Saltar al contenido

Artículos

Análisis sobre AI Act, frameworks de governance, Data Governance y compliance de IA, en español y para profesionales en España y LATAM.

25 artículos · Actualizado Agosto 2026 · Referenciado con AI Act, RGPD, NIS2 e ISO 42001

Cuándo es obligatoria una DPIA/EIPD: los 9 criterios del EDPB

2 de los 9 criterios bastan para exigirla — y la nueva plantilla armonizada de la UE de 2026.

Leer →

NIS2: los plazos de notificación de incidentes (24h, 72h, 1 mes)

Qué tiene que incluir cada aviso, a quién se envía en España, y qué pasa si el incidente sigue activo.

Leer →

Gobernar un agente de IA no es lo mismo que gobernar un chatbot

Un agente actúa, no solo responde. Las 5 piezas que un chatbot nunca necesitó y un agente sí.

Leer →

ISO/IEC 23894: el framework de riesgo que falta en la comparativa ISO 42001 vs NIST

ISO 42001 y NIST AI RMF no son las únicas dos opciones — ISO 23894 puede ser el punto de partida más rápido.

Leer →

Qué tareas de Data Governance puedes automatizar (y cuáles no)

Validar enlaces, comprobar precios o generar informes se pueden automatizar hoy sin IA. Decidir prioridades o redactar una política, no.

Leer →

Cómo definir umbrales de calidad de datos: guía con ejemplos por dimensión

Umbrales concretos de completitud, exactitud y consistencia por dominio de datos, con ejemplos numéricos reales — no genéricos.

Leer →

Protección de Datos e IA en Latinoamérica: guía país por país

México, Brasil, Argentina, Colombia, Chile y Perú — qué autoridad regula tus datos, y por qué Perú va un paso por delante en regulación de IA.

Leer →

Framework de Data Governance: guía de implementación paso a paso

Roadmap completo en 4 fases, desde el diagnóstico hasta la escala — basado en DAMA-DMBOK v2 y alineado con el AI Act y el RGPD.

Leer →

El AI Liability Act se retiró — esto es lo que se aplica ahora

Retirado en octubre de 2025, sin sustituto anunciado. Esto es lo que llena el hueco: ley nacional, la Directiva de Responsabilidad por Productos revisada, y el AI Act como fuente de prueba.

Leer →

Artículo 50 del AI Act: guía práctica para etiquetar chatbots, deepfakes y contenido con IA

En vigor desde el 2 de agosto de 2026. Qué obliga sobre chatbots, contenido sintético, deepfakes y textos con IA, y qué revisar esta semana.

Leer →

El plazo del 2 de agosto acaba de cambiar — qué sigue vigente y qué no

El Digital Omnibus ya es ley firme (Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026): el alto riesgo del AI Act se aplaza a diciembre de 2027. Esto es exactamente lo que cambia y lo que no.

Leer →

Fechas clave del AI Act 2026-2027: calendario regulatorio actualizado

Calendario completo del AI Act: fechas de aplicación, plazos para sistemas de alto riesgo (Anexo III) tras el Digital Omnibus de mayo 2026, obligaciones por nivel y qué debe hacer tu empresa antes de diciembre de 2027.

Leer →

El AI Act en 2026: timeline, obligaciones y cuándo empieza la aplicación real

Actualizado tras el Digital Omnibus: el alto riesgo se aplaza a diciembre de 2027. Timeline definitivo, qué sigue vigente el 2 de agosto de 2026, y qué hacer ahora.

Leer →

AI Act key dates: qué debe hacer tu empresa en cada hito regulatorio

Guía operativa sobre las fechas clave del AI Act: qué obliga cada hito, qué deben hacer las empresas y cómo preparar controles, linaje y documentación.

Leer →

ISO 42001 vs ISO 27001: diferencias y cómo integrarlas

Un mismo esqueleto Annex SL, dos sistemas de gestión distintos. Qué se solapa, qué no, y cómo evitar duplicar trabajo si ya tienes una de las dos.

Leer →

ISO 42001 vs NIST AI RMF: cómo elegir tu framework de AI Governance

Dos referentes, distintos por diseño. Comparamos alcance, certificabilidad y madurez requerida, y proponemos cómo combinarlos.

Leer →

NIST AI RMF: guía práctica de las 4 funciones (Govern, Map, Measure, Manage)

Qué es el NIST AI Risk Management Framework, cómo se estructuran sus 4 funciones y cómo aplicarlo en paralelo al AI Act sin duplicar trabajo.

Leer →

ISO 42001: checklist de los requisitos para certificarte

Los requisitos clave de ISO/IEC 42001 para certificar tu sistema de gestión de IA: cláusulas obligatorias, evidencia que pide el auditor y errores que retrasan la certificación.

Leer →

AEPD y agentic AI: cómo está regulando España la IA generativa autónoma

La guía de la AEPD de febrero de 2026 ha cambiado el panorama. Repasamos riesgos clave y mitigaciones esperadas.

Leer →

NIS2 en España: qué empresas están obligadas y qué exige

Qué empresas entran en el ámbito de NIS2, qué obligaciones de ciberseguridad impone y cómo se relaciona con el AI Act cuando usas IA en infraestructura crítica.

Leer →

RGPD y AI Act: cómo se solapan (y no se solapan)

Dónde coinciden las obligaciones del RGPD y el AI Act cuando tratas datos personales en sistemas de IA, y dónde son normativas completamente independientes.

Leer →

La jerarquía de la gobernanza de datos: de la estrategia a la ejecución

Las 5 capas que conectan la estrategia de negocio con las políticas y la ejecución diaria — y por qué saltarse las dos primeras hunde el resto.

Leer →

Cómo implementar un Data Governance Framework efectivo en la era del AI Act

Roles, arquitectura, linaje y calidad de datos: guía práctica para construir un framework auditable y conforme al AI Act, con herramientas y checklist final.

Leer →

Roles y responsabilidades de un equipo de Data Governance: la estructura mínima para el AI Act

Qué hace cada rol de Data Governance, qué perfil necesita y cuál es la estructura mínima para que la gobernanza funcione y cumpla el AI Act.

Leer →

Qué es un catálogo de datos y para qué sirve realmente

Qué es un data catalog, cómo funciona por dentro, qué herramientas existen en 2026 y por qué la mayoría de implementaciones fracasan antes de los seis meses.

Leer →

Qué es el linaje de datos y por qué lo exige el AI Act

Qué es el data lineage, tipos de linaje, herramientas para automatizarlo y por qué el artículo 10 del AI Act lo convierte en una obligación legal para sistemas de alto riesgo.

Leer →

Data quality management: qué es, cómo medirlo y por qué importa al AI Act

Dimensiones de la calidad del dato, cómo implementar reglas como código, herramientas en 2026 y qué exige el AI Act sobre la calidad de los datos de entrenamiento.

Leer →

Cómo medir la calidad del dato: KPIs, umbrales y dashboards

Los 7 KPIs fundamentales de data quality, cómo definir umbrales con el negocio, cómo construir un dashboard que alguien con autoridad mire cada semana y dónde medir en el pipeline.

Leer →

Herramientas de data quality en 2026: comparativa completa

Great Expectations, Soda, Monte Carlo, Collibra DQ y más: qué hace cada una, cuándo elegir open source vs SaaS, y cómo encaja cada herramienta en tu pipeline de datos.

Leer →

Data profiling: qué es y cómo hacerlo antes de definir reglas de calidad

El paso que casi todos se saltan antes de implementar reglas de calidad. Qué es el data profiling, qué técnicas usar y cómo convertirlo en input para tus KPIs de calidad.

Leer →

Data cleansing: el proceso paso a paso para limpiar datos sucios

De la detección de anomalías a la corrección y validación: el flujo completo de data cleansing, con criterios para decidir cuándo automatizarlo y cuándo requiere revisión humana.

Leer →

Calidad de datos de entrenamiento: qué exige exactamente el artículo 10 del AI Act

El artículo 10 obliga a garantizar la calidad de los datos de entrenamiento en sistemas de alto riesgo. Qué debes documentar, qué controles esperan los auditores y errores comunes al justificarlo.

Leer →

Las 6 dimensiones de la calidad del dato explicadas con casos reales

Completitud, exactitud, consistencia, oportunidad, validez y unicidad: qué mide cada una, por qué importa y qué casos reales ilustran el impacto cuando falla.

Leer →

¿Es la IA más barata que un empleado? La respuesta real para perfiles de datos

Cuánto cuesta realmente un agente de IA que haga el trabajo de un Data Governance Specialist. Números reales, comparativa con el coste humano y dónde la IA amplifica en lugar de reemplazar.

Leer →

Habilidades clave en Data y AI Governance: más allá de lo técnico

Lo que realmente necesita un perfil de Data o AI Governance no es Python ni SQL avanzado. Es criterio, capacidad de negociación, pensamiento sistémico y comprensión regulatoria.

Leer →

AI Governance Officer: el rol que más está creciendo en 2026

Qué hace un AI Governance Officer, en qué se diferencia de un DPO o un Data Governance Lead, y qué perfil está pidiendo el mercado en España en 2026.

Leer →

Cómo crear un comité de gobernanza de IA desde cero

Quién debe estar en un comité de gobernanza de IA, con qué frecuencia se reúne y qué decide en cada sesión. Con agenda tipo para la primera reunión.

Leer →