IA en Recursos Humanos: no todo lo que la tecnología permite es legal

La inteligencia artificial ya no está llamando a la puerta de las empresas, ha entrado de lleno en sus departamentos y está cambiando la manera de gestionar procesos, datos y decisiones.

Su incorporación permite automatizar tareas, optimizar procesos, mejorar la gestión de la información y apoyar la toma de decisiones en áreas tan diversas como finanzas, comercial, administración o recursos humanos.

Sin embargo, no todos los usos de la IA tienen el mismo impacto ni los mismos riesgos legales.

Persona participando en una reunión online desde un ordenador portátil

El área de RRHH: cuando el uso de datos personales exige mayor control

El área de Recursos Humanos es una de las áreas que trabaja con mayor volumen de datos personales y, en muchas ocasiones, con información especialmente sensible sobre personas trabajadoras y candidatas.

La cuestión clave, por tanto, no es únicamente si las empresas están utilizando inteligencia artificial, sino si la están implementando correctamente y utilizando conforme a la normativa vigente.

El error más común: adoptar IA sin analizar sus implicaciones

Muchas organizaciones se han incorporado rápidamente a esta nueva realidad tecnológica, atraídas por sus ventajas en términos de eficiencia y productividad.

No obstante, en la práctica sigue existiendo un importante desconocimiento sobre qué herramientas se están utilizando, con qué finalidad, qué datos tratan, qué decisiones apoyan y qué riesgos legales pueden generar.

Por ello, antes de incorporar sistemas de IA en Recursos Humanos, resulta imprescindible analizar sus implicaciones jurídicas, laborales, éticas y de protección de datos.

Representación de inteligencia artificial junto a un mazo judicial y símbolos legales relacionados con la normativa europea

Prácticas prohibidas: lo que una empresa nunca debe hacer con IA en RRHH

El Reglamento Europeo de Inteligencia Artificial (Reglamento UE 2024/1689) no permite cualquier uso de la IA. Hay determinadas prácticas que se consideran demasiado invasivas o peligrosas para los derechos de las personas y, por ese motivo, quedan directamente prohibidas.

En el ámbito de Recursos Humanos, esto es especialmente importante: no es lo mismo utilizar una herramienta para ordenar información o agilizar tareas administrativas, que emplearla para analizar, clasificar, evaluar o influir en personas trabajadoras o candidatas.

Por ejemplo, una empresa no debería utilizar sistemas de IA que puntúen globalmente a una persona —lo que se conoce como social scoring— o que utilicen IA para explotar situaciones de vulnerabilidad, por ejemplo, por edad, discapacidad o situación económica.

El Reglamento también prohíbe, con carácter general, el uso de sistemas de IA para detectar emociones en el lugar de trabajo. Por ello, una empresa debe extremar la cautela ante herramientas que prometan “leer emociones”, “medir actitud” o “valorar personalidad”.

Estos usos no son simples herramientas de apoyo. Pueden afectar directamente a la intimidad, la igualdad, la dignidad y la no discriminación de las personas. Por eso, el Reglamento Europeo de IA los trata como prácticas de riesgo inaceptable y, con carácter general, deben quedar fuera del ámbito empresarial.

Sistemas de IA en RRHH de alto riesgo: permitidos, pero con control reforzado

No todos los usos de IA en Recursos Humanos están prohibidos. Muchos pueden utilizarse, pero el Reglamento Europeo de IA los considera sistemas de alto riesgo cuando pueden influir en decisiones importantes sobre personas trabajadoras o candidatas.

Esto ocurre, por ejemplo, con herramientas de IA utilizadas para filtrar currículums, ordenar candidaturas, evaluar entrevistas, proponer promociones, valorar el rendimiento, controlar la productividad, etc…

La clave es que estos sistemas no pueden implantarse como una herramienta informática más. Si una IA puede influir en el acceso al empleo, la promoción, la evaluación del desempeño o la continuidad en la empresa, deben existir garantías reforzadas.

En la práctica, la empresa deberá controlar cómo funciona la herramienta, documentar su uso, revisar los datos que utiliza, prevenir posibles sesgos discriminatorios, garantizar una supervisión humana real e informar a las personas afectadas cuando el sistema ayude a tomar decisiones sobre ellas.

Por tanto, la IA en Recursos Humanos puede utilizarse, pero no de cualquier manera. Cuanto mayor sea su impacto sobre la persona trabajadora o candidata, mayor deberá ser el nivel de control jurídico, técnico y organizativo.

Profesional revisando documentos durante una videollamada de trabajo desde una oficina

IA y protección de datos: dos marcos normativos que deben cumplirse conjuntamente

Además del Reglamento Europeo de Inteligencia Artificial, las empresas deben tener en cuenta la normativa de protección de datos. Si una herramienta de IA utiliza datos de personas candidatas o trabajadoras, será necesario cumplir con el Reglamento general de Protección de Datos (RGPD) y la L.O. 3/2018.

Esto implica informar de forma clara, utilizar solo los datos necesarios, definir para qué se usan, conservarlos durante el tiempo imprescindible y analizar si el uso de la herramienta puede generar riesgos para los derechos de las personas.

Decisiones automatizadas: dónde está el límite

Especial atención merecen las decisiones automatizadas. El RGPD reconoce el derecho de las personas a no ser objeto de decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, cuando dichas decisiones produzcan efectos jurídicos o les afecten significativamente de modo similar.

Por tanto, una empresa no debería permitir que una IA decida por sí sola quién supera un proceso de selección, quién promociona o quién puede ser sancionado. En estos casos, debe existir intervención humana real, capacidad de revisión y garantías suficientes para evitar decisiones opacas, discriminatorias o desproporcionadas.

La intervención humana debe ser real, efectiva y documentada, no una simple confirmación automática de lo que propone la herramienta.

IA en RRHH: una oportunidad que exige seguridad jurídica

La inteligencia artificial puede ayudar al área de Recursos Humanos a trabajar de forma más eficiente, agilizar procesos y mejorar la gestión del talento.

Sin embargo, cuando una herramienta de IA influye en decisiones sobre personas trabajadoras o candidatas, su uso deja de ser una cuestión meramente tecnológica y pasa a tener implicaciones jurídicas relevantes.

En estos casos, la empresa debe asegurarse de que la implantación de IA se realiza con garantías suficientes, especialmente cuando puede afectar al acceso al empleo, la promoción profesional, la evaluación del rendimiento o la continuidad de la relación laboral.La clave no es rechazar la tecnología, sino utilizarla correctamente. La IA puede ser una gran aliada para nuestras empresas, pero su uso en Recursos Humanos exige responsabilidad, proporcionalidad y cumplimiento normativo.

Equipo de profesionales trabajando frente a un ordenador revisando información y procesos laborales
Las herramientas de IA que influyen en contrataciones o evaluaciones laborales requieren garantías reforzadas y supervisión continua.

¿Tu empresa ya usa IA en la gestión de personas trabajadoras?

Desde Legal ESI asesoramos jurídicamente a las empresas en el uso de herramientas de inteligencia artificial, analizando sus riesgos legales y verificando su adecuación a la normativa laboral, de protección de datos, igualdad y cumplimiento normativo. 

Si tu empresa ya utiliza IA o está valorando incorporarla en la gestión de personas, este es el momento de comprobar si lo está haciendo correctamente.

Compartir:

Resume este artículo con IA

Tabla de contenidos

¿Hablamos?

¿Te has encontrado en esta situación?

Cada caso es único. Contacta con nuestro equipo y analizaremos tu situación para orientarte con la solución más adecuada.
Información básica sobre la protección de datos. Responsable: ESI Soluciones. Finalidad: responder las consultas planteadas por el usuario, enviarle la información solicitada y, en su caso, enviarle información comercial sobre nuestros productos y servicios. Legitimación: consentimiento del usuario. Destinatarios: sólo se realizan cesiones si existe una obligación legal. Derechos: Acceder, rectificar y suprimir, así como otros derechos, como se indica en nuestra Política de Privacidad.