Mapea el cumplimiento normativo de la IA en servicios financieros: DORA, MiFID II, AI Act y Basel.
Tu reto: Genera un mapa de cumplimiento regulatorio para el uso de IA en tu entidad financiera
Necesitas
Tipo de entidad financiera y servicios prestados
Inventario de sistemas de IA en uso
Acceso a ChatGPT, Claude o Gemini
30 minutos de trabajo enfocado
Pasos
Paso 1: Mapea la regulación aplicable
Identifica todas las normativas que afectan al uso de IA en tu entidad.
Actúa como responsable de cumplimiento normativo de una [TIPO: banco/aseguradora/gestora/fintech] en España. Mapea la regulación aplicable al uso de IA:
1. DORA (Reglamento 2022/2554): resiliencia operativa digital
- Artículos que afectan a sistemas de IA
- Obligaciones de gestión de riesgo TIC
2. MiFID II / MiFIR: si usamos IA en asesoramiento o trading
3. AI Act (Reglamento 2024/1689): clasificación de alto riesgo en finanzas
4. Directrices EBA/EIOPA sobre outsourcing e IA
5. Circular 2/2016 Banco de España (si aplica)
6. RGPD: scoring crediticio y decisiones automatizadas
Para cada norma: alcance, obligaciones clave, plazos de cumplimiento y sanciones.
Paso 2: Evalúa gaps de cumplimiento
Compara tu situación actual contra los requisitos.
Mis sistemas de IA en la entidad financiera son:
1. [SISTEMA 1: ej. scoring crediticio automatizado]
2. [SISTEMA 2: ej. chatbot de atención al cliente]
3. [SISTEMA 3: ej. detección de fraude transaccional]
Para cada sistema, evalúa el cumplimiento de:
- AI Act: clasificación de riesgo y obligaciones
- DORA: requisitos de resiliencia y testing
- MiFID II: transparencia en asesoramiento automatizado
- RGPD Art. 22: derecho a no ser objeto de decisiones automatizadas
Formato: matriz sistema x norma con estado (cumple/parcial/no cumple) y gap específico.
Paso 3: Genera el plan de adecuación
Prioriza acciones por impacto regulatorio.
Genera un plan de adecuación regulatoria para el uso de IA en mi entidad financiera:
1. Acciones inmediatas (antes de [FECHA de aplicación DORA/AI Act])
2. Acciones a medio plazo (6 meses)
3. Acciones de mejora continua
Para cada acción:
- Norma que cumple
- Sistema afectado
- Responsable (compliance, IT, negocio)
- Presupuesto estimado
- Dependencias con otras acciones
Incluye un calendario alineado con las fechas de aplicación de DORA (17 ene 2025) y AI Act (por categoría de riesgo).
Formato: presentación para el comité de cumplimiento normativo.
Checklist de calidad
Comparte con tu equipo
Presenta el mapa regulatorio al comité de cumplimiento y al CTO. Programa revisiones trimestrales porque la regulación financiera de IA está en plena evolución (guidelines EBA, estándares técnicos DORA).
Resultado final
Un mapa de cumplimiento regulatorio completo con matriz de gaps por sistema, plan de adecuación temporalizado y calendario de hitos normativos.
🚀 ¿Quieres todos los módulos completos?
Este laboratorio es parte de IAcademy: módulos con vídeo, contenido, quiz y laboratorio práctico para integrar la IA en tu trabajo con criterio.