Servicios de implementación del Reglamento de IA que configuran AI Sigil para su organización: registro de sus sistemas de IA, activación de los marcos adecuados (Reglamento de IA, ISO 42001 y NIST AI RMF) y puesta en marcha de su equipo dentro de la plataforma.
Todos los servicios de implementación del Reglamento de IA los presta nuestra red de socios consultores acreditados: especialistas en gobernanza y cumplimiento seleccionados por su experiencia en regulación de la IA y su práctica directa con la plataforma.
Su socio consultor documenta cada sistema de IA de su cartera, mapea sus componentes, flujos de datos, partes interesadas y roles, y clasifica cada sistema frente a las normativas y marcos que aplican a su organización.
Su socio activa y valida los marcos regulatorios adecuados para cada sistema, configura los flujos de recogida de evidencias, vincula los documentos existentes a los controles correctos y configura la deduplicación entre marcos.
Programa de formación estructurado dirigido por su socio: recorridos guiados, primeras evaluaciones de controles completadas juntos y práctica hasta que su equipo se sienta plenamente cómodo con la plataforma.
Su socio realiza una revisión final para confirmar que la configuración está completa, que los mapeos regulatorios son exactos, que los flujos de evidencias funcionan y que su equipo está preparado para operar de forma autónoma.
Cada proyecto de implementación del Reglamento de IA sigue cinco etapas. La duración varía según el tamaño de la cartera y la complejidad de la organización.
Una sesión de descubrimiento reúne a sus responsables de IA, legal, cumplimiento e ingeniería. El objetivo de esta etapa de la implementación del Reglamento de IA: construir una imagen completa de su cartera de IA.
Cuántos sistemas están en producción o en desarrollo. Quién los posee, qué datos procesan, dónde se sitúan en su organigrama. Qué normativas aplican (Reglamento de IA, ISO 42001, NIST AI RMF, sectoriales). Qué madurez tienen sus prácticas de gobernanza actuales respecto al estado objetivo.
El resultado es un documento de alcance con el plan del proyecto, los hitos clave, los recursos necesarios y una secuencia priorizada para las etapas siguientes.
Duración estimada: startup 2,5 semanas / pyme 5 semanas / gran empresa 10 semanas.
Cada sistema de IA se registra en la plataforma en sesiones estructuradas con sus responsables. Para cada sistema se documenta:
Después, los talleres de clasificación de riesgos guían a su equipo en las decisiones de nivel (alto riesgo, riesgo limitado, riesgo mínimo según el Reglamento de IA) y determinan su rol por sistema (proveedor, responsable del despliegue o ambos).
El resultado: un registro de sistemas de IA completo en AI Sigil, con cada sistema correctamente categorizado, sus dependencias mapeadas y sus obligaciones regulatorias identificadas.
Duración estimada: startup 5 semanas / pyme 10 semanas / gran empresa 20 semanas
Los marcos regulatorios que aplican a cada sistema de IA se activan a partir de los resultados de la clasificación. A partir de ahí:
Esta etapa termina con cada sistema conectado a sus controles aplicables y una imagen clara de lo que falta antes de estar listos para la auditoría.
Duración estimada: startup 5 semanas / pyme 10 semanas / gran empresa 15 semanas
Se imparte un programa de formación estructurado, adaptado a cada rol de su organización de gobernanza:
Los procesos internos de gobernanza y los procedimientos operativos se documentan directamente en la plataforma. Su equipo se queda con una referencia única sobre cómo realizar evaluaciones, escalados y revisiones tras la entrega.
Duración estimada: startup 2,5 semanas / pyme 5 semanas / gran empresa 10 semanas
Una auditoría completa de la configuración cubre cada capa de la implantación:
Una comprobación del mapeo regulatorio confirma que ninguna obligación se ha pasado por alto ni se ha vinculado mal. Su responsable de gobernanza recorre una lista de comprobación de preparación: exhaustividad de la documentación, avance de las evaluaciones e integridad del rastro de auditoría.
La etapa concluye con una aprobación formal que confirma que la plataforma está lista para producción, y con un documento de entrega que resume la configuración, los puntos abiertos y las recomendaciones para la operación continua.
Duración estimada: startup 2,5 semanas / pyme 5 semanas / gran empresa 10 semanas
Las organizaciones abordan el cumplimiento del Reglamento de IA con tres modelos de ejecución, con perfiles de coste y riesgo distintos:
El resultado: una implementación del Reglamento de IA que produce una operación de cumplimiento en marcha, no un entregable puntual.
El nivel del Reglamento de IA que más equipos subestiman es el de alto riesgo: los casos de uso del anexo III (empleo, educación, infraestructuras críticas, aplicación de la ley, categorización biométrica) traen la lista de obligaciones más larga y los requisitos de documentación más estrictos y, desde la modificación del Ómnibus Digital de julio de 2026, se aplican plenamente a partir del 2 de diciembre de 2027 (2 de agosto de 2028 para los sistemas integrados en productos del anexo I).
La implementación del Reglamento de IA, en este formato, trabaja hacia atrás desde esa fecha. Clasificación de riesgos, documentación técnica, preparación para la evaluación de la conformidad, configuración de la vigilancia poscomercialización y flujos de notificación de incidentes graves se secuencian en un plan que su equipo puede ejecutar de verdad.
El alcance del proyecto se dimensiona a su cartera: un responsable del despliegue con tres sistemas de alto riesgo no es el mismo proyecto que un proveedor que prepara una evaluación de la conformidad, y la forma del proyecto lo refleja.