Actualizado el 21 de septiembre de 2026 · Autor: Álvaro Ruipérez Candón, ScandoUp Global Legal.
Respuesta breve. La AEPD comunicó el 14 de septiembre de 2026 que había recibido la primera notificación de una brecha de datos personales cuyo ataque habría sido ejecutado mediante un agente de inteligencia artificial. Para las empresas, el mensaje práctico es claro: los agentes de IA deben incluirse en el inventario de activos, el análisis de riesgos, la gestión de proveedores y el procedimiento de respuesta a incidentes.
La inteligencia artificial agéntica ya no es solo una herramienta de productividad. Un agente puede encadenar instrucciones, utilizar credenciales, consultar repositorios, activar integraciones y ejecutar acciones con un grado de autonomía superior al de un chatbot convencional. Esa capacidad amplía la superficie de ataque y obliga a revisar cómo se protege la información personal.
La Agencia Española de Protección de Datos describe el caso como una primera notificación recibida, no como una sanción ni como una resolución firme. Por tanto, no sería correcto atribuirle una multa, una empresa afectada o conclusiones que la Agencia no haya publicado.
¿Qué ha comunicado exactamente la AEPD?
La comunicación oficial indica que el incidente habría sido ejecutado mediante un agente de IA que utilizó un conocido modelo de lenguaje. La relevancia jurídica no depende de que la tecnología sea nueva: si el incidente afecta a la confidencialidad, integridad o disponibilidad de datos personales, debe analizarse conforme al RGPD como cualquier otra brecha de seguridad.
La novedad está en el modo de ejecución. Un agente puede operar con herramientas, tokens, conectores y permisos concedidos para realizar tareas legítimas. Si esos permisos están mal configurados o son comprometidos, el atacante puede automatizar búsquedas, movimientos laterales o extracción de información con rapidez.
¿Cuándo existe una brecha de datos personales?
El RGPD considera brecha de seguridad la destrucción, pérdida o alteración accidental o ilícita de datos personales, así como su comunicación o acceso no autorizado. No toda incidencia informática afecta a datos personales y no toda brecha debe comunicarse públicamente, pero todas deben evaluarse y documentarse.
El responsable debe valorar la naturaleza de los datos, el volumen, las personas afectadas, la facilidad de identificación y las posibles consecuencias. Cuando sea probable que la brecha suponga un riesgo para los derechos y libertades, el artículo 33 RGPD exige notificarla a la autoridad de control sin dilación indebida y, cuando sea posible, en un máximo de 72 horas desde que se tenga constancia.
Si existe un alto riesgo, el artículo 34 puede exigir comunicación a las personas afectadas. La decisión requiere un análisis documentado; no debe automatizarse ni posponerse hasta disponer de una investigación técnica perfecta.
Riesgos específicos de los agentes de IA
Permisos excesivos
Un agente conectado al correo, CRM, almacenamiento o herramientas de desarrollo puede acumular privilegios innecesarios. Deben aplicarse mínimos privilegios, separación de entornos y revisiones periódicas.
Instrucciones maliciosas y contenido no fiable
Los agentes pueden procesar documentos, páginas o mensajes que contengan instrucciones manipuladas. Los controles deben impedir que contenido externo altere objetivos, revele secretos o active acciones no autorizadas.
Credenciales y registros
Tokens, claves y trazas pueden contener información personal o permitir acceder a ella. Es necesario limitar su exposición, rotarlos, conservar registros útiles y definir alertas sobre comportamientos anómalos.
Dependencia de proveedores
La empresa debe conocer qué proveedor interviene, dónde se tratan los datos, qué subencargados existen y cómo se notifican los incidentes. Un contrato no sustituye a la supervisión efectiva.
Qué debería revisar una empresa ahora
La prevención exige coordinar seguridad, privacidad, compras, tecnología y dirección. Cuando el agente trata datos personales, la organización debe integrar el sistema en su modelo de cumplimiento y no mantenerlo como una prueba aislada fuera del inventario.
- Inventariar agentes e integraciones: finalidad, propietario interno, proveedor, datos, herramientas y permisos.
- Clasificar la información: impedir que el agente acceda por defecto a información sensible o no necesaria.
- Aplicar mínimos privilegios: cuentas separadas, permisos temporales y autorización humana para acciones críticas.
- Evaluar proveedores: contrato del artículo 28 RGPD cuando proceda, ubicación, subencargados y asistencia ante brechas.
- Registrar actividad: conservar trazabilidad suficiente para determinar qué hizo el agente y con qué datos.
- Preparar la respuesta: responsables, canales, evidencias, análisis de riesgo y decisión sobre los artículos 33 y 34.
- Probar el procedimiento: simulaciones que incluyan ataques asistidos por IA y fallos de conectores.
Para revisar el encaje jurídico y la respuesta ante incidentes puede consultarse nuestro servicio de abogados de protección de datos y RGPD para empresas.
Cómo documentar una incidencia asistida por IA
El registro interno debería identificar el momento de detección, sistemas afectados, categorías de datos, personas potencialmente afectadas, origen probable, medidas adoptadas y evolución del riesgo. También conviene preservar prompts, acciones, permisos, logs y versiones de conectores cuando sean relevantes para reconstruir lo sucedido.
Debe distinguirse entre hechos confirmados e hipótesis. La intervención de un agente de IA no elimina la responsabilidad del responsable o encargado del tratamiento ni permite atribuir automáticamente la causa al proveedor del modelo.
Checklist práctico
- ¿Existe un inventario actualizado de agentes de IA?
- ¿Cada agente tiene finalidad, responsable y permisos definidos?
- ¿Las acciones sensibles requieren validación humana?
- ¿Los contratos regulan seguridad, subencargados y notificación?
- ¿Se registran las acciones realizadas por el agente?
- ¿El procedimiento de brechas contempla las 72 horas?
- ¿Se han ensayado escenarios con credenciales o conectores comprometidos?
Preguntas frecuentes
¿La AEPD ha impuesto una sanción por este caso?
No. La publicación analizada informa de una primera notificación recibida. No identifica en ese anuncio una sanción ni una resolución sancionadora, por lo que no debe presentarse como tal.
¿Usar un agente de IA obliga siempre a notificar a la AEPD?
No. La notificación depende de que exista una brecha de datos personales y sea probable que genere un riesgo. La organización debe analizar y documentar cada incidente.
¿Quién debe coordinar la respuesta?
El responsable del tratamiento debe asegurar la respuesta. Seguridad, privacidad, dirección, proveedores y el DPO o DPD, cuando exista, deben actuar de manera coordinada.
Revisión de agentes de IA y respuesta ante brechas
ScandoUp Global Legal ayuda a empresas a revisar permisos, proveedores, documentación RGPD y procedimientos de notificación de incidentes.
Fuente oficial
AEPD, “Primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA”, 14 de septiembre de 2026. Consultada el 21 de septiembre de 2026.
Este contenido es informativo y no sustituye el análisis jurídico, técnico y organizativo del incidente concreto.
