Skip to main content
Compliance

Dijimos que septiembre no sería más tranquilo. Esto es lo que cambió

In short

A finales de agosto sostuvimos que septiembre solo parece un mes tranquilo, porque las obligaciones que entraron en vigor antes en el año siguen corriendo, haya o no una fecha señalada. Septiembre terminó. Esto es lo que se movió de verdad, lo que cambió en esta plataforma y lo que sigue abierto de cara al último trimestre del año.

Dijimos que septiembre no sería más tranquilo. Esto es lo que cambió — Swiss Trust Layer

A finales de agosto publicamos un artículo que defendía que septiembre no iba a ser un mes más tranquilo. El razonamiento era sencillo. Agosto tenía una fecha límite concreta, y eso lo hacía parecer un acontecimiento. Septiembre no tenía un único momento de titular, y eso es justo lo que hace que un mes parezca opcional. Las obligaciones no funcionan así. Las que ya están en vigor siguen corriendo, y el trabajo que generan no se detiene porque el calendario se vea vacío.

Septiembre ya terminó. Esta es la versión honesta de lo que cambió, también en nuestra propia plataforma, y de lo que sigue pendiente.

Lo que se movió de verdad en las reglas

Tres cosas merecen viajar con nosotros a octubre, y ninguna de ellas es una obligación nueva. Son aclaraciones de obligaciones que ya existían.

Una reserva de derechos tiene que ser legible por una máquina. Un tribunal alemán consideró que un opt-out redactado solo en prosa, dentro de unas condiciones de uso, no cumple la función que la ley espera de él. Si la reserva pretende impedir la minería de textos y datos, tiene que expresarse en una forma sobre la que un rastreador pueda actuar. Es una instrucción práctica, no filosófica, y recae sobre quien publica la obra y no sobre quien entrena el modelo.

Expresar el opt-out corresponde al titular de los derechos, respetarlo corresponde al proveedor. Son dos deberes distintos y no se anulan entre sí. Un editor que nunca expresa una reserva no ha creado ninguna obligación para nadie. Un proveedor que ignora una reserva expresada no puede señalar al editor.

Las credenciales de contenido siguen sin ser una prueba. Durante el verano más empresas adoptaron los metadatos de procedencia, y esa dirección es realmente buena. Siguen siendo metadatos adheridos a un archivo. Viajan con el archivo, se pueden retirar del archivo y, por sí solos, ni vinculan la obra a una persona ni fijan el momento en que la obra existió. La adopción no es lo mismo que la prueba.

Nuestro desarrollo más amplio de los deberes de transparencia está en la página sobre el Reglamento europeo de IA.

Lo que cambió en esta plataforma

Septiembre fue también el mes en que la parte de registro de esta plataforma dejó de ser un plan y pasó a ser algo que se puede usar. Cuatro piezas entraron en servicio a la vez, y se entienden mejor como un único recorrido que como cuatro funciones sueltas.

Identidad. Un registro puede quedar ahora vinculado a una persona cuyo pasaporte ha sido comprobado, y no a quien casualmente tenga las credenciales de acceso. Es la pieza sobre la que se apoya todo lo demás. Un sello de tiempo puede demostrar que un archivo existía en un momento dado. Quién lo hizo nunca ha podido decirlo.

Depósito en custodia en Suiza. Puede trasladar su almacenamiento al depósito en custodia suizo, y los archivos que ya tiene se mudan con usted. A partir de ahí, cada carpeta que selle va allí sola. La diferencia frente a un disco en la nube no es el lugar, es la condición de entrega: una carpeta en la nube se abre para quien tenga la contraseña, y un depósito en custodia se devuelve a una persona cuya identidad ha sido verificada. Conviene saber dos cosas antes de cambiar, porque no son evidentes. El traslado se lleva consigo sus archivos actuales, y no tiene vuelta atrás.

Un ISCC sobre los archivos declarados. Un hash demuestra que un archivo es, byte a byte, el que usted selló. No dice nada en cuanto ese archivo se redimensiona, se vuelve a guardar o se recodifica, porque en ese punto ya es otro archivo. Un ISCC es un código de la obra y no del envase, de modo que una copia todavía puede reconocerse como obra suya más adelante. Es una norma internacional, ISO 24138, y queda escrita en su certificado de prueba. Algunos formatos no admiten esta huella; esos archivos quedan igualmente sellados y con sello de tiempo, simplemente no llevan código.

Etiquetas de contenido. Cada archivo que usted sella lleva ahora una etiqueta que dice qué parte tuvo la IA en su elaboración. Hay seis para elegir. Cuatro describen la obra y dos describen a la persona que está detrás. La elección queda fijada al sellar la carpeta, y ese es precisamente el sentido: una etiqueta que nadie puede cambiar en silencio después vale más que una que sí se puede cambiar.

Sobre la apertura del registro escribimos aquí.

Lo que sigue abierto

Dos cosas están genuinamente sin terminar, y es más útil decirlo que dar a entender que el mes cerró limpiamente.

Carteras de identidad digital. La posición de la propia Comisión Europea es que los Estados miembros deben poner una cartera a disposición de los ciudadanos antes de que acabe 2026. Eso queda a un trimestre de distancia, y para la mayoría de las organizaciones la pregunta relevante no es la fecha en sí, sino si algo en su flujo de firma o de alta da por supuesta una cartera que todavía no existe.

Los deberes de transparencia siguen aplicándose. Las obligaciones de marcado y de información del artículo de transparencia del Reglamento de IA ya están en vigor. No empezaron en septiembre y no terminan en diciembre. Lo que cambia en el próximo trimestre es cuánta tolerancia queda para quien no ha hecho nada al respecto.

La comprobación que conviene hacer antes de octubre

En agosto propusimos una comprobación de cinco minutos en lugar de un proyecto. El consejo sigue valiendo, con un añadido.

Tome un trabajo que su organización haya producido este mes. Hágale tres preguntas. Puede demostrar cuándo existió, en una forma que no dependa de su propio servidor de archivos. Puede demostrar quién lo hizo, en una forma que no dependa de que alguien conserve un acceso. Puede decir qué parte tuvo en él una máquina, en una forma que estaría cómodo defendiendo.

Si la respuesta a alguna de esas preguntas es no, esa es la tarea de octubre. Es más pequeña de lo que suena, y es bastante más pequeña ahora de lo que será después de que alguien le haga esa pregunta en un litigio.

El plazo que importa sigue siendo el que corre

El argumento que planteamos en agosto no ha cambiado. Una fecha límite concreta provoca un pico de actividad y después un hueco. Las obligaciones que de verdad generan trabajo son las continuas, y a ellas les da igual en qué mes estemos. Septiembre lo demostró siendo un mes sin una única fecha de titular y con una cantidad considerable de cambio dentro.

Octubre tendrá el mismo aspecto. Trátelo en consecuencia.

Protege tu trabajo con Swiss Trust Layer AG

Sella tu propiedad intelectual con un e-Sello probado en tribunal, respaldado por Swisscom Trust Services.

Reservar una Demo Gratis

Artículos relacionados

Resumen de cumplimiento de septiembre de 2026: que ya obliga y que no
Compliance

Tres semanas de septiembre, y las alertas en su bandeja de entrada no coinciden en las fechas. Dos obligaciones del reglamento de IA ya obligan a alguien, dos plazos siguen a meses de distancia, y dos asuntos que se citan como derecho firme no lo son.

20 de septiembre de 2026Leer artículo →
Un código identifica la obra sin exponer el archivo: el ISCC explicado
Product & Technology

Una marca de tiempo cualificada prueba cuándo existía un archivo. Un hash prueba que es exactamente ese archivo, byte por byte. Ninguno de los dos responde a otra pregunta: es la misma obra después de que alguien la redimensione, la vuelva a guardar o la recodifique para otra plataforma. Ese es el vacío que cierra el International Standard Content Code, sin que nadie tenga que entregar el archivo subyacente.

27 de septiembre de 2026Leer artículo →
Seis etiquetas, una regla cada una: cómo funcionan las nuevas etiquetas de contenido para la IA
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Seis etiquetas, definiciones vinculantes y una regla para combinarlas. Esta es la actualización v1.2 de los Content Label Terms de la sociedad suiza de gestión colectiva de texto e imagen, y las dos nuevas etiquetas humanas son la parte que cambia lo que una redacción, agencia o estudio declara en realidad.

26 de septiembre de 2026Leer artículo →
El almacenamiento en la nube no es custodia: qué cambia realmente el escrow verificado por identidad en Suiza
IP & Copyright

Dropbox, Google Drive, una carpeta compartida de la empresa: todos conceden acceso a quien tenga las credenciales, no a quien le corresponde el archivo. El escrow verificado por identidad funciona de otra manera. La recuperación está ligada a una persona verificada por KYC, conservada en Suiza, independientemente de cualquier proveedor de nube.

25 de septiembre de 2026Leer artículo →
La mayor parte de lo que firma una Treuhand no necesita firma cualificada. Aquí cae el límite.
Standards & Compliance

El derecho suizo parte de la libertad de forma: según el artículo 11 del Código de Obligaciones, un contrato es válido sin ninguna forma determinada salvo que una ley la prescriba. Para una Treuhand eso significa que la mayoría de las cartas de encargo, los mandatos y los informes no necesitan firma cualificada alguna. Aquí cae el límite de verdad, y por qué los despachos siguen sellando documentos que no necesitan firma.

24 de septiembre de 2026Leer artículo →