La primera brecha de datos ejecutada por un agente de IA en España: un punto de inflexión para la protección de datos
La inteligencia artificial (en adelante, “IA”) ha dejado de ser únicamente una herramienta al servicio de la transformación y optimización de los procesos empresariales. Su evolución está modificando también la naturaleza, velocidad y sofisticación de determinadas amenazas digitales y, con ello, la forma en que pueden desarrollarse los ciberataques. En este nuevo escenario emerge con especial relevancia la denominada “IA Ofensiva”: la utilización de sistemas de inteligencia artificial para facilitar, automatizar o potenciar distintas fases de un ciberataque. Su manifestación más reciente es el agente de IA, capaz de ejecutar parte del ataque con un alto grado de autonomía.
El pasado 14 de septiembre de 2026, la Agencia Española de Protección de Datos (en adelante, “AEPD”) hizo pública la recepción de la primera notificación en España de una brecha de datos personales en la que el ataque habría sido ejecutado mediante un agente de IA. Pocas semanas después, la propia Agencia ha insistido en los riesgos derivados de la incorporación de IA a tratamientos de datos personales, tanto en procesos de selección como, más recientemente, en sistemas avanzados de videovigilancia.
No parece, por tanto, una cuestión coyuntural. La combinación entre IA, ciberseguridad y protección de datos está pasando rápidamente del terreno conceptual a la gestión ordinaria del riesgo empresarial.
Según la información comunicada por la organización afectada, un tercero habría utilizado un agente de IA que inició una búsqueda de vulnerabilidades, accedió correctamente al sistema y, una vez dentro, exploró de forma autónoma la aplicación hasta localizar una vulnerabilidad que le permitió modificar datos personales y acceder a facturas.
La AEPD, sin embargo, ha sido cautelosa al valorar el incidente. La información facilitada por la entidad afectada se encuentra pendiente del correspondiente análisis por parte de la Agencia y, por el momento, no permite alcanzar conclusiones definitivas sobre la mecánica, alcance y circunstancias del ataque. Tampoco el empleo de un determinado modelo de lenguaje permite concluir que el propio modelo o la infraestructura de su proveedor hubieran resultado comprometidos. La cautela, sin embargo, no resta relevancia al episodio. Al contrario: pone de manifiesto una realidad que hasta hace poco pertenecía fundamentalmente al terreno de los riesgos prospectivos: los ataques ejecutados o asistidos mediante IA ya no son una amenaza meramente teórica.
¿Por qué el agente de IA representa un cambio relevante en materia de ciberseguridad?
El empleo de inteligencia artificial con fines ofensivos no constituye, por sí mismo, una novedad. En los últimos años, compañías tecnológicas especializadas en el análisis de ciberamenazas, como Google Threat Intelligence, junto con organismos como European Union Agency for Cybersecurity, Europol o el Centro Criptológico Nacional han venido advirtiendo de su utilización para reforzar distintas fases de los ciberataques: desde la elaboración de comunicaciones de phishing cada vez más convincentes y personalizadas hasta el reconocimiento de potenciales objetivos, el análisis de vulnerabilidades o la asistencia en la generación y modificación de código malicioso.
La particularidad del agente de IA reside en su mayor autonomía en la propia ejecución del ataque. Un agente de IA puede recibir un objetivo, planificar acciones intermedias, utilizar herramientas, analizar los resultados y adaptar su actuación en función de la información que encuentra.
Aplicado a un ciberataque, el cambio es cualitativo: no necesariamente aparecen nuevas vulnerabilidades, pero sí aumenta la capacidad para encadenar y adaptar técnicas conocidas a una velocidad y escala superiores. Como ha advertido la AEPD, la automatización puede alterar la probabilidad, velocidad y alcance del incidente, reduciendo el margen disponible para detectarlo y contenerlo.
El RGPD ya obliga a tener en cuenta el riesgo del agente de IA
La aparición del agente de IA ofensiva no exige esperar a una futura regulación específica para que las empresas deban reaccionar. El Reglamento (UE) 2016/679, General de Protección de Datos (en adelante, “RGPD”), parte de un modelo de responsabilidad proactiva y gestión del riesgo.
Su artículo 32 obliga al responsable y al encargado del tratamiento a implantar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, teniendo en consideración, entre otros elementos, el estado de la técnica, los costes de aplicación y la naturaleza, alcance, contexto y fines del tratamiento.
No existe, por tanto, una lista cerrada e inmutable de medidas de seguridad. Es dinámica. El propio artículo 32 exige, cuando resulte apropiado, garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas, así como verificar periódicamente la eficacia de las medidas implantadas.
Aquí reside probablemente la principal consecuencia jurídica de la advertencia de la AEPD: una evaluación de riesgos no puede permanecer inalterada cuando cambia materialmente el escenario de amenazas. Incorporar los ataques asistidos o ejecutados mediante IA al análisis de riesgos no significa que todas las empresas deban adoptar las mismas soluciones, sino que deberán poder justificar que han identificado el riesgo y que sus medidas continúan siendo adecuadas frente a él.
Credenciales, permisos y accesos: la puerta de entrada del agente de IA
El incidente pone también el foco sobre una cuestión tradicional de seguridad que adquiere especial importancia en este contexto: la gestión de identidades y accesos. Un agente de IA que obtiene acceso a una cuenta, una clave API o un token con permisos excesivos puede actuar a gran velocidad antes de que la organización detecte el comportamiento anómalo.
Por ello, la autenticación robusta, la revisión periódica de permisos, el principio de mínimo privilegio (Principle of Least Privilege), la segmentación de accesos, la adecuada gestión de credenciales y la monitorización de actividades anómalas no constituyen únicamente buenas prácticas técnicas, sino elementos relevantes para acreditar el cumplimiento del artículo 32 RGPD.
También debe revisarse la capacidad de respuesta. Frente a ataques automatizados, las organizaciones deben valorar si sus mecanismos de detección, alerta, contención y revocación de accesos permiten reaccionar con suficiente rapidez.
¿Qué ocurre cuando el ataque ya ha producido una brecha?
Que el ataque lo haya ejecutado un agente de IA no altera el régimen jurídico básico de las brechas de datos personales.
Conforme al artículo 33 RGPD, cuando la brecha pueda entrañar un riesgo para los derechos y libertades de las personas físicas, el responsable deberá notificarla a la autoridad de control sin dilación indebida y, cuando sea posible, dentro de las 72 horas siguientes a haber tenido constancia de ella. El encargado, deberá comunicarla al responsable sin dilación indebida.
El responsable deberá, además, documentar la brecha, sus efectos y las medidas correctivas adoptadas. Cuando resulte probable que entrañe un alto riesgo para los derechos y libertades de las personas físicas, el artículo 34 RGPD exige también su comunicación a los afectados sin dilación indebida, salvo que concurra alguna de las excepciones previstas legalmente.
La intervención de un agente de IA introduce aquí una dificultad adicional: el plazo legal no cambia, pero el tiempo material para detectar, investigar y contener el incidente puede reducirse considerablemente.
IA y protección de datos: una cuestión también preventiva
La actualidad de esta cuestión no se limita a utilizar IA para atacar sistemas.
El riesgo no se proyecta únicamente sobre la utilización ofensiva de la IA. También alcanza a los tratamientos en los que las propias empresas incorporan estos sistemas.
La AEPD ha advertido este 6 de octubre de 2026 sobre las garantías necesarias para incorporar IA a sistemas de videovigilancia, lo que conecta directamente con los artículos 25 y 35 RGPD: protección de datos desde el diseño y por defecto y evaluación de impacto relativa a la protección de datos (“EIPD”) cuando el tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas.
A este marco se añade el Reglamento (UE) 2024/1689 de Inteligencia Artificial (“Reglamento de IA” o “AI Act”), que establece, entre otras materias, un régimen específico para determinados sistemas de IA de alto riesgo, con obligaciones en ámbitos como gestión de riesgos, supervisión humana, registro de actividad, robustez y ciberseguridad.
RGPD y Reglamento de IA conforman así dos marcos normativos distintos, pero necesariamente interrelacionados cuando los sistemas de IA implican tratamientos de datos personales.
¿Qué deberían revisar ahora las empresas?
La primera brecha notificada a la AEPD no significa que todas las organizaciones estén sometidas al mismo nivel de exposición. Sí constituye, sin embargo, una razón suficiente para comprobar si el modelo de gestión de riesgos sigue reflejando la realidad tecnológica.
Responsables, encargados y delegados de protección de datos deberían revisar los análisis de riesgos y, cuando proceda, las EIPD; comprobar el régimen de identidades, permisos y credenciales; reforzar la monitorización de accesos y actividades anómalas; analizar la dependencia de proveedores tecnológicos; y actualizar los protocolos internos de gestión de incidentes.
La revisión debería alcanzar también a la cadena de proveedores y a los contratos de encargado del tratamiento del artículo 28 RGPD, especialmente cuando terceros accedan a datos, sistemas o infraestructuras críticas para la organización.
No se trata, en definitiva, de incorporar “IA” como una palabra más a una matriz de riesgos, sino de determinar cómo cambia el riesgo cuando determinadas actuaciones pueden ejecutarse de manera autónoma, adaptativa y a una velocidad muy superior a la humana.
Conclusión: agente de IA y brecha de datos
La primera notificación recibida por la AEPD de una brecha de datos presuntamente ejecutada mediante un agente de IA constituye un punto de inflexión para la protección de datos y la ciberseguridad empresarial. El modelo de responsabilidad proactiva del RGPD obliga a adaptar las medidas de seguridad a una realidad tecnológica en permanente evolución y, por ello, la autonomía, velocidad y capacidad de adaptación de estos sistemas debe encontrar reflejo en los análisis de riesgos y en las medidas de prevención, detección y respuesta de las organizaciones.
Para las empresas y, especialmente, para aquellas del middle market, cada vez más digitalizadas y dependientes de infraestructuras y proveedores tecnológicos, el cambio de paradigma es evidente: la IA ya no es únicamente una tecnología que las empresas deben aprender a utilizar; es también un riesgo frente al que deben aprender a protegerse.
Preguntas frecuentes
¿Un ciberataque ejecutado mediante IA constituye una nueva categoría de brecha de datos?
No. Sigue aplicándose el concepto de violación de seguridad del RGPD. Lo novedoso es que la IA puede modificar la probabilidad, velocidad, alcance y capacidad de adaptación del ataque.
¿Toda brecha debe notificarse a la AEPD?
No. Conforme al artículo 33 RGPD, deberá notificarse cuando no sea improbable que entrañe un riesgo para los derechos y libertades de las personas físicas.
¿Cuál es el plazo para notificarla?
Sin dilación indebida y, cuando sea posible, dentro de las 72 horas siguientes a que el responsable tenga constancia de la brecha.
¿Hay que informar también a los afectados?
Cuando sea probable que la brecha entrañe un alto riesgo para sus derechos y libertades, deberán ser informados sin dilación indebida, salvo que concurra alguna de las excepciones del artículo 34 RGPD.
¿Deben las empresas actualizar ahora sus análisis de riesgos?
La AEPD ha señalado expresamente la necesidad de incorporar los ataques asistidos o ejecutados mediante IA al análisis de riesgos de los tratamientos. La revisión concreta dependerá del contexto, sistemas y tratamientos de cada organización.
¿RGPD y Reglamento de IA se sustituyen entre sí?
No. Son marcos complementarios. Cuando un sistema de IA trata datos personales, las obligaciones del Reglamento de IA no desplazan las exigencias del RGPD.
¿Utilizar IA implica necesariamente realizar una EIPD?
No automáticamente. El artículo 35 RGPD la exige cuando, atendiendo a la naturaleza, alcance, contexto y fines del tratamiento (y especialmente cuando intervienen nuevas tecnologías), sea probable que exista un alto riesgo para los derechos y libertades de las personas.
En Devesa Abogados, asesoramos a empresas en materia de privacidad, protección de datos e inteligencia artificial, tanto en la implantación preventiva de sistemas y modelos de cumplimiento como en la gestión jurídica de incidentes y brechas de seguridad.
¿Necesita asesoramiento? Acceda a nuestra área relacionada con la primera brecha de datos ejecutada por un agente de IA en España: