Aegis IA: DIGITAL SERVICES ACT
🇪🇺 Digital Services Act (DSA)
Documento de Conformidad de Aegis IA
Fecha de validación interna: diciembre de 2025
Estado: conforme a las obligaciones de los prestadores de servicios intermediarios B2B
1. Marco y ámbito de aplicación (Reglamento (UE) 2022/2065)
1.1 Posicionamiento de Aegis IA en el sentido del DSA
Aegis IA es un prestador de servicios intermediarios, principalmente en las categorías de «Mera transmisión» y de «Suministro de soluciones tecnológicas B2B».
| Categoría de servicio DSA | Aplicabilidad a Aegis IA | Justificación fáctica |
| Mera transmisión (transmisión por red) | Sí | Los servicios de consultoría y la integración de soluciones de IA implican servicios de transmisión de información. |
| Servicio de alojamiento de datos (almacenamiento de datos) | No | Las soluciones de IA suministradas son desplegadas y alojadas sistemáticamente por la pyme cliente en su propio hardware, por motivos de soberanía y confidencialidad. Aegis IA no es responsable del almacenamiento de los contenidos generados o tratados por la IA. |
| Plataforma en línea (PL/VLOP) (difusión al público) | No | Aegis IA no gestiona ninguna interfaz pública ni ningún servicio destinado a difundir información al público. |
Conclusión de la calificación
Aegis IA no está sujeta a las obligaciones reforzadas de los servicios de alojamiento de datos, las plataformas en línea o las plataformas en línea de muy gran tamaño (VLOP).
La conformidad se centra en las obligaciones generales mínimas (artículos 11 a 14).
1.2 Fecha de aplicación
El conjunto de las obligaciones legales aplicables a Aegis IA está en vigor desde el 1 de noviembre de 2025.
2. Cumplimiento de las obligaciones generales del DSA
Aegis IA ha implantado los dispositivos necesarios para garantizar la transparencia y la cooperación con las autoridades y los usuarios.
| Artículo del DSA | Obligación legal | Medida de conformidad de Aegis IA |
| Art. 11 | Punto de contacto único para las autoridades | Se designa un punto de contacto electrónico único para la comunicación con las autoridades de los Estados miembros, la Comisión y la Junta Europea de Servicios Digitales. |
| Art. 12 | Punto de contacto único para los usuarios | Se establece un punto de contacto directo y fiable (teléfono/correo electrónico) para que los usuarios (clientes B2B) puedan comunicarse rápida y directamente con Aegis IA. |
| Art. 13 | Representante legal | No aplicable. Aegis IA está establecida en Francia (Unión Europea). |
| Art. 14 | Transparencia de las condiciones generales | Las CGV del Prestador describen de forma clara y detallada las restricciones de uso relativas a los contenidos ilícitos y al uso de sistemas de IA, incluida la gestión del riesgo de «alucinación» (véase la sección 3). |
3. Gestión de los contenidos ilícitos (responsabilidad contractual)
Dado que el riesgo vinculado a la generación de contenidos ilícitos por la IA corresponde al Cliente (el operador de la solución), Aegis IA ejerce su diligencia debida mediante medidas técnicas y contractuales:
3.1 Diligencia técnica (seguridad previa)
- Filtrado de aplicaciones: La empresa utiliza un firewall de aplicaciones para luchar contra los contenidos ilícitos.
- Configuración de la IA: Los sistemas de IA están configurados de forma avanzada para impedir el suministro de información «indirecta» relativa a actividades ilegales.
3.2 Transferencia de responsabilidad (mediante las CGV)
La documentación contractual (Condiciones Generales de Venta, sección 4.6) establece expresamente:
- Responsabilidad operativa del Cliente: El Cliente es designado como operador y proveedor de alojamiento único de la IA y asume la plena y entera responsabilidad legal de todo contenido generado o difundido por estos sistemas.
- Prohibición de contenidos ilícitos: Queda estrictamente prohibido utilizar las soluciones de Aegis IA para generar, tratar, difundir o almacenar contenidos ilícitos (tal como los define el Derecho de la Unión y el Derecho nacional).
- Consecuencias: El incumplimiento de esta prohibición es causa de rescisión inmediata del contrato, lo que protege a Aegis IA de los riesgos de explotación ilegal de sus soluciones.
4. Anexo: Gestión de los datos personales (RGPD)
Como complemento del DSA, Aegis IA respeta el Reglamento General de Protección de Datos (RGPD):
- Derecho de rectificación/supresión: Los clientes y usuarios disponen de un derecho permanente de rectificación, supresión o anonimización de sus datos personales en caso de registro en el sitio web de Aegis IA.
- Confidencialidad: Aegis IA se compromete a no utilizar los datos de los clientes para fines distintos de la ejecución de las misiones contractuales.
Documento elaborado el 2025/12/01 - Versión 1.0
