Mycel
Cumplimiento y ley

Meter IA en un proceso con datos de otros

Ninguna herramienta te hace cumplir: cumplir es tuyo, y depende de tu caso de uso. Lo que sí cambia según la herramienta es cuánto trabajo te queda por hacer. Estas páginas separan las dos cosas y no te venden la primera.

Gratis e ilimitado · Sin tarjeta · El cómputo lo pone tu equipo
Pantalla Equipo de Mycel: el cuadro de los tres roles y, debajo, un Nodo con la persona que tiene acceso, su rol y las carpetas concedidas.
El reparto por persona: rol sobre el Nodo y carpetas concretas a las que llega cada una.

Cómo funciona, paso a paso

  1. 1

    Identificas qué datos personales entran de verdad en el proceso.

  2. 2

    Decides dónde vive el Nodo, que es lo que fija por dónde pasan.

  3. 3

    Repartes el acceso por persona y por carpeta, con el mínimo necesario.

  4. 4

    Documentas el uso y conservas la traza que el sistema ya genera.

1

Lo que se resuelve solo con dónde se ejecuta

Si el dato no se mueve de tu máquina, la transferencia internacional no llega a plantearse, no hay un tercero al que evaluar como encargado por esa vía, y la superficie que tienes que describir en tu registro de actividades se encoge.

Y lo que sigue siendo tuyo pase lo que pase: decidir la base legal, informar a los interesados, valorar si tu uso concreto encaja en alguna categoría con obligaciones reforzadas, y responder de las decisiones que se tomen con ayuda del sistema.

2

La traza no es un extra, es la mitad del trabajo

Cuando alguien pregunte qué hizo el sistema, cuándo y por orden de quién, la respuesta tiene que existir. Cada tarea queda registrada con su autor y se exporta en JSON, y el reparto de accesos por persona y carpeta es lo que permite decir quién podía llegar a qué.

En una frase

Qué te exige la norma cuando metes IA en un proceso con datos personales, y qué parte de eso se resuelve con dónde se ejecuta el sistema.

Qué necesitas

  • Saber qué datos entran en el proceso: eso no lo puede decidir una herramienta.
  • Una máquina bajo tu control y su acceso administrado.
  • Tu propio criterio jurídico para el caso concreto, o el de quien te asesore.

Qué te llevas

  • Registro por tarea con autor y fecha, exportable.
  • Un perímetro de acceso que se puede describir y demostrar.
  • Un despliegue donde el dato no cruza fronteras porque no se mueve.

Dónde ocurre cada cosa

  1. Tu equipo

    Hace el encargo

  2. Tu Nodo

    Pone el cómputo

  3. La red

    Aporta el conocimiento

Todo sobre cumplimiento y ley

IA y RGPD: dónde está el dato pesa más que lo que promete el proveedor

Cómo encaja un agente de IA en el RGPD cuando los documentos no salen de tu máquina: minimización, encargados, traza exportable y borrado real.

Leer la página

AI Act: lo que te afecta si usas inteligencia artificial en tu empresa

El Reglamento (UE) 2024/1689 explicado para quien usa IA en su empresa: roles, riesgo, transparencia y qué papeles te van a pedir de verdad.

Leer la página

El calendario del AI Act, tramo a tramo, y qué toca ahora

Qué fechas del Reglamento (UE) 2024/1689 ya están en vigor, qué llega el 2 de agosto de 2026 y qué se aplazó con el paquete de simplificación.

Leer la página

Chatbot y protección de datos: la conversación también es un tratamiento

Un chatbot recoge datos personales en cada conversación. Cómo cambia el problema cuando el flujo y los mensajes viven en tu Nodo y no en un SaaS.

Leer la página

Avisar de que hay una IA al otro lado: cómo se hace y por qué no es opcional

El artículo 50 del AI Act obliga a informar de que se habla con una IA. Cómo lo resuelve Mycel: el aviso es obligatorio y el flujo no se publica sin él.

Leer la página

La transferencia internacional que no ocurre porque el dato no se mueve

Usar IA en la nube suele implicar una transferencia internacional de datos. Si el dato no sale de tu máquina, el capítulo V del RGPD ni se abre.

Leer la página

Responsable, encargado y subencargado cuando metes IA en el proceso

Contratos del artículo 28, subencargados y cadenas de proveedores de IA. Qué cambia cuando el proveedor no llega a recibir el contenido de tus datos.

Leer la página

Usar IA en un despacho sin que el expediente salga de él

El deber de secreto del abogado no admite subir el expediente a un servicio ajeno sin pensarlo. Cómo trabajar con IA sin que el asunto salga del despacho.

Leer la página

Trabajar con IA sobre datos de salud sin sacarlos de la clínica

Los datos de salud son categoría especial del artículo 9 del RGPD. Cómo usar IA sobre historiales sin que salgan de la máquina de la clínica.

Leer la página

Trazabilidad: poder responder qué hizo el sistema, cuándo y por orden de quién

Qué pensó el agente, qué hizo y con qué resultado, paso a paso y exportable. La traza que se pide a la IA sale del Nodo sin pasar por el servidor.

Leer la página

IA y LOPDGDD: lo que la ley española añade por encima del RGPD

Qué añade la Ley Orgánica 3/2018 cuando metes IA en la empresa: deber de confidencialidad, bloqueo de datos y los derechos digitales del Título X.

Leer la página

IA en una administración pública: las preguntas que llegan antes que la herramienta

Actuación automatizada, ENS y contratación: las preguntas que una administración se hace antes de desplegar IA, y qué puede aportar un despliegue propio.

Leer la página

Evaluación de impacto en protección de datos cuando el proyecto lleva IA dentro

Cuándo el artículo 35 del RGPD pide una evaluación de impacto por usar IA, qué listas publica la AEPD y qué material aporta un despliegue en tu propia máquina.

Leer la página

IA sobre nóminas y expedientes de personal: confidencialidad hacia dentro

Nóminas y expedientes de personal arrastran datos sensibles. Qué obliga a informar a la representación y por qué conviene que el fichero no salga del equipo.

Leer la página

IA y ENS: qué hay que mirar cuando el sistema tiene que ser conforme

Qué pide el Real Decreto 311/2022, a quién alcanza y qué propiedades de un despliegue propio ayudan. Mycel no está certificado en ENS y aquí se dice.

Leer la página

Preguntas frecuentes

¿Mycel me hace cumplir el RGPD?

No, y desconfía de quien lo diga. Ninguna herramienta hace cumplir a nadie: el cumplimiento depende de tu caso de uso, tu base legal y tus procesos. Lo que Mycel aporta es soberanía sobre el dato y traza, que son dos de las cosas que más cuestan de conseguir.

¿Sois encargados del tratamiento?

Del contenido de tus tareas no, porque no llega a nuestro servidor. De los datos de tu cuenta y del registro mínimo de sesiones sí respondemos. Está detallado en la política de privacidad.

¿Esto vale como asesoramiento legal?

No. Es una explicación de cómo funciona el sistema para que tú o quien te asesore podáis valorarlo. Las fechas y los artículos conviene confirmarlos siempre con vuestro asesor.

Pruébalo con tus propios documentos

Creas la cuenta, abres el Nodo y le encargas la primera tarea. Es gratis e ilimitado: el cómputo lo pone tu equipo, así que no hay nada que racionar.