La regulación, explicada con claridad.
Análisis fundamentado del Reglamento de IA de la UE, ISO 42001, DORA, MaRisk/BAIT y la gobernanza de IA en APAC — escrito para responsables de cumplimiento, no para el buscador. Cada dato está anclado en la regulación real.
ESG, cadena de suministro y sanciones: qué se aplica realmente tras el Ómnibus I en el otoño de 2026
En 2026 la UE redujo el alcance de la información de sostenibilidad, aplazó años la directiva de diligencia debida y, en el mismo año, endureció notablemente el control de las exportaciones. Este artículo lee los tres movimientos en conjunto: los nuevos umbrales de la CSRD según la Directiva (UE) 2026/470, por qué la doble materialidad no se eliminó sino que ascendió a filtro, qué cubre realmente el límite a las peticiones a proveedores (y qué deja fuera de forma expresa), en qué punto está la LkSG alemana y cuál es el plazo más corto del año en materia de sanciones.
RecursosEl 2 de agosto de 2026 y su empresa de 40 personas: qué exige realmente el EU AI Act a las pymes
Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50. Sin embargo, para las pequeñas y medianas empresas la noticia real es otra: la exigente maquinaria de alto riesgo normalmente no le afecta, mientras que dos obligaciones vinculan desde el 2 de febrero de 2025. Este artículo separa los deberes del responsable del despliegue de los del proveedor, desarrolla con números la regla sancionadora específica para pymes del artículo 99, apartado 6, y termina con una tabla que puede rellenar esta misma tarde.
RecursosEl calendario de aplicación del EU AI Act: qué se aplica y cuándo
El Reglamento (UE) 2024/1689 se aplica de forma escalonada: prácticas prohibidas desde febrero de 2025, obligaciones de los modelos GPAI y sanciones desde agosto de 2025, y amplias obligaciones de transparencia desde agosto de 2026. Las obligaciones de alto riesgo más exigentes se aplazaron mediante la reforma «Digital Omnibus» de 2026 — hasta diciembre de 2027 para los sistemas autónomos del anexo III. Esta panorámica ordena los plazos y los límites de las multas para equipos regulados.
RecursosDORA e IA en servicios financieros: riesgo de terceros TIC para proveedores de modelos
El Reglamento de Resiliencia Operativa Digital (Reglamento (UE) 2022/2554) se aplica directamente desde el 17 de enero de 2025 y convierte a los proveedores de IA y LLM en proveedores terceros de servicios TIC regulados. Los responsables de cumplimiento en banca y seguros deben gobernar registros, contratos, estrategias de salida y riesgo de concentración en consecuencia.
RecursosGobernanza de la IA en APAC: la PDPA de Singapur y las expectativas de la MAS
Singapur gobierna la IA mediante un modelo por capas: la ley de protección de datos PDPA, de carácter vinculante, como base; marcos de gobernanza voluntarios de la PDPC/IMDA; y expectativas sectoriales de la MAS para las entidades financieras. Este artículo ordena los instrumentos y lo que los equipos regulados de APAC deben evidenciar en la práctica.
RecursosISO/IEC 42001 y el Reglamento de IA de la UE: cómo un sistema de gestión de IA respalda su cumplimiento
ISO/IEC 42001:2023 aporta un sistema de gestión de IA certificable que refleja organizativamente muchas obligaciones del Reglamento de IA de la UE, pero no sustituye la presunción legal de conformidad, que solo otorgan las normas armonizadas.
RecursosMaRisk, BAIT e IA: externalización y gobernanza de modelos en la banca alemana
MaRisk y BAIT son las circulares de BaFin que rigen la gestión de riesgos y la TI en la banca alemana. No mencionan la IA por su nombre, pero gobiernan su uso mediante requisitos de externalización y gobernanza de TI, cada vez más en interacción con DORA.
RecursosEl NIST AI RMF como puente hacia el Reglamento de IA de la UE
El NIST AI Risk Management Framework es una guía estadounidense voluntaria y no una certificación. Sus cuatro funciones ofrecen una estructura práctica para construir la gestión de riesgos, las pruebas y la documentación que también respaldan las obligaciones del Reglamento de IA de la UE.
RecursosConvierta la regulación en un sistema en marcha.
30 minutos, adaptados a sus marcos e integraciones. Sale con un plan concreto — no con un embudo de ventas.