Tras dos años de pilotos y un año de agentes en producción, la gobernanza ha pasado de comité aspiracional a control operativo. Qué piden las auditorías, qué rompió en 2025 y qué barandillas están absorbiendo la mayoría de los incidentes.
La Ley de IA europea iba a entrar en aplicación plena para sistemas de alto riesgo en agosto de 2026. El Digital Omnibus, aprobado por el Parlamento y el Consejo en junio de 2026, retrasa esa fecha 17 meses, hasta diciembre de 2027. Qué obligaciones rigen ya y qué cambia de verdad.
La obligación del EAA entró en vigor el 28 de junio de 2025. Seis meses después tenemos ya primeros expedientes sancionadores, criterios de enforcement y lecciones operativas para equipos que aún corren detrás del calendario. Lo que sí se audita y lo que todavía no.
Los overlays de accesibilidad se vendieron como una solución mágica para cumplir WCAG y la directiva europea EAA en un paso. En 2025 las demandas contra ellos han aumentado y las voces de usuarios con discapacidad son cada vez más críticas. Repaso de por qué no funcionan y qué hacer en su lugar.
Desde el 2 de agosto de 2025 son aplicables las obligaciones de la Ley de IA europea para modelos de propósito general, autoridades nacionales y régimen sancionador. Un repaso a lo que cambia para quienes desplegamos IA en Europa.
NIS2 entró en vigor el 17 de octubre de 2024. Seis meses después, las empresas ya están en el barro. Cuento qué ha cambiado en serio en seguridad operativa, qué era teatro de papel y dónde la directiva sigue apretando.
Con las primeras obligaciones del AI Act europeo ya en vigor, la gobernanza de la IA en empresa deja de ser teórica. Qué comités montar, qué políticas escribir y qué auditar, desde la experiencia de varias implantaciones.
En 2023, tres marcos regulan la IA generativa con enfoques distintos: el EU AI Act europeo establece cuatro niveles de riesgo con multas del 6 % de facturación; el NIST framework de EEUU es voluntario; el Reino Unido delega en reguladores sectoriales. Equipos de producto deben inventariar casos de uso y documentar riesgos.
La Directiva NIS2 amplía la ciberseguridad europea de 7 a 18 sectores, exige 10 medidas técnicas mínimas y notificación de incidentes en 24 horas, e impone sanciones de hasta 10 millones de euros o el 2% de la facturación global, con responsabilidad personal para los órganos directivos que incumplan.
5 min2754,3
Usamos cookies propias y de terceros para analizar el tráfico del sitio. Puedes aceptarlas, rechazarlas o configurar tu elección.
Más información sobre las cookies
Preferencias de cookies
NecesariasImprescindibles para el funcionamiento del sitio. Siempre activas.
AnalíticasNos ayudan a entender cómo se usa el sitio (Google Analytics).