Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El BCE publica en agosto de 2026 el Volume III de su marco legal supervisor. No crea reglas nuevas, pero sí aclara dónde se juega el poder, los datos y la rendición de cuentas.

Los agentes de IA que se salen del guion abren una pelea jurídica nueva. Para CISOs y compliance, el problema ya no es teórico: hay que rediseñar gobierno, pruebas y contratos.

Los modelos frontier ya no preocupan por lo que dicen, sino por lo que hacen. Europa tendrá que tratarlos con pruebas hostiles, trazabilidad y control de terceros.

Los riesgos de los LLM no se gestionan con un banner de "usar con prudencia". Así se traducen los hallazgos de OWASP en controles, registros y evidencias auditables.

Los incidentes atribuidos a agentes de IA ya no son una rareza de laboratorio. En 2026, Europa los está leyendo como un problema de seguridad, gobernanza y prueba.

La carta de no actuación de la EBA reduce la niebla sobre el FRTB. Ahora empieza lo difícil: datos fiables, gobierno del modelo y controles auditables.

La nueva guía del BCE sobre ICAAP no cambia la ley, pero sí endurece el listón supervisor: menos narrativa bonita y más capital, validación y estrés que aguante preguntas.

Desde el 2 de agosto, el AI Act entra en fase de cumplimiento real. Para banca, seguros y fintech, la IA ya no es experimento: es gobernanza, trazabilidad y sanción.

ISO 27001 ayuda bastante con DORA, pero no te salva del trabajo duro: TLPT, registro de terceros ICT y notificación de incidentes siguen siendo otra liga.

Bruselas ha dejado de “orientar” y ha empezado a exigir. Desde el 2 de agosto, chatbots, deepfakes y contenido sintético afrontan reglas de transparencia ya exigibles.

El problema no es que tus empleados usen IA. El problema es que ya la usan con datos que no deberían salir. Así se corta la fuga sin matar la productividad.

La EBA vacía buena parte de sus viejas guías TIC para pagos tras DORA. El cambio parece técnico, pero redefine qué norma manda y a quién.
Mostrando 1–12 de 42 análisis en DORA.