Vivimos un momento en el que las organizaciones se ven cada vez más obligadas a someter sus tratamientos y sus sistemas de inteligencia artificial a auditorías de cumplimiento del RGPD y del nuevo Reglamento Europeo de IA. La entrada en aplicación del AI Act/RIA ha disparado la demanda de revisiones de conformidad, evaluaciones de impacto y due diligence de proveedores, y, en la práctica profesional, son ya uno de los encargos más solicitados a abogados, DPO y compliance officers. Esta obra nace, precisamente, de esa experiencia: ofrece al profesional la metodología y las herramientas que necesita para afrontar con rigor y eficiencia ese trabajo de auditoría y asesoramiento.
Se trata de la primera obra del mercado español que aborda de forma verdaderamente integrada el doble marco normativo que toda organización debe cumplir ya: el Reglamento General de Protección de Datos (RGPD) y el nuevo Reglamento Europeo de Inteligencia Artificial (Rgto UE/2024/1689, «AI Act/RIA»). Frente a los tratados que explican cada norma por separado, esta monografía adopta el formato «memento»: un manual eminentemente práctico, estructurado en torno a las preguntas reales que se plantea el profesional —«¿estoy ante un sistema de IA?», «¿qué normativa me aplica?», «¿quién es responsable?», «¿cuál es la base jurídica?»— y resuelto con guías de calificación, tablas de referencia, checklists y modelos directamente aplicables.
La obra se articula en diez partes y treinta capítulos que recorren todo el ciclo de cumplimiento. Desde el marco normativo y conceptual, la determinación de actores y bases jurídicas, el análisis de riesgo y de impacto (EIPD y la nueva FRIA del AI Act), las obligaciones operativas (registro de actividades, privacidad desde el diseño, seguridad, DPO, códigos de conducta), los derechos de los interesados y la contratación con proveedores de IA, hasta un régimen sancionador comparado RGPD-RIA. Una parte final reúne formularios, plantillas y clausulado tipo listos para usar (plantilla integrada EIPD/FRIA, RAT adaptado a IA, política interna de uso de IA y checklist global de cumplimiento dual).