Gobernanza y cumplimiento digital

22 de septiembre | 10:30 - 12:00
Presencial | Organiza: ACATIA
C/ Campoamor, 18 28004 Madrid – España
Gobernanza y cumplimiento digital
Gobernanza y cumplimiento digital: cómo responder a un marco regulatorio cada vez más complejo

La regulación digital ya no se aplica norma por norma.

Una brecha de seguridad, la implantación de una herramienta de inteligencia artificial, la contratación de un proveedor cloud o el uso de datos generados por dispositivos conectados pueden activar obligaciones simultáneas en materia de privacidad, ciberseguridad, resiliencia operativa, contratos tecnológicos y gobernanza.

El reto no consiste únicamente en conocer cada obligación, sino en entender cómo interactúan entre sí y pasar de un cumplimiento meramente documental a un modelo que se aplique de forma efectiva en la organización.

Un mismo escenario puede activar varias obligaciones

El marco regulatorio digital europeo se ha vuelto más transversal. Una misma actividad puede quedar sometida a distintas normas y exigir la coordinación de áreas que tradicionalmente han trabajado de forma separada.

Durante la sesión analizaremos la interacción entre:

RGPDPrivacidad, tratamientos de datos, transferencias y gestión de brechas.

NIS2Ciberseguridad, gestión de incidentes y cadena de suministro.

DORAResiliencia operativa digital y gestión de proveedores TIC.

AI ActGobernanza de la inteligencia artificial, clasificación de sistemas y gestión de riesgos.

eIDAS 2Identidad digital, autenticación y servicios de confianza.

Data ActAcceso, uso e intercambio de datos en productos y servicios conectados.

La cuestión no es aplicar seis normas de forma independiente. Es entender dónde se cruzan, qué riesgos generan y qué debe hacer la organización con esa información.

Del cumplimiento documental al cumplimiento operativo
Tener una política no significa necesariamente que la organización cumpla.
El verdadero riesgo aparece cuando las obligaciones están documentadas, pero no se reflejan en los procesos, los controles, las decisiones o la actuación de las áreas implicadas.
Por eso, abordaremos cómo pasar de un cumplimiento basado en documentos a un modelo que permita:
  • Identificar qué obligaciones son aplicables y dónde se producen interdependencias.
  • Detectar las diferencias entre lo que la organización tiene documentado y lo que realmente hace.
  • Definir responsables y prioridades.
  • Implantar controles y procedimientos que puedan verificarse.
  • Mantener la trazabilidad de las medidas adoptadas.
  • Revisar y actualizar el modelo cuando cambie el marco regulatorio.
El objetivo es sencillo: que la organización no solo pueda decir que cumple, sino que pueda demostrar cómo lo hace.

 

La inteligencia artificial cambia también la gobernanza
La IA introduce una nueva dimensión en la gestión del riesgo regulatorio.
La clasificación de los sistemas, la evaluación de riesgos, la transparencia y la supervisión dejan de ser cuestiones exclusivamente técnicas. También afectan a la gobernanza de la organización y a la forma en que se toman decisiones sobre nuevas herramientas y proyectos tecnológicos.
Analizaremos, entre otras cuestiones:
  • Qué implica el AI Act para la gobernanza y gestión del riesgo.
  • Qué debe tenerse en cuenta antes de implantar herramientas de IA.
  • Qué riesgos plantea el uso de IA generativa cuando intervienen datos personales o información confidencial.
  • Cómo integrar la protección de datos y la gobernanza de IA en los procesos internos de decisión.
  • Qué papel deben desempeñar los órganos de administración ante el uso creciente de sistemas de IA.
¿Qué ocurre cuando las normas se activan a la vez?

La sesión incluirá un caso práctico para trasladar el marco regulatorio a una situación concreta.

Partiremos de un escenario que combina una brecha de datos y la implantación de una herramienta de IA generativa. A partir de ahí, analizaremos:

01 · Qué normas se activanIdentificación de las obligaciones que entran en juego y de sus posibles interacciones.02 · Dónde están las brechasDiferencias entre la documentación existente y la realidad operativa.03 · Qué debe priorizarseValoración de riesgos y definición de las medidas que deben abordarse primero.04 · Cómo llevarlo a la prácticaResponsables, controles, evidencias y mecanismos de seguimiento.

Porque el cumplimiento se pone a prueba cuando hay que tomar una decisión, no cuando hay que enseñar una carpeta de políticas.

Ponentes

Guillem València

Guillem València

Santiago Mediano

José Antonio Torrado
José Antonio Torrado

ACATIA

Nerea Toja

Nerea Toja

Santiago Mediano

¿A quién va dirigida esta sesión?

A profesionales que participan en la gestión de los riesgos jurídicos, regulatorios y tecnológicos de sus organizaciones, especialmente en áreas de:Legal · Compliance · Protección de Datos · IT · Ciberseguridad · Tecnología · Riesgos · Gobernanza

También está dirigida a quienes participan en la evaluación o implantación de nuevas herramientas y servicios digitales y necesitan entender sus implicaciones regulatorias.

¿Por qué asistir?

Porque el marco regulatorio digital ya no permite trabajar con una visión fragmentada.

Esta sesión permitirá ordenar las principales normas que afectan a la actividad digital, entender dónde se cruzan y trasladar ese conocimiento a decisiones concretas de gestión.

No se trata de añadir más documentación. Se trata de saber qué debe hacer la organización, quién debe hacerlo y cómo puede demostrar que lo está haciendo.

Inscripción

    Responsable: SANTIAGO MEDIANO ABOGADOS, S.L.P.
    Delegado de Protección de Datos:
    info@santiagomediano.com
    Finalidad: Gestionar el proceso de registro y contratación, atender solicitudes de contacto, consulta, información, presupuestos, gestión de candidatos, quejas y reclamaciones, así como el tratamiento de su imagen y/o voz en el caso de eventos organizados por SMA.
    Legitimación: Ejecución de un contrato / Interés legítimo / Consentimiento.
    Destinatarios: No se cederán sus datos personales a terceros, salvo obligación legal. No obstante, en el caso de que en el evento participe personal de Acatia Corporate Compliance, S.L. (en adelante, ACATIA), los datos de los asistentes podrán ser comunicados a dicha entidad para que pueda utilizarlos con idénticas finalidades a las del Responsable del Tratamiento.
    Puede consultar la política de privacidad de ACATIA en: https://www.acatiacompliance.com/politica-de-privacidad/
    Derechos: Acceder, rectificar y suprimir los datos personales, así como el resto de derechos, tal y como se explica en nuestra Política de Privacidad:
    https://santiagomediano.com/politica-de-privacidad