La governança de la IA esdevé prioritària davant la nova regulació europea i els riscos dels agents autònoms

  • El 2 d'agost del 2026 entren en vigor la majoria de les obligacions del Reglament Europeu d'Intel·ligència Artificial, amb multes de fins a 35 milions d'euros.
  • La Conferència Europea d'ISACA 2026 a Munic reunirà experts per abordar la governança, la ciberresiliència i l'adaptació a normatives com ara NIS2 i DORA.
  • Un 82% de les organitzacions tenen agents d'IA desconeguts a la seva infraestructura, i el 65% ja ha patit incidents de seguretat relacionats amb ells.
  • Espanya tramita la seva pròpia llei per al bon ús i la governança de la IA, que adaptarà el marc europeu a l'ordenament jurídic nacional.

Governança de la intel·ligència artificial

La intel·ligència artificial avança a un ritme que supera la capacitat dadaptació de moltes organitzacions i dels seus marcs de governança. Tant el sector públic com el privat s'enfronten al desafiament d'incorporar aquesta tecnologia de manera segura, responsable i conforme a un escenari regulatori cada cop més exigent. Amb aquest context com a teló de fons, la Conferència Europea d'ISACA 2026 reunirà a Munic, del 7 al 9 d'octubre, a més de 50 ponents internacionals per analitzar com reforçar la supervisió, gestionar el risc i desenvolupar resiliència davant dels nous desafiaments tecnològics.

La trobada coincideix amb la preparació de les organitzacions per a l'aplicació de la Llei d'Intel·ligència Artificial de la Unió Europea, juntament amb altres normes com NIS2, DORA i la Llei de Ciberresiliència. En conjunt, aquests marcs estan redefinint les exigències en matèria de governança, resiliència operativa i confiança digital mentre la intel·ligència artificial s'integra de manera creixent a l'activitat d'empreses i institucions.

Governança de la intel·ligència artificial
Article relacionat:
La governança de la intel·ligència artificial: entre la regulació europea i la competència global

L'AI Act marca un punt d'inflexió a la regulació

Des del 2 d'agost del 2026, la major part de les obligacions del Reglament Europeu d'Intel·ligència Artificial (AI Act) ja són exigibles. Aquesta normativa, la primera del tipus a nivell mundial, estableix un règim esglaonat fins al 2028 i busca garantir que la IA s'utilitzi de manera segura, transparent i respectuosa amb els drets fonamentals. Les empreses han d'informar els usuaris quan interactuïn amb un sistema d'IA, com a chatbots o assistents virtuals, encara que l'etiquetatge obligatori de continguts generats per IA s'ha ajornat fins a desembre de 2026 per a certs models generatius.

El règim sancionador és especialment sever: les infraccions més greus poden comportar multes de fins a 35 milions d'euros, especialment quan es facin servir sistemes d'IA prohibits. Els incompliments relacionats amb sistemes d'alt risc poden comportar sancions fins a 15 milions d'euros. Entre els usos ja prohibits des del 2025 hi ha els sistemes de puntuació social, la identificació biomètrica remota en temps real en espais públics amb fins policials (excepte excepcions molt limitades) i les eines que exploten la vulnerabilitat de menors o persones amb discapacitat.

Tot i això, algunes obligacions s'han endarrerit. Els requisits per a sistemes d'alt risc, com els utilitzats en selecció de personal, concessió de crèdits o fixació de primes d'assegurances, s'aplicaran a partir de desembre de 2027. Un any després, a l'agost de 2028, serà el torn dels sistemes integrats en productes ja regulats, com a dispositius mèdics o assistents de conducció.

intel·ligència Artificial
Article relacionat:
La governança de la intel·ligència artificial marca l?agenda a Espanya

Espanya avança amb la seva pròpia llei de governança de la IA

En paral·lel al reglament europeu, el Govern espanyol impulsa el projecte de Llei per al Bon Ús i la Governança de la Intel·ligència Artificial, actualment en tramitació parlamentària. Aquesta norma no crea un règim diferent, sinó que adapta laplicació de lAI Act a lordenament jurídic espanyol, definint les autoritats competents, el sistema de supervisió i el procediment sancionador. També estableix obligacions específiques per al sector públic, cosa que reforça la necessitat que les administracions es preparin per complir els nous estàndards.

Experts com Giovanni Alessandrello, director general de BIP Iberia, adverteixen que el risc més gran és que les empreses interpretin les pròrrogues com una raó per endarrerir-ne l'adaptació. Segons la seva opinió, el nou marc representa una oportunitat per impulsar-ne una IA explicable, auditada i governada. Guillermo Hidalgo, advocat especialitzat en tecnologia de Maio Legal, afegeix que la normativa aporta seguretat jurídica en diferenciar entre aplicacions de baix impacte i aquelles que afecten decisions sobre crèdits, ocupació o educació.

Els agents autònoms d'IA obren una nova superfície de risc

Mentre la regulació avança, la realitat tecnològica s'accelera. Els agents d'IA, capaços d'interpretar instruccions i actuar de manera autònoma dins de les xarxes corporatives, s'estan desplegant a gran velocitat. Segons una enquesta global de la Cloud Security Alliance (CSA) d'abril del 2026, el 82% de les organitzacions tenen agents d'IA desconeguts operant a la seva infraestructura i el 65% ja ha experimentat incidents de seguretat relacionats amb aquests agents en els darrers 12 mesos. D'aquest grup, un 61% va reportar exposició de dades, un 43% d'interrupcions operatives i un 35% de pèrdues financeres.

El fenomen del Shadow AI, o ús d'eines d'intel·ligència artificial sense autorització dels equips de tecnologia, agreuja el problema. El Cost of a Data Breach Report 2025, elaborat pel Ponemon Institute, va revelar que el 97% de les organitzacions que van patir un incident de seguretat relacionat amb IA no tenia controls d'accés adequats, i que el 63% no compta amb polítiques de governança per gestionar la IA. Els incidents de Shadow AI ja representen el 20% de totes les bretxes i afegeixen de mitjana 670.000 dòlars al cost d'un incident.

A més, el maig del 2026, investigadors de Google van detectar el primer atac real que va utilitzar intel·ligència artificial per explotar una vulnerabilitat de dia zero, confirmant que la IA ofensiva ja és una realitat. Sectors com mineria, energia i indústria són especialment vulnerables, ja que un agent amb accés a sistemes operacionals pot escalar un incident des d'allò digital fins a allò físic.

ecommerce pagaments segurs
Article relacionat:
Seguretat en comerços electrònics: guia integral per protegir dades, pagaments i infraestructura

La Conferència Europea d'ISACA 2026 com a resposta al desafiament

Davant d'aquest panorama, la Conferència Europea d'ISACA 2026, que se celebrarà a Munic del 7 al 9 d'octubre, es presenta com a fòrum clau per abordar la governança de la IA. Més de 50 ponents internacionals participaran en més de 40 sessions que cobriran des de la governança de la IA agèntica fins a la ciberresiliència, la seguretat al núvol i la privadesa. Entre les sessions destaquen «La governança de la IA arriba a la maduresa: regulació, risc i IA agèntica» i «Com construir una defensa centrada en les persones davant dels atacs impulsats per la IA».

La conferència començarà amb una ponència magistral de Henry Ajder, especialista en IA generativa i deepfakes, assessor del Fòrum Econòmic Mundial i la Comissió Europea. També hi participarà Mónica Verma, exdirectora de Seguretat de la Informació i fundadora de Cyber ​​Foyer, que compartirà estratègies per enfortir la ciberresiliència i el lideratge. ISACA presentarà a més noves credencials avançades a IA: Advanced in AI Audit (AAIA), Advanced in AI Risk (AAIR) i Advanced in AI Security Management (AAISM), dissenyades per dotar els professionals de competències específiques en auditoria, riscos i ciberseguretat.

Abans del congrés se celebraran dos tallers especialitzats: un sobre la preparació de la certificació Advanced in AI Risk i un altre sobre disseny i implantació de programes de privadesa. Els assistents podran obtenir fins a 32 crèdits de formació professional continuada (CPE) i establir contactes amb professionals de tot Europa. La conferència es podrà seguir tant de manera presencial com mitjançant un paquet virtual, i les inscripcions ja estan obertes amb tarifa reduïda fins al 28 d'agost del 2026.

La combinació de l?entrada en vigor de l?AI Act, la tramitació de la llei espanyola i la proliferació d?agents d?IA autònoms subratlla la urgència d?establir marcs de governança sòlids. Les organitzacions que no es preparin ara s'arrisquen a sancions milionàries, incidents de seguretat i pèrdua de confiança. La governança de la IA ja no és una opció, sinó una necessitat estratègica per competir en un entorn cada cop més regulat i tecnològicament complex.


Afegir com a font preferida a Google