Qué hicieron
Resumieron el contrato de un cliente
Qué pasó en realidad
Las cláusulas confidenciales están ahora en un servidor ajeno.
Tu equipo ya usa IA todos los días — en silencio, y con datos de la empresa. Cinco minutos por empleado convierten ese riesgo invisible en competencia certificada y auditable.
lo que hoy no ves
Mueve el cursor por la zona oscura.
Cinco minutos de formación convierten esto en luz.
No es un diploma de asistencia: es una evidencia de auditoría. Cada finalización genera una prueba que puedes poner delante de un auditor, vinculada a las cláusulas exactas que revisa.
ISO/IEC 27001:2022, control A.6.3 — cubre el control A.6.3 de ISO/IEC 27001:2022 en tu próxima auditoría.
Reglamento de IA, artículo 4 — documenta el deber de alfabetización en IA, en vigor desde febrero de 2025.
NIS2, artículo 20 — evidencia de la formación que la directiva espera que las entidades extiendan a sus empleados.
Número de serie verificable — cada certificado lleva un número que un auditor puede comprobar contra nuestro registro.
noshadow.ai
Training record
This certifies that
María Fernández Ruiz
Andaltec SL
ha completado el programa de formación en Shadow AI de noshadow.ai, en apoyo del deber de alfabetización en materia de IA previsto en el Reglamento (UE) 2024/1689, artículo 4, y de los controles de formación de ISO/IEC 27001:2022 A.6.3 y de la Directiva (UE) 2022/2555, artículo 20.
Verify at noshadow.ai/verify/NS-0000-000000
Qué hicieron
Resumieron el contrato de un cliente
Qué pasó en realidad
Las cláusulas confidenciales están ahora en un servidor ajeno.
Qué hicieron
Redactaron antes un informe de paciente
Qué pasó en realidad
Datos de salud salieron de la UE.
Qué hicieron
Arreglaron una fórmula de una hoja de cálculo
Qué pasó en realidad
Las nóminas se fueron con ella.
Bloquear las herramientas de IA no lo evita — lo traslada a los móviles personales. La formación sí. Y la normativa europea ya lo respalda.
Reglamento de IA, artículo 4 — toda empresa que use IA debe garantizar que su personal tenga un nivel suficiente de alfabetización en IA. Aplicable desde el 2 de febrero de 2025.
NIS2, artículo 20 — la dirección debe recibir formación en ciberseguridad, y se espera que las entidades la extiendan a sus empleados.
Los auditores no te preguntarán si formaste a tu gente. Te pedirán que lo demuestres.
Cinco módulos, 35 minutos de principio a fin. El primero es gratis.
1 · 7 min
Qué es la IA en la sombra, por qué ocurre en todas las oficinas y qué sale de verdad de la empresa cuando datos de trabajo entran en una herramienta de IA gratuita.
2 · 7 min
Cómo reconocer a simple vista datos personales, categorías especiales y secretos de empresa, y por qué las herramientas de IA tratan tu texto de forma distinta a otros programas.
3 · 7 min
Cómo quitar identificadores de cualquier consulta sin perder la tarea, y cómo detectar los casos en los que anonimizar no basta.
4 · 6 min
Por qué tu empresa aprueba herramientas concretas, cómo encontrar el camino correcto para cada tarea y por qué avisar pronto de un error siempre gana a esconderlo.
5 · 8 min
Qué piden de verdad el Reglamento de IA, NIS2 e ISO/IEC 27001 a tu empresa, qué demuestra tu certificado y la evaluación final de todo el curso.
Cada finalización queda registrada con un número de serie que tu auditor puede comprobar.
€0 sin tarjeta
Empezar el módulo 1€29 por empleado y año + IVA
Certifica a tu equipoVolumen facturación anual + IVA
HablemosTodos los precios no incluyen IVA.
En alfabetización en IA, sí. El artículo 4 del Reglamento de IA (Reglamento (UE) 2024/1689) exige a proveedores y responsables del despliegue de sistemas de IA adoptar medidas para garantizar un nivel suficiente de alfabetización en IA de su personal — aplicable desde el 2 de febrero de 2025. NIS2 (Directiva (UE) 2022/2555, artículo 20) exige además que los miembros de los órganos de dirección de las entidades esenciales e importantes reciban formación en ciberseguridad, y espera que esas entidades ofrezcan formación similar a sus empleados de forma periódica.
Bloquear no detiene la IA en la sombra: la traslada a los móviles personales y a las cuentas privadas, donde no tienes ninguna visibilidad. Tampoco resuelve tu deber de alfabetización del Reglamento de IA: tu equipo sigue tratando con IA integrada en las herramientas que usa cada día. La formación cambia comportamientos donde el bloqueo no llega, y genera la evidencia que el bloqueo nunca va a dar.
No. El curso está alojado en noshadow.ai — a cada empleado le basta su email de trabajo para empezar, desde cualquier dispositivo. Nada que instalar, nada que integrar.
Unos 35 minutos de principio a fin, desde cualquier dispositivo, y se puede hacer en ratos sueltos. El primer módulo es gratuito y dura 5 minutos — pruébalo antes de desplegar nada.
El certificado en sí no caduca: es un registro con fecha de que una persona concreta superó la evaluación un día concreto, y eso sigue siendo cierto. Lo que cambia son las herramientas y las reglas a su alrededor, así que las empresas suelen refrescar la formación de concienciación una vez al año y guardar los certificados de cada año en la carpeta de evidencias.
Es un registro de formación nominativo y fechado, con un número de serie que un auditor puede verificar contra nuestro registro. Respalda tu evidencia para el control A.6.3 de ISO/IEC 27001:2022, para el deber de alfabetización en IA del artículo 4 del Reglamento de IA y para lo que NIS2 espera en su artículo 20. Ningún certificado te hace cumplir por sí solo — este está pensado para encajar en la carpeta de evidencias que sí lo consigue.
Cinco minutos para probarlo, 35 para certificar a alguien, y evidencia que tu auditor puede comprobar por número de serie.