Política de uso de inteligencia artificial
Última actualización: 8 de septiembre de 2026 · Versión 1.1 · Adaptada al Reglamento (UE) 2024/1689
1. Identificación del responsable y rol bajo el AI Act
- Razón social: NAIBU TECH S.L
- NIF: sociedad en constitución; los datos registrales se publicarán una vez completada la inscripción
- Domicilio: Passeig de Gràcia, 55, 08007 Barcelona, España.
- Email para asuntos IA: privacidad@igtechadvisory.com
- Rol bajo el Reglamento (UE) 2024/1689:
- Desplegador (deployer) de modelos de propósito general de terceros (Anthropic, OpenAI) en nuestro chat web, en nuestras automatizaciones y en herramientas internas.
- Proveedor de sistema IA cuando ponemos a disposición de clientes finales agentes conversacionales personalizados (chatbots web, agentes WhatsApp Business). El cliente del despliegue final actúa, a su vez, como desplegador frente a sus propios usuarios.
- No somos proveedor de modelos de propósito general (GPAI). No entrenamos modelos fundacionales propios. Las obligaciones del Capítulo V del AI Act recaen en los proveedores de modelos (Anthropic, OpenAI, Mistral, etc.), con quienes mantenemos acuerdos contractuales.
2. Calendario de aplicación
| Fecha | Obligaciones | Impacto en IG Tech |
|---|---|---|
| 2 de febrero de 2025 | Art. 5 (prácticas IA prohibidas) y Art. 4 (alfabetización IA del personal). | Cumplido. Política interna firmada. Formación inicial del equipo realizada. |
| 2 de agosto de 2025 | Capítulo V (modelos de propósito general), gobernanza y régimen sancionador. | Cumplido. Trabajamos solo con proveedores GPAI que se acogen al Código de Buenas Prácticas o publican la ficha técnica del modelo. |
| 2 de agosto de 2026 | Obligaciones generales para sistemas de alto riesgo del Anexo III y obligaciones de transparencia del Art. 50. | Fecha clave. IG Tech aplica desde esta fecha el etiquetado de interacción con IA en todas las superficies y refuerza los procedimientos descritos en este documento. |
| 2 de agosto de 2027 | Obligaciones para sistemas de alto riesgo del Anexo I (productos ya regulados sectorialmente). | No aplicable a IG Tech a día de hoy. |
3. Sistemas de IA que utilizamos y comercializamos
| Sistema | Finalidad | Modelos subyacentes | Clasificación AI Act |
|---|---|---|---|
| Chat web "Agente IG" | Atención comercial inicial, apertura de incidencias, orientación sobre servicios. | Claude (Anthropic), GPT (OpenAI). | Sistema interactivo (Art. 50.1) · riesgo limitado. |
| Agentes WhatsApp Business | Atención al cliente final del cliente: filtrado de consultas, agendado, FAQs. | Claude (Anthropic) principalmente, con fallback configurable. | Sistema interactivo (Art. 50.1) · riesgo limitado. |
| Auditoría IA online | Cuestionario guiado para evaluar la madurez IA del cliente. Genera un informe. | Lógica determinista + IA generativa (texto del informe). | Generación de contenido sintético (Art. 50.2) · riesgo limitado. |
| Asistente interno de blog | Redacción asistida de artículos del blog. Siempre con revisión humana antes de publicar. | Claude (Anthropic), GPT (OpenAI). | Contenido generado o manipulado (Art. 50.4) · riesgo limitado, etiquetado en pieza. |
| Automatizaciones internas | Procesamiento documental, resúmenes, clasificación de leads. | Claude (Anthropic). | Riesgo mínimo (sin interacción directa con usuarios externos). |
Ningún sistema de los que comercializamos o usamos figura en el Anexo III (alto riesgo) del Reglamento. No hacemos puntuación crediticia, biometría remota, gestión de RRHH automatizada, evaluación educativa, control fronterizo, ni asistencia a la administración de justicia.
4. Cumplimiento del Art. 50 (obligaciones de transparencia)
4.1 Identificación clara de que hablas con una IA
Cualquier persona que interactúa con un chat o agente nuestro recibe, en la primera respuesta, una identificación inequívoca: "Soy un asistente de inteligencia artificial". El indicador permanece visible en la cabecera del chat ("IA") y en el pie del panel.
Los agentes WhatsApp que entregamos a clientes incluyen por defecto un mensaje de bienvenida con esta identificación y un comando /humano que escala la conversación a una persona del equipo del cliente.
4.2 Etiquetado del contenido generado por IA
El contenido del blog y de los casos de éxito que ha sido redactado con asistencia de un modelo de lenguaje lleva una etiqueta visible "Contenido asistido por IA · revisado por una persona" al inicio del artículo. Las imágenes generadas por IA llevan también una nota equivalente.
Cuando entregamos a un cliente un sistema que produce contenido sintético publicable (texto, audio o imagen), incluimos en la documentación técnica las recomendaciones para que el cliente cumpla a su vez con el Art. 50.4 frente a sus usuarios.
4.3 Deepfakes y manipulación
IG Tech no produce ni distribuye deepfakes de personas reales. Si un cliente nos pide un caso de uso con generación de imagen o voz que represente personas, lo declinamos salvo que se cumpla el etiquetado obligatorio del Art. 50.4 y exista una base contractual clara.
4.4 Reconocimiento de emociones y categorización biométrica
No usamos ni comercializamos sistemas de reconocimiento de emociones ni de categorización biométrica. Si en el futuro se planteara un caso de uso, requeriría análisis previo y consentimiento expreso.
5. Prácticas prohibidas (Art. 5)
IG Tech declara expresamente que no diseña, entrena, despliega ni comercializa sistemas que:
- Empleen técnicas subliminales o intencionalmente manipuladoras para alterar de forma sustancial el comportamiento de las personas.
- Exploten la vulnerabilidad de una persona por edad, discapacidad o situación social o económica.
- Realicen puntuación social ("social scoring") de personas físicas por parte de autoridades públicas o privadas.
- Predigan el riesgo de comisión de delitos basándose exclusivamente en el perfilado de una persona.
- Construyan bases de datos de reconocimiento facial mediante extracción no selectiva de Internet o de CCTV.
- Infieran emociones en contextos laborales o educativos (salvo motivos médicos o de seguridad expresamente cubiertos).
- Categorizen biométricamente a personas para deducir raza, opiniones políticas, afiliación sindical, religión, vida u orientación sexual.
- Realicen identificación biométrica remota "en tiempo real" en espacios de acceso público con fines policiales (reservado y limitado a autoridades).
6. Supervisión humana
Toda decisión con efecto jurídico o significativo sobre una persona requiere intervención humana. Los agentes IA pueden:
- Informar, sugerir, recomendar, redactar borradores, clasificar, resumir.
- Abrir tickets, derivar a personas humanas, agendar.
Los agentes IA no firman contratos en nombre de IG Tech ni de sus clientes, no conceden crédito ni descuentos vinculantes sin validación humana, y no deciden contratar, despedir, promocionar o sancionar a personas.
7. Alfabetización IA del personal (Art. 4)
Cumplimos con el deber de garantizar un nivel suficiente de alfabetización en IA del personal que opera o supervisa estos sistemas. La política interna incluye:
- Formación de incorporación con los principios del AI Act, los riesgos y las limitaciones de los modelos.
- Revisión anual de la política y de los proveedores.
- Documentación de incidencias (alucinaciones, sesgos, fugas) con análisis de causa raíz.
8. Datos, privacidad y entrenamiento
Los datos que tratamos en flujos con IA se rigen por nuestra Política de privacidad. En particular:
- Contratamos con los proveedores de modelos en su modalidad Enterprise/API con compromiso de no entrenamiento sobre los prompts o las respuestas, cuando esa modalidad está disponible.
- Aplicamos minimización: enviamos al modelo únicamente los datos imprescindibles para la tarea. Filtramos identificadores personales y datos especialmente sensibles cuando es técnicamente posible.
- Las transferencias internacionales se realizan al amparo de las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando aplica, del Marco de Privacidad UE-EE.UU.
- El cliente puede solicitar configuración "zero retention" o uso de regiones UE específicas cuando el proveedor lo permita.
9. Tus derechos en relación con la IA
Como interlocutor de un sistema IA de IG Tech tienes derecho a:
- Saber que estás interactuando con una IA y conocer su finalidad.
- Pedir intervención humana en cualquier momento. En el chat web basta con escribir "humano" o solicitar que te llamen.
- Solicitar una explicación sobre la lógica de una respuesta automatizada que tenga efectos sobre ti.
- Rectificar u oponerte al tratamiento automatizado de tus datos personales conforme al art. 22 del RGPD.
- Reclamar ante la Agencia Española de Protección de Datos, ante la Autoritat Catalana de Protecció de Dades o ante la autoridad nacional de supervisión del AI Act una vez designada.
10. Registro, monitorización y mejora continua
Para cada sistema IA en producción mantenemos:
- Registro técnico de versiones del modelo y del prompt del sistema.
- Métricas de calidad: tasa de escalado a humano, satisfacción posconversación, incidentes registrados.
- Procedimiento de retirada inmediata ante un fallo grave (kill-switch).
- Revisión periódica de outputs con muestreo aleatorio.
11. Contacto y reclamaciones
Para cualquier cuestión relacionada con esta política, con el funcionamiento de nuestros sistemas IA o para reportar un uso indebido, escribe a privacidad@igtechadvisory.com. Respondemos en menos de 30 días naturales. Si tu reclamación afecta a una persona vulnerable, indícalo en el asunto del correo: la priorizamos.
12. Cambios en esta política
El Reglamento (UE) 2024/1689 está en aplicación progresiva. Esta política se revisa al menos una vez al año y siempre que la Comisión Europea, la Oficina Europea de IA, la AESIA u otras autoridades de supervisión competentes publiquen guías o estándares relevantes. La fecha de última actualización aparece al inicio del documento.