HodeiShield: La plataforma TPRM europea con NIS2, ENS y DORA nativos
Inventaría, clasifica y gobierna tus sistemas de IA bajo el Reglamento Europeo de IA, con controles de seguridad proporcionales al nivel de riesgo de cada uno.
Niveles y sistemas de ejemplo
Prácticas prohibidas: scoring social, biometría masiva en espacios públicos.
Ejemplos: Scoring social
Gestión de riesgos, gobernanza de datos, documentación técnica y supervisión humana.
Ejemplos: Scoring crediticio, Selección de RRHH
Obligaciones de transparencia: informar de la interacción con IA.
Ejemplos: Chatbot de atención, IA generativa interna
Sin obligaciones específicas del AI Act; buenas prácticas voluntarias.
Ejemplos: Filtro de spam, Recomendador de contenido
Ejemplos ilustrativos; tu clasificación real depende del inventario de tus sistemas de IA.
El Reglamento Europeo de IA (EU AI Act) es la primera norma integral que regula el uso de la inteligencia artificial. Clasifica los sistemas por nivel de riesgo — inaceptable, alto, limitado y mínimo — y asigna obligaciones crecientes a medida que sube el riesgo: gestión de riesgos, gobernanza de datos, documentación técnica, supervisión humana, robustez y ciberseguridad.
La mayoría de las organizaciones ya usan más IA de la que creen: modelos propios, APIs de terceros, funciones de IA embebidas en el software que compran y, cada vez más, IA generativa en manos de sus equipos. Sin un inventario, es imposible saber qué sistemas caen en la categoría de alto riesgo ni qué obligaciones aplican.
La gobernanza de la IA no es solo un ejercicio legal: los sistemas de IA introducen riesgos de seguridad propios — envenenamiento de datos, extracción de modelos, inyección de prompts — que exigen controles técnicos específicos. Tratar la conformidad y la seguridad como un único programa es lo que convierte una obligación regulatoria en una ventaja de confianza.
Cuatro pilares que se aplican en cada servicio y cada solución, no un eslogan por página.
El mismo equipo que ataca en el pentest opera el SOC y construye los modelos de IA. La visión ofensiva informa la defensa, y la IA se aplica donde ya opera, no como capa añadida.
HodeiShield, nuestra propia plataforma, automatiza la evaluación continua, el mapeo de controles y la generación de evidencias — así el trabajo manual deja de marcar el ritmo del cumplimiento normativo.
Infraestructura en OVHcloud (Francia/UE). Hablas con quien firma el trabajo, no con un gestor de cuenta que traslada tu petición a otro departamento.
HodeiShield no es un producto de un tercero que revendemos: lo construimos y lo operamos nosotros mismos, y eso es lo que nos permite ofrecer cumplimiento más rápido y evidencias siempre vivas.
Comenzamos construyendo el inventario de sistemas de IA de tu organización — modelos propios, APIs de terceros y funciones embebidas — y clasificamos cada uno según el nivel de riesgo del EU AI Act. Para los sistemas de alto riesgo, mapeamos las obligaciones concretas del Anexo III y del artículo 9 al 15.
Diseñamos el marco de gobernanza: roles y responsabilidades, políticas de uso aceptable de IA, gestión del ciclo de vida del modelo y registros de las decisiones. Alineamos el programa con ISO/IEC 42001 (sistema de gestión de IA) e ISO 27001, de modo que la gobernanza de IA se apoye en los controles de seguridad que ya tienes.
En el plano técnico, evaluamos y reforzamos la seguridad de los propios sistemas de IA: validación y linaje de los datos de entrenamiento, defensa frente a inyección de prompts y extracción de modelos, supervisión humana significativa y monitorización del comportamiento del modelo en producción. El resultado es un expediente de conformidad vivo y auditable, no un documento que envejece.
Metodología estructurada para resultados medibles.
Catalogamos todos tus sistemas de IA (propios, de terceros y embebidos) y los clasificamos por nivel de riesgo del EU AI Act, identificando cuáles son de alto riesgo y qué obligaciones aplican.
Definimos roles, políticas de uso aceptable, gestión del ciclo de vida del modelo y registros de decisiones, alineados con ISO/IEC 42001 e ISO 27001.
Reforzamos la seguridad técnica: linaje de datos, defensa frente a inyección de prompts y extracción de modelos, supervisión humana y monitorización del modelo en producción.
Resultados tangibles para tu organización.
Descubrimiento, ejecución, entrega y seguimiento — un camino claro hasta la operación continua.
Descubrimiento de sistemas de IA y clasificación por riesgo.
Políticas, roles, ISO 42001 y obligaciones de alto riesgo.
Defensa de datos, prompts y modelos; supervisión humana.
Monitorización del modelo y expediente siempre al día.
Un escenario real de cómo trabajamos, no una cifra de marketing.
RRHH quiere adoptar una herramienta de cribado de CVs basada en IA. Antes de contratarla, se consulta el inventario: el sistema encaja en el Anexo III del AI Act (empleo) y se clasifica como alto riesgo, lo que activa la checklist de supervisión humana, documentación técnica y registro de decisiones antes de que se use con un solo candidato real.
Sin nombrar a nadie — así es como trabajamos distinto, con hechos verificables.
| Criterio | Integrador generalista | Hodeitek |
|---|---|---|
| Foco | Decenas de líneas de negocio; ciberseguridad es una más | 100% ciberseguridad e IA |
| Interlocutor | Gestor de cuenta que traslada tu petición a otro departamento | Trato directo con los fundadores |
| Cumplimiento normativo | Informes puntuales por normativa, gestión manual de evidencias | HodeiShield automatiza evidencias y mapeo cruzado NIS2/ENS/DORA |
| Producto | Revende licencias de terceros | Construye y opera HodeiShield, su propia plataforma |
Habla con nuestro equipo para evaluar cómo esta solución puede proteger tu organización.
Respuesta en menos de 24 h
Reduce el trabajo repetitivo del SOC con automatización e IA: triaje de alertas, enriquecimiento de contexto y respuesta orquestada que bajan el MTTR (tiempo medio de respuesta) sin quitar el control humano.
Guía integral para alcanzar y mantener el cumplimiento con la directiva europea NIS2 de ciberseguridad.