NIS2 in Spain: a technical translation of 2026 obligations
The NIS2 transposition draft is still in Spanish parliament, but the directive's technical obligations already apply. A practical map: minimum measures, 24h/72h/1m windows, supply chain.
Tag
The NIS2 transposition draft is still in Spanish parliament, but the directive's technical obligations already apply. A practical map: minimum measures, 24h/72h/1m windows, supply chain.
"On 2 August 2026 high-risk, transparency and Commission enforcement powers kick in. A per-system checklist with downloadable template."
Con la Ley de IA de la Unión Europea en aplicación plena desde agosto de 2026 para los sistemas de alto riesgo, el primer ciclo completo permite sacar conclusiones prácticas. Qué cumplen las empresas sin esfuerzo, qué se está incumpliendo de facto, qué ha costado más y qué ha quedado en letra muerta.
El discurso de la IA soberana europea lleva tres años alimentando titulares, inversiones públicas y acuerdos interestatales. Empezamos a ver qué parte de la promesa tiene sustancia técnica y qué parte sigue siendo narrativa política, con Mistral, Aleph Alpha y la red de supercomputación EuroHPC como ejes.
La obligación del EAA entró en vigor el 28 de junio de 2025. Seis meses después tenemos ya primeros expedientes sancionadores, criterios de enforcement y lecciones operativas para equipos que aún corren detrás del calendario. Lo que sí se audita y lo que todavía no.
Desde el 2 de agosto de 2025 son aplicables las obligaciones de la Ley de IA europea para modelos de propósito general, autoridades nacionales y régimen sancionador. Un repaso a lo que cambia para quienes desplegamos IA en Europa.
La Ley de IA de la UE entró en vigor en agosto de 2024. Qué significa para productos con IA, categorías de riesgo y plazos de cumplimiento reales.
NIS2 amplía el alcance de la regulación europea de ciberseguridad a más sectores y endurece las obligaciones. Guía práctica para equipos técnicos.