Inteligencia artificial con criterio.
Cómo EstratégicaMente usa la IA, bajo qué condiciones y qué garantías ofrecemos. Cumplimiento del Reglamento (UE) 2024/1689 (EU AI Act).
Última actualización: 22 de agosto de 2026
En lenguaje claro
- Usamos IA para trabajar, y lo decimos: nuestro chat se identifica como IA desde el primer mensaje.
- Ninguna decisión que te afecte se toma sola: siempre hay una persona que revisa y responde.
- Tus datos no se usan para entrenar modelos. Ni los nuestros ni los de nuestros proveedores.
- Antes de enviar nada a un modelo, minimizamos y seudonimizamos los datos personales.
- Aplicamos en nuestra casa lo mismo que vendemos: inventario de sistemas, formación registrada y evaluación de transferencias documentada.
- Si crees que una IA nuestra ha fallado en algo que te afecta, escríbenos y lo revisamos en 5 días hábiles.
Este resumen te ayuda a entenderlo rápido. No sustituye al texto completo de abajo, que es el que tiene valor legal.
Cuatro principios irrenunciables.
Transparencia primero
Te decimos qué sistema usamos, para qué, y qué proveedor está detrás. Sin letra pequeña.
Supervisión humana siempre, sin que la norma nos lo exija
Ningún informe, análisis o documento se entrega sin revisión profesional previa. La IA propone, EstratégicaMente decide.
Tus datos no entrenan nada
Los datos que nos facilitas no se utilizan para entrenar modelos de IA propios ni de terceros. Punto.
Honestidad sobre los límites
La IA puede equivocarse. Lo asumimos. Por eso revisamos. Por eso aceptamos reclamaciones en 5 días hábiles.
EstratégicaMente · cumplimiento verificado y documentado
Alineados con el calendario del Reglamento (UE) 2024/1689. El Digital Ómnibus, adoptado el 8 de julio de 2026 y publicado en el DOUE el 24 de julio de 2026 (en vigor el 27 de julio), mantiene la aplicación general el 2 de agosto de 2026 (transparencia del Art. 50 y vigilancia del mercado; la alfabetización del Art. 4 se aplica desde el 2 de febrero de 2025 y lo que cambió el 27 de julio de 2026 fue su redacción) y aplaza el alto riesgo del Anexo III al 2 de diciembre de 2027, el Anexo I al 2 de agosto de 2028 y el marcado de contenido sintético del Art. 50.2 al 2 de diciembre de 2026. Las prohibiciones del Art. 5 que ya resultaban aplicables siguen vigentes desde febrero de 2025; las dos nuevas que introduce el Ómnibus se aplican desde el 2 de diciembre de 2026.
1 · ¿Qué sistemas de IA utilizamos?
EstratégicaMente emplea modelos de lenguaje de gran escala (LLM) como herramienta de asistencia profesional en los siguientes servicios:
- Simplicity Advisory© — asesoramiento estratégico ejecutivo con análisis asistido.
- Simplicity for Grants© — análisis de convocatorias, evaluación de elegibilidad y generación de documentación.
- Simplicity for Processes© — diagnóstico de procesos y recomendaciones de adopción de IA para pymes.
- Simplicity Consilium© — soporte al análisis estratégico y elaboración de informes para órganos de dirección.
- Simplicity LAB© — asistencia pedagógica para formación en gestión de IA.
EstratégicaMente opera con una arquitectura de inteligencia artificial agnóstica: no depende de un único proveedor de modelos de lenguaje, sino que selecciona en cada momento el modelo (LLM) más óptimo para cada tarea, atendiendo a criterios de calidad, eficiencia, coste y garantías de privacidad. EstratégicaMente concurre en doble rol según el Reglamento (UE) 2024/1689: es responsable del despliegue (deployer) cuando utiliza modelos y herramientas de terceros en sus servicios internos, y es proveedor respecto de los sistemas de IA que desarrolla y pone a disposición bajo su propia marca —el asistente conversacional del sitio y los agentes documentados en su registro interno—. Asume las obligaciones de ambos roles, que son las más exigentes en el caso del rol de proveedor. Las relaciones contractuales con proveedores tecnológicos se rigen por el marco RGPD y exigen certificaciones de seguridad reconocidas (ISO 27001, ISO 42001, SOC 2 Type II o equivalentes) y la exclusión del uso de los datos para el entrenamiento de modelos.
2 · Clasificación de riesgo
Conforme al EU AI Act, EstratégicaMente ha evaluado internamente sus sistemas. Todos los actualmente desplegados están clasificados como sistemas de riesgo limitado, al no estar incluidos en las categorías de alto riesgo del Anexo III, ni realizar perfilado de personas físicas con efectos jurídicos relevantes.
3 · Supervisión humana
La IA en EstratégicaMente nunca actúa de forma autónoma ni adopta decisiones finales. Nuestro flujo de trabajo:
El sistema de IA genera análisis o borrador inicial.
Un profesional de EstratégicaMente revisa, contrasta y valida.
Tras validación humana, el resultado se entrega al cliente.
4 · Protección de datos
Los datos que los clientes facilitan se procesan exclusivamente para la prestación del servicio. Las relaciones con proveedores tecnológicos se rigen por el marco del RGPD, las Cláusulas Contractuales Tipo de la UE y el EU-US Data Privacy Framework cuando corresponda. Los datos no se utilizan para entrenar modelos de IA propios ni de terceros. Más información en nuestra Política de Privacidad.
5 · Ubicación del procesamiento
EstratégicaMente apuesta por la transparencia total sobre dónde se procesan los datos. Toda la infraestructura de almacenamiento, hosting y envío de correo de EstratégicaMente está alojada en servidores ubicados en la Unión Europea, y el almacenamiento de los datos personales de clientes y contactos se realiza íntegramente en la Unión Europea. Las dos únicas salidas del Espacio Económico Europeo —los metadatos del correo transaccional y la ejecución de inferencia en modelos de lenguaje— se detallan de forma expresa en los apartados siguientes, con su mecanismo de garantía.
- Base de datos y autenticación — los datos se almacenan en región EU (Irlanda) sobre infraestructura con certificación SOC 2 Type II. La base de datos que sostiene la web, el CRM y los formularios reside íntegramente en la Unión Europea.
- Hosting y funciones serverless — el contenido del sitio y las funciones de servidor se ejecutan en región EU, con certificación SOC 2 Type II.
- Envío de correos transaccionales — la expedición de correos opera desde región EU (Irlanda). No obstante, los datos de cuenta, los metadatos de los envíos y los registros de actividad se conservan en Estados Unidos, transferencia amparada en Cláusulas Contractuales Tipo. Está prevista la migración a un proveedor con residencia íntegra en la UE.
- Modelos de lenguaje · IA agnóstica — EstratégicaMente opera con una arquitectura de inteligencia artificial agnóstica: no depende de un único proveedor de modelos de lenguaje, sino que selecciona en cada momento el modelo (LLM) más óptimo para cada tarea, atendiendo a criterios de calidad, eficiencia, coste y garantías de privacidad. Todos los proveedores de modelos se utilizan bajo condiciones comerciales que excluyen el uso de los datos para el entrenamiento de modelos y aplican políticas de retención mínima.
- Transferencias internacionales — el proveedor de inferencia utilizado a fecha de esta versión es Anthropic, PBC, con tratamiento en Estados Unidos. Dicha transferencia se ampara en las Cláusulas Contractuales Tipo (Decisión (UE) 2021/914, Módulo 2) incorporadas a los términos comerciales de la API. EstratégicaMente mantiene una Evaluación de Impacto de Transferencias Internacionales conforme a las Recomendaciones 01/2020 del CEPD, disponible a solicitud, y tiene mapeada una ruta de migración de la inferencia a infraestructura con residencia en la Unión Europea.
El almacenamiento y el tratamiento principal de los datos personales se realizan íntegramente en servidores de la Unión Europea. Con carácter general, no se producen transferencias internacionales de datos fuera del Espacio Económico Europeo. Únicamente en los casos puntuales en que la ejecución de un modelo de lenguaje concreto pudiera implicar un tratamiento fuera del EEE, dicha transferencia quedaría amparada por los mecanismos reconocidos por el RGPD: el EU-US Data Privacy Framework (Decisión 2023/1795), las Cláusulas Contractuales Tipo de la UE (Decisión de Ejecución 2021/914) y los Acuerdos de Tratamiento de Datos (DPA) suscritos conforme al Art. 28 RGPD. En cualquier caso, EstratégicaMente prioriza siempre las opciones de tratamiento que mantienen los datos dentro de la Unión Europea.
Medidas suplementarias para transferencias internacionales · Schrems II y Recomendaciones EDPB 01/2020
Más allá de los mecanismos contractuales, EstratégicaMente aplica las medidas suplementarias recomendadas por el Comité Europeo de Protección de Datos para transferencias a terceros países: (1) minimización de los datos personales incorporados a cualquier consulta a modelos de lenguaje, conforme a instrucciones internas de obligado cumplimiento, junto con una capa de seudonimización previa ejecutada en infraestructura europea (criteria-privacy v1.0.0), activa desde julio de 2026 en el asistente público y en despliegue progresivo sobre el resto de la cadena de servicios. Allí donde está activa, los identificadores directos —correo, teléfono, NIF, NIE, CIF, IBAN, tarjeta y número de la Seguridad Social— se sustituyen por testigos no reversibles antes de que el texto salga de la Unión Europea, y se reponen al recibir la respuesta; el mapa de reposición reside únicamente en memoria europea durante la petición y no se conserva. Cada llamada deja registro de auditoría del tipo y número de identificadores protegidos, sin incorporar dato personal alguno. El código fuente de esta capa es público y auditable —una medida de protección que nadie puede inspeccionar es una afirmación, no una garantía—, y el estado de despliegue por servicio se detalla en el TIA, disponible a solicitud; (2) evaluación de impacto de transferencias (TIA) documentada por cada proveedor no perteneciente al EEE, con revisión semestral; (3) cifrado en tránsito (TLS) en todas las comunicaciones y cifrado en reposo en la Unión Europea; y (4) plan de contingencia documentado con una ruta de migración verificada a infraestructura de inferencia con residencia íntegra en la UE, activable si el marco jurídico de transferencias se viera alterado.
Declaración expresa sobre categorías especiales de datos · Art. 9 RGPD
Ningún sistema de IA desplegado por EstratégicaMente procesa categorías especiales de datos personales conforme al Art. 9 del RGPD: datos relativos a salud, datos biométricos, datos genéticos, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida sexual u orientación sexual, ni origen racial o étnico. Esta limitación se aplica como medida de mitigación adicional del riesgo derivado de las transferencias internacionales y constituye un compromiso contractual con nuestros clientes.
6 · Registro público de agentes de IA
El artículo 50.1 del Reglamento (UE) 2024/1689 obliga al proveedor de un sistema de IA destinado a interactuar con personas físicas a diseñarlo de forma que estas sepan que están ante un sistema de IA, salvo que resulte obvio. Esa obligación la cumplimos donde empieza la interacción: en el primer mensaje de cada asistente, no en un pie de página.
Publicar este catálogo no lo exige el Reglamento. Ningún precepto obliga a hacer público un registro de sistemas propios: es una decisión de EstratégicaMente. Publicamos qué agentes operan, para qué sirven, dónde están y quién responde de ellos, y nos aplicamos el mismo criterio que pedimos a nuestros clientes en el CriterIA©.
Nomenclatura de los agentes. Ninguno adopta la identidad de una persona de la organización. Los que llevan nombre propio —Sókrates, Solón, Breogán— remiten a figuras históricas o míticas, nunca a un empleado. Tampoco esto lo exige el Reglamento: es criterio nuestro, y evita que la naturaleza artificial del interlocutor dependa de cómo la interprete quien escribe.
Este catálogo no incluye los despliegues realizados para clientes. Los sistemas que implantamos en organizaciones cliente son titularidad de estas, figuran en su propio registro y están amparados por el deber de confidencialidad contractual: no se publican aquí ni se identifican sus titulares. Cada cliente mantiene su registro y responde de él como corresponde a su rol.
| Agente | Propósito | Dónde opera | Rol y supervisión |
|---|---|---|---|
| Asistente de EstratégicaMente | Orientar sobre los seis pilares y facilitar el contacto. No asesora ni decide. | estrategicamente.info | Proveedor · se identifica como IA desde la primera interacción · escalado humano en 5 días hábiles |
| Simplicity for Grants© (APEX · DRAFT · CRAFT) | Detección de convocatorias, evaluación de encaje y redacción asistida de memorias técnicas. | Plataforma propia de EstratégicaMente | Proveedor · revisión profesional obligatoria antes de cada entrega |
| Digital Senior Advisors (NOVA · KAEL · VERA · LUMA · LEXIA) | Apoyo al análisis estratégico, financiero, operativo, de marca y de cumplimiento del equipo. | Uso interno y Simplicity Consilium© | Proveedor · identificados siempre como sistemas de IA · decisión humana de los socios |
| Sókrates (Simplicity LAB©) | Agente mayéutico de uso pedagógico: formula preguntas y se niega a dar respuestas cerradas. | Campus y aulas universitarias | Proveedor · docente responsable en el aula |
| CAUCE (EM-IA-021) | Convierte una idea de negocio en un primer diagnóstico de encaje con financiación pública. No devuelve porcentaje de encaje ni promete concesión alguna. | estrategicamente.info/cauce | Proveedor · revisión humana antes de cualquier compromiso · en servicio desde el 15/08/2026, con el marcado legible por máquina del art. 50.2 puesto desde el primer día |
| Lector documental del panel (EM-IA-022) | Localiza datos que figuran literalmente en la documentación aportada y los propone para confirmación humana. No calcula, no deduce y no escribe en el estado del proyecto. | Uso interno · panel de dirección | Proveedor · ninguna salida entra en el expediente sin confirmación humana registrada con autor y fecha · en servicio desde el 16/08/2026, con el marcado del art. 50.2 puesto desde el primer día |
| CriterIA© 7 · CriterIA© 25 | Autoevaluación del cumplimiento del Reglamento y emisión del informe. | estrategicamente.info | No son sistemas de IA: la puntuación es un cálculo determinista, sin modelos de lenguaje. Se declara por transparencia. |
Este registro se revisa mensualmente desde el panel interno de control de IA, donde cada agente está identificado, clasificado y asignado a un responsable. Ninguno de estos agentes adopta decisiones finales. Todos operan bajo supervisión humana cualificada con capacidad efectiva de corregir, ignorar o detener el sistema. Es criterio propio de EstratégicaMente: el art. 14 del Reglamento regula la supervisión humana de los sistemas de ALTO RIESGO y no alcanza a los nuestros, clasificados como riesgo limitado. Ninguno realiza perfilado con efectos jurídicos ni trata categorías especiales de datos. El registro interno completo —modelo subyacente por agente, evaluación de riesgo y responsable asignado— no es público: se exhibe únicamente ante autoridad competente en el ejercicio de sus funciones, o ante un cliente respecto de sus propios sistemas, bajo acuerdo de confidencialidad.
7 · Derechos del usuario
Tienes derecho a:
- Solicitar la intervención de un profesional humano de EstratégicaMente en cualquier proceso con IA.
- Obtener explicaciones sobre el funcionamiento general del sistema.
- Reclamar si consideras que un resultado es incorrecto o inadecuado.
8 · Contacto y reclamaciones
Para cualquier consulta, ejercicio de derechos o reclamación relacionada con el uso de IA en EstratégicaMente:
EstratégicaMente
Vía Norte, 12 Bajo · 36204 Vigo (Pontevedra)
N.I.F. B70399449
hola@estrategicamente.info
EstratégicaMente garantiza respuesta y revisión humana en un plazo máximo de 5 días hábiles.
9 · Actualización
Esta política se revisa periódicamente conforme evolucione la normativa aplicable y los sistemas utilizados. La fecha de última actualización figura al inicio del documento.
¿Has leído esta política? Certifícalo.
Genera en un minuto tu certificado de lectura con huella SHA-256 — calculado en tu navegador, sin enviar datos — como evidencia de alfabetización para el expediente del artículo 4.
Generar mi certificado de lectura →