Tras dos años de pilotos y un año de agentes en producción, la gobernanza ha pasado de comité aspiracional a control operativo. Qué piden las auditorías, qué rompió en 2025 y qué barandillas están absorbiendo la mayoría de los incidentes.
Con la Ley de IA de la Unión Europea en aplicación plena desde agosto de 2026 para los sistemas de alto riesgo, el primer ciclo completo permite sacar conclusiones prácticas. Qué cumplen las empresas sin esfuerzo, qué se está incumpliendo de facto, qué ha costado más y qué ha quedado en letra muerta.
La obligación del EAA entró en vigor el 28 de junio de 2025. Seis meses después tenemos ya primeros expedientes sancionadores, criterios de enforcement y lecciones operativas para equipos que aún corren detrás del calendario. Lo que sí se audita y lo que todavía no.
Los overlays de accesibilidad se vendieron como una solución mágica para cumplir WCAG y la directiva europea EAA en un paso. En 2025 las demandas contra ellos han aumentado y las voces de usuarios con discapacidad son cada vez más críticas. Repaso de por qué no funcionan y qué hacer en su lugar.
Desde el 2 de agosto de 2025 son aplicables las obligaciones de la Ley de IA europea para modelos de propósito general, autoridades nacionales y régimen sancionador. Un repaso a lo que cambia para quienes desplegamos IA en Europa.
NIS2 entró en vigor el 17 de octubre de 2024. Seis meses después, las empresas ya están en el barro. Cuento qué ha cambiado en serio en seguridad operativa, qué era teatro de papel y dónde la directiva sigue apretando.
Con las primeras obligaciones del AI Act europeo ya en vigor, la gobernanza de la IA en empresa deja de ser teórica. Qué comités montar, qué políticas escribir y qué auditar, desde la experiencia de varias implantaciones.