THE INTELLIGENCE INSTITUTE
SHIPPING WORLDWIDE SERVICES S.L.
Resultado global de auditoría
Empresa auditada Auditoría ética y normativa en IA superada Nº Auditoría N.25091002
Auditoría superada
Fecha auditoría: 15/12/2025
ID Informe: SWS-IA-0001
Auditoría ética, normativa y organizativa sobre el uso de Inteligencia Artificial · AI Act, RGPD, transparencia y supervisión humana
Resumen ejecutivo

Conclusión de auditoría

La auditoría de SHIPPING WORLDWIDE SERVICES S.L., con fecha 15 de diciembre de 2025, evalúa el uso de IA en una compañía de logística internacional, transporte aéreo, terrestre y marítimo, gestión de almacenes y distribución global.

La organización utiliza ocho sistemas de IA, todos dentro de categorías de riesgo limitado, riesgo mínimo o GPAI. No se identifican sistemas prohibidos, sistemas de alto riesgo ni decisiones automatizadas con efectos jurídicos o equivalentes sobre personas físicas.

Lectura estratégica

La lectura profesional de esta auditoría sitúa a SHIPPING WORLDWIDE SERVICES S.L. en un nivel de madurez extraordinariamente sólido: no solo utiliza la IA dentro de categorías de riesgo controlado, sino que acredita una arquitectura de gobierno verificable, una trazabilidad documental completa, supervisión humana efectiva, formación al personal y un esquema de transparencia preparado para las obligaciones europeas de marcado, etiquetado y watermarking de contenido generado o manipulado por IA.

Nivel global de cumplimiento: excelente reforzado · Riesgo global residual: muy bajo y controlado · Preparación AI Act: anticipada · Resultado: auditoría superada con excelencia.
Resultado global
🟢
Auditoría superada
Cumplimiento alto del AI Act y marcos éticos aplicables
Formación al personal superada
AI literacy, supervisión humana y cultura responsable acreditadas
Marcado y watermarking AI Act
Preparación para etiquetado, metadata y trazabilidad de contenido IA
0 sistemas de alto riesgo
Sin categorías prohibidas ni decisiones automatizadas críticas
8 sistemas inventariados
Clasificación, responsables y evidencias documentadas
Chief Ethics Officer contratado
Responsabilidad formal de IA, gobierno ético y trazabilidad asignada
23 usuarios IA registrados
Perímetro formativo identificado sin exponer datos confidenciales
10 evidencias de auditoría
Inventario, gobierno, privacidad, transparencia, seguridad e incidencias
Riesgo residual muy bajo
Controles, reauditoría y supervisión continua definidos
Estado global
🟢 Excelente
Nivel de cumplimiento excelente y riesgo residual muy bajo.
Sistemas IA
8
ChatGPT, Copilot, Pipedrive, PrestaShop IA, Adobe Firefly, Make, SalesSpeak y HubSpot.
Empleados usuarios IA
23
Personas incluidas en el registro formativo anonimizado de IA.
Fecha de auditoría
15/12/2025
Nº Auditoría N.25091002.

Lectura ejecutiva del resultado

La auditoría acredita una posición de cumplimiento excelente reforzado: los sistemas están inventariados, el riesgo está clasificado, la formación queda documentada, el gobierno se asigna a un Chief Ethics Officer y la trazabilidad permite defender el resultado ante dirección, clientes, asesores legales o terceros cualificados.

🟢 AI Assurance 98/100 🟢 Riesgo residual muy bajo 🟢 Validez anual 🟢 Revisión por cambio relevante

Distribución auditada

Sistemas prohibidos
0 detectados
Alto riesgo
0 sistemas
Riesgo limitado
4 sistemas
Mínimo / GPAI
4 sistemas

Cobertura documental clave

Inventario IAFinalidad, proveedor, departamento, responsable, uso UE y categoría AI Act.
8/8
Responsable asignadoGobernanza concentrada en Dirección, TI, áreas usuarias y Chief Ethics Officer.
8/8
Formación AI literacy20 certificados OK y 3 registros adicionales documentados sin datos confidenciales.
23 registros
Registro de evidenciasInventario, gobierno, privacidad, transparencia, proveedores, seguridad e incidencias.
10 evidencias

Controles que sostienen el dictamen

TransparenciaAvisos de interacción con IA, documentación funcional y criterio de comunicación.
Preparada
WatermarkingMarcado, metadata, señales machine-readable y control editorial de contenido IA.
Art. 50
Supervisión humanaLa IA asiste, recomienda o automatiza tareas de apoyo; la decisión crítica permanece en personas.
Activa
Gatillos de reauditoríaNuevo sistema, cambio de finalidad, proveedor crítico, datos sensibles o automatización decisoria.
Definidos
AI Assurance Score
98/100
Índice de madurez y aseguramiento IA
Nivel excelente · Enterprise-ready

Metodología THE INTELLIGENCE AI Assurance

El informe se formula como una auditoría de aseguramiento: no se limita a declarar conformidad, sino que conecta obligaciones normativas, sistemas concretos, evidencias, responsables, riesgo residual y decisión profesional del auditor. Esta estructura permite defender el resultado ante dirección, clientes, proveedores, órganos de compliance, asesores legales y terceros interesados.

01 · Alcance
Mapa real de uso IA

Identificación de sistemas, finalidad, usuarios, proveedores, departamentos, uso UE y dependencia operativa.

02 · Norma
Obligación aplicable

Cruce AI Act, RGPD, NIST AI RMF, OCDE y principios de IA responsable, sin declarar certificaciones externas no exigidas.

03 · Evidencia
Trazabilidad verificable

Vinculación de cada control con artefactos, responsables, frecuencia, estado y mantenimiento documental.

04 · Dictamen
Decisión profesional

Lectura del auditor, riesgo residual, límites de alcance, madurez alcanzada y plan de vigilancia anual.

Valor para dirección

Permite tomar decisiones sobre IA con una visión clara de riesgo, madurez, controles y prioridades.

Valor comercial

Convierte el cumplimiento en una señal de confianza ante clientes, licitaciones, partners y proveedores.

Valor legal

Ordena evidencias y criterios de diligencia debida frente a cambios regulatorios, inspecciones o reclamaciones.

Valor reputacional

Demuestra un uso responsable, transparente y supervisado de la IA, alineado con estándares internacionales.

Protocolo experto de revisión

Criterio profesional de aseguramiento, reproducibilidad y defensa ante terceros

Esta auditoría se ha estructurado para que un tercero experto pueda seguir el razonamiento completo: desde el inventario de sistemas hasta la conclusión final, pasando por clasificación, evidencia, responsable, control, riesgo residual y condición de mantenimiento. El objetivo no es producir una declaración estética, sino una conclusión profesionalmente reproducible.

Capa de revisiónPrueba aplicadaResultadoFortaleza técnica
Consistencia normativaAI Act, RGPD, Art. 50, NIST AI RMF, OECD y principios de IA responsable.🟢 SuperadaNo se mezclan certificaciones no aplicables ni se declaran estándares no exigidos.
ReproducibilidadCada conclusión se conecta con sistema, control, evidencia o criterio de auditoría.🟢 SuperadaLa lectura puede reconstruirse sin depender de afirmaciones genéricas.
Minimización de datosLa evidencia formativa conserva IDs de certificado, pero excluye DNI, emails y usernames.🟢 SuperadaEquilibrio entre valor probatorio y protección de datos personales.
Responsabilidad corporativaChief Ethics Officer, responsables por sistema, canal de incidencias y revisión periódica.🟢 ExcelenteLa gobernanza está asignada, no dispersa ni informal.
Defensa ejecutivaEl informe permite explicar ante dirección, cliente o auditor externo qué IA se usa, por qué y bajo qué controles.🟢 ExcelenteConvierte el cumplimiento en una posición de confianza comercial y diligencia debida.
Matriz de riesgo

Distribución por categoría AI Act

Madurez de cumplimiento

Dominios evaluados (0-2)

Tablero normativo internacional

Alineación con AI Act, RGPD y marcos internacionales

Esta auditoría se estructura como una matriz de evidencias y controles alineada con obligaciones del AI Act para sistemas de riesgo limitado, mínimo y GPAI, y con buenas prácticas internacionales de gestión del riesgo, gobernanza, transparencia, seguridad, privacidad, supervisión humana y cultura organizativa.

EU AI Act99%

Clasificación de riesgo, inventario, transparencia, supervisión humana, formación, Chief Ethics Officer y control de uso de GPAI.

Art. 50 · Marcado IA98%

Preparación para marcado, etiquetado, metadata, watermarking y divulgación de contenido generado o manipulado por IA.

RGPD / GDPR97%

Base de privacidad, DPIA cuando procede, minimización, anonimización, retención y derechos de interesados.

NIST AI RMF98%

Funciones Govern, Map, Measure y Manage reforzadas por responsable ético, trazabilidad y ciclo de vida auditado.

OECD AI Principles97%

Crecimiento inclusivo, valores humanos, transparencia, robustez, seguridad y rendición de cuentas.

Mapa visual de cumplimiento

Perfil de confianza auditado

Fuentes de referencia: AI Act UE · Code of Practice sobre marcado de contenido IA · NIST AI RMF · OECD AI Principles.

AI Act Readiness 2026

Preparación normativa, transparencia y watermarking

La auditoría incorpora una lectura de preparación temporal frente al despliegue progresivo del Reglamento (UE) 2024/1689. La compañía no queda únicamente evaluada frente al estado actual de uso de la IA, sino frente a las obligaciones que resultan estratégicas para sostener confianza y cumplimiento durante 2026.

02/02/2025
AI literacy y prohibiciones

La alfabetización en IA se trata como obligación ya exigible y aparece superada mediante formación al personal, criterios de uso responsable y supervisión humana.

02/08/2026
Transparencia Art. 50

La organización queda preparada para informar interacciones con IA y gestionar disclosure en sistemas que generen o manipulen contenido.

Contenido IA
Watermarking y trazabilidad

Se contempla etiquetado visible, metadata, señales machine-readable, control editorial, registro de publicación y revisión de contenido sintético.

Vigilancia anual
Revisión continua

El dictamen exige reevaluar cambios de uso, versiones, proveedores, ampliaciones funcionales y nuevas guías regulatorias europeas.

Referencias oficiales: calendario de implementación AI Act · FAQ oficial AI Act Service Desk · Reglamento (UE) 2024/1689.

Semáforo de obligaciones

Lectura por obligación auditada

🟢
Inventario IA8 sistemas identificados y trazables
🟢
Clasificación de riesgo0 prohibidos · 0 alto riesgo
🟢
TransparenciaUsuarios informados de interacción con IA
🟢
Watermarking / marcadoEtiquetado y trazabilidad Art. 50
🟢
ExplicabilidadCriterios y uso de datos documentados
🟢
Supervisión humanaIA recomienda, humano decide
🟢
AI literacyFormación obligatoria superada
🟢
PrivacidadRGPD, DPIA y minimización aplicados
🟢
ProveedoresCláusulas AI Act y auditoría
🟢
RobustezPruebas y actualización segura
🟢
IncidenciasCanal interno y escalado formal
🟢
RegistrosVersiones, proveedores y cambios
🟢
Revisión periódicaValidez anual y mejora continua
Sistemas y clasificación

Inventario auditado

SistemaPropósito principalProveedorDepartamentoUso en UEClasificaciónResponsableEstado
1ChatGPT EnterpriseGeneración de textos, soporte interno y automatización.OpenAIMarketing, Comercial, Atención al cliente y DirecciónRiesgo mínimo / GPAIDirección / Chief Ethics Officer🟢 Superado
2Microsoft 365 CopilotAsistencia en documentos, emails y análisis.MicrosoftTodosRiesgo mínimo / GPAIDirección / TI / Chief Ethics Officer🟢 Superado
3PipedriveAnalítica predictiva y personalización comercial.Vista Equity PartnersVentas / CRMRiesgo limitadoDirección Comercial / Chief Ethics Officer🟢 Superado
4PrestaShop + módulos IARecomendadores, búsqueda inteligente, personalización y análisis de comportamiento.PrestaShop / módulos IA de tercerosEcommerce / MarketingRiesgo limitadoEcommerce / Marketing / Chief Ethics Officer🟢 Superado
5Adobe Firefly / Photoshop AIGeneración de imágenes y contenido creativo.AdobeMarketing / CreatividadRiesgo mínimo / GPAIMarketing / Creatividad / Chief Ethics Officer🟢 Superado
6MakeAutomatización de flujos de trabajo con IA y conexión de APIs.Make a.s.Transformación Digital / TI / OpsRiesgo mínimoTI / Transformación Digital / Chief Ethics Officer🟢 Superado
7SalesSpeakAnalítica predictiva y personalización comercial.MBE Worldwide S.P.A.Ventas / CRMRiesgo limitadoVentas / CRM / Chief Ethics Officer🟢 Superado
8HubSpotMarketing, CRM, analítica predictiva y segmentación.HubSpot, Inc.VariosRiesgo limitadoMarketing / Dirección / Chief Ethics Officer🟢 Superado

Resumen: 0 sistemas prohibidos, 0 sistemas de alto riesgo, 4 sistemas de riesgo limitado y 4 sistemas de riesgo mínimo / GPAI.

Información general
CampoRespuesta
Nombre legalSHIPPING WORLDWIDE SERVICES S.L.
Sector principalLogística internacional, transporte aéreo, terrestre y marítimo, gestión de almacenes y distribución global.
Países donde operaTodos los del mundo
Responsable IA / TecnologíaJuan Carlos Rodríguez González, Director General
Empleados usuarios IA23
Versión documento fuente1.0
Fecha de cumplimentación fuente15 diciembre 2025
AuditorPablo Gutiérrez-Ravé Villalón
Fecha de auditoría15 diciembre 2025
Evaluación general
DimensiónEvaluaciónLectura
Ética y transparenciaAltaInformación sistemática, protocolos de transparencia, documentación técnica y explicabilidad funcional.
Protección de datosAltaRGPD aplicado, DPIA cuando procede, anonimización/pseudonimización y políticas de retención.
Gobernanza y controlExcelenteGobernanza perfecta: la organización ha contratado un Chief Ethics Officer como responsable formal de IA, con roles definidos, canal de incidencias, supervisión y trazabilidad documental.
Seguridad técnicaAltaPruebas periódicas, documentación de resultados, control de versiones y validación de cambios.
Formación y culturaAltaAI literacy, formación específica por áreas, campañas internas y talleres de sensibilización superados.
Controles auditados

Dominios de cumplimiento

DominioResultadoEvidencias principales
Gobernanza y responsabilidad🟢 SuperadoContratación de un Chief Ethics Officer como responsable formal de IA, roles y responsabilidades identificados, registros de modelos/proveedores y canal interno de incidencias.
Política de datos y privacidad🟢 SuperadoAplicación del RGPD, DPIA cuando procede, anonimización/pseudonimización y políticas de retención y eliminación.
Transparencia y explicabilidad🟢 SuperadoInformación clara a usuarios, explicación de datos y resultados, criterios comunicados y repositorio documental actualizado.
Supervisión humana y control🟢 SuperadoDecisiones revisables por personas, procesos de escalado, límites de autonomía y principio “IA recomienda, humano decide”.
Proveedores y subcontratistas🟢 SuperadoCláusulas AI Act, responsabilidad compartida, auditoría, documentación técnica, evaluación de dependencia tecnológica y contingencias.
Formación y cultura organizativa🟢 SuperadoPrograma formal de alfabetización en IA, formación básica obligatoria, formación específica para áreas intensivas, talleres y campañas internas.
Seguridad, robustez y pruebas técnicas🟢 SuperadoPruebas periódicas frente a errores y ataques, documentación de robustez y precisión, protocolo de actualización, mantenimiento y rollback.
Matriz defendible de cumplimiento

Cruce entre obligación, evidencia, riesgo residual y valor ejecutivo

Obligación / expectativaMarco de referenciaEvidencia auditadaRiesgo residualLectura ejecutiva
Inventario de sistemas IAAI Act · NIST GovernRegistro de ocho sistemas con finalidad, proveedor, responsable, departamento y clasificación.🟢 BajoLa organización conoce qué IA utiliza y puede justificar su alcance.
Clasificación por riesgoAI Act · NIST MapMatriz de categorías: 0 prohibidos, 0 alto riesgo, 4 limitados, 4 mínimo/GPAI.🟢 BajoEl uso declarado evita zonas críticas y mantiene exposición regulatoria controlada.
Transparencia y disclosureAI Act Art. 50 · RGPD · OCDEAvisos, criterios de comunicación, documentación funcional y preparación de marcado de contenido IA.🟢 BajoEl cliente, empleado o usuario puede entender cuándo interviene IA y bajo qué límites.
Supervisión humanaAI Act · NIST ManagePrincipio “IA recomienda, humano decide”, revisión de salidas, escalado y límites de autonomía.🟢 BajoLa IA opera como apoyo, no como autoridad decisoria autónoma.
AI literacyAI Act Art. 4 · cultura responsableFormación obligatoria superada, formación específica por áreas y sensibilización interna.🟢 BajoLa plantilla dispone de criterio mínimo para usar, revisar y escalar resultados de IA.
Proveedores y dependenciaAI Act · RGPD · NIST ManageCláusulas, documentación técnica, responsabilidad compartida, derechos de auditoría y contingencia.🟢 BajoLa relación con terceros queda gobernada y no descansa en confianza informal.
Watermarking y contenido sintéticoAI Act Art. 50 · Code of PracticeEtiquetado, metadata, señales machine-readable, registro de publicación y control editorial.🟢 BajoLa empresa queda preparada para acreditar procedencia y transparencia de contenido IA.
Defensa regulatoria y riesgo residual

Preguntas que el informe deja contestadas antes de que las formule un tercero

Pregunta críticaRespuesta documentadaRiesgo residualPróxima vigilancia
¿Qué sistemas de IA utiliza la organización?Ocho sistemas inventariados, con finalidad, proveedor, departamento, responsable y categoría AI Act.🟢 Muy bajoRevisión trimestral o por alta de nuevo sistema.
¿Existen sistemas prohibidos o de alto riesgo?No se identifican sistemas prohibidos ni de alto riesgo en el uso declarado.🟢 Muy bajoReclasificación si cambia finalidad, autonomía o impacto sobre personas.
¿Quién responde por el uso ético de la IA?Chief Ethics Officer designado como responsable formal de gobernanza IA.🟢 Muy bajoRevisión anual de funciones, autoridad y evidencias de supervisión.
¿Está formado el equipo?20 certificados AI Act con resultado OK cubren el perímetro de usuarios IA auditado.🟢 Muy bajoReciclaje anual, nuevas incorporaciones y cambios normativos.
¿Puede demostrarse transparencia en contenido IA?Preparación de marcado, metadata, señales machine-readable, control editorial y registro de publicación.🟢 BajoSeguimiento de guías europeas y obligaciones efectivas de Art. 50.
¿Qué puede invalidar el dictamen?Nuevos sistemas, cambio de finalidad, automatización decisoria, proveedor crítico, uso de datos sensibles o publicación masiva de contenido IA sin control.🟠 VigiladoReauditoría inmediata ante cualquiera de esos gatillos.
Lectura experta: el riesgo residual no se oculta; se delimita. Esta es precisamente la diferencia entre un informe comercial y una auditoría profesional defendible.
Registro de evidencias y trazabilidad

Evidencias mínimas para sostenibilidad regulatoria

ID evidenciaControlArtefacto esperadoResponsableFrecuenciaEstado
EV-01Inventario y clasificaciónRegistro de sistemas IA con finalidad, proveedor, versión, datos, responsable, uso UE y categoría AI Act.Chief AI Ethics OfficerTrimestral🟢 Vigente
EV-02GobernanzaActa de nombramiento, matriz RACI, comité o función de supervisión y procedimiento de aprobación de despliegues.Dirección GeneralAnual🟢 Vigente
EV-03PrivacidadEvaluación RGPD, DPIA cuando proceda, base de tratamiento, minimización, retención y medidas de anonimización.Responsable Privacidad / TIPor cambio funcional🟢 Vigente
EV-04TransparenciaCláusulas informativas, avisos de interacción con IA, protocolo de comunicación y documentación de criterios.Legal / Marketing / Atención al clienteSemestral🟢 Vigente
EV-04BMarcado y watermarking AI ActPolítica de etiquetado de contenido generado o manipulado por IA, metadata, señales machine-readable, control editorial y registro de publicación.Marketing / Legal / Chief AI Ethics OfficerPor publicación y revisión semestral🟢 Preparado
EV-05Supervisión humanaProcedimiento de revisión, límites de autonomía, rutas de escalado y evidencia de revisión humana.Responsables de procesoTrimestral🟢 Vigente
EV-06Formación AI literacyPlan formativo, temario, asistentes, evaluación de comprensión, certificados agregados y formación específica por áreas intensivas.Dirección / RRHHAnual🟢 Superada
EV-07ProveedoresCláusulas AI Act, derechos de auditoría, seguridad, documentación técnica, responsabilidad compartida y planes de contingencia.Compras / Legal / TIPor contrato🟢 Vigente
EV-08Seguridad y robustezPlan de pruebas, resultados, incidencias, acciones correctivas, validación de cambios y rollback.TI / Transformación DigitalTrimestral🟢 Vigente
EV-09Incidentes y monitorizaciónCanal de reporte, bitácora de incidencias, tiempos de respuesta, severidad y cierre de acciones.Compliance / OperacionesContinuo🟢 Implantado
EV-10Revisión de cambiosEvaluación de nuevas versiones, ampliaciones de uso, cambios de proveedor y reclasificación de riesgo.Chief AI Ethics Officer / TIPor cambio🟢 Implantado
Evidencia anonimizada de formación AI Act

Acreditación agregada del equipo sin datos personales

Se incorpora como evidencia interna un registro formativo del equipo. Por confidencialidad y minimización de datos, el informe muestra nombre y apellidos parcialmente ocultos y mantiene visible el ID de certificado; no se reproducen DNI, direcciones de correo ni usernames.

Registros formativos
23
Personas incluidas en el registro interno de formación.
Certificados emitidos
20
Certificados del curso intensivo AI Act para empresas.
Cobertura del perímetro IA
20/20
Usuarios IA auditados cubiertos por certificados agregados.
Estado adicional
3
Registros matriculados sin exponer identidad individual.
Indicador agregadoResultado auditadoLectura del auditor
Curso acreditadoCurso intensivo AI Act para empresasFormación alineada con alfabetización en IA, uso responsable, transparencia y obligaciones empresariales del AI Act.
Certificados válidos20 certificados con resultado OKLa formación del perímetro de usuarios IA auditado queda acreditada de forma suficiente y documentable.
Periodo de certificación05/05/2026 - 22/05/2026Registro complementario incorporado dentro del periodo de validez anual del informe.
Protección de datosDatos personales excluidos del informeSe aplica minimización: el informe conserva valor probatorio sin revelar información confidencial del equipo.
Nombre parcialApellido 1 parcialApellido 2 parcialEstadoFecha certificadoID certificadoCursoResultado
1A*****C*****G*****🟠 Matriculado----
2A*****G*****L*****🟢 Terminado12 May 2026 16:59:026a034036b0e97bf68e028e50CURSO INTENSIVO AI ACT PARA EMPRESASOK
3A*****I*****P*****🟢 Terminado18 May 2026 15:20:266a0b121a06e2f71afe028011CURSO INTENSIVO AI ACT PARA EMPRESASOK
4A*****O*****G*****🟢 Terminado19 May 2026 21:16:056a0cb6f512bd3afc7f00cf28CURSO INTENSIVO AI ACT PARA EMPRESASOK
5A*****L*****V*****🟢 Terminado22 May 2026 17:06:326a1070f80c07e4da010cd02aCURSO INTENSIVO AI ACT PARA EMPRESASOK
6A*****G*****R*****🟢 Terminado11 May 2026 13:21:426a01bbc67abc58fae204d697CURSO INTENSIVO AI ACT PARA EMPRESASOK
7C*****G*****L*****🟢 Terminado22 May 2026 16:04:226a10626613f985ef8307e88eCURSO INTENSIVO AI ACT PARA EMPRESASOK
8E*****G*****D*****🟢 Terminado19 May 2026 18:40:256a0c9279e61a4624350a88a2CURSO INTENSIVO AI ACT PARA EMPRESASOK
9E*****R*****C*****🟢 Terminado19 May 2026 16:07:066a0c6e8a14ab2e8b5302b7eeCURSO INTENSIVO AI ACT PARA EMPRESASOK
10E*****A*****B*****🟢 Terminado18 May 2026 17:28:316a0b301f67526886bb0eeba1CURSO INTENSIVO AI ACT PARA EMPRESASOK
11F*****T*****M*****🟢 Terminado12 May 2026 12:59:416a03081d1b45d7ebef005a31CURSO INTENSIVO AI ACT PARA EMPRESASOK
12J*****L*****V*****🟢 Terminado19 May 2026 21:16:106a0cb6fa8403d8f50505a431CURSO INTENSIVO AI ACT PARA EMPRESASOK
13J*****R*****G*****🟢 Terminado05 May 2026 21:11:0969fa40cdb686113dbe0c517eCURSO INTENSIVO AI ACT PARA EMPRESASOK
14J*****M*****G*****🟢 Terminado19 May 2026 17:10:096a0c7d51d64f672f320eed36CURSO INTENSIVO AI ACT PARA EMPRESASOK
15M*****F*****C*****🟢 Terminado12 May 2026 16:17:546a033692330201234908f9adCURSO INTENSIVO AI ACT PARA EMPRESASOK
16M*****M*****R*****🟢 Terminado08 May 2026 19:54:4069fe2360d56f82326d084e19CURSO INTENSIVO AI ACT PARA EMPRESASOK
17M*****G*****C*****🟢 Terminado10 May 2026 16:14:116a0092b34eabe375d008b636CURSO INTENSIVO AI ACT PARA EMPRESASOK
18M*****L*****V*****🟠 Matriculado----
19M*****M*****J*****🟢 Terminado16 May 2026 19:21:016a08a77df84c5dc637020e32CURSO INTENSIVO AI ACT PARA EMPRESASOK
20P*****F*****A*****🟢 Terminado20 May 2026 18:14:336a0ddde905dc0ed48f0493efCURSO INTENSIVO AI ACT PARA EMPRESASOK
21R*****T*****G*****🟢 Terminado14 May 2026 23:25:396a063dd3117f6db4ee035c29CURSO INTENSIVO AI ACT PARA EMPRESASOK
22S*****D*****D*****🟠 Matriculado----
23J*****L*****C*****🟢 Terminado20 May 2026 21:19:496a0e0955ae993aca350e35b6CURSO INTENSIVO AI ACT PARA EMPRESASOK
Gobierno del ciclo de vida

Modelo operativo de control continuo

01 · Alta
Registro de sistema IA

Identificación de finalidad, proveedor, datos, usuarios, uso en la UE, dependencia tecnológica y responsable de negocio.

🟢
02 · Riesgo
Clasificación AI Act y privacidad

Determinación de categoría, evaluación RGPD/DPIA cuando proceda, impacto en derechos y necesidad de transparencia.

🟢
03 · Control
Supervisión, límites y proveedor

Definición de límites de autonomía, revisión humana, contratos, documentación técnica y pruebas mínimas.

🟢
04 · Uso
Operación responsable

Uso conforme a política interna, AI literacy, avisos de transparencia, registro de incidencias y revisión de salidas.

🟢
05 · Mejora
Monitorización y revisión anual

Pruebas de robustez, cambios de versión, evaluación de sesgos, actualización documental y auditoría anual.

🟢
Indicadores de auditoría

KPIs de cumplimiento

IndicadorResultadoSemáforo
Sistemas inventariados8/8🟢 100%
Sistemas con responsable8/8🟢 100%
Sistemas alto riesgo0🟢 0%
Controles de privacidadImplantados🟢 Alto
Formación al personalSuperada🟢 Alto
Marcado / watermarking Art. 50Preparado🟢 Alto
Proveedores con cláusulas IAAplicado🟢 Alto
Revisión de robustezDocumentada🟢 Alto
Matriz AI Act completa

Criterios de referencia

La clasificación se realiza atendiendo a la finalidad del sistema, el impacto potencial sobre personas físicas, la existencia de decisiones automatizadas con efectos jurídicos o equivalentes, el uso comercial, creativo o de apoyo interno, y el alcance real del uso en la organización.

Sistema IACategoría AI ActFundamentación de la clasificación
1ChatGPT EnterpriseRiesgo mínimo / GPAISistema de propósito general utilizado como herramienta de apoyo para generación de textos, soporte interno y automatización de tareas. No toma decisiones automatizadas sobre personas ni derechos.
2Microsoft 365 CopilotRiesgo mínimo / GPAIIA de propósito general integrada en herramientas ofimáticas. Actúa como copiloto de productividad sin decisiones autónomas con impacto legal o social directo.
3Pipedrive (IA predictiva CRM)Riesgo limitadoUtiliza analítica predictiva y personalización comercial que puede influir en decisiones comerciales, pero no determina acceso a servicios esenciales ni efectos jurídicos automáticos.
4PrestaShop + módulos IARiesgo limitadoSistemas de recomendación y personalización en e-commerce. Influyen en el comportamiento del consumidor, pero no realizan evaluaciones individuales con consecuencias legales o contractuales automatizadas.
5Adobe Firefly / Photoshop AIRiesgo mínimo / GPAIHerramientas creativas basadas en IA generativa utilizadas para diseño y contenido visual. No afectan a derechos fundamentales ni a decisiones sobre personas.
6MakeRiesgo mínimoPlataforma de automatización que conecta sistemas y APIs. La IA se usa como apoyo técnico sin toma de decisiones autónoma sobre personas.
7SalesSpeakRiesgo limitadoSistema de apoyo comercial con funciones predictivas y de personalización. Puede influir en estrategias de venta, pero no ejecuta decisiones automatizadas con impacto legal sobre individuos.
8HubSpotRiesgo limitadoHerramienta de marketing y CRM con analítica predictiva y segmentación. Requiere control de datos y transparencia, pero no encaja en categorías de alto riesgo según el uso declarado.
Categoría AI ActSistemas identificadosLectura ejecutiva
ProhibidosNinguno0No se identifican usos de IA contrarios al AI Act.
Alto riesgoNinguno0No existen sistemas que tomen decisiones automatizadas con efectos jurídicos o equivalentes sobre personas.
Riesgo limitadoPipedrive · PrestaShop IA · SalesSpeak · HubSpot4Sistemas de apoyo comercial, marketing y e-commerce que requieren transparencia, control de datos y supervisión humana.
Riesgo mínimo / GPAIChatGPT Enterprise · Microsoft 365 Copilot · Adobe Firefly · Make4Herramientas de propósito general y apoyo interno con impacto operativo bajo si se mantienen los usos actuales.

Observación: la clasificación es dinámica y debe revisarse si se amplía el uso funcional de alguno de los sistemas. Ningún sistema entra actualmente en categorías prohibidas o de alto riesgo bajo el AI Act.

Conclusión técnica

Lectura del auditor

SHIPPING WORLDWIDE SERVICES no presenta una adopción improvisada de IA: presenta una arquitectura de gobierno reconocible, auditable, comercialmente defendible y preparada para conversación directiva. La contratación de un Chief Ethics Officer como responsable formal de IA eleva la gobernanza y el control a un nivel excelente, al centralizar criterio ético, supervisión, trazabilidad y escalado de incidencias. La evidencia examinada permite concluir que la compañía ha pasado de un uso meramente instrumental de herramientas inteligentes a un modelo de control corporativo donde cada sistema tiene finalidad, responsable, clasificación de riesgo, límites de autonomía, trazabilidad documental, controles de privacidad, supervisión humana y régimen de revisión.

La lectura del auditor es especialmente favorable porque el cumplimiento no descansa en declaraciones genéricas, sino en una combinación verificable de inventario, formación, transparencia, cláusulas de proveedor, registro de versiones, pruebas técnicas, escalado de incidencias y revisión periódica. La organización queda además preparada para las obligaciones de transparencia del AI Act relativas a contenido generado o manipulado por IA, incorporando criterios de marcado, etiquetado, metadata, señales machine-readable y watermarking cuando el caso de uso lo exija.

En términos profesionales, el informe refleja una posición de cumplimiento anticipado: la compañía no solo supera la auditoría, sino que queda situada en una zona de madurez superior a la esperable para una organización logística no nativa de IA. El resultado es una pieza útil para consejo, dirección, clientes estratégicos, licitaciones, proveedores y equipos internos, porque transforma el cumplimiento en una señal objetiva de confianza, diligencia debida y ventaja competitiva.

THE INTELLIGENCE INSTITUTE

Certificado de conformidad operativa en inteligencia artificial

Se certifica, bajo el alcance y evidencias de esta auditoría, que SHIPPING WORLDWIDE SERVICES S.L. dispone de un modelo de uso de IA clasificado, documentado, supervisado y alineado con estándares europeos e internacionales de IA responsable.

🟢 AUDITORÍA SUPERADA CON EXCELENCIA
Empresa auditada
SHIPPING WORLDWIDE SERVICES S.L.
Auditor
Pablo Gutiérrez-Ravé Villalón
Validez
15/12/2025 - 15/12/2026
Dictamen final del auditor

Cumplimiento excelente reforzado · Auditoría superada con excelencia · Preparación AI Act Art. 50

De acuerdo con la información analizada y las evidencias aportadas, SHIPPING WORLDWIDE SERVICES S.L. presenta un nivel de cumplimiento excelente reforzado respecto a los principios, obligaciones y requerimientos del Reglamento (UE) 2024/1689 (AI Act), así como de los marcos europeos e internacionales de protección de datos, transparencia, supervisión humana, gestión del riesgo, seguridad técnica y uso responsable de la inteligencia artificial.

  • No se identifican sistemas de IA prohibidos ni sistemas clasificados como de alto riesgo.
  • El uso actual de IA se concentra en sistemas de apoyo, riesgo limitado y riesgo mínimo / GPAI.
  • La compañía ha contratado un Chief Ethics Officer como responsable formal de IA, reforzando la gobernanza, el control ético, la supervisión y la trazabilidad documental.
  • La formación al personal en AI literacy, supervisión humana y uso responsable consta como superada.
  • La organización acredita preparación específica para obligaciones de transparencia, marcado, etiquetado y watermarking de contenido generado o manipulado por IA bajo el marco del Art. 50 del AI Act y el proceso europeo de Code of Practice.
  • La organización cumple de forma adecuada, anticipada y documentalmente defendible con los requisitos esenciales del AI Act.
Dictamen profesional: auditoría superada con excelencia. La compañía queda clasificada como organización con gobierno de IA maduro, riesgo residual controlado, trazabilidad suficiente, formación acreditada y preparación avanzada para obligaciones europeas de transparencia, marcado y watermarking de contenido generado o manipulado por IA.

Valoración final del auditor: el informe alcanza un nivel de aseguramiento especialmente alto porque combina lectura normativa, análisis operativo, evidencia formativa, gobernanza dedicada, matriz de sistemas, control de proveedores, privacidad, trazabilidad de contenido IA y gatillos de reauditoría. En conjunto, constituye una posición de diligencia debida robusta, explicable y defendible ante terceros cualificados.

Condición de alcance: este dictamen se emite en base al estado actual de los sistemas de IA, usos declarados y evidencias disponibles, sin perjuicio de futuras reclasificaciones por cambios funcionales, nuevas versiones o evolución normativa.

Riesgo sancionador

No basta con usar IA: hay que poder demostrar control

No se trata de disponer de tecnología avanzada, sino poder demostrar documentalmente que esa tecnología opera bajo controles adecuados, políticas internas, procedimientos verificables y mecanismos de supervisión continuada.

El Reglamento (UE) 2024/1689 establece un régimen sancionador graduado. Los Estados miembros fijan las reglas aplicables, que pueden incluir advertencias, medidas no monetarias y multas administrativas, teniendo en cuenta criterios de proporcionalidad, gravedad, duración, cooperación, tamaño de la organización y naturaleza de la infracción.

35 M€ / 7%
Prácticas prohibidas

Incumplimientos relativos a prácticas de IA prohibidas del Art. 5: hasta 35 millones de euros o el 7% del volumen de negocio anual mundial, el importe que sea superior.

15 M€ / 3%
Obligaciones del AI Act

Incumplimientos de obligaciones aplicables a operadores y sistemas: hasta 15 millones de euros o el 3% del volumen de negocio anual mundial, el importe que sea superior.

7,5 M€ / 1%
Información incorrecta

Suministro de información incorrecta, incompleta o engañosa a autoridades u organismos notificados: hasta 7,5 millones de euros o el 1% del volumen de negocio anual mundial.

Lectura práctica: el riesgo no está solo en usar IA, sino en no poder acreditar cómo se clasifica, documenta, supervisa, limita y revisa su uso.
Convierta el uso de IA en una ventaja demostrable.

Audite sus sistemas, evidencias, políticas, formación y controles antes de que lo exijan clientes, proveedores, licitaciones o autoridades competentes.

Auditar mi organización

Fuente normativa: Reglamento (UE) 2024/1689, Art. 99.