Publicado: septiembre 15, 2026, 4:02 pm
La Agencia Española de Protección de Datos (AEPD) está investigando la primera notificación que recibe el organismo en relación con una brecha de datos personales realizada mediante un agente de inteligencia artificial que utilizó «un conocido modelo de lenguaje» del que, por el momento, no ha trascendido el nombre. Según un comunicado realizado por la AEPD, el agente de IA, con capacidad para realizar acciones de forma casi autónoma, inició una búsqueda de vulnerabilidades que le permitió acceder al sistema afectado. Una vez dentro, comenzó a buscar nuevas vulnerabilidades en la aplicación, con las que pudo modificar datos personales y acceder a facturas . «Con carácter previo a ningún tipo de conclusión, hay que señalar que la información disponible procede de la notificación presentada por la organización afectada y deberá ser objeto del correspondiente análisis», remarcan desde la AEPD. La agencia recuerda también que la utilización de un modelo de IA de una empresa conocida no implica «que el modelo o la infraestructura de su proveedor hayan sido comprometidos ni que la herramienta haya sido diseñada para desarrollar actividades maliciosas». En su lugar, Protección de Datos llama la atención sobre la posibilidad de que un tercero, con fines maliciosos, haya podido utilizar esta tecnología para «encadenar exitosamente distintas fases del ataque» que ahora mismo está siendo investigado. La utilización de inteligencia artificial en actividades maliciosas no es nueva. Igual que tampoco lo es que un agente de IA lance un ciberataque exitoso contra una empresa. El pasado julio, OpenAI reconoció que algunos de sus modelos de IA más competentes habían encontrado una brecha en el entorno en el que estaban siendo puestos a prueba. Desde allí se habían conectado a la red para, finalmente, lanzar ciberataques exitosos contra varias empresas, entre ellas Hugging Face . Posteriormente otras compañías de inteligencia artificial, como Anthropic y Meta reconocieron que sus modelos habían protagonizado acciones parecidas en los últimos meses. La AEPD señala que la aparición de agentes de IA representa «un cambio cualitativo» en lo que se refiere a las amenazas existentes en la red: «Un agente puede recibir un objetivo, planificar tareas intermedias, utilizar herramientas, ejecutar código, consultar fuentes, interpretar resultados y modificar su actuación, de forma autónoma, en función de lo que encuentra». También hace referencia a un documento del Centro Criptológico Nacional en el que se advierte de que «la IA ofensiva se está convirtiendo en una capacidad operativa integrada en campañas reales y recomienda reforzar los controles esenciales, acelerar la gestión de vulnerabilidades, proteger las identidades, controlar la cadena de suministro y gobernar adecuadamente el uso de agentes». La agencia destaca a su vez que el incidente que se investiga «confirma la necesidad de incorporar expresamente los ataques asistidos o ejecutados mediante IA a los análisis de riesgos de los tratamientos. Es decir, no basta con incluir una referencia genérica a ‘malware’, ‘phishing’ o acceso no autorizado, pues esta automatización puede modificar sustancialmente la probabilidad, velocidad y alcance del incidente. En segundo lugar, la AEPD indica que se deben comenzar «a revisar los tiempos de respuesta»: «Los procedimientos diseñados para ataques ejecutados manualmente pueden resultar insuficientes cuando un agente analiza simultáneamente múltiples activos, prueba distintas vías de acceso y adapta su comportamiento con rapidez». Finalmente, remarca que la llegada de los agentes de IA capaces de lanzar ciberataques contra empresas «debe impulsar una revisión inmediata de los modelos de seguridad y protección de datos»: «Responsables, encargados y delegados de protección de datos deben prepararse para un escenario en el que la velocidad del ataque será cada vez mayor, pero en el que continuarán siendo decisivos los mismos fundamentos: conocer los tratamientos, minimizar los datos, limitar los accesos, corregir vulnerabilidades, controlar a los proveedores y estar preparados para responder».
