Saltar al contenido principal
Volver al Builder

Regulación Europea: AI Act y RGPD

Marco normativo para el uso de IA en investigación científica

Colaboración InstitucionalProtocolo 2025-2030

CSIC + Upgrade Hub: Impulsando el Talento Digital

Esta herramienta surge del Protocolo General de Actuación firmado entre el Consejo Superior de Investigaciones Científicas (CSIC) y Upgrade Hub, con el objetivo de capacitar a investigadores y técnicos en competencias digitales avanzadas, incluyendo IA, ciencia de datos y tecnologías RAG.

380h

Bootcamp Intensivo

Data Analytics & IA para investigadores del programa Momentum

17.000+

Profesionales CSIC

Acceso gratuito al programa "Despierta tu instinto Tech"

5 años

Vigencia Protocolo

Formación continua hasta 2030

¿Por qué esta herramienta?

RAG Builder nace para que investigadores y técnicos del CSIC puedan crear sus propias herramientas de IA de forma autónoma, cumpliendo con la normativa europea y aprovechando modelos open source. Forma parte del contenido formativo del Bootcamp Data Analytics & IA, donde los alumnos aprenden técnicas como ETL, RAG, Machine Learning y LLMs.

1Contexto: IA en el CSIC

El CSIC, como mayor organismo público de investigación de España, está en una posición única para liderar la adopción responsable de la IA en el ámbito científico. En colaboración con Upgrade Hub, estamos formando a investigadores y técnicos en el uso de tecnologías como RAG, LLMs y ciencia de datos.

"El 89% de las organizaciones científicas europeas no están completamente preparadas para cumplir con el AI Act."

Europa se ha posicionado como líder mundial en regulación tecnológica. Comprender este marco normativo es crucial para:

  • Equilibrar innovación científica con protección de derechos fundamentales
  • Gestionar adecuadamente datos personales y sensibles en investigación
  • Cumplir con las obligaciones legales al desarrollar sistemas de IA
  • Mantener la soberanía sobre los datos usando modelos open source locales

Competencias del Bootcamp Data Analytics & IA

Python & SQLMachine LearningETL & RAGLLMs & VisionAzure CloudPower BIn8n AutomationMicrosoft Fabric

2Reglamento de Inteligencia Artificial (AI Act)

Visión General

Entrada en vigor: Agosto 2024, con implementación gradual hasta 2027

Alcance: Primer marco legal integral sobre IA a nivel mundial

El AI Act utiliza un enfoque basado en riesgos: no prohibe la IA, sino que la regula según su potencial impacto en los derechos fundamentales.

Clasificación por Niveles de Riesgo

NivelDescripciónEjemplos en Investigación
InaceptableProhibido en la UEPuntuación social, manipulación subliminal, identificación biométrica masiva
Alto RiesgoRequisitos estrictos de conformidadIA diagnóstica médica, selección de candidatos, análisis de datos biométricos
Riesgo LimitadoObligaciones de transparenciaChatbots, sistemas de recomendación, generación de contenido
Riesgo MínimoSin restricciones específicasFiltros de spam, videojuegos, herramientas de productividad

Obligaciones para Sistemas de Alto Riesgo

Sistema de gestión de riesgos documentado
Gobernanza de datos: calidad, representatividad, trazabilidad
Documentación técnica completa
Registro de actividades (logging)
Transparencia y provisión de información a usuarios
Supervisión humana efectiva
Precisión, robustez y ciberseguridad

Exenciones para Investigación Científica (Art. 2.6)

  • • Exención para IA desarrollada exclusivamente con fines de investigación científica
  • IMPORTANTE: La exención NO aplica si el sistema se comercializa o se pone a disposición de terceros
  • • Los datos de entrenamiento SÍ deben cumplir con RGPD aunque sea investigación

3RGPD y su Aplicación en Proyectos de IA

Principios Fundamentales del RGPD en IA

Minimización de datos

Usar solo los datos estrictamente necesarios

Limitación de la finalidad

Los datos recogidos para un fin no pueden usarse para otro incompatible

Exactitud

Obligación de mantener datos actualizados y corregir inexactitudes

Limitación del plazo

No mantener datos más tiempo del necesario

Integridad y confidencialidad

Seguridad adecuada de los datos

Responsabilidad proactiva

Demostrar cumplimiento activamente

Bases Legales para el Tratamiento

Consentimiento explícito

Especialmente relevante para datos sensibles

Interés legítimo

Puede aplicar en investigación, pero requiere ponderación

Interés público en investigación científica (Art. 89)

Base legal específica con garantías adicionales

Derechos de los Interesados Relevantes para IA

22

Artículo 22

Derecho a no ser objeto de decisiones automatizadas con efectos jurídicos significativos

Derecho de acceso

Incluye la lógica aplicada en decisiones automatizadas

Derecho de rectificación y supresión

Impacto en modelos ya entrenados

Derecho a la portabilidad

Formatos interoperables

Evaluación de Impacto (EIPD/DPIA)

Obligatoria cuando el tratamiento puede entrañar alto riesgo para los derechos y libertades de las personas.

Contenido mínimo:

  • Descripción sistemática del tratamiento
  • Evaluación de necesidad y proporcionalidad
  • Riesgos identificados para derechos y libertades
  • Medidas de mitigación previstas

Recomendación: Realizar EIPD ANTES de iniciar cualquier proyecto de IA con datos personales

4Checklist de Cumplimiento Normativo

Utiliza esta lista para verificar el cumplimiento normativo de tu proyecto de IA:

5Recursos y Referencias

Lecturas Recomendadas

  • Anthropic Prompt Engineering Guide - docs.anthropic.com
  • OpenAI Cookbook - cookbook.openai.com

¿Listo para crear tu proyecto RAG?

Ahora que conoces la normativa, crea un sistema que cumpla con todas las regulaciones

Ir al Builder