Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

ENISA amplía su papel en el programa CVE con 20 CNAs bajo su raíz. No es burocracia: cambia cómo Europa asigna, prioriza y audita vulnerabilidades.

El BCE ha dado a la gran banca hasta el 31 de octubre de 2026 para presentar un plan contra ciberataques con IA. No es paperwork: cambia prioridades, plazos y controles.

ISO 27001:2022 no pide implantar 93 controles a ciegas. Pide criterio. La diferencia entre cumplir y perder el tiempo está en la Declaración de Aplicabilidad.

La nueva guía del BCE sobre ICAAP no cambia la ley, pero sí endurece el listón supervisor: menos narrativa bonita y más capital, validación y estrés que aguante preguntas.

Desde el 2 de agosto de 2026, decir “contenido generado por IA” ya no basta. Las nuevas guías de la Comisión elevan el etiquetado, la trazabilidad y la información al usuario a controles exigibles.

Desde el 2 de agosto, el AI Act entra en fase de cumplimiento real. Para banca, seguros y fintech, la IA ya no es experimento: es gobernanza, trazabilidad y sanción.

ISO 27001 ayuda bastante con DORA, pero no te salva del trabajo duro: TLPT, registro de terceros ICT y notificación de incidentes siguen siendo otra liga.

Bruselas ha dejado de “orientar” y ha empezado a exigir. Desde el 2 de agosto, chatbots, deepfakes y contenido sintético afrontan reglas de transparencia ya exigibles.

Desde este verano, decir “usamos IA” ya no vale. La UE obliga a etiquetar bots, deepfakes y contenido sintético, y eso golpea a marketing, atención al cliente y compliance.

La Comisión ha convertido la etiqueta de “alto riesgo” en una decisión diaria de compliance. Si tu empresa no puede probarla, ya va tarde.

Las nuevas etiquetas para chatbots, deepfakes y marketing generado por IA ya no son cosmética legal: obligan a rediseñar procesos, controles y trazabilidad.

El problema no es que tus empleados usen IA. El problema es que ya la usan con datos que no deberían salir. Así se corta la fuga sin matar la productividad.
Mostrando 25–36 de 241 análisis.