¿Qué significan los términos del AI Act cuando una pyme usa ChatGPT, Copilot o Gemini? Este glosario de Legal Stones los define en el sentido en que los usamos en las guías. No reproduce el articulado y no clasifica un caso concreto. La fuente del reglamento es el Reglamento (UE) 2024/1689 en EUR-Lex. La supervisión en España corresponde a la AESIA. Si hay datos personales, la referencia de protección de datos es la AEPD.
¿Qué es el AI Act?
Es el Reglamento (UE) 2024/1689. Establece un marco para el desarrollo, la comercialización y el uso de sistemas de inteligencia artificial en la Unión Europea. No trata todas las herramientas igual: distingue usos y papeles. Usar ChatGPT no clasifica a la empresa por sí solo.
¿Qué dice el artículo 4?
El artículo 4 establece una obligación de adoptar medidas para apoyar la alfabetización en IA. Se aplica a proveedores y responsables del despliegue de sistemas de IA: hay que determinar primero si la organización entra en esas categorías. No equivale a un certificado oficial, ni a un curso único de la UE, ni a una obligación de resultado individual.
¿Qué dice el artículo 50?
Determinados sistemas de IA están sujetos a obligaciones de transparencia. Depende del sistema y del contexto. Un chatbot de cara al cliente es una señal habitual de que conviene una revisión. No es automático. Usar ChatGPT, Copilot o Gemini en el trabajo no clasifica a la empresa por sí solo.
¿Qué es un sistema de alto riesgo?
Es una categoría del reglamento para ciertos sistemas listados en sus anexos, por ejemplo algunos usos en selección de personal o en evaluación crediticia. Usar ChatGPT para redactar un texto no coloca, por sí solo, a la empresa en alto riesgo. Si un sistema concreto entra en esa categoría requiere revisión. El Digital Omnibus de 2026 aplaza parte de las obligaciones de alto riesgo; no aplaza el reglamento entero.
¿Qué es un proveedor?
En el AI Act, el proveedor es quien desarrolla un sistema de IA o lo comercializa. La mayoría de pymes que solo usan ChatGPT, Copilot o Gemini no desarrollan el modelo. Que usen la herramienta no las convierte automáticamente en proveedoras.
¿Qué es un responsable del despliegue?
Es quien utiliza un sistema de IA en su actividad profesional, aunque lo haya desarrollado un tercero. Muchas pymes que usan una herramienta de un tercero pueden estar en ese papel. No es automático: depende del sistema y del uso. Conviene determinarlo en el caso concreto.
¿Qué es el Shadow AI?
Es el uso de ChatGPT, Copilot, Gemini u otras herramientas que la empresa no tiene inventariadas ni gobernadas. Incluye cuentas personales. No es una clasificación jurídica. Es un indicio de falta de visibilidad. Guía: Shadow AI en la pyme.
¿Qué pasa con los datos de clientes en ChatGPT, Copilot o Gemini?
Pegar un email, un contrato o un Excel de un cliente puede implicar tratamiento de datos personales y requiere revisión. No es lo mismo una cuenta personal gratuita que un plan de empresa con acuerdo de tratamiento. La guía de la AEPD sobre adecuación al RGPD de tratamientos que incorporan IA es una referencia, no una clasificación del caso. Guía: ChatGPT con datos de clientes.
¿Qué es la alfabetización en IA?
Son medidas para que las personas que usan IA entiendan el uso, los datos y cuándo preguntar. El artículo 4 no establece un certificado oficial europeo ni un curso único. La formación de Legal Stones está en Curso AI Act y se explica en alfabetización en IA y artículo 4.
¿Qué es una evaluación legal de IA?
Es el servicio principal de Legal Stones. Primero se ve qué herramientas usa el equipo, para qué y qué información entra. Después, si hace falta, el análisis y qué conviene revisar, regular o corregir. Empieza con cinco preguntas gratuitas. No es un dictamen ni un certificado. El AI Act no exige un documento con ese nombre a todas las pymes.
¿Dónde está el checklist de uso de ChatGPT en la pyme?
El checklist de uso de ChatGPT en la pyme es un método de Legal Stones para dejar por escrito herramientas, usos y datos. No es una norma del AI Act ni un certificado.
Fuentes
- Texto del AI Act, incluido el artículo 4: Reglamento (UE) 2024/1689 (EUR-Lex).
- Agencia Española de Protección de Datos: innovación y tecnología y la guía Adecuación al RGPD de tratamientos que incorporan Inteligencia Artificial.
- Agencia Española de Supervisión de la Inteligencia Artificial: AESIA.
Esta página enlaza esas fuentes. No reproduce el articulado y no clasifica un caso concreto.