Ir al contenido
Diseño web en Gijón
  • Quiénes somos
  • Soluciones
  • Portafolios
  • Kit Digital
  • Quiénes somos
  • Soluciones
  • Portafolios
  • Kit Digital
Contacto
Inicio  /  Blog  /  AI Act y WordPress en 2026. Qué revisar antes de usar IA en tu web

AI Act y WordPress en 2026. Qué revisar antes de usar IA en tu web

  • Elaborado por la redacción XF
  • 11 min de lectura
Índice de contenidos

Usar inteligencia artificial en WordPress puede significar cosas muy distintas. Pedir una propuesta de metadescripción poco tiene que ver con permitir que un agente consulte pedidos, modifique contenido o intervenga en la selección de candidatos. Aunque todas estas funciones se presenten bajo la misma etiqueta de «IA», cambian los datos, los permisos y las obligaciones que hay que revisar.

El contexto técnico también ha cambiado. WordPress incorporó en la versión 7.0 un AI Client que permite a los plugins comunicarse con modelos mediante una interfaz común y WordPress 7.1, publicado el 19 de agosto de 2026, sigue ampliando la infraestructura de automatización. Esto no implica que una web utilice automáticamente un modelo externo, pero hace más importante saber dónde está realmente la IA y qué hace.

Aviso a navegantes. Este artículo ofrece información general y criterios para una revisión técnica. La clasificación jurídica de una implementación concreta puede depender de circunstancias que requieran una evaluación profesional específica.

Usar IA en WordPress puede significar cosas muy distintas

WordPress 7.0 incorporó un AI Client independiente del proveedor. Un plugin puede utilizar esta infraestructura para solicitar una respuesta a un modelo configurado por el administrador. El núcleo de WP no incorpora directamente los proveedores de IA ni obliga a los plugins a utilizar esta vía. Una extensión puede seguir conectándose a su propio servicio o a una API externa.

Por eso, saber que existe «un plugin con IA» dice bastante poco. Lo importante es averiguar qué arquitectura hay detrás.

Tres arquitecturas de inteligencia artificial en WordPress con conexiones distintas entre sitio, proveedor y acciones
Dos herramientas pueden usar IA y, aun así, diferir mucho en proveedor, flujo de datos y capacidad de actuación.

 

Ejemplo real Arquitectura documentada Qué permite entender
Yoast SEO Sus funciones de IA para WordPress utilizan la API de OpenAI y permiten revisar o modificar las sugerencias antes de aplicarlas. Una función editorial puede servir de apoyo y dejar la decisión final en manos de una persona.
Jetpack Su integración MCP permite conectar agentes externos y separar los permisos de lectura y escritura. La documentación también indica que las acciones de escritura requieren confirmación. Cuando un agente puede actuar sobre WordPress, los permisos son una parte central del diseño.
Angie Se presenta como un agente integrado en WordPress capaz de ejecutar tareas, gestionar contenido y generar código o componentes. Un agente puede actuar sobre muchas más áreas que un simple generador de texto.
Tres productos pueden utilizar IA y tener arquitecturas y capacidades muy diferentes. La tabla recoge funciones declaradas por sus proveedores, pero no certifica su cumplimiento normativo.

Cuatro ejemplos para entender por qué cambia el análisis

Tres arquitecturas de inteligencia artificial en WordPress con conexiones distintas entre sitio, proveedor y acciones
Dos herramientas pueden usar IA y, aun así, diferir mucho en proveedor, flujo de datos y capacidad de actuación.

 

1. Generar una metadescripción

Por ejemplo, una empresa utiliza una función como la de Yoast para generar varias propuestas de título y metadescripción. El editor selecciona una, la corrige y decide si la publica.

En este caso, la IA funciona principalmente como asistente editorial. Aun así, hay que saber qué servicio recibe la petición y evitar introducir información personal o confidencial cuando no sea necesaria. La documentación de Yoast sobre sus funciones de IA recomienda no introducir este tipo de datos.

Tampoco hay una regla general del AI Act que obligue a colocar una etiqueta visible en toda metadescripción, ficha de producto o texto redactado con ayuda de IA. Las directrices de la Comisión Europea sobre las obligaciones de transparencia del artículo 50 distinguen entre varios supuestos y obligaciones.

2. Añadir un chatbot de atención (asistente conversacional)

El análisis cambia cuando una persona conversa directamente con un sistema de IA. El artículo 50 del AI Act, en su texto consolidado, establece una obligación específica para los proveedores de sistemas destinados a interactuar directamente con personas. Deben diseñarlos para que el usuario sepa que está interactuando con IA, salvo cuando resulte evidente en las circunstancias previstas por la norma.

Si una pyme despliega el chatbot de un tercero, no puede concluirse automáticamente que la pyme sea el proveedor jurídico del sistema. Conviene comprobar cómo se presenta la herramienta, qué información recibe el usuario y qué otras obligaciones pueden corresponder por privacidad, consumo o por la configuración concreta.

Los datos también cambian el análisis. Un chatbot que solo responde sobre horarios y servicios no tiene el mismo flujo que otro que recibe nombres, correos electrónicos, consultas de soporte o información de clientes.

3. Permitir que un agente consulte o modifique WooCommerce

Pensemos ahora en un agente conectado a una tienda. Una orden como «dime qué pedidos siguen pendientes» puede resolverse con acceso de lectura. Otra como «cambia el estado de estos pedidos y aplica una modificación comercial» ya produce efectos dentro del negocio.

El segundo caso exige revisar con mucha más atención la autenticación, los permisos, los límites, la confirmación humana, el registro de acciones y la capacidad de reversión. La AEPD ha publicado orientaciones específicas sobre IA agéntica, capaz de actuar con mayor autonomía y utilizar información del entorno, y sobre los retos que plantea desde la perspectiva de la protección de datos.

Hay además evidencia técnica de que la autorización no es un detalle teórico. Una vulnerabilidad histórica de AI Engine, identificada como CVE-2025-5071 en el registro NVD y ya referida a versiones antiguas concretas, documentó la falta de una comprobación correcta de capacidades en una función MCP. En las condiciones descritas, usuarios autenticados con privilegios bajos podían acceder a comandos sensibles.

Esto no significa que ese plugin ni MCP sean inseguros por definición. La idea importante es otra: tener acceso a una herramienta no debe dar permiso para ejecutar cualquier acción que esa herramienta pueda exponer.

En la guía dedicada al uso de la IA en WordPress planteamos diferentes ejemplos de como enfocar todo ello

4. Utilizar IA para clasificar candidatos

El cambio es más evidente cuando varía la finalidad. Pensemos en un portal de empleo construido con WordPress que utiliza IA para puntuar o clasificar currículos antes de decidir qué candidatos continúan en el proceso.

Aquí la cuestión principal deja de ser qué plugin ejecuta la llamada o si utiliza el AI Client. El AI Act incluye determinados usos relacionados con empleo y selección dentro de las categorías de alto riesgo del anexo III. Tras la reforma incorporada al texto consolidado del Reglamento, las obligaciones específicas de esos sistemas comenzarán a aplicarse el 2 de diciembre de 2027.

Eso no quiere decir que hasta entonces pueda ignorarse el tratamiento. La protección de datos, la normativa laboral y otras obligaciones pueden aplicarse actualmente. Este caso muestra bien por qué la finalidad pesa más que la etiqueta tecnológica.

AI Act, RGPD y seguridad responden a preguntas distintas

Tres capas de análisis en una integración de IA en WordPress: AI Act, protección de datos y seguridad
Una integración puede ser correcta en un plano y problemática en otro. Por eso conviene separar función, datos y permisos.

 

Una fuente habitual de confusión es agrupar cualquier problema relacionado con IA bajo la expresión «cumplir el AI Act». En una instalación WordPress pueden coincidir varios planos.

Plano Pregunta inicial Ejemplo
AI Act ¿Qué función realiza el sistema, a qué personas afecta y qué papel ocupa cada operador? Generar una descripción de producto no equivale a clasificar candidatos.
RGPD ¿Qué datos personales se tratan, para qué y quién los recibe? Enviar una consulta anónima no equivale a enviar un pedido asociado a una persona.
Seguridad ¿Qué puede leer, crear, modificar o eliminar la integración? Consultar un borrador no equivale a poder crear usuarios o modificar pedidos.

Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50. Pero no pueden resumirse en «hay que etiquetar todo lo generado con IA». La norma distingue entre la interacción con personas, el marcado técnico de determinados contenidos sintéticos, los deepfakes y otros casos específicos.

La alfabetización en IA también forma parte del marco actual. Tras la modificación aprobada en julio de 2026, proveedores y responsables del despliegue deben adoptar medidas para apoyar su desarrollo entre las personas que operan o utilizan los sistemas en su nombre. La norma no exige garantizar el mismo nivel concreto para todos. En una pyme, estas medidas deberían ajustarse a las herramientas que utiliza el equipo y a sus responsabilidades reales.

Cinco comprobaciones para saber si una integración está controlada

No hace falta empezar con un expediente complejo. Para una primera revisión es más útil responder con precisión a cinco preguntas.

Cinco comprobaciones para revisar una integración de IA en WordPress
Antes de hablar de cumplimiento, conviene identificar qué hace la herramienta, quién procesa la petición, qué datos usa, qué puede hacer y a quién afecta.

 

  1. ¿Qué hace realmente la IA? Describe la función concreta. Generar, recomendar, responder, clasificar y ejecutar acciones son tareas diferentes.
  2. ¿Quién procesa la petición? Identifica el plugin, SaaS, API o proveedor del modelo que interviene. No des por hecho que todo pasa por WordPress Core.
  3. ¿Qué información sale del sitio? Revisa prompts, contenido, formularios, pedidos, currículos, correos y cualquier dato que se añada automáticamente al contexto.
  4. ¿Qué puede hacer el sistema? Distingue entre lectura y escritura. Comprueba roles, capacidades, endpoints, confirmaciones, registros y la posibilidad de deshacer acciones cuando tengan impacto.
  5. ¿Qué cambia según la finalidad? Determina a quién afecta, si existe interacción directa, si hay decisiones sobre personas y si el caso requiere una clasificación jurídica más específica.

Guardar un inventario con estas respuestas no es una obligación horizontal del AI Act para cualquier plugin de riesgo mínimo. Sí es una medida práctica de gobernanza, ya que ayuda a detectar cambios de proveedor, permisos, finalidad o tratamiento de datos.

Cuándo la revisión técnica ya no basta

Escenarios de uso de IA en WordPress que requieren elevar el análisis más allá de la revisión técnica
Cuando la IA interviene en decisiones sensibles o cambia el papel de la empresa, la revisión técnica por sí sola deja de ser suficiente.

 

Una pyme puede resolver internamente buena parte del inventario anterior. Pero hay situaciones en las que conocer la configuración de WordPress no basta para determinar las consecuencias jurídicas.

Conviene ampliar el análisis cuando la IA interviene en selección o gestión laboral, biometría o reconocimiento de emociones, acceso a determinados servicios sensibles, decisiones relevantes sobre personas o cuando una empresa desarrolla, modifica o comercializa una solución de forma que pueda cambiar su papel dentro del AI Act.

También conviene pensar en lo que viene después. El régimen específico para los casos de alto riesgo del anexo III se aplicará desde el 2 de diciembre de 2027. Prepararse no significa implantar hoy toda la documentación de un sistema de alto riesgo en cualquier web con IA. Lo útil es saber qué se utiliza, con qué finalidad y qué tendría que cambiar si el caso entra en una categoría más exigente.

Desde el punto de vista técnico, una solución de inteligencia artificial aplicada debería definirse con el mismo cuidado que cualquier otra integración relevante, teniendo en cuenta el proceso, los datos, los proveedores, los permisos, la supervisión, el mantenimiento y la forma de recuperación cuando algo falla.

Si estás valorando una integración concreta en WordPress o WooCommerce, podemos revisar su viabilidad técnica y las dependencias que introduce antes de definir el alcance del proyecto. Cuando la clasificación normativa sea determinante, esa parte deberá contrastarse además con asesoramiento jurídico adecuado al caso.

¿Hablamos sobre tus ideas?
Otros artículos recomendables para revisar
¿Para qué necesita mi empresa un sitio web en Internet?
  • Redacción XF

Disponer de un sitio personal en Internet con un aspecto profesional nos puede representar 24 horas al día durante los 365 días del año. Genera…

Dar el salto al e-commerce: primeros pasos
  • Redacción XF

Pasar de una empresa clásica, de un negocio físico a uno online es un paso necesario para toda empresa que quiera tener relevancia en esta…

2011 el año de las Tablets PC, ¿o creías que esto era solo cosa del iPad?
  • Redacción XF

Tras la presentación de Apple en 2010 del conocido iPad, ha comenzado la “guerra” en un mercado totalmente en alza, el de las tablets PC….

Optimiza los call to action de tus campañas de email marketing
  • Redacción XF

Keywords en el texto es solo una característica de un call to action efectivo y aquí te mencionamos el resto para mejorar tus campañas de…

Apps Móviles: iOS11 incrementa el potencial de la realidad aumentada
  • Redacción XF

La Realidad aumentada es una tecnología que podríamos aprovechar para nuestras apps móviles y el lanzamiento de iOS11 aumenta esta posibilidad ¿los detalles? aquí. En…

Conoce factores que ayudan a optimizar anuncios en Facebook Ads
  • Redacción XF

Facebook Ads se conoce como un sistema que te permite promocionar tu Página de Facebook, evento o aplicación. Cómo todos sabemos, Facebook es la red…

Conoce todos los artículos
Diseño web en Asturias
  • se.yrotcafnonex@ofni
  • 984 263 007
  • Gijón (Asturias)

Síguenos

Linkedin-in

Soluciones

  • Diseño de páginas web en Asturias
  • Diseño de tiendas online en Asturias
  • Posicionamiento web en Asturias
  • Inteligencia Artificial en Asturias

Accesos

  • Blog

SOPORTE

  • Windows
  • Mac
  • Android
  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Accesibilidad
  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Accesibilidad
Diseño web en Gijón
Diseño web en Gijón
  • se.yrotcafnonex@ofni
  • 984 263 007
  • Gijón (Asturias)

Síguenos

Linkedin-in X-twitter
  • Quiénes somos
  • Soluciones
  • Desarrollo web con WordPress
  • Creación de tiendas virtuales con WooCommerce
  • Marketing SEO (On-page y Off-page)
  • Ciberseguridad aplicada a WordPress
  • Inteligencia Artificial aplicada
  • Desarrollo ad hoc para proyectos personalizados
  • Outsourcing tecnológico (agencias y consultoras)
  • Acompañamiento y formación contínua
  • Portafolios
  • Kit Digital
  • Contacto
Accesibilidad
Modos de accesibilidad
Modo seguro de epilepsia
Humedece el color y elimina los parpadeos.
Este modo permite a las personas con epilepsia utilizar el sitio web de forma segura al eliminar el riesgo de convulsiones que resultan de las animaciones intermitentes o parpadeantes y las combinaciones de colores arriesgadas.
Modo para personas con discapacidad visual
Mejora las imágenes del sitio web.
Este modo ajusta el sitio web para la comodidad de los usuarios con discapacidades visuales, como visión degradada, visión de túnel, cataratas, glaucoma y otras.
Modo de discapacidad cognitiva
Ayuda a concentrarse en contenido específico.
Este modo brinda diferentes opciones de asistencia para ayudar a los usuarios con deficiencias cognitivas, como dislexia, autismo, CVA y otras, a concentrarse más fácilmente en los elementos esenciales del sitio web.
Modo compatible con TDAH
Reduce las distracciones y mejora el enfoque.
Este modo ayuda a los usuarios con TDAH y trastornos del desarrollo neurológico a leer, navegar y concentrarse en los elementos principales del sitio web con mayor facilidad, al tiempo que reduce significativamente las distracciones.
Modo de ceguera
Permite usar el sitio con su lector de pantalla
Este modo configura el sitio web para que sea compatible con lectores de pantalla como JAWS, NVDA, VoiceOver y TalkBack. Un lector de pantalla es un software para usuarios ciegos que se instala en una computadora y un teléfono inteligente, y los sitios web deben ser compatibles con él.
Diccionario en línea
    Experiencia legible
    Escalado de contenido
    Por defecto
    Lupa de texto
    Fuente legible
    Apto para dislexia
    Destacar títulos
    Destacar enlaces
    Tamaño de fuente
    Por defecto
    Altura de la línea
    Por defecto
    Espaciado de letras
    Por defecto
    Alineado a la izquierda
    Centro alineado
    Alineado a la derecha
    Experiencia visualmente agradable
    Contraste oscuro
    Contraste de luz
    Monocromo
    Alto contraste
    Alta saturación
    Baja saturación
    Ajustar colores de texto
    Ajustar los colores del título
    Ajustar los colores de fondo
    Orientación Fácil
    Silenciar sonidos
    Ocultar imágenes
    Ocultar emoji
    Guía de lectura
    Detener animaciones
    Máscara de lectura
    Resaltar pasar el cursor
    Resalte el enfoque
    Gran cursor oscuro
    Cursor de luz grande
    Lectura cognitiva
    Teclado virtual
    Teclas de navegación
    Navegación por voz

    Xenon Factory

    Accessibility Statement

    • xenonfactory.es
    • 24 agosto, 2026

    Compliance status

    We firmly believe that the internet should be available and accessible to anyone, and are committed to providing a website that is accessible to the widest possible audience, regardless of circumstance and ability.

    To fulfill this, we aim to adhere as strictly as possible to the World Wide Web Consortium’s (W3C) Web Content Accessibility Guidelines 2.1 (WCAG 2.1) at the AA level. These guidelines explain how to make web content accessible to people with a wide array of disabilities. Complying with those guidelines helps us ensure that the website is accessible to all people: blind people, people with motor impairments, visual impairment, cognitive disabilities, and more.

    This website utilizes various technologies that are meant to make it as accessible as possible at all times. We utilize an accessibility interface that allows persons with specific disabilities to adjust the website’s UI (user interface) and design it to their personal needs.

    Additionally, the website utilizes an AI-based application that runs in the background and optimizes its accessibility level constantly. This application remediates the website’s HTML, adapts Its functionality and behavior for screen-readers used by the blind users, and for keyboard functions used by individuals with motor impairments.

    If you’ve found a malfunction or have ideas for improvement, we’ll be happy to hear from you. You can reach out to the website’s operators by using the following email

    Screen-reader and keyboard navigation

    Our website implements the ARIA attributes (Accessible Rich Internet Applications) technique, alongside various different behavioral changes, to ensure blind users visiting with screen-readers are able to read, comprehend, and enjoy the website’s functions. As soon as a user with a screen-reader enters your site, they immediately receive a prompt to enter the Screen-Reader Profile so they can browse and operate your site effectively. Here’s how our website covers some of the most important screen-reader requirements, alongside console screenshots of code examples:

    1. Screen-reader optimization: we run a background process that learns the website’s components from top to bottom, to ensure ongoing compliance even when updating the website. In this process, we provide screen-readers with meaningful data using the ARIA set of attributes. For example, we provide accurate form labels; descriptions for actionable icons (social media icons, search icons, cart icons, etc.); validation guidance for form inputs; element roles such as buttons, menus, modal dialogues (popups), and others. Additionally, the background process scans all the website’s images and provides an accurate and meaningful image-object-recognition-based description as an ALT (alternate text) tag for images that are not described. It will also extract texts that are embedded within the image, using an OCR (optical character recognition) technology. To turn on screen-reader adjustments at any time, users need only to press the Alt+1 keyboard combination. Screen-reader users also get automatic announcements to turn the Screen-reader mode on as soon as they enter the website.

      These adjustments are compatible with all popular screen readers, including JAWS and NVDA.

    2. Keyboard navigation optimization: The background process also adjusts the website’s HTML, and adds various behaviors using JavaScript code to make the website operable by the keyboard. This includes the ability to navigate the website using the Tab and Shift+Tab keys, operate dropdowns with the arrow keys, close them with Esc, trigger buttons and links using the Enter key, navigate between radio and checkbox elements using the arrow keys, and fill them in with the Spacebar or Enter key.Additionally, keyboard users will find quick-navigation and content-skip menus, available at any time by clicking Alt+1, or as the first elements of the site while navigating with the keyboard. The background process also handles triggered popups by moving the keyboard focus towards them as soon as they appear, and not allow the focus drift outside it.

      Users can also use shortcuts such as “M” (menus), “H” (headings), “F” (forms), “B” (buttons), and “G” (graphics) to jump to specific elements.

    Disability profiles supported in our website

    • Epilepsy Safe Mode: this profile enables people with epilepsy to use the website safely by eliminating the risk of seizures that result from flashing or blinking animations and risky color combinations.
    • Visually Impaired Mode: this mode adjusts the website for the convenience of users with visual impairments such as Degrading Eyesight, Tunnel Vision, Cataract, Glaucoma, and others.
    • Cognitive Disability Mode: this mode provides different assistive options to help users with cognitive impairments such as Dyslexia, Autism, CVA, and others, to focus on the essential elements of the website more easily.
    • ADHD Friendly Mode: this mode helps users with ADHD and Neurodevelopmental disorders to read, browse, and focus on the main website elements more easily while significantly reducing distractions.
    • Blindness Mode: this mode configures the website to be compatible with screen-readers such as JAWS, NVDA, VoiceOver, and TalkBack. A screen-reader is software for blind users that is installed on a computer and smartphone, and websites must be compatible with it.
    • Keyboard Navigation Profile (Motor-Impaired): this profile enables motor-impaired persons to operate the website using the keyboard Tab, Shift+Tab, and the Enter keys. Users can also use shortcuts such as “M” (menus), “H” (headings), “F” (forms), “B” (buttons), and “G” (graphics) to jump to specific elements.

    Additional UI, design, and readability adjustments

    1. Font adjustments – users, can increase and decrease its size, change its family (type), adjust the spacing, alignment, line height, and more.
    2. Color adjustments – users can select various color contrast profiles such as light, dark, inverted, and monochrome. Additionally, users can swap color schemes of titles, texts, and backgrounds, with over seven different coloring options.
    3. Animations – person with epilepsy can stop all running animations with the click of a button. Animations controlled by the interface include videos, GIFs, and CSS flashing transitions.
    4. Content highlighting – users can choose to emphasize important elements such as links and titles. They can also choose to highlight focused or hovered elements only.
    5. Audio muting – users with hearing devices may experience headaches or other issues due to automatic audio playing. This option lets users mute the entire website instantly.
    6. Cognitive disorders – we utilize a search engine that is linked to Wikipedia and Wiktionary, allowing people with cognitive disorders to decipher meanings of phrases, initials, slang, and others.
    7. Additional functions – we provide users the option to change cursor color and size, use a printing mode, enable a virtual keyboard, and many other functions.

    Browser and assistive technology compatibility

    We aim to support the widest array of browsers and assistive technologies as possible, so our users can choose the best fitting tools for them, with as few limitations as possible. Therefore, we have worked very hard to be able to support all major systems that comprise over 95% of the user market share including Google Chrome, Mozilla Firefox, Apple Safari, Opera and Microsoft Edge, JAWS and NVDA (screen readers).

    Notes, comments, and feedback

    Despite our very best efforts to allow anybody to adjust the website to their needs. There may still be pages or sections that are not fully accessible, are in the process of becoming accessible, or are lacking an adequate technological solution to make them accessible. Still, we are continually improving our accessibility, adding, updating and improving its options and features, and developing and adopting new technologies. All this is meant to reach the optimal level of accessibility, following technological advancements. For any assistance, please reach out to