TalenIA — EU AI Act y Ley española de IA

Última actualización: junio de 2026 · Versión 1.1

¿Qué categoría ocupa TalenIA bajo el EU AI Act?

El Reglamento de IA de la UE (Reglamento 2024/1689) clasifica los sistemas de IA en cuatro niveles de riesgo. Los sistemas utilizados en contratación y selección de personal quedan incluidos en el Anexo III como sistemas de alto riesgo.

TalenIA cae en esta categoría. Creemos que ser transparentes al respecto es la postura correcta — y que la respuesta adecuada no es eludir la clasificación sino diseñar el producto para cumplir sus principios desde el primer día.

Las obligaciones de alto riesgo del EU AI Act aplican plenamente desde el 2 de agosto de 2026. TalenIA ya cumple los principios clave y ha iniciado el proceso de registro en la base de datos pública de la AI Office de la Comisión Europea, conforme al artículo 71 del Reglamento.

Diseñado para el alto riesgo desde el principio

1

Supervisión humana garantizada por diseño

TalenIA nunca contrata ni descarta a nadie. Su función es ordenar y sintetizar la información de los CVs para que el recruiter tenga una imagen más clara antes de iniciar el proceso humano. El recruiter ve el razonamiento de cada puntuación, puede ignorarlo y toma la decisión final. No existe ninguna acción automatizada que afecte a un candidato sin intervención humana. Este mecanismo está documentado internamente conforme al artículo 14 del AI Act.

2

Transparencia hacia los candidatos

Cuando un recruiter cierra un proceso de selección, TalenIA le ofrece la posibilidad de enviar un email a los candidatos no seleccionados. La plantilla predefinida deja constancia de que se utilizó un sistema de apoyo basado en IA durante la evaluación. El recruiter puede personalizar o suprimir el envío — la transparencia es la opción por defecto.

3

Sin datos protegidos en el scoring

El sistema de puntuación de TalenIA se basa exclusivamente en la experiencia profesional declarada, la formación y la adecuación al puesto. No utilizamos, inferimos ni procesamos datos de los grupos protegidos del Artículo 9 del RGPD: origen étnico o racial, género, edad, estado de salud, religión, orientación sexual u otras categorías especiales.

4

Explicabilidad de cada evaluación

Cada candidato recibe una justificación textual generada por el modelo de IA, no un número opaco. El recruiter puede leer el análisis, rebatirlo y complementarlo con su propio criterio. Esta arquitectura de IA explicable (XAI) facilita la auditoría interna y cumple el principio de transparencia del EU AI Act.

La Ley española de IA (26 mayo 2026)

El 26 de mayo de 2026, el Consejo de Ministros aprobó el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, actualmente en tramitación parlamentaria con previsión de aprobación definitiva antes de diciembre de 2027. Esta ley desarrolla en el ordenamiento jurídico español el régimen sancionador del EU AI Act y añade especificidades nacionales.

Autoridad supervisora nacional: AESIA

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), con sede en A Coruña, es el organismo competente para supervisar el cumplimiento del EU AI Act y de la ley española en el territorio nacional, investigar incidentes y, en su caso, imponer sanciones.

Como sistema de alto riesgo (Anexo III), TalenIA está sujeto a sanciones de hasta 15 millones de euros o el 3% de la facturación mundial por incumplimientos graves, y de hasta 35 millones de euros o el 7% por prácticas prohibidas. TalenIA adopta una postura proactiva de cumplimiento — no espera la entrada en vigor de la ley nacional para aplicar sus principios.

Entre las especificidades de la ley española destaca la prohibición expresa de deepfakes sexuales sin consentimiento y la protección reforzada de menores y colectivos vulnerables frente a sistemas de IA que exploten sus vulnerabilidades. TalenIA no opera en ninguno de estos ámbitos.

¿Qué significa esto para los candidatos?

  • Sabrás si se usó IA: el recruiter puede enviarte un email de cierre que lo indica. Si no lo recibes, puedes solicitarlo al empleador directamente.
  • Tu CV no se almacena de forma identificable: TalenIA pseudonimiza los nombres antes de procesarlos. El recruiter ve un código de iniciales, no tu nombre real, durante la fase de evaluación.
  • No se toman decisiones automáticas sobre ti: toda acción que te afecte (avanzar, rechazar, citar a entrevista) la decide una persona.
  • Derecho de explicación (Art. 86 AI Act): si fuiste evaluado con TalenIA, tienes derecho a solicitar una explicación de los resultados generados por el sistema y a pedir que la decisión sea revisada por una persona. Para ejercer este derecho, contacta directamente con la empresa que gestionó el proceso de selección o escríbenos a [email protected] indicando el nombre de la empresa y el puesto.
  • Tus datos se eliminan: el texto del CV y los datos identificativos se purgan de forma irreversible una vez transcurrido el periodo de archivo (máximo 60 días tras el cierre o expiración del proceso). Solo se conservan scores numéricos sin identificadores directos.

Si eres cliente de TalenIA: tus obligaciones como deployer

Al usar TalenIA para gestionar procesos de selección, tu empresa actúa como deployer (desplegador) de un sistema de IA de alto riesgo en el sentido del EU AI Act. Esto implica obligaciones propias que TalenIA no puede cumplir en tu lugar:

  • Formación en alfabetización IA (Art. 4 — ya en vigor desde agosto de 2025): debes garantizar que el personal que usa TalenIA tiene un nivel de conocimiento adecuado sobre el funcionamiento, los riesgos y las limitaciones de los sistemas de IA. Esta obligación es exigible ahora y debe estar documentada.
  • Supervisión humana efectiva: debes asegurarte de que las personas que toman las decisiones de contratación comprenden las puntuaciones de TalenIA como apoyo orientativo, no como criterio definitivo, y están capacitadas para ignorarlas o cuestionarlas.
  • Transparencia hacia los candidatos: debes informar a los candidatos de que se utilizó un sistema de IA en su evaluación. TalenIA facilita esta comunicación mediante las plantillas de email de cierre — se recomienda utilizarlas.
  • Base jurídica para el tratamiento de datos: eres responsable del tratamiento de los datos de tus candidatos (art. 28 RGPD). Consulta nuestro Acuerdo de Encargado del Tratamiento (DPA) para más detalles.
  • Inventario de sistemas de IA: TalenIA debe figurar en tu inventario interno de sistemas de IA de alto riesgo, con la clasificación Anexo III — selección de personal.

TalenIA pone a disposición de sus clientes la documentación técnica del sistema y puede asistir en la elaboración de la Evaluación de Impacto en Derechos Fundamentales (EIDF) requerida para sistemas de alto riesgo. Escríbenos a [email protected].

RGPD y protección de datos

TalenIA trata los datos personales de los candidatos únicamente para el fin declarado: la evaluación de idoneidad para un puesto concreto. La base jurídica es el interés legítimo del empleador en el contexto de un proceso de selección activo.

Para más información sobre el tratamiento de datos, consulta nuestra Política de Privacidad.

Ficha técnica pública del sistema

Para empresas que realizan due diligence, DPOs que evalúan el uso de TalenIA o cualquier persona que quiera entender el funcionamiento técnico del sistema en detalle:

Preguntas sobre cumplimiento normativo

Si eres una organización que evalúa TalenIA para uso interno y necesitas información adicional sobre cumplimiento (EIDF, documentación técnica del sistema, DPA firmado, coordinación con tu DPO), escríbenos a [email protected]. También puedes presentar consultas ante la AESIA (aesia.gob.es) como autoridad supervisora nacional.