¿Está tu empresa preparada?
El 1 de septiembre de 2025 comienza a operar oficialmente la Autoridad Independiente de Protección al Informante (AAI), organismo encargado de vigilar, supervisar y sancionar el cumplimiento de la Ley 2/2023, que transpone la Directiva europea de whistleblowing. Esta fecha lleva algo de retraso respecto a la prevista inicialmente, veremos si se confirma y cuanto tarda en empezar a actuar.
Hasta ahora muchas organizaciones han improvisado soluciones mínimas para “cumplir”, pero con la AAI en marcha la situación cambia: tener un sistema interno de información completo y conforme ya no es opcional, es obligatorio. Aquí puedes ver una relación de organizaciones obligadas a implementarlo.
Requisitos que debe cumplir un sistema interno de información
- Accesible y confidencial
- Disponible para empleados y terceros (proveedores, voluntarios, colaboradores).
- Permite denuncias anónimas.
- Fácil de usar desde cualquier dispositivo.
- Independiente y seguro
- Separado de las jerarquías internas.
- Prohíbe cualquier represalia.
- Genera evidencias trazables de cada comunicación.
- Responsable del sistema
- Nombramiento formal de un Responsable del Sistema Interno de Información.
- Aprobación por el órgano de administración.
- Procedimientos claros y documentados
- Acuse de recibo en máximo 7 días.
- Resolución en un plazo máximo de 3 meses (ampliable a 6 en casos complejos).
- Flujo claro de admisión, investigación, medidas y cierre.
- Protección de datos y seguridad de la información
- Adaptado al RGPD y a la LOPDGDD.
- Conservación limitada de la información.
- Acceso restringido, cifrado y almacenamiento seguro.
- Transparencia interna y externa
- Política del canal comunicada a toda la plantilla.
- Publicación en la web o en un Trust Center accesible al público.
- Supervisión y reporting
- Registro histórico de todos los casos.
- Elaboración de memoria anual.
- Disponibilidad de informes para requerimientos de la AAI.
Desde aquí te puedes descargar el checklist de cumplimiento de la Ley 2/2023
Riesgos de incumplimiento
Las sanciones previstas van hasta el 1.000.000 €. Pero más allá de la multa, el verdadero riesgo es la pérdida de confianza de empleados, clientes y sociedad.
Una oportunidad para reforzar la confianza
Cumplir con la ley no es solo una obligación: es una oportunidad para consolidar una cultura de integridad y transparencia en tu organización.
En ithikios ayudamos a empresas, ONG y administraciones a implantar canales de denuncia 100% conformes con la Ley 2/2023 y preparados para las auditorías de la Autoridad.
Si quieres comprobar si tu canal cumple, contacta con nosotros. En menos de 30 minutos podemos mostrártelo.