El problema mid-market en Iberia
Las PYMEs SaaS en España y Portugal están atrapadas entre dos extremos:
Big4 / consultoras
PwC, Deloitte, KPMG cobran cifras inalcanzables para PYMEs. Mínimo de contratación supera el presupuesto total de cumplimiento.
Equipo legal interno
Las PYMEs de 20-200 empleados no tienen GC ni Legal Counsel especializado. Compliance recae sobre el founder o CTO sin background regulatorio.
aiactaudit.pl
Auditoría especializada por solo founder con experiencia en EU regulation. Specifically para mid-market. 5 días. Devolución 30 días.
4 categorías de riesgo bajo el EU AI Act
La mayoría del SaaS de PYMEs cae en riesgo mínimo o limitado = poca carga de cumplimiento. La pregunta cara es: ¿estás accidentalmente en alto riesgo?
🔴 Tier 0: Riesgo inaceptable
Sanción: €35M / 7% facturación global
- Social scoring por gobiernos
- Identificación biométrica en tiempo real
- Reconocimiento emocional en trabajo/educación
- Predicción policial basada en perfil
🟠 Tier 1: Alto riesgo (Annex III)
Sanción: €15M / 3% facturación global
- RR.HH./Recruitment AI (#4)
- Crédito + seguros + sanidad (#5)
- Educación + evaluación (#3)
- Biometría (#1) + infraestructura crítica (#2)
- Justicia + migración + ley (#6, #7, #8)
🟡 Tier 2: Riesgo limitado
Coste cumplimiento: €500-2,000
- Chatbots (transparencia)
- Contenido generado por AI (deepfakes)
- Reconocimiento emocional informativo
- Categorización biométrica no prohibida
🟢 Tier 3: Riesgo mínimo
Coste cumplimiento: €0
- Filtros de spam
- Recomendadores básicos
- AI en videojuegos
- Personalización marketing
¿No estás seguro de tu nivel? Calculadora gratuita en 30 segundos o pide la auditoría completa.
Precios — Founding tier limitado
Primeras 10 auditorías al precio de entrada (Founding). Después: tarifa estándar.
Auditoría completa EU AI Act para tu SaaS PYME. Entrega 5 días.
- Inventario sistemas IA (todos los componentes)
- Clasificación Annex III por sistema
- Análisis de brechas Articles 9-15
- Hoja de ruta priorizada con esfuerzo estimado
- Informe PDF + walkthrough Loom (15 min)
- Garantía devolución 30 días — 100%
Mismo alcance, precio post-Founding tier.
- Mismo deliverable que Founding
- Mismo plazo 5 días
- Misma garantía 30 días
- Disponible cuando se agoten los 10 Founding spots
Por qué nosotros
- Especialización EU AI Act exclusiva — no es módulo añadido a SOC 2 / ISO. 100% foco en AI Act + Annex III + GPAI obligations.
- Solo founder accesibilidad — contacto directo con Piotr Reder. Sin account managers ni juniors haciendo el trabajo y partner revisando.
- Posicionamiento data-first — auditoría enfocada en Article 10 data lineage, Annex III categorización, technical documentation Annex IV. NIE "ethics workshop fluff" que venden los consultores.
- Experiencia regulatoria real — LocalBite app paso por DSA + EAA + Spanish autónomo gauntlet. Conozco EU regulations operativamente, no teóricamente.
- 30-day money-back guarantee — si no encontramos al menos 3 findings accionables, devolvemos 100%.
- Spanish + English + Polish — comunicación en tu idioma, deliverables en EN para acceso de auditores externos.
FAQ
¿Mi PYME está obligada a cumplir el EU AI Act?
Si tu producto procesa o se usa por personas en la UE, sí — incluso si tu empresa está fuera de la UE. Mismo principio extraterritorial que el GDPR. Decision tree para clasificar tu sistema.
¿Cuánto cuesta una auditoría Big4?
€15,000-50,000 mínimo (PwC/Deloitte/KPMG/EY). Los freelance specialized son €4,500-9,500. Vanta/Drata son $10-50k/año (suscripción). Nosotros: €799 una vez (Founding) o €1,499 (Standard).
¿Qué pasa si no cumplo antes del 02.08.2026?
Sanciones del Article 99: €15M o 3% facturación global (alto riesgo Annex III), €35M o 7% (uso prohibido). Para PYMEs (Article 99(6)): "menor de los dos" — pero €15M sigue siendo el techo absoluto. Calcula tu exposición.
¿Qué incluye exactamente la auditoría?
Inventario de tus sistemas IA, clasificación Annex III por componente, análisis de brechas Articles 9-15, hoja de ruta de remediation con esfuerzo estimado, informe PDF + Loom walkthrough. Ver sample audit ficticio.
¿Cómo funciona la garantía 30 días?
Si dentro de 30 días desde la entrega del informe consideras que no encontramos al menos 3 findings accionables específicos para tu negocio, devolvemos el 100% del precio sin preguntas.
¿Puedes auditar un proyecto que usa OpenAI / Anthropic API?
Sí — la mayoría de las PYMEs SaaS son deployers de GPAI (foundation models de proveedores como OpenAI). Tus obligaciones son ligeras (Article 26). Las pesadas Articles 53-55 son para los providers. Detalles GPAI deployer vs provider.
¿Tienes experiencia con empresas españolas/portuguesas específicamente?
Soy autónomo en España. Conozco el ecosistema regulatorio EU + ES + PT. Para casos específicos por país (AEPD, CNIL, BfDI), recomiendo contraste con abogado local especializado — yo entrego el technical audit, ellos cierran legal exposure.
Recursos gratuitos
- Calculadora de sanciones EU AI Act — interactiva, 5 preguntas, 30 segundos
- Annex III decision tree — clasifica tu IA en 5 minutos (PL)
- Annex III decision tree (EN)
- Art. 10 — 7 errores de data governance (PL)
- Art. 10 data governance (EN)
- Art. 14 — supervisión humana (PL)
- Art. 14 human oversight (EN)
- Sample audit completa (Acme HR-Tech ficticia)
¿Listo para auditar tu cumplimiento?
5 días. €799. Garantía devolución 30 días.
Empezar auditoría →