El cumplimiento normativo ha dejado de ser un trámite de última hora para convertirse en el eje transversal de cualquier proyecto tecnológico. En 2026 conviven cinco marcos que se solapan (EU AI Act, DORA, NIS2, ENS y RGPD), cada uno con sus plazos, sus autoridades y su régimen sancionador, que puede llegar a 35 millones de euros o al 7 % de la facturación global. Tratar cada normativa como un proyecto aislado multiplica el coste y genera contradicciones que un auditor detecta enseguida.
En este hub reúno los artículos donde abordo el cumplimiento desde la trinchera de proyectos reales en banca, seguros y administración pública: qué obligaciones aplican y cuándo, cómo mapear los solapamientos para cumplir una vez y acreditar varias, cómo diseñar un proceso único de notificación de incidentes y cómo llegar preparado a cada hito del calendario del EU AI Act sin paralizar la entrega.
Artículos sobre cumplimiento normativo
Normativas IT 2026: guía de cumplimiento y estrategia
NIS2, DORA, EU AI Act, CRA y ENS: las cinco normativas IT que cambian tu hoja de ruta en 2026. Mapa práctico de qué aplica, cuándo y a quién.
Leer artículo
Calendario de cumplimiento del EU AI Act: fechas clave tras el Digital Omnibus
Calendario del EU AI Act actualizado tras el Digital Omnibus: qué obligaciones aplican y cuándo, qué se aplaza a 2027-2028 y PDF descargable.
Leer artículo
EU AI Act agosto 2026: checklist de cumplimiento para empresas
EU AI Act agosto 2026 checklist: 10 acciones prioritarias para que tu empresa llegue cumplida al deadline y evite sanciones de hasta 35 M €.
Leer artículo
Obligaciones GPAI del EU AI Act: qué cambia en agosto de 2026
Obligaciones para modelos GPAI bajo el EU AI Act desde 2026: transparencia, documentación y derechos de autor. Qué debe preparar tu empresa.
Leer artículo
Solapamiento normativo DORA, NIS2, ENS y AI Act: cumplir sin duplicar
Cómo gestionar el solapamiento entre DORA, NIS2, RGPD, EU AI Act y ENS para cumplir una vez y acreditar varias. Guía práctica para entornos regulados.
Leer artículo
Notificación de incidentes en 72 horas: RGPD, NIS2 y DORA comparados
Plazos de notificación de incidentes en RGPD (72h), NIS2 (24h) y DORA comparados. Cómo diseñar un proceso único de respuesta para cumplir los tres a la vez.
Leer artículo
NIS2 sanciones 2026: casos reales y cómo evitarlas en proyectos IT
NIS2 sanciones 2026: cuantías, casos reales, errores más castigados y plan de 90 días para reducir la exposición de tu empresa antes de la auditoría.
Leer artículo
ISO 42001: cómo implantar un sistema de gestión de IA en la empresa
ISO 42001, el sistema de gestión de IA: qué exige, cómo implantarlo y por qué ayuda a cumplir el EU AI Act. Guía práctica para empresas.
Leer artículo