DORA y externalización de IA: qué tienen que hacer las entidades financieras
El Reglamento (UE) 2022/2554, conocido como DORA, es de aplicación desde el 17 de enero de 2025 y obliga a unas 22.000 entidades financieras de la UE a un régimen unificado de gestión de riesgos TIC. Los servicios de IA suministrados por terceros entran de lleno como servicios TIC, lo que significa que proveedores de modelos, plataformas y consultoras de IA que toquen cargas de trabajo financieras heredan obligaciones de diligencia debida, contrato, salida y notificación de incidentes con grado DORA [1].