Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La página del EDPB parece un simple índice, pero en 2026 funciona como mapa de riesgos: brechas, consentimiento, transferencias y diseño siguen ahí.

ENISA amplía su papel en el programa CVE con 20 CNAs bajo su raíz. No es burocracia: cambia cómo Europa asigna, prioriza y audita vulnerabilidades.

Las nuevas etiquetas para chatbots, deepfakes y marketing generado por IA ya no son cosmética legal: obligan a rediseñar procesos, controles y trazabilidad.

CERT-EU avisa de vulnerabilidades críticas en SharePoint ya explotadas. Si tu servidor sigue expuesto a internet, el parche llega tarde sin revisión forense.

El EDPB acumula decisiones One-Stop-Shop cerradas amistosamente, pero una de marzo de 2025 vuelve a poner el foco donde duele: seguridad, base jurídica y gobierno real.

El EDPB no ha lanzado una norma nueva, pero su repositorio para responsables y encargados sigue marcando dónde se ganan —o se pierden— las discusiones GDPR en 2026.

Bruselas ya tiene brazo operativo para vigilar modelos GPAI, pedir información y sancionar. El AI Office cambia la gobernanza de IA más de lo que muchos quieren admitir.

El HHS ha vuelto a poner negro sobre blanco sus Privacy Impact Assessments. No es solo transparencia federal: es una lección práctica para GDPR, HIPAA y terceros.

La consulta de la Comisión sobre el Quality Jobs Act no va solo de derechos laborales: obliga a revisar IA, vigilancia, decisiones automatizadas y cibercontroles.

La EDPB ha puesto nombre a un problema incómodo: sin base legal clara, compartir datos entre reguladores puede chocar con el propio GDPR.

El problema no es solo notificar una brecha en 72 horas. Es poder probar, meses después, cuándo la conociste, qué sabías y por qué actuaste así.

La AI Board ya no es solo arquitectura institucional: en 2026 empieza a moldear guías, códigos y pruebas de cumplimiento que afectarán a banca, seguros y salud.
Mostrando 1–12 de 32 análisis en GDPR.