Los modelos como ChatGPT, Copilot o Gemini tienen un régimen propio

Estos modelos son "de propósito general" (GPAI) según el Reglamento. Las obligaciones principales —transparencia, documentación técnica, respeto de derechos de autor— recaen sobre OpenAI, Microsoft o Google como proveedores, no sobre ti. Pero tú, como empresa que los usa, sigues teniendo tus propias obligaciones como responsable del despliegue.

Cuándo el uso de ChatGPT es riesgo mínimo (la mayoría de los casos)

En estos casos, tu obligación principal es la formación del Artículo 4 de quien lo usa — no hay requisitos adicionales de documentación.

Cuándo el riesgo sube y hay que prestar más atención

Ojo con el marketing: meter datos de clientes en ChatGPT o Gemini para segmentar o personalizar es el punto ciego más común en pymes de marketing y ecommerce. Ahí se cruzan el AI Act y el RGPD, con sanciones independientes cada uno.

El error más habitual: no saber para qué se usa realmente

En la mayoría de auditorías que hacemos, encontramos usos de IA generativa que nadie tenía identificados — sobre todo en marketing y atención al cliente. El primer paso nunca es "prohibir ChatGPT", es mapear exactamente para qué lo usa cada departamento.

Eso es justo lo que hace nuestra auditoría de uso de IA: un inventario completo de herramientas, clasificado por nivel de riesgo, entregado en 1-2 semanas. Si quieres el contexto completo de plazos y obligaciones, empieza por la guía del AI Act para pymes.

¿Sabes para qué usa IA cada área de tu empresa?

Responde 5 preguntas y te decimos tu nivel de exposición al AI Act en 2 minutos. Sin datos personales, sin compromiso.

Calcular mi riesgo gratis →
SN
Equipo SeoNorte · Consultoría AI Act
Cumplimiento del EU AI Act para pymes · Cantabria y Madrid

Venimos del marketing digital para pymes, así que entendemos cómo funciona realmente un CRM, una campaña de email o ChatGPT integrado en un flujo de trabajo — no solo la letra del Reglamento.