Lab FN08: IA y regulación financiera

Mapea el cumplimiento normativo de la IA en servicios financieros: DORA, MiFID II, AI Act y Basel.

Tu reto: Genera un mapa de cumplimiento regulatorio para el uso de IA en tu entidad financiera

Necesitas

  • Tipo de entidad financiera y servicios prestados
  • Inventario de sistemas de IA en uso
  • Acceso a ChatGPT, Claude o Gemini
  • 30 minutos de trabajo enfocado

Pasos

Paso 1: Mapea la regulación aplicable

Identifica todas las normativas que afectan al uso de IA en tu entidad.

Actúa como responsable de cumplimiento normativo de una [TIPO: banco/aseguradora/gestora/fintech] en España. Mapea la regulación aplicable al uso de IA: 1. DORA (Reglamento 2022/2554): resiliencia operativa digital - Artículos que afectan a sistemas de IA - Obligaciones de gestión de riesgo TIC 2. MiFID II / MiFIR: si usamos IA en asesoramiento o trading 3. AI Act (Reglamento 2024/1689): clasificación de alto riesgo en finanzas 4. Directrices EBA/EIOPA sobre outsourcing e IA 5. Circular 2/2016 Banco de España (si aplica) 6. RGPD: scoring crediticio y decisiones automatizadas Para cada norma: alcance, obligaciones clave, plazos de cumplimiento y sanciones.
Paso 2: Evalúa gaps de cumplimiento

Compara tu situación actual contra los requisitos.

Mis sistemas de IA en la entidad financiera son: 1. [SISTEMA 1: ej. scoring crediticio automatizado] 2. [SISTEMA 2: ej. chatbot de atención al cliente] 3. [SISTEMA 3: ej. detección de fraude transaccional] Para cada sistema, evalúa el cumplimiento de: - AI Act: clasificación de riesgo y obligaciones - DORA: requisitos de resiliencia y testing - MiFID II: transparencia en asesoramiento automatizado - RGPD Art. 22: derecho a no ser objeto de decisiones automatizadas Formato: matriz sistema x norma con estado (cumple/parcial/no cumple) y gap específico.
Paso 3: Genera el plan de adecuación

Prioriza acciones por impacto regulatorio.

Genera un plan de adecuación regulatoria para el uso de IA en mi entidad financiera: 1. Acciones inmediatas (antes de [FECHA de aplicación DORA/AI Act]) 2. Acciones a medio plazo (6 meses) 3. Acciones de mejora continua Para cada acción: - Norma que cumple - Sistema afectado - Responsable (compliance, IT, negocio) - Presupuesto estimado - Dependencias con otras acciones Incluye un calendario alineado con las fechas de aplicación de DORA (17 ene 2025) y AI Act (por categoría de riesgo). Formato: presentación para el comité de cumplimiento normativo.

Checklist de calidad

Comparte con tu equipo

Presenta el mapa regulatorio al comité de cumplimiento y al CTO. Programa revisiones trimestrales porque la regulación financiera de IA está en plena evolución (guidelines EBA, estándares técnicos DORA).

Resultado final

Un mapa de cumplimiento regulatorio completo con matriz de gaps por sistema, plan de adecuación temporalizado y calendario de hitos normativos.

🚀 ¿Quieres todos los módulos completos?

Este laboratorio es parte de IAcademy: módulos con vídeo, contenido, quiz y laboratorio práctico para integrar la IA en tu trabajo con criterio.

Ver planesRecursos gratuitos