| Dimensión | Interlocutor | Dolor |
|---|---|---|
| Compliance | CCO / DPO | Sin evidencia formal ante supervisor |
| Riesgo IA | CRO / MRM | Drift no detectado, exposición sin cuantificar |
| Gobernanza | CTO / CDO | Sin versionado formal ni trazabilidad |
| Estrategia | Board / CEO | IA como riesgo, no como ventaja |
| Nivel | Tamaño | Base |
|---|---|---|
| TAM Amplio | >$40B | Gartner Q4 2024, CAGR 25% |
| TAM Estrecho | $3.6-5.8B | Grand View / M&M 2029-2033 |
| SAM Europa | €6-8B | 2.400+ entidades reguladas EU |
| SOM 5 años | €150-250M | NOUS <3% SAM |
| Marco | Deadline | Sanción máxima | Verticales afectadas | Artículos clave |
|---|---|---|---|---|
| AI Act (Reg. 2024/1689) | AGO 2026 | €35M / 7% facturación | Banca, AAPP, Salud, RRHH, Energía, LLM, Defensa, VioGen, IDF | Art.9, 12, 13, 17 |
| DORA (Reg. 2022/2554) | En vigor | Sin límite BCE | Banca (APIs LLM como riesgo TIC) | Art.5, 7, 8 |
| EBA MRM Guidelines | Progresivo | Capital adicional BCE | Banca (todos los modelos LLM/ML) | SR 11-7 |
| GDPR Art.22 | En vigor | €20M / 4% facturación | Banca, RRHH, Salud, AAPP | Art.9, 22, 35 |
| NIS2 (Dir. 2022/2555) | Transposición | €10M / 2% facturación | Energía, Salud, AAPP, IDF Resilience | Art.21 |
| MDR/IVDR + ISO 14971 | En vigor | €35M + responsabilidad clínica | Salud (IA como dispositivo médico) | MDR Art.14 |
| NATO AI Strategy | En vigor | Exclusión defensa nacional | Defensa y Seguridad (sistemas CBRN) | DEF-STAN 00-35 |
| LO 1/2004 + AI Act III.6 | En vigor / AGO 2026 | €35M + sanciones penales | VioGen (evaluación riesgo) | Art.24, Art.28 |
| Vertical | Versión | Marco regulatorio | Estado |
|---|---|---|---|
| Banking | v1.4.0 | AI Act, DORA, EBA, MiFID II | ✓ PASS |
| AAPP | v2.0 | AI Act, ENS, NIS2, Ley 40/2015 | ✓ PASS |
| AEAT | v2.0 | AI Act, RGPD, LGT, ENS | ✓ PASS |
| Energía | v1.0 | NIS2, CER, IEC 62443 | ✓ PASS |
| Health | v1.0 | MDR/IVDR, ISO 14971 | ✓ PASS |
| HR | v1.0 | AI Act Anexo III, GDPR Art.9 | ✓ PASS |
| LLM/GPAI | v1.0 | AI Act Arts.51-56, Liability | ✓ PASS |
| Defensa | v1.0 | NATO AI, DEF-STAN, EU Defence | ✓ PASS |
| VioGen | v1.0 | LO 1/2004, AI Act Anexo III.6 | ✓ PASS |
| IDF Resilience | v1.0 | NIS2, CER, PNSNCI, IEC 62443 | ✓ PASS |
| Entidad | Activos | Sist. IA est. | Prior. |
|---|---|---|---|
| Bankinter | ~€100bn | 15-25 | P0 |
| Ibercaja | ~€50bn | 8-15 | P0 |
| Kutxabank | ~€65bn | 10-20 | P0 |
| Abanca | ~€55bn | 8-15 | P1 |
| Unicaja | ~€80bn | 15-25 | P1 |
| Cajamar | ~€50bn | 8-12 | P1 |
| Partida | € | % |
|---|---|---|
| Producto + Cloud | €600k | 60% |
| Go-to-Market | €200k | 20% |
| Ops + Legal + IP | €200k | 20% |