
El 21 de septiembre de 2026, el Gobierno de España presentó el Plan IA360, una hoja de ruta con actuaciones previstas para los próximos 12 meses alrededor de la inteligencia artificial.
Entre sus objetivos aparecen el desarrollo de infraestructura tecnológica, el impulso de la adopción empresarial, la formación, la ciberseguridad, la supervisión de los modelos de IA más avanzados y un futuro acuerdo entre empresas, trabajadores, sindicatos y poderes públicos sobre los cambios que la IA puede producir en el empleo.
Para una empresa, sin embargo, la conclusión interesante no debería ser simplemente «España quiere utilizar más inteligencia artificial». Hay otra mucho más importante:
Cuanta más IA utilice una empresa, más importante será saber dónde la utiliza, quién la controla, qué información maneja y qué ocurre cuando se equivoca.
Y esa transformación ya ha empezado.
IA360 no es una nueva ley para las empresas
Primero, una aclaración importante. Conviene separar tres cosas que se mezclan con facilidad:
- El Plan IA360 es una hoja de ruta política anunciada por el Gobierno. Su presentación no significa que desde esta semana las empresas españolas tengan una nueva lista de obligaciones legales.
- El Reglamento Europeo de Inteligencia Artificial (el AI Act) sí es normativa, y se está aplicando por fases.
- Las decisiones de cada empresa: las que quizá convenga tomar aunque ninguna ley las exija.
Esta distinción importa. Decir que «IA360 obliga desde ahora a las empresas a hacer X» sería incorrecto.
Lo que IA360 sí permite ver es hacia dónde se mueve la política pública española: más adopción empresarial de la IA, pero acompañada de formación, gobernanza, seguridad y atención a su impacto laboral.
El Bono Inteligencia Artificial y el objetivo de 2030
Una de las medidas anunciadas es un futuro Bono Inteligencia Artificial para pymes y autónomos. El objetivo declarado por el Gobierno es que en 2030 más de la mitad de las empresas españolas hayan integrado la inteligencia artificial en su actividad.
La nota oficial no detalla el bono. Según la prensa, contará con 600 millones de euros para llegar a unas 25.000 empresas y financiará soluciones de IA de empresas tecnológicas europeas que aporten valor propio (desarrollo, integración de sistemas, tratamiento de datos o rediseño de procesos), no la mera suscripción a licencias. Las condiciones concretas (cuánto recibirá cada empresa, cuándo y cómo se solicita) se conocerán cuando se desarrolle la medida.
El mensaje económico es bastante claro: la IA empieza a considerarse una tecnología que debe salir de la fase experimental y entrar en los procesos productivos. En administración, ventas, atención al cliente, análisis documental, operaciones, finanzas, marketing, gestión del conocimiento o software interno. Y probablemente en muchas áreas que todavía no hemos identificado.
Pero hay una diferencia enorme entre tener acceso a la inteligencia artificial y haberla integrado bien en una empresa.
Comprar ChatGPT no significa haber adoptado IA
Imaginemos una empresa de 40 trabajadores:
- Diez empleados utilizan ChatGPT.
- Otros cinco utilizan Copilot.
- Marketing experimenta con generación de imágenes.
- Administración introduce documentos en una herramienta de IA.
- Comercial usa otra plataforma para redactar correos.
- Y la dirección se está planteando automatizar algunos procesos.
Sobre el papel, podríamos decir que esta empresa utiliza inteligencia artificial. Pero todavía faltaría responder algunas preguntas:
- ¿Qué herramientas se utilizan realmente?
- ¿Qué información se introduce en ellas?
- ¿Quién ha autorizado su uso?
- ¿Qué empleados conocen sus limitaciones?
- ¿Qué decisiones se están delegando y quién revisa los resultados?
- ¿Qué sistemas están conectados y dónde queda registrada la actividad?
- ¿Y qué sucede si algo sale mal?
Ahí aparece la diferencia entre usar la IA y gobernarla.
Qué exige ya el AI Act: formación en IA
Mientras España presenta IA360, la regulación europea ya está en marcha.
Desde el 2 de febrero de 2025, el artículo 4 del Reglamento obliga a quienes desarrollan o utilizan sistemas de IA en su actividad a tomar medidas sobre la alfabetización en IA de las personas que los manejan en su nombre.
La reforma del Reglamento que entró en vigor el 27 de julio de 2026, el llamado Digital Omnibus, suavizó esa obligación: ya no exige garantizar «un nivel suficiente» de conocimientos, sino tomar medidas que apoyen esa formación. Y encarga a la Comisión Europea y a los Estados miembros ayudar en ese esfuerzo, sobre todo a las pymes.
Eso no significa que todas las empresas tengan que impartir el mismo curso ni obtener una certificación concreta. Significa algo más lógico: la preparación debería guardar relación con lo que cada persona hace con la IA.
No necesita la misma formación quien la utiliza para generar ideas de marketing que quien trabaja con información sensible, con decisiones que afectan a clientes o con sistemas de mayor impacto.
Transparencia: el artículo 50 del AI Act
Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50.
Entre otros supuestos, determinados sistemas interactivos deben informar a las personas de que están hablando con una inteligencia artificial cuando no resulte evidente, y hay obligaciones sobre ciertos contenidos generados o manipulados con IA.
La reforma de julio no retrasó estas obligaciones; solo dio margen, hasta el 2 de diciembre de 2026, para marcar los contenidos de sistemas que ya estaban en el mercado. Lo que sí aplazó, hasta diciembre de 2027, fueron las obligaciones de los sistemas de alto riesgo.
Esto tampoco significa que cualquier uso interno de ChatGPT active todas las obligaciones del artículo 50: el Reglamento sigue un enfoque basado en riesgos y casos de uso. Pero demuestra algo importante:
La implantación de la inteligencia artificial en una empresa empieza a necesitar una capa de gestión que antes prácticamente no existía.
El siguiente problema: saber quién controla qué
Una empresa tradicional ya tiene procedimientos para muchas cosas. Sabe quién puede acceder a la cuenta bancaria, quién puede modificar el ERP, quién aprueba un pago, quién entra en determinados archivos, quién puede contratar y quién puede enviar según qué comunicaciones.
Imaginemos ahora un agente de IA conectado a varios sistemas, y que además puede ejecutar acciones:
Correo → CRM → ERP → documentación → clientes
La pregunta deja de ser únicamente «¿funciona?». Empiezan otras:
- ¿Qué puede hacer?
- ¿Con qué datos?
- ¿Hasta dónde puede actuar solo?
- ¿Cuándo necesita autorización?
- ¿Quién responde de su funcionamiento?
- ¿Podemos saber después qué hizo?
Por eso términos como gobernanza, trazabilidad y supervisión humana van a aparecer cada vez más cuando se hable de inteligencia artificial en las empresas. La propia presentación de IA360 habla de reforzar la ciberseguridad y la supervisión de los modelos más avanzados.
IA360 y el empleo: el Contrato Social por la IA
Otra de las líneas anunciadas es un Contrato Social por la Inteligencia Artificial: el Gobierno quiere reunir a empresas, trabajadores, sindicatos y poderes públicos para abordar los cambios que la IA puede producir en el trabajo, y ha anunciado que convocará a los agentes sociales para empezar ese diálogo.
Desde el punto de vista empresarial, esto abre una conversación interesante. Introducir IA no significa necesariamente persona → máquina. Puede significar persona + automatización → más capacidad:
- Un administrativo que deja de introducir datos a mano.
- Un comercial que recibe preparada la información antes de una reunión.
- Un departamento financiero que revisa solo las facturas con anomalías.
- Un servicio de atención que deriva solas las consultas sencillas y concentra a las personas en los casos complejos.
- Una dirección que recibe la información procesada en lugar de buscarla.
La decisión relevante no es solo cuántos puestos puede sustituir una tecnología. También importa qué tareas debería hacer la tecnología y cuáles deberían seguir bajo criterio humano.
El error sería esperar a que haya un problema
Muchas empresas acabarán creando sus políticas de IA después de un incidente:
- Un empleado introduce información que no debería.
- Una herramienta genera una respuesta incorrecta.
- Nadie sabe qué aplicación utiliza un departamento.
- Un agente recibe demasiados permisos.
- Dos departamentos compran herramientas distintas que hacen prácticamente lo mismo.
- Se automatiza un proceso sin haber medido antes su coste.
- O aparece una nueva obligación y nadie sabe qué sistemas usa realmente la organización.
Existe otra posibilidad: ordenarlo antes.
Cinco cosas que una pyme debería saber de su propia IA
No hace falta crear un departamento de gobernanza de veinte personas para empezar. En muchas pymes basta con conocer bien cinco cuestiones:
- Qué sistemas de IA se utilizan. Las herramientas oficiales y también las que los empleados han empezado a usar por su cuenta.
- Para qué se utilizan. Generar, analizar, atender, automatizar, decidir, clasificar, programar, documentar…
- Qué información reciben. Datos de clientes, información financiera, documentación interna, datos personales o información pública.
- Qué capacidad tienen. Solo generar información no es lo mismo que poder modificar datos, enviar mensajes o ejecutar operaciones.
- Quién controla cada uso. Debe haber una persona o un área capaz de entender qué hace el sistema y de decidir cuándo intervenir.
Eso ya permite pasar de «en nuestra empresa usamos IA» a «sabemos cómo utilizamos la IA». Y son afirmaciones muy diferentes.
La regulación no debería ser el único motivo
Hablar constantemente del AI Act tiene un riesgo: que las empresas vean la gobernanza solo como burocracia. Pero hay también una razón puramente económica. Si no sabemos qué IA utiliza nuestra empresa, tampoco sabemos:
- cuánto estamos pagando;
- qué herramientas se duplican;
- qué procesos funcionan;
- qué información circula;
- qué riesgos estamos asumiendo;
- ni qué automatizaciones generan retorno de verdad.
Gobernar la IA también consiste en gestionarla como cualquier otro activo de la empresa. Una empresa difícilmente aceptaría tener veinte programas instalados sin saber quién los usa, cuánto cuestan o qué información contienen. Con la IA debería pasar exactamente lo mismo.
IA360 puede acelerar una segunda fase de la adopción
La primera fase de la inteligencia artificial generativa fue muy sencilla: probar. Abrir ChatGPT, generar imágenes, crear textos, experimentar con automatizaciones, probar agentes.
La siguiente será bastante más compleja: integrar, el salto que explicábamos en «La IA funciona en la demo. El problema empieza cuando intentas meterla en tu empresa». Y después llegará inevitablemente otra: controlar.
El Plan IA360 reúne precisamente varios elementos de ese nuevo escenario: adopción empresarial, talento, infraestructura, seguridad, gobernanza y cambios en el mercado laboral.
Todavía no sabemos cómo se concretarán todas sus medidas, y habrá que esperar al desarrollo del Bono Inteligencia Artificial y al diálogo anunciado sobre el empleo para conocer sus condiciones reales. Pero las empresas no necesitan esperar para hacerse una pregunta bastante sencilla:
Si mañana tuviéramos que explicar exactamente cómo utilizamos la inteligencia artificial dentro de nuestra empresa, ¿podríamos hacerlo?
Si la respuesta es no, probablemente ese sea el primer problema que deberíamos resolver.
La IA empresarial empieza por entender la empresa
Antes de implantar otro agente, comprar otra licencia o automatizar otro proceso, puede tener más sentido construir un mapa:
- Qué hacemos y con qué sistemas.
- Dónde perdemos tiempo.
- Qué datos utilizamos.
- Qué puede automatizarse y dónde aporta la IA.
- Qué debería seguir supervisando una persona.
- Y cómo vamos a medir si realmente funciona.
La tecnología viene después. Una empresa no necesita incorporar la inteligencia artificial en todos sus procesos. Necesita incorporarla donde pueda producir una mejora real, y hacerlo con el control suficiente para que esa mejora sea sostenible.
Este artículo es informativo y no constituye asesoramiento jurídico. Si una implantación concreta requiere interpretar la normativa, esa parte debe revisarla un profesional del derecho especializado.


