Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

Joachim Nagel sitúa 2029 como horizonte para el euro digital y avisa: stablecoins y depósitos tokenizados pueden alterar el canal bancario de la política monetaria.

Bruselas publica guías sobre el artículo 4 de NIS2 y aprieta una zona gris crítica: cuándo una entidad pública queda dentro del perímetro por su actividad económica.

Dos de cada tres entidades financieras ya ven IA no autorizada en manos de empleados. El problema no es la moda: es control interno, datos y responsabilidad.

La alianza entre Devoteam y la UGR no va solo de marca universitaria: llega cuando el mercado necesita perfiles que unan IA, desarrollo y ciberseguridad.

Las reclamaciones cyber bajan en Europa, pero la severidad no afloja. Menos ruido no significa menos riesgo: significa ataques más caros, concentrados y difíciles de absorber.

Siemens ya ha corregido parte del problema, pero la lista de productos afectados por CVE-2025-15467 sigue siendo enorme y en varios casos solo hay mitigaciones.

Los modelos de IA no suspenden el RGPD. Licitud, transparencia, minimización y art. 22 siguen mandando, aunque el mercado prefiera actuar como si no.

La web del EDPB no trae una bomba regulatoria, pero si un mapa muy revelador: brechas, consentimiento, transferencias y diseno son donde hoy se gana o se pierde el GDPR.

Flo Health pone el dedo en la llaga: en salud femenina, fallar con la IA no solo expone datos. Puede destruir confianza, producto y regulación de un golpe.

Los fallos descubiertos en LangGraph golpean donde más duele: la lógica de los agentes de IA en producción. El riesgo no es teórico y compliance ya debería tomar nota.

La AI Act no se juega solo en los requisitos técnicos. Su verdadero campo de batalla es quién supervisa, coordina y sanciona en toda la UE.

La vulnerabilidad CVE-2026-42898 en Microsoft Dynamics 365 pone en jaque la gestión de riesgos TI y obliga a revisar controles, contratos y auditorías en toda la cadena de valor.
Mostrando 1–12 de 17 análisis en GDPR.