EU Regulations MCP

Consulta 37 regulaciones de la UE (DORA, NIS2, GDPR, AI Act, CRA) con búsqueda de texto completo, comparación entre regulaciones y mapeos de controles ISO 27001/NIST CSF. Actualización automática mediante monitoreo de EUR-Lex.

Documentación

Servidor MCP de Regulaciones de la UE

⚰️ RETIRADO — integrado en ansvar-mcp-fleet (2026-07-07)

Este repositorio independiente está archivado. El corpus de regulaciones de la UE ahora vive en Ansvar-Systems/ansvar-mcp-fleet bajo mcps/eu-regulations/ (fusión: fleet PR #594; migración: deploy PR #653, en vivo 2026-07-07). La producción sirve la imagen construida por fleet ghcr.io/ansvar-systems/eu-regulations con la imagen de datos eu-regulations-data-v2 publicada por CI — incluyendo los 7 actos delegados e implementación de MDR/IVDR y los 14 instrumentos de robótica (#109).

Todo el contenido nuevo y las correcciones van al monorepo de fleet (semillas en mcps/eu-regulations/seed/, compilación mediante scripts/build-chassis-db.ts). PRs abiertos al momento del archivo, para el registro: #110 (columna vertebral del derecho de la UE ferroviaria — trasladar sus instrumentos a las semillas de fleet), #113 (banner del README, reemplazado por este aviso), #111 (dependabot), #57 / #4 (obsoletos). El endpoint de la puerta de enlace a continuación sigue funcionando — ahora sirve desde el despliegue de fleet.

El corpus de regulaciones de la UE ahora se sirve a través de Ansvar Gateway. Conecta tu asistente de IA (Claude, Copilot, Cursor, cliente MCP personalizado) a https://gateway.ansvar.eu/mcp — una conexión OAuth, nivel gratuito disponible, que cubre este corpus más las regulaciones de la UE, derecho nacional en docenas de jurisdicciones auditadas (Europa + EE. UU.) e inteligencia de CVE/seguridad, cada resultado con una cita de fuente textual. Comienza en https://ansvar.eu/docs/quickstart

Conectar

Claude Code (una línea):

claude mcp add ansvar --transport http https://gateway.ansvar.eu/mcp

Claude Desktop / Cursor — añade a claude_desktop_config.json (o mcp.json):

{
  "mcpServers": {
    "ansvar": {
      "type": "url",
      "url": "https://gateway.ansvar.eu/mcp"
    }
  }
}

Claude.ai — Configuración → Conectores → Añadir conector personalizado → pega https://gateway.ansvar.eu/mcp

La primera solicitud abre un flujo de registro OAuth (detalles de configuración: ansvar.eu/docs/quickstart). Después del registro, tu cliente queda vinculado a tu cuenta; el nivel (gratuito / premium / equipo / empresa) determina la distribución, la cuota y qué MCPs posteriores son accesibles.


Aloja este MCP tú mismo

También puedes clonar este repositorio y compilar el corpus tú mismo. El esquema, el buscador y las implementaciones de las herramientas viven aquí. Lo que no está en el repositorio es la base de datos precompilada — las restricciones de TDM y licencias de estándares en las fuentes upstream significan que alojamos el corpus en la infraestructura de Ansvar en lugar de redistribuirlo como un artefacto público.

Compila el tuyo: ejecuta el script de ingesta de este repositorio (el punto de entrada varía según el repositorio — típicamente scripts/ingest.sh, npm run ingest o make ingest; revisa la raíz del repositorio).

Servidor MCP que proporciona acceso estructurado al texto completo de las regulaciones de la UE a través de Claude, Cursor y otros clientes compatibles con MCP.

MCP Registry License GitHub stars Daily EUR-Lex Check Database

Consulta regulaciones de la UE — desde GDPR y la Ley de IA hasta DORA, la Ley de Chips, MiFID II, eIDAS, el Reglamento de Dispositivos Médicos, la guía de ciberseguridad de MDCG y más — directamente desde Claude, Cursor o cualquier cliente compatible con MCP.

Si construyes productos digitales, servicios financieros, tecnología sanitaria o dispositivos conectados para el mercado europeo, esta es tu referencia de cumplimiento.

Creado por Ansvar Systems — Estocolmo, Suecia


Por Qué Existe

El cumplimiento de la UE está disperso en PDFs de EUR-Lex, diarios oficiales y sitios regulatorios. Ya sea que seas:

  • Un desarrollador que implementa derechos de datos del GDPR o informes de incidentes de NIS2
  • Un equipo de producto que navega evaluaciones de riesgo de la Ley de IA o la conformidad de dispositivos médicos
  • Un oficial de cumplimiento que mapea ISO 27001 a los requisitos de DORA
  • Un investigador legal que compara la autenticación de PSD2 con los servicios de confianza de eIDAS

...no deberías necesitar un título de derecho y 47 pestañas del navegador. Pregunta a Claude. Obtén el artículo exacto. Con contexto.

Este servidor MCP hace que las regulaciones de la UE sean buscables, referenciables de forma cruzada y legibles por IA.


Consultas de Ejemplo

Una vez conectado, solo pregunta de forma natural:

  • "¿Cuáles son los requisitos de gestión de riesgos según el Artículo 21 de NIS2?"
  • "¿Cuánto tiempo tengo para informar un incidente de seguridad según DORA?"
  • "Compara la notificación de violación de datos del GDPR con el informe de incidentes de NIS2"
  • "¿Se aplica la Ley de IA de la UE a mi herramienta de selección de candidatos?"
  • "¿Cuáles son los requisitos esenciales de ciberseguridad según la Ley de Resiliencia Cibernética?"
  • "¿Qué regulaciones se aplican a una organización sanitaria en Alemania?"
  • "Mapea la gestión de riesgos de TIC de DORA a los controles de ISO 27001"
  • "¿Qué es una Cartera de Identidad Digital de la UE según eIDAS 2.0?"
  • "¿Cuáles son mis derechos de acceso a datos según la Ley de Datos?"

Más ejemplos: TEST_QUERIES.md — más de 60 consultas de ejemplo organizadas por categoría


Qué Incluye

  • Regulaciones — GDPR, DORA, NIS2, Ley de IA, CRA, Ley de Chips, MiCA, eIDAS 2.0, Reglamento de Dispositivos Médicos y más
  • Artículos, Considerandos y Definiciones Oficiales — texto completo, con anexos direccionables individualmente
  • Guías de Regulaciones — dificultades, niveles de proporcionalidad, análisis entre regulaciones, estructuras de artículos clave para DORA, CRA, Ley de IA, GDPR, NIS2, MDR, MiCA, DSA, Ley de Datos, PLD y más
  • Búsqueda de Texto Completo — encuentra artículos y anexos relevantes en todas las regulaciones al instante
  • Mapeos de Controles — a ISO 27001:2022 y NIST CSF 2.0
  • Requisitos de Evidencia — artefactos de auditoría en todas las regulaciones
  • Reglas Sectoriales — reglas de aplicabilidad en todos los sectores e industrias
  • Actualizaciones Diarias — comprobaciones automáticas de actualidad contra EUR-Lex

Cobertura detallada: docs/coverage.md Casos de uso por industria: docs/use-cases.md Herramientas disponibles: docs/tools.md


🎬 Vélo en Acción

Por Qué Funciona

Texto Fuente Textual (Sin Procesamiento de LLM):

  • Todo el texto de los artículos se ingiere de fuentes oficiales de EUR-Lex/UNECE
  • Los fragmentos se devuelven sin cambios desde las filas de la base de datos SQLite FTS5
  • Cero resúmenes o paráfrasis de LLM — la base de datos contiene texto regulatorio, no interpretaciones de IA
  • Nota: la conversión de HTML a texto normaliza los espacios/formato, pero preserva el contenido

Gestión Inteligente de Contexto:

  • La búsqueda devuelve fragmentos de 64 tokens con coincidencias resaltadas (seguro para el contexto)
  • La recuperación de artículos advierte sobre el uso de tokens (algunos artículos = 70k tokens)
  • Las referencias cruzadas ayudan a navegar sin cargar todo a la vez

Arquitectura Técnica:

EUR-Lex HTML → Parse → SQLite → FTS5 snippet() → MCP response
                  ↑                    ↑
           Formatting only      Verbatim database query

Ejemplo: EUR-Lex vs. Este MCP

EUR-LexEste Servidor MCP
Buscar por número CELEXBuscar en inglés sencillo: "cronología de informes de incidentes"
Navegar PDFs de más de 100 páginasObtener el artículo exacto con contexto
Referencias cruzadas manualesLa herramienta compare_requirements lo hace al instante
"¿Qué regulaciones se aplican a mí?" → investigar durante díasLa herramienta check_applicability → respuesta en segundos
Copiar y pegar texto de artículosArtículo + definiciones + requisitos relacionados
Consultar 47 sitios para actualizacionesComprobaciones automáticas diarias de actualidad
Sin API, sin integraciónProtocolo MCP → nativo de IA

Ejemplo de EUR-Lex: Descargar PDF de DORA → Ctrl+F "incidente" → Leer Artículo 17 → Google "¿Qué es un incidente mayor?" → Referencia cruzada con NIS2 → Repetir para 5 regulaciones

Este MCP: "Compara los requisitos de informes de incidentes en DORA, NIS2 y CRA" → Hecho.


📚 Documentación


Notas de Revisión del Directorio

Cuenta de Pruebas y Datos de Muestra

Este servidor es de solo lectura y no requiere una cuenta de inicio de sesión para la revisión funcional. Para la revisión del directorio, usa el conjunto de datos incluido y estas indicaciones de muestra:

  • "¿Qué requiere el Artículo 21 de NIS2?"
  • "Compara las obligaciones de informes de incidentes de DORA y NIS2."
  • "Mapea los controles de ISO 27001 a los requisitos de DORA."

Autenticación Remota (OAuth 2.0)

El tiempo de ejecución predeterminado del servidor es de solo lectura y se puede desplegar sin autenticación. Si despliegas un endpoint remoto autenticado, usa OAuth 2.0 sobre TLS con certificados de autoridades reconocidas.

⚠️ Avisos Importantes

Asesoramiento Legal

🚨 ESTA HERRAMIENTA NO ES ASESORAMIENTO LEGAL 🚨

El texto regulatorio se obtiene textualmente de EUR-Lex y UNECE (fuentes públicas oficiales). Sin embargo:

  • Los mapeos de controles (ISO 27001, NIST CSF) son ayudas interpretativas, no guía oficial
  • Las reglas de aplicabilidad son generalizaciones, no determinaciones legales
  • Las referencias cruzadas son ayudas de investigación, no mandatos de cumplimiento

Verifica siempre contra fuentes oficiales y consulta a asesoría legal calificada para decisiones de cumplimiento.

Uso de Tokens

⚠️ Advertencia de Ventana de Contexto

Algunos artículos son muy grandes (p. ej., el Artículo 123 de MDR = ~70,000 tokens). El servidor MCP:

  • Herramienta de búsqueda: devuelve fragmentos inteligentes (seguros para el contexto)
  • Herramienta de obtención de artículos: devuelve el texto completo (puede consumir tokens significativos)
  • Recomendación: usa primero la búsqueda, luego obtén artículos específicos según sea necesario

Claude Desktop tiene una ventana de contexto de 200k tokens. Supervisa tu uso al recuperar múltiples artículos grandes.

Derechos de Autor de Estándares ISO

No se incluyen estándares ISO con derechos de autor. Los mapeos de controles referencian solo los IDs de control de ISO 27001:2022 (p. ej., "A.5.1", "A.8.2"). El texto real de los estándares ISO requiere una licencia de pago de ISO. Esta herramienta ayuda a mapear regulaciones a controles pero no reemplaza el estándar en sí.


Más MCPs de Ansvar

Cobertura completa de la flota en ansvar.eu/coverage.

Acerca de Ansvar Systems

Construimos herramientas de modelado de amenazas y cumplimiento aceleradas por IA para automoción, servicios financieros y atención sanitaria. Este servidor MCP comenzó como nuestra herramienta de referencia interna — resulta que todos los que construyen para los mercados de la UE tienen las mismas frustraciones con EUR-Lex.

Así que lo estamos publicando como código abierto. Navegar las regulaciones de la UE no debería requerir un equipo legal.

ansvar.eu — Estocolmo, Suecia


Documentación


Estrategia de Ramas

Este repositorio utiliza una rama de integración dev. No hagas push directamente a main.

feature-branch → PR to dev → verify on dev → PR to main → deploy
  • main está lista para producción. Solo recibe fusiones de dev mediante PR.
  • dev es la rama de integración. Todos los cambios llegan aquí primero.
  • Las ramas de características se crean desde dev.

Licencia

Licencia Apache 2.0. Consulta LICENSE para más detalles.


Hecho con cuidado en Estocolmo, Suecia