Documento

Uso de inteligencia artificial

Declaración sobre el uso de inteligencia artificial

Última actualización: 21 de junio de 2026

Jesús Oran Sans (NIF: 49262148N), en adelante "IPGuard", publica la presente declaración en cumplimiento de los principios de transparencia del Reglamento (UE) 2024/1689 sobre inteligencia artificial (en adelante, "Reglamento de IA" o "AI Act") y del Reglamento (UE) 2016/679 (RGPD).

1. Sistemas de IA utilizados por IPGuard

IPGuard utiliza algoritmos automatizados, incluyendo modelos basados en aprendizaje automático (machine learning), exclusivamente con las siguientes finalidades operativas relacionadas con la seguridad de las cuentas digitales conectadas a la Plataforma:

  • Detección de amenazas y anomalías: análisis automatizado de patrones de acceso, ubicaciones, dispositivos y comportamientos para identificar accesos sospechosos, intentos de toma de control de cuenta o actividad fraudulenta.
  • Análisis de configuración de seguridad: evaluación automatizada de la robustez de la configuración de las cuentas conectadas (fortaleza de contraseñas, doble factor activo, sesiones activas, dispositivos vinculados).
  • Clasificación de eventos: categorización automática de alertas y notificaciones según su nivel de criticidad (informativas, advertencias, críticas).
  • Soporte interno al equipo humano: herramientas de asistencia para acelerar el triaje de incidencias por parte del equipo de IPGuard.

2. Clasificación de riesgo conforme al AI Act

Conforme al artículo 6 del Reglamento de IA, los sistemas utilizados por IPGuard se clasifican como sistemas de riesgo mínimo o limitado y no entran en ninguna de las categorías siguientes:

  • No son sistemas prohibidos del artículo 5 (no realizan puntuación social, vigilancia biométrica indiscriminada, manipulación subliminal, ni explotan vulnerabilidades).
  • No son sistemas de alto riesgo del Anexo III (no se utilizan para infraestructura crítica, educación, empleo, servicios públicos esenciales, aplicación de la ley, migración o administración de justicia).
  • No son modelos generativos de propósito general que generen contenido para el público.

3. Decisiones automatizadas y derechos del Usuario

Los sistemas de IA empleados por IPGuard no producen decisiones individuales automatizadas con efectos jurídicos significativos sobre los usuarios en el sentido del artículo 22 RGPD. Concretamente:

  • Los resultados del análisis automatizado se ofrecen al Usuario como recomendaciones que puede aplicar o ignorar libremente.
  • Las acciones críticas que puedan afectar a las cuentas conectadas (cambios de contraseña, revocación de sesiones, configuraciones de seguridad) se realizan únicamente con el consentimiento del Usuario o por instrucción explícita del equipo humano de IPGuard, nunca de forma autónoma por la IA.
  • Las alertas generadas por la IA son revisadas por el equipo humano antes de comunicarse al Usuario en los casos críticos.

No obstante lo anterior, el Usuario tiene derecho en cualquier momento a:

  • Solicitar revisión humana de cualquier alerta, recomendación o evaluación generada por los sistemas automatizados.
  • Recibir explicación de los criterios utilizados para llegar a una determinada conclusión.
  • Impugnar cualquier resultado escribiendo a jesus@ipguard.es.

4. Datos utilizados para entrenar o evaluar los modelos

  • IPGuard no entrena modelos propios con datos personales identificables de sus usuarios.
  • Las funciones de detección se basan en heurísticas, reglas de seguridad estándar del sector y, cuando aplica, en modelos pre-entrenados de terceros que IPGuard utiliza únicamente en modo inferencia.
  • IPGuard no transfiere datos personales de sus usuarios a proveedores de IA generativa de terceros (OpenAI, Anthropic, Google, etc.) sin autorización expresa del Usuario.
  • Cualquier uso futuro de modelos generativos para asistir al equipo de soporte se realizará con datos anonimizados y previa actualización de esta declaración.

5. Supervisión humana

Conforme al artículo 14 del Reglamento de IA, IPGuard garantiza una supervisión humana efectivade los sistemas automatizados utilizados:

  • El equipo humano puede en todo momento revisar, anular o modificar cualquier salida del sistema automatizado.
  • Las alertas de severidad "Crítica" del SLA se validan siempre por una persona antes de comunicarlas al Usuario.
  • El sistema dispone de un mecanismo de "parada de emergencia" (kill switch) que permite desactivar inmediatamente el procesamiento automatizado en caso de incidente.

6. Limitaciones, exactitud y reclamaciones comerciales

Las funciones de IA son asistivas y se basan en modelos probabilísticos: pueden producir resultados inexactos, incompletos o desactualizados («alucinaciones»). No constituyen asesoramiento profesional, jurídico, financiero ni de seguridad, y no garantizan ningún resultado. El Usuario es responsable de revisar y validar las salidas antes de tomar decisiones. IPGuard se compromete a que sus comunicaciones comerciales sobre la IA sean veraces y no engañosas: describimos lo que la herramienta hace realmente y evitamos exagerar sus capacidades. Esta declaración se alinea con las exigencias de transparencia del Reglamento de IA y con la normativa de protección del consumidor y publicidad (incluida, para el mercado estadounidense, la FTC).

7. Calendario del Reglamento de IA

El Reglamento (UE) 2024/1689 entró en vigor el 1 de agosto de 2024 y se aplica de forma gradual:

  • 2 de febrero de 2025: aplicación de las prohibiciones del artículo 5.
  • 2 de agosto de 2025: obligaciones para modelos de IA de propósito general.
  • 2 de agosto de 2026: aplicación general del Reglamento, incluidas las obligaciones de transparencia para sistemas de riesgo limitado.

IPGuard se compromete a actualizar la presente declaración en cada hito y siempre que se produzca un cambio sustancial en los sistemas automatizados utilizados.

8. Contacto

Para cualquier consulta sobre el uso de inteligencia artificial en la Plataforma, ejercicio de derechos o solicitud de revisión humana, puedes contactar con IPGuard en jesus@ipguard.es.