Tutorial · Claude · LEG-02 · AVANZADO

Análisis de Compliance Regulatorio: RGPD, NIS2 y AI Act con Claude

Evaluar el grado de cumplimiento de la empresa con las tres regulaciones europeas más relevantes para 2025-2026 (RGPD, NIS2, AI Act) e identificar las brechas prioritarias.

● Inmediato Claude Pro / Team / Enterprise 6 pasos LEG-02 · AVANZADO Avanzado
Antes de empezar El caso Paso 01 Paso 02 Paso 03 Paso 04 Paso 05 Iteración Resultado esperado Costes y ROI (Return on Investment (Retorno sobre la Inversión)) Errores frecuentes Siguiente paso
Antes de empezar

Lo que necesitas para completar este tutorial

Lo que conseguirás al terminar
Si sigues estos 6 pasos, en 15-20 minutos tendrás:
  • Evaluar el grado de cumplimiento de la empresa con las tres regulaciones europeas más relevantes para 2025-2026 (RGPD, NIS2, AI Act) e identificar las brechas prioritarias.
  • Un prompt copiable y adaptado a tu empresa, listo para reutilizar
  • Prompts de iteración para refinar el output según tus necesidades específicas

Antes de empezar, asegúrate de tener lo siguiente:

Obligatorio Cuenta activa de Claude con plan Claude Pro / Team / Enterprise
Obligatorio Acceso a internet y un navegador actualizado (Chrome, Firefox, Edge o Safari)
Recomendado Información básica de tu empresa o situación para personalizar el prompt
Recomendado 10-15 minutos sin interrupciones para completar el tutorial de principio a fin
⚠ Si es tu primera vez con Claude: No te preocupes. Este tutorial está diseñado para neófitos. Cada paso incluye instrucciones visuales precisas sobre dónde hacer clic y qué esperar. Si algo no funciona como se describe, consulta la sección "Errores frecuentes" al final.
El caso

Empresa Industrial Valenciana — el problema real

Director Legal de Empresa Industrial Valenciana, una empresa del sector industria manufacturera. Necesita resolver el siguiente reto: Evaluar el grado de cumplimiento de la empresa con las tres regulaciones europeas más relevantes para 2025-2026 (RGPD, NIS2, AI Act) e identificar las brechas prioritarias.

Con Claude y el prompt de este tutorial, puede resolver este reto en 15-20 minutos — sin conocimientos técnicos previos.

Situación real
Datos + contexto
Claude
Prompt estructurado
Output ejecutivo
Listo para usar
Por qué funciona: Claude no "inventa" la solución — estructura tu pensamiento y aplica el conocimiento de miles de casos similares. El valor está en que Claude conoce los patrones, las mejores prácticas y el lenguaje ejecutivo. Tú aportas el contexto específico de tu empresa; Claude aporta la estructura y la síntesis.
Paso 01

Acceder a Claude y preparar el entorno

Antes de ejecutar el prompt, necesitas tener Claude abierto y configurado correctamente. Este paso te lleva de cero a listo en menos de 2 minutos.

  • 1
    Abre Claude en tu navegador. Navega a la URL oficial de Claude. Asegúrate de estar con tu cuenta Claude Pro / Team / Enterprise. Si no tienes cuenta, el tutorial incluye las instrucciones para crearla en la sección "Antes de empezar".
  • 2
    Abre una nueva conversación. Haz clic en el botón "Nueva conversación" o "New chat" (normalmente en la esquina superior izquierda o en el panel lateral). Esto garantiza que no hay contexto de conversaciones anteriores que pueda interferir con el resultado.
  • 3
    Selecciona el modelo correcto. Usa el modelo más capaz disponible en tu plan de Claude. Para tareas complejas de análisis, el modelo más avanzado siempre produce mejores resultados.
Checkpoint: Si lo has hecho bien, verás una conversación nueva y vacía con el modelo seleccionado. El cursor estará en el campo de texto listo para recibir el prompt.
Paso 02

Prepara la documentación interna

Prepara la documentación interna: Recopila las políticas de privacidad, el registro de actividades de tratamiento, los contratos con proveedores de tecnología, y cualquier documentación sobre sistemas de IA en uso.

  • 1
    Ejecuta la acción indicada. Sigue las instrucciones del paso con atención. Si algo no funciona como se describe, consulta la sección "Errores frecuentes" al final del tutorial.
  • 2
    Verifica el resultado antes de continuar. No avances al siguiente paso hasta que el resultado de este paso sea el esperado. Cada paso construye sobre el anterior — un error no detectado aquí se amplifica en los pasos siguientes.
Checkpoint: Verifica que has completado correctamente este paso antes de continuar al siguiente.
Paso 03

Usa Claude Enterprise

Usa Claude Enterprise: Este análisis implica documentos internos confidenciales. Requiere el plan Enterprise con DPA (Data Processing Agreement (Acuerdo de Tratamiento de Datos)).

  • 1
    Ejecuta la acción indicada. Sigue las instrucciones del paso con atención. Si algo no funciona como se describe, consulta la sección "Errores frecuentes" al final del tutorial.
  • 2
    Verifica el resultado antes de continuar. No avances al siguiente paso hasta que el resultado de este paso sea el esperado. Cada paso construye sobre el anterior — un error no detectado aquí se amplifica en los pasos siguientes.
Checkpoint: Verifica que has completado correctamente este paso antes de continuar al siguiente.
Paso 04

Ejecuta el análisis por regulación

Ejecuta el análisis por regulación: Divide el análisis en tres sesiones (una por regulación) para mayor profundidad.

  • 1
    Ejecuta la acción indicada. Sigue las instrucciones del paso con atención. Si algo no funciona como se describe, consulta la sección "Errores frecuentes" al final del tutorial.
  • 2
    Verifica el resultado antes de continuar. No avances al siguiente paso hasta que el resultado de este paso sea el esperado. Cada paso construye sobre el anterior — un error no detectado aquí se amplifica en los pasos siguientes.
Checkpoint: Verifica que has completado correctamente este paso antes de continuar al siguiente.
Paso 05

Ejecutar el prompt principal

Este es el prompt central del tutorial. Cópialo completo, rellena las variables entre corchetes con los datos de tu empresa o situación, y envíalo. No modifiques la estructura del prompt — está diseñado para obtener el output más útil posible.

Prompt principal — Análisis de Compliance Regulatorio: RGPD, NIS2 y AI Act Eres un DPO (Data Protection Officer) senior con especialización en regulación europea. Analiza la documentación adjunta y evalúa el cumplimiento con el RGPD. DOCUMENTOS ADJUNTOS: [Lista los documentos que has subido] EVALUACIÓN REQUERIDA: 1. REGISTRO DE ACTIVIDADES DE TRATAMIENTO (Art. 30 RGPD) - ¿Está completo y actualizado? - ¿Incluye todos los tratamientos identificados en los documentos? - Brechas identificadas 2. BASE JURÍDICA DE LOS TRATAMIENTOS (Art. 6 y 9 RGPD) - Para cada tratamiento identificado, ¿está documentada la base jurídica? - ¿Hay tratamientos sin base jurídica clara? 3. CONTRATOS CON ENCARGADOS DEL TRATAMIENTO (Art. 28 RGPD) - ¿Todos los proveedores de tecnología tienen DPA firmado? - ¿Los DPA cumplen los requisitos mínimos del Art. 28? 4. DERECHOS DE LOS INTERESADOS (Art. 15-22 RGPD) - ¿Hay procedimientos documentados para atender solicitudes de derechos? - ¿Los plazos de respuesta son adecuados? 5. TRANSFERENCIAS INTERNACIONALES (Cap. V RGPD) - ¿Hay transferencias a países terceros? - ¿Están cubiertas por mecanismos adecuados (SCCs, BCRs, decisión de adecuación)? RESULTADO: Genera un semáforo de cumplimiento (ROJO/ÁMBAR/VERDE) para cada área y un plan de acción priorizado con las 5 brechas más urgentes.
Variables a rellenar antes de enviar
[Lista los documentos que has subido] Sustituye este marcador con el valor real de tu empresa o situación. Sé específico — cuanto más concreto, mejor será el output.
Checkpoint: Claude debería empezar a generar el output en pocos segundos. Si tarda más de 30 segundos sin responder, recarga la página y vuelve a enviar el mensaje. El output completo puede tardar entre 30 segundos y 2 minutos según la complejidad.
El output es genérico o no se ajusta a mi situación: Asegúrate de haber rellenado todas las variables entre corchetes con información específica de tu empresa. Un prompt con variables sin rellenar produce outputs genéricos. Cuanto más contexto específico proporciones, más útil será el resultado.
Paso 06

Revisar el output y aplicar los ajustes

El primer output de Claude es un borrador de alta calidad, no el documento final. Dedica 5-10 minutos a revisarlo con estos criterios antes de usarlo:

  • 1
    Lee el output completo de arriba a abajo. No te saltes esta lectura. Claude puede haber incluido suposiciones o datos que no corresponden a tu situación real. Identifica qué partes son correctas, qué partes necesitan ajuste y qué partes debes eliminar.
  • 2
    Verifica todos los datos específicos (cifras, nombres, fechas). Claude puede haber inferido datos a partir del contexto que proporcionaste. Cualquier cifra, nombre propio o fecha debe verificarse antes de compartir el documento con terceros. Si algo no es correcto, corrígelo directamente en el documento o pide a Claude que lo ajuste.
  • 3
    Usa los prompts de iteración para refinar lo que no esté perfecto. No reescribas manualmente lo que Claude puede ajustar por ti. Si algo no está bien, pídele que lo cambie en el siguiente mensaje. Los prompts de iteración de la sección siguiente están diseñados para los ajustes más frecuentes.
  • 4
    Exporta el resultado a tu herramienta habitual. Copia el texto del output y pégalo en Word, Google Docs, PowerPoint o el sistema que uses habitualmente. El texto generado en formato Markdown se convierte automáticamente en formato limpio al pegarlo en la mayoría de editores.
💡 Regla de oro: No reescribas manualmente lo que Claude puede ajustar por ti. Si algo no está bien, pídele que lo cambie en el siguiente mensaje. Es más rápido y mantiene la coherencia del documento.

Iteración

Prompts para refinar el output

Estos son los ajustes más frecuentes que se piden después del primer output. Cópialos directamente en el chat:

Hacer el output más específico
  • Cuando el output es demasiado genérico. "El output es demasiado genérico. Adapta cada sección a la situación específica de [EMPRESA] en el sector [SECTOR]. Usa datos y ejemplos concretos del contexto que te he proporcionado."
Cambiar el nivel de detalle
  • Cuando necesitas más o menos profundidad. "Necesito una versión más concisa: máximo [N] puntos o [N] páginas, priorizando lo más accionable. Elimina el contexto teórico y céntrate en las recomendaciones concretas."
Adaptar el tono
  • Cuando el tono no es el adecuado para tu audiencia. "Reescribe el output con un tono más [formal/directo/ejecutivo/técnico] para una audiencia de [PERFIL DE AUDIENCIA]. Mantén el contenido pero ajusta el registro."
Añadir un elemento específico
  • Cuando necesitas incorporar algo que no está en el output. "Añade [ELEMENTO ESPECÍFICO] al output. Debe integrarse de forma coherente con el resto del documento, no como un apéndice."
Versión ejecutiva resumida
  • Para compartir con el Comité de Dirección o el Consejo. "Genera una versión ejecutiva de máximo una página con: la situación en una frase, los 3 puntos más importantes, y la recomendación de acción inmediata. Formato: directo, sin relleno, orientado a decisiones."

Resultado

Qué aspecto tiene el output

Este es el tipo de output que genera Claude con el prompt de este tutorial. El contenido varía según tu empresa y situación, pero la estructura es siempre esta:

Ejemplo de output — Empresa Industrial Valenciana
Estructura del output
Claude generará un documento estructurado con secciones claramente diferenciadas, lenguaje ejecutivo directo, y recomendaciones accionables adaptadas al contexto que hayas proporcionado.

El output incluirá: análisis de la situación, recomendaciones priorizadas, y en muchos casos, una tabla o checklist para facilitar la implementación.
Señales de un buen output
• El output usa el nombre de tu empresa y datos específicos que has proporcionado
• Las recomendaciones son accionables (no genéricas)
• El lenguaje es ejecutivo y directo, sin relleno
• La estructura facilita la lectura rápida (encabezados, listas, tablas)
✓ Señal de que el output es bueno: Si el output incluye referencias específicas a tu empresa, sector o situación, significa que el prompt funcionó correctamente. Si el output es genérico, vuelve al paso del prompt y asegúrate de haber rellenado todas las variables entre corchetes.

Costes

Inversión y retorno

20$ Claude Pro / mes
15 min Por ejecución del tutorial
Reutilizaciones del prompt
ROI: Una vez que tienes el prompt configurado con el contexto de tu empresa, puedes reutilizarlo indefinidamente. El tiempo de configuración inicial (15-20 minutos) se amortiza desde la segunda ejecución. Para tareas que antes requerían horas de trabajo manual, el ahorro acumulado en un mes supera con creces el coste de la suscripción.

Errores frecuentes

Qué hacer cuando algo no funciona

Síntoma Causa probable Solución exacta
El output es genérico y no se ajusta a mi empresa Las variables del prompt no se han rellenado con información específica Vuelve al prompt y sustituye TODOS los textos entre corchetes [COMO ESTE] con información real de tu empresa. Cuanto más específico, mejor el output.
Claude no responde o tarda demasiado El prompt es demasiado largo o hay saturación del servidor Recarga la página y vuelve a enviar el prompt. Si el problema persiste, divide el prompt en dos mensajes: primero el contexto, luego las instrucciones.
El output incluye datos incorrectos o inventados Claude infiere datos cuando no se los proporcionas explícitamente Añade al final del prompt: "Si necesitas datos específicos que no te he proporcionado, indica [DATO PENDIENTE] en lugar de inferir cifras." Revisa siempre los números antes de compartir.
El output es demasiado largo para usarlo directamente El prompt solicita demasiados elementos a la vez Pide una versión resumida: "Genera una versión ejecutiva de máximo [N] puntos, priorizando lo más accionable." O divide la solicitud en dos mensajes separados.
El tono no es adecuado para mi audiencia El prompt no especifica el tono ni la audiencia Añade al prompt: "El tono debe ser [formal/directo/técnico] para una audiencia de [PERFIL]. Evita el lenguaje académico y usa términos del sector [SECTOR]."

Siguiente paso

¿Qué hacer ahora?

Ahora que has completado este tutorial, hay dos caminos naturales:

💡 Para sacarle más partido: Una vez que hayas usado este tutorial en una situación real, guarda el prompt con las variables ya rellenadas para tu empresa. La próxima vez que necesites resolver un reto similar, tendrás el prompt listo y el proceso será mucho más rápido.
Alternativa segura

¿Puedo hacer esto sin que mis datos salgan de la empresa?

Sí. Este caso de uso trabaja con datos que, por su naturaleza confidencial, estratégica o regulada, son candidatos óptimos para ejecutarse con un modelo de lenguaje open source desplegado en infraestructura propia (on-premises o nube privada). Con esta configuración, ningún dato abandona nunca los servidores de tu organización y el modelo no puede ser entrenado con tu información.

🤖
Modelos recomendados
Llama 3.3 70B — Ideal para análisis de documentos largos y generación de texto estructurado (contexto 128K tokens).

Mistral Large 2 — Excelente para extracción de información y clasificación con alta precisión.

Qwen 2.5 72B — Especialmente potente para análisis de datos tabulares y financieros.
⚙️
Plataformas de despliegue
Ollama — Para equipos pequeños o uso individual en hardware propio (Mac M-series, workstation con GPU).

vLLM — Para entornos de producción con múltiples usuarios simultáneos y alto rendimiento.

LM Studio — Para pruebas y uso individual sin configuración de servidor.
🖥️
Infraestructura mínima
Para un modelo de 70B parámetros en producción:

GPU: 2× NVIDIA A100 40GB o 4× RTX 4090 (24GB VRAM cada una).

RAM: 128GB mínimo.

Alternativa cloud privada: AWS Private Cloud, Azure Government o Google Cloud Confidential Computing con VPC aislada.
🔒 Garantía de privacidad: Con un modelo on-premises correctamente configurado, los datos nunca salen de tu red corporativa, el modelo no se entrena con tu información, no hay transferencia internacional de datos (elimina el riesgo de transferencias a EE.UU. bajo el RGPD) y el cumplimiento normativo es total incluso para datos del art. 9 RGPD.
¿Necesitas implementar esta solución en tu organización?

La configuración de modelos open source on-premises requiere un proveedor técnico especializado que conozca tanto la tecnología como los requisitos de cumplimiento normativo. Emovere puede ayudarte a desplegar esta solución en tu infraestructura de forma segura, con garantías legales y sin que tus datos salgan nunca de tu organización.