La gobernanza algorítmica es la estructura organizativa corporativa que asegura el control continuado, legal y ético sobre todas las herramientas automatizadas que opera una entidad. Cumplir con la ley europea no consiste en realizar un trámite burocrático puntual, sino en integrar sólidamente la gestión de riesgos de la inteligencia artificial en los modelos generales de prevención y compliance penal de toda la corporación a largo plazo.
En los procesos de gobernanza de IA que Audidat acompaña habitualmente, verifican que muchas organizaciones carecen del inventario fundamental necesario para iniciar su adaptación regulatoria. El reto mayúsculo reside en auditar técnica y legalmente la «caja negra» de herramientas adquiridas a terceros proveedores, exigiendo un conocimiento jurídico y de ciberseguridad muy específico que escasea notablemente en los departamentos tradicionales de recursos humanos.
Para alcanzar la fecha crítica de agosto de 2026 en situación de pleno cumplimiento, los departamentos jurídicos deben ejecutar con celeridad un plan estructurado. El primer paso consiste en elaborar un inventario riguroso de todo el software algorítmico utilizado en la empresa, analizando caso por caso y de forma documentada si sus funciones entran dentro de la definición de «alto riesgo» detallada en el conflictivo Anexo III del AI Act.
A continuación, la organización debe redactar, aprobar y desplegar de forma vinculante políticas internas de uso de IA para sus empleados. Estas políticas determinarán quién ejerce la supervisión humana, qué protocolos técnicos de emergencia se activan si un algoritmo comienza a arrojar resultados sesgados, y cómo se canalizan las quejas de un candidato rechazado inicuamente. En este nuevo entorno digitalizado, la proactividad probatoria y la transparencia documental constituyen siempre la mejor y única defensa ante las severas autoridades supervisoras europeas.
En los procesos de gobernanza de IA que Audidat acompaña habitualmente, verifican que muchas organizaciones carecen del inventario fundamental necesario para iniciar su adaptación regulatoria. El reto mayúsculo reside en auditar técnica y legalmente la «caja negra» de herramientas adquiridas a terceros proveedores, exigiendo un conocimiento jurídico y de ciberseguridad muy específico que escasea notablemente en los departamentos tradicionales de recursos humanos.
Para alcanzar la fecha crítica de agosto de 2026 en situación de pleno cumplimiento, los departamentos jurídicos deben ejecutar con celeridad un plan estructurado. El primer paso consiste en elaborar un inventario riguroso de todo el software algorítmico utilizado en la empresa, analizando caso por caso y de forma documentada si sus funciones entran dentro de la definición de «alto riesgo» detallada en el conflictivo Anexo III del AI Act.
A continuación, la organización debe redactar, aprobar y desplegar de forma vinculante políticas internas de uso de IA para sus empleados. Estas políticas determinarán quién ejerce la supervisión humana, qué protocolos técnicos de emergencia se activan si un algoritmo comienza a arrojar resultados sesgados, y cómo se canalizan las quejas de un candidato rechazado inicuamente. En este nuevo entorno digitalizado, la proactividad probatoria y la transparencia documental constituyen siempre la mejor y única defensa ante las severas autoridades supervisoras europeas.
Preguntas frecuentes sobre inteligencia artificial en recursos humanos
¿Qué se considera un sistema de alto riesgo en selección de personal?
Se considera de alto riesgo cualquier herramienta algorítmica cuyo funcionamiento determine significativamente oportunidades laborales y profesionales. Esto incluye software que filtra currículums automáticamente, plataformas que evalúan el rendimiento laboral en tiempo real mediante monitorización intensiva, o sistemas telemáticos que deciden sobre promociones y ascensos sin revisión humana. El Anexo III del Reglamento europeo exige que pasen estrictos controles.
¿A partir de qué fecha son obligatorios los controles del Reglamento de IA?
El Reglamento de Inteligencia Artificial europeo entró en vigor de forma general en agosto de 2024. No obstante, las obligaciones específicas y las sanciones económicas relativas a los sistemas catalogados de alto riesgo, como todos los que impactan directamente en recursos humanos y empleo, serán plenamente aplicables y fiscalizables exactamente a los 24 meses, es decir, en agosto de 2026.
¿En qué consiste exactamente la supervisión humana exigida por ley?
La supervisión humana es la obligación legal innegociable de no delegar decisiones críticas únicamente en algoritmos automatizados. La empresa debe asignar profesionales competentes y formados que supervisen el resultado del software predictivo, detecten posibles desviaciones o sesgos sistemáticos, y posean autoridad efectiva y real para ignorar, anular o revertir la decisión propuesta por la inteligencia artificial si fuera discriminatoria.
¿Qué responsabilidad tiene mi empresa si solo compramos el software?
Tu empresa tiene una alta responsabilidad directa. La legislación distingue claramente entre proveedores y responsables de despliegue. Al adquirir un algoritmo de selección, tu empresa actúa legalmente como responsable de su despliegue y debe garantizar la supervisión humana, el mantenimiento de los registros de uso técnico (logs) y la obligación de informar a empleados y representantes sindicales sobre la implementación de decisiones automatizadas.
¿Qué organismo vigilará el cumplimiento del AI Act en España?
La autoridad nacional competente designada para supervisar, auditar y sancionar el cumplimiento normativo en materia algorítmica es la Agencia Española de Supervisión de Inteligencia Artificial (AESIA). Operará en estrecha y permanente coordinación con la Agencia Española de Protección de Datos (AEPD) cuando las investigaciones corporativas involucren el tratamiento masivo o indebido de información de carácter personal de los trabajadores.
La entrada en vigor de la Ley de Inteligencia Artificial no es una recomendación, sino un mandato legal vinculante con plazos que expiran en agosto de 2026. Adaptar tus algoritmos de reclutamiento previene paralizaciones operativas severas y multas multimillonarias por parte de la AESIA. Asegura la gobernanza de tus sistemas automatizados y blinda legalmente tu reputación corporativa. Contacta con Audidat Aragón y garantiza una innovación tecnológica segura en tu departamento de recursos humanos.
Se considera de alto riesgo cualquier herramienta algorítmica cuyo funcionamiento determine significativamente oportunidades laborales y profesionales. Esto incluye software que filtra currículums automáticamente, plataformas que evalúan el rendimiento laboral en tiempo real mediante monitorización intensiva, o sistemas telemáticos que deciden sobre promociones y ascensos sin revisión humana. El Anexo III del Reglamento europeo exige que pasen estrictos controles.
¿A partir de qué fecha son obligatorios los controles del Reglamento de IA?
El Reglamento de Inteligencia Artificial europeo entró en vigor de forma general en agosto de 2024. No obstante, las obligaciones específicas y las sanciones económicas relativas a los sistemas catalogados de alto riesgo, como todos los que impactan directamente en recursos humanos y empleo, serán plenamente aplicables y fiscalizables exactamente a los 24 meses, es decir, en agosto de 2026.
¿En qué consiste exactamente la supervisión humana exigida por ley?
La supervisión humana es la obligación legal innegociable de no delegar decisiones críticas únicamente en algoritmos automatizados. La empresa debe asignar profesionales competentes y formados que supervisen el resultado del software predictivo, detecten posibles desviaciones o sesgos sistemáticos, y posean autoridad efectiva y real para ignorar, anular o revertir la decisión propuesta por la inteligencia artificial si fuera discriminatoria.
¿Qué responsabilidad tiene mi empresa si solo compramos el software?
Tu empresa tiene una alta responsabilidad directa. La legislación distingue claramente entre proveedores y responsables de despliegue. Al adquirir un algoritmo de selección, tu empresa actúa legalmente como responsable de su despliegue y debe garantizar la supervisión humana, el mantenimiento de los registros de uso técnico (logs) y la obligación de informar a empleados y representantes sindicales sobre la implementación de decisiones automatizadas.
¿Qué organismo vigilará el cumplimiento del AI Act en España?
La autoridad nacional competente designada para supervisar, auditar y sancionar el cumplimiento normativo en materia algorítmica es la Agencia Española de Supervisión de Inteligencia Artificial (AESIA). Operará en estrecha y permanente coordinación con la Agencia Española de Protección de Datos (AEPD) cuando las investigaciones corporativas involucren el tratamiento masivo o indebido de información de carácter personal de los trabajadores.
La entrada en vigor de la Ley de Inteligencia Artificial no es una recomendación, sino un mandato legal vinculante con plazos que expiran en agosto de 2026. Adaptar tus algoritmos de reclutamiento previene paralizaciones operativas severas y multas multimillonarias por parte de la AESIA. Asegura la gobernanza de tus sistemas automatizados y blinda legalmente tu reputación corporativa. Contacta con Audidat Aragón y garantiza una innovación tecnológica segura en tu departamento de recursos humanos.
