Para asesorías y despachos

AI Act para asesorías y despachos profesionales

Una asesoría se enfrenta al Reglamento Europeo de IA dos veces: como organización que ya utiliza inteligencia artificial y como referente al que sus clientes empezarán a preguntar. Esta página explica cómo ordenar ambas dimensiones con GobernanzIA.

2 frentes

Propia casa + clientes

Art. 4

Exigible desde feb 2025

2 ago 2026

Aplicación general

Una asesoría tiene dos problemas, no uno

El primero es interno. Una asesoría fiscal, laboral o contable —o un despacho de abogados— ya utiliza inteligencia artificial aunque no la haya catalogado como tal: ChatGPT, Microsoft Copilot o Gemini para redactar y resumir, asistentes jurídicos, el software contable y fiscal que incorpora funciones de IA, automatizaciones de gestión y herramientas de terceros que procesan datos de clientes. Ese uso hay que identificarlo, ordenarlo y documentarlo dentro de la propia firma.

El segundo es externo. Los clientes de la asesoría también utilizan IA y empiezan a preguntar: qué les afecta del Reglamento, si deben formar a sus empleados, cómo documentar el uso que hacen de estas herramientas, qué riesgos asumen y qué ocurriría ante una inspección. La asesoría ocupa una posición única para responder: es quien ya ordena su fiscalidad, su contabilidad y su normativa laboral.

Tu propia organización

Inventariar la IA que usa el equipo, evaluar sus riesgos —especialmente con datos de clientes bajo secreto profesional—, formar a las personas y conservar evidencias.

Las preguntas de tus clientes

Cada cliente necesitará ordenar su propio uso de IA. Quien ya ha recorrido ese camino puede detectar la necesidad, orientar y acompañar con criterio.

Voces del sector

La seguridad de los datos como ventaja competitiva

Antonio Román

Director de Desarrollo de los Mercados Asesoría y Empresa · Lefebvre

Antonio Román explica por qué la protección de la documentación, la formación interna y el uso responsable de la inteligencia artificial no son solo obligaciones: también pueden convertirse en una ventaja competitiva para los despachos que quieran generar confianza.

Resumen editorial de la intervención.

La visión de CE Consulting sobre la IA en los despachos

Javier Sánchez Fraile

Director General · CE Consulting Empresarial

Javier Sánchez Fraile comparte su visión sobre el impacto de la inteligencia artificial en los despachos profesionales y la importancia de incorporarla con criterio, responsabilidad y una gobernanza adecuada.

Resumen editorial de la intervención.

El código ético empieza por saber qué IA utilizamos

Germán Nieves Moreno

Fundador y CEO · Nieves Moreno Abogados

Germán Nieves plantea una cuestión esencial para cualquier organización: qué inteligencia artificial utiliza, dónde se encuentran sus servidores y qué implica esa elección para la ética, la seguridad y el control de la información.

«Lo primero es qué IA se utiliza y dónde están los servidores.»

Resumen editorial de la intervención.

Por qué el AI Act importa ahora

Esto lleva dos años en marcha. El Reglamento (UE) 2024/1689 entró en vigor en 2024, la obligación de alfabetización en IA del artículo 4 es exigible desde febrero de 2025 y, desde agosto de 2026, el AI Act está en su fase general de aplicación: el cumplimiento ya es una cuestión actual para las empresas, no una previsión de futuro.

2024

El Reglamento Europeo de IA entra en vigor.

Febrero 2025

Primeras obligaciones: prácticas prohibidas y alfabetización en IA del artículo 4.

Agosto 2026

Fecha general de aplicación: el grueso del Reglamento ya es exigible.

2027 – 2028

Fases posteriores para determinadas obligaciones de los sistemas de alto riesgo.

El análisis completo de niveles de riesgo, roles y régimen sancionador está en la guía de obligaciones y calendario del Reglamento Europeo de Inteligencia Artificial. Aquí nos centramos en lo que significa para una asesoría.

El artículo 4 dentro de una asesoría

El artículo 4 del Reglamento exige a quienes despliegan sistemas de IA adoptar medidas para garantizar un nivel suficiente de alfabetización en IA de su personal. En una asesoría eso alcanza a todos los que trabajan con estas herramientas: del equipo administrativo que resume documentación con un asistente generativo al asesor senior que contrasta criterios con un asistente jurídico.

La medida no se agota en un curso: debe estar adaptada a los conocimientos de cada persona, al contexto real de uso y a las herramientas concretas del despacho, y debe quedar registrada —quién se formó, cuándo, con qué resultado— para poder acreditarla. GobernanzIA lo resuelve con la formación y alfabetización en IA conforme al artículo 4 integrada en la plataforma: curso con evaluación, diploma verificable y registro auditable vinculado al expediente de la organización.

Qué debería controlar una asesoría sobre su IA

Ordenar el uso de IA en el despacho no exige un proyecto tecnológico: exige responder con método a ocho preguntas de gestión. Son las mismas que la plataforma convierte en hitos guiados con su documentación asociada:

Herramientas: inventario completo de sistemas y aplicaciones de IA en uso, incluidas las integradas en el software de gestión.

Personas: quién utiliza cada herramienta y con qué funciones dentro del despacho.

Casos de uso: para qué se utiliza la IA en cada área —fiscal, laboral, contable, jurídica, administrativa—.

Información y datos: qué tipo de información entra y sale de cada sistema, con especial atención a los datos de clientes.

Riesgos: identificación y evaluación de cada uso, con medidas de tratamiento.

Formación: medidas de alfabetización del artículo 4, con registro de alumnos y evaluaciones.

Evidencias: documentación fechada y trazable de todo lo realizado.

Seguimiento: revisión periódica del sistema, incidencias y acciones correctivas.

El punto sensible: los datos de clientes

En una asesoría, la IA trabaja sobre información que no es propia: nóminas, balances, expedientes y datos fiscales de terceros bajo deber de confidencialidad. Por eso el inventario y la evaluación de riesgos deben registrar qué datos trata cada herramienta y qué controles se aplican, no solo el nombre de la aplicación.

De cumplir a poder ayudar a tus clientes

Hay una diferencia entre haber leído sobre el AI Act y haberlo gestionado. Una asesoría que estructura primero su propia gobernanza de IA entiende mucho mejor el problema que después le plantearán sus clientes, porque ya ha respondido las mismas preguntas: qué herramientas inventariar, cómo evaluar un riesgo, qué formación es suficiente, cómo se documenta una evidencia.

A partir de ahí se abre una oportunidad profesional real. La asesoría puede detectar la necesidad en su cartera —qué clientes usan IA sin ordenarla—, orientarles sobre lo que el Reglamento les exige, ayudarles a ordenar la información y acompañarles en el proceso, prestando servicios especializados según su propio modelo de negocio. No se trata de una obligación legal de la asesoría, sino de una extensión natural de su papel de referente normativo.

GobernanzIA está construida para sistematizar ese trabajo: el mismo método de diez hitos que ordena el cumplimiento del despacho sirve como hoja de ruta verificable para ordenar el de cada cliente, con la documentación y los registros que ese acompañamiento necesita.

GobernanzIA para asesorías: cómo encaja

La plataforma cubre el ciclo completo de la gobernanza de IA del despacho en diez hitos guiados, cada uno con la documentación que genera automáticamente:

Inventario y casos de uso

Catálogo de herramientas de IA con finalidad, datos tratados y responsables, y registro de cada uso concreto.

Riesgos y medidas

Evaluación con matriz de probabilidad e impacto, riesgo inherente y residual, y controles asociados a cada medida.

Formación del art. 4

Academia integrada con evaluación, diploma verificable y plan de formación regenerable del equipo.

Evidencias y registros

Semáforo automático de evidencias, gestión de incidencias con acciones correctivas y control de versiones documental.

Auditoría interna

Checklist de auditoría, revisión por la dirección con observaciones y acta generada.

Ruta a ISO/IEC 42001

Los mismos hitos construyen el sistema de gestión y preparan la certificación con BSCert Europe.

El detalle de cada capacidad está en la página del software de gobernanza de IA para gestionar el cumplimiento.

ISO/IEC 42001 para despachos que van más allá

El AI Act fija el suelo de obligaciones. Las asesorías que quieren llevar la gobernanza más allá del cumplimiento mínimo —y disponer de una acreditación exigible ante clientes de alto escrutinio— pueden estructurarla como un sistema de gestión conforme a ISO/IEC 42001, la norma internacional certificable de sistemas de gestión de IA.

GobernanzIA no añade un segundo proyecto: los diez hitos del cumplimiento ya construyen, paso a paso, ese sistema de gestión. Cuando el despacho decide certificarlo, el expediente está completo y el proceso de certificación ISO/IEC 42001 con BSCert Europe parte de la documentación ya generada.

Cómo empezar

El recorrido empieza por el propio despacho: contexto, política, inventario y casos de uso se completan en los primeros hitos, con la documentación generada al momento. A partir de ahí, la firma decide hasta dónde llegar —del cumplimiento documentado a la certificación ISO/IEC 42001— y cómo extender el método a su cartera de clientes.

Empieza a gobernar tu IA

Diez hitos guiados, documentación generada automáticamente y trazabilidad lista para auditoría.

Ver planes y precios