Skip to content

Thury Harcourt

Blog personal

Las últimas tendencias digitales y novedades en tecnología que no te puedes perder

El marco regulatorio europeo del digital ha entrado en una fase de aplicación concreta desde el verano de 2026. AI Act, Cyber Resilience Act, Data Act :…

Femme professionnelle consultant les dernières tendances high-tech sur un écran ultrawide dans un bureau moderne
5 minutes

El marco regulatorio europeo del digital ha entrado en una fase de aplicación concreta desde el verano de 2026. AI Act, Cyber Resilience Act, Data Act: varios textos importantes imponen ahora obligaciones operativas a las empresas tecnológicas y a los fabricantes de productos digitales. Mientras tanto, las cuestiones de ciberseguridad, protección de menores en línea y soberanía de datos continúan estructurando la actualidad de alta tecnología francesa y europea.

AI Act: las obligaciones de transparencia aplicables desde agosto de 2026

Desde el 2 de agosto de 2026, una parte de las obligaciones del AI Act europeo ha entrado en vigor. Los usuarios deben ser informados cuando interactúan con un sistema de inteligencia artificial.

Los contenidos generados o manipulados por IA, incluidos los deepfakes, deben ser señalados como tales. Las autoridades europeas tienen nuevos poderes de control sobre los sistemas afectados.

Este aspecto de transparencia constituye la primera capa realmente vinculante del reglamento. Las plataformas que integran chatbots o herramientas de generación de imágenes son las primeras en ser afectadas. Seguir la evolución de estos temas en recursos especializados como goinformation.info permite medir el impacto concreto de estas nuevas reglas en el sector tecnológico.

Sin embargo, los datos disponibles aún no permiten concluir sobre el nivel real de cumplimiento de los actores del mercado. Los primeros comentarios de campo divergen en este punto: algunas empresas ya muestran menciones claras, mientras que otras parecen estar demorando.

Joven descubriendo una interfaz de realidad aumentada en un smartphone plegable en un espacio de coworking urbano

Cyber Resilience Act: reporte de vulnerabilidades digitales desde septiembre de 2026

El Cyber Resilience Act impone requisitos de seguridad a los fabricantes de software y dispositivos conectados. Sus obligaciones de reporte de vulnerabilidades comenzaron a aplicarse el 11 de septiembre de 2026, mucho antes de la entrada en vigor de la mayoría de las obligaciones previstas para el 11 de diciembre de 2027.

Este calendario en dos fases crea una situación particular. Los fabricantes de productos digitales (smartphones, dispositivos conectados, software de consumo) deben ahora reportar las fallas de seguridad que se explotan activamente. La carga de cumplimiento aumenta para los fabricantes como Samsung, Apple o los fabricantes de dispositivos conectados Amazon.

Lo que esto cambia para los productos cotidianos

Un smartphone o un altavoz conectado vendido en Europa debe ahora cumplir con un proceso de reporte estandarizado. El fabricante ya no puede limitarse a publicar un parche silencioso.

  • Cualquier vulnerabilidad explotada activamente debe ser reportada a las autoridades competentes dentro de un plazo definido por el reglamento
  • Los fabricantes de software están sujetos a las mismas obligaciones que los fabricantes de hardware, lo que amplía considerablemente el alcance
  • Los dispositivos conectados de bajo costo, a menudo descuidados en términos de actualizaciones, entran en el ámbito de aplicación

La cuestión del costo de cumplimiento para los pequeños fabricantes sigue abierta. Los comentarios de campo divergen entre los actores que ya cuentan con equipos dedicados a la ciberseguridad y aquellos que están descubriendo estas obligaciones.

Data Act y gobernanza de datos en Francia: un dispositivo en construcción

Francia está preparando su dispositivo nacional de aplicación del Data Act. Este texto europeo introduce un desafío de gobernanza de datos y competencia entre proveedores de nube que va más allá del mero ámbito de la CNIL.

El Data Act busca facilitar el cambio de proveedor de nube y regular el acceso a los datos generados por los dispositivos conectados. Para las empresas francesas, esto significa nuevas reglas sobre la portabilidad de datos y sobre las condiciones contractuales impuestas por las grandes plataformas.

Portabilidad en la nube y soberanía digital

El texto afecta directamente las estrategias en la nube de las empresas. Hasta ahora, migrar de un proveedor a otro seguía siendo técnicamente y contractualmente complejo. El Data Act impone obligaciones de facilitación que podrían redistribuir parte del mercado.

Los actores franceses de la nube soberana están siguiendo de cerca estas evoluciones. La cuestión de qué autoridad nacional dirigirá la aplicación del texto en Francia aún no se ha resuelto, lo que crea incertidumbre para las empresas que buscan anticiparse.

Grupo de profesionales analizando tendencias digitales y datos de alta tecnología en una tablet durante una reunión en una startup

Protección de menores en línea: Francia ajusta su enfoque

Francia ha presentado a la Unión Europea un plan revisado sobre el acceso de menores de 15 años a las redes sociales. En lugar de una prohibición total, el enfoque adoptado se basa en restricciones de funcionalidades mientras exige una verificación de edad para todos los usuarios, incluidos los adultos.

Este cambio de método refleja una dificultad técnica persistente. Los sistemas de verificación de edad fiables y respetuosos de la privacidad siguen siendo un desafío. Las plataformas como Meta o los servicios relacionados con productos de Apple y Samsung deben adaptar sus dispositivos al marco francés, que difiere de los enfoques británico o australiano.

  • Las restricciones se centran en funcionalidades específicas (notificaciones, recomendaciones algorítmicas) en lugar de en el acceso completo a las plataformas
  • El dispositivo aún debe demostrar su eficacia técnica antes de un posible despliegue a gran escala

Los datos sobre la eficacia de los dispositivos de verificación de edad desplegados en otros países aún no permiten llegar a conclusiones definitivas. El debate entre la protección de menores y la vigilancia generalizada sigue siendo intenso en el mundo digital.

Fallos de seguridad y filtraciones de datos: una actualidad recurrente

Los incidentes de ciberseguridad afectan tanto a los gigantes tecnológicos como a los organismos públicos. El Cyber Resilience Act llega en este contexto de multiplicación de ataques, pero sus efectos concretos solo se medirán a medio plazo.

El ritmo de las filtraciones de datos se acelera sin que las tecnologías de protección avancen al mismo ritmo. Para los usuarios, la vigilancia sobre los intentos de phishing sigue siendo la primera línea de defensa, mucho antes de cualquier marco regulatorio.

Las últimas tendencias digitales y novedades en tecnología que no te puedes perder