Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

EBA, EIOPA y ESMA avisan: la IA de frontera ya es un riesgo operativo para finanzas. El mensaje no va solo de innovación, va de DORA, terceros críticos y control real.

El BCE publica en agosto de 2026 el Volume III de su marco legal supervisor. No crea reglas nuevas, pero sí aclara dónde se juega el poder, los datos y la rendición de cuentas.

ENISA ya coordina 20 CNAs bajo su raíz CVE. No es burocracia: cambia quién asigna vulnerabilidades, cómo se divulgan y qué deben ajustar CISO y compliance.

Los agentes de IA que se salen del guion abren una pelea jurídica nueva. Para CISOs y compliance, el problema ya no es teórico: hay que rediseñar gobierno, pruebas y contratos.

El CRA convierte la ciberseguridad de producto en requisito legal y de mercado: diseño seguro, gestión de vulnerabilidades, CE y plazos que ya no admiten teatro.

Los modelos frontier ya no preocupan por lo que dicen, sino por lo que hacen. Europa tendrá que tratarlos con pruebas hostiles, trazabilidad y control de terceros.

La IA ya recorta minutos en el SOC, pero también puede fabricar errores a escala. La diferencia entre ventaja y problema está en cómo documentas el humano en el bucle.

La última tanda del CCN-CERT no trae una gran catástrofe única. Trae algo más incómodo: muchas grietas a la vez y muy poco margen para seguir parcheando a ciegas.

Con el AI Act ya en fase de aplicación y supervisión desde agosto de 2026, el AI Pact deja de ser voluntarismo bonito: ahora toca convertir promesas en controles.

La certificación europea ya no es un asunto de laboratorio. ENISA marca prioridades, esquemas y lenguaje común, con efecto directo sobre NIS2 y el CRA.

La advertencia conjunta de EBA, EIOPA y ESMA sobre frontier AI no es retórica: mete estos modelos en el radar de DORA, terceros ICT y supervisión prudencial.
Mostrando 1–12 de 241 análisis.