Empleos de Gobernanza de Inteligencia Artificial en España
22 de septiembre de 2026
España hizo algo que ningún otro Estado miembro había hecho: creó una agencia pública dedicada exclusivamente a supervisar la inteligencia artificial, antes de que el reglamento europeo se lo exigiera.
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) se constituyó mediante el Real Decreto 729/2023 y tiene su sede en A Coruña. Fue la primera de su tipo en la Unión Europea. Esa decisión administrativa explica buena parte de la demanda de perfiles de gobernanza que hay hoy en el mercado español.
Qué obliga exactamente el Reglamento de IA
El Reglamento (UE) 2024/1689, conocido como Reglamento de Inteligencia Artificial o AI Act, entró en vigor el 1 de agosto de 2024 y se aplica por fases.
| Fecha | Qué entra en vigor |
|---|---|
| 2 de febrero de 2025 | Prohibiciones de prácticas de riesgo inaceptable |
| 2 de agosto de 2025 | Obligaciones para modelos de propósito general |
| 2 de agosto de 2026 | Obligaciones generales para sistemas de alto riesgo |
Un sistema de alto riesgo necesita gestión de riesgos documentada, gobernanza de datos, registro de actividad, supervisión humana y documentación técnica. Nada de eso lo produce un equipo técnico por su cuenta. Lo produce alguien cuyo trabajo es producirlo.
Qué puestos está generando
La respuesta corta: puestos que combinan cumplimiento normativo con conocimiento técnico real, no uno u otro.
- Responsable de Gobernanza de IA. Define qué sistemas se pueden desplegar y bajo qué condiciones.
- Delegado de Protección de Datos con competencias en IA. La figura ya existía por el RGPD; ahora se le añade el análisis algorítmico.
- Auditor de sistemas de IA. Verifica frente a la norma, no frente a la intención.
- Gestor de riesgo de modelos. Procedente de banca y seguros, donde el riesgo de modelo lleva décadas regulado.
Marcos que aparecen en las ofertas españolas
Tres se repiten en casi todas las descripciones de puesto:
- ISO/IEC 42001, la norma de sistemas de gestión de IA. Es certificable, y esa es la diferencia.
- NIST AI RMF, el marco estadounidense. Aparece en empresas españolas con clientes o matriz en Estados Unidos.
- Esquema Nacional de Seguridad (Real Decreto 311/2022), obligatorio para quien trabaje con el sector público español.
La AEPD sigue siendo la autoridad relevante cuando el sistema trata datos personales, que es casi siempre.
Certificaciones: cuál conviene según de dónde viene
| Si viene de | Certificación más rentable | Por qué |
|---|---|---|
| Privacidad o asesoría jurídica | CIPP/E, después AIGP | Ya domina el RGPD; le falta el vocabulario de IA |
| Auditoría interna o de sistemas | CISA, después ISO 42001 | Ya sabe auditar; le falta el objeto |
| Seguridad de la información | CISM o ISO 27001 Lead Auditor | El puente hacia 42001 es corto |
| Ciencia de datos | AIGP | Ya entiende el modelo; le falta la norma |
Ninguna sustituye a la experiencia demostrable. Una certificación abre la entrevista; no la aprueba.
Una nota sobre el idioma de estas páginas
Escribimos en español neutro y señalamos la variante regional cuando cambia el término técnico. En España se dice cumplimiento normativo; en México y Colombia es frecuente cumplimiento regulatorio. En España se habla de ofertas de empleo; en gran parte de Latinoamérica, de vacantes. Las dos formas aparecen a propósito.
Preguntas frecuentes
¿Qué es la AESIA y por qué importa para el empleo?
La Agencia Española de Supervisión de la Inteligencia Artificial se creó por el Real Decreto 729/2023 y tiene su sede en A Coruña. Fue la primera agencia nacional dedicada a la supervisión de la IA en la Unión Europea. Su existencia adelantó en España la demanda de perfiles capaces de documentar y defender un sistema de IA ante un supervisor.
¿Cuándo se aplican las obligaciones del Reglamento de IA?
El Reglamento (UE) 2024/1689 entró en vigor el 1 de agosto de 2024 y se aplica por fases: las prohibiciones desde el 2 de febrero de 2025, las obligaciones para modelos de propósito general desde el 2 de agosto de 2025 y las obligaciones generales para sistemas de alto riesgo desde el 2 de agosto de 2026.
¿Qué certificación conviene si vengo de privacidad?
CIPP/E primero y AIGP después. Quien ya domina el RGPD tiene la mitad del trabajo hecho; lo que le falta es el vocabulario específico de los sistemas de IA, y AIGP está construida exactamente sobre esa carencia.
¿Sirve el NIST AI RMF en España?
Sí, aunque no sea norma europea. Aparece en ofertas de empresas españolas con matriz o clientes en Estados Unidos, que necesitan hablar los dos marcos. ISO/IEC 42001 es la referencia certificable en Europa.
¿Hay que ser técnico para trabajar en gobernanza de IA?
No hace falta programar, pero sí entender cómo se entrena, se valida y se degrada un modelo. Los puestos que solo aportan perfil jurídico se quedan en la fase de política y no llegan a la verificación, que es donde está el sueldo.
¿Qué es el Esquema Nacional de Seguridad?
Es el marco de seguridad obligatorio para los sistemas que tratan información del sector público español, regulado por el Real Decreto 311/2022. Aparece en las ofertas de cualquier proveedor que trabaje con la Administración.
¿Se puede entrar en gobernanza de IA desde auditoría interna?
Es una de las vías más directas. El auditor ya sabe contrastar una práctica contra un criterio y dejar constancia. Lo único que cambia es el objeto auditado. CISA seguida de formación en ISO/IEC 42001 es el recorrido habitual.
¿Estas ofertas son solo para España?
No. GRC Careers publica vacantes de Estados Unidos, Reino Unido, la Unión Europea, Canadá, Singapur, Australia e India, además de puestos en remoto abiertos a candidatos de otros países.