Diagnóstico de Uso de IA

De forma práctica, descubrimos sus riesgos de sanción e incumplimiento por el uso de la IA

¿Sabes qué están metiendo tus trabajadores/programadores en ChatGPT/Claude/... ahora mismo? Porque en 9 de cada 10 empresas de desarrollo que audito, la respuesta es: información/código de clientes, en la versión gratuita, sin que el gerente lo sepa y otras cuestiones.

No somos una consultora que descubrió la IA el año pasado. Somos auditores certificados CISA y Lead Auditor ISO/IEC 42001, peritos judiciales informáticos y autores de libros técnicos sobre seguridad de la información y gestión de IA. Auditamos con estándar pericial: si nuestro informe tuviera que defenderse ante un juez, se defendería.

«No sabía que usaban eso.» El 90% del riesgo no está en las herramientas que contrataste, sino en las que tu equipo usa sin decírtelo. Versiones gratuitas que se entrenan con lo que reciben. Y lo que reciben es código de tus clientes.

«El contrato no dice nada de IA.» Tus contratos ceden la propiedad del código a tus clientes. ¿Incluye eso el código generado por IA? ¿Bajo qué licencia salió del modelo? Zona gris hoy, pleito mañana.

«Nos lo ha pedido un cliente y no sabemos qué contestar.» Bancos, aseguradoras y administración ya exigen a sus proveedores declarar su uso de IA. Responder tarde o mal te saca de la lista de proveedores. Responder con un informe de auditoría te diferencia.

Alcance del servicio de asesoramiento

Un alcance completo y práctico:

  • Inventario de herramientas de IA en uso — oficiales y shadow IT (la parte que más asusta al gerente: lo que sus programadores usan sin decírselo).
  • Análisis de flujos de datos: qué información de clientes, código propietario o datos personales está entrando en esas herramientas y bajo qué condiciones contractuales del proveedor.
  • Revisión de riesgo contractual y de PI: qué dicen sus contratos con clientes sobre uso de IA, quién es titular del código generado, qué pasa si un cliente pregunta.
  • Clasificación preliminar bajo el Reglamento de IA: si algo de lo que desarrollan o usan cae en categorías reguladas.
  • Informe de brechas con hoja de ruta priorizada, mapeada (discretamente) a controles de ISO 42001.

 

¿En qué consiste nuestro servicio?

Un enfoque claro y probado, justo lo que necesita:

Entregables: informe ejecutivo de 10-15 páginas con semáforo de riesgos + matriz Excel de hallazgos con tu formato Legal Auditors + sesión de presentación de resultados de 1 hora con el gerente.

Esfuerzo y precio: 2-3 días de trabajo real (cuestionario previo, 2-3 entrevistas por videollamada, revisión documental, informe). Precio fijo: 1.900-2.500€ para micropyme, 3.500€ para la franja de 30-50 empleados. Ticket que un gerente aprueba sin comité.

Mecánica de venta: cuestionario de autodiagnóstico gratuito de 10 preguntas en tu web (tipo el que ya hiciste para 27001 en HTML) que termina en «solicita el diagnóstico completo». Cada charla y artículo tuyo cierra con ese CTA — encaja directo en tu agente de contenidos de n8n.

Upsell natural: del informe de brechas salen el plan de remediación (acompañamiento mensual), la política de uso de IA para empleados, cláusulas contractuales tipo, y —solo para quien lo necesite— la implantación y auditoría 42001 completa.

Ofrecemos

Asesoramos desde el diseño:

La realización de una auditoría técnico-legal sobre el uso de la Inteligencia Artificial proporciona importantes ventajas para la organización.

Entre ellas destacan:

  • identificar todos los sistemas de Inteligencia Artificial utilizados en la organización, tanto corporativos como utilizados por los empleados;
  • clasificar cada sistema conforme al Reglamento Europeo de Inteligencia Artificial (AI Act) y determinar las obligaciones que le resultan aplicables;
  • verificar el cumplimiento de la normativa europea, del RGPD y de las políticas internas de la organización;
  • detectar usos no autorizados o de riesgo, incluyendo aplicaciones de IA generativa utilizadas sin control (Shadow AI);
  • identificar riesgos legales, técnicos, éticos y de ciberseguridad derivados del uso de la IA;
  • evaluar el impacto sobre la confidencialidad, integridad y disponibilidad de la información tratada por los sistemas de IA;

Equipo legal experto:

  • Somos auditores especializados en normativa europea de ciberseguridad y software.

  • Hemos acompañado a más de 300 empresas tecnológicas en procesos de auditoría y cumplimiento.

  • Nuestra metodología combina el rigor técnico con la visión legal y regulatoria, lo que asegura un servicio integral.

  • Entregamos un roadmap adaptado a la realidad de cada pyme, con medidas escalables y priorizadas según impacto y coste.

  • Trabajamos como socios estratégicos, no solo para cumplir con la ley, sino para fortalecer la competitividad del negocio.

¿Quieres estar al día?

Te informamos de los cambios legales y digitales que sí te afectan. Sin spam.