L'ús d'IA com ChatGPT, Copilot o models xinesos en el dia a dia de gestories, advocats i corredories ja ha causat sancions reals entre 3.000 i 60.000 € a petits negocis a Espanya. I el 70% de les multes de l'AEPD recauen sobre autònoms i PIMES.
"La AEPD no está mirando a Meta. Está mirando a tu gestoría, correduría o pequeño despacho, porque las infracciones de asesoría y pequeña inmobiliaria son su pan de cada día."
— Informe: Multes RGPD Espanya 2024
Ignorar on van les teves dades no t'eximeix de la sanció.
Dades de Salut · Categoria Especial RGPD
L'ERROR:
Un empleat puja el PDF de l'historial mèdic d'un client a ChatGPT per "resumir els factors de risc" abans de sol·licitar una pòlissa de vida.
Infracció Molt Greu (art. 83.5 RGPD): tractament il·lícit de dades de salut. OpenAI no té el consentiment del pacient per entrenar-hi el model.
Sanció AEPD orientativa PIME:
10.000 – 25.000 €
per expedient · fins a 20M€ màxim legal
Secret Professional · Transferència Internacional
L'ERROR:
Un gestor puja nòmines i un advocat enganxa sentències amb noms complets i DNIs a una App d'IA gratuïta de servidor asiàtic per generar recursos ràpids.
Transferència Internacional Il·legal: enviar dades fora de la UE (Xina, EUA sense adequació) és violació directa del RGPD.
Ruptura del Secret Professional: art. 199 del Codi Penal. Revelació de dades confidencials de clients a tercers (la IA).
Conseqüències penals i col·legials:
15.000 – 40.000 €
+ possibilitat d'inhabilitació professional · 1 a 4 anys de presó
Discriminació Algorítmica · Manca de Transparència
L'ERROR:
Chatbot d'IA connectat per API que descarta perfils d'inquilins per origen o ingressos, sense avisar que és una màquina qui pren les decisions.
Manca de Transparència: la nova Llei d'IA de la UE obliga a informar sempre quan es parla amb una IA.
Biaix i Discriminació: scoring sense supervisió humana obre la porta a demandes milionàries.
Multes Llei d'IA UE:
Fins a 35.000.000 €
o el 7% de la facturació global per pràctiques prohibides
Parlem de xifres reals. En 2024, la AEPD va imposar 242 multes que superen els 27 milions d'euros. El 70% va recaure sobre petits negocis i autònoms. Aquestes són les sancions del dia a dia:
3.000 €
Sanció mínima habitual
15.000 €
Cas típic PIME · 1 expedient
60.000 €
Reincidència / molts afectats
| Perfil | Conducta quotidiana amb IA | Risc jurídic | Sanció orientativa |
|---|---|---|---|
|
Gestoria
|
Envia nòmines, IRPF i dades de salut a ChatGPT per "que revisi" | Cessió internacional sense base · sense info al client |
10.000–25.000 €
per expedient |
|
Corredoria
|
Analitza pòlisses amb DNIs i siniestres via IA externa | Sense contracte d'encarregat del tractament · sense DPIA |
8.000–20.000 €
per expedient |
|
Advocat
|
Puja demandes laborals completes a IA en EUA o Xina | Transferència internacional + dades sensibles + secret professional |
15.000–40.000 €
+ risc inhabilitació |
|
API Immobiliària
|
Usa IA per classificar inquilins "de risc" sense informar-los | Perfilat opac + possible discriminació + AI Act |
10.000–30.000 €
+ demandes civils |
|
Clínica / Estètica
|
Genera campanyes d'IA usant fotos de pacients sense consentiment | Vulneració dret a la imatge · falta de consentiment |
10.000 €
cas real documentat AEPD |
|
Petit Comerç
|
Puja fulls de càlcul amb emails i dades de clients a IA gratuïta | Falta d'info i base jurídica · seguretat deficient |
3.000–12.000 €
per expedient |
|
Màrqueting PIME
|
IA segmenta clients i envia emails automàtics sense consentiment vàlid | Perfilat opac · vulneració del deure d'informació |
5.000–25.000 €
per infracció |
La clau del raonament: a una gestoria o corredoria amb 5 treballadors, una multa de 15.000 € és tan demoledora com un milió a una gran empresa. És la facturació d'un mes sencer. I no apareixerà a la premsa, però sí a la teva compte corrent.
Eines com ChatGPT, Copilot o Grok són brillants, però el producte ets tu — i les dades dels teus clients.
ChatGPT · Copilot · Grok
IAs xineses "gratuïtes"
Shadow AI a l'Oficina
La solució no és prohibir la IA. És fer-la teva, executant-la directament a la teva infraestructura.
Models com LLaMA o Mistral executats al teu ordinador (LM Studio / JAN). Funciona sense internet. Les dades mai surten.
Fluxos automatitzats (Make, n8n) que emmascaraven noms i DNIs abans de qualsevol processament. Compliment RGPD garantit.
Adequació total al RGPD, LOPDGDD i la nova AI Act europea. El teu secret professional blindat davant qualsevol auditoria.
Plataformes de codi obert com LM Studio o JAN permeten executar models equivalents als comercials 100% offline a la teva màquina. Sense subscripcions, sense dependències.
| Característica | IA al Núvol (Shadow AI) | IA Local + Low-Code |
|---|---|---|
| Privacitat de Dades | Pública. Usada per entrenar. |
100% Privada i Local. |
| Compliment Legal (RGPD) | Alt Risc / Sancionable |
Compliment Total |
| Costos i Llicències | Subscripcions Mensuals Altes |
0€ / Propietat Absoluta |
| Control sobre l'Eina | Dependència del Proveïdor |
Adaptable amb Low-Code |
Els teus treballadors ja estan usant IA. La pregunta no és si ho fan, sinó quines dades confidencials estan entregant ara.
En el diagnòstic gratuït analitzem els teus fluxos de treball i t'indiquem exactament quins riscos tens i com eliminar-los.
AGENDA EL TEU DIAGNÒSTIC GRATUÏT