Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La UE ha movido el cumplimiento de muchos sistemas de IA física desde el AI Act hacia la regulación sectorial. Para fabricantes, no es un alivio automático.

La vulnerabilidad CVE-2025-62877 no rompe criptografía ni encadena cero-days: hace algo más incómodo, deja expuesta la contraseña SSH por defecto en despliegues Harvester.

La ventaja europea en IA este año no está en el laboratorio, sino en integrar modelos con sistemas viejos, trazabilidad y control regulatorio.

Pekín endurece drones, certificación y trato con firmas de EE.UU. La lectura útil para Europa es otra: dependencia, licencias y terceros se han vuelto riesgo operativo puro.

La página del EDPB parece un simple índice, pero en 2026 funciona como mapa de riesgos: brechas, consentimiento, transferencias y diseño siguen ahí.

Los riesgos de los LLM no se gestionan con un banner de "usar con prudencia". Así se traducen los hallazgos de OWASP en controles, registros y evidencias auditables.

EUCC no es un sello decorativo. Define niveles de garantía para productos TIC y cambia compras, evidencias y estrategia regulatoria en Europa.

Los incidentes atribuidos a agentes de IA ya no son una rareza de laboratorio. En 2026, Europa los está leyendo como un problema de seguridad, gobernanza y prueba.

La carta de no actuación de la EBA reduce la niebla sobre el FRTB. Ahora empieza lo difícil: datos fiables, gobierno del modelo y controles auditables.

Los tests del Reino Unido a modelos de OpenAI y Anthropic no son una rareza técnica: anticipan un problema directo de gobernanza, terceros y responsabilidad.

La SoA no está para decorar la auditoría. Si no conecta riesgos, controles y evidencia, tu ISO 27001 parece un SGSI y funciona como un PowerPoint.

ENISA activará el 11 de septiembre de 2026 la Single Reporting Platform del CRA. La idea suena simple; la ejecución va a poner a prueba a fabricantes y CSIRT.
Mostrando 13–24 de 241 análisis.