Observatorio IAC · Informe anual 2026
Informe Anual Inteligencia Artificial 2026
El 88 % de las organizaciones ya usa IA; menos del 10 % la escaló con control. ISO/IEC 42001:2023 y su acreditación (42006:2025), el EU AI Act post-Ómnibus con fechas firmes, shadow AI y deepfakes — el mapa de gobernanza que un directorio debería poder nombrar.
Producto del Observatorio IAC. Publicamos señales, no noticias. Voz de árbitro técnico: el IAC no certifica ni acredita sistemas de IA ni organizaciones; lee evidencia pública y la ordena para que un directorio decida con datos. Todas las cifras de la industria son de fuentes públicas citadas, con fecha de corte; ninguna es producción del Observatorio ni de un organismo de certificación. El cronograma regulatorio del EU AI Act se cita conforme al Digital Omnibus adoptado formalmente (Parlamento Europeo 16-jun-2026, Consejo 29-jun-2026). Lo no confirmado se marca como ESTIMACIÓN o queda declarado como dato abierto; no se publica como cerrado.
1 · Resumen ejecutivo
Casi nueve de cada diez organizaciones ya usan IA en alguna función; menos de una de cada diez la escaló con control. Entre esos dos números vive todo lo que este informe ordena, en tres movimientos verificables que un directorio debería poder nombrar antes de aprobar cualquier comunicación sobre el uso de IA en la organización.
Primero, la IA pasó de piloto a infraestructura, pero el gobierno de esa IA no acompañó al mismo ritmo. El AI Index 2026 de Stanford reporta que el 88 % de las organizaciones ya usa IA en al menos una función de negocio, mientras que menos del 10 % la escaló por completo en alguna función (DATO PÚBLICO). La adopción es masiva; la madurez de control, no. El número grande sirve para titular; la brecha entre adopción y control es lo que se audita.
Segundo, el andamiaje normativo para gobernar esa IA quedó completo y certificable. ISO/IEC 42001:2023 —primera norma de sistema de gestión de IA, publicada en diciembre de 2023, con 38 controles en el Anexo A— ya tiene su pieza de acreditación: ISO/IEC 42006:2025, publicada en 2025, fija los requisitos para los organismos que auditan y certifican un AIMS (DATO PÚBLICO). Donde en 2024 había una norma sin esquema de acreditación maduro, ahora hay marco de gestión más marco de competencia del certificador. La trampa a evitar: no existe una edición 2026 de ISO/IEC 42001; la norma de gestión de IA vigente sigue siendo la edición 2023.
Tercero, el riesgo se desplazó del laboratorio al perímetro: shadow AI y deepfakes. La IA que más expone a una organización en el año de corte no es la que aprobó su comité, sino la que entra por los costados —empleados usando herramientas no autorizadas— y la que la ataca desde afuera —fraude con identidad sintética. El Informe IBM Cost of a Data Breach 2025 atribuye a la shadow AI un sobrecosto medio de USD 670.000 por brecha y la asocia al 20 % de las brechas reportadas (DATO PÚBLICO). El gobierno de IA que solo mira los sistemas aprobados deja sin cubrir el flanco que más crece.
La señal de fondo para el lector: en un año en que la regulación europea de alto riesgo se aplazó en firme (EU AI Act post-Ómnibus, adoptado jun-2026) y la adopción se volvió universal, el riesgo dominante no es regulatorio sino de gobernanza interna: el sistema de IA que nadie inventarió, el output que nadie validó, el proveedor que nadie evaluó, el claim de “IA responsable” que no resiste preguntar con qué evidencia.
La pregunta que el directorio debe llevar a su equipo: de cada sistema de IA que opera en nuestro nombre —aprobado o no—, ¿podemos mostrar inventario, finalidad, supervisión humana y evaluación de impacto? Si la respuesta no es inmediata, no gobernamos la IA: la usamos.
2 · Fecha de corte y alcance
| Campo | Valor |
|---|---|
| Fecha de corte (datos de industria) | Informes 2025-2026 con publicación hasta jun-2026 · normas hasta jun-2026 · cronograma EU AI Act post-Ómnibus (adoptado formalmente jun-2026) |
| Fecha de redacción del borrador | 2026-06-19 |
| Sistemas IA incluidos | Lectura de mercado y regulación (sistemas internos / de clientes / públicos). El corte público no desagrega por organización; los datos propios del SIG-IAC son internos y no se publican aquí. |
| Jurisdicciones | Unión Europea (EU AI Act) · marco ISO global · referencias a EE. UU. y China solo como contexto regulatorio público |
| Marcos | ISO/IEC 42001:2023 (AIMS, 38 controles Anexo A) · ISO/IEC 23894:2023 (gestión del riesgo de IA) · ISO/IEC 42006:2025 (requisitos para certificadores AIMS) · EU AI Act (post-Ómnibus, adoptado jun-2026) · procedimiento AIIA interno del SIG-IAC |
| Fuentes | iso.org · AI Index 2026 (Stanford HAI) · McKinsey State of AI · IBM Cost of a Data Breach 2025 · análisis públicos de organismos y consultoras citados §8 |
| Naturaleza | Datos anuales con fecha de corte. No es información en tiempo real. El cronograma del EU AI Act corresponde al texto del Digital Omnibus adoptado formalmente (jun-2026). |
Lo que este informe NO es. No es un inventario de los sistemas de IA del IAC ni una declaración de cumplimiento legal del IAC (la línea base AIMS del SIG está en curso, con transparencia report previsto Q1 2027 — ver §6). No es una auditoría de IA ni un sustituto de certificación ISO/IEC 42001. No rankea ni señala a proveedores de modelos, certificadoras, países ni empresas: cuando describe brechas, las describe como patrones, no como culpables. No constituye asesoramiento legal sobre el cumplimiento del EU AI Act ni de ninguna jurisdicción.
3 · Mapa de riesgos IA (matriz de evidencia)
Para cada riesgo, la evidencia mínima que distingue una organización que gobierna su IA de una que solo la usa (pregunta central de la línea). El “nivel” es el riesgo de claim débil o exposición cuando la evidencia falta.
| Riesgo | Evidencia mínima | Fuente / método · responsable típico | Nivel |
|---|---|---|---|
| Inventario incompleto de sistemas IA | Registro de sistemas IA con finalidad, datos usados y owner | ISO/IEC 42001 Anexo A — A.4 (recursos: documentación e inventario) · A.6 (ciclo de vida: logging) · CISO / AIMS owner | Alto |
| Supervisión humana débil | Procedimiento, aprobaciones, logs y criterio de cuándo un humano decide | ISO/IEC 42001 Anexo A — A.9 (uso responsable) · A.6 (ciclo de vida: operación y monitoreo) · responsable del proceso | Alto |
| Sin evaluación de impacto (AIIA) en usos críticos | AIIA documentada antes del despliegue, sobre individuos/grupos/sociedad | ISO/IEC 42001 Anexo A — A.5 (evaluación de impacto) · ISO/IEC 23894 (riesgo) · AIMS owner | Alto |
| Proveedor de sistemas de IA no evaluado | Due diligence, DPA, condiciones de uso, procedencia de datos | ISO/IEC 42001 Anexo A — A.10 (terceros) · A.7 (datos: procedencia) · Compras / Legal | Medio |
| Shadow AI (uso no autorizado) | Política de uso, detección de herramientas no aprobadas, controles técnicos | ISO/IEC 42001 Anexo A — A.2/A.9 (política y uso) · IBM 2025 (sobrecosto) · CISO / IT | Alto |
| Claim de “IA responsable” sin respaldo | Métricas de gobernanza, incidentes registrados, transparencia documentada | AI Index 2026 (transparencia a la baja) · política de comunicación responsable | Alto |
Lectura del Observatorio. Los riesgos de mayor nivel comparten un patrón: son invisibles al directorio hasta que se materializan. El sistema no inventariado no aparece en ningún tablero. El uso sin supervisión humana solo se nota cuando un output erróneo llega al cliente. La shadow AI, por definición, no figura en el registro de TI. ISO/IEC 42001 ordena estos controles —inventario (A.4), evaluación de impacto (A.5), uso responsable (A.9), terceros (A.10)— precisamente porque sin método explícito ninguno de ellos se cubre por defecto.
4 · Señales del año (datos públicos)
4.1 · Adopción y gobernanza — la brecha que crece
| Indicador | Valor | Estado |
|---|---|---|
| Organizaciones que usan IA en ≥1 función de negocio | 88 % | DATO PÚBLICO — AI Index 2026 (Stanford HAI) |
| Organizaciones que escalaron IA por completo en alguna función | < 10 % | DATO PÚBLICO — AI Index 2026 |
| Caída de organizaciones sin política de IA responsable | de 24 % a 11 % | DATO PÚBLICO — AI Index 2026 |
| Crecimiento de roles de gobernanza de IA (2025) | +17 % | DATO PÚBLICO — AI Index 2026 |
| Incidentes de IA documentados (2025 vs. año previo) | de 233 a 362 | DATO PÚBLICO — AI Index 2026 |
| Riesgos de IA gestionados en promedio por organización | de 2 (2022) a 4 (hoy) | DATO PÚBLICO — McKinsey State of AI |
Pregunta de auditoría. La adopción es casi universal (88 %) pero la operación a escala es minoritaria (< 10 %). Esa distancia es exactamente el terreno donde viven los riesgos sin gobernar: pilotos que pasaron a producción sin pasar por inventario, AIIA ni validación. Antes de afirmar “tenemos gobierno de IA”, el equipo debe poder mostrar que el control creció al ritmo del uso. El dato honesto: que baje del 24 % al 11 % la franja sin política de IA responsable es progreso real, pero el 11 % restante sigue operando IA sin marco —y la transparencia medida cae mientras los incidentes suben.
4.2 · El marco normativo — ISO/IEC 42001:2023 y su acreditación
| Norma | Aporta | Estado |
|---|---|---|
| ISO/IEC 42001:2023 | Sistema de gestión de IA (AIMS): primera norma certificable de gestión de IA. Anexo A = 38 controles en 9 categorías (políticas, organización, recursos, evaluación de impacto, ciclo de vida, datos, información a partes interesadas, uso, terceros) | DATO PÚBLICO — vigente, publicada dic-2023 |
| ISO/IEC 23894:2023 | Guía de gestión del riesgo específico de IA (acompaña a 42001; no certificable por sí sola) | DATO PÚBLICO |
| ISO/IEC 42006:2025 | Requisitos para los organismos que auditan y certifican un AIMS; complementa ISO/IEC 17021-1 con requisitos específicos de IA (competencia, tiempo de auditoría, imparcialidad) | DATO PÚBLICO — publicada 2025 |
Señal. En 2024 existía la norma de gestión (42001) pero el esquema de acreditación de los certificadores estaba en construcción. Con ISO/IEC 42006:2025 publicada, la cadena queda cerrada: norma de gestión + norma de competencia del organismo certificador + ISO/IEC 17011 para acreditar a esos organismos. Esto importa para el lector porque cambia qué se puede afirmar: una certificación 42001 emitida por un organismo acreditado bajo 42006 es verificable de otra manera que una autodeclaración.
Pregunta de auditoría. Si la organización planea certificar su AIMS, ¿el certificador opera bajo un esquema de acreditación que ya incorpora ISO/IEC 42006:2025? Y al revés: una credencial 42001 que no declara organismo ni acreditación es un claim que conviene leer con la misma prudencia que cualquier “neutral” sin método.
Trampa normativa (no caer). No existe una edición 2026 de ISO/IEC 42001. La norma de sistema de gestión de IA vigente es ISO/IEC 42001:2023. Lo que se publicó en 2025 es ISO/IEC 42006 (acreditación de certificadores), no una nueva edición de 42001. Citar “42001 edición 2026” es un error que un lector técnico caza de inmediato.
Segunda trampa, más cara. Certificar ISO/IEC 42001 no da presunción de conformidad con el EU AI Act: 42001 no es norma armonizada europea; la pieza que apunta a ese rol es el proyecto prEN 18286 (previsto hacia fines de 2026). 42001 se mapea al AI Act, no se equipara. “Tenemos 42001, cumplimos el AI Act” es el claim que ningún directorio debería firmar.
4.3 · Los 38 controles del Anexo A — estructura para el inventario
El Anexo A de ISO/IEC 42001:2023 organiza 38 controles en 9 categorías. Para el árbitro, la estructura misma es la lista de verificación de gobernanza:
| Categoría | Foco | Controles que el directorio debe poder responder |
|---|---|---|
| A.2 · Políticas de IA | Existe política de IA, alineada y revisada | ¿Hay política aprobada y revisada periódicamente? |
| A.3 · Organización interna | Roles y canal de inquietudes | ¿Quién es dueño del AIMS? ¿Hay canal para reportar preocupaciones? |
| A.4 · Recursos para sistemas IA | Inventario, datos, herramientas, cómputo, personas | ¿Existe el inventario de sistemas IA? (riesgo §3 nivel alto) |
| A.5 · Evaluación de impacto | AIIA sobre individuos, grupos y sociedad | ¿Se hace AIIA antes de desplegar usos críticos? |
| A.6 · Ciclo de vida del sistema IA | Diseño responsable, V&V, despliegue, monitoreo, logging | ¿Se valida el output? ¿Se registran los usos significativos? |
| A.7 · Datos para sistemas IA | Adquisición, calidad, procedencia, preparación | ¿Se conoce el origen y la calidad de los datos usados? |
| A.8 · Información a partes interesadas | Transparencia, reporte externo, comunicación de incidentes | ¿Se comunica el uso de IA a quien corresponde? |
| A.9 · Uso de los sistemas IA | Uso pretendido y responsable | ¿El uso real coincide con el uso pretendido y autorizado? |
| A.10 · Relaciones con terceros y clientes | Responsabilidades, proveedores, clientes | ¿Están evaluados los proveedores de IA? (riesgo §3) |
Lectura del Observatorio. Las tres categorías que el directorio más fácilmente puede no tener cubiertas son A.4 (inventario), A.5 (AIIA) y A.10 (proveedores) — las mismas que la matriz §3 marca como riesgo alto. Coincidencia que no es casual: son las que requieren trabajo previo al uso, no posterior. La supervisión humana, conviene recordarlo, vive en A.9 (uso), no en la evaluación de impacto (A.5): son controles distintos que a veces se confunden.
4.4 · Shadow AI — el flanco que no figura en el registro
| Indicador | Valor | Estado |
|---|---|---|
| Sobrecosto medio por brecha asociado a shadow AI | USD 670.000 | DATO PÚBLICO — IBM Cost of a Data Breach 2025 |
| Brechas asociadas a shadow AI | 20 % de las reportadas | DATO PÚBLICO — IBM 2025 |
| Organizaciones sin política/detección de IA al momento de la brecha | mayoría (≈ 97 % sin controles de acceso de IA adecuados) | DATO PÚBLICO — IBM 2025 |
| Usuarios de IA generativa que acceden vía cuentas personales | ≈ 47 % | DATO PÚBLICO — Netskope (fuente secundaria, jun-2026) |
Señal. La shadow AI es el caso límite del riesgo de inventario (§3): es IA que opera en nombre de la organización sin pasar por ningún control. El dato de IBM la cuantifica en dinero —sobrecosto y proporción de brechas— y deja claro por qué A.2 (política de uso) y A.9 (uso pretendido) no son burocracia: son el único mecanismo que convierte “uso no autorizado” en una categoría detectable.
Pregunta de auditoría. ¿La organización sabe qué herramientas de IA usan efectivamente sus equipos, o solo qué herramientas aprobó? La distancia entre ambas respuestas es la superficie de shadow AI. No se cierra con un memo: se cierra con política, detección y un control técnico que la matriz de riesgos vuelve verificable.
4.5 · Deepfakes y fraude sintético — el riesgo entrante
| Indicador | Valor | Estado |
|---|---|---|
| Organizaciones que sufrieron un ataque con deepfake (12 meses previos) | 62 % | DATO PÚBLICO — Gartner (encuesta sep-2025, vía fuente secundaria) |
| Participación de deepfakes en el total de ataques de fraude | 6,5 % | DATO PÚBLICO — fuente secundaria, 2026 |
| Crecimiento interanual del fraude de identidad sofisticado | +180 % | DATO PÚBLICO — Sumsub (fuente secundaria) |
Señal. El deepfake invierte la pregunta de gobernanza: no es “¿gobierno mi IA?” sino “¿estoy preparado para la IA que me ataca?”. Para el árbitro, es la otra cara de la misma moneda de verificación —la credencial, la voz, el rostro, el documento que ya no se pueden dar por auténticos sin método. Conecta con la evidencia de procedencia (A.7, datos: procedencia) y con la comunicación de incidentes (A.8, información a partes interesadas): una organización que no puede verificar la autenticidad de lo que recibe tampoco puede garantizar la de lo que emite.
Nota de prudencia. Las cifras de deepfakes y fraude provienen mayormente de proveedores de seguridad (fuente secundaria con interés comercial en el problema). Se citan como señal de dirección, no como medición de referencia: el patrón —el fraude sintético crece rápido y se vuelve común— es robusto entre fuentes; la magnitud exacta debe leerse con esa salvedad.
4.6 · Contexto regulatorio — EU AI Act post-Ómnibus (adoptado)
Encuadre. El “Digital Omnibus” fue adoptado formalmente: votación del Parlamento Europeo el 16-jun-2026 y del Consejo el 29-jun-2026; entra en vigor a los tres días de su publicación en el Diario Oficial de la UE. Las fechas del cronograma que sigue son fijas, sin mecanismo condicional.
| Hito | Fecha (post-Ómnibus, adoptado) | Estado |
|---|---|---|
| Prohibiciones (prácticas vedadas) | feb-2025 | Ya aplicable (cumplido) |
| Modelos de propósito general (GPAI) | ago-2025 | Ya aplicable (cumplido) |
| Transparencia (art. 50) | 2-ago-2026 | Sin cambios; gracia solo para el marcado de contenido del art. 50(2) en sistemas ya en mercado → 2-dic-2026 |
| Sistemas de alto riesgo del Anexo III (autónomos) | aplazado a 2-dic-2027 | Adoptado — antes ago-2026; máx. +16 meses |
| Sistemas de alto riesgo del Anexo I (embebidos en productos) | aplazado a 2-ago-2028 | Adoptado — máx. +24 meses |
Lectura del Observatorio. El movimiento regulatorio del año fue de aplazamiento, no de endurecimiento: las obligaciones de alto riesgo del Anexo III se corren de agosto de 2026 a diciembre de 2027, y con la adopción formal del Ómnibus ese corrimiento dejó de ser una hipótesis. El motivo declarado en el preámbulo es pragmático —la infraestructura regulatoria (normas técnicas armonizadas) no estuvo lista a tiempo. La consecuencia para el árbitro no cambia con el calendario: la organización que usa IA de alto riesgo gana tiempo de cumplimiento formal, no tiempo de buen gobierno. Y la transparencia del art. 50 —que mantiene su fecha de agosto de 2026— sigue exigiendo declarar cuándo el usuario interactúa con IA o consume contenido sintético.
Pregunta de auditoría. ¿La organización confundió “deadline aplazado” con “obligación cancelada”? El aplazamiento del Anexo III no toca el art. 50 (transparencia, ago-2026) ni las prohibiciones ya vigentes, ni cambia el caso de negocio de inventariar y evaluar los sistemas de alto riesgo antes de la nueva fecha.
5 · Conexión con productos del Observatorio
El informe alimenta los productos para miembros (§6), el módulo de observatorio regional de IA y la clase actualizada de ISO/IEC 42001. No reemplaza auditoría de IA ni certificación ISO.
Criterios de lectura sugeridos (derivados de la matriz §3, sujetos a revisión institucional):
- Toda afirmación de “IA responsable” o “IA gobernada” se respalda con evidencia de los controles del Anexo A efectivamente implementados, no con adjetivos.
- Las afirmaciones de cumplimiento del EU AI Act se presentan siempre con jurisdicción, artículo y fecha, conforme al texto post-Ómnibus adoptado (jun-2026) — no al cronograma original ya superado.
- Ningún reconocimiento o módulo del Observatorio se comunica como certificación ISO/IEC 42001 ni como acreditación.
Firewall del Observatorio (línea dura). El Observatorio IAC lee y ordena evidencia pública; no certifica ni acredita sistemas de IA ni organizaciones. La certificación de un AIMS la realiza un organismo de certificación acreditado (bajo ISO/IEC 42006 / 17021-1), no el IAC. El Observatorio no abre, condiciona ni acelera ningún proceso de certificación, y no mezcla esta lectura técnica con oferta comercial alguna. Conflictos de interés en cualquier reconocimiento se declaran y resuelven antes de evaluar.
6 · Productos para miembros
- Checklist de evidencia IA — por categoría del Anexo A de ISO/IEC 42001 (políticas / organización / recursos-inventario / evaluación de impacto / ciclo de vida / datos / información / uso / terceros), con la evidencia mínima y la pregunta de auditoría asociada.
- Guía de claims de IA prudentes — cómo afirmar gobierno de IA con método: declarar controles implementados, alcance, supervisión humana y AIIA; cuándo NO publicar (“IA responsable” sin métricas, “cumple EU AI Act” sin jurisdicción ni artículo, “42001 = conformidad con el AI Act”).
- Briefing de regulación de IA — estado EU AI Act post-Ómnibus (adoptado jun-2026; alto riesgo Anexo III a dic-2027), marco ISO/IEC 42001 + 42006, y contexto comparado (EE. UU., China) solo como referencia pública.
- Briefing de shadow AI y deepfakes — el flanco que no figura en el registro: política de uso, detección, controles técnicos y verificación de procedencia.
- Modelo de inventario de sistemas IA y plantilla AIIA — derivados del procedimiento interno del SIG-IAC, anonimizados. (Pendiente de curaduría.)
- Transparencia report del IAC sobre uso interno de IA — primera edición prevista Q1 2027 (control del grupo A.8 del SIG, en construcción). No incluido en este informe.
7 · Riesgos de claims (guía de prudencia)
Derivados de la línea de investigación. Líneas duras, no recomendaciones blandas:
- No afirmar cumplimiento legal de IA sin jurisdicción, artículo y fuente oficial; para el EU AI Act, citar siempre el cronograma post-Ómnibus adoptado (jun-2026), nunca el original.
- No presentar ISO/IEC 42001 como garantía de legalidad total ni de “IA segura”: es un sistema de gestión, no un certificado de ausencia de riesgo. En particular, no afirmar que certificar 42001 da presunción de conformidad con el EU AI Act (no es norma armonizada; se mapea, no se equipara).
- No citar una edición 2026 de ISO/IEC 42001 — no existe; la norma de gestión de IA vigente es ISO/IEC 42001:2023 (Anexo A = 38 controles). Lo de 2025 es ISO/IEC 42006 (acreditación).
- No usar datos de prompts, outputs ni clientes como evidencia pública: los datos del SIG-IAC son internos, agregados y anonimizados.
- No tratar el aplazamiento del EU AI Act como cancelación de obligaciones: el alto riesgo del Anexo III se corre a dic-2027 (en firme), la transparencia (art. 50) sigue en ago-2026.
- No afirmar “IA responsable” o “IA gobernada” sin poder mostrar los controles del Anexo A efectivamente implementados.
- No leer las cifras de deepfakes/fraude como medición de referencia: son señal de dirección (mayoría de fuentes con interés comercial), citadas con esa salvedad.
- No confundir reconocimiento o lectura del Observatorio con certificación ISO ni con acreditación.
Cierre
El año regulatorio terminó con fechas firmes y más plazo: el alto riesgo europeo se corre a diciembre de 2027, la transparencia llega en agosto de 2026. Leído desde un directorio, ese calendario invita a una confusión precisa: creer que el tiempo extra es tiempo ganado. No lo es. Es tiempo prestado, y se devuelve en la misma moneda de siempre —inventario, evaluación de impacto, supervisión humana con evidencia.
Mientras tanto, la IA que más expone no consulta el cronograma: entra por los costados, con la cuenta personal de un empleado, y ataca desde afuera, con una voz clonada.
Una organización que no puede listar los sistemas de IA que operan en su nombre no tiene un problema de cumplimiento. Tiene un problema de conocimiento de sí misma.
8 · Fuentes
Todas públicas, con fecha de consulta jun-2026. Cronograma del EU AI Act conforme al Digital Omnibus adoptado formalmente (PE 16-jun-2026 · Consejo 29-jun-2026). No es información en tiempo real.
- ISO/IEC 42001:2023 — sistema de gestión de IA (Anexo A = 38 controles): ISO (página oficial) — https://www.iso.org/home/insights-news/resources/iso-42001-explained-what-it-is.html · ISO standard 42001 — https://www.iso.org/standard/81230.html
- ISO/IEC 42006:2025 — requisitos para certificadores de AIMS: ISO (página oficial) — https://www.iso.org/standard/42006 · ANAB — https://anab.ansi.org/accreditation/iso-iec-42001-artificial-intelligence-management-systems/ · Standards Council of Canada (transición) — https://scc-ccn.ca/accreditation/bulletins/transition-isoiec-420062025-bodies-providing-audit-and-certification
- AI Index 2026 — adopción, gobernanza, incidentes, transparencia: Stanford HAI (Responsible AI) — https://hai.stanford.edu/ai-index/2026-ai-index-report/responsible-ai · resumen para directivos (fuente secundaria) — https://complexdiscovery.com/stanfords-2026-ai-index-highlights-rapid-growth-and-widening-governance-gaps/
- McKinsey State of AI — gestión de riesgos, incidentes negativos, gobernanza: McKinsey QuantumBlack — https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai · State of AI trust 2026 — https://www.mckinsey.com/capabilities/tech-and-ai/our-insights/tech-forward/state-of-ai-trust-in-2026-shifting-to-the-agentic-era
- Shadow AI — IBM Cost of a Data Breach 2025 (sobrecosto USD 670.000, 20 % de brechas): análisis públicos — https://www.kiteworks.com/cybersecurity-risk-management/ibm-2025-data-breach-report-ai-risks/ · https://www.aryaka.com/blog/ibm-2025-cost-of-a-data-breach-how-ai-and-shadow-ai-shape-cybersecurity/
- Deepfakes y fraude sintético (señal de dirección, fuente secundaria): Keepnet — https://keepnetlabs.com/blog/deepfake-statistics-and-trends · Informe Internacional de Seguridad de la IA 2026 (Bengio) — https://creati.ai/ai-news/2026-02-03/2026-international-ai-safety-report-deepfakes-ai-advancement/
- EU AI Act post-Ómnibus (adoptado: PE 16-jun-2026, Consejo 29-jun-2026; alto riesgo Anexo III → 2-dic-2027): Gibson Dunn — https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/ · White & Case — https://www.whitecase.com/insight-alert/eu-agrees-digital-omnibus-deal-simplify-ai-rules · Hogan Lovells — https://www.hoganlovells.com/en/publications/eu-legislators-agree-to-delay-for-highrisk-ai-rules · verificación de adopción formal 2026-07-01 (Gibson Dunn · White & Case · Travers Smith)
Nota de método. Las cifras de adopción y gobernanza (AI Index, McKinsey) son resultados de encuesta auto-reportada: miden percepción y declaración, no auditoría independiente. Las de shadow AI y deepfakes provienen mayormente de proveedores de seguridad (interés comercial en el problema): se usan como señal de dirección, con el patrón robusto entre fuentes y la magnitud leída con cautela. El cronograma del EU AI Act corresponde al Digital Omnibus adoptado formalmente (Parlamento Europeo 16-jun-2026, Consejo 29-jun-2026; en vigor a los tres días de su publicación en el Diario Oficial). La aparente discrepancia entre fuentes sobre el art. 50 se resuelve así: la obligación general de transparencia rige el 2-ago-2026; la gracia hasta el 2-dic-2026 aplica solo al marcado de contenido del art. 50(2) para sistemas ya en mercado.