Entrevista realizada por José Ramón Moratalla Escudero y Víctor Martínez Calvo, de la Redacción del apartado Derecho TIC del portal www.elderecho.com

José Zamarriego: "la IA debe integrarse dentro del sistema de gestión de riesgos de la organización, no funcionar como un espacio separado o excepcional"

Entrevista
Imagenes_Atril_10-1024×682

Entrevistamos a José Zamarriego, Presidente de ASCOM, con ocasión de la celebración de la edición 2026 de la entrega de Premios ASCOM que en su ya 10º edición continúa reconociendo a los profesionales y organizaciones que impulsan la excelencia del Compliance en España

1.- Hola José, para aquellos de nuestros lectores que aún no conozcan ASCOM ¿podrías presentarla brevemente y contarnos cómo se creó, qué fines persigue, ¿quiénes la componen?, ¿quién puede formar parte de ella?

ASCOM, la Asociación Española de Compliance, nace en 2014 como una entidad independiente y sin ánimo de lucro, con un objetivo muy claro: contribuir a la profesionalización de la función de Compliance en España y acompañar el desarrollo de quienes la ejercen.

Hoy, somos una comunidad formada por miles de profesionales, empresas y organizaciones de distintos sectores que comparten una misma visión: impulsar una cultura de Compliance basada en la ética, la integridad, la transparencia y el buen gobierno.

En ASCOM tienen cabida tanto profesionales con experiencia en Compliance como organizaciones que quieren fortalecer esta función dentro de su estructura. También personas que están iniciando su trayectoria y desean acercarse a este ámbito, así como consultores independientes.

Nuestro propósito es ser un punto de encuentro, formación, reflexión y referencia para todos aquellos que entienden el Compliance no solo como una obligación, sino como una herramienta imprescindible para generar confianza.

 

2.- ¿Por qué los premios ASCOM y qué de especial ha tenido esta edición 2026, en quiénes han recaído los premios?

Los Premios ASCOM nacieron hace una década con la voluntad de reconocer públicamente a quienes contribuyen, desde distintos ámbitos, a consolidar una verdadera cultura de Compliance en España. No se trata solo de premiar trayectorias o proyectos, sino de poner en valor buenas prácticas que ayudan a fortalecer la ética, la integridad, la transparencia y el buen gobierno en las organizaciones.

Quiero destacar, principalmente, el proceso de selección de las candidaturas, pues se construyen a partir de entrevistas e informes individualizados realizados por el equipo de la asociación, que posteriormente se remiten de manera independiente y confidencial a cada miembro de la Junta Directiva y del jurado, sin que nadie conozca el sentido del voto de ninguna otra persona. Esta forma de selección de candidaturas y premiados garantiza la libertad e independencia de estos galardones.

La edición 2026 ha sido especialmente significativa porque hemos celebrado la décima edición de estos premios, lo que confirma su consolidación y reconocimiento dentro del sector. Además, ha tenido una circunstancia inédita: el premio en la categoría Empresa fue concedido a BBVA y EROSKI, tras obtener la misma valoración del jurado, lo que habla muy bien de las organizaciones que se presentan libremente a los premios y su labor constante en el desarrollo de sistemas de Compliance sólidos y adaptados a la nueva realidad tecnológica y normativa.

En esta edición también fueron reconocidos Luis Plaza López, de Microsoft, en la categoría Individual; Alba López Estrada, responsable de Compliance de ALSA, en la categoría Joven; y el Observatorio de Integridad del Sector Público, en la categoría Institucional. Tal y como comenté en el día de la ceremonia, todos los candidatos, independientemente de si han resultado ganadores o no, merecen el máximo reconocimiento por sus méritos.

 

3.- Durante años hemos medido el éxito del Compliance por el número de modelos implantados. ¿Ha llegado el momento de empezar a medirlo por la capacidad de demostrar, con evidencias y trazabilidad, que esos modelos funcionan de verdad?

Sin lugar a duda. Durante una primera etapa, era lógico poner el foco en la implantación de modelos, porque había que construir estructuras, políticas, procedimientos y responsabilidades allí donde antes no existían.

Pero el verdadero reto del Compliance no es solo tener un modelo, sino poder acreditar que ese modelo es eficaz, que se aplica, que se revisa y que genera comportamientos alineados con la cultura de Compliance de la organización.

Hoy debemos avanzar hacia sistemas más maduros y sólidos, capaces de demostrar con evidencias, indicadores y trazabilidad que funcionan en la práctica y en el día a día de los trabajadores.

Esto exige documentar bien, medir, revisar, corregir y aprender. El Compliance no puede ser estático: debe evolucionar con los riesgos, con la organización y con el entorno regulatorio.

Ahí es donde se demuestra su valor real: no como una formalidad, sino como una función estratégica que ayuda a prevenir riesgos, fortalecer la confianza y mejorar la gobernanza.

 

4.- Muchas organizaciones están utilizando herramientas de inteligencia artificial antes de haber definido reglas de uso, controles o responsabilidades. ¿Le preocupa que la IA se esté implantando más rápido que los mecanismos de Compliance necesarios para gobernarla?

Sí, es una cuestión que debe preocuparnos y ocuparnos. La inteligencia artificial ofrece enormes oportunidades de desarrollo profesional y corporativo, pero su implantación no puede avanzar al margen de reglas claras, controles adecuados y responsabilidades bien definidas.

El riesgo no está en la tecnología en sí, sino en utilizarla sin una gobernanza transparente: sin saber quién decide, con qué criterios, qué datos se emplean, cómo se supervisan los resultados o cómo se corrigen posibles errores, sesgos o brechas de información.

Desde la perspectiva de Compliance, la IA debe integrarse dentro del sistema de gestión de riesgos de la organización, no funcionar como un espacio separado o excepcional.

Esto implica establecer políticas de uso, controles proporcionales, trazabilidad y mecanismos de supervisión humana.

La innovación es necesaria, pero debe ir acompañada de ética, transparencia, responsabilidad y, sobre todo, formación. Solo así la IA podrá aportar valor real y confianza a las organizaciones. ASCOM ya se encuentra trabajando en el desarrollo de un programa formativo para que los profesionales interesados puedan obtener, ampliar y actualizar los conocimientos en el ámbito de la IA dentro del marco de Compliance.

 

5.- La urgencia por cumplir con la Ley 2/2023 hizo que muchas organizaciones eligieran soluciones que hoy podrían no responder a todas las exigencias legales ni a las recomendaciones de la AIPI. ¿Qué riesgos supone mantener un canal de información que no garantiza plenamente los requisitos de confidencialidad, gestión o protección del informante?

El principal riesgo consiste en que el canal de información deje de cumplir su finalidad esencial: proteger a la persona informante y permitir que la organización conozca, gestione y corrija posibles irregularidades con garantías.

La Ley 2/2023 exige sistemas que aseguren, entre otros aspectos, la confidencialidad, la correcta gestión de las informaciones y la protección frente a represalias; y la AIPI pone el foco en que las comunicaciones puedan realizarse de forma segura y confidencial, incluso anónima.

Mantener un canal insuficiente puede generar riesgos legales, reputacionales y operativos dentro de la organización, que finalmente deriven en un problema de confianza interna. Si las personas perciben que el sistema no es seguro, no lo utilizarán o acudirán directamente a vías externas.

Por eso, las organizaciones deben revisar sus canales, no solo desde una lógica formal de cumplimiento normativo, sino desde una perspectiva de eficacia real: confidencialidad, trazabilidad, independencia en la gestión, plazos, protección de datos y capacidad de respuesta.

 

6.- La Administración Pública está impulsando cada vez más políticas de integridad, prevención del fraude y buen gobierno. Desde su experiencia, ¿qué papel debería desempeñar el Compliance en las administraciones públicas y cuáles son los principales retos para que estos sistemas no se queden en un mero cumplimiento formal, sino que generen una verdadera cultura de integridad?

El Compliance tiene un papel muy relevante en las administraciones públicas, porque ayuda a ordenar los riesgos, reforzar la integridad institucional y dar mayor seguridad jurídica a quienes gestionan lo público.

No debe verse como una carga adicional, sino como una herramienta de buen gobierno, prevención del fraude, transparencia y mejora de la gestión.

El gran reto es que estos sistemas no se limiten a aprobar documentos, sino que se integren en la práctica diaria y afecten de manera directa a los trabajadores del sector público: formación, liderazgo, canales eficaces, controles proporcionados y una verdadera cultura de responsabilidad.

En este sentido, el acuerdo de colaboración que desarrollamos el pasado mes de mayo entre ASCOM y la Federación Española de Municipios y Provincias (FEMP) es especialmente relevante, porque permitirá impulsar acciones formativas, estudios y proyectos para acercar el Compliance a la Administración Local, que es la institución más próxima al ciudadano.

Desde ASCOM creemos que llevar esta cultura a los ayuntamientos puede tener un impacto muy positivo en la confianza, en la gestión de los recursos y en el fortalecimiento de la seguridad jurídica de los que gestionan lo público.

 

7.- Y para terminar, pensando en nuestro público objetivo compuesto por profesionales del mundo del Derecho como abogados, asesores, jueces, fiscales, notarios, procuradores, etc, etc ¿por qué les recomendaría que se adscribiesen a ASCOM?, ¿qué les puede ofrecer pertenecer a esta asociación?

Les recomendaría acercarse y conocer la labor de ASCOM porque el Compliance es hoy una función transversal, estrechamente vinculada a la norma, pero también a la gestión, la gobernanza, la ética y la sostenibilidad de las organizaciones.

Para los profesionales jurídicos, formar parte de ASCOM supone integrarse en una comunidad especializada, diversa y en permanente actualización, donde pueden compartir conocimiento, acceder a nuestras certificaciones, que suponen un estándar profesional muy demandado por las organizaciones, formación, participar en actividades, congresos, webinars, grupos de trabajo y espacios de networking, y estar conectados con la evolución del Compliance en España.

Además, ASCOM ofrece un entorno de referencia para quienes quieren profundizar en esta materia, ampliar su visión profesional y contribuir al desarrollo de una cultura de Compliance más sólida.

Creo que abogados, asesores, jueces, fiscales, notarios o procuradores pueden aportar muchas ideas y conocimiento técnico a esta conversación, pero también encontrar en ASCOM un espacio útil para entender mejor cómo el Compliance está transformando la forma de anticipar riesgos, tomar decisiones y generar confianza.

Compartir