El anteproyecto que transpone NIS2 en España sigue en tramitación parlamentaria en 2026, pero las obligaciones técnicas de la directiva ya son exigibles desde octubre de 2024. Mapa práctico: las diez medidas mínimas de seguridad, la ventana de notificación en 24 horas, 72 horas y un mes, y las nuevas obligaciones de cadena de suministro.
El 2 de agosto de 2026 entran en vigor las obligaciones de alto riesgo (Anexo III), transparencia (Art. 50) y las facultades sancionadoras de la Comisión Europea sobre IA. El primer paso es clasificar cada sistema en prohibido, alto riesgo, GPAI o riesgo mínimo. Checklist técnica por categoría, con plantilla descargable.
La Ley de IA de la UE (Reglamento 2024/1689) entró en vigor el 1 de agosto de 2024. Clasifica los sistemas IA en cuatro niveles de riesgo con plazos escalonados: prohibiciones en febrero 2025, obligaciones GPAI en agosto 2025 y requisitos de alto riesgo en agosto 2026. Aplica a cualquier empresa que opere o venda en la UE, con sanciones que superan al GDPR.
La directiva NIS2 entró en vigor el 17 de octubre de 2024, pero a mediados de 2026 solo una parte de los estados miembros la ha transpuesto del todo: Alemania y Países Bajos cerraron su ley, España y Francia siguen en trámite bajo presión de Bruselas. Esto es lo que obliga ya y cómo prepararse sin pánico.
La European Accessibility Act (Directiva 2019/882) entró en vigor el 28 de junio de 2025 y obliga a empresas del sector privado que operan en la UE: e-commerce, banca digital, telecomunicaciones y servicios audiovisuales. Los requisitos técnicos se basan en WCAG 2.1 AA; en España, el incumplimiento puede acarrear multas de hasta 1.000.000 euros.
6 min2904,4
Usamos cookies propias y de terceros para analizar el tráfico del sitio. Puedes aceptarlas, rechazarlas o configurar tu elección.
Más información sobre las cookies
Preferencias de cookies
NecesariasImprescindibles para el funcionamiento del sitio. Siempre activas.
AnalíticasNos ayudan a entender cómo se usa el sitio (Google Analytics).