Skip to main content
Recursos

La regulación, explicada con claridad.

Análisis fundamentado del Reglamento de IA de la UE, ISO 42001, DORA, MaRisk/BAIT y la gobernanza de IA en APAC — escrito para responsables de cumplimiento, no para el buscador. Cada dato está anclado en la regulación real.

Actualización normativa7 ago 2026 · 12 min de lectura

ESG, cadena de suministro y sanciones: qué se aplica realmente tras el Ómnibus I en el otoño de 2026

En 2026 la UE redujo el alcance de la información de sostenibilidad, aplazó años la directiva de diligencia debida y, en el mismo año, endureció notablemente el control de las exportaciones. Este artículo lee los tres movimientos en conjunto: los nuevos umbrales de la CSRD según la Directiva (UE) 2026/470, por qué la doble materialidad no se eliminó sino que ascendió a filtro, qué cubre realmente el límite a las peticiones a proveedores (y qué deja fuera de forma expresa), en qué punto está la LkSG alemana y cuál es el plazo más corto del año en materia de sanciones.

Recursos
Pymes en la práctica25 jul 2026 · 8 min de lectura

El 2 de agosto de 2026 y su empresa de 40 personas: qué exige realmente el EU AI Act a las pymes

Desde el 2 de agosto de 2026 se aplican las obligaciones de transparencia del artículo 50. Sin embargo, para las pequeñas y medianas empresas la noticia real es otra: la exigente maquinaria de alto riesgo normalmente no le afecta, mientras que dos obligaciones vinculan desde el 2 de febrero de 2025. Este artículo separa los deberes del responsable del despliegue de los del proveedor, desarrolla con números la regla sancionadora específica para pymes del artículo 99, apartado 6, y termina con una tabla que puede rellenar esta misma tarde.

Recursos
EU AI Act15 jul 2026 · 5 min de lectura

El calendario de aplicación del EU AI Act: qué se aplica y cuándo

El Reglamento (UE) 2024/1689 se aplica de forma escalonada: prácticas prohibidas desde febrero de 2025, obligaciones de los modelos GPAI y sanciones desde agosto de 2025, y amplias obligaciones de transparencia desde agosto de 2026. Las obligaciones de alto riesgo más exigentes se aplazaron mediante la reforma «Digital Omnibus» de 2026 — hasta diciembre de 2027 para los sistemas autónomos del anexo III. Esta panorámica ordena los plazos y los límites de las multas para equipos regulados.

Recursos
DORA7 jul 2026 · 6 min de lectura

DORA e IA en servicios financieros: riesgo de terceros TIC para proveedores de modelos

El Reglamento de Resiliencia Operativa Digital (Reglamento (UE) 2022/2554) se aplica directamente desde el 17 de enero de 2025 y convierte a los proveedores de IA y LLM en proveedores terceros de servicios TIC regulados. Los responsables de cumplimiento en banca y seguros deben gobernar registros, contratos, estrategias de salida y riesgo de concentración en consecuencia.

Recursos
APAC · PDPA29 jun 2026 · 5 min de lectura

Gobernanza de la IA en APAC: la PDPA de Singapur y las expectativas de la MAS

Singapur gobierna la IA mediante un modelo por capas: la ley de protección de datos PDPA, de carácter vinculante, como base; marcos de gobernanza voluntarios de la PDPC/IMDA; y expectativas sectoriales de la MAS para las entidades financieras. Este artículo ordena los instrumentos y lo que los equipos regulados de APAC deben evidenciar en la práctica.

Recursos
ISO 4200118 jun 2026 · 5 min de lectura

ISO/IEC 42001 y el Reglamento de IA de la UE: cómo un sistema de gestión de IA respalda su cumplimiento

ISO/IEC 42001:2023 aporta un sistema de gestión de IA certificable que refleja organizativamente muchas obligaciones del Reglamento de IA de la UE, pero no sustituye la presunción legal de conformidad, que solo otorgan las normas armonizadas.

Recursos
MaRisk · BAIT8 jun 2026 · 5 min de lectura

MaRisk, BAIT e IA: externalización y gobernanza de modelos en la banca alemana

MaRisk y BAIT son las circulares de BaFin que rigen la gestión de riesgos y la TI en la banca alemana. No mencionan la IA por su nombre, pero gobiernan su uso mediante requisitos de externalización y gobernanza de TI, cada vez más en interacción con DORA.

Recursos
NIST AI RMF27 may 2026 · 5 min de lectura

El NIST AI RMF como puente hacia el Reglamento de IA de la UE

El NIST AI Risk Management Framework es una guía estadounidense voluntaria y no una certificación. Sus cuatro funciones ofrecen una estructura práctica para construir la gestión de riesgos, las pruebas y la documentación que también respaldan las obligaciones del Reglamento de IA de la UE.

Recursos
Solicitar demo

Convierta la regulación en un sistema en marcha.

30 minutos, adaptados a sus marcos e integraciones. Sale con un plan concreto — no con un embudo de ventas.