Regulación Europea: AI Act y RGPD
Marco normativo para el uso de IA en investigación científica
CSIC + Upgrade Hub: Impulsando el Talento Digital
Esta herramienta surge del Protocolo General de Actuación firmado entre el Consejo Superior de Investigaciones Científicas (CSIC) y Upgrade Hub, con el objetivo de capacitar a investigadores y técnicos en competencias digitales avanzadas, incluyendo IA, ciencia de datos y tecnologías RAG.
380h
Bootcamp Intensivo
Data Analytics & IA para investigadores del programa Momentum
17.000+
Profesionales CSIC
Acceso gratuito al programa "Despierta tu instinto Tech"
5 años
Vigencia Protocolo
Formación continua hasta 2030
¿Por qué esta herramienta?
RAG Builder nace para que investigadores y técnicos del CSIC puedan crear sus propias herramientas de IA de forma autónoma, cumpliendo con la normativa europea y aprovechando modelos open source. Forma parte del contenido formativo del Bootcamp Data Analytics & IA, donde los alumnos aprenden técnicas como ETL, RAG, Machine Learning y LLMs.
1Contexto: IA en el CSIC
El CSIC, como mayor organismo público de investigación de España, está en una posición única para liderar la adopción responsable de la IA en el ámbito científico. En colaboración con Upgrade Hub, estamos formando a investigadores y técnicos en el uso de tecnologías como RAG, LLMs y ciencia de datos.
"El 89% de las organizaciones científicas europeas no están completamente preparadas para cumplir con el AI Act."
Europa se ha posicionado como líder mundial en regulación tecnológica. Comprender este marco normativo es crucial para:
- Equilibrar innovación científica con protección de derechos fundamentales
- Gestionar adecuadamente datos personales y sensibles en investigación
- Cumplir con las obligaciones legales al desarrollar sistemas de IA
- Mantener la soberanía sobre los datos usando modelos open source locales
Competencias del Bootcamp Data Analytics & IA
2Reglamento de Inteligencia Artificial (AI Act)
Visión General
Entrada en vigor: Agosto 2024, con implementación gradual hasta 2027
Alcance: Primer marco legal integral sobre IA a nivel mundial
El AI Act utiliza un enfoque basado en riesgos: no prohibe la IA, sino que la regula según su potencial impacto en los derechos fundamentales.
Clasificación por Niveles de Riesgo
| Nivel | Descripción | Ejemplos en Investigación |
|---|---|---|
| Inaceptable | Prohibido en la UE | Puntuación social, manipulación subliminal, identificación biométrica masiva |
| Alto Riesgo | Requisitos estrictos de conformidad | IA diagnóstica médica, selección de candidatos, análisis de datos biométricos |
| Riesgo Limitado | Obligaciones de transparencia | Chatbots, sistemas de recomendación, generación de contenido |
| Riesgo Mínimo | Sin restricciones específicas | Filtros de spam, videojuegos, herramientas de productividad |
Obligaciones para Sistemas de Alto Riesgo
Exenciones para Investigación Científica (Art. 2.6)
- • Exención para IA desarrollada exclusivamente con fines de investigación científica
- • IMPORTANTE: La exención NO aplica si el sistema se comercializa o se pone a disposición de terceros
- • Los datos de entrenamiento SÍ deben cumplir con RGPD aunque sea investigación
3RGPD y su Aplicación en Proyectos de IA
Principios Fundamentales del RGPD en IA
Minimización de datos
Usar solo los datos estrictamente necesarios
Limitación de la finalidad
Los datos recogidos para un fin no pueden usarse para otro incompatible
Exactitud
Obligación de mantener datos actualizados y corregir inexactitudes
Limitación del plazo
No mantener datos más tiempo del necesario
Integridad y confidencialidad
Seguridad adecuada de los datos
Responsabilidad proactiva
Demostrar cumplimiento activamente
Bases Legales para el Tratamiento
Consentimiento explícito
Especialmente relevante para datos sensibles
Interés legítimo
Puede aplicar en investigación, pero requiere ponderación
Interés público en investigación científica (Art. 89)
Base legal específica con garantías adicionales
Derechos de los Interesados Relevantes para IA
Artículo 22
Derecho a no ser objeto de decisiones automatizadas con efectos jurídicos significativos
Derecho de acceso
Incluye la lógica aplicada en decisiones automatizadas
Derecho de rectificación y supresión
Impacto en modelos ya entrenados
Derecho a la portabilidad
Formatos interoperables
Evaluación de Impacto (EIPD/DPIA)
Obligatoria cuando el tratamiento puede entrañar alto riesgo para los derechos y libertades de las personas.
Contenido mínimo:
- Descripción sistemática del tratamiento
- Evaluación de necesidad y proporcionalidad
- Riesgos identificados para derechos y libertades
- Medidas de mitigación previstas
Recomendación: Realizar EIPD ANTES de iniciar cualquier proyecto de IA con datos personales
4Checklist de Cumplimiento Normativo
Utiliza esta lista para verificar el cumplimiento normativo de tu proyecto de IA:
5Recursos y Referencias
Documentación Oficial
Lecturas Recomendadas
- Anthropic Prompt Engineering Guide - docs.anthropic.com
- OpenAI Cookbook - cookbook.openai.com
¿Listo para crear tu proyecto RAG?
Ahora que conoces la normativa, crea un sistema que cumpla con todas las regulaciones
Ir al Builder