RGPD e IA: qué obliga la ley y qué no
Sin jerga legal. Si estás valorando meter IA en tu negocio, esto es lo que de verdad te obliga el RGPD, lo que es mito, y qué preguntar a cualquier proveedor para comprobar que lo cumple.
El RGPD lleva vigente desde 2018, pero cuando se combina con IA genera más confusión de la necesaria. No es una ley nueva ni distinta, es la misma normativa de siempre aplicada a un tipo de sistema que trata datos de forma distinta a un formulario web tradicional. Aquí va lo esencial, sin párrafos de despacho de abogados.
Lo que sí te obliga, siempre
Lo específico de un agente de voz o un asistente de IA
Aquí es donde el reglamento pide algo más concreto que en un formulario web normal: si tu sistema graba llamadas o conversaciones, tienes que avisarlo de forma explícita, al principio, no como nota al pie. Y desde agosto de 2026, el Reglamento de IA de la UE añade otra capa: el sistema tiene que identificarse como IA, no puede dejar que el cliente crea que habla con una persona sin decírselo.
Cómo comprobarlo con cualquier proveedor
No hace falta ser abogado para hacer estas preguntas: ¿dónde se alojan los datos? ¿el sistema avisa de que es IA y de que puede grabar, desde la primera frase? ¿puedo pedir que se borren los datos de un cliente concreto y en cuánto tiempo lo haríais? Si un proveedor no responde con claridad a esto, no importa cuánto prometa sobre la tecnología: el riesgo legal recae sobre tu negocio, no sobre el suyo.
En Antary este bloque no es un anexo que se añade al final del proyecto. Va integrado desde el diseño del sistema, con infraestructura en servidores europeos y la identificación como IA incluida siempre, sin que tengas que pedirlo.