El problema
A partir del 2 de agosto de 2026, será obligatorio cumplir con la EU AI Act. La aplicación del RGPD por parte de las autoridades nacionales de control se está intensificando. Las plataformas basadas en hiperescaladores estadounidenses (AWS, Azure, GCP) corren el riesgo de incurrir en infracciones de la CLOUD Act. Incorporar el cumplimiento normativo a posteriori resulta costoso y poco fiable.
Nuestro enfoque
- Alojado al 100 % en la UE: 8 proveedores, 5 países de la UE, sin riesgo derivado de la Ley CLOUD
- RGPD: eliminación en 72 horas, exportación de datos en 24 horas, registro de auditoría de 30 días
- EU AI Act: transparencia y divulgación, supervisión humana, seguimiento de la procedencia
- Cumplimiento de la norma PCI DSS SAQ-A a través de Adyen (flujo de sesiones)
- 0 vulnerabilidades detectadas en la auditoría de npm; encabezados de seguridad en 5 dominios
Carga de la prueba de la plataforma
- Se han implementado los 7 derechos del RGPD; la política de privacidad consta de 11 apartados
- Clasificación de riesgo según la EU AI Act: baja
- Firma SHA-256 de procedencia en todo el contenido generado por IA
- WCAG 2.1 AA: etiquetas «aria», navegación mediante teclado, contraste ≥4,5:1
Indicadores clave de rendimiento (KPI): lo que se mide
Puntuación de la auditoría de cumplimiento (%)
Plazo de tramitación de las solicitudes relacionadas con el RGPD
Vulnerabilidades de seguridad (0 = objetivo)
Cobertura de la transparencia de la IA (%)
Módulos relacionados
¿Desea ver cómo funciona «Compliance & Vertrouwen» en su organización?
Organice una reunión estratégica