ChatGPT / OpenAI

ChatGPT, la API de OpenAI y de quién es la responsabilidad.

«Nuestra plantilla usa ChatGPT» y «construimos sobre la API de OpenAI» son preguntas distintas con respuestas distintas. Confundirlas es como los equipos entran en pánico o se dejan algo.

Última actualización 16 de septiembre de 2026 · Reglamento (UE) 2024/1689 modificado por el ómnibus de junio de 2026 · Autoevaluación, no asesoramiento jurídico

La pregunta llega en dos formas muy distintas, y tienen respuestas distintas. «Nuestra plantilla usa ChatGPT, ¿nos aplica el Reglamento de IA?» suele ser un problema pequeño. «Construimos nuestro producto sobre la API de OpenAI, ¿somos proveedores?» es uno de verdad. Esta página las separa, porque confundirlas es como los equipos acaban entrando en pánico o ignorando algo que no deberían.

Si tu plantilla solo usa ChatGPT

Usar ChatGPT como usarías un buscador o un procesador de textos - redactar, resumir, generar ideas - te convierte en responsable del despliegue de un sistema de IA conforme al artículo 3(4), y casi siempre de uno de riesgo mínimo. Las obligaciones pesadas del capítulo III no se activan.

Lo que sí se activa, hoy:

Nada del uso interno de ChatGPT te convierte en proveedor. OpenAI es el proveedor de ChatGPT. Tú estás aguas abajo, y la pregunta más urgente es el RGPD - qué está pegando ahí tu plantilla - no el Reglamento de IA.

Si construiste sobre la API de OpenAI

Aquí la respuesta cambia. Poner en manos de tus usuarios una función que por debajo funciona con GPT te convierte en el proveedor de esa función, aunque el modelo sea de OpenAI. La introduces en el mercado con tu propio nombre; de eso depende el artículo 3(3).

De ahí salen dos preguntas separadas, y los equipos las mezclan de forma rutinaria:

PreguntaRespuestaDe quién es el deber
¿Eres proveedor de un modelo de GPAI conforme al artículo 53?Casi con total seguridad no, si llamas a la API o haces un ajuste fino ligero dentro de tu dominioSigue siendo de OpenAI - resumen de los datos de entrenamiento, política de derechos de autor
¿Eres el proveedor de un sistema de IA?Sí, de la función que pones en el mercado - clasificación, divulgación del artículo 50 y capítulo III si es de alto riesgo

La primera es la que preocupa a todo el mundo y casi nunca aplica. La segunda es la que sí aplica y casi nunca se comenta. Dónde está la línea de la GPAI · Proveedor frente a responsable del despliegue, en detalle.

Lo que la API no te quita

La divulgación del artículo 50. Si tu función basada en GPT habla con los usuarios, tiene que decir que es un sistema de IA en la primera interacción. Las condiciones de OpenAI no lo cumplen por ti - es un deber del proveedor del sistema con el que el usuario está interactuando de verdad, que es el tuyo. El artículo 50, en detalle.

La clasificación depende de lo que hace tu producto. El Reglamento clasifica tu sistema por su finalidad prevista, no por de quién son los pesos que hay debajo. Un cribador de currículos basado en GPT es de alto riesgo conforme al anexo III, punto 4 exactamente igual que uno que hubieras entrenado tú.

El marcado del contenido. El artículo 50(2) exige que la salida generada por IA se marque en un formato legible por máquina. Para la salida simple de la API esto suele recaer en el proveedor del modelo - pero si generas, ensamblas o recodificas tú los archivos multimedia, verifícalo en lugar de darlo por hecho.

Cuándo pasarías a ser proveedor de GPAI

El ajuste fino no lo hace automáticamente. Lo que sí puede hacerlo: un reentrenamiento sustancial que cambie materialmente la capacidad general del modelo, o reutilizarlo para un dominio de tarea nuevo. La ingeniería de prompts, la generación aumentada por recuperación y el ajuste fino ligero dentro de tu dominio normalmente te dejan aguas abajo. Los cuatro factores que lo deciden están expuestos en la página del artículo 53.

Si cruzas la línea, las obligaciones son de la escala de OpenAI: documentación técnica, una política de derechos de autor, un resumen público de los datos de entrenamiento y cooperación con la Oficina de IA. Conviene saberlo antes de un proyecto de reentrenamiento, no después.

La versión corta

¿De qué lado de esa línea estás?

La comprobación gratuita establece tu papel y tu nivel de riesgo función por función - dos minutos, sin cuenta.

Empieza la comprobación gratuita

Sin tarjeta, sin cuenta. Informe completo de brechas desde 59 €. Ver un informe real (en inglés).

Autoevaluación, no asesoramiento jurídico. Esta página y el informe de Reglynn son una autoevaluación estructurada basada en el Reglamento de IA (Reglamento 2024/1689, en su versión modificada por el ómnibus de junio de 2026). Indican dónde te sitúas probablemente y qué conviene verificar con un asesor cualificado. Reglynn no es un organismo notificado y no emite certificaciones.

Cómo se ha hecho. Los informes de Reglynn los genera un sistema de IA construido sobre Claude de Anthropic y se entregan automáticamente. Reglynn es un sistema de IA de riesgo limitado conforme al artículo 50; divulgamos la intervención de la IA allí donde se produce, incluido nuestro asistente de chat. Nuestra propia autoevaluación.