Regulación de la IA y deepfakes en EE. UU
¿Qué ha pasado? Órgano: Cámara de Representantes de Estados Unidos.Hecho: El Congreso de EE. UU. está evaluando un proyecto de ley bipartidista que busca endurecer las sanciones contra los deepfakes y el contenido generado con IA no consentido, además de reforzar la protección de denunciantes en el ámbito tecnológico.Conclusión clave: Se impulsa un enfoque regulatorio práctico y progresivo que prioriza riesgos inmediatos (deepfakes y abusos) sin abordar aún los...Acceso a la agenda profesional del trabajador: el TSJ de Galicia fija límites
¿Qué ha pasado? Órgano judicial: Tribunal Superior de Justicia de Galicia.Hecho: El TSJ de Galicia ha avalado que la empresa acceda a la agenda profesional de una trabajadora para verificar el cumplimiento de sus funciones, rechazando que dicha actuación vulnere el derecho a la intimidad o al secreto de las comunicaciones (art. 18 CE).Conclusión clave: El acceso a herramientas digitales corporativas es lícito cuando responde a una finalidad de...El TSJ de Navarra rebaja la pena a una enfermera por accesos indebidos a historiales clínicos
¿Qué ha pasado? Órgano judicial: Tribunal Superior de Justicia de Navarra (TSJN), Sala de lo Civil y Penal.Hecho: El TSJN ha rebajado de 5 a 3 años la pena de prisión impuesta a una enfermera que, entre 2018 y 2020, realizó aproximadamente 150 accesos indebidos a historiales clínicos de tres mujeres.Motivo de la rebaja: La Sala aprecia como “muy cualificada” la atenuante de dilaciones indebidas, al considerar que el...La AEPD multa con 1,2 M€ a una empresa del Grupo Quirón por no proteger datos clínicos de un paciente
¿Qué ha pasado? Autoridad: Agencia Española de Protección de Datos (AEPD).Entidad sancionada: IDCQ Hospitales y Sanidad SLU (Grupo Hospitalario Quirón).Hecho: La AEPD ha impuesto una sanción de 1,2 millones de euros tras la denuncia de un paciente al considerar que la entidad no protegió adecuadamente sus datos personales y clínicos, al no garantizar su custodia y conservación y proceder a su destrucción sin medidas técnicas y organizativas apropiadas.Base jurídica:...Anticorrupción investiga a la jefa de la Oficina de Conflictos de Intereses por presunta prevaricación
¿Qué ha pasado? Autoridad: Fiscalía Anticorrupción. Persona investigada: Flor María López Laguna, directora de la Oficina de Conflictos de Intereses (OCI). Hecho: Anticorrupción ha abierto diligencias de investigación por un presunto delito de prevaricación administrativa (art. 404 CP) relacionado con el archivo, en 2020, de una denuncia sobre incompatibilidades presentada contra el general médico (retirado) Santiago Coca. Origen del caso: Denuncia impulsada por un coronel médico retirado (Enrique Ortiz),...El Parlamento Europeo da luz verde definitiva al Convenio internacional sobre IA
¿Qué ha pasado? Institución: Parlamento Europeo (Unión Europea).Hecho: El Parlamento Europeo aprobó el 11 de marzo de 2026 la celebración, en nombre de la UE, del Convenio Marco del Consejo de Europa sobre Inteligencia Artificial, Derechos Humanos, Democracia y Estado de Derecho, integrándolo plenamente en el ordenamiento comunitario.Contexto: El Convenio ya había sido adoptado y firmado el 5 de septiembre de 2024 en Vilna, pero la aprobación parlamentaria supone...Contratación de extranjeros sin autorización: el TSJ de Cantabria limita la sanción si hay “error excusable” y diligencia empresarial
¿Qué ha pasado? Órgano judicial: Tribunal Superior de Justicia de Cantabria (Sala de lo Social).Sentencia: STSJ Cantabria 765/2025, de 7 de noviembre de 2025 (rec. 714/2025).Hecho: El tribunal confirma la anulación de una sanción administrativa (superior a 30.000 €) por contratación de trabajadores extranjeros sin autorización, al apreciar que el empresario actuó con diligencia razonable y fue víctima de un engaño doloso (suplantación de identidad).Conclusión clave: No existe responsabilidad...INCIBE niega un ciberataque tras publicarse en foros datos atribuidos a empleados y ex empleados
¿Qué ha pasado? Entidad afectada: Instituto Nacional de Ciberseguridad (INCIBE).Hecho: Un medio especializado (RedesZone) informa de que en un foro frecuentado por ciberdelincuentes se han publicado datos personales atribuidos a actuales y antiguos trabajadores de INCIBE (nombres, direcciones, email, fecha de nacimiento y teléfono), junto con referencias a supuestos ataques al organismo.Respuesta oficial: INCIBE niega haber sido víctima de un ciberataque y subraya que la mera aparición de datos...Transcripción de voz con IA: implicaciones para la protección de datos
¿Qué ha pasado? Autoridad: Agencia Española de Protección de Datos (AEPD).Hecho: La AEPD publica una nota (14/01/2026) sobre el uso de servicios de transcripción de voz basados en IA y sus implicaciones en materia de protección de datos, recordando que la voz y sus metadatos pueden constituir datos personales y que estos tratamientos requieren garantías RGPD.Conclusión clave: La transcripción con IA puede implicar tratamientos adicionales (reentrenamiento, escucha humana, inferencias...La CNMC multa a I.C.O.N. con 1,2 M€ y le prohíbe contratar con el sector público durante 5 meses
¿Qué ha pasado? Autoridad: Comisión Nacional de los Mercados y la Competencia (CNMC). Empresa sancionada: I.C.O.N. Europe, S.L. Hecho: La CNMC ha impuesto una sanción total de 1.197.907 € (≈ 1,2 M€) por prácticas anticompetitivas en el mercado de productos de peluquería profesional durante el periodo 2010–2024 (expediente S/0015/23). Medida adicional: Prohibición de contratar con el sector público durante 5 meses en todo el territorio nacional para suministros de...
