Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

CCN-CERT ha publicado el CVE-2026-23305 en Linux Kernel. Parece un bug de nicho, pero toca un punto delicado: la gestión de errores en drivers y el riesgo de accesos fuera de límites.

La EDPB ha puesto nombre a un problema incómodo: sin base legal clara, compartir datos entre reguladores puede chocar con el propio GDPR.

Bruselas retrasa reglas clave del AI Act hasta el 2 de diciembre de 2027. El alivio es engañoso: empresas y bancos deben rehacer ya gobernanza, compras y trazabilidad.

OSFI ha puesto negro sobre blanco algo que en Europa muchos aún tratan como futurismo: la IA ofensiva acorta tanto los tiempos que los controles lentos dejan de servir.

La liberación de GPT-5.6 tras pruebas federales en EE. UU. no certifica su seguridad. Certifica algo más incómodo: la IA avanzada ya se trata como infraestructura estratégica.

La IA ya recorta minutos en el SOC, pero también puede fabricar errores a escala. La diferencia está en cómo documentas el control humano y cuándo prohíbes automatizar.

El problema no es solo notificar una brecha en 72 horas. Es poder probar, meses después, cuándo la conociste, qué sabías y por qué actuaste así.

Virkkunen anuncia una plataforma de pruebas para finales de 2026 y el fin de la impunidad para modelos de IA con 'altas capacidades cibernéticas'. ¿Estamos listos para el músculo operativo?

La Comisión Europea lanza su Plan de Acción para blindar la IA. Analizamos cómo este giro operativo impacta en DORA, NIS2 y las obligaciones de las entidades financieras en 2026.

Meta se enfrenta a una multa de 1,4 billones de dólares en EE.UU. por la adicción de menores. Un riesgo existencial que redefine la materialidad bajo el AI Act y el GDPR.

La era de los informes de transparencia en PDF ha muerto. El ECAT estrena sus poderes de auditoría técnica sobre Meta, marcando el estándar para la banca y la IA generativa en 2026.

La Comisión Europea eleva al TJUE el incumplimiento de España y Francia en ciberseguridad. Sin leyes nacionales, el vacío legal amenaza la resiliencia del sector financiero y crítico.
Mostrando 85–96 de 241 análisis.