Home / Recursos / Cumplimiento
Cumplimiento · 6 min de lectura · Actualizado 2026-07-06
NIS2 y su stack de IA: ¿quién responde cuando un agente actúa?
NIS2 hace a la dirección personalmente responsable del riesgo de ciberseguridad — incluidos los agentes de IA que está a punto de desplegar. Esta es la lista operativa.
La directiva NIS2 amplió la red de ciberseguridad europea de unos cientos de operadores a decenas de miles de «entidades esenciales e importantes» — y desplazó la responsabilidad hacia arriba: los órganos de dirección deben aprobar las medidas de riesgo y pueden responder personalmente por negligencia grave. Eso cambia la conversación sobre IA. Un agente autónomo que lee tickets, redacta correos y llama a APIs no es una herramienta de productividad en términos de NIS2; es a la vez parte de su superficie de ataque y de su cadena de suministro.
Tres preguntas que hará su auditor de NIS2 sobre la IA
- ¿Quién autorizó a este agente, y para qué? Un prompt no es una autorización. Necesita un registro duradero de qué herramientas puede invocar un agente, con qué presupuesto y en qué ámbito — y la prueba de que no puede exceder esa autoridad.
- ¿Qué ocurre si resulta comprometido? La inyección de prompts es el ataque a la cadena de suministro de la era de la IA. El artículo 21 espera medidas documentadas contra exactamente esta clase de incidente — y evidencia de que una entrada secuestrada no puede convertirse en una acción secuestrada.
- ¿Puede mostrar el rastro? Los plazos de notificación de NIS2 son brutales — alerta temprana en 24 horas. Si su actividad de IA está dispersa en logs SaaS que usted no controla, no podrá reconstruir los hechos a tiempo.
La respuesta arquitectónica
La gobernanza que vive en documentos de políticas suspende estas preguntas; la que vive en la ruta de ejecución las aprueba. Contratos de autoridad firmados y aplicados en cada ejecución, una defensa de dos puertas que examina contenido y acciones por separado, egreso denegado por defecto en cada conector y un registro de auditoría inmutable que ningún administrador puede reescribir — así la respuesta a NIS2 deja de ser arqueología y pasa a ser una consulta a la base de datos.
La lista práctica
- Inventaríe cada punto donde un sistema de IA puede actuar, no solo responder.
- Vincule cada agente a una autoridad explícita y revocable: herramientas, presupuesto, ámbito, caducidad.
- Exija comportamiento fail-closed donde la seguridad esté en juego, y estado veraz cuando no se esté aplicando.
- Mantenga la evidencia dentro de su perímetro — el regulador no aceptará «los logs los tiene nuestro proveedor».
Guías relacionadas
Cumplimiento
Guía de preparación para el artículo 12 de la Ley de IA de la UE (EU AI Act)
Qué exigen realmente en lo operativo las obligaciones de mantenimiento de registros y supervisión humana desde agosto de 2026 — y la evidencia que un auditor le pedirá producir.
Lectura de 9 min
Leer la guía →Soberanía
La soberanía digital, en cifras: lo que las encuestas de Bitkom dicen a todo comprador de IA
La mitad de las empresas alemanas quedaría paralizada por una caída de la nube — y cuatro de cada diez ya aceptan sacrificios por alternativas soberanas. La demanda es real; el sacrificio ya no tiene por qué serlo.
7 min de lectura
Leer el análisis →Cumplimiento
IA soberana en Francia: lo que exigen ANSSI, CNIL y la doctrina del cloud de confiance
Francia ha convertido la IA de confianza en doctrina publicada — las recomendaciones de seguridad de ANSSI para IA generativa, las fichas RGPD de CNIL y el estándar SecNumCloud forman una lista de requisitos concreta para cualquier plataforma de IA empresarial.
6 min de lectura
Leer la guía →