Responsable: Jose Manuel Alegre Cuenca. Este sitio almacena en el dispositivo del Usuario únicamente lo estrictamente necesario para la prestación del servicio —sesión, academia y tema visual—, que está exento de consentimiento. Se solicita el consentimiento para dos finalidades adicionales: contenidos alojados por terceros (vídeos, presentaciones y entornos de programación incorporados a las lecciones) y analítica de uso. No se encuentra activa ninguna herramienta de analítica. Este sitio no emplea publicidad ni seguimiento entre sitios web. Autorizar los contenidos de terceros supone que el proveedor reciba la dirección IP del Usuario y la trate en EE. UU.. En el caso de Gamma y CodeSandbox, sin decisión de adecuación y con los riesgos que se detallan en «Configurar» y en la política de cookies. Consultar la política de cookies.
IA y protección de datos: RGPD, LOPDGDD y decisiones automatizadas · TuFormaciónOnline
Intermedio
Bonificable FUNDAE
IA y protección de datos: RGPD, LOPDGDD y decisiones automatizadas
El RGPD aplicado a los sistemas de inteligencia artificial: qué prohíbe exactamente el art. 22 y cuándo un scoring es una decisión automatizada (doctrina SCHUFA), cómo distinguir la intervención humana real de la cosmética, cuándo y cómo hacer una evaluación de impacto (EIPD), con qué base jurídica se entrena y se usa la IA, cómo responder a los derechos de los interesados y cómo contratar proveedores de IA como encargados de tratamiento. En la modalidad bonificada para empresas (cohortes FUNDAE) incluye tutoría experta y entregable final evaluado: la simulación completa de respuesta a un derecho más la mini-EIPD de un sistema supuesto.
15 h de formación·7 secciones·21 lecciones·8 evaluaciones·1 entregable
Sin pasarela de pago online: nos escribes, te enviamos las instrucciones y confirmamos tu matrícula por transferencia. Bonificable FUNDAE para empresas.
Contenidos elaborados con inteligencia artificial y supervisión pedagógica humana.Cómo lo hacemos
MUESTRA GRATUITA
Prueba la primera lección
Así se ve una lección por dentro. Los ejercicios interactivos y el seguimiento de tu progreso se activan al matricularte.
TEMARIO
Qué vas a aprender
6 h 21 min de contenido
01
Módulo 0 — Alfabetización esencial en IA
15 min
La base común que exige el art. 4 del AI Act, con los ojos puestos en protección de datos: cómo funciona de verdad un sistema que puntúa y clasifica personas, por qué se equivoca (errores, sesgos, alucinaciones) y qué papel juegan los datos y la supervisión humana.
Cómo funciona la IA que puntúa personas5 min
Errores, sesgos y alucinaciones5 min
Datos, confidencialidad y supervisión humana5 min
02
Bonificable FUNDAEAcción formativa bonificable para empresas con personal por cuenta ajena. Cuánto se bonifica depende del crédito de cada empresa y de su aportación propia: te lo decimos por escrito antes de contratar.
Formación bonificada, con tutor y evaluación
Objetivos de aprendizaje
✓Aplicar el art. 22 RGPD a sistemas de IA reales: identificar cuándo una decisión es plenamente automatizada con efectos jurídicos o significativos, y qué cambió la sentencia SCHUFA para los sistemas de scoring.
✓Distinguir la intervención humana real de la cosmética con los criterios del CEPD (competencia, información y autoridad) y diseñar circuitos de revisión que superen ese estándar.
✓Determinar cuándo es obligatoria una evaluación de impacto (art. 35 y listas de la AEPD) y elaborar una EIPD centrada en los riesgos típicos de la IA.
Elegir y justificar la base legitimadora adecuada para entrenar y usar sistemas de IA con datos personales, aplicando minimización y limitación de la finalidad.
Solicita tu plaza
Déjanos tus datos y te enviamos las instrucciones de pago por transferencia y la ficha del curso. Confirmamos tu matrícula en cuanto recibimos el pago. Si tu empresa cotiza en el régimen general, el curso es bonificable vía FUNDAE.
✓Matrícula manual: sin pasarela de pago online
✓Bonificable FUNDAE para empresas
✓También para particulares, sin bonificación
El art. 22: decisiones automatizadas y perfilado
1 h 1 min
Qué prohíbe exactamente el art. 22 RGPD: decisión basada únicamente en tratamiento automatizado, perfilado, efectos jurídicos o significativos, y las tres excepciones (contrato, autorización legal, consentimiento explícito) con sus salvaguardas mínimas.
Qué prohíbe exactamente el art. 228 min
Perfilado y efectos jurídicos o significativos8 min
Las tres excepciones y sus salvaguardas45 min
03
Intervención humana real vs. cosmética
1 h 1 min
El criterio que separa la revisión humana que excluye el art. 22 del teatro de validación: competencia, información y autoridad (CEPD), las señales del rubber stamping, y la sentencia SCHUFA — cuando el scoring de un tercero ya es la decisión.
Revisión real vs. teatro de validación8 min
Los criterios de la AEPD y el CEPD8 min
La sentencia SCHUFA45 min
04
La EIPD para sistemas de IA
1 h 1 min
Cuándo la evaluación de impacto es obligatoria (art. 35, listas de la AEPD), cómo se hace (descripción, necesidad y proporcionalidad, riesgos, medidas) y qué riesgos son específicos de la IA: inferencias, re-identificación, sesgo, opacidad y deriva del modelo.
Cuándo es obligatoria8 min
Cómo se hace una EIPD8 min
Los riesgos típicos de la IA45 min
05
Bases legitimadoras: entrenar y usar IA
1 h 1 min
Con qué base jurídica se entrena un modelo y con cuál se usa: la diferencia entre ambas fases, el test de compatibilidad del art. 6.4 para reutilizar datos históricos, el interés legítimo y su ponderación, el consentimiento y sus límites, y la minimización aplicada a la IA.
Entrenar no es usar: dos tratamientos8 min
Interés legítimo y consentimiento8 min
Minimización y limitación de la finalidad45 min
06
Los derechos de los interesados frente a la IA
1 h 1 min
Cómo se atienden los derechos cuando hay IA por medio: la información significativa sobre la lógica (arts. 13-15), el acceso y la explicación, la oposición y la supresión, y los plazos y la forma que convierten una buena respuesta en una respuesta conforme.
Acceso y explicación de la lógica8 min
Oposición y supresión con IA por medio8 min
Plazos y forma de la respuesta45 min
07
Proveedores de IA: encargo, transferencias y sanciones
1 h 1 min
El proveedor de IA como encargado de tratamiento: el contrato del art. 28 y sus cláusulas críticas, las transferencias internacionales (adecuación, cláusulas tipo, Marco de Privacidad de Datos UE-EE. UU.) y la doctrina de la AEPD, con la IA entre sus prioridades de actuación.
El encargo del art. 288 min
Transferencias internacionales8 min
La doctrina de la AEPD y el cierre del expediente45 min
✓
✓Atender los derechos de los interesados frente a sistemas de IA: información significativa sobre la lógica, acceso, oposición, supresión, plazos y forma.
✓Gestionar proveedores de IA como encargados de tratamiento: contrato del art. 28, transferencias internacionales y doctrina de la AEPD.
✓Elaborar la simulación completa de respuesta a un derecho del interesado y la mini-EIPD de un sistema supuesto, utilizables después como plantilla de trabajo.
Metodología
Teleformación asíncrona basada en micro-lecciones de unos 8 minutos (el módulo de alfabetización inicial usa lecciones de 4-5 minutos) con ratio 30/70 entre teoría y práctica: cada lección combina explicación con analogías cotidianas, preguntas de recuperación activa y mini-quizzes. Cada sección temática se cierra con un cuestionario de evaluación y con un apartado práctico guiado de unos 35 minutos que construye, parte a parte, el entregable final del curso (la simulación de respuesta a un derecho del interesado y la mini-EIPD de un sistema supuesto), de modo que al terminar la última sección el documento está completo y listo para entregar. Todo el trabajo práctico se realiza sobre supuestos ficticios o información pública — nunca sobre datos internos de la empresa real del participante. El tutor acompaña por mensajería interna durante todo el itinerario.
Evaluación
Controles de aprendizaje: 7 cuestionarios de sección (mínimo 70/100 para desbloquear la siguiente sección), 1 entregable evaluado por el tutor (mínimo 60/100) y 1 examen final de 24 preguntas (mínimo 75/100), disponible al superar todos los cuestionarios de sección. Para finalizar la acción formativa el participante debe superar al menos el 75% de los 9 controles de aprendizaje. El tiempo de conexión se registra íntegramente como evidencia de la acción formativa (15 horas declaradas), sin operar como requisito automático de finalización.
Tutoría
Tutoría individual por mensajería interna de la plataforma, con tutor experto en protección de datos e inteligencia artificial, y compromiso de respuesta inferior a 48 horas laborables. El tutor evalúa el entregable final con retroalimentación personalizada, publica anuncios de cohorte con el ritmo semanal sugerido y realiza seguimiento activo de los participantes rezagados. Ratio máximo: 80 participantes por tutor.
Dos formas muy distintas de crear un sistema
El software clásico funciona con reglas explícitas que alguien redactó: "si la ratio de endeudamiento supera el 40%, denegar". La regla se lee, se discute y se cambia.
El aprendizaje automático (machine learning) funciona al revés: nadie escribe las reglas. Se le entregan miles de ejemplos — expedientes de años anteriores con la decisión que se tomó sobre cada uno — y el sistema deduce por su cuenta qué patrones separaban a los aprobados de los denegados. Esas reglas deducidas no están en ningún documento: viven repartidas en millones de números internos que ni el proveedor puede leer como un manual. Para un DPO esto tiene una consecuencia inmediata: no existe "el artículo del reglamento interno" que explique por qué se denegó a una persona concreta.
Aquí encaja la analogía del aprendiz al volante. Si aprendes a conducir imitando solo a tu padre, conducirás bien... lo que él hacía bien. Pero heredarás también sus manías: acelerar en ámbar, no mirar el ángulo muerto. No distingues cuáles son prudencia y cuáles descuido, porque todo vino en el mismo paquete: "así se conduce". Al modelo le ocurre igual con el histórico: los criterios acertados y los sesgos de quienes decidieron entonces le llegan mezclados, y los aprende todos como si fueran calidad.
El chatbot: texto plausible, no hechos verificados
La segunda pieza es el modelo de lenguaje (LLM), el motor de los chatbots. Su mecánica es simple de enunciar: dada una frase, predice qué palabras tienen más probabilidad de seguir, según todo el texto con el que se entrenó. No consulta una base jurídica, no "sabe" qué dice el RGPD ni la fecha de una sentencia: genera el texto que suena más natural. A veces coincide con la realidad; otras no, y lo afirma con idéntico aplomo.
Correlación no es criterio
Un matiz separa al profesional que gobierna estos sistemas del que se deja llevar: el modelo solo encuentra correlaciones — cosas que aparecían juntas en el pasado —, nunca criterios jurídicos. Si en el histórico quienes vivían en cierto distrito devolvían mejor el crédito (quizá por pura renta media de la zona), el modelo puntuará mejor a quien viva allí. Eso no es solvencia: es un eco de circunstancias antiguas que, además, puede esconder discriminación por origen, edad o situación económica. El código postal se convierte en un proxy de datos que nadie declaró.
De ahí el límite clave para quien vela por la protección de datos: "sin errores" es un eslogan de venta, no una propiedad del sistema. Ningún modelo de aprendizaje automático es infalible, porque no razona: reproduce patrones con sus aciertos y sus manías.
La idea que debes llevarte
Cuando alguien te presente "una IA que selecciona a los solventes" o "detecta a los buenos clientes", tradúcelo mentalmente: un sistema que imita nuestras decisiones pasadas, con sus aciertos y sus manías, y un generador de texto convincente que no verifica nada. Con esa traducción en la cabeza, entender cómo falla y cómo protegerte — las dos próximas lecciones — resulta natural. Y prepara el terreno para lo que verás en la sección 1: el RGPD pone límites a las decisiones que toma una máquina sobre las personas.