantener el control sobre los datos, los resultados y las decisiones.


Aviso: Este contenido tiene una finalidad exclusivamente informativa y divulgativa. No constituye asesoramiento jurídico ni certifica el cumplimiento del artículo 4 del AI Act.

Si te parece útil, compártelo: