Desde el 2 de febrero de 2025, el Artículo 4 del reglamento europeo de IA obliga a cualquier empresa que use sistemas de inteligencia artificial a adoptar medidas para que su personal entienda las herramientas que maneja. El texto vigente, modificado por el Ómnibus Digital de julio de 2026, la configura como una obligación de medios: no tienes que demostrar que tu equipo alcanzó un nivel, sino que tomaste medidas reales y proporcionales para formarlo. Un certificado genérico de dos horas rara vez pasa ese filtro. El mercado de certificados de "IA para empresas" lleva meses creciendo. Cursos exprés, badges digitales, talleres de tarde. Muchos empresarios los compran como si fueran un seguro: si llega una inspección, tienen el papel. El problema es que el Artículo 4 no pide papel. Pide otra cosa. ¿Qué dice exactamente el Artículo 4, con el texto en vigor hoy? Desde el 2 de febrero de 2025, el Artículo 4 del Reglamento (UE) 2024/1689 establece una obligación para cualquier empresa que use sistemas de inteligencia artificial en su actividad. Esa obligación fue reescrita por el Reglamento (UE) 2026/1744, , y el texto vigente dice esto: los responsables del despliegue deben adoptar medidas para apoyar el desarrollo de la alfabetización en materia de IA de su personal y de quienes operen sistemas de IA en su nombre, atendiendo a sus conocimientos, experiencia y al contexto de uso. Obligación de medios. No de resultado. La ley no te exige que demuestres que tu equipo sabe usar IA: el propio Ómnibus aclara que no se exige garantizar ningún nivel concreto a ningún individuo. Te exige que demuestres que tomaste medidas activas para que lo aprendieran, con criterio y en proporción al uso que hacen de ella. La obligación aplica desde el 2 de febrero de 2025; las autoridades nacionales de vigilancia del mercado inician la supervisión y ejecución de esta norma a partir del 2 de agosto de 2026. Esa distinción tiene consecuencias prácticas muy concretas. El listón no es infinito, pero tampoco es un correo de empresa con cuatro párrafos sobre "uso responsable". Si es tu primera aproximación al reglamento, el contexto completo está en nuestra . ¿Por qué el certificado de dos horas no funciona? Entiendo por qué los empresarios buscan la solución rápida. Pero el enfoque de "certifico a toda la plantilla en dos horas y lo archivo" tiene tres problemas que vale la pena entender antes de ir por ese camino. El primero es que la ley pide que las medidas atiendan al perfil de cada persona, a sus conocimientos previos y al tipo de sistema de IA que opera. Un departamento de RRHH que usa herramientas de preselección automática de candidatos, sistemas con implicaciones directas sobre personas reales, necesita una formación más profunda que alguien que usa IA para resumir correos. Dar exactamente el mismo contenido a los dos no es proporcional. Y cualquier revisión que examine tus medidas lo verá. El segundo es la evidencia. El Artículo 4 no impone literalmente un registro documental, pero una obligación de medios solo se demuestra con evidencia, y la única forma práctica de acreditar ante una autoridad, un cliente o una auditoría que tomaste medidas es tener constancia de qué se formó, a quién, con qué contenidos y cuándo. Un diploma de plataforma externa puede servir como parte de esa evidencia, pero solo si el contenido era adecuado al uso real que hace esa persona de la IA en su puesto. Un certificado genérico de "fundamentos de inteligencia artificial" para el responsable de nóminas que usa software de gestión con IA integrada no demuestra proporcionalidad. El tercero, y el más importante: un certificado que no cambia el comportamiento del equipo no cumple el espíritu de la norma ni le sirve de nada a tu empresa. El papel solo protege si lo que dice el papel es verdad. ¿Qué significa "alfabetización en IA" según la ley? El término suena abstracto. En la práctica, la Comisión Europea y la OCDE coinciden en que implica que las personas que trabajan con IA sean capaces de entender qué hace el sistema que usan, qué limitaciones tiene, qué riesgos puede generar y cómo supervisarlo. No es saber programar. No es entender cómo se entrena un modelo de lenguaje. Es tener el criterio suficiente para usar las herramientas con responsabilidad: saber cuándo fiarse del output de la IA y cuándo no, saber qué datos pueden introducirse en un sistema público y cuáles no deben salir nunca de la empresa, saber que la IA puede equivocarse de forma muy convincente y que la supervisión humana no es un trámite. El detalle completo de qué debe cubrir esa formación, rol por rol, lo desarrollamos en . ¿Qué evidencia conviene tener preparada? Si alguna vez tienes que demostrar cumplimiento, ante la autoridad de supervisión, ante un cliente grande que audita a sus proveedores, o en una operación corporativa, esto es lo que acredita que la empresa tomó medidas. Es también, no por casualidad, la matriz de trabajo con la que diseñamos formación para empresas: | Evi