En una pyme industrial la inteligencia artificial entra por la planta (mantenimiento predictivo, cámaras de control de calidad, planificación de la producción) y por la oficina (presupuestos con IA generativa, chatbot para clientes profesionales). Nada de eso es de alto riesgo por sí mismo según el Reglamento (UE) 2024/1689. Lo que sí activa obligaciones ya: la formación básica del equipo (art. 4, desde el 2 de febrero de 2025), el aviso del chatbot (art. 50.1, desde el 2 de agosto de 2026), la información escrita a cada operario sobre los sistemas que le asignan tareas o turnos (art. 3.2.k del RD 723/2026, desde el 5 de octubre de 2026) y la prohibición de inferir emociones de los trabajadores (art. 5, desde el 2 de febrero de 2025). Y, cada vez más, las cláusulas de los clientes grandes.
Cómo se usa la IA en industria y talleres
El mantenimiento predictivo es el uso más extendido: sensores en máquinas y un modelo que anticipa averías por vibración, temperatura o consumo. Trabaja con datos de máquina, no de personas, y por eso es de los usos más tranquilos.
La visión artificial para control de calidad detecta defectos en piezas, soldaduras o acabados. Hay que distinguir la cámara que solo inspecciona el producto de la que forma parte de la seguridad de la máquina (la que detiene la prensa si detecta una mano). No es lo mismo, y la tabla lo explica.
La planificación de producción secuencia pedidos, asigna máquinas y reparte tareas o turnos a los operarios. Cuando el sistema decide o propone quién hace qué y cuándo, entra en el terreno laboral.
Los wearables y las cámaras de seguridad con IA (EPI «inteligentes», cámaras que detectan si alguien entra en una zona peligrosa o no lleva el casco) crecen en plantas con riesgo físico. Su finalidad de seguridad los sitúa en zona permitida, con límites.
En la oficina, la IA generativa (ChatGPT, Copilot, Gemini) redacta ofertas, presupuestos y fichas técnicas, y un chatbot B2B en la web responde a distribuidores sobre catálogo, plazos y pedidos.
Qué obligaciones activa cada uso
En todos estos casos tu empresa es responsable del despliegue (deployer) de sistemas que ha desarrollado otro. Dos excepciones: si el chatbot B2B va en marca blanca y lo modificas o rebrandeas de forma sustancial, el artículo 25 puede convertirte en proveedor; y si fabricas máquinas e integras IA como componente de seguridad, el proveedor serías tú como fabricante, por la vía del Anexo I.
| Uso | Norma y artículo | Desde | Qué hacer |
|---|---|---|---|
| Mantenimiento predictivo | Reglamento de IA, art. 4 | 2-feb-2025 | Formación básica de quien lo opera; anotarlo en el inventario. Sin datos personales, no hay RGPD |
| Visión artificial de control de calidad (inspección de producto) | Reglamento de IA, art. 4 | 2-feb-2025 | No es alto riesgo por sí mismo; inventario y formación |
| Visión artificial como componente de seguridad de una máquina | Reglamento de IA, Anexo I, con el Reglamento (UE) 2023/1230 de máquinas | Máquinas: 20-ene-2027; Anexo I del RIA: 2-ago-2028 | El fabricante de la máquina es el proveedor; tú, como usuario, sigues sus instrucciones y conservas la documentación |
| Planificación de producción con asignación de tareas o turnos a operarios | RD 723/2026, art. 3.2.k; ET art. 64.4.d si hay representación legal | 5-oct-2026 (ET: ya) | Anexo escrito e individual con criterios y reglas; información al comité si lo hay |
| Wearables y cámaras de seguridad con IA | Reglamento de IA, art. 5 (límite: no inferir emociones); art. 50.3 si categoriza biométricamente; RGPD arts. 13 y 35; ET 64.4.d | 2-feb-2025 / 2-ago-2026 | Limitar a seguridad y fatiga física; informar a trabajadores y comité; EIPD si trata datos personales de forma sistemática |
| Ofertas y presupuestos con IA generativa | Reglamento de IA, art. 4; RGPD art. 28 si hay datos de contactos | 2-feb-2025 | Versión de empresa con contrato de encargado; no volcar planos ni secretos en cuentas personales |
| Chatbot B2B en la web | Reglamento de IA, art. 50.1 (art. 25 si va en marca blanca); RGPD arts. 13 y 28 | 2-ago-2026 | Aviso de que se habla con una IA; contrato con el proveedor; vía para pasar a una persona |
Sobre las máquinas, conviene ser preciso. La visión artificial no es alto riesgo por inspeccionar piezas. Lo es solo cuando actúa como componente de seguridad de un producto cubierto por la legislación de armonización de la UE (Anexo I), que para las máquinas es el Reglamento (UE) 2023/1230, aplicable desde el 20 de enero de 2027. En ese escenario el proveedor es quien fabrica la máquina, y las obligaciones de deployer del Anexo I no llegan hasta el 2 de agosto de 2028 tras el Digital Omnibus. Si compras la máquina, usa según instrucciones y guarda la documentación.
Sobre los wearables, el considerando 18 del Reglamento aclara que detectar fatiga física con fines de seguridad no es reconocimiento de emociones. Inferir estrés, enfado o motivación de un operario sí lo sería, y en el trabajo está prohibido por el artículo 5 salvo razones médicas o de seguridad. La guía sobre control de empleados con IA desarrolla esa línea. Para la planificación de tareas, el modelo de anexo del RD 723/2026 sirve directamente: describe qué variables usa el planificador (cualificación, carga, pedidos) y cómo se ponderan.
El error más común del sector: pegar planos, fórmulas o listas de precios en una cuenta personal de ChatGPT para «que redacte la oferta». No es un problema del Reglamento de IA, sino de secreto empresarial y de contratos: muchos acuerdos de confidencialidad prohíben ceder esa información a terceros, y una herramienta de consumo sin contrato de empresa es un tercero. Usa versiones corporativas sin entrenamiento con tus datos y deja por escrito qué se puede subir y qué no.
Lo que NO te aplica
Ningún uso de planta típico está en el Anexo III. Solo entrarías si usaras IA para seleccionar personal, evaluar el desempeño o decidir promociones o despidos de forma automatizada, y aun así el artículo 26 no se aplica hasta el 2 de diciembre de 2027. El planificador que asigna tareas tiene su norma propia, el RD 723/2026, que no espera a esa fecha.
La FRIA (art. 27) no es para ti: solo organismos públicos, entidades que prestan servicios públicos y banca o seguros, desde diciembre de 2027. La norma ISO/IEC 42001 de gestión de IA es voluntaria: puede ayudarte si un cliente grande la pide, pero ninguna ley te obliga a certificarte.
Y AESIA hoy no tiene régimen sancionador tipificado: el proyecto de Ley Orgánica que se lo daría sigue en la Comisión de Economía del Congreso a 15 de septiembre de 2026, sin BOE. Quien inspecciona y sanciona ahora es la Inspección de Trabajo y la AEPD. El artículo 4 tampoco tiene sanción directa en el Reglamento; en el proyecto español encajaría como infracción leve. El cuadro completo está en la guía sobre qué obliga la ley de IA a las empresas.
Riesgos específicos del sector
El primero es el secreto industrial. Planos, tolerancias, fórmulas y precios son el activo de un taller, y la vía de fuga más habitual es una herramienta de consumo usada con buena intención. El riesgo no es una multa del Reglamento de IA, sino perder la protección legal del secreto por no custodiarlo con medidas razonables e incumplir la confidencialidad pactada con clientes.
El segundo son los clientes grandes. Los tractores de automoción o aeronáutica ya incluyen en contratos y auditorías de proveedores preguntas sobre el uso de IA: qué sistemas, con qué datos, quién supervisa. Un inventario y una política de uso escrita son hoy más exigencia comercial que legal, y la cláusula de IA para contratos con proveedores te sirve también para responder cuando el proveedor eres tú.
El tercero es la plantilla: turnos rotativos, subcontratas, temporales. El anexo del RD 723/2026 tiene que llegar a cada persona, y cualquier cámara o sensor que trate datos de trabajadores debe informarse al comité (ET 64.4.d) y a cada empleado (art. 13 RGPD). Vigilar la seguridad está permitido; vigilar el rendimiento con la excusa de la seguridad, no. El cuarto es la responsabilidad frente al cliente: si una oferta o ficha técnica generada con IA contiene una tolerancia o un material erróneos, el error es tuyo. Revisar cada documento técnico antes de enviarlo no lo exige el Reglamento, pero es la práctica que más disgustos evita.
Checklist para una pyme industrial
- Haz el inventario de sistemas de IA de planta y oficina: mantenimiento, visión, planificación, wearables, generativa, chatbot. Marca cuáles tratan datos de personas.
- Para cada máquina con visión artificial, pregunta al fabricante si el sistema es componente de seguridad y guarda su documentación; tú no eres el proveedor.
- Si el planificador asigna tareas o turnos, entrega a cada operario el anexo del art. 3.2.k del RD 723/2026 antes del 5 de octubre de 2026, con acuse de recibo, y al comité si lo hay.
- Revisa que los wearables y cámaras solo detecten riesgos físicos o fatiga; descarta cualquier función que infiera emociones o estado de ánimo (art. 5).
- Contrata versiones de empresa de las herramientas generativas con contrato de encargado (art. 28 RGPD) y sin entrenamiento con tus datos; prohíbe por escrito subir planos, fórmulas y precios a cuentas personales.
- Pon en el chatbot B2B el aviso de que se habla con una IA (art. 50.1) y confirma con el proveedor quién es proveedor a efectos del art. 25.
- Prepara una respuesta estándar para las auditorías de clientes: inventario, política de uso y persona responsable.
- Registra la formación básica en IA del equipo (art. 4) y actualiza el inventario cada vez que entre una herramienta nueva.
Si quieres saber en qué punto está tu empresa, el diagnóstico gratuito de Gobernaia te dice en tres minutos qué obligaciones tienes activas y cuáles llegan en los próximos meses.
Fuentes
- Reglamento (UE) 2026/1744 (Digital Omnibus de IA), que modifica el Reglamento (UE) 2024/1689
- Reglamento (UE) 2023/1230 relativo a las máquinas
- Comisión Europea: Q&A sobre alfabetización en IA (art. 4)
- Comisión Europea: FAQ sobre las obligaciones de transparencia del artículo 50
- Real Decreto 723/2026, de 9 de septiembre (BOE 15-sep-2026)
- Ministerio de Trabajo: Información algorítmica en el ámbito laboral (guía)
- AEPD: Adecuación al RGPD de tratamientos que incorporan IA
- Proyecto de Ley Orgánica para el buen uso y la gobernanza de la IA (BOCG 12-jun-2026)
Última revisión: 15 de septiembre de 2026. Esta guía es informativa y no sustituye el asesoramiento jurídico.