Saltar al contenido

NIS2 y AI Act: dónde se cruzan (y dónde no)

Ya vimos las 10 medidas mínimas de ciberseguridad de NIS2. La pregunta natural para cualquier entidad que despliega IA es: si ya cumplo NIS2, ¿cumplo también el Art. 15 del AI Act sobre ciberseguridad de sistemas de IA de alto riesgo? La respuesta corta es "en gran parte, pero no del todo".

Lo que NIS2 ya te da

Las 10 categorías del Art. 21(2) de NIS2 —análisis de riesgos, gestión de incidentes, continuidad de negocio, seguridad de la cadena de suministro, cifrado, control de acceso, MFA, entre otras— construyen exactamente el tipo de infraestructura de gestión de riesgo de ciberseguridad que el Art. 15 del AI Act también exige para sistemas de IA de alto riesgo: robustez, exactitud y ciberseguridad "a lo largo de todo su ciclo de vida". Si tu entidad ya es esencial o importante bajo NIS2 y tiene estas medidas implementadas, no partes de cero para el AI Act — partes de una base sólida.

Lo que NIS2 no cubre: amenazas específicas de IA

El Art. 15 del AI Act va más allá de la ciberseguridad genérica y exige resiliencia frente a intentos de terceros de alterar el uso, resultados o rendimiento del sistema explotando sus vulnerabilidades específicas. Esto incluye tres vectores que NIS2 no contempla porque no existen en el software tradicional:

  • Envenenamiento de datos (data poisoning) — manipular el conjunto de entrenamiento para introducir sesgos o comportamientos maliciosos ocultos.
  • Envenenamiento de modelo (model poisoning) — comprometer los parámetros o el proceso de ajuste fino del modelo directamente.
  • Ejemplos adversarios (adversarial examples) — entradas diseñadas deliberadamente para engañar al modelo en producción, alterando su clasificación o decisión sin que sea evidente al ojo humano.

Ninguno de estos tres vectores aparece en las 10 categorías del Art. 21 de NIS2 — no porque NIS2 esté mal diseñado, sino porque se escribió pensando en sistemas de información en general, antes de que los modelos de IA generativa se generalizaran en procesos críticos.

El puente oficial: el Plan de Acción de julio de 2026

La Comisión Europea reconoció esta brecha de forma explícita en su Plan de Acción de Ciberseguridad e IA, publicado en julio de 2026. El plan conecta directamente las obligaciones de NIS2 y del Art. 15 del AI Act, y orienta a las entidades reguladas —especialmente las que ya son sujeto obligado bajo NIS2 y además despliegan sistemas de IA de alto riesgo— sobre cómo extender su marco de gestión de riesgo existente para cubrir las amenazas específicas de IA, en lugar de construir dos programas de cumplimiento paralelos y desconectados.

Qué hacer en la práctica

Para una entidad ya sujeta a NIS2 que despliega o pretende desplegar sistemas de IA de alto riesgo, el camino más eficiente es extender el inventario de riesgos y el programa de gestión de incidentes que ya tiene por NIS2, añadiendo explícitamente los tres vectores de amenaza de IA como categorías de riesgo adicionales — no crear un programa separado desde cero. La cadena de suministro (categoría 4 del Art. 21) también necesita revisión específica: un proveedor de modelos o de datos de entrenamiento introduce superficie de ataque que un proveedor de software tradicional no tiene.

De NIS2 al AI Act, sin duplicar trabajo

Checklist NIS2 para la base de ciberseguridad, y la Checklist de Clasificación de Riesgo del AI Act para saber si tu sistema es de alto riesgo y qué añade el Art. 15.

Ver Checklist NIS2 → Ver Clasificación de Riesgo AI Act →