Imagen de La Moncloa (Sandra Armada)
La inteligencia artificial ya forma parte de la actividad de empresas, administraciones y ciudadanos. Su rápida expansión plantea nuevas oportunidades, pero también obliga a reforzar la seguridad, la protección de los datos personales y los mecanismos de supervisión. En este contexto, el Gobierno de España ha presentado el Plan IA360 para un despliegue responsable de la inteligencia artificial.
La iniciativa pretende establecer una hoja de ruta para los próximos meses, combinando el desarrollo de capacidades tecnológicas con el impulso de la adopción de la IA, la gobernanza y la seguridad. El plan fue presentado el 21 de septiembre de 2026 y contempla acciones concretas para los próximos 12 meses.
Puedes consultar el documento resumen del Plan IA360 aquí.
¿Qué es el Plan IA360?
El Plan IA360 es una estrategia nacional destinada a impulsar el desarrollo y la utilización de la inteligencia artificial en España bajo un enfoque que el Gobierno define como responsable, seguro y humanista.
El planteamiento no se limita a fomentar la inversión tecnológica. También pretende abordar cuestiones relacionadas con la seguridad, la confianza, la protección de las personas y los cambios que la IA puede provocar en el mercado laboral.
Para ello, el plan se articula alrededor de cuatro grandes líneas de actuación: reforzar las capacidades tecnológicas españolas, favorecer la adopción de la IA en empresas y otros sectores, desarrollar mecanismos de gobernanza y seguridad, y promover un nuevo acuerdo social sobre los efectos de esta tecnología.
¿Cuándo se pone en marcha?
El Plan IA360 comenzó oficialmente con su presentación el 21 de septiembre de 2026. El Gobierno ha establecido un horizonte inicial de 12 meses para desarrollar las principales acciones previstas en la estrategia.
Esto significa que el despliegue no se plantea como una única medida con una fecha de entrada en funcionamiento, sino como un conjunto de actuaciones que se irán desarrollando durante este periodo. Algunas iniciativas tendrán calendarios específicos posteriores, por lo que será necesario seguir la evolución de cada una de ellas.
Los cuatro ejes del Plan IA360
1. Reforzar la capacidad tecnológica
El primer eje pretende incrementar la capacidad tecnológica de España para desarrollar y utilizar sistemas avanzados de inteligencia artificial.
Entre las iniciativas planteadas se encuentra la apuesta por una futura gigafactoría europea de inteligencia artificial, así como el desarrollo de nuevos modelos de IA junto al Barcelona Supercomputing Center para ámbitos como la salud, la energía o la emergencia climática.
El plan también contempla el desarrollo de centros de datos que cumplan estándares energéticos y medioambientales y que permitan reforzar la autonomía sobre la información almacenada.
2. Impulsar la adopción de la IA en las empresas
El segundo eje busca convertir la expansión de la inteligencia artificial en un elemento de transformación económica. Uno de los instrumentos anunciados es el Bono de Inteligencia Artificial para pymes y autónomos, orientado a facilitar la incorporación de estas tecnologías.
El objetivo declarado por el Gobierno es que más de la mitad de las empresas españolas hayan integrado la inteligencia artificial en sus procesos en 2030. El plan también contempla medidas relacionadas con la formación y con la adaptación de los currículos educativos para preparar a los estudiantes ante el nuevo escenario tecnológico.
Para las empresas, este escenario supone una cuestión que va más allá de la incorporación de una nueva herramienta. Introducir sistemas de IA puede implicar nuevos tratamientos de datos personales, transferencias de información, elaboración de perfiles, toma de decisiones automatizadas o acceso de terceros a información empresarial.
¿Tu empresa utiliza inteligencia artificial y necesitas revisar el cumplimiento del RGPD?
En FORLOPD analizamos los tratamientos de datos personales asociados al uso de herramientas de IA y ayudamos a establecer las medidas necesarias para cumplir con la normativa de protección de datos.
3. Reforzar la gobernanza y la seguridad de la IA
La seguridad constituye uno de los elementos centrales del Plan IA360. El Gobierno plantea reforzar el escudo español de ciberseguridad y aumentar la supervisión sobre los denominados modelos de frontera, considerados sistemas especialmente avanzados.
La gobernanza de la inteligencia artificial adquiere especial relevancia para las organizaciones que utilizan estas tecnologías para gestionar información. No basta con conocer qué herramienta utiliza una empresa: también resulta necesario saber qué datos procesa, con qué finalidad, quién puede acceder a ellos y qué riesgos puede generar el sistema.
Desde la perspectiva de la protección de datos, la implantación de determinadas soluciones de IA puede requerir revisar el Registro de Actividades de Tratamiento, las bases jurídicas utilizadas, los contratos con proveedores, las medidas de seguridad o, cuando corresponda, realizar una Evaluación de Impacto relativa a la Protección de Datos (EIPD).
4. Un nuevo contrato social ante la inteligencia artificial
El cuarto eje aborda las consecuencias que la inteligencia artificial puede tener sobre el empleo y la sociedad. El Gobierno plantea negociar un nuevo contrato social con la participación de empresas, trabajadores, sindicatos y otros actores.
La finalidad es analizar cómo afrontar los cambios derivados de la incorporación de la IA al mercado laboral y establecer mecanismos que permitan adaptar la formación y las políticas de empleo a esta transformación tecnológica.
El propio Gobierno ha señalado que la evolución de la inteligencia artificial debe acompañarse de supervisión, trazabilidad y garantías, especialmente cuando los sistemas puedan afectar a derechos o intereses de las personas.
¿Qué implica el Plan IA360 para las empresas?
Aunque el Plan IA360 es una estrategia pública, su desarrollo puede tener consecuencias relevantes para el tejido empresarial. La previsión de una mayor adopción de la inteligencia artificial significa que cada vez más organizaciones incorporarán sistemas capaces de analizar información, generar contenidos, automatizar procesos o apoyar la toma de decisiones.
Este proceso debe ir acompañado de una adecuada gobernanza de los datos y de la inteligencia artificial. Introducir información personal o confidencial en una herramienta de IA sin haber analizado previamente sus condiciones de uso puede generar riesgos de privacidad, seguridad y confidencialidad.
También será importante definir políticas internas sobre el uso de estas tecnologías. Los empleados necesitan conocer qué herramientas pueden utilizar, qué información pueden introducir en ellas y qué datos deben mantenerse fuera de estos sistemas.
¿Qué medidas deben adoptar las empresas para utilizar la IA de forma segura?
Las empresas deben identificar los sistemas de IA que utilizan, evaluar los riesgos, establecer políticas internas, controlar el acceso a la información, revisar las condiciones de sus proveedores y formar a sus empleados. También deben comprobar el cumplimiento de la normativa de protección de datos y, cuando corresponda, de las obligaciones aplicables en materia de inteligencia artificial.
¿Es obligatorio realizar una evaluación de impacto para utilizar inteligencia artificial?
No todos los sistemas de inteligencia artificial requieren una evaluación de impacto relativa a la protección de datos (EIPD). Esta será necesaria cuando el tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas, conforme a los criterios del RGPD. La organización debe analizar previamente las características, la finalidad y los riesgos del tratamiento.
Inteligencia artificial y protección de datos
El desarrollo del Plan IA360 coincide con un momento en el que la utilización empresarial de la inteligencia artificial está creciendo rápidamente. Esta evolución hace que la protección de datos deba integrarse desde el principio en los proyectos tecnológicos.
El RGPD continúa siendo aplicable cuando un sistema de inteligencia artificial trata datos personales. Por tanto, las organizaciones deben analizar cada tratamiento teniendo en cuenta principios como la licitud, transparencia, minimización de datos, limitación de la finalidad, seguridad y responsabilidad proactiva.
Además, cuando una nueva tecnología pueda implicar un riesgo elevado para los derechos y libertades de las personas, la organización deberá valorar la necesidad de realizar una evaluación de impacto y establecer las garantías correspondientes.
El reto no consiste únicamente en utilizar la inteligencia artificial, sino en hacerlo de manera que la innovación tecnológica sea compatible con la privacidad, la seguridad de la información y los derechos de las personas.
Un horizonte de transformación tecnológica
El Plan IA360 establece una hoja de ruta para los próximos 12 meses y plantea objetivos que tendrán continuidad más allá de este periodo. La estrategia combina inversión en capacidades tecnológicas, incentivos para la adopción empresarial, formación, seguridad y medidas de gobernanza.
Para las organizaciones, el avance de la inteligencia artificial supone una oportunidad para mejorar procesos y productividad, pero también hace necesario revisar cómo se gestionan los datos y qué controles existen sobre las nuevas herramientas.
La incorporación de la IA debería realizarse, por tanto, desde una perspectiva integral que tenga en cuenta no solo la funcionalidad de la tecnología, sino también sus implicaciones jurídicas, organizativas y de seguridad.
¿Necesitas adaptar tu empresa al nuevo escenario de la inteligencia artificial?
En FORLOPD podemos ayudarte a analizar los riesgos asociados al tratamiento de datos personales, revisar tus obligaciones en materia de privacidad y establecer las medidas necesarias para utilizar la IA de forma segura y conforme al RGPD.
Fuentes:
La Razón







