En agosto de 2024 la Unión Europea aprobó su primera norma específica para la inteligencia artificial. Se conoce oficialmente como Reglamento de IA, aunque muchos lo llaman AI Act. A diferencia del RGPD, que lleva años aplicándose con plena vigencia, este reglamento se está implantando por fases: las primeras obligaciones para empresas entraron en vigor…
Hoy en día, sufrir un ciberataque o una brecha de seguridad ya no puede considerarse algo excepcional. En un entorno digital cada vez más conectado, cualquier organización puede verse afectada en algún momento. Pensar que las medidas de seguridad son suficientes para impedir cualquier incidente es, por tanto, un error estratégico. Por eso, el Esquema…
La respuesta directa: sí. Da igual si tu negocio es una asesoría de tres personas o una empresa con cien empleados. En cuanto usáis ChatGPT, Copilot, Gemini o cualquier otra herramienta con IA integrada, el Reglamento europeo de Inteligencia Artificial os alcanza. No es una cuestión reservada a los gigantes tecnológicos que fabrican los modelos.…
El 21 de julio de 2026, la Agencia Española de Protección de Datos (AEPD) dio un paso decisivo en la regulación práctica de las tecnologías emergentes al publicar una nota técnica pionera. En ella, la autoridad de control analiza en profundidad cómo deben proyectarse dos de los principios fundamentales del Reglamento General de Protección de…
La evolución de la inteligencia artificial ha dado un salto cualitativo. Hemos pasado de modelos que respondían a peticiones concretas a agentes de IA capaces de planificar tareas, conectar con herramientas externas y tomar decisiones encadenadas de forma autónoma. Esta capacidad de actuación independiente abre enormes oportunidades operativas, pero también plantea un reto crítico: ¿quién…
El informe del EDPB identifica tres áreas especialmente problemáticas: los plazos de conservación, las copias de seguridad y la aplicación de las excepciones previstas en el artículo 17 del RGPD. Uno de los problemas más frecuentes es la falta de criterios claros para determinar cuánto tiempo deben conservarse los datos. La ausencia de políticas de…
En 2026 la AEPD sancionó a un banco con 890.000 euros por su sistema de scoring crediticio con inteligencia artificial. No porque el sistema tomara decisiones equivocadas. Sino porque las tomaba sin que los afectados supieran que había un algoritmo de por medio, sin que pudieran impugnar el resultado, y sin que el banco hubiera…
Hay miles de pymes en España que no están directamente reguladas por NIS2 pero que van a sentir sus efectos igualmente. No porque la ley les aplique de forma directa, sino porque sus clientes sí están obligados, y NIS2 les exige que auditen a sus proveedores. La cadena de suministro en NIS2 es uno de…
Publicar fotos de los hijos en redes sociales, crear cuentas para menores o usar apps educativas con datos de alumnos son prácticas habituales con consecuencias legales concretas. El RGPD dispensa una protección especial a los datos de los menores de 14 años, y en los dos últimos años la AEPD ha endurecido la presión sobre…
Cookies
Aquí puede revisar sus preferencias de privacidad. Esta web utiliza cookies propias y de terceros para mejorar su accesibilidad, realizar análisis estadísticos y de navegación de usuarios a fin de mejorar su experiencia. Leer más