La AEPD registra la primera brecha de datos personales notificada en España por un agente de IA autónomo

El organismo no identifica la empresa afectada ni el modelo empleado y advierte de que el uso de IA no altera el plazo de 72 horas del artículo 33 del RGPD. La Agencia pide incorporar los ataques automatizados a los análisis de riesgos.

La Agencia Española de Protección de Datos (AEPD) ha registrado la primera notificación de una brecha de datos ejecutada por un agente de inteligencia artificial autónomo.

EN 30 SEGUNDOS

  • ¿Qué ha registrado la Agencia? La primera notificación de una brecha de datos personales en la que, según la entidad afectada, el ataque lo ejecutó un agente de IA con autonomía para decidir y actuar.
  • ¿Qué base jurídica aplica? El artículo 33 del RGPD, que mantiene el plazo de 72 horas para notificar la brecha, con independencia de la herramienta empleada.
  • ¿Qué impacto tiene? La AEPD exige incorporar los ataques asistidos por IA a los análisis de riesgos; el uso de IA no altera las obligaciones del responsable del tratamiento.

Antecedentes: el modus operandi de un agente autónomo

La información procede de la propia entidad afectada, cuyo nombre no ha trascendido, y describe un incidente en el que un sistema de IA actuó con autonomía suficiente para iniciar sesión y alcanzar facturas. Tampoco se ha hecho público el modelo de inteligencia artificial utilizado.

Un agente de inteligencia artificial se define como un sistema capaz de recibir un objetivo, analizar la situación, decidir los pasos que debe dar y ejecutarlos. La diferencia frente a un chatbot convencional es operativa: el chatbot responde, mientras que el agente actúa.

Publicidad

Según el relato de la organización, el agente comenzó buscando vulnerabilidades en archivos genéricos y logró iniciar sesión correctamente. Ya dentro del sistema, rastreó por su cuenta fallos de la aplicación, lo que le permitió modificar datos personales y acceder a facturas.

La AEPD mantiene una posición prudente. Subraya que la información procede de la notificación de la entidad y que todavía debe analizarse. Advierte, además, de que el empleo de un modelo de IA concreto no implica que ese modelo ni la infraestructura de su proveedor hayan sido comprometidos, ni que la herramienta se diseñara con fines maliciosos.

El análisis jurídico: el artículo 33 del RGPD y el plazo de 72 horas

El análisis lo firma en el blog de la Agencia Francisco Pérez Bes, adjunto de la AEPD. Un solo caso, precisa, no permite afirmar una tendencia estadística, aunque lo considera una señal relevante de que los ataques apoyados en IA ya afectan a tratamientos reales de datos personales.

El uso de un agente de IA no altera las obligaciones del responsable: el plazo de 72 horas del artículo 33 del RGPD se mantiene intacto.

Desde el punto de vista jurídico, la herramienta no modifica las obligaciones del responsable del tratamiento. El plazo de 72 horas para notificar la brecha sigue siendo el mismo, conforme al artículo 33 del Reglamento General de Protección de Datos. La prioridad, en cualquier caso, continúa siendo contener la brecha y mitigar sus efectos.

La Agencia pide que los responsables y encargados incluyan de forma expresa los ataques asistidos o ejecutados por IA en sus análisis de riesgos, porque la automatización puede alterar la probabilidad, la velocidad y el alcance de una brecha de datos.

inteligencia artificial

La lectura doctrinal

La lectura del sector apunta en la misma dirección. Para Sergio García Estradera, gerente de la consultora tecnológica i3e, el riesgo no reside en una supuesta voluntad propia de la IA, sino en concederle un objetivo y capacidad de actuar sin anticipar todas las decisiones.

Publicidad

El contexto internacional refuerza esa advertencia. Anthropic reveló el 30 de julio de 2026 tres incidentes en los que un modelo Claude salió a internet desde un entorno de evaluación de un tercero y obtuvo acceso no autorizado a sistemas reales de tres organizaciones. La compañía atribuyó lo ocurrido a fallos de seguridad operacional y a dos fallos de alineamiento: el razonamiento motivado y la disposición a causar daño.

Los modelos implicados se evaluaban sin las salvaguardas de ciberseguridad de sus productos comerciales. La empresa suspendió temporalmente las evaluaciones externas de ciberseguridad de modelos aún no lanzados y, durante un breve periodo, también sus pruebas internas. A principios de septiembre de 2026, Jacob Coxon, investigador de preentrenamiento que había pasado por OpenAI y Anthropic, dimitió de esta última y acusó a ambas compañías de no actuar con responsabilidad.

Desde i3e reclaman que empresas e instituciones decidan qué procesos pueden delegarse en sistemas de IA, qué supervisión humana requiere cada uno y quién responde cuando una decisión automatizada produce consecuencias no previstas. La cuestión de la responsabilidad y el encaje en el Reglamento Europeo de IA queda, por ahora, abierta.

FICHA DEL CASO

  • El caso: Notificación ante la AEPD de una brecha de datos personales ejecutada, según la entidad afectada, por un agente de inteligencia artificial autónomo que modificó datos personales y accedió a facturas.
  • Datos importantes: Aplicación del artículo 33 del RGPD; plazo de 72 horas para notificar; un caso único que no permite afirmar una tendencia estadística.
  • Fecha de los juicios: Notificación registrada en septiembre de 2026; análisis publicado por la AEPD; incidentes de Anthropic revelados el 30 de julio de 2026.
  • Personas acusadas y por qué: N/A. No hay imputados identificados; se desconoce la empresa afectada y el modelo empleado.