BlackHold Consulting

BlackHold Consulting · IA responsable

Política de Inteligencia Artificial

Principios de transparencia, supervisión humana, privacidad y gestión del riesgo aplicables a nuestros sistemas de IA.

Última actualización
16 de septiembre de 2026
01

Objeto y alcance

Esta política explica cómo BlackHold Consulting utiliza, integra, desarrolla y supervisa soluciones de inteligencia artificial en su actividad profesional y en los servicios prestados a clientes.

La política se aplica a sistemas de IA, modelos generativos, asistentes, agentes, sistemas de análisis, automatizaciones con componentes de IA y otros sistemas que entren en el ámbito material de la normativa aplicable.

02

Marco regulatorio

BlackHold Consulting adopta esta política teniendo en cuenta el Reglamento (UE) 2024/1689 de Inteligencia Artificial, en su redacción vigente, incluida su modificación por el Reglamento (UE) 2026/1744, así como el RGPD, la LOPDGDD, la LSSI-CE y el resto de normativa aplicable según cada caso de uso.

La existencia de esta página no sustituye las obligaciones específicas que puedan resultar exigibles a un sistema concreto. Cada proyecto debe analizarse atendiendo a su finalidad, riesgo, usuarios, datos tratados y papel jurídico de las partes.

03

Rol de BlackHold en cada sistema

El papel jurídico de BlackHold Consulting puede variar según el servicio. En algunos proyectos puede utilizar sistemas de terceros como responsable del despliegue; en otros puede desarrollar, adaptar, integrar o comercializar soluciones que requieran evaluar obligaciones propias de proveedor, distribuidor, importador u otro operador.

La calificación no se presume por el nombre comercial del servicio: se determina atendiendo al funcionamiento real, la marca bajo la que se pone a disposición el sistema, las modificaciones realizadas y las responsabilidades asumidas.

04

Principios de IA responsable

  • Finalidad definida: la IA se utiliza para objetivos concretos y legítimos.
  • Proporcionalidad: se evita usar IA cuando una solución más simple sea suficiente.
  • Supervisión humana: se establecen mecanismos de revisión acordes con el riesgo y autonomía del sistema.
  • Transparencia: las personas reciben información cuando la normativa lo exige y cuando sea relevante para comprender la interacción.
  • Privacidad y seguridad: los datos se limitan a los necesarios y se aplican salvaguardas razonables.
  • Calidad: las salidas de IA se consideran susceptibles de error, alucinación, sesgo o desactualización y se validan cuando el contexto lo exige.
  • Trazabilidad: se documentan decisiones y configuraciones relevantes de acuerdo con el riesgo y las obligaciones aplicables.
05

Transparencia en interacciones con IA

Cuando una persona interactúe directamente con un sistema de IA y resulte exigible informarlo, la interfaz o canal indicará de forma clara que se trata de un sistema de inteligencia artificial, salvo los supuestos en que la normativa considere que resulte evidente para una persona razonablemente informada.

Aplicación práctica

Un chatbot de BlackHold no se hará pasar por una persona.

Cuando proceda, la identificación se realizará al inicio o en un momento igualmente claro de la interacción, y se habilitará una vía razonable de contacto o escalado humano cuando la naturaleza del servicio lo requiera.

06

Contenido generado o manipulado

BlackHold Consulting evaluará las obligaciones de identificación aplicables al contenido generado o manipulado mediante IA, incluidos audio, imagen, vídeo y texto.

Cuando se utilicen deepfakes o contenido sintético sujeto a obligación de divulgación, se facilitará una indicación adecuada de que el contenido ha sido generado o manipulado artificialmente.

Cuando se publique texto sobre asuntos de interés público generado o manipulado con IA, se aplicarán las obligaciones de transparencia que correspondan. Cuando exista revisión humana o control editorial y una persona asuma responsabilidad editorial, se documentará dicho control.

07

IA y datos personales

El uso de IA no elimina las obligaciones de protección de datos. Si una solución procesa datos personales, la finalidad, base jurídica, minimización, conservación, destinatarios, transferencias y derechos se analizarán conforme a la Política de Privacidad y la normativa aplicable.

No se utilizarán datos confidenciales o personales de clientes para entrenar modelos propios de propósito general sin una base jurídica y acuerdo adecuados. Cuando se empleen proveedores de IA externos, se revisarán sus condiciones y opciones empresariales o de API cuando ello resulte relevante para el tratamiento.

08

Decisiones automatizadas y perfiles

BlackHold Consulting no considera una salida de IA como automáticamente correcta ni suficiente para adoptar decisiones sensibles.

Cuando una solución pueda intervenir en decisiones con efectos jurídicos o efectos significativamente similares sobre personas, se evaluará específicamente la normativa de protección de datos, la clasificación de riesgo del sistema y la necesidad de intervención humana, información adicional, evaluación de impacto u otras garantías.

09

Evaluación de riesgo

Antes de desplegar usos de IA que puedan afectar de forma relevante a derechos, seguridad, empleo, acceso a servicios, selección de personas, biometría u otros ámbitos sensibles, se realizará una evaluación proporcionada del caso de uso y de las obligaciones aplicables.

Si un proyecto se encuadra en una categoría de alto riesgo, se aplicarán los requisitos que resulten exigibles según el calendario legal vigente antes de su puesta en servicio o utilización.

10

Usos no admitidos

BlackHold Consulting no diseñará ni desplegará deliberadamente sistemas para usos prohibidos por la normativa de IA aplicable. Además, como política interna, no acepta proyectos destinados a:

  • Manipular de forma dañina a personas mediante técnicas prohibidas.
  • Explotar vulnerabilidades de colectivos protegidos de forma que pueda causar un perjuicio relevante.
  • Realizar sistemas de puntuación social prohibidos.
  • Crear bases de reconocimiento facial mediante extracción masiva e indiscriminada de imágenes cuando el uso resulte prohibido.
  • Inferir atributos especialmente sensibles mediante categorización biométrica en supuestos prohibidos.
  • Reconocer emociones en centros de trabajo o educativos fuera de los supuestos legalmente permitidos.
  • Generar contenido sexual íntimo no consentido o material de abuso sexual.
11

Supervisión humana y calidad

La supervisión se ajustará al nivel de riesgo y autonomía. Las personas responsables deberán poder comprender razonablemente la finalidad y limitaciones del sistema, detectar resultados anómalos y, cuando sea necesario, ignorar, corregir, interrumpir o escalar sus resultados.

En contenidos, análisis o documentos relevantes, la revisión humana podrá incluir contraste de fuentes, comprobación de cifras, validación de instrucciones y revisión de sesgos o errores.

12

Alfabetización en IA

BlackHold Consulting adopta medidas proporcionadas para que las personas que operen sistemas de IA en su nombre dispongan de conocimientos adecuados al contexto de uso, teniendo en cuenta su experiencia, funciones y los riesgos que puedan afectar a terceros.

Estas medidas pueden incluir formación interna, documentación de uso, límites de actuación, procedimientos de escalado y actualización periódica de criterios.

13

Proveedores y modelos de terceros

Las soluciones pueden incorporar servicios de terceros. La selección de un proveedor tendrá en cuenta, de manera proporcionada al caso, seguridad, privacidad, condiciones contractuales, ubicación del tratamiento, controles disponibles, documentación y capacidad de cumplir las obligaciones aplicables.

La utilización de un modelo de terceros no implica que BlackHold pueda garantizar la ausencia absoluta de errores en sus resultados. Las limitaciones técnicas relevantes se trasladarán al diseño y a las condiciones del servicio.

14

Responsabilidades en proyectos para clientes

Cuando BlackHold implante una solución para un cliente, el contrato o documentación del proyecto podrá distribuir responsabilidades respecto a datos, instrucciones, supervisión, usuarios autorizados, integraciones, conservación de registros y cumplimiento sectorial.

El cliente deberá utilizar la solución conforme a su finalidad prevista y no podrá reconvertirla unilateralmente para usos ilícitos, prohibidos o materialmente distintos de los analizados sin una nueva evaluación.

15

Incidentes, revisión y contacto

Los incidentes relevantes relacionados con seguridad, funcionamiento, privacidad o riesgos de una solución de IA se analizarán y escalarán de acuerdo con su naturaleza y con las obligaciones legales o contractuales aplicables.

Esta política se revisará cuando cambien de forma relevante la normativa, los servicios o las tecnologías utilizadas.

Consultas sobre IA y cumplimientorgp@blackholdconsulting.com
Contactar