«No se puede por el RGPD / el MDR / TISAX / …» — y entonces se abandona la idea sin más.
Lo conozco bien. Lo he visto muchas veces. Pero la mayoría de las normativas no imponen una prohibición estricta, sino que piden abordar los riesgos en serio. Sí, cuesta esfuerzo, pero tiene solución. Quien de verdad lee las normas suele encontrar margen de maniobra.
Y esto no vale solo para la tecnología médica. El RGPD, las normas ISO o los requisitos de compliance específicos de cada sector tampoco suelen ser bloqueos reales, sino tareas de diseño.
Precisamente en el entorno ALM/PLM —documentación, trazabilidad, procesos de revisión— el apoyo de la IA es viable con pleno cumplimiento normativo, si se hace bien. Mi compañero Benjamin lo resumió hace poco con esta misma mentalidad: las normativas como tarea, no como excusa.
Normativas como el RGPD, el MDR o TISAX rara vez son prohibiciones estrictas: son peticiones para abordar los riesgos de forma rigurosa. Quien lo entiende como una tarea de diseño y no como una excusa puede usar la IA de forma útil y conforme a la normativa incluso en el entorno regulado de ALM/PLM.