Aplicacions per sector
01 / 05

Evidència verificable.
Per sector. Per regulació.

Dotze entorns regulats, vuit marcs normatius i una mateixa infraestructura d’evidència. El que canvia d’un sector a un altre és la norma que demana la prova; la manera de produir-la és la mateixa.

Sectors i marcs
02 / 05

Dotze sectors, vuit marcs, una sola capa de prova.

Crític Alt risc Regulat Marc que aplica
Sector EU AI Act RGPD DORA NIS2 ENS eIDES EU CRA Sectorial
Defensa i Indústria Estratègica
Sanitat i Salut Digital
IA i Sistemes d'Alt Risc
Energia i Infraestructures Crítiques
Banca i Assegurances
Farmacèutica i Biotecnologia
Governs i Institucions Públiques
Legal i Justícia
RR. HH. i Selecció de Talent
Automoció i Manufactura Avançada
Manufactura Industrial i ISO 9001
Mitjana, Publicitat i Entreteniment

Orientatiu. Sectorial agrupa MDR/IVDR, GxP, ISO 9001 i la directiva DSM. L'aplicabilitat depèn del producte, la finalitat i el marc jurídic concret.

Casos d'aplicació
03 / 05

Evidència aplicada a entorns regulats.

Cada cas descriu usos potencials d’evidència tècnica. L'aplicabilitat depèn del producte, la finalitat i el marc jurídic concret.

01 Crític

Defensa i Indústria Estratègica

Evidència de cadena de subministrament, versions, accessos i decisions crítiques. L'arquitectura s'ha d'avaluar segons la classificació, les jurisdiccions i els requisits de seguretat nacionals.

Cadena de subministrament · Jurisdicció · Gestió ISO
02 Crític

Sanitat i Salut Digital

Evidència de versions, validacions, intervencions humanes i decisions clíniques assistides. La condició d'alt risc depèn de la finalitat prevista i de la classificació sota MDR.

MDR/IVDR · RGPD art. 9 · Gestió ISO
03 Crític

IA i Sistemes d'Alt Risc

Evidència de versions, registres, aprovacions, incidències i supervisió humana. Recolza la revisió de controls exigits a sistemes d'alt risc segons l'Annex III.

Arts. 9, 12 i 14
04 Crític

Energia i Infraestructures Crítiques

Evidència dincidents, mesures de contenció, decisions operatives i canvis de configuració. NIS2 exigeix ​​alerta primerenca en 24 hores i notificació posterior.

NIS2 arts. 21 i 23 · Continuïtat · Gestió ISO
05 Alt risc

Banca i Assegurances

Evidència dincidents TIC, decisions de resposta, canvis crítics i controls sobre tercers. Reforça la traçabilitat del marc de gestió de riscos DORA.

DORA arts. 5 i 28 · Risc TIC
06 Alt risc

Farmacèutica i Biotecnologia

Evidència de canvis, aprovacions, validacions i procedència de dades en sistemes regulats. Recolza inspeccions GxP, assaigs clínics i governança d'IA en salut.

GxP · Validació de sistemes · Gestió ISO
07 Alt risc

Governs i Institucions Públiques

Traçabilitat dexpedients, decisions automatitzades, aprovacions i controls de seguretat. Reforça auditories ENS i la gestió de documents i serveis electrònics.

Decisió automatitzada
08 Alt risc

Legal i Justícia

Empremtes criptogràfiques i referències temporals per a integritat, correspondència i cronologia. La força probatòria depèn a més de la cadena de custòdia i de serveis qualificats.

Integritat · Cadena de custòdia
09 Alt risc

RR. HH. i Selecció de Talent

Registre de versions, criteris, intervencions humanes i excepcions en sistemes de contractació o gestió laboral. La classificació com a risc alt depèn del cas d'ús.

Annex III · RGPD art. 22
10 Regulat

Automoció i Manufactura Avançada

Evidència de versions de programari, firmware, components i vulnerabilitats. Recolza obligacions de cicle de vida i seguretat del producte amb elements digitals.

GPSR 2023/988 · OTA / firmware · Gestió ISO
11 Regulat

Manufactura Industrial i ISO 9001

Traçabilitat de producte, canvis denginyeria, versions de programari i aprovacions. Reforça auditories de qualitat i obligacions CRA per a productes amb elements digitals.

CRA art. 13 · Gestió ISO 9001 · SBOM
12 Regulat

Mitjana, Publicitat i Entreteniment

Evidència de procedència declarada, llicències, reserves de drets i versions. L'AI Act estableix obligacions específiques per a proveïdors de models generals.

DSM arts. 3 i 4 · AI Act art. 53

La vostra organització és a l'Annex III?

Els sistemes d'alt risc han de complir abans del 2 de desembre del 2027. Sessió executiva amb anàlisi de la seva arquitectura, mapa d'exposició reguladora i full de ruta prioritzat. Lliurable en cinc dies hàbils.

Avaluació tècnica i estratègica. No constitueix assessorament jurídic ni certificació.