Tesis sobre infraestructura,
regulación y verdad digital.
Análisis estratégico sobre gobernanza de IA, evidencia criptográfica y marcos regulatorios europeos — para equipos jurídicos, de compliance y dirección ejecutiva.
publicados
temáticas
DORA · NIS2
Inventario de sistemas de IA: guía práctica de compliance | V-PROOF
La mayoría de organizaciones que inician un programa de AI governance descubren el mismo problema: no saben exactamente qué sistemas de IA están usando. No de forma centralizada ni actualizada. Sin inventario no hay governance — y sin governance no hay compliance con el EU AI Act ni con ISO 42001.
Por qué tu herramienta de GRC no es suficiente para gobernar la IA y qué sí lo es
Los GRC no tienen capacidad de enforcement en tiempo real, no evalúan riesgo dinámico y no generan evidencia verificable de forma independiente. Descubre qué diferencia una plataforma real de AI Governance.
El cinturón de seguridad de la IA. Y lo que Volvo entendió antes que nadie.
En 1959, Nils Bohlin inventó algo que nadie había pedido. Volvo lo patentó y luego regaló la patente. No para ganar dinero — para que la confianza en el automóvil fuera un estándar universal. Hoy estamos en ese mismo momento con la IA. El problema no es tecnológico. Es de evidencia.
Por qué la infraestructura probatoria no es gobernanza de datos y la diferencia importa.
El mercado de la gobernanza de la IA está creciendo deprisa. Y con él, una confusión que tiene consecuencias reales. Cada semana aparecen plataformas que prometen "registros inmutables" y "compliance por construcción". Todas usan el mismo vocabulario. Pero no todas resuelven el mismo problema.
Governance as Code: el fin de los controles en documentos y el inicio de los guardrails ejecutables
Qué es Governance as Code, por qué los GRC no son suficientes para gobernar la IA y cómo V-PROOF implementa guardrails ejecutables en tiempo real sobre activos generados por inteligencia artificial.
2 de agosto de 2026: lo que cambia hoy para las organizaciones que usan IA de alto riesgo
El EU AI Act entra en vigor hoy para sistemas de IA de alto riesgo. No es una fecha de transición — es el inicio del periodo en el que las autoridades pueden investigar, requerir documentación y aplicar sanciones de hasta el 3% de la facturación global. Muchas organizaciones que llevan meses preparando su compliance descubrirán el mismo problema: sus registros actuales no generan la evidencia verificable que el Reglamento exige.
Gobernanza de IA: 30 preguntas clave, 8 marcos regulatorios, 1 capa de evidencia
Todos los marcos de gobernanza de IA — POPIA, ISO 42001, ISO 27001, ISO 27701, EU AI Act, NIST AI RMF, PCI DSS e HIPAA — definen el qué. Ninguno certifica el cómo ni el cuándo. Esta matriz cruza las 30 preguntas críticas de gobernanza contra los 8 estándares globales y añade la capa que faltaba: evidencia criptográfica verificable por cualquier auditor europeo. Compliance declarativo vs. compliance verificable.
La primera obligación del reglamento de IA.Y no es técnica. #ARTÍCULO 50 AI ACT
La primera obligación del EU AI Act no es técnica. El Artículo 50 entró en vigor el 2 de agosto de 2025 y exige a cualquier operador que usa IA informar de forma clara cuándo hay una máquina al otro lado. Análisis completo con marco legal, calendario y sanciones: hasta 15M€ o el 3% de facturación global.
El tren de los modelos fundacionales ya ha salido. Europa tiene otro.
La carrera de la inteligencia artificial no se gana únicamente con cómputo. Europa no compite en esa liga — y no tendría que intentarlo. Compite en otra: la confianza verificable, la soberanía jurídica y la capacidad de convertir la regulación en infraestructura estratégica. Opinión de Gil Blancafort, fundador de V-PROOF Protocol, publicada en Expansión (julio 2026).
El primer Magic Quadrant de AI Governance: qué mide Gartner y dónde queda la evidencia verificable
En junio de 2026, Gartner publicó su primer Magic Quadrant for AI Governance Platforms. 13 vendors evaluados. Ninguno opera en el espacio donde actúa V-PROOF.
La Vanguardia destaca la "caja negra" de la IA: V-Proof Protocol en el Especial Empresas
El incumplimiento puede costar hasta 35M€ o el 7% de la facturación global. La Vanguardia dedica un reportaje a V-Proof Protocol: la infraestructura nacida en Barcelona que convierte la supervisión humana de la IA en evidencia verificable, ante la EU AI Act que entra en vigor el 2 de agosto de 2026.
EU CRA: traçabilitat de codi i gestió de vulnerabilitats com a llei
EU Cyber Resilience Act: requisits de ciberseguretat per a productes programari i com complir-los
Com ajuda V-PROOF en el compliment DORA i el sector financer
El Reglament DORA és de plena aplicació des de gener de 2025. Els Arts. 9, 10, 11 i 17 exigeixen registres TIC verificables. V-PROOF els genera amb timestamp blockchain des de l'origen.
RGPD i ENS en l'era de la IA: com demostrar accountability amb evidència criptogràfica V-PROOF
El RGPD exigeix accountability real, no declarativa. En entorns amb IA, els Arts. 5, 25 i 30 requereixen traçabilitat verificable de tractaments. V-PROOF genera l'evidència que l'AEPD pot auditar.
NIS2 a Espanya: què exigeix la Directiva 2022/2555 i com acreditar el compliment V-PROOF
La Directiva NIS2 amplia l'abast a milers d'entitats a Espanya. L'Art. 21 exigeix evidència tècnica de mesures de ciberseguretat. V-PROOF genera els registres verificables que el CCN-CERT i el DSN exigeixen.
V-PROOF: la primera plataforma espanyola de governança IA que converteix el compliance en prova criptogràfica
Set mòduls integrats que cobreixen EU AI Act, EU CRA, GDPR i DORA/NIS2 des d'una sola integració. Arquitectura SHA-256 + IPFS + Base L2. L'únic proveïdor d'origen europeu lliure del CLOUD Act.
Per què la seva organització necessita V-PROOF i no una plataforma aliena a la Unió Europea
Dels 13 proveïdors del primer Gartner MQ d'AI Governance, cap pertany a la UE. Analitzem per què utilitzar una plataforma aliena a la Unió Europea per complir l'EU AI Act és una contradicció jurídica estructural — i què fa V-PROOF diferent.
Calendari d'aplicació de la EU AI Act: el que obliga avui i el que canvia amb el Digital Omnibus
Anàlisi pràctica del Reglament (UE) 2024/1689: quines obligacions estan vigents des d'agost de 2025, què canvia amb el Digital Omnibus i què ha de fer la seva organització abans que arribin els pròxims llindars.
IPFS i Computació Quàntica: per què l'evidència que segelles avui amb V-PROOF continuarà sent vàlida el 2035
Com l'arquitectura descentralitzada de V-PROOF combina IPFS, SHA-256 i el full de ruta NIST PQC per garantir que la teva evidència digital resisteixi el que vindrà.
V-PROOF Protocol: Traçabilitat del cicle de vida del programari en l'era de l'EU Cyber Resilience Act
V-PROOF certifica cada commit, revisió i desplegament en producció — creant una cadena de subministrament de programari auditable, immutable i conforme a l'EU Cyber Resilience Act.
