Tesis sobre infraestructura,
regulación y verdad digital.
Análisis estratégico sobre gobernanza de IA, evidencia criptográfica y marcos regulatorios europeos — para equipos jurídicos, de compliance y dirección ejecutiva.
publicados
temáticas
DORA · NIS2
Inventario de sistemas de IA: guía práctica de compliance | V-PROOF
La mayoría de organizaciones que inician un programa de AI governance descubren el mismo problema: no saben exactamente qué sistemas de IA están usando. No de forma centralizada ni actualizada. Sin inventario no hay governance — y sin governance no hay compliance con el EU AI Act ni con ISO 42001.
Por qué tu herramienta de GRC no es suficiente para gobernar la IA y qué sí lo es
Los GRC no tienen capacidad de enforcement en tiempo real, no evalúan riesgo dinámico y no generan evidencia verificable de forma independiente. Descubre qué diferencia una plataforma real de AI Governance.
El cinturón de seguridad de la IA. Y lo que Volvo entendió antes que nadie.
En 1959, Nils Bohlin inventó algo que nadie había pedido. Volvo lo patentó y luego regaló la patente. No para ganar dinero — para que la confianza en el automóvil fuera un estándar universal. Hoy estamos en ese mismo momento con la IA. El problema no es tecnológico. Es de evidencia.
Por qué la infraestructura probatoria no es gobernanza de datos y la diferencia importa.
El mercado de la gobernanza de la IA está creciendo deprisa. Y con él, una confusión que tiene consecuencias reales. Cada semana aparecen plataformas que prometen "registros inmutables" y "compliance por construcción". Todas usan el mismo vocabulario. Pero no todas resuelven el mismo problema.
Governance as Code: el fin de los controles en documentos y el inicio de los guardrails ejecutables
Qué es Governance as Code, por qué los GRC no son suficientes para gobernar la IA y cómo V-PROOF implementa guardrails ejecutables en tiempo real sobre activos generados por inteligencia artificial.
2 de agosto de 2026: lo que cambia hoy para las organizaciones que usan IA de alto riesgo
El EU AI Act entra en vigor hoy para sistemas de IA de alto riesgo. No es una fecha de transición — es el inicio del periodo en el que las autoridades pueden investigar, requerir documentación y aplicar sanciones de hasta el 3% de la facturación global. Muchas organizaciones que llevan meses preparando su compliance descubrirán el mismo problema: sus registros actuales no generan la evidencia verificable que el Reglamento exige.
Gobernanza de IA: 30 preguntas clave, 8 marcos regulatorios, 1 capa de evidencia
Todos los marcos de gobernanza de IA — POPIA, ISO 42001, ISO 27001, ISO 27701, EU AI Act, NIST AI RMF, PCI DSS e HIPAA — definen el qué. Ninguno certifica el cómo ni el cuándo. Esta matriz cruza las 30 preguntas críticas de gobernanza contra los 8 estándares globales y añade la capa que faltaba: evidencia criptográfica verificable por cualquier auditor europeo. Compliance declarativo vs. compliance verificable.
La primera obligación del reglamento de IA.Y no es técnica. #ARTÍCULO 50 AI ACT
La primera obligación del EU AI Act no es técnica. El Artículo 50 entró en vigor el 2 de agosto de 2025 y exige a cualquier operador que usa IA informar de forma clara cuándo hay una máquina al otro lado. Análisis completo con marco legal, calendario y sanciones: hasta 15M€ o el 3% de facturación global.
El tren de los modelos fundacionales ya ha salido. Europa tiene otro.
La carrera de la inteligencia artificial no se gana únicamente con cómputo. Europa no compite en esa liga — y no tendría que intentarlo. Compite en otra: la confianza verificable, la soberanía jurídica y la capacidad de convertir la regulación en infraestructura estratégica. Opinión de Gil Blancafort, fundador de V-PROOF Protocol, publicada en Expansión (julio 2026).
El primer Magic Quadrant de AI Governance: qué mide Gartner y dónde queda la evidencia verificable
En junio de 2026, Gartner publicó su primer Magic Quadrant for AI Governance Platforms. 13 vendors evaluados. Ninguno opera en el espacio donde actúa V-PROOF.
La Vanguardia destaca la "caja negra" de la IA: V-Proof Protocol en el Especial Empresas
El incumplimiento puede costar hasta 35M€ o el 7% de la facturación global. La Vanguardia dedica un reportaje a V-Proof Protocol: la infraestructura nacida en Barcelona que convierte la supervisión humana de la IA en evidencia verificable, ante la EU AI Act que entra en vigor el 2 de agosto de 2026.
EU CRA: Rückverfolgbarkeit von Codes und Schwachstellenmanagement als gesetzliche Vorschrift
EU Cyber Resilience Act: requisitos de ciberseguridad para productos software y cómo cumplirlos
Wie V-PROOF Einhaltung der DORA-Vorschriften und im Finanzsektor beiträgt
El Reglamento DORA es de plena aplicación desde enero 2025. Arts. 9, 10, 11 y 17 exigen registros TIC verificables. V-PROOF los genera con timestamp blockchain desde el origen.
DSGVO und ENS im Zeitalter der KI: Wie man mit kryptografischen V-PROOF-Nachweisen Rechenschaftspflicht nachweist
El RGPD exige accountability real, no declarativa. En entornos con IA, los Arts. 5, 25 y 30 requieren trazabilidad verificable de tratamientos. V-PROOF genera la evidencia que la AEPD puede auditar.
NIS2 en España: qué exige la Directiva 2022/2555 y cómo acreditar el cumplimiento V-PROOF
La Directiva NIS2 amplía el alcance a miles de entidades en España. Art. 21 exige evidencia técnica de medidas de ciberseguridad. V-PROOF genera los registros verificables que el CCN-CERT y el DSN exigen.
V-PROOF: Die erste spanische Plattform für KI-Governance, die Compliance in einen kryptografischen Nachweis umwandelt
Sieben integrierte Module, die EU AI Act, den EU-CRA, die DSGVO und DORA/NIS2 über eine einzige Integration abdecken. SHA-256-Architektur + IPFS + L2-Datenbank. Der einzige Anbieter mit Sitz in Europa, der nicht dem CLOUD Act unterliegt.
Warum Ihr Unternehmen V-PROOF benötigt V-PROOF keine Plattform außerhalb der Europäischen Union
Von den 13 Anbietern im ersten Gartner Magic Quadrant für KI-Governance stammt keiner aus der EU. Wir analysieren, warum die Nutzung einer Plattform außerhalb der Europäischen Union zur Einhaltung des EU AI Act einen strukturellen rechtlichen Widerspruch EU AI Act – und was V-PROOF .
Zeitplan für die Umsetzung des EU AI Act: Was bereits heute gilt und was sich mit dem „Digital Omnibus“ ändert
Praktische Analyse der Verordnung (EU) 2024/1689: Welche Verpflichtungen gelten ab August 2025, was ändert sich durch das „Digital Omnibus“-Paket und was muss Ihr Unternehmen tun, bevor die nächsten Schwellenwerte in Kraft treten?
IPFS und Quantencomputing: Warum die Beweise, die Sie heute mit V-PROOF versiegeln, auch im Jahr 2035 V-PROOF gültig sein V-PROOF
Wie die dezentrale Architektur von V-PROOF IPFS, SHA-256 und die NIST-PQC-Roadmap V-PROOF , um sicherzustellen, dass Ihre digitalen Beweismittel auch zukünftigen Herausforderungen standhalten.
V-PROOF : Rückverfolgbarkeit des Software-Lebenszyklus im Zeitalter des EU-Cyber-Resilience-Gesetzes
V-PROOF jeden Commit, jede Überprüfung und jede Bereitstellung in der Produktion – und schafft so eine überprüfbare, unveränderliche und dem EU-Cyber-Resilience-Act konforme Software-Lieferkette.
