# Selección con IA cumpliendo el AI Act: lo que sí puedes y lo que no

_Published: 2026-09-04_

El AI Act europeo clasifica los sistemas de IA usados en selección de personal como "alto riesgo". Eso no significa que estén prohibidos, pero sí obliga a transparencia, documentación y supervisión humana. Te explicamos qué puedes seguir haciendo y qué necesitas justificar.

**En 1 frase:** El AI Act permite usar IA en selección si hay transparencia con el candidato, supervisión humana en decisiones finales y documentación del modelo. Decisiones 100% automáticas en contratación están prohibidas.

## Lo que cambió con el AI Act para selección de personal

El AI Act europeo (Reglamento UE 2024/1689) entró en vigor en agosto de 2024 y se aplica de forma progresiva. Para sistemas de IA usados en selección de personal, la entrada en vigor de las obligaciones plenas es agosto de 2026. Es ahora cuando muchas empresas se están planteando si lo que hacen cumple y si pueden seguir usando las herramientas que tenían.

La pregunta más frecuente que recibimos: _"¿La IA en selección está prohibida?"_. La respuesta corta es no, no está prohibida. La larga: está clasificada como "alto riesgo" según el Anexo III del Reglamento, lo que implica obligaciones específicas que la mayoría de empresas no están cumpliendo por desconocimiento.

El propósito de este artículo es darte el mapa concreto: qué usos siguen siendo perfectamente legales (la mayoría), cuáles requieren documentación adicional, cuáles están prohibidos directamente y cómo configurar tu ATS para cumplir sin renunciar al apoyo de la IA en tu operativa.

## Qué clasifica el AI Act como "alto riesgo" en RRHH

El Anexo III del AI Act incluye explícitamente como sistemas de alto riesgo:

- Reclutamiento o selección de personas: filtrado de CV, scoring de candidatos, matching automatizado con vacantes, evaluación de pruebas técnicas.
- Decisiones de promoción o despido: sistemas que recomiendan o deciden ascensos o salidas.
- Asignación de tareas en función de rendimiento: sistemas tipo "uberización" del trabajo que reparten cargas según métricas algorítmicas.
- Monitorización y evaluación del rendimiento de empleados: sistemas que puntúan productividad para decidir variabilidad salarial.

Cualquier sistema en estas categorías tiene obligaciones específicas:

- Registro en la base europea de sistemas de IA de alto riesgo.
- Documentación técnica detallada del modelo, datos de entrenamiento y métricas de calidad.
- Evaluación de impacto en derechos fundamentales (FRIA).
- Supervisión humana significativa en las decisiones finales.
- Transparencia clara con el candidato sobre el uso de IA.
- Auditoría periódica de sesgos y rendimiento.

## Qué puedes seguir haciendo perfectamente (la mayoría de casos)

La buena noticia: las prácticas habituales de uso de IA en selección siguen siendo legales si se hacen con transparencia y supervisión humana adecuada. En concreto:

- Cribado inicial automatizado por criterios duros (años de experiencia mínimos, idiomas obligatorios, ubicación, disponibilidad). Es procesamiento por reglas explícitas, no decisión opaca. Perfectamente legal y muy útil.
- Parseo de CV con IA para extraer datos estructurados (experiencia, formación, idiomas). No es decisión sobre el candidato, es procesamiento de documentación. Sin restricciones.
- Scoring de candidatos como ayuda al reclutador, siempre que la decisión final la tome la persona y el reclutador pueda ver y entender por qué la IA puntuó así.
- Matching candidato-vacante: la IA propone candidatos relevantes, el reclutador decide a quién contactar.
- Generación automática de descripción de vacante a partir de plantilla con apoyo de LLM. No afecta al candidato.
- Búsqueda semántica en pool de talento: encontrar candidatos antiguos relevantes para nueva vacante. Sin decisión automática.
- Recordatorios y comunicaciones automatizadas: respuestas estándar, recordatorios de entrevista. Sin tomar decisiones de selección.

## Qué NO puedes hacer (las prohibiciones reales)

Las prácticas que cruzan la línea y son sancionables:

- Tomar decisiones de contratación 100% automatizadas sin revisión humana significativa. La IA puede descartar candidatos por criterios duros (no cumple requisitos legales mínimos) pero no puede decidir contratación o rechazo cualificado por sí sola.
- Usar IA que evalúe rasgos psicológicos a partir de vídeo o voz (microexpresiones, tono, ritmo del habla) sin transparencia explícita y sin base científica robusta. Esto incluye herramientas tipo HireVue en su modalidad de análisis emocional.
- Análisis biométrico no consentido: reconocimiento facial, análisis de emociones por imagen. Prohibido en la práctica.
- Discriminar por sesgos del modelo: si tu sistema descarta sistemáticamente a mujeres, mayores de 50 o nacionalidades concretas (aunque sea sin querer), violas el AI Act y la normativa antidiscriminación. Necesitas auditoría de sesgos previa.
- No informar al candidato de que la IA participó en su evaluación. Es violación de transparencia y RGPD a la vez.
- Usar IA generalista sin documentación: si tu ATS usa GPT-4 vía API para puntuar candidatos pero el proveedor no documenta cómo, no puedes cumplir.

## La supervisión humana significativa: qué significa de verdad

El concepto clave del AI Act es "supervisión humana significativa". No basta con que un humano dé al "aprobar" final tras leer una decisión de la IA. La supervisión humana significativa requiere:

- El humano puede ver qué hizo la IA y por qué. Caja negra opaca no cuenta como supervisión.
- El humano puede modificar o revertir la decisión de la IA fácilmente.
- El humano está formado para entender las limitaciones del sistema de IA.
- El humano tiene tiempo y autoridad para revisar de verdad, no solo dar click.
- Hay log de qué decidió IA vs qué decidió humano para auditoría.

### El test práctico

Si tu reclutador procesa 200 candidatos al día dando "aprobar" cada 3 segundos, eso NO es supervisión humana significativa. Si revisa 30 candidatos al día con tiempo suficiente para evaluar y eventualmente modificar la decisión de la IA, sí lo es.

El AI Act apunta a evitar la "humanización ficticia" donde una persona valida automáticamente lo que la IA decide. La supervisión tiene que ser real.

## Cómo configurar REPLAI Recruit para cumplir el AI Act

REPLAI Recruit incluye por defecto los elementos necesarios para cumplir:

- Aviso al candidato en el formulario de candidatura: "Usamos sistemas automatizados para el cribado inicial de candidaturas. La decisión final sobre tu candidatura la toma una persona del equipo de selección. Puedes pedir más información sobre cómo se usa la IA en tu evaluación en el email X."
- Log auditable de cada paso: queda registrado qué propuesta hizo la IA y qué decidió el reclutador, por separado. Cumple obligación de trazabilidad.
- Revisión humana obligatoria configurable antes de avanzar de "Cribado automático" a "Entrevista 1". El sistema no permite saltar este paso.
- Documentación del modelo accesible: qué criterios usa el matching automático, qué datos de entrenamiento se usaron, métricas de calidad. Disponible para auditoría AEPD.
- Detección de sesgos integrada: el sistema alerta si las puntuaciones por género, edad o nacionalidad presentan desviaciones estadísticas significativas.
- Sin análisis biométrico ni emocional: REPLAI no procesa vídeo o voz para evaluación psicológica de candidatos.

### Lo que tienes que hacer tú (no se delega en el ATS)

- Documentar tu proceso de uso de IA en el registro de actividades RGPD.
- Formar a los reclutadores sobre limitaciones del sistema.
- Hacer revisión anual de sesgos en tus decisiones reales (no solo confiar en la herramienta).
- Designar un responsable interno del cumplimiento del AI Act en RRHH.

## Preguntas frecuentes

¿Cuándo entra exactamente en vigor el AI Act para selección?Las obligaciones por fases: las prohibiciones (sistemas inaceptables) desde febrero 2025, las normas de gobernanza y modelos de propósito general desde agosto 2025, y las obligaciones plenas para sistemas de alto riesgo (incluida selección de personal) desde agosto 2026. Las sanciones máximas se aplican desde 2027. A día de hoy, ya es prudente cumplir.

¿Necesito notificarlo a la AEPD si uso IA en selección?No notificas la herramienta a la AEPD directamente, pero sí debes incluir el sistema en tu registro de actividades de tratamiento (art. 30 RGPD), realizar Evaluación de Impacto en Protección de Datos (EIPD) si procede y, según el AI Act, mantener documentación de FRIA (Evaluación de Impacto en Derechos Fundamentales) accesible para autoridades supervisoras. Tu DPO debe ser parte activa del proceso.

¿Hay sanciones por incumplir el AI Act en selección?Sí, y son significativas. Para infracciones graves de obligaciones de alto riesgo: hasta 15 millones de euros o el 3% de la facturación anual mundial (la mayor de las dos). Para infracciones de obligaciones de transparencia y supervisión: hasta 7,5 millones de euros o el 1,5%. La cuantía la decide la autoridad nacional supervisora según gravedad y reincidencia.

¿Y si mi ATS no me informa de qué hace su IA por dentro?Pídelo por escrito al proveedor citando el AI Act. Si no te lo da, busca alternativa transparente. La responsabilidad de cumplimiento del AI Act recae en el "deployer" (quien usa el sistema en su organización), no solo en el proveedor. Si tu ATS no te permite cumplir, tú eres responsable. Cambia.

### ¿Buscas un ATS sencillo para tu PYME?

REPLAI Recruit incluye career site con tu marca, pipeline de candidatos, parseo de CV y compartición trazable de vacantes.

[Prueba REPLAI 30 días gratis](https://app.replai.net/signup)
[Conocer REPLAI Recruit →](https://replai.net/recruit/)
