Las claves legales del PESD 2026-28.
La Comunidad de Madrid ha trazado una hoja de ruta ambiciosa con la presentación del nuevo Plan Estratégico de Salud Digital (PESD) 2026–2028. Desde una perspectiva jurídica y de cumplimiento, el enfoque inicial es, a mi juicio, acertado: sitúala privacidad, la seguridad y la gobernanza del dato no como meros trámites, sino como condiciones de viabilidad imprescindibles para el despliegue tecnológico.
Un marco normativo de alta complejidad
No hablamos de un despliegue tecnológico puntual, sino de gobernar de forma homogénea un ecosistema asistencial de dimensiones masivas, con múltiples flujos de datos, perfiles de acceso, integraciones y proveedores:
Los ejes del éxito: datos, IA y ciberseguridad
La apuesta por una Historia Clínica Única Unificada, con acceso en tiempo real, es el gran hito prestacional, pero también el mayor reto de gestión de activos de información.
Claves para una ejecución segura
Dada la escala del sistema madrileño, la efectividad del plan dependerá, más que únicamente del diseño, de cinco pilares operativos fundamentales:
- 1. Gestión de identidades y accesos (IAM): Implementar controles granulares por perfil y contexto clínico.
- 2. Rigor jurídico: Definir con precisión las bases legales para el tratamiento y los circuitos de acceso para usos secundarios de los datos.
- 3. Evaluaciones de impacto (EIPD): Obligatorias en todos los casos de IA con impacto clínico.
- 4. Control de proveedores: Exigir contratos de encargo de tratamiento robustos, con niveles de exigencia técnica y organizativa muy definidos.
- 5. Auditoría continua: Mantener una supervisión constante de las medidas implantadas para asegurar su resiliencia.
Conclusión
En definitiva, el marco estratégico es sólido. Sin embargo, la prueba real estará en la gobernanza operativa diaria. La capacidad de convertir esta visión en controles efectivos, trazables y sostenibles en el tiempo determinará si Madrid se consolida como el referente en salud digital que aspira ser.
Documentos Relacionados
FAQS
¿Por qué el PESD 2026–2028 pone tanto énfasis en privacidad y seguridad?
¿Qué cambia con el Espacio Europeo de Datos Sanitarios (EEDS/EHDS)?
¿Cómo afecta la Ley de IA (AI Act) al uso de Inteligencia Artificial en sanidad?
¿Qué riesgos implica la Historia Clínica Única Unificada?
-Gestión de accesos (quién puede ver qué y cuándo).
-Ciberseguridad ante posibles brechas.
-Coordinación entre múltiples centros y proveedores.
Cuanto mayor es la centralización del dato, mayor es la necesidad de controles granulares y auditorías constantes.


