Volver a la autoevaluación

Metodología de la Autoevaluación IA

De qué artículo sale cada pregunta, cómo se calcula cada semáforo y qué se ha revisado en cada versión del cuestionario.

Qué mide y qué no

Esta autoevaluación mide las obligaciones del Reglamento (UE) 2024/1689 (Reglamento de IA) y del RGPD que se aplican a quien usa sistemas de inteligencia artificial en su actividad como responsable del despliegue: las prácticas prohibidas del art. 5, el deber de formación del art. 4, la transparencia del art. 50, la preparación para el régimen de alto riesgo (anexo III y, en industria, anexo I) y el tratamiento de datos de terceros y la confidencialidad. El bloque final cambia según el sector: industria, despachos de abogados, centros educativos o pyme en general. No mide la conformidad de un producto de IA propio como proveedor, no sustituye a un inventario de sistemas ni a una revisión humana, y su resultado es una orientación preliminar. No es dictamen, ni auditoría, ni certificación de cumplimiento.

Versión y revisiones

Banco de preguntas v1.6 · última revisión: 2026-09-07.

v1.6
Revisión de Claudia del 7-sep-2026 tras hacer el test como industria: en P6i_1 «cobots» pasa a «robots», que es la palabra que ella quiere que lea quien responde. Ninguna otra pregunta, cita, opción o puntuación cambia.
v1.5
Segunda revisión en audio de Claudia (17-08, tarde), ejecutada con su OK: B0 con su redacción dictada; P0_6 pasa a «clientes, proveedores u otros terceros»; B1 sin la fecha en la descripción (las 4 preguntas actuales son de feb-2025, pero la redacción aguanta prohibiciones futuras); NUEVO CAMPO texto_sector/ayuda_sector, estrenado en P1_1 («estudiantes» solo en educación); fuera los tres guiones largos (P3_4, P6i_4, P6g_1); B4 pasa a «Prepararse para el alto riesgo» (sin año que caduque); B5 con descripción neutra; P5_5 explicado en cristiano (EIPD). En pantalla: titular pasa a «que no has cumplido» (dictado por Claudia), nota de sector nueva, y porcentaje con cabecera «cumplimiento».
v1.4
Reescritura de redacción siguiendo la revisión en audio de Claudia (17-08-2026), ejecutada por el equipo con su OK transmitido por Javier: descripciones de B0/B1/B2/B4, opciones de P0_3/P0_4/B2 y preguntas señaladas, redactadas de cero para eliminar el calco de observatorio.legal (regla 8 del traspaso, textos CC BY-SA). B1 reordenado (5.1.c antes que 5.1.f) y AÑADIDA P1_4 (rastreo facial, art. 5.1.e) como pedía el audio. P0_1 incorpora «Pyme en general» además de «Otro tipo de organización». P0_6 pierde «pacientes» y queda neutra por sector. P4_5 añade opción para equipos sin representación legal (p=2). P5_1 admite el contrato de encargado aceptado en condiciones (art. 28). B2 pasa de «obligación» a «deber» (Ómnibus). Longitud pasa a 17-33 preguntas.
v1.3
Decisión de Claudia (14-08-2026) sobre las tres preguntas de industria que sumaban al titular «X obligaciones ya exigibles». (1) P6i_3 (NDAs de cliente) pasa a computa_titular:false — la Ley 1/2019 no impone un deber, condiciona la protección del secreto a que se adopten medidas razonables, y el NDA obliga por contrato, no por norma; sigue puntuando y sigue pesando en el semáforo del bloque. (2) P6i_2 (monitorización de operarios) mantiene el cómputo, pero se reordena la cita para que vaya delante lo vigente (arts. 87, 89 y 90 LOPDGDD y art. 64.4.d ET) y detrás el anexo III.4, exigible desde dic-2027: citarlo primero invitaba a leer como incumplimiento actual algo futuro, que es el error que L7 prohíbe. (3) P6i_4 mantiene el cómputo y refuerza la cita con el art. 5.1.f del RGPD junto al 32. Efecto: el máximo del contador para industria baja en uno; ninguna pregunta cambia de puntuación.
v1.2
Cierre de los huecos detectados por la auditoría del motor JS (14-08-2026). (1) Campo `calendario` en las 40 preguntas que lo necesitan: las 37 puntuables más las 3 de B1, que no puntúan pero sí alimentan el calendario personalizado. Valores: vigente | rgpd-vigente | dic-2027 | ago-2028, según verificacion-normativa-2026-08. (2) Campo `computa_titular: false` en 5 preguntas que son buena práctica y no obligación exigible: sin él, el titular «X obligaciones ya exigibles» presentaría recomendaciones como incumplimientos, que es justo el error que la regla L7 prohíbe. Por defecto, ausente equivale a true. (3) Citas añadidas en P6e_5, P6g_3 y P6g_4. (4) Ayuda de P4_5 matizada: el deber laboral de informar sobre algoritmos (art. 64.4.d ET) ya está vigente aunque el art. 26.7 del reglamento llegue en 2027.
v1.1
Verificación del Ómnibus (Rgto. (UE) 2026/1744, DOUE 24-jul-2026) contra fuente primaria: descripción de B2 ajustada — el art. 4 reformulado es deber de medidas de apoyo demostrables, no obligación de resultado. Fechas anexo III (2-dic-2027) y anexo I (2-ago-2028) confirmadas. Resto del banco sin cambios.

Cómo puntúa

Cada opción de respuesta vale 2, 1 o 0 puntos. «No lo sé» puntúa siempre 0, porque no saber cómo se usa la IA en la organización es el hueco más frecuente y el cuestionario lo hace visible en vez de premiarlo. Las opciones de «no aplica» salen del cálculo, porque no aplicar no es incumplir. La puntuación de cada bloque es la suma de puntos dividida entre el máximo posible de las preguntas mostradas y respondidas: verde a partir del 75 %, ámbar entre el 40 % y el 74 %, rojo por debajo del 40 %. Si en un bloque no queda ninguna pregunta aplicable se muestra «No procede con lo que has respondido», sin color y fuera del cálculo. Si queda una sola, se dice qué falta en lugar de pintar un semáforo sobre un único dato. El bloque de prácticas prohibidas no puntúa: una sola respuesta afirmativa convierte el resultado en crítico, sin semáforos que lo maticen, y un «no lo sé» añade un aviso. El titular del resultado no es una nota media. Cuenta las obligaciones ya exigibles hoy que se han respondido con la opción de 0 puntos, excluidas las preguntas de buena práctica. No hay nota global numérica, porque una nota invita a compararse y a hacerse trampas.

Qué se cuenta como obligación ya exigible y qué no

Solo suman al titular las preguntas cuya base normativa está vigente hoy: las obligaciones del Reglamento de IA ya aplicables (art. 4, art. 5 y art. 50) y las del RGPD, exigibles desde 2018. Las obligaciones del régimen de alto riesgo (anexo III desde el 2 de diciembre de 2027, anexo I desde el 2 de agosto de 2028) puntúan en su bloque, pero se etiquetan como preparación y nunca como incumplimiento. Seis preguntas del banco son buenas prácticas y no obligaciones exigibles, así que puntúan en el semáforo de su bloque pero no suman al contador. Son la cláusula de IA en los acuerdos de confidencialidad con clientes (la Ley 1/2019 condiciona la protección del secreto empresarial, no impone un deber), tres recomendaciones de la Circular 3/2026 del CGAE que la propia circular no tipifica como infracción, la incorporación del uso de IA a las normas de convivencia del centro educativo y la designación de un responsable interno de IA. Presentar una recomendación como incumplimiento es justo lo que este instrumento existe para no hacer.

De qué artículo sale cada pregunta

P0_4
Tu organización
Art. 25 del Reglamento (UE) 2024/1689
P0_5
Tu organización
Anexo III.4 del Reglamento (UE) 2024/1689
P1_2
Líneas rojas
Art. 5.1.c del Reglamento (UE) 2024/1689
P1_1
Líneas rojas
Art. 5.1.f del Reglamento (UE) 2024/1689
P1_3
Líneas rojas
Art. 5.1.g del Reglamento (UE) 2024/1689
P1_4
Líneas rojas
Art. 5.1.e del Reglamento (UE) 2024/1689
P2_1
Formación del equipo
Art. 4 del Reglamento (UE) 2024/1689
P2_2
Formación del equipo
Art. 4 del Reglamento (UE) 2024/1689
P2_3
Formación del equipo
Art. 4 del Reglamento (UE) 2024/1689
P2_4
Formación del equipo
Art. 4 del Reglamento (UE) 2024/1689
P3_1
Transparencia con las personas
Art. 50.1 del Reglamento (UE) 2024/1689
P3_2
Transparencia con las personas
Art. 50.4 del Reglamento (UE) 2024/1689
P3_3
Transparencia con las personas
Art. 50.4 del Reglamento (UE) 2024/1689
P3_4
Transparencia con las personas
Art. 50.2 del Reglamento (UE) 2024/1689
P4_1
Prepararse para el alto riesgo
Art. 25.1 del Reglamento (UE) 2024/1689
P4_2
Prepararse para el alto riesgo
Anexo III.4 y art. 26.2 del Reglamento (UE) 2024/1689
P4_3
Prepararse para el alto riesgo
Art. 26.2 del Reglamento (UE) 2024/1689
P4_4
Prepararse para el alto riesgo
Art. 26.6 del Reglamento (UE) 2024/1689
P4_5
Prepararse para el alto riesgo
Art. 26.7 del Reglamento (UE) 2024/1689
P5_1
Datos de terceros y confidencialidad
Art. 28 del RGPD
P5_2
Datos de terceros y confidencialidad
Arts. 28 y 32 del RGPD
P5_3
Datos de terceros y confidencialidad
Arts. 44 y siguientes del RGPD
P5_4
Datos de terceros y confidencialidad
Art. 32 del RGPD
P5_5
Datos de terceros y confidencialidad
Art. 35 del RGPD; art. 26.9 del Reglamento (UE) 2024/1689
P6i_1
IA en planta y en oficina técnica
Anexo I del Reglamento (UE) 2024/1689 y Reglamento (UE) 2023/1230 de máquinas
P6i_2
IA en planta y en oficina técnica
Arts. 87, 89 y 90 de la LOPDGDD y art. 64.4.d del Estatuto de los Trabajadores (vigentes); anexo III.4 del Reglamento (UE) 2024/1689 desde el 2 de diciembre de 2027
P6i_3
IA en planta y en oficina técnica
Ley 1/2019 de Secretos Empresariales; NDAs de cliente
P6i_4
IA en planta y en oficina técnica
Arts. 5.1.f y 32 del RGPD (vigentes); Ley 1/2019 de Secretos Empresariales
P6i_5
IA en planta y en oficina técnica
Art. 26 del Reglamento (UE) 2024/1689 (preparación); ISO/IEC 42001
P6d_1
IA en el ejercicio de la abogacía
Circular 3/2026 CGAE; arts. 4.1 y 21.2 CDAE; art. 125.u) EGAE
P6d_2
IA en el ejercicio de la abogacía
Circular 3/2026 CGAE, recomendación 4
P6d_3
IA en el ejercicio de la abogacía
Circular 3/2026 CGAE, recomendación 5
P6d_4
IA en el ejercicio de la abogacía
Art. 542.3 LOPJ; arts. 15 y 16 LO 5/2024; art. 28 RGPD
P6d_5
IA en el ejercicio de la abogacía
Circular 3/2026 CGAE; art. 12.A.8 CDAE
P6e_1
IA en el aula y con el alumnado
Anexo III.3 del Reglamento (UE) 2024/1689
P6e_2
IA en el aula y con el alumnado
Art. 8 RGPD y art. 7 LOPDGDD (consentimiento de menores)
P6e_3
IA en el aula y con el alumnado
Arts. 6 y 28 del RGPD; disposición adicional 23ª LOE
P6e_4
IA en el aula y con el alumnado
Art. 4 del Reglamento (UE) 2024/1689
P6e_5
IA en el aula y con el alumnado
Art. 124 de la LO 2/2006 (normas de organización, funcionamiento y convivencia)
P6g_1
Control del uso real
Art. 26 del Reglamento (UE) 2024/1689 (preparación); ISO/IEC 42001
P6g_2
Control del uso real
Art. 32 del RGPD
P6g_3
Control del uso real
Art. 4 del Reglamento (UE) 2024/1689 (medidas organizativas de apoyo); art. 32 del RGPD
P6g_4
Control del uso real
Buena práctica de gobernanza, apoyada en el art. 4 del Reglamento (UE) 2024/1689

Qué cambió el Ómnibus digital

El Reglamento (UE) 2026/1744 (Ómnibus digital sobre IA), publicado en el DOUE el 24 de julio de 2026 y en vigor desde el 27 de julio, cambió cuatro cosas que afectan a esta autoevaluación. Primera, el art. 4 deja de ser una obligación de resultado y pasa a ser un deber de adoptar medidas de apoyo a la alfabetización en IA. Lo exigible es acreditar qué medidas se han adoptado. Segunda, las fechas del alto riesgo: los sistemas del anexo III (empleo, educación, biometría, justicia) se exigen desde el 2 de diciembre de 2027 y los del anexo I (IA integrada en productos con legislación sectorial, como las máquinas) desde el 2 de agosto de 2028. Tercera, la transparencia del art. 50 no se aplaza: chatbots, contenido sintético y textos de interés público son exigibles desde el 2 de agosto de 2026, con un periodo de gracia hasta diciembre de 2026 para el marcado técnico (art. 50.2) de los sistemas ya existentes. Cuarta, el art. 5 suma dos prohibiciones (generación de imágenes íntimas no consentidas y de material de abuso infantil) que para quien usa IA solo aplican con uso deliberado, y por eso no son pregunta de la autoevaluación. Todo verificado contra el BOE (DOUE-L-2026-81147).

Por qué el resultado no es un dictamen

Esta autoevaluación es una orientación preliminar basada en las respuestas facilitadas. No constituye dictamen jurídico, auditoría legal ni certificación de cumplimiento. La clasificación refleja una probabilidad razonada sobre la información aportada, no una determinación de una autoridad competente. Revisión normativa: agosto de 2026 (incluye el Reglamento (UE) 2026/1744, Ómnibus digital).

Quién firma

Claudia Taracena Calonge. Graduada en Derecho, máster en Compliance y RGPD, curso de prevención de blanqueo de capitales, programa de IA en el Centro de Estudios Garrigues y certificación CAIP.

Logo de Impulsa ICE Castilla y Leon y Junta de Castilla y Leon