Claves Prácticas Inteligencia artificial, privacidad y protección de datos
Editorial: EditorialISBN: 9791388366024
Sinopsis
Vivimos un momento en el que las organizaciones se ven cada vez más obligadas a someter sus tratamientos y sus sistemas de inteligencia artificial a auditorías de cumplimiento del RGPD y del nuevo Reglamento Europeo de IA. La entrada en aplicación del AI Act/RIA ha disparado la demanda de revisiones de conformidad, evaluaciones de impacto y due diligence de proveedores, y, en la práctica profesional, son ya uno de los encargos más solicitados a abogados, DPO y compliance officers. Esta obra nace, precisamente, de esa experiencia: ofrece al profesional la metodología y las herramientas que necesita para afrontar con rigor y eficiencia ese trabajo de auditoría y asesoramiento.
Se trata de la primera obra del mercado español que aborda de forma verdaderamente integrada el doble marco normativo que toda organización debe cumplir ya: el Reglamento General de Protección de Datos (RGPD) y el nuevo Reglamento Europeo de Inteligencia Artificial (Rgto UE/2024/1689, «AI Act/RIA»). Frente a los tratados que explican cada norma por separado, esta monografía adopta el formato «memento»: un manual eminentemente práctico, estructurado en torno a las preguntas reales que se plantea el profesional —«¿estoy ante un sistema de IA?», «¿qué normativa me aplica?», «¿quién es responsable?», «¿cuál es la base jurídica?»— y resuelto con guías de calificación, tablas de referencia, checklists y modelos directamente aplicables.
La obra se articula en diez partes y treinta capítulos que recorren todo el ciclo de cumplimiento: desde el marco normativo y conceptual, la determinación de actores y bases jurídicas, el análisis de riesgo y de impacto (EIPD y la nueva FRIA del AI Act), las obligaciones operativas (registro de actividades, privacidad desde el diseño, seguridad, DPO, códigos de conducta), los derechos de los interesados y la contratación con proveedores de IA, hasta un régimen sancionador comparado RGPD-RIA. Una parte final reúne formularios, plantillas y clausulado tipo listos para usar (plantilla integrada EIPD/FRIA, RAT adaptado a IA, política interna de uso de IA y checklist global de cumplimiento dual).
Su mayor valor es la máxima actualidad y la vocación operativa. Incorpora el AI Act y su calendario de aplicación, las posiciones más recientes del Comité Europeo de Protección de Datos (CEPD) y de la AEPD —incluido el entrenamiento de modelos y los LLMs— y un ecosistema regulatorio ampliado (Data Act, Data Governance Act, DSA, DMA). Destaca, además, por sus nueve capítulos sectoriales —sanidad, servicios financieros y seguros, ámbito laboral, biometría y reconocimiento facial, sector público, menores de edad, IA generativa y derechos de autor, y marketing y publicidad—, que trasladan la teoría a casos de uso concretos. Es una herramienta de consulta diaria, concebida desde la práctica de la auditoría y el asesoramiento, que permite al lector pasar de la duda a la decisión jurídica fundamentada con rapidez y seguridad, y abordar una auditoría de cumplimiento dual RGPD-AI Act con método y garantías.
Esta obra forma parte de la Colección Derecho e Inteligencia Artificial, dirigida por Moisés Barrio Andrés.