EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez Data Act · Reglamento europeo de datos

Sus obligaciones Data Act traducidas en puntuación, en brechas documentadas y en plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez Data Act · Reglamento europeo de datos

Cartografía de los datos de productos y serviciosN1 → N5
Derecho de acceso del usuarioN1 → N5
Transmisión a un tercero designadoN1 → N5
Diseño e información precontractualN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Cartografía de los datos de productos y servicios6484
Derecho de acceso del usuario5379
Transmisión a un tercero designado6182
Diseño e información precontractual3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • ANITI
  • CNRS
  • LIRMM
  • CNES
  • Docaposte
  • Enterprise Europe Network

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Reglamento (UE) 2023/2854 de 13 de diciembre de 2023 (Data Act), aplicable desde el 12 de septiembre de 2025 lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Es este mecanismo (un nivel, un nivel superior, y la acción que une ambos) el que transforma una constatación en trayectoria.

¿Los datos generados por sus productos conectados están identificados y se ponen a disposición del usuario que los solicita?

  1. N1

    Los datos generados por los productos no están inventariados. Ninguna solicitud de acceso del usuario ha sido tramitada.

  2. N2

    Existe un inventario parcial en algunas gamas. Las solicitudes de acceso se tramitan caso por caso, mediante extracción manual, sin plazo anunciado.

  3. N3

    El inventario cubre las gamas principales. Existe un proceso documentado de puesta a disposición, con un formato y un plazo anunciados, y se aplica de manera general.

  4. N4

    La puesta a disposición se apoya en una interfaz documentada, las solicitudes y las transmisiones a terceros están trazadas, los plazos se miden y las desviaciones se tratan.

  5. N5

    El acceso está integrado en el diseño de los nuevos productos, los indicadores de puesta a disposición se revisan periódicamente y las evoluciones de interfaz siguen un ciclo documentado.

Acción para pasar de N2 a N3

Completar el inventario de los datos generados en las gamas principales, publicar un proceso de puesta a disposición con formato y plazo de respuesta, e incluir el seguimiento de las solicitudes recibidas en la revisión trimestral de producto.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen DATA ACT.

De qué trata este marco de referencia

El Data Act, reglamento (UE) 2023/2854 adoptado el 13 de diciembre de 2023 y aplicable desde el 12 de septiembre de 2025, versa sobre los datos que producen los objetos conectados y sus servicios asociados. Otorga al usuario un derecho de acceso a los datos que genera y el derecho a que se transmitan a un tercero de su elección. Regula las cláusulas contractuales de intercambio, protege a las pequeñas empresas frente a las cláusulas abusivas, organiza la puesta a disposición de datos a los organismos públicos en caso de necesidad excepcional e impone a los servicios de tratamiento de datos la eliminación de los obstáculos al cambio de proveedor.

En la práctica, la dificultad es organizativa antes que jurídica. El texto presupone saber qué datos genera un producto, en qué formato, con qué calidad, y quién dispone de ellos hoy en día. Las preguntas concretas surgen enseguida: ¿su catálogo cubre los datos de telemetría de los equipos, o solo los de los sistemas de gestión? ¿Sus contratos vigentes prevén el acceso y la transmisión a un tercero, o hay que renegociarlos uno a uno? ¿Sus interfaces permiten una puesta a disposición en un plazo anunciado, o dependen de extracciones manuales?

Dos confusiones se repiten a menudo. La primera equipara el Data Act al RGPD. Ambos se aplican de forma acumulativa, pero el RGPD protege a la persona y sus datos personales, mientras que el Data Act organiza la circulación económica de los datos, incluidos los industriales y no personales. La segunda lo convierte en un asunto de juristas. Sin embargo, sus efectos se concentran en el diseño de los productos, la arquitectura de las interfaces, la documentación entregada al usuario y la portabilidad de los servicios en la nube.

Una auditoría de conformidad concluye con una brecha o una ausencia de brecha, en una fecha dada. El diagnóstico de madurez responde a otra pregunta: en qué nivel de dominio se sitúa cada práctica, y qué acción concreta permite pasar al nivel siguiente. Sobre un reglamento cuyos efectos afectan progresivamente a los nuevos productos comercializados, esta lectura por niveles permite secuenciar el esfuerzo en lugar de abordarlo todo a la vez.

El marco de referencia está listo para usar y sigue siendo adaptable. La IA ajusta los ámbitos, las preguntas y la formulación de los niveles a su sector, maquinaria industrial, dispositivos médicos, movilidad o servicios de tratamiento de datos, o construye una versión propia a partir de sus documentos, contratos tipo y fichas de producto.

Norma de referencia: Reglamento (UE) 2023/2854 de 13 de diciembre de 2023 (Data Act), aplicable desde el 12 de septiembre de 2025

Los ámbitos evaluados

  • Cartografía de los datos de productos y servicios

    Inventario de los productos conectados y servicios asociados, naturaleza de los datos generados, datos brutos y metadatos, formatos, calidad, ubicación, responsable interno.

  • Derecho de acceso del usuario

    Modalidades de puesta a disposición, plazos, gratuidad, seguridad del acceso, tramitación de las solicitudes, trazabilidad de las puestas a disposición realizadas.

  • Transmisión a un tercero designado

    Proceso de transmisión a solicitud del usuario, verificación del destinatario, condiciones equitativas y no discriminatorias, regulación de los usos prohibidos.

  • Diseño e información precontractual

    Accesibilidad de los datos prevista desde el diseño, información al usuario antes de la compra, documentación técnica, interfaces de acceso disponibles.

  • Cláusulas contractuales de intercambio

    Contratos tipo, remuneración del intercambio, control de las cláusulas abusivas frente a las pequeñas empresas, articulación con la confidencialidad y el secreto comercial.

  • Protección de los secretos comerciales

    Identificación de los datos sensibles, medidas técnicas y organizativas proporcionadas, condiciones de rechazo o suspensión, motivación y trazabilidad de las decisiones.

  • Cambio de proveedor de servicios de tratamiento

    Cláusulas de salida, preaviso, asistencia a la migración, portabilidad de los datos y de los activos digitales exportables, supresión de los gastos de transferencia, equivalencia funcional.

  • Interoperabilidad e interfaces

    Recurso a normas y especificaciones de interoperabilidad, interfaces documentadas, gestión de versiones, capacidad de extracción automatizada frente a manual.

  • Puesta a disposición a organismos públicos

    Procedimiento de respuesta a las solicitudes fundadas en una necesidad excepcional, puntos de contacto, plazos, límites oponibles, registro de los intercambios.

  • Gobernanza y pilotaje

    Reparto de roles entre jurídico, producto, datos y sistemas de información, indicadores de seguimiento, revisión periódica, formación de los equipos afectados.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿Se certifica el Data Act?

No. Es un reglamento europeo de aplicación directa, sin organismo de certificación específico. El diagnóstico mide la madurez de sus prácticas, documenta las brechas y prepara los controles o las solicitudes de sus clientes y socios. No otorga ninguna certificación.

¿Qué diferencia hay con una auditoría de conformidad?

La auditoría constata una brecha o una ausencia de brecha en una fecha dada. El diagnóstico ubica cada práctica en una escala progresiva e indica la acción que permite subir un nivel. Ambos se complementan: el diagnóstico sirve para secuenciar el esfuerzo, la auditoría para validarlo.

¿El Data Act sustituye al RGPD?

No, ambos textos se aplican de forma acumulativa. El RGPD protege a las personas y sus datos personales. El Data Act organiza el acceso y el intercambio de los datos generados por los productos conectados, personales o no, y la portabilidad de los servicios de tratamiento de datos.

¿Quién debe responder a las preguntas?

El diagnóstico moviliza varias funciones: datos, jurídico, producto y sistemas de información. El modo colaborativo permite asignar cada ámbito al colaborador adecuado, y luego consolidar las respuestas en una puntuación única por ámbito.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en una sola sesión de trabajo. La versión completa, en modo colaborativo con varios colaboradores, se extiende de una a dos semanas, y la mayor parte del tiempo se dedica a la recopilación de información entre los equipos de producto y jurídico.

¿Se puede adaptar el marco de referencia a nuestro sector?

Sí. Puede modificar las preguntas, los niveles y los ámbitos, o partir de sus propios documentos: la IA construye entonces una versión adaptada a sus gamas de productos y a sus contratos tipo. El marco de referencia le pertenece.

¿Cómo relacionar este diagnóstico con nuestras otras evaluaciones de datos e IA?

Las hojas de ruta transversales consolidan varias auditorías, por ejemplo gobernanza de datos, reglamento europeo sobre IA y Data Act. La IA agrupa las acciones convergentes para evitar abordar dos veces el mismo proyecto.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato sale de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen DATA ACT.