IA y protección de datos en la empresa
Adapta tu empresa al RGPD y al nuevo Reglamento de IA en una sola mañana, con dos talleres prácticos: análisis de riesgos y evaluación de impacto, según los criterios de la AEPD y el CEPD.
¿Por qué esta formación, ahora?
El Reglamento de IA se está aplicando por tramos, mientras la mayoría de las empresas usa sistemas de IA sin haberlos adaptado al RGPD.
El Reglamento de IA, en marcha
Sus obligaciones son exigibles de forma escalonada entre 2025 y 2027, según el rol y el nivel de riesgo del sistema.
Casos de uso de IA sin adaptar al RGPD
Shadow AI, entrenamiento con datos personales, decisiones automatizadas y evaluaciones de impacto incompletas.
Doble exposición a sanciones
Hasta 20 M€ por la vía del RGPD (AEPD) y hasta 35 M€ o el 7% del volumen de negocio por la del Reglamento de IA.
¿Qué dominarás?
Cuatro competencias prácticas, aplicables directamente en tu empresa.
Evaluar y mitigar los riesgos jurídicos de la IA en un taller de análisis de riesgos.
Aplicar el RGPD a los sistemas de IA: bases jurídicas, transparencia y decisiones automatizadas.
Realizar una evaluación de impacto de un caso de uso de IA en un taller, según los criterios de la AEPD y el CEPD.
Gobernanza de la IA, control de proveedores y plan de acción para tu empresa.
Características de la sesión
Formación práctica y técnica, con casos reales del despacho y grupos reducidos.
Talleres orientados al resultado
Casos reales del despacho y marcos de trabajo directamente aplicables en tu empresa.
Aforo reducido
8 plazas presenciales y plazas online limitadas. Trabajo guiado y atención individualizada.
Casos de uso reales
Trabajamos sobre casos de uso de IA reales y sobre documentos que puedes replicar.
Documentación que se entrega
Checklist, plantillas y modelos listos para usar, además del curso online de IA Avanzado.
¿A quién va dirigido?
Personas que diseñan, supervisan o asesoran sobre tratamientos de datos y sistemas de IA en la empresa.
Delegados de protección de datos
DPD internos y externos que revisan los tratamientos y las EIPD.
Responsables de cumplimiento
Compliance officers que integran la protección de datos y la IA.
Asesores jurídicos
Abogados de empresa y de despacho en materia de RGPD e IA.
Responsables de IA
Perfiles que despliegan, gobiernan o supervisan sistemas de IA.
Responsables de la supervisión de la IA
Responsables de supervisar los contenidos y resultados generados por la IA.
Comités de IA
Órganos que dirigen y supervisan la adopción de la IA en la empresa.
Seguridad de la información
CIOs, CISOs y responsables de seguridad en el análisis de riesgos.
Directivos de empresas tecnológicas
Perfiles que impulsan la adopción de la IA y responden de sus riesgos.
El programa de la sesión
Viernes 2 de octubre de 2026, de 09:30 a 13:30 h, con pausa intermedia. Los bloques 02 y 03 son talleres prácticos sobre un caso de uso real.
Los cuatro bloques, en detalle
El núcleo de la sesión son los dos talleres prácticos, análisis de riesgos y evaluación de impacto, sobre un caso de uso de IA real.
RGPD aplicado a la IA
- Fuentes de datos y entrenamiento. De dónde salen los datos personales que alimentan el sistema y con qué base jurídica.
- Bases jurídicas y transparencia. Licitud del tratamiento e información a los interesados en sistemas de IA.
- Decisiones automatizadas. Artículo 22 del RGPD: elaboración de perfiles y decisiones sin intervención humana.
- Transferencias y Shadow AI. Cesiones a proveedores de IA y detección de la IA que la empresa no controla.
Taller de análisis de riesgos
- Riesgos inherentes. Identificación de los riesgos del caso de uso antes de aplicar controles.
- Metodología de control. Medidas técnicas y organizativas para mitigar cada riesgo identificado.
- Medidas preventivas. Controles aplicables en el diseño y el despliegue del sistema de IA.
- Cálculo del riesgo residual. El riesgo que permanece una vez aplicadas las medidas de control.
Taller de evaluación de impacto
- Ciclo de vida y finalidades. Descripción del tratamiento y finalidades instrumentales y esenciales.
- Triple juicio de proporcionalidad. Idoneidad, necesidad y proporcionalidad del tratamiento con IA.
- Análisis de riesgos de la IA. Riesgos específicos de la IA, medidas preventivas y riesgo residual.
- Conclusiones y plan de acción. Secciones del informe, conclusiones y recomendaciones finales.
Gobernanza y plan de acción
- Reglamento de IA por rol. Clasificación por riesgo, obligaciones según el rol y plazos de aplicación.
- Modelo de gobierno de la IA. Estructura de gobierno y responsabilidades sobre la IA en la organización.
- Registro de sistemas. Inventario y control de los sistemas de IA de la empresa.
- Control de proveedores. Cláusulas y controles en la cadena de suministro de la IA.
Las tres capas que integramos
La formación integra simultáneamente el RGPD, el Reglamento de IA y la metodología del despacho.
RGPD
Establece los requisitos de licitud, transparencia y evaluación de impacto aplicables a los tratamientos con IA.
Reglamento de IA
Clasifica los sistemas por nivel de riesgo e impone obligaciones por rol, con aplicación escalonada entre 2025 y 2027.
Talleres y metodología Ribas
Condensan más de 40 años de experiencia en riesgos tecnológicos y 34 en protección de datos en un método propio.
Documentación incluida
Te llevas plantillas y modelos listos para usar y el acceso a un curso online completo.
Modelo de evaluación de impacto
Modelo completo y cumplimentado de la EIPD de un caso de uso de IA, como referencia para futuras evaluaciones.
Plantilla de análisis de riesgos de IA
Plantilla editable para evaluar los riesgos de un caso de uso y calcular el riesgo residual.
Modelo de gobierno y registro de sistemas
Modelo para inventariar los sistemas de IA de la empresa y estructurar su gobierno.
Curso online de IA Avanzado
Acceso completo al curso de IA Avanzado de Campus Ribas, con más de 200 lecciones.
Curso online de IA Avanzado
7 módulos y más de 200 lecciones con acceso actualizado.
Más de diez sectores analizados
El curso online de IA Avanzado examina la aplicación de la IA y su marco jurídico sector a sector.
Quién imparte la formación
Xavier Ribas
Abogado con más de 34 años de experiencia en protección de datos, dedicado al derecho digital y al compliance tecnológico desde 1987. Auditor CISA y CRISC por ISACA. Designado por Expansión como uno de los 25 abogados de referencia de España.
Inscripción a la sesión
Incluye cuatro horas de formación, la documentación y el curso online de IA Avanzado. Bonificable por FUNDAE.
- Sesión presencial en Av. Diagonal 640, Barcelona
- Los dos talleres (análisis de riesgos y EIPD)
- Documentación y modelos incluidos
- Curso online de IA Avanzado incluido
- Certificado de asistencia
¿Eres una empresa? Escríbenos para la reserva y la factura →
- Participación en directo en la sesión
- Mismos materiales y entregables
- Curso online de IA Avanzado incluido
- Certificado de asistencia
- Bonificable por FUNDAE
¿Eres una empresa? Escríbenos para la reserva y la factura →
Antes de inscribirte
¿Necesito conocimientos previos?
Sí, familiaridad básica con el RGPD. La sesión es de nivel intermedio-avanzado, pensada para perfiles que ya gestionan o asesoran sobre protección de datos e IA.
¿La modalidad online es grabada?
No: es en directo, con posibilidad de plantear consultas durante la sesión. Es formación, no un vídeo.
¿Qué son los dos talleres?
Dos bloques prácticos sobre un caso de uso de IA real: uno de análisis de riesgos y otro de evaluación de impacto (EIPD), que construimos en directo, paso a paso.
¿Qué me llevo?
El modelo de EIPD, la plantilla de análisis de riesgos, el modelo de gobierno y registro de sistemas, el certificado de asistencia y el acceso al curso online de IA Avanzado (+200 lecciones).
¿Recibiré factura? ¿Es bonificable?
Sí, emitimos factura. La formación es bonificable por FUNDAE; escríbenos a info@ribas.legal para la gestión.
Gestiona los riesgos jurídicos de la IA y el RGPD en tu empresa.
Viernes 2 de octubre de 2026, de 09:30 a 13:30 h.
Barcelona, Av. Diagonal 640, 1C, 08017.
Online en directo por Teams.