(Cinco Días, 09-12-2025) | Mercantil, civil y administrativo
Europa ha decidido reforzar la transparencia sobre los productos de inteligencia artificial (IA) que se venden dentro de la Unión Europea. La Comisión Europea ha aprobado recientemente la AI Act Whistleblower Tool, una vía específica para denunciar posibles infracciones relacionadas con el uso de esta tecnología que está transformando la economía. Aunque la normativa europea sobre IA aún no es plenamente aplicable, la Oficina Europea de Inteligencia Artificial quiere prevenir desde el inicio cualquier vulneración y busca como principales colaboradores a los propios empleados o socios de las empresas que desarrollan o distribuyen estos sistemas.
Este nuevo instrumento actuará como un canal externo especializado en IA y coexistirá con los mecanismos internos de denuncia que todas las compañías de más de 50 trabajadores deben tener. Coincide, además, con el anuncio de la ministra de Trabajo, Yolanda Díaz, de acelerar una reforma destinada a reforzar la protección de quienes informen sobre irregularidades en su empresa. A esta estructura de supervisión se suman la Agencia Española de Supervisión de la Inteligencia Artificial (Aesia) y la Autoridad Independiente de Protección del Informante (AIPI), operativa desde el 1 de septiembre.
Fuentes jurídicas señalan que las dudas más frecuentes entre las compañías son qué canal usar cuando están presentes en varios países de la UE, si deben notificar primero mediante el sistema interno o cuál será la coordinación entre la AIPI y la oficina europea. En cualquier caso, las empresas tecnológicas deberán acostumbrarse a este nuevo entramado de control.
¿Qué es exactamente la AI Act Whistleblower Tool y qué tipo de infracciones se pueden comunicar? Es un "sistema seguro, confidencial y desvinculado de los canales internos de las empresas", creado para que las personas autorizadas puedan notificar de forma anónima a la oficina europea cualquier vulneración del Reglamento de Inteligencia Artificial (RIA), explica Laura Morató, abogada especializada en protección de datos y tecnologías en Marimón Abogados.
Morató detalla que se trata de un mecanismo interconectado, ya que "permite presentar denuncias sobre posibles incumplimientos del RIA, tanto en lo relativo a obligaciones ya vigentes como en áreas relacionadas en las que el uso de un sistema de IA pueda vulnerar normativas aplicables, como la seguridad de los productos, los derechos de los consumidores o la protección y seguridad de los datos".
La experta señala que, por ahora, el canal tiene un alcance limitado, porque la oficina aún no puede exigir el cumplimiento de ciertos requisitos, como los relacionados con la transparencia sobre los datos de entrenamiento de los modelos. Asimismo, recuerda que "la protección de la directiva de denunciantes, a la que remite el RIA, no será efectiva hasta el 2 de agosto de 2026". Aun así, la Comisión Europea indica que la oficina recibirá cualquier información sobre prácticas internas que pudieran infringir la normativa o poner en riesgo derechos fundamentales, la salud o la confianza de la ciudadanía.
Este canal europeo no reemplaza a los sistemas nacionales de denuncia, tanto internos como externos. Su particularidad, explica Lucía Oliveró, abogada de Marimón experta en compliance, es su carácter especializado. Este marco regulatorio permite comunicar una misma posible infracción del RIA tanto dentro como fuera de la empresa. "La normativa sobre protección de informantes permite utilizar indistintamente uno u otro canal sin exigir acudir primero al interno", señala Oliveró, que apunta que aún es pronto para saber cómo funcionará la coordinación entre ambos sistemas. La abogada advierte de que podrían abrirse "investigaciones simultáneas" y que incluso podría producirse un "solapamiento de sanciones".
Aunque la normativa no aclara cómo gestionar la coexistencia de varios canales de denuncia, Oliveró considera que "lo más adecuado es reforzar los programas de compliance, especialmente en materia de IA". Además, recomienda revisar y adaptar los canales internos para "incrementar su eficacia".