Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El EDPB abre consulta sobre anonimización y deja un mensaje incómodo: muchas bases supuestamente anónimas siguen siendo datos personales bajo GDPR.

Las nuevas directrices del EDPB convierten el scraping para IA generativa en un problema serio de base jurídica, minimización y gobernanza. Ya no vale mirar hacia otro lado.

ESMA ha publicado nuevas Q&A el 10 de julio de 2026 sobre ESG ratings, MiCA y MiFIR. Parecen aclaraciones menores; en realidad, aprietan procesos, contratos y gobernanza.

La IA ya está dentro de tu empresa aunque no la hayas aprobado. El problema no es solo el uso: es qué datos salen, quién los ve y cómo lo demuestras al auditor.

Meta AI en WhatsApp promete comodidad, pero el verdadero coste puede ser invisible: datos personales, contexto íntimo y nuevos frentes para GDPR y seguridad.

La AI Office abre hasta el 8 de septiembre una consulta sobre soberanía del dato. No va solo de privacidad: apunta a cloud, IA, transferencias y dependencia tecnológica.

La Comisión Europea ya tiene portal único del AI Act. Sirve para orientarse, pero no sustituye el trabajo duro: inventario, clasificación, gobernanza y evidencias.

La base de preguntas y respuestas de EIOPA parece anodina. No lo es. Ahí se está fijando, línea a línea, cómo aterriza DORA en aseguradoras y mediadores.

Los agentes de IA ya piden permisos, llaman APIs y toman acciones. Si siguen tratados como simples tokens, el fallo no sera tecnico: sera de control interno.

Joachim Nagel sitúa 2029 como horizonte para el euro digital y avisa: stablecoins y depósitos tokenizados pueden alterar el canal bancario de la política monetaria.

Bruselas publica guías sobre el artículo 4 de NIS2 y aprieta una zona gris crítica: cuándo una entidad pública queda dentro del perímetro por su actividad económica.

Dos de cada tres entidades financieras ya ven IA no autorizada en manos de empleados. El problema no es la moda: es control interno, datos y responsabilidad.
Mostrando 13–24 de 32 análisis en GDPR.