Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
La inteligencia artificial ya no vive solo en laboratorios ni en demos vistosas. Desde el 2 de agosto de 2026, el Reglamento Europeo de Inteligencia Artificial obliga a algo mucho más cotidiano y mucho más incómodo para muchas empresas, que digan cuándo una imagen o un vídeo ha sido generado con IA y que vigilen con extremo cuidado qué datos meten en esas plataformas.
La norma entró en vigor cuando la IA ya estaba dentro de la oficina
No hace falta imaginar un gran despliegue para entender el problema. Basta con un empleado que sube currículums a un modelo gratuito, copia información sensible o concede permisos amplios a una herramienta sin que la empresa lo sepa.
Ahí aparece el fenómeno de la Shadow IA, ese uso de aplicaciones de inteligencia artificial al margen del control interno. Julio César Miguel, CEO del Grupo CFEI, sitúa el riesgo en un terreno muy concreto, porque la empresa no solo pierde visibilidad sobre lo que hace su plantilla, también sobre el destino real de los datos personales.
Las sanciones pueden llegar a 20 millones de euros.
Procesar currículums gratis puede salir muy caro
La paradoja resulta bastante terrenal. Lo que parece una solución rápida y gratuita para clasificar candidatos o resumir perfiles puede convertirse en un problema de cumplimiento cuando esos servicios usan la información introducida para entrenar sus propios modelos.
Julio César Miguel, CEO del Grupo CFEI, pone el foco en esa obligación de proteger los datos personales introducidos en las plataformas de inteligencia artificial. En la práctica, eso afecta de lleno a documentos como currículums y a cualquier otro material que contenga información sensible, una frontera que también asoma en límites al entrenamiento con datos públicos.
Además, la normativa no se queda en el tratamiento interno de la información. También obliga a informar cuando un contenido como una imagen o un vídeo ha sido generado mediante inteligencia artificial, una exigencia que acerca la regulación a la publicidad, la comunicación corporativa y el trabajo diario de cualquier equipo que publique materiales visuales.
El riesgo no está solo en la herramienta, también en los permisos
A veces el problema no empieza con el dato que alguien escribe, sino con el acceso que concede. Julio César Miguel alerta de los riesgos de otorgar permisos excesivos a estas herramientas, una decisión que puede abrir la puerta a correos, documentos o repositorios que contienen información confidencial.
Después cuesta mucho trazar el recorrido de esa información. Si la plantilla adopta servicios gratuitos por su cuenta, sin normas internas ni formación suficiente, la organización pierde capacidad para prevenir errores básicos y entra en una zona donde la comodidad de uso choca con obligaciones legales muy concretas, como ya ocurre en la IA que entra por la puerta de atrás.
Por eso el CEO del Grupo CFEI insiste en tres frentes muy reconocibles para cualquier empresa, fijar normas internas, formar a los trabajadores y evitar que información confidencial acabe en servicios gratuitos que emplean esos datos para entrenar modelos. No suena tan llamativo como un nuevo chatbot, pero ahí es donde la regulación toca de verdad la rutina de recursos humanos, administración y comunicación.
La escena final no tiene nada de abstracta. Un currículum subido a una plataforma gratuita, un vídeo generado sin aviso o un permiso concedido sin revisar bastan para mover el problema del terreno técnico al legal, con un umbral de sanción que puede alcanzar 20 millones de euros.