Tesis sobre infraestructura,
regulación y verdad digital.
Análisis estratégico sobre gobernanza de IA, evidencia criptográfica y marcos regulatorios europeos — para equipos jurídicos, de compliance y dirección ejecutiva.
publicados
temáticas
DORA · NIS2
Inventario de sistemas de IA: guía práctica de compliance | V-PROOF
La mayoría de organizaciones que inician un programa de AI governance descubren el mismo problema: no saben exactamente qué sistemas de IA están usando. No de forma centralizada ni actualizada. Sin inventario no hay governance — y sin governance no hay compliance con el EU AI Act ni con ISO 42001.
Por qué tu herramienta de GRC no es suficiente para gobernar la IA y qué sí lo es
Los GRC no tienen capacidad de enforcement en tiempo real, no evalúan riesgo dinámico y no generan evidencia verificable de forma independiente. Descubre qué diferencia una plataforma real de AI Governance.
El cinturón de seguridad de la IA. Y lo que Volvo entendió antes que nadie.
En 1959, Nils Bohlin inventó algo que nadie había pedido. Volvo lo patentó y luego regaló la patente. No para ganar dinero — para que la confianza en el automóvil fuera un estándar universal. Hoy estamos en ese mismo momento con la IA. El problema no es tecnológico. Es de evidencia.
Por qué la infraestructura probatoria no es gobernanza de datos y la diferencia importa.
El mercado de la gobernanza de la IA está creciendo deprisa. Y con él, una confusión que tiene consecuencias reales. Cada semana aparecen plataformas que prometen "registros inmutables" y "compliance por construcción". Todas usan el mismo vocabulario. Pero no todas resuelven el mismo problema.
Governance as Code: el fin de los controles en documentos y el inicio de los guardrails ejecutables
Qué es Governance as Code, por qué los GRC no son suficientes para gobernar la IA y cómo V-PROOF implementa guardrails ejecutables en tiempo real sobre activos generados por inteligencia artificial.
2 de agosto de 2026: lo que cambia hoy para las organizaciones que usan IA de alto riesgo
El EU AI Act entra en vigor hoy para sistemas de IA de alto riesgo. No es una fecha de transición — es el inicio del periodo en el que las autoridades pueden investigar, requerir documentación y aplicar sanciones de hasta el 3% de la facturación global. Muchas organizaciones que llevan meses preparando su compliance descubrirán el mismo problema: sus registros actuales no generan la evidencia verificable que el Reglamento exige.
Gobernanza de IA: 30 preguntas clave, 8 marcos regulatorios, 1 capa de evidencia
Todos los marcos de gobernanza de IA — POPIA, ISO 42001, ISO 27001, ISO 27701, EU AI Act, NIST AI RMF, PCI DSS e HIPAA — definen el qué. Ninguno certifica el cómo ni el cuándo. Esta matriz cruza las 30 preguntas críticas de gobernanza contra los 8 estándares globales y añade la capa que faltaba: evidencia criptográfica verificable por cualquier auditor europeo. Compliance declarativo vs. compliance verificable.
La primera obligación del reglamento de IA.Y no es técnica. #ARTÍCULO 50 AI ACT
La primera obligación del EU AI Act no es técnica. El Artículo 50 entró en vigor el 2 de agosto de 2025 y exige a cualquier operador que usa IA informar de forma clara cuándo hay una máquina al otro lado. Análisis completo con marco legal, calendario y sanciones: hasta 15M€ o el 3% de facturación global.
El tren de los modelos fundacionales ya ha salido. Europa tiene otro.
La carrera de la inteligencia artificial no se gana únicamente con cómputo. Europa no compite en esa liga — y no tendría que intentarlo. Compite en otra: la confianza verificable, la soberanía jurídica y la capacidad de convertir la regulación en infraestructura estratégica. Opinión de Gil Blancafort, fundador de V-PROOF Protocol, publicada en Expansión (julio 2026).
El primer Magic Quadrant de AI Governance: qué mide Gartner y dónde queda la evidencia verificable
En junio de 2026, Gartner publicó su primer Magic Quadrant for AI Governance Platforms. 13 vendors evaluados. Ninguno opera en el espacio donde actúa V-PROOF.
La Vanguardia destaca la "caja negra" de la IA: V-Proof Protocol en el Especial Empresas
El incumplimiento puede costar hasta 35M€ o el 7% de la facturación global. La Vanguardia dedica un reportaje a V-Proof Protocol: la infraestructura nacida en Barcelona que convierte la supervisión humana de la IA en evidencia verificable, ante la EU AI Act que entra en vigor el 2 de agosto de 2026.
EU CRA : traçabilité des codes et gestion des vulnérabilités en tant qu'obligation légale
EU Cyber Resilience Act: requisitos de ciberseguridad para productos software y cómo cumplirlos
Comment V-PROOF contribue V-PROOF respect de la réglementation DORA et au secteur financier
El Reglamento DORA es de plena aplicación desde enero 2025. Arts. 9, 10, 11 y 17 exigen registros TIC verificables. V-PROOF los genera con timestamp blockchain desde el origen.
Le RGPD et l'ENS à l'ère de l'IA : comment démontrer la responsabilité à l'aide de preuves cryptographiques V-PROOF
Le RGPD exige une responsabilité effective, et non pas simplement déclarative. Dans les environnements utilisant l'IA, les articles 5, 25 et 30 imposent une traçabilité vérifiable des traitements. V-PROOF les preuves que l'AEPD peut contrôler.
NIS2 en Espagne : ce qu'exige la directive 2022/2555 et comment attester de la conformité avec V-PROOF
La Directiva NIS2 amplía el alcance a miles de entidades en España. Art. 21 exige evidencia técnica de medidas de ciberseguridad. V-PROOF genera los registros verificables que el CCN-CERT y el DSN exigen.
V-PROOF: la primera plataforma española de gobernanza IA que convierte el compliance en prueba criptográfica
Siete módulos integrados que cubren EU AI Act, EU CRA, GDPR y DORA/NIS2 desde una sola integración. Arquitectura SHA-256 + IPFS + Base L2. El único proveedor de origen europeo libre del CLOUD Act.
Pourquoi votre organisation a besoin de V-PROOF non d'une plateforme extérieure à l'Union européenne
Sur les 13 fournisseurs figurant dans le premier « Magic Quadrant » de Gartner consacré à la gouvernance de l'IA, aucun n'est issu de l'UE. Nous analysons pourquoi le recours à une plateforme extérieure à l'Union européenne pour se conformer à EU AI Act une contradiction juridique structurelle — et en quoi V-PROOF .
Calendrier de mise en œuvre de la EU AI Act: ce qui est déjà obligatoire et ce qui change avec le « Digital Omnibus »
Analyse pratique du règlement (UE) 2024/1689 : quelles obligations sont en vigueur depuis août 2025, quels changements le « Digital Omnibus » apporte-t-il et que doit faire votre organisation avant que les prochains seuils n’entrent en vigueur ?
IPFS et l'informatique quantique : pourquoi les preuves que vous scellez aujourd'hui avec V-PROOF valides en 2035
Comment l'architecture décentralisée de V-PROOF l'IPFS, le SHA-256 et la feuille de route PQC du NIST pour garantir que vos preuves numériques résisteront à l'avenir.
V-PROOF : traçabilité du cycle de vie des logiciels à l'ère de la loi européenne sur la cyber-résilience
V-PROOF chaque commit, chaque révision et chaque déploiement en production, créant ainsi une chaîne logistique logicielle vérifiable, immuable et conforme à la loi européenne sur la cyber-résilience.
