IA en ayuntamientos: guía práctica para implantarla sin saltarte la ley

Ia para ayuntamientos

Hay una pregunta que casi ningún consistorio se ha hecho antes de encargar su primer chatbot: ¿y si esto acaba en un recurso? Llevo meses viendo ayuntamientos que presumen de «estar usando IA» porque alguien instaló un asistente conversacional en la web o porque un técnico mete instancias en ChatGPT para redactar informes. Eso no es implantar IA. Es ponerse en marcha sin saber hacia dónde, que no es lo mismo que avanzar.

A partir del 2 de agosto de 2026 dejarás de tener margen para improvisar: entran en plena aplicación las obligaciones del Reglamento Europeo de IA para los sistemas de alto riesgo, y buena parte de lo que hace un ayuntamiento con datos de ciudadanos cae justo ahí. La buena noticia es que no partes de cero y que el camino está bastante señalizado. En esta guía te cuento, sin teoría de manual, qué hacer antes de tocar nada, qué puedes automatizar de verdad, dónde está tu red de seguridad jurídica y las cinco garantías que te evitan un disgusto.

No partes de cero (aunque lo parezca)

La revolución de la IA en lo público es, en realidad, una evolución. Si tu ayuntamiento ya tramita por sede electrónica, usa firma electrónica, tiene algún chatbot o ha automatizado trámites con sello de órgano, ya llevas años subiendo esa escalera. La IA es el siguiente peldaño, no un salto al vacío.

El error clásico es construir la casa por el tejado: implantar IA «para mejorar la atención al ciudadano» mientras se le sigue pidiendo la fotocopia del DNI que no hace falta. Antes de planificar nada, toca diagnóstico. En las consultorías que hago siempre empiezo por lo mismo: una foto fija honesta del punto de partida.

Tres preguntas que deberías responderte sin autoengaño:

  • ¿Tengo cultura de datos? La IA no funciona con buena voluntad: funciona con datos limpios, gobernados y accesibles. Si tus datos están desordenados, ningún algoritmo te va a salvar.
  • ¿Qué procesos quiero mejorar, y para qué? No todos los servicios son igual de «automatizables». Prioriza por impacto y viabilidad, y empieza por proyectos pequeños. Un piloto que sale bien afianza la estrategia; un fracaso temprano la entierra.
  • ¿He evaluado el impacto? No solo el técnico: el social y el de derechos. Quién se ve afectado, qué riesgos de discriminación aparecen, qué pasa con la privacidad.

Una herramienta sencilla y suficiente para esto es el DAFO, complementado después con un CAME para pasar del diagnóstico a la acción. No necesitas metodologías sofisticadas: necesitas honestidad y un documento que puedas defender.

El AI Act no es el horizonte: es el calendario

Aquí es donde la mayoría se relaja, y es justo donde no debería. El Reglamento Europeo de IA (Reglamento UE 2024/1689) ya es derecho aplicable y exigible. Que su aplicación sea escalonada no justifica quedarse de brazos cruzados.

La fecha que tienes que tatuarte es el 2 de agosto de 2026. Desde ese día, un ayuntamiento no podrá poner en servicio un sistema de IA de alto riesgo sin haber cumplido, entre otras cosas:

  • Evaluación y gestión de riesgos.
  • Gobernanza y calidad de los datos.
  • Documentación técnica y trazabilidad de las decisiones.
  • Supervisión humana efectiva.
  • Y, de forma muy relevante en lo público, la evaluación de impacto relativa a los derechos fundamentales (FRIA).

Ojo con cómo lees esto: la FRIA no es un trámite de relleno. Es un presupuesto de legitimidad jurídica. Sin ella, un sistema de alto riesgo en uso puede comprometer la validez de las actuaciones administrativas y generar responsabilidad para la entidad local. Traducido: te lo pueden tumbar en vía de recurso.

¿Qué cuenta como alto riesgo? Por simplificar, casi cualquier sistema que intervenga en decisiones que afecten a derechos de las personas: acceso a servicios, ayudas, sanciones, licencias. Si tu IA puede denegar algo a alguien, asume que es de alto riesgo hasta que demuestres lo contrario.

Qué puedes automatizar de verdad (y qué no)

Buena parte del marco que necesitas ya existe en las leyes 39 y 40 de 2015 y en el RD 203/2021. La actuación administrativa automatizada (art. 41 de la Ley 40/2015) lleva años regulada: actos realizados íntegramente por medios electrónicos sin intervención directa de un empleado público. El certificado de empadronamiento que se «firma» con un sello de órgano y se expide solo es el ejemplo de manual.

La lógica de prioridades es la que debería guiar tu reingeniería de procedimientos:

  1. Si se puede automatizar del todo, automatízalo. Cero intervención humana, eficiencia máxima. Aplica a trámites reglados y repetitivos.
  2. Si no, tramitación colectiva. Agrupa expedientes con atributos comunes y deja que un empleado actúe sobre el lote.
  3. Solo cuando es imposible lo anterior, tramitación humana e individual. Es lo menos eficiente. Si la reduces por debajo del 5% del total, el salto de productividad respecto al modelo en papel sigue siendo brutal.

¿Y la IA generativa para redactar documentos? Aquí toca matizar, porque es donde más gente se va a meter en líos. La normativa ya abre la puerta: el Real Decreto-ley 6/2023 introdujo las «actuaciones asistidas» (de momento para Justicia), donde el sistema genera un borrador que nunca constituye por sí solo una resolución sin validación humana. Esa figura llegará al procedimiento administrativo, con este o con otro nombre.

La regla de oro: la IA generativa redacta borradores, no firma actos. En las formaciones lo repito hasta cansar: la tentación, con el tiempo, no será que la máquina escriba mal, sino dejar de revisar porque escribe sorprendentemente bien. Un programa no empatiza con el drama humano que a veces hay detrás de un expediente frío, y nunca sabes dónde va a aparecer el gazapo. Documentos importantes: se revisan. Punto.

No estás solo: el papel de las diputaciones

Si tu municipio es pequeño y estás pensando «esto no es para mí, no tengo medios», error. La asistencia provincial no es opcional, es competencia.

El artículo 36.1.g) de la LBRL atribuye a las diputaciones la prestación de los servicios de administración electrónica en los municipios de menos de 20.000 habitantes. Como la IA es, sin discusión, una tecnología de la información, y la Comisión Europea define administración electrónica precisamente como el uso de las TIC en las administraciones para mejorar los servicios públicos, los proyectos de IA caben dentro de esa cobertura. Como mínimo, la asistencia y cooperación técnica, jurídica y económica para implantarla.

El Tribunal Constitucional, en su Sentencia 111/2016, ya avaló esta lectura cooperativa (no pensaba en IA, pero le da cobertura). Conclusión práctica: si eres un municipio pequeño, pide ayuda a tu diputación y exígele un papel activo. Y si eres una diputación, asume que esto entra en tu cartera de servicios, te guste o no.

Las cinco garantías que te evitan un disgusto

Imagina un ayuntamiento que usa IA para resolver licencias de obras. El algoritmo cribó cientos de solicitudes y rechazó automáticamente las que «percibió» como de riesgo. ¿El problema? Que es opaco, que no hay trazabilidad, que arrastra los sesgos históricos de los datos de entrenamiento y que el ciudadano nunca sabe por qué le denegaron. Eso vulnera el AI Act y la propia Ley 39/2015 (motivación, audiencia, control judicial). Y puede pasar perfectamente.

Estas son las cinco garantías que recomiendo blindar antes de poner cualquier sistema en producción:

  1. Transparencia algorítmica. Si no puedes explicar por qué el sistema decidió lo que decidió, no lo uses. Documenta con qué datos se entrenó y qué sesgos potenciales tiene. Prioriza modelos interpretables; si usas una «caja negra», exige auditabilidad externa.
  2. Supervisión humana obligatoria. Ninguna decisión que afecte a derechos fundamentales puede ser 100% automatizada. La IA recomienda, filtra y alerta; el humano que tiene que motivar la decisión decide.
  3. Trazabilidad. Qué datos se usaron, cómo se procesaron, cuándo se decidió y quién supervisó. Sin trazabilidad no puedes defender la legalidad ante una reclamación. La AEPD es tajante en esto.
  4. Evaluación de sesgos periódica. Cada 6-12 meses, audita resultados por zonas, grupos y tipos de solicitud. Si históricamente se denegó más en ciertos barrios, el algoritmo perpetuará la discriminación si no lo corriges. Y se documenta.
  5. Conformidad con AI Act y RGPD/LOPDGDD. Clasifica tus sistemas por riesgo, registra los de alto riesgo, respeta los derechos de protección de datos y publica que usas IA en tus procedimientos.

No te garantizan el éxito del proyecto, pero son la línea roja mínima de seguridad jurídica y legitimidad democrática. Por debajo de ahí, no hay proyecto: hay exposición.

Para terminar

El riesgo real no es la tecnología: es incorporarla de forma acrítica, fragmentada y sin gobernanza. Diagnóstico antes de comprar, calendario del AI Act marcado en rojo, automatización con cabeza, diputación a tu lado y las cinco garantías como suelo mínimo. Eso convierte un experimento aislado en una transformación pública real.

La eficiencia no puede erosionar el juicio humano ni el debate democrático. Cada algoritmo debe quedar sujeto a escrutinio público. Así que la pregunta para ti es: si mañana un ciudadano te pregunta por qué tu sistema le denegó algo, ¿sabrías explicárselo?

¿Quieres que tu equipo sepa realmente cómo usar la IA? En Academia de IA diseñamos formaciones a medida para empresas e instituciones: desde talleres de iniciación hasta programas avanzados de automatización y cumplimiento normativo (AI Act, RGPD). 👉 Solicita información sobre formación para tu organización

Diagnóstico → acción

Del DAFO al CAME: tu plan de IA para el ayuntamiento

Rellena tu diagnóstico (DAFO) con la situación real de tu entidad. Después pulsa Generar plan de acción y cada celda se transforma en su estrategia CAME. Los ejemplos están precargados: edítalos o bórralos y pon los tuyos.

1
Diagnóstico (DAFO)
Tu foto fija
2
Plan de acción (CAME)
Qué vas a hacer
Origen internoOrigen externo

Fortalezas

Interno · +

Lo que ya tienes y juega a tu favor.

    Oportunidades

    Externo · +

    Lo que el entorno te ofrece si actúas.

      Debilidades

      Interno · −

      Lo que te frena desde dentro.

        Amenazas

        Externo · −

        Lo que viene de fuera y puede perjudicarte.

          Cada cuadrante del DAFO tiene una respuesta: Debilidades→Corregir, Amenazas→Afrontar, Fortalezas→Mantener, Oportunidades→Explotar. Escribe la medida concreta para cada punto.
          Origen internoOrigen externo

          Mantener

          desde Fortalezas

          Conserva y refuerza lo que funciona.

          Explotar

          desde Oportunidades

          Aprovecha al máximo cada oportunidad.

          Corregir

          desde Debilidades

          Elimina o reduce lo que te frena.

          Afrontar

          desde Amenazas

          Prepárate y defiéndete del entorno.

          Herramienta de Academia de IA · academiadeia.es