En sectores regulados, el RGPD y el AI Act son solo el suelo — encima se apilan más obligaciones

Banca y finanzas

DORA

Reglamento de resiliencia operativa digital: gobierno del riesgo TIC y de los proveedores tecnológicos críticos.

Entidades esenciales e importantes

NIS2

Directiva de ciberseguridad: medidas de gestión de riesgos y notificación de incidentes.

Sector público español

ENS

Esquema Nacional de Seguridad: requisitos obligatorios para los sistemas de información de la administración.

Sanidad

Datos de salud · art. 9 RGPD

Protección reforzada: los datos de salud son categoría especial y exigen garantías adicionales.

El suelo común: RGPD + EU AI Actaplica a todas las empresas, regulado o no tu sector