Aplicaciones por sector
01 / 05

Evidencia verificable.
Por sector. Por regulación.

Doce entornos regulados, siete marcos normativos y una misma infraestructura de evidencia. Lo que cambia de un sector a otro es la norma que pide la prueba; la forma de producirla es la misma.

Sectores y marcos
02 / 05

Doce sectores, ocho marcos, una sola capa de prueba.

CríticoAlto riesgoReguladoMarco que aplica
SectorEU AI ActRGPDDORANIS2ENSeIDASEU CRASectorial
Defensa e Industria Estratégica
Sanidad y Salud Digital
IA y Sistemas de Alto Riesgo
Energía e Infraestructuras Críticas
Banca y Seguros
Farmacéutica y Biotecnología
Gobiernos e Instituciones Públicas
Legal y Justicia
RR. HH. y Selección de Talento
Automoción y Manufactura Avanzada
Manufactura Industrial e ISO 9001
Media, Publicidad y Entretenimiento

Orientativo. «Sectorial» agrupa MDR/IVDR, GxP, ISO 9001 y la directiva DSM. La aplicabilidad depende del producto, la finalidad y el marco jurídico concreto.

Casos de aplicación
03 / 05

Evidencia aplicada a entornos regulados.

Cada caso describe usos potenciales de evidencia técnica. La aplicabilidad depende del producto, la finalidad y el marco jurídico concreto.

01Crítico

Defensa e Industria Estratégica

Evidencia de cadena de suministro, versiones, accesos y decisiones críticas. La arquitectura debe evaluarse según clasificación, jurisdicciones y requisitos de seguridad nacionales.

Cadena de suministro · Jurisdicción
02Crítico

Sanidad y Salud Digital

Evidencia de versiones, validaciones, intervenciones humanas y decisiones clínicas asistidas. La condición de alto riesgo depende de la finalidad prevista y la clasificación bajo MDR.

MDR / IVDR · RGPD art. 9
03Crítico

IA y Sistemas de Alto Riesgo

Evidencia de versiones, registros, aprobaciones, incidencias y supervisión humana. Apoya la revisión de controles exigidos a sistemas de alto riesgo según el Anexo III.

Arts. 9, 12 y 14
04Crítico

Energía e Infraestructuras Críticas

Evidencia de incidentes, medidas de contención, decisiones operativas y cambios de configuración. NIS2 exige alerta temprana en 24 horas y notificación posterior.

NIS2 arts. 21 y 23 · Continuidad
05Alto riesgo

Banca y Seguros

Evidencia de incidentes TIC, decisiones de respuesta, cambios críticos y controles sobre terceros. Refuerza la trazabilidad del marco de gestión de riesgos DORA.

DORA arts. 5 y 28 · Riesgo TIC
06Alto riesgo

Farmacéutica y Biotecnología

Evidencia de cambios, aprobaciones, validaciones y procedencia de datos en sistemas regulados. Apoya inspecciones GxP, ensayos clínicos y gobernanza de IA en salud.

GxP · Validación de sistemas
07Alto riesgo

Gobiernos e Instituciones Públicas

Trazabilidad de expedientes, decisiones automatizadas, aprobaciones y controles de seguridad. Refuerza auditorías ENS y la gestión de documentos y servicios electrónicos.

Decisión automatizada
08Alto riesgo

Legal y Justicia

Huellas criptográficas y referencias temporales para integridad, correspondencia y cronología. La fuerza probatoria depende además de la cadena de custodia y de servicios cualificados.

Integridad · Cadena de custodia
09Alto riesgo

RR. HH. y Selección de Talento

Registro de versiones, criterios, intervenciones humanas y excepciones en sistemas de contratación o gestión laboral. La clasificación como alto riesgo depende del caso de uso.

Anexo III · RGPD art. 22
10Regulado

Automoción y Manufactura Avanzada

Evidencia de versiones de software, firmware, componentes y vulnerabilidades. Apoya obligaciones de ciclo de vida y seguridad del producto con elementos digitales.

GPSR 2023/988 · OTA / firmware
11Regulado

Manufactura Industrial e ISO 9001

Trazabilidad de producto, cambios de ingeniería, versiones de software y aprobaciones. Refuerza auditorías de calidad y obligaciones CRA para productos con elementos digitales.

CRA art. 13 · ISO 9001 · SBOM
12Regulado

Media, Publicidad y Entretenimiento

Evidencia de procedencia declarada, licencias, reservas de derechos y versiones. El AI Act establece obligaciones específicas para proveedores de modelos de uso general.

DSM arts. 3 y 4 · AI Act art. 53

¿Su organización está en el Anexo III?

Los sistemas de alto riesgo deben cumplir antes del 2 de diciembre de 2027. Sesión ejecutiva con análisis de su arquitectura, mapa de exposición regulatoria y hoja de ruta priorizada. Entregable en cinco días hábiles.

Evaluación técnica y estratégica. No constituye asesoramiento jurídico ni certificación.

Applications

Applications

Filtres


Aucun résultat trouvé

Aucun résultat ne correspond à ta recherche. Essaie de supprimer certains filtres.