Ver Reglamento de Ciberresiliencia en EUR-Lex
Ciberseguridad e IA
ENS / NIS2 / CRAEl control de IA también necesita seguridad demostrable.
Los sistemas de IA no se gobiernan solo con inventario y políticas. También requieren control de accesos, registros, proveedores, cambios, incidentes, continuidad y evidencias técnicas proporcionadas al contexto de uso.
La aplicabilidad concreta de ENS, NIS2, CRA u otras normas depende del sector, rol, producto, servicio y cadena de valor.
Fuentes oficiales
Base normativa o institucional
Estas páginas se apoyan en textos y portales oficiales para facilitar su consulta.
Controles
Qué conviene registrar para no depender de afirmaciones genéricas.
La seguridad debe poder explicarse con hechos verificables y evidencias revisables.
01
Accesos y permisos
Quién puede ver, subir, validar, exportar o administrar información relacionada con IA.
02
Registros y trazabilidad
Qué se hizo, cuándo, por quién, desde qué contexto y sobre qué versión.
03
Proveedores
Contratos, subencargados, ubicación, seguridad, documentación técnica, cambios y plan de salida.
04
Incidentes
Clasificación, fecha de detección, impacto, medidas correctoras, notificación y evidencia de cierre.
Aplicación práctica
Cómo llevarlo al expediente de IA.
La ciberseguridad debe conectarse con el sistema afectado, el proveedor, el control, la evidencia, la tarea y la validación interna.
01
Sistema
Qué herramienta o uso de IA queda afectado.
02
Control
Qué medida concreta se exige o se adopta.
03
Evidencia
Qué prueba existe, quién la revisó, cuándo vence y qué falta.
Siguiente paso
Conecta seguridad, sistema y evidencia.
Revisa accesos, registros, proveedores, cambios e incidentes alrededor del uso de IA que necesitas controlar.