Artículos
Análisis sobre AI Act, frameworks de governance, Data Governance y compliance de IA, en español y para profesionales en España y LATAM.
Cuándo es obligatoria una DPIA/EIPD: los 9 criterios del EDPB
2 de los 9 criterios bastan para exigirla — y la nueva plantilla armonizada de la UE de 2026.
Leer →NIS2: los plazos de notificación de incidentes (24h, 72h, 1 mes)
Qué tiene que incluir cada aviso, a quién se envía en España, y qué pasa si el incidente sigue activo.
Leer →Gobernar un agente de IA no es lo mismo que gobernar un chatbot
Un agente actúa, no solo responde. Las 5 piezas que un chatbot nunca necesitó y un agente sí.
Leer →ISO/IEC 23894: el framework de riesgo que falta en la comparativa ISO 42001 vs NIST
ISO 42001 y NIST AI RMF no son las únicas dos opciones — ISO 23894 puede ser el punto de partida más rápido.
Leer →Qué tareas de Data Governance puedes automatizar (y cuáles no)
Validar enlaces, comprobar precios o generar informes se pueden automatizar hoy sin IA. Decidir prioridades o redactar una política, no.
Leer →Cómo definir umbrales de calidad de datos: guía con ejemplos por dimensión
Umbrales concretos de completitud, exactitud y consistencia por dominio de datos, con ejemplos numéricos reales — no genéricos.
Leer →Protección de Datos e IA en Latinoamérica: guía país por país
México, Brasil, Argentina, Colombia, Chile y Perú — qué autoridad regula tus datos, y por qué Perú va un paso por delante en regulación de IA.
Leer →Framework de Data Governance: guía de implementación paso a paso
Roadmap completo en 4 fases, desde el diagnóstico hasta la escala — basado en DAMA-DMBOK v2 y alineado con el AI Act y el RGPD.
Leer →El AI Liability Act se retiró — esto es lo que se aplica ahora
Retirado en octubre de 2025, sin sustituto anunciado. Esto es lo que llena el hueco: ley nacional, la Directiva de Responsabilidad por Productos revisada, y el AI Act como fuente de prueba.
Leer →Artículo 50 del AI Act: guía práctica para etiquetar chatbots, deepfakes y contenido con IA
En vigor desde el 2 de agosto de 2026. Qué obliga sobre chatbots, contenido sintético, deepfakes y textos con IA, y qué revisar esta semana.
Leer →El plazo del 2 de agosto acaba de cambiar — qué sigue vigente y qué no
El Digital Omnibus ya es ley firme (Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026): el alto riesgo del AI Act se aplaza a diciembre de 2027. Esto es exactamente lo que cambia y lo que no.
Leer →Fechas clave del AI Act 2026-2027: calendario regulatorio actualizado
Calendario completo del AI Act: fechas de aplicación, plazos para sistemas de alto riesgo (Anexo III) tras el Digital Omnibus de mayo 2026, obligaciones por nivel y qué debe hacer tu empresa antes de diciembre de 2027.
Leer →El AI Act en 2026: timeline, obligaciones y cuándo empieza la aplicación real
Actualizado tras el Digital Omnibus: el alto riesgo se aplaza a diciembre de 2027. Timeline definitivo, qué sigue vigente el 2 de agosto de 2026, y qué hacer ahora.
Leer →AI Act key dates: qué debe hacer tu empresa en cada hito regulatorio
Guía operativa sobre las fechas clave del AI Act: qué obliga cada hito, qué deben hacer las empresas y cómo preparar controles, linaje y documentación.
Leer →ISO 42001 vs ISO 27001: diferencias y cómo integrarlas
Un mismo esqueleto Annex SL, dos sistemas de gestión distintos. Qué se solapa, qué no, y cómo evitar duplicar trabajo si ya tienes una de las dos.
Leer →ISO 42001 vs NIST AI RMF: cómo elegir tu framework de AI Governance
Dos referentes, distintos por diseño. Comparamos alcance, certificabilidad y madurez requerida, y proponemos cómo combinarlos.
Leer →NIST AI RMF: guía práctica de las 4 funciones (Govern, Map, Measure, Manage)
Qué es el NIST AI Risk Management Framework, cómo se estructuran sus 4 funciones y cómo aplicarlo en paralelo al AI Act sin duplicar trabajo.
Leer →ISO 42001: checklist de los requisitos para certificarte
Los requisitos clave de ISO/IEC 42001 para certificar tu sistema de gestión de IA: cláusulas obligatorias, evidencia que pide el auditor y errores que retrasan la certificación.
Leer →AEPD y agentic AI: cómo está regulando España la IA generativa autónoma
La guía de la AEPD de febrero de 2026 ha cambiado el panorama. Repasamos riesgos clave y mitigaciones esperadas.
Leer →NIS2 en España: qué empresas están obligadas y qué exige
Qué empresas entran en el ámbito de NIS2, qué obligaciones de ciberseguridad impone y cómo se relaciona con el AI Act cuando usas IA en infraestructura crítica.
Leer →RGPD y AI Act: cómo se solapan (y no se solapan)
Dónde coinciden las obligaciones del RGPD y el AI Act cuando tratas datos personales en sistemas de IA, y dónde son normativas completamente independientes.
Leer →La jerarquía de la gobernanza de datos: de la estrategia a la ejecución
Las 5 capas que conectan la estrategia de negocio con las políticas y la ejecución diaria — y por qué saltarse las dos primeras hunde el resto.
Leer →Cómo implementar un Data Governance Framework efectivo en la era del AI Act
Roles, arquitectura, linaje y calidad de datos: guía práctica para construir un framework auditable y conforme al AI Act, con herramientas y checklist final.
Leer →Roles y responsabilidades de un equipo de Data Governance: la estructura mínima para el AI Act
Qué hace cada rol de Data Governance, qué perfil necesita y cuál es la estructura mínima para que la gobernanza funcione y cumpla el AI Act.
Leer →Qué es un catálogo de datos y para qué sirve realmente
Qué es un data catalog, cómo funciona por dentro, qué herramientas existen en 2026 y por qué la mayoría de implementaciones fracasan antes de los seis meses.
Leer →Qué es el linaje de datos y por qué lo exige el AI Act
Qué es el data lineage, tipos de linaje, herramientas para automatizarlo y por qué el artículo 10 del AI Act lo convierte en una obligación legal para sistemas de alto riesgo.
Leer →Data quality management: qué es, cómo medirlo y por qué importa al AI Act
Dimensiones de la calidad del dato, cómo implementar reglas como código, herramientas en 2026 y qué exige el AI Act sobre la calidad de los datos de entrenamiento.
Leer →Cómo medir la calidad del dato: KPIs, umbrales y dashboards
Los 7 KPIs fundamentales de data quality, cómo definir umbrales con el negocio, cómo construir un dashboard que alguien con autoridad mire cada semana y dónde medir en el pipeline.
Leer →Herramientas de data quality en 2026: comparativa completa
Great Expectations, Soda, Monte Carlo, Collibra DQ y más: qué hace cada una, cuándo elegir open source vs SaaS, y cómo encaja cada herramienta en tu pipeline de datos.
Leer →Data profiling: qué es y cómo hacerlo antes de definir reglas de calidad
El paso que casi todos se saltan antes de implementar reglas de calidad. Qué es el data profiling, qué técnicas usar y cómo convertirlo en input para tus KPIs de calidad.
Leer →Data cleansing: el proceso paso a paso para limpiar datos sucios
De la detección de anomalías a la corrección y validación: el flujo completo de data cleansing, con criterios para decidir cuándo automatizarlo y cuándo requiere revisión humana.
Leer →Calidad de datos de entrenamiento: qué exige exactamente el artículo 10 del AI Act
El artículo 10 obliga a garantizar la calidad de los datos de entrenamiento en sistemas de alto riesgo. Qué debes documentar, qué controles esperan los auditores y errores comunes al justificarlo.
Leer →Las 6 dimensiones de la calidad del dato explicadas con casos reales
Completitud, exactitud, consistencia, oportunidad, validez y unicidad: qué mide cada una, por qué importa y qué casos reales ilustran el impacto cuando falla.
Leer →¿Es la IA más barata que un empleado? La respuesta real para perfiles de datos
Cuánto cuesta realmente un agente de IA que haga el trabajo de un Data Governance Specialist. Números reales, comparativa con el coste humano y dónde la IA amplifica en lugar de reemplazar.
Leer →Habilidades clave en Data y AI Governance: más allá de lo técnico
Lo que realmente necesita un perfil de Data o AI Governance no es Python ni SQL avanzado. Es criterio, capacidad de negociación, pensamiento sistémico y comprensión regulatoria.
Leer →AI Governance Officer: el rol que más está creciendo en 2026
Qué hace un AI Governance Officer, en qué se diferencia de un DPO o un Data Governance Lead, y qué perfil está pidiendo el mercado en España en 2026.
Leer →Cómo crear un comité de gobernanza de IA desde cero
Quién debe estar en un comité de gobernanza de IA, con qué frecuencia se reúne y qué decide en cada sesión. Con agenda tipo para la primera reunión.
Leer →