Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

ENISA activará el 11 de septiembre de 2026 la Single Reporting Platform del CRA. La idea suena simple; la ejecución va a poner a prueba a fabricantes y CSIRT.

ENISA amplía su papel en el programa CVE con 20 CNAs bajo su raíz. No es burocracia: cambia cómo Europa asigna, prioriza y audita vulnerabilidades.

El BCE ha dado a la gran banca hasta el 31 de octubre de 2026 para presentar un plan contra ciberataques con IA. No es paperwork: cambia prioridades, plazos y controles.

ISO 27001:2022 no pide implantar 93 controles a ciegas. Pide criterio. La diferencia entre cumplir y perder el tiempo está en la Declaración de Aplicabilidad.

La nueva guía del BCE sobre ICAAP no cambia la ley, pero sí endurece el listón supervisor: menos narrativa bonita y más capital, validación y estrés que aguante preguntas.

Desde el 2 de agosto de 2026, decir “contenido generado por IA” ya no basta. Las nuevas guías de la Comisión elevan el etiquetado, la trazabilidad y la información al usuario a controles exigibles.

Desde el 2 de agosto, el AI Act entra en fase de cumplimiento real. Para banca, seguros y fintech, la IA ya no es experimento: es gobernanza, trazabilidad y sanción.

ISO 27001 ayuda bastante con DORA, pero no te salva del trabajo duro: TLPT, registro de terceros ICT y notificación de incidentes siguen siendo otra liga.

Bruselas ha dejado de “orientar” y ha empezado a exigir. Desde el 2 de agosto, chatbots, deepfakes y contenido sintético afrontan reglas de transparencia ya exigibles.

Desde este verano, decir “usamos IA” ya no vale. La UE obliga a etiquetar bots, deepfakes y contenido sintético, y eso golpea a marketing, atención al cliente y compliance.

La Comisión ha convertido la etiqueta de “alto riesgo” en una decisión diaria de compliance. Si tu empresa no puede probarla, ya va tarde.

Las nuevas etiquetas para chatbots, deepfakes y marketing generado por IA ya no son cosmética legal: obligan a rediseñar procesos, controles y trazabilidad.
Mostrando 145–156 de 292 análisis.