Tratamientos que incluyen la Inteligencia Artificial
La AEPD ha publicado un mapa de referencia actualizado para orientar a organizaciones que realicen tratamientos de datos personales mediante tecnologías de inteligencia artificial (IA). Esta hoja de ruta ayuda a cumplir con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).
Marco normativo clave
El documento integra la IA en el marco normativo europeo más reciente, incluyendo:
Reglamento de IA (UE) 2024/1689: establece normas armonizadas sobre sistemas de IA.
Reglamento de Datos (UE) 2023/2854: regula el acceso y uso justo de datos.
Reglamento de Gobernanza de Datos (UE) 2022/862.
Reglamento sobre el Espacio Europeo de Datos de Salud (UE) 2025/327.
Evaluación de riesgos y medidas preventivas
El tratamiento de datos mediante IA exige una gestión de riesgos rigurosa y, en muchos casos, una Evaluación de Impacto en Protección de Datos (EIPD). La AEPD recomienda:
Aplicar principios de privacidad desde el diseño y por defecto.
Realizar auditorías específicas cuando se use IA.
Notificar brechas de seguridad siguiendo su guía oficial.