Desde febrero de 2025, el artículo 4 del EU AI Act exige que proveedores y responsables del despliegue de sistemas de IA adopten medidas para garantizar un nivel suficiente de alfabetización en IA de su personal y de otras personas que operan esos sistemas por cuenta de la organización.
La frase importante es «nivel suficiente». No significa enviar el mismo vídeo de veinte minutos a toda la plantilla y archivar una captura. La formación debe considerar el conocimiento técnico, la experiencia, el contexto de uso y las personas o colectivos afectados.
No soy abogado y este artículo no sustituye asesoramiento jurídico. Sí puedo explicar cómo traduzco esa obligación a un programa operativo que una empresa pueda documentar, revisar y mejorar.
Primero: inventario, no curso
Antes de elegir formación necesito saber dónde se usa IA. La hoja de cálculo más simple ya sirve si responde a estas preguntas:
- qué sistema se utiliza;
- quién lo utiliza y para qué proceso;
- qué datos entran y qué resultado sale;
- quién revisa el resultado;
- qué daño causaría un error;
- qué proveedor y versión están activos.
Preguntar «¿usáis ChatGPT?» no basta. Puede haber IA integrada en el CRM, filtros de candidatos, transcripción de reuniones, scoring, herramientas creativas o funciones activadas dentro de software que el equipo ya tenía.
Para preparar entrevistas por departamento uso este guion:
Actúa como responsable de gobernanza de IA.
Contexto: voy a entrevistar al departamento de [ÁREA] de una
empresa de [SECTOR] con [NÚMERO] empleados.
Crea 12 preguntas para descubrir sistemas de IA formales y usos
no autorizados. Cubre herramientas, finalidad, datos personales,
decisiones afectadas, supervisión humana, proveedores e
incidentes.
Formato: tabla con Pregunta | Riesgo que explora | Evidencia que
debo solicitar. No clasifiques jurídicamente ningún sistema.
La última restricción importa. Un modelo puede ayudarme a organizar el trabajo; la clasificación legal debe validarla quien tenga la competencia y el contexto completo.
Segundo: segmentar por riesgo y función
Una persona que usa IA para resumir notas internas no necesita la misma formación que alguien que filtra candidaturas o prepara una evaluación crediticia. El contenido común debería cubrir cómo funcionan los modelos, sus límites, alucinaciones, protección de datos, seguridad, propiedad intelectual y supervisión humana.
Después añado formación específica por puesto. Recursos Humanos necesita entender sesgo, trazabilidad y límites de la automatización en empleo. Legal necesita revisar confidencialidad, base jurídica y condiciones del proveedor. Marketing debe distinguir una ayuda creativa de una afirmación factual o un uso indebido de derechos. Desarrollo necesita seguridad del código, dependencias, pruebas y control de agentes.
Puedo crear una primera matriz con IA, pero no delego la aprobación:
A partir del inventario siguiente, crea un borrador de matriz de
alfabetización en IA.
INVENTARIO:
[pegar tabla sin datos sensibles]
Columnas:
- Rol o colectivo
- Sistema y caso de uso
- Conocimientos necesarios
- Riesgos que debe reconocer
- Conducta esperada
- Evidencia de aprendizaje
- Frecuencia de actualización
Marca como "REVISIÓN LEGAL" cualquier uso relacionado con
empleo, crédito, biometría, educación, servicios esenciales o
decisiones con efectos significativos. No emitas conclusiones
legales definitivas.
El resultado es un borrador para discutir con Legal, Seguridad, RRHH y los propietarios de cada proceso.
Tercero: enseñar conductas observables
«Conocer los riesgos de la IA» es difícil de demostrar. «Detectar una cita inventada y verificarla en una fuente primaria» sí es observable. Diseño cada módulo alrededor de acciones que la persona debe poder ejecutar.
Por ejemplo, para un equipo comercial no me quedo en una definición de alucinación. Le doy un mensaje generado con datos falsos y le pido encontrar los errores antes de enviarlo. Para un equipo de selección, presento un ranking de candidatos y exijo identificar qué datos faltan, qué variables podrían actuar como proxies y cuándo debe detenerse el uso.
Esta plantilla convierte un riesgo en ejercicio:
Diseña un caso práctico de 15 minutos para [ROL].
Sistema utilizado: [HERRAMIENTA]
Caso de uso: [PROCESO]
Riesgo principal: [RIESGO]
Conducta correcta: [ACCIÓN OBSERVABLE]
Incluye escenario, material de entrada, tres decisiones posibles,
feedback para cada decisión y criterio de aprobado. Una opción
debe representar detener el proceso y escalar a una persona
responsable. No uses preguntas de simple memorización.
Un cuestionario puede formar parte de la evidencia, pero no demuestra por sí solo que alguien sepa actuar ante un caso real.
Cuarto: conservar evidencia útil
Documentar no significa acumular archivos sin propósito. Mantengo un registro que permite responder:
- quién recibió qué formación y cuándo;
- qué versión del contenido vio;
- qué sistema y riesgo cubría;
- qué ejercicio completó;
- qué resultado obtuvo;
- qué actualización recibió cuando cambió la herramienta o el proceso.
También conservo el criterio con el que asignamos cada itinerario. Si dos personas tienen formación distinta, debería poder explicar la diferencia por su función, experiencia y exposición al riesgo.
Uso este prompt para revisar huecos documentales:
Revisa este registro de formación como auditor interno.
REGISTRO:
[pegar estructura o datos anonimizados]
Busca únicamente carencias de trazabilidad: propietarios ausentes,
versiones sin fecha, colectivos sin asignación, sistemas sin
formación, evaluaciones sin criterio y cambios sin actualización.
Devuelve una lista priorizada con Evidencia disponible | Hueco |
Acción correctora | Responsable sugerido. No inventes requisitos
legales ni afirmes que el registro garantiza cumplimiento.
Quinto: tratarlo como un sistema vivo
El inventario cambia. Un departamento prueba una herramienta nueva, el proveedor añade una función, el modelo modifica su comportamiento o aparece un caso de uso más sensible. Por eso establezco desencadenantes de revisión: alta de herramienta, cambio relevante de versión, nuevo tipo de datos, incidente, cambio de finalidad o cambio de puesto.
Los sistemas de alto riesgo tienen hitos regulatorios específicos alrededor de agosto de 2026, pero la alfabetización del artículo 4 no debería abordarse como una carrera de última hora. Cuanto antes exista inventario, responsables y evidencia, más fácil será adaptar la profundidad de la formación al uso real.
Un plan de 30 días
La primera semana identifico propietarios y recopilo herramientas. La segunda valido usos, datos y revisión humana. La tercera asigno contenido común y módulos por función. La cuarta ejecuto un piloto, evalúo conductas observables y cierro huecos de registro.
No prometo «cumplimiento automático». La formación es una pieza de un sistema mayor que incluye políticas, evaluación de riesgos, gestión de proveedores, seguridad, supervisión e incidentes.
IAcademy reúne 290 módulos y 23 especializaciones para adaptar la formación a cada perfil. Los Founding Members entran desde 19 EUR —Itinerario 19, Pro 99 y Pro+Mentoría 249— con el precio bloqueado hasta el 15 de octubre de 2026 y garantía de 30 días o 5 horas ahorradas.
Si quieres ir más allá
Revisa los planes Founding de IAcademy. Empieza por un inventario pequeño y verificable: un departamento, sus herramientas y las decisiones que afectan.
Top comments (0)