Próxima fecha de EU AI Act: — Marcado de los contenidos generados por IA conforme al artículo 50, apartado 2, para los sistemas ya introducidos en el mercado el 2 de agosto de 2026

Gobernanza de la IA que le mantiene en cumplimiento

Automatice el cumplimiento del EU AI Act, de BaFin MaRisk y del RGPD para sus sistemas de IA. De la clasificación de riesgos a la notificación de incidentes: una sola plataforma para grandes empresas, pymes y startups.

Creado para el cumplimiento normativo

Seleccione cualquiera de ellos para ver de qué se trata y a quién se aplica.

EU AI ActReglamento (UE) 2024/1689El reglamento de la UE sobre inteligencia artificial. Clasifica los sistemas de IA por niveles de riesgo —prohibido, alto riesgo, riesgo limitado y riesgo mínimo— y atribuye obligaciones distintas al proveedor que construye un sistema y al responsable del despliegue que lo utiliza. Entró en vigor el 1 de agosto de 2024 y se aplica por etapas; el Digital Omnibus, Reglamento (UE) 2026/1744, en vigor desde el 27 de julio de 2026, retrasó las etapas de alto riesgo sin modificar las sanciones. El artículo 99 las mantiene en hasta 35 millones de euros o el 7 % del volumen de negocios anual mundial para las prácticas prohibidas, y hasta 15 millones de euros o el 3 % para la mayoría de las demás infracciones, incluidas las obligaciones de alto riesgo y de transparencia.Se aplica aProveedores y responsables del despliegue de sistemas de IA introducidos en el mercado de la UE o utilizados en ella.Próxima fecha2 de diciembre de 2026 — Marcado de los contenidos generados por IA conforme al artículo 50, apartado 2, para los sistemas ya introducidos en el mercado el 2 de agosto de 2026Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.
BaFin MaRiskMindestanforderungen an das Risikomanagement — Circular 06/2024 (BA) de la BaFinLos requisitos mínimos de la BaFin para la gestión de riesgos, dictados como circular al amparo del § 25a KWG y no como ley. Son directrices administrativas conforme a las cuales la BaFin supervisa, razón por la que las entidades las tratan en la práctica como vinculantes. Sus expectativas en materia informática, antes recogidas en las BAIT separadas, son el lugar donde se sitúa el riesgo de modelo y de IA.Se aplica aEntidades de crédito y empresas de servicios de inversión supervisadas por la BaFin.Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.
GDPRReglamento (UE) 2016/679 — en alemán, la DSGVOEl reglamento general de protección de datos de la UE. Junto a la base jurídica, la limitación de la finalidad y los derechos de los interesados, el artículo 35 vincula una evaluación de impacto relativa a la protección de datos a los tratamientos que probablemente entrañen un alto riesgo, que es la disposición con la que un proyecto de IA se encuentra más a menudo, y la que se solapa con una evaluación de riesgos del EU AI Act sin ser el mismo documento.Se aplica aCualquier responsable o encargado del tratamiento que trate datos personales de personas que se encuentren en la UE.Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.
DORADigital Operational Resilience Act — Reglamento (UE) 2022/2554El reglamento de la UE sobre resiliencia operativa digital en el sector financiero. Abarca la gestión del riesgo TIC, la clasificación y notificación de incidentes, las pruebas de resiliencia y la supervisión de los proveedores TIC externos, incorporando a esos proveedores a un perímetro de supervisión que antes se detenía en la entidad financiera. La guía de la BaFin de 18 de diciembre de 2025 se dirige a las entidades sujetas a los artículos 5 a 15 de DORA y sitúa los sistemas de IA dentro de ese marco TIC existente en lugar de en un régimen aparte, examinando el riesgo TIC a lo largo de todo el ciclo de vida de la IA —adquisición de datos, desarrollo y suministro del modelo, operación continuada y retirada— con especial atención al riesgo TIC de terceros.Se aplica aLas entidades financieras de la UE y los proveedores de servicios TIC designados como críticos para ellas.Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.
ISO 42001ISO/IEC 42001:2023La norma internacional de sistema de gestión para la inteligencia artificial, estructurada como la ISO 27001: un sistema de gestión, un proceso de riesgos y un conjunto de controles en el anexo A. Es certificable y voluntaria, de modo que acredita gobernanza en lugar de eximir de una obligación legal. En Alemania, los organismos de certificación están acreditados por la DAkkS.Se aplica aNadie por ley: es una norma voluntaria conforme a la cual una organización decide certificarse.Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.
NIS2 / BSIGDirectiva (UE) 2022/2555, transpuesta en Alemania por la ley de aplicación de NIS 2 que modifica la BSI-GesetzLa segunda directiva de la UE sobre seguridad de las redes y de la información, y la ley alemana que la traslada al derecho nacional. Fija medidas de gestión de riesgos de ciberseguridad, un calendario escalonado de notificación de incidentes y el registro ante el BSI. Conforme al § 38 Abs. 2 BSIG, la dirección de una empresa responde personalmente frente a la entidad por el incumplimiento de esas obligaciones, y eso es lo que la distingue del anterior derecho alemán de seguridad informática.Se aplica aEntidades «importantes» y «especialmente importantes» de 18 sectores, dimensionadas por plantilla y volumen de negocios.Leer el texto original (se abre en una pestaña nueva)Información de carácter general sobre el instrumento citado, no asesoramiento jurídico.

Gobierne modelos de IA de los principales proveedores

OpenAI
Anthropic
Google
Azure
Meta
Mistral

Una plataforma, gobernanza completa de la IA

Herramientas específicas para clasificar, supervisar y documentar sus sistemas de IA en todos los marcos normativos.

gavel

Preparación para el EU AI Act

Asistente de clasificación de riesgos, evaluaciones de la conformidad, model cards y calendarios de cumplimiento alineados con los artículos 9 a 15.

Más información →
monitoring

Detección de sesgos y explicabilidad

Paneles de equidad, explicaciones SHAP/LIME y alertas automáticas para detectar impactos dispares antes de que lleguen a producción.

Más información →
search_insights

Detección de Shadow AI

Analice repositorios, herramientas SaaS y expedientes de compras para encontrar cada sistema de IA de su organización y ponerlo bajo gobernanza.

Más información →

Una recogida de pruebas que deja sus datos donde están

Los formularios de cumplimiento son en gran medida recogida de pruebas: demostrar que un control existe, tiene un responsable y ha sido revisado. El agente de cumplimiento de Alleina se ejecuta en su propio entorno y hace ese trabajo allí donde ya están los datos. Lo que vuelve es la respuesta, no los registros.

lock_person

De solo lectura por construcción

El agente se conecta a sus cuentas en la nube, sus repositorios, su proveedor de identidad y sus repositorios documentales para leer el estado de seguridad, y únicamente para leerlo. La interfaz de conectores no tiene ningún método de escritura, de modo que una configuración incorrecta no tiene nada que exponer.

fingerprint

Los hallazgos viajan; las pruebas, no

Para cada control el agente envía un hallazgo firmado: superado o no superado, cómo se determinó, una puntuación de confianza, una marca de tiempo y una referencia SHA-256 a la prueba. El artefacto de prueba en sí permanece en su infraestructura. El formato de transmisión rechaza cualquier campo ajeno a esa lista.

description

Datos de estado, no documentos

Para responder a la pregunta «¿existe una política de conservación aprobada y cuándo se revisó por última vez?», el agente lee si el documento existe y su fecha de revisión, nunca su contenido. Los identificadores como rutas de archivo, URL e identificadores de recursos se someten a hash antes de salir de su red.

dns

Sus modelos, o ninguno

Cuando se necesita un juicio, el agente puede funcionar íntegramente contra su propia instancia de Ollama, vLLM, llama.cpp o LM Studio. Un motor de políticas a prueba de fallos se niega a enviar a un modelo alojado cualquier contenido que usted haya clasificado como confidencial o restringido, y trata como alojado todo backend que no logra identificar, en lugar de presumir el caso favorable.

La misma separación se aplica a la equidad y a la explicabilidad: las métricas se calculan de su lado y solo se transmiten las cifras resultantes. Nuestro backend no incluye Fairlearn, SHAP ni LIME; no podría reconstruir sus datos a partir de lo que recibe, porque nunca ha tenido ni las herramientas ni las entradas.

La cobertura normativa de un vistazo

Todo lo que necesita para ir por delante de la regulación de la IA en la UE y fuera de ella.

6+

Marcos normativos

15+

Comprobaciones de cumplimiento

72h

Seguimiento de los SLA de incidentes

100%

Cobertura de la pista de auditoría

Dos compañeras conversan en una mesa de reuniones ante un ventanal.

Respaldados por financiación pública alemana y europea a la investigación

Somos una empresa joven que construye a la vista de todos: aquí está exactamente dónde estamos.

account_balance

Financiación federal

Galardonados con el EXIST-Gründungsstipendium del Ministerio Federal alemán de Economía y Energía, cofinanciado por el Fondo Social Europeo Plus.

school

Escisión universitaria

Incubada en la Universidad de Coblenza, donde comenzó nuestra investigación sobre gobernanza aplicada de la IA.

balance

Derecho e ingeniería, juntos

Fundada por juristas colegiados e ingenieros de sistemas: las dos disciplinas que este problema realmente necesita.

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Lo último del blog

Article 5-min Read

EU AI Act Compliance: What German Businesses Need to Know Now

EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…

Daniella Esi Darlington · Ago 6, 2026 Leer →
Article 5-min Read

The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness

The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…

Karyn Ewurakua Sawyerr · Mar 17, 2026 Leer →
Article 5-min Read

Shadow AI: The Hidden Risk in Your Organization

Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →
Article 5-min Read

AI Bias in Financial Services: How to Detect It and What the Law Requires

Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →
Case Studies 5-min Read

How German Banks Are Adopting AI: Market Landscape 2026

German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →
Toolkit 5-min Read

EU AI Act Compliance Checklist for High-Risk AI Systems

A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →
Article 5-min Read

German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG

German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →
Article 5-min Read

EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now

The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Leer →

Algunas partes del EU AI Act ya se aplican

El reglamento entra en vigor por etapas y varias ya se aplican; las restantes dan menos margen del que parece, en cuanto cada sistema debe inventariarse, clasificarse y documentarse. Este es el registro con el que trabaja la plataforma:

  1. en aplicaciónEU AI Act — Empezaron a aplicarse las prácticas prohibidas y las obligaciones de alfabetización en materia de IA
  2. en aplicaciónEU AI Act — Empezaron a aplicarse las obligaciones relativas a los modelos de IA de uso general
  3. en aplicaciónEU AI Act — Aplicación general, incluidas las obligaciones de transparencia del artículo 50
  4. EU AI Act — Marcado de los contenidos generados por IA conforme al artículo 50, apartado 2, para los sistemas ya introducidos en el mercado el 2 de agosto de 2026
  5. EU AI Act — Obligaciones de alto riesgo para los sistemas independientes del anexo III
  6. EU AI Act — Obligaciones de alto riesgo para los sistemas del anexo I integrados en productos regulados

Fechas tomadas de las fuentes enlazadas en cada instrumento, seguidas en la medida de lo posible. Información de carácter general, no asesoramiento jurídico, y no sustituye su propia vigilancia normativa.

¿Todavía no está listo? Reciba en su lugar nuestras novedades de cumplimiento.

Alleina AI

Responsible AI governance platform for European enterprises, SMEs, and startups. EU AI Act compliance, bias detection, and model explainability.

Stay Updated

Get the latest on AI governance, regulatory updates, and platform news.

Financiado por

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

La Unión Europea financia, junto con el Ministerio Federal alemán de Economía y Energía, el programa «Existenzgründungen aus der Wissenschaft (EXIST)» en Alemania a través del Fondo Social Europeo Plus (FSE+).

Alleina AI es una startup incubada en la Universidad de Coblenza. Su creación contó con el acompañamiento de StArfrica («Startup Germany-Africa»), un proyecto del ZIFET en la Universidad de Coblenza.

© 2026 Alleina AI. Todos los derechos reservados.