Inteligencia
Lo que vemos, explicado para quien tiene que decidir.
Análisis sobre seguridad aplicada, reputación digital, gobernanza de inteligencia artificial y cumplimiento. Cada artículo abre con la respuesta directa: si solo tienes un minuto, léela y sigue con tu día.
12 artículos
- compliancelegal
Política de uso de IA en un despacho: qué debe decir
Cláusulas mínimas de una política de uso de IA en un despacho: prohibición de datos de cliente, verificación obligatoria de citas y registro de uso.
9 min
- compliance
ISO 42001 vs ISO 27001: en qué se diferencian
Diferencias reales entre ISO/IEC 42001 e ISO/IEC 27001: qué riesgo cubre cada una, qué se solapa y qué se reutiliza si ya existe un SGSI implantado.
9 min
- compliance
ISO 42001: qué exige de verdad a quien usa IA
Qué pide ISO/IEC 42001 en la práctica: política, alcance, roles, gestión de riesgos, evaluación de impacto, controles del Anexo A y mejora continua.
10 min
- compliance
Inventario de sistemas de IA: cómo armar el primero
Qué columnas debe tener un inventario de sistemas de IA, cómo detectar la IA en la sombra que ya usan tus equipos y quién responde por cada sistema.
8 min
- compliance
GDPR y CCPA a la vez: qué cambia en la práctica
Comparación operativa de GDPR y CCPA para quien vende en Europa y Estados Unidos: base legal, plazos, alcance de derechos y qué formularios sirven.
9 min
- compliance
Evaluación de impacto de un sistema de IA: cómo se hace
Guion completo de una evaluación de impacto de IA: partes afectadas, daños plausibles, sesgo, dependencia del proveedor, mitigación y criterio de parada.
9 min
- compliancesalud
Aviso de privacidad para clínicas: qué exige la LFPDPPP
Contenido obligatorio del aviso de privacidad de una clínica en México, tratamiento de datos sensibles de salud y consentimiento expreso por escrito.
9 min
- compliancepublico
Cadena de custodia digital: cómo se documenta bien
Identificación, adquisición y preservación de evidencia digital según ISO/IEC 27037, y el formulario de trazabilidad que debe acompañar cada transferencia.
10 min
- complianceinmobiliario
Expedientes inmobiliarios: cuánto hay que conservarlos
Plazos, formato y prueba de integridad del expediente inmobiliario: cómo demostrar años después que el archivo conservado es el mismo que se firmó.
9 min
- compliancefintech
Contratar un proveedor de IA: cláusulas que suelen faltar
Uso de datos para entrenamiento, retención, subencargados, responsabilidad por salida errónea y auditoría: las cláusulas que faltan en un contrato de IA.
10 min
- compliancefintech
SOC 2 en una startup: por dónde empezar de verdad
SOC 2 para startups: qué criterios TSC aplican, qué evidencia hay que generar meses antes y por qué aplicar criterios no equivale a tener informe.
9 min
- compliancefintech
Due diligence técnica antes de levantar capital
Qué revisa un inversor en la due diligence técnica de una startup: titularidad del código, licencias, datos, registros y deuda técnica documentada.
9 min