Análisis comparativo

¿Cuánto cuesta cumplir la normativa UE?

Comparativa real de costes de compliance por cuatro vías: consultor especializado, plataforma enterprise, herramientas self-service y el coste de no cumplir. Con cálculos por perfil de empresa.

Última revisión: mayo 2026 · Multas verificadas contra EUR-Lex

Las empresas que operan en la UE se enfrentan a un volumen creciente de normativa. Desde la ciberresiliencia hasta la transparencia retributiva, las obligaciones se acumulan. Lo que varía enormemente es cuánto cuesta cumplirlas, dependiendo de la vía que se elija. Esta página presenta las cuatro opciones principales sin valorar cuál es mejor: cada empresa tiene un contexto diferente, y la decisión depende del tamaño, la complejidad del producto y la capacidad interna.

Las 4 opciones de compliance

Información comparativa
OPCIÓN 1

Consultor especializado

Despachos de abogados y consultoras de regulatory affairs que ofrecen asesoramiento personalizado, representación ante autoridades y auditorías de cumplimiento. Trabajan normativa por normativa, adaptando el análisis al producto y mercado específico de la empresa. El coste refleja horas de profesionales senior y varía significativamente según la complejidad del caso.

OPCIÓN 2

Plataforma enterprise SaaS

Soluciones de compliance integrales dirigidas a medianas y grandes empresas. Ofrecen dashboards, automatización de flujos, gestión de evidencias y reportes para múltiples normativas. Requieren implementación, integración con sistemas internos y formación del equipo. Coste típico: suscripción anual más setup inicial.

OPCIÓN 3

Herramientas self-service

Herramientas online especializadas que permiten a la empresa generar documentación de compliance (informes de evaluación, checklists estructurados, análisis de brechas) de forma autónoma. Precio por herramienta y uso. No sustituyen al asesoramiento jurídico: cubren la documentación, no la interpretación legal.

OPCIÓN 4

No cumplir

No es una opción recomendable, pero tiene un coste cuantificable. Las multas establecidas por cada normativa —verificadas contra EUR-Lex— marcan el límite superior del riesgo financiero directo. A esto se suman: retirada de producto, prohibición de comercialización, daño reputacional y exclusión de contratación pública.

Tabla comparativa por normativa

Multas verificadas EUR-Lex — mayo 2026
Normativa Self-service Consultor Enterprise SaaS Multa máxima (no cumplir) Art. sanciones
CRA
Reg. (UE) 2024/2847
149 €
CRACheck
5.000–15.000 €
estimación de mercado
15.000–50.000 €/año
estimación de mercado
15 M € o 2,5 %
facturación mundial
Art. 64
AI Act
Reg. (UE) 2024/1689
249 €
AICheck
8.000–25.000 €
estimación de mercado
20.000–80.000 €/año
estimación de mercado
35 M € o 7 %
facturación mundial (Art. 5)
15 M € o 3 % (alto riesgo)
Pymes: la cifra más baja (Art. 99(6))
Art. 99
EUDR
Reg. (UE) 2023/1115
199 €
EUDRCheck
5.000–20.000 €
estimación de mercado
15.000–60.000 €/año
estimación de mercado
Mínimo 4 % facturación UE
+ confiscación de productos
+ exclusión contratación pública (≤12 meses)
Art. 25
GPSR
Reg. (UE) 2023/988
49 €
GPSRCheck
3.000–10.000 €
estimación de mercado
10.000–30.000 €/año
estimación de mercado
Según legislación nacional
+ retirada de producto
+ prohibición de comercialización
Art. 44
EAA
Dir. (UE) 2019/882
149 €
EAA-Report
3.000–12.000 €
estimación de mercado
10.000–40.000 €/año
estimación de mercado
Según legislación nacional
España: 30.000–1.000.000 €
Alemania: hasta 100.000 €
Art. 30
Pay Transparency
Dir. (UE) 2023/970
29 €
BrechaCheck
3.000–10.000 €
estimación de mercado
10.000–30.000 €/año
estimación de mercado
Según legislación nacional
+ evaluación retributiva conjunta obligatoria
si brecha > 5 % sin justificación (Art. 10)
Art. 23
Data Act
Reg. (UE) 2023/2854
99 €
DataCheck
próximamente
5.000–15.000 €
estimación de mercado
15.000–50.000 €/año
estimación de mercado
Según legislación nacional
Si datos personales: vía RGPD
hasta 20 M € o 4 % (Art. 83 RGPD)
Art. 40
RED + DA ciberseg.
Dir. 2014/53/UE
99 €
REDCheck
próximamente
4.000–12.000 €
estimación de mercado
12.000–40.000 €/año
estimación de mercado
Según legislación nacional
+ prohibición de marcado CE
+ prohibición de comercialización
Art. 45
RoHS
Dir. 2011/65/UE
49 €
RoHSCheck
próximamente
3.000–10.000 €
estimación de mercado
10.000–30.000 €/año
estimación de mercado
Según legislación nacional
+ prohibición de marcado CE
+ retirada del mercado
Art. 19
Toy Safety
Reg. (UE) 2025/2509
49 €
ToyCheck
próximamente
3.000–10.000 €
estimación de mercado
10.000–30.000 €/año
estimación de mercado
Según legislación nacional
+ prohibición de comercialización
Art. 79–80

Sobre los rangos de consultor: Los rangos indicados en la columna «Consultor» son estimaciones de mercado basadas en precios habituales para pymes europeas. No proceden de estudios oficiales de la Comisión Europea ni de datos publicados. El coste real varía significativamente según la complejidad del producto, el número de mercados objetivo, la necesidad de ensayos de laboratorio y el nivel de personalización requerido. Proyectos complejos (por ejemplo, conformidad de un dispositivo médico con IA en 5 mercados) pueden superar estos rangos con facilidad.

Sobre las multas «según legislación nacional»: Varias normativas (GPSR, EAA, Pay Transparency, Data Act, RED, RoHS) delegan en cada Estado miembro la definición de las cuantías de las sanciones. El Reglamento o Directiva exige que sean «efectivas, proporcionadas y disuasorias» (formulación recurrente en Art. 44 GPSR, Art. 30 EAA, etc.), pero no fija un importe máximo armonizado a nivel UE. España, Alemania, Francia y Países Bajos han publicado sus marcos nacionales con cuantías significativamente diferentes entre sí.

Coste por perfil de empresa

5 escenarios ficticios

Cada perfil aplica solo las normativas que le afectan según su actividad. El coste de consultor usa el punto medio del rango estimado. El coste de no cumplir indica la multa máxima acumulada por todas las normativas aplicables, sin considerar reincidencia ni concurso de infracciones.

Perfil 1 — Startup SaaS con IA

10 empleados · 2 M € facturación · Producto: plataforma SaaS B2B con modelo de IA integrado · Sede: Barcelona

AI ACT CRA EAA PAY TRANSPARENCY
NormativaSelf-serviceConsultorNo cumplir (máximo)
AI Act249 €16.500 €140.000 € (7 % de 2 M €, Art. 99(6) pymes)
CRA149 €10.000 €50.000 € (2,5 % de 2 M €)
EAA149 €7.500 €Según legislación nacional
Pay Transparency29 €6.500 €Según legislación nacional
TOTAL576 €40.500 €190.000 € + sanciones nacionales

Perfil 2 — Fabricante IoT de Shenzhen que exporta a Amazon Alemania

50 empleados · 8 M € facturación UE · Producto: cámaras Wi-Fi domésticas · Sede: Shenzhen (China) · Venta vía Amazon.de

CRA GPSR RED RoHS
NormativaSelf-serviceConsultorNo cumplir (máximo)
CRA149 €10.000 €200.000 € (2,5 % de 8 M €)
GPSR49 €6.500 €Según legislación nacional + retirada
RED99 €8.000 €Prohibición CE + retirada del mercado
RoHS49 €6.500 €Prohibición CE + retirada del mercado
TOTAL346 €31.000 €200.000 € + sanciones nacionales + retirada

Perfil 3 — Importador de café de Colombia a la UE

15 empleados · 5 M € facturación · Producto: café verde y tostado · Sede: Hamburgo (Alemania) · Importa desde Colombia

EUDR PAY TRANSPARENCY
NormativaSelf-serviceConsultorNo cumplir (máximo)
EUDR199 €12.500 €200.000 € (4 % de 5 M € facturación UE)
+ confiscación + exclusión contratación pública
Pay Transparency29 €6.500 €Según legislación nacional
TOTAL228 €19.000 €200.000 € + sanciones nacionales + confiscación

Perfil 4 — Pyme española de e-commerce

80 empleados · 12 M € facturación · Producto: venta online de electrónica y moda · Sede: Madrid · Vende en ES, FR, DE, IT

GPSR EAA PAY TRANSPARENCY
NormativaSelf-serviceConsultorNo cumplir (máximo)
GPSR49 €6.500 €Según legislación nacional + retirada
EAA149 €7.500 €España: hasta 1.000.000 €
(infracciones muy graves, Ley 11/2023)
Pay Transparency29 €6.500 €Según legislación nacional
TOTAL227 €20.500 €Hasta 1.000.000 € + sanciones adicionales

Perfil 5 — Fabricante de juguetes conectados

30 empleados · 6 M € facturación · Producto: juguetes con Wi-Fi y app móvil · Sede: Milán (Italia) · Vende en toda la UE

TOY SAFETY CRA GPSR RED RoHS PAY TRANSPARENCY
NormativaSelf-serviceConsultorNo cumplir (máximo)
Toy Safety49 €6.500 €Según legislación nacional + retirada
CRA149 €10.000 €150.000 € (2,5 % de 6 M €)
GPSR49 €6.500 €Según legislación nacional + retirada
RED99 €8.000 €Prohibición CE + retirada del mercado
RoHS49 €6.500 €Prohibición CE + retirada del mercado
Pay Transparency29 €6.500 €Según legislación nacional
TOTAL424 €44.000 €150.000 € + sanciones nacionales + retirada

Sobre los perfiles: Los cinco perfiles son ficticios y representan escenarios tipo. Las normativas aplicables a cada perfil dependen de la naturaleza del producto, el rol del operador económico (fabricante, importador, distribuidor) y el mercado objetivo. Un análisis real requiere verificar caso por caso qué normativas aplican y qué obligaciones específicas corresponden al rol de la empresa en la cadena de valor.

Qué incluye y qué no incluye el self-service

Transparencia total

Las herramientas self-service cubren un ámbito concreto: documentación estructurada de compliance. No sustituyen al asesoramiento jurídico ni a la consultoría operativa. Esta distinción es fundamental para que cada empresa elija la vía adecuada a su situación.

Qué incluye

  • Checklists de requisitos estructurados por normativa, verificados contra el texto oficial en EUR-Lex
  • Informes de evaluación de brechas (gap analysis) que identifican qué requisitos cumple y cuáles no el producto o servicio
  • Documentación de conformidad estructurada: informes, matrices de cumplimiento, registros de evaluación
  • Actualizaciones cuando cambia la normativa (nuevas fases de aplicación, correcciones, actos delegados)
  • Referencias cruzadas entre normativas cuando un mismo producto está afectado por varias
  • Exportación de informes en formatos estándar para adjuntar a expedientes técnicos

Qué no incluye

  • Asesoramiento jurídico: interpretación de artículos, análisis de riesgo legal, dictámenes sobre el alcance de una obligación
  • Representación ante autoridades de vigilancia de mercado ni ante organismos notificados
  • Evaluación de riesgos operativa: análisis de la cadena de suministro, auditoría de procesos internos, due diligence de proveedores
  • Ensayos de laboratorio: pruebas de seguridad eléctrica, ensayos EMC, análisis químicos, ensayos de ciberseguridad
  • Certificación ni marcado CE: el informe self-service no sustituye la evaluación de la conformidad por un organismo notificado cuando esta es obligatoria
  • Gestión de incidentes: notificación a ENISA, Safety Gate ni respuesta a alertas de vigilancia de mercado

Cuándo el self-service no es suficiente: Si tu producto requiere evaluación de la conformidad por un organismo notificado (tercero independiente) — por ejemplo, un dispositivo IoT clasificado como «importante» bajo el CRA, o un sistema de IA de alto riesgo bajo el AI Act — necesitas un proceso de certificación que va más allá de la documentación. En estos casos, el self-service complementa al consultor o al organismo notificado, pero no lo sustituye.

Fuentes oficiales — multas y sanciones

Las multas máximas indicadas en esta página proceden de los artículos de sanciones de cada normativa publicados en EUR-Lex. Los rangos de consultor y enterprise SaaS son estimaciones de mercado y se indican expresamente como tales. Última verificación: mayo 2026.

Versión 1.0 — Revisado mayo 2026. Nuestros analistas verifican esta información periódicamente contra EUR-Lex.
Esta página es informativa y no constituye asesoramiento jurídico ni financiero. Los rangos de coste de consultor y enterprise SaaS son estimaciones de mercado y se indican como tales. Los datos de multas proceden de EUR-Lex. Consulta cada normativa individualmente y busca asesoramiento profesional para tu caso específico.

Comprueba si tu producto está afectado en solidwaretools.com