El pasado 2 de agosto de 2024 entró en vigor el Reglamento de Inteligcia Artificial (RIA) en la Unión Europea, un hito legislativo que redefine el desarrollo y entrenamiento de modelos de IA. Pero su impacto va más allá de los algoritmos: impone nuevas obligaciones sobre cómo se obtienen, utilizan y documentan los datos utilizados en estos sistemas.
Desde Across Legal compartimos las claves jurídicas y estratégicas de este nuevo marco normativo, sus implicaciones reales y cómo prepararse para una innovación responsable y legalmente sólida.
Esta necesidad se vuelve aún más urgente, ya que el 2 de agosto de 2025 entra en aplicación la parte del RIA aplicable a los modelos de inteligencia artificial de uso general (GPAI), lo que amplía considerablemente el alcance efectivo de sus obligaciones.
Una nueva dimensión del cumplimiento normativo
El RIA establece un régimen legal específico para los sistemas de inteligencia artificial y los modelos de propósito general (GPAI). Pero también refuerza y complementa las obligaciones preexistentes sobre el uso lícito de datos, en especial aquellos protegidos por derechos de autor, derechos afines y el derecho “sui generis” sobre bases de datos.
Esto obliga a cualquier organización que entrene, reentrene (fine-tuning), adapte o integre modelos de IA a justificar y documentar:
- El origen, características y método de recopilación de los datos utilizados.
- La base legal para su uso, ya sea licencias abiertas (como Creative Commons), licencias restrictivas, dominio público o excepciones específicas (investigación, docencia, Text and Data Mining conforme a la Directiva 790/2019 y sus trasposiciones).
- La trazabilidad jurídica y técnica de todo el ciclo de datos.
Transparencia, documentación y cumplimiento activo
Los desarrolladores de GPAI deberán implementar nuevas obligaciones como:
- Redactar directrices para garantizar el respeto a los derechos de autor y afines.
- Detectar y cumplir con las reservas de derechos realizadas por los titulares (opt-out).
- Publicar un resumen suficientemente detallado del contenido utilizado para el entrenamiento del modelo, permitiendo auditorías independientes.
Este último punto genera fricciones entre la transparencia exigida por el RIA y la confidencialidad propia de los secretos empresariales. Las organizaciones deberán encontrar un equilibrio que permita cumplir con la norma sin exponer sus activos estratégicos.
El Data Management Plan, centro del compliance
El cumplimiento no se limita al RIA: también se apoya en normas como la Ley de Propiedad Intelectual (RDL 1/1996), la LOPDGDD, el RGPD y los contratos o compromisos con terceros.
Por eso, el Data Management Plan (DMP) se convierte en una pieza esencial del nuevo marco de cumplimiento:
- Describe el ciclo completo de vida de los datos generados o reutilizados en un proyecto.
- Alinea el uso de datos con los principios FAIR (Findable, Accessible, Interoperable, Reusable).
- Permite anticiparse a riesgos legales, regulatorios, éticos y reputacionales derivados de una trazabilidad insuficiente.
Due Diligence: los datos también pesan en las operaciones
La gobernanza de datos ya forma parte de los criterios de evaluación en procesos de Due Diligence, especialmente en operaciones de M&A o inversión en el sector tecnológico.
Hoy, la legalidad en la gestión de datasets puede condicionar:
- La valoración de activos intangibles.
- La decisión de inversión.
- El cierre (o ruptura) de una operación.
La ausencia de documentación adecuada o el incumplimiento de obligaciones de transparencia puede convertirse en una contingencia crítica.
Innovar con trazabilidad: la nueva norma del mercado
El RIA no sustituye el marco normativo previo, sino que lo amplía y lo hace exigible en entornos donde el uso de datos es estratégico. Ya no basta con usar los datos correctamente: hay que demostrar que se usan con garantías técnicas y jurídicas.
Las organizaciones que integren un modelo sólido de gobernanza del dato, documentación técnica exhaustiva y cumplimiento reforzado estarán mejor posicionadas para competir, innovar y generar confianza en un mercado cada vez más exigente.
📩 Desde Across Legal ayudamos a empresas, fondos, universidades y centros de investigación a auditar, legalizar y estructurar el uso de datos para IA. Si tu organización quiere anticiparse, estamos a tu disposición.
Autor: Marcelo Estrella
↳ Descubre más contenidos en nuestra sección Insight.
↳ ¿Quieres estar al tanto de las novedades más relevantes del sector? Síguenos en LinkedIn.




