El próximo martes 10 de septiembre, Jaime Pavía, abogado de Cuatrecasas experto en Derecho Laboral, impartirá una masterclass en la que propondrá una inmersión explicativa y didáctica sobre el mapa normativo que se cierne sobre el uso de la inteligencia artificial en RR.HH. según los plazos previstos en el recientemente aprobado Reglamento Europeo de IA, y su necesaria conexión con otras normativas europeas y españolas existentes. La sesión, organizada por Lucca, es la primera de una serie de convocatorias en las que se irán abordando distintas temáticas relacionadas con esta tecnología para sacarle el máximo partido.
El perfil de Jaime Pavía, con conocimientos y experiencia jurídica aplicados a los distintos procesos de Recursos Humanos, le permitirá aportar una visión integral del escenario de obligaciones que se derivan para los responsables del despliegue de la IA y para los proveedores de la misma, detallando, además, qué documentación han de compartir para garantizar el cumplimiento normativo y cómo han de incorporar también y con cautela, los criterios de privacidad y protección de datos. Todo ello augura una sesión intensa y práctica para que cada organización pueda construir su propia hoja de ruta, sobre cuyo contenido damos unas pinceladas en esta entrevista.
ORH) Todos somos conscientes de que hay un boom informativo en torno a la IA que necesita de una concreción creciente para acelerar su adopción. El marco normativo será, sin duda, el que marque la pauta a tenor de las obligaciones, responsabilidades y penalizaciones que impone. ¿Cuál es tu objetivo con esta masterclass para aportar tu granito de arena y aumentar la confianza en ella?
J.P.- El objetivo de esta masterclass es tanto analizar la regulación existente en materia de IA, repasando las obligaciones básicas desde el punto de vista laboral, límites y consecuencias del incumplimiento, como revisar los retos más importantes que esta regulación plantea desde la perspectiva de la gestión de personal.
ORH) Con este escenario y si estuvieras en la piel de un departamento de RR.HH., ¿por dónde empezarías a trabajar para organizar un buen sistema de cumplimiento normativo
J.P.- Lo primero sería efectuar una auditoría detallada sobre los algoritmos y sistemas de IA que tenga implantados (o que esté pensando implantar), con el fin de analizar su adecuación a los requerimientos del Reglamento de IA, la determinación del rol del empleador, así como las obligaciones asociadas al nivel de riesgo y la aplicación de posibles excepciones.
En lo que a regulación de IA se refiere, el marco normativo se encuentra en pleno desarrollo, si bien a partir del Reglamento Europeo de IA contamos con un referente que establece unas obligaciones, limites y categorizaciones claras que, a su vez, deben conjugarse con la regulación establecida en el Estatuto de los Trabajadores y en la normativa sobre protección de datos.
ORH) ¿Dónde ves las mayores dificultades? ¿Hay aspectos del RIA o de su relación con otras normativas que puedan generar inseguridad jurídica para las empresas?
J.P.- Puede haber varias dificultades y la aplicación práctica nos irá diciendo qué cuestiones son las más sensibles, pero la realidad es que uno de los mayores retos que se plantean respecto a la regulación de IA es el del tratamiento de los datos biométricos y su encaje como “categoría especial de datos personales” conforme a la normativa de protección de datos.
ORH) El compliance en esta materia, como en otras muchas, va asociado a elevados costes económicos en caso de incumplimiento. También los reputacionales son importantes pero su cuantificación es mucho más compleja. Respecto a los primeros, ¿cómo hay que entender las sanciones en el marco de un RIA y de un RGPD, por ejemplo. ¿Se acumulan?
J.P.- En principio, no deberían ser excluyentes y, en el supuesto de que una actuación incumpliera dos obligaciones diferentes, cabría sancionar por el incumplimiento del Reglamento de IA y por el incumplimiento de la normativa en materia de protección de datos. No obstante, en tales casos, habría que revisar con cuidado que no se esté produciendo un non-bis in idem, así como atender a los principios de proporcionalidad en cuanto al importe final al que pudieran ascender tales sanciones.
ORH) Para terminar, ¿cuál sería el esquema innegociable para utilizar la IA con garantías de cumplimiento no sólo ético y normativo, sino también como una herramienta para potenciar a las personas y, por ende, al negocio?
J.P.- Quizás ese sea el mayor desafío pero, desde luego, resulta imprescindible contar con un sistema de auditoría dinámico, que permita evaluar en cada momento el nivel de riesgo de los algoritmos y de los sistemas de IA, según su uso, finalidad y alcance en la gestión de personas.
- Contextualización y resumen del Reglamento Europeo de IA.
- Análisis de los puntos de la normativa que afectan directamente a los profesionales de Recursos Humanos.
- Ejemplos prácticos sobre lo que está permitido y lo que no.
- Repaso de fechas clave y mapeo de las posibles sanciones por incumplimiento.
Todo ello abordado desde la aplicación teorico-práctica de los conceptos y con un lenguaje facilmente comprensible.