TÜV Rheinland señala el aumento de las exigencias regulatorias derivadas de la Ley de Ciberresiliencia, la Directiva NIS2 y la Ley de IA de la UE. Según la empresa, la formación en protección de datos e inteligencia artificial deberá incorporar cada vez más aspectos de ciberseguridad y resiliencia digital.
Las exigencias regulatorias para las empresas en materia de protección de datos e inteligencia artificial (IA) están aumentando. Varias normativas de la UE, nuevas o entradas en vigor recientemente, exigen conocimientos adicionales a los responsables y a los empleados. Al mismo tiempo, el uso de la IA en el día a día empresarial crece, mientras que la amenaza de los ciberataques se mantiene alta.
Según TÜV Rheinland, esto incrementa la necesidad de cualificación en las empresas. “Los requisitos en materia de protección de datos, IA y ciberseguridad se entrelazan cada vez más en el día a día empresarial. Por ello, la formación en protección de datos e IA debería incorporar en mayor medida los requisitos de ciberseguridad y resiliencia digital”, afirma Sandra Fahling, directora de negocio de TÜV Rheinland Akademie, según un comunicado de la empresa. Lo decisivo, señala, es que los responsables y empleados sepan qué requisitos y riesgos son relevantes para su función concreta.
Tres normativas en el punto de mira
Según TÜV Rheinland, el Reglamento General de Protección de Datos (RGPD) sigue siendo el marco central para el tratamiento de datos personales. A ello se suman los requisitos derivados de otras tres normativas.
La Ley de Ciberresiliencia de la UE se centra sobre todo en la ciberseguridad de los productos con elementos digitales. Desde el 11 de septiembre de 2026, los fabricantes deben notificar las vulnerabilidades explotadas activamente y los incidentes de seguridad graves que afecten a la seguridad del producto. Otros requisitos de esta normativa entrarán en vigor a partir de diciembre de 2027.
La Directiva NIS2 de la UE se centra en la ciberseguridad de las empresas y organizaciones. Las entidades afectadas deben gestionar sistemáticamente los ciberriesgos, registrarse y notificar los incidentes de seguridad significativos. Entre las medidas de gestión de riesgos exigidas figura también la formación en ciberseguridad. La transposición alemana de la directiva está en vigor desde diciembre de 2025.
Desde el 2 de agosto de 2026 se aplican además nuevas obligaciones de transparencia derivadas de la Ley de IA de la UE. Por norma general, las personas deben ser informadas cuando interactúan directamente con un sistema de IA, salvo que esto ya resulte evidente. Determinados contenidos generados o manipulados por IA están sujetos además a requisitos de etiquetado. Desde febrero de 2025, la Ley de IA también exige a las empresas fomentar la competencia en IA de los empleados que trabajan con estos sistemas. Cuando los sistemas de IA procesan datos personales, siguen aplicándose además los requisitos del RGPD.
La cualificación afecta a varias áreas de la empresa
La formación no solo es relevante para los delegados de protección de datos y el personal de TI, según TÜV Rheinland. También en recursos humanos, ventas, técnica de operaciones y dirección, los responsables y empleados deben saber qué requisitos se aplican a su trabajo y cómo minimizar los riesgos. TÜV Rheinland recomienda un enfoque de cualificación que combine cuestiones jurídicas, organizativas y técnicas, y que tenga en cuenta los distintos roles dentro de la empresa. TÜV Rheinland Akademie ofrece formaciones correspondientes, entre otras, en protección de datos, IA y ciberseguridad e información.
Contexto: TÜV Rheinland
TÜV Rheinland es un proveedor de servicios de inspección de alcance internacional con sede en Colonia, Alemania. Según sus propios datos, la empresa emplea a más de 29.000 personas en cerca de 500 ubicaciones en unos 50 países, donde inspecciona, prueba y certifica productos, instalaciones y procesos. La empresa cifra su facturación anual en unos 3.000 millones de euros. TÜV Rheinland es miembro del Pacto Mundial de la ONU desde 2006.
Perspectiva: conferencia sobre protección de datos el 5 de noviembre
Estos temas también centrarán el programa de la 8.ª Conferencia de Protección de Datos de TÜV Rheinland, que se celebrará el 5 de noviembre de 2026 en formato híbrido en Colonia y online. En el programa figuran, entre otros temas, el manejo del uso no controlado de la IA en las empresas (“shadow AI”), los errores habituales en los sistemas basados en IA y cuestiones de gestión de la protección de datos.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de