Saltar al contenido
Soberanía de la Intención · Designio

← ¿Por qué Designio?

Cumplimiento por diseño

El cumplimiento no se añade al final: se construye desde la intención. Cada artefacto del método deja evidencia trazable de lo que se decidió y por qué — la materia prima de cualquier auditoría.

Una distinción honesta. Ninguna metodología «te hace cumplir» una norma: el cumplimiento final depende de tu implementación y del sistema en operación. Por eso cada obligación se etiqueta con rigor:

Garantiza por diseño — el método produce la evidencia por construcción (p. ej. la trazabilidad inmutable del proceso).

Facilita — el método aporta una base sólida, pero la responsabilidad última es de tu equipo.

EU AI Act

Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial

Sistemas de IA comercializados o usados en la UE. Obligaciones escalonadas según el riesgo (prohibido, alto riesgo, modelos de propósito general).

Versión consultada
Reglamento (UE) 2024/1689 en vigor desde 2024-08-01, con el calendario de aplicación escalonada y el ajuste del «AI omnibus» (alto riesgo embebido en productos regulados diferido a 2028).
Fecha de consulta
13 de junio de 2026
Fuente oficial
Comisión Europea — Regulatory framework for AI (calendario de aplicación)

RGPD / GDPR

Reglamento (UE) 2016/679 — Reglamento General de Protección de Datos

Tratamiento de datos personales de personas en la UE. Vincula a responsables y encargados del tratamiento.

Versión consultada
Reglamento (UE) 2016/679, en aplicación desde 2018-05-25 (texto consolidado EUR-Lex).
Fecha de consulta
13 de junio de 2026
Fuente oficial
EUR-Lex — Reglamento (UE) 2016/679 (RGPD)

DORA

Reglamento (UE) 2022/2554 — Digital Operational Resilience Act

Resiliencia operativa digital de las entidades financieras de la UE y sus proveedores TIC críticos.

Versión consultada
Reglamento (UE) 2022/2554, en aplicación desde 2025-01-17 (texto EUR-Lex).
Fecha de consulta
13 de junio de 2026
Fuente oficial
EUR-Lex — Reglamento (UE) 2022/2554 (DORA)

ISO/IEC 27001

ISO/IEC 27001:2022 — Sistemas de Gestión de Seguridad de la Información (con anexos 27017/27018 para nube y datos personales)

Gestión de la seguridad de la información de una organización. Certificable por un organismo acreditado.

Versión consultada
ISO/IEC 27001:2022 (controles del Anexo A revisados en la edición 2022). Referencias parafraseadas.
Fecha de consulta
13 de junio de 2026
Fuente oficial
ISO — ISO/IEC 27001 Information security management systems

PCI DSS

PCI DSS v4.0 — Payment Card Industry Data Security Standard

Organizaciones que almacenan, procesan o transmiten datos de titulares de tarjetas. Validado por QSA/ASV.

Versión consultada
PCI DSS v4.0 (v4.0.1). Requisitos parafraseados.
Fecha de consulta
13 de junio de 2026
Fuente oficial
PCI Security Standards Council — Document Library

OWASP Top 10 LLM

OWASP Top 10 for LLM Applications (edición 2025)

Riesgos de seguridad más críticos en aplicaciones que usan grandes modelos de lenguaje. Referencia de buenas prácticas, no obligación legal.

Versión consultada
OWASP Top 10 for LLM Applications 2025 (v2025).
Fecha de consulta
13 de junio de 2026
Fuente oficial
OWASP Gen AI Security Project — Top 10 for LLM Applications 2025

Fuentes

Análisis elaborado el 13 de junio de 2026. El EU AI Act se investigó sobre fuentes oficiales de la Unión Europea; las normas con copyright (ISO, PCI DSS) se parafrasean sin reproducir su texto. Verifica siempre la versión vigente en la fuente oficial antes de tomar decisiones de cumplimiento.