La normativa que te afecta cuando tu equipo usa IA
Siete marcos regulan hoy el uso de inteligencia artificial en una empresa europea. Ninguna organización necesita cumplirlos todos, y casi ninguna sabe cuáles le tocan.
Los siete marcos, uno a uno
Qué exige cada norma, a quién aplica y qué tiene que cambiar en tu día a día.
RGPD
El reglamento europeo de protección de datos. Aplica a cualquier empresa que trate datos de personas en la UE, sin umbral de tamaño.
Qué exige el RGPD cuando usas IA →EU AI Act
El reglamento europeo de inteligencia artificial. Sus obligaciones de alfabetización y transparencia ya son exigibles.
Qué exige la EU AI Act a mi empresa →ISO 42001
El único estándar certificable de gestión de IA. Voluntario, pero cada vez más frecuente como requisito de cliente.
Qué es la ISO 42001 →NIS2
La directiva europea de ciberseguridad. Hace responsable al órgano de dirección y alcanza a la cadena de suministro.
Qué exige NIS2 y cómo va en España →ENS
El Esquema Nacional de Seguridad. Obligatorio para el sector público español y para quien le presta servicios.
HIPAA
La normativa sanitaria estadounidense. Aplica si tratas información clínica de pacientes en Estados Unidos.
NIST AI RMF
El marco voluntario de gestión de riesgos de IA. El punto de partida cuando no hay nada montado.
Cómo empezar con el NIST AI RMF →
¿Cuáles me aplican a mí?
Si operas en la Unión Europea, el RGPD y el Reglamento Europeo de IA te aplican con casi total seguridad. NIS2 y el ENS dependen de tu sector: NIS2 alcanza a dieciocho sectores esenciales a partir de 50 empleados, y el ENS a quien trabaja con la Administración. ISO 42001, HIPAA y el NIST AI RMF suelen llegar por otra vía: te los pide un cliente, una matriz o un pliego.