Unión Europea: protección de datos y gobernanza de la IA
Règlement Général sur la Protection des Données (RGPD), en vigor desde 2018-05-25. Autoridad de control: Autorités nationales + EDPB.
Otros idiomasEnglishFrançaisالعربية中文
Protección de datos
- Norma
- Règlement Général sur la Protection des Données (RGPD)
- En vigor desde
- 2018-05-25
- Autoridad
- Autorités nationales + EDPB
- Sanciones
- 20M€ ou 4% CA mondial
- Obligaciones clave
- Base légale art.6
- Droits étendus
- Privacy by design
- DPO
- DPIA
- Notification 72h
Las obligaciones clave y las sanciones se citan tal como las enuncia la fuente; no están traducidas.
Lo que el motor decide aquí
Estos tres atributos son aquellos de los que depende la decisión de un agente en esta jurisdicción. Están modelados, con fuente y con fecha.
- Régimen de transferencia
- Restringido
La salida de datos está restringida: exige un destino reconocido, o un mecanismo explícito cuando el destino no lo es.
- Destinos reconocidos
- EUFRDEITESBENLATPTIEFISEDKPLCZROBGHRHUSKSILTLVEECYMTLUGRNOISLIADARCA_FEDILJPNZKRCHGBUY
- Localización obligatoria
- No modelado
- Derechos frente a la decisión automatizada
- Sí
- Verificado el
- 2026-08-14
Tres decisiones, calculadas ahora mismo
Las mismas acciones, en el contexto de esta jurisdicción. Estas respuestas salen del motor mientras se genera la página, de la misma función que llama la API.
- Permitido
Leer un contrato interno
Operación de bajo riesgo
- Aprobación requerida
Enviar un expediente de cliente a US_FED
La transferencia exige un mecanismo
- Denegado
Resolver una candidatura
Decisión reservada a un humano
Decisiones consultivas. StructureClerk decide; su infraestructura aplica.
Gobernanza de la IA
- Marco
- EU AI Act (amendé omnibus 2026)
- Estado
- enacted
- Fecha
- 2024-08-01
- Puntos clave
- Interdictions (fév. 2025)
- Obligations GPAI (août 2025)
- Transparence art. 50 (2 août 2026)
- Haut risque Annexe III reporté au 2 déc. 2027 (omnibus juin 2026)
- IA embarquée Annexe I reportée au 2 août 2028
Ciberseguridad
- Marco
- NIS2 + CRA + DORA
- Puntos clave
- Gestion risques
- Notification 24h/72h
- Supply chain
- Cyber Resilience Act
- DORA applicable depuis jan. 2025 (finance)
¿Sus agentes operan en Unión Europea?
La API de autoridad hace ejecutables estos atributos: una decisión ALLOW, APPROVE, DENY o ESCALATE antes de que el agente actúe, con una prueba firmada que cualquier tercero puede verificar.