---
title: Una notificación de la autoridad española advierte sobre una violación de datos mediante inteligencia artificial
url: https://www.dataloco.com/es/una-notificacion-de-la-autoridad-espanola-advierte-sobre-una-violacion-de-datos-mediante-inteligencia-artificial
published: 2026-09-19T09:22:23+00:00
language: es
section: Seguridad
source: https://www.cybersecurity360.it/nuove-minacce/data-breach-alla-velocita-dellai-il-gdpr-regge-ma-la-difesa-deve-accelerare/
organizations: Agencia Española de Protección de Datos, CCN-CERT
publisher: Dataloco
---

# Una notificación de la autoridad española advierte sobre una violación de datos mediante inteligencia artificial

La Agencia Española de Protección de Datos recibió una notificación sobre una violación de datos personales que aparentemente fue ejecutada a través de un agente de inteligencia artificial basado en un modelo lingüístico conocido.

Según la organización afectada, el agente habría buscado vulnerabilidades, accedido al sistema, realizado verificaciones, modificado datos personales y accedido a facturas. No obstante, estas informaciones deben ser verificadas y no se ha confirmado ninguna exfiltración de datos. Tampoco se ha determinado qué credencial, configuración o vulnerabilidad permitió el acceso, ni si el modelo lingüístico o la infraestructura de su productor fueron comprometidos.

El incidente plantea interrogantes sobre si las medidas de seguridad actuales pueden producir un efecto antes de que un ataque alcance o altere los datos. Un agente configurado con las herramientas necesarias puede ejecutar operaciones, observar resultados y adaptar los pasos siguientes rápidamente, lo que reduce el tiempo disponible para detectar y contener una intrusión en comparación con un atacante humano que utiliza un chatbot para obtener sugerencias.

La guía BP/36 del CCN-CERT señala que las tareas de defensa ahora deben realizarse a la velocidad de una máquina, subrayando la necesidad de adaptar los procesos defensivos al modelo de automatización ofensiva. Se advierte que las alertas pueden llegar después de que los datos hayan sido consultados o que los procesos de revocación de credenciales tomen más tiempo que la sesión sospechosa.

Respecto al marco legal, se indica que el Reglamento General de Protección de Datos no requiere una categoría específica para ataques de inteligencia artificial. Los artículos 24 y 32 ya exigen medidas técnicas y organizativas adecuadas al riesgo y al estado del arte, enfocándose en la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas.

El artículo 35, párrafo 11, prevé la revisión de la evaluación de impacto sobre la protección de datos cuando cambie el riesgo de las operaciones de tratamiento. Esta notificación española sugiere revisar las evaluaciones de los tratamientos más expuestos para verificar si describen realisticamente los privilegios, los caminos hacia los datos y la capacidad de descubrir accesos impropios a tiempo.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/violacao-de-dados-revela-desafios-na-seguranca-cibernetica)
- [English](https://www.dataloco.com/en/spanish-authority-reports-data-breach-potentially-executed-by-ai-agent)
- [한국어](https://www.dataloco.com/ko/story-10)
- [中文](https://www.dataloco.com/zh/gdpr)
- [Français](https://www.dataloco.com/fr/une-violation-de-donnees-potentiellement-orchestree-par-un-agent-dintelligence-artificielle)
- [Türkçe](https://www.dataloco.com/tr/yapay-zeka-araciligiyla-gerceklestigi-iddia-edilen-veri-ihlali-guvenlik-sureclerini-sorgulatiyor)
- [हिन्दी](https://www.dataloco.com/hi/katarama-bthathhamatata-ejata-thavara-data-ullghana-ka-raparata-sarakashha-upaya-ka-gata-para-saval)
- [Bahasa Indonesia](https://www.dataloco.com/id/pelanggaran-data-oleh-agen-kecerdasan-buatan-memicu-evaluasi-kecepatan-pertahanan-siber)
- [ไทย](https://www.dataloco.com/th/gdpr)
- [Deutsch](https://www.dataloco.com/de/spanische-datenschutzbehorde-meldet-verstoss-durch-ki-agenten)
- [Nederlands](https://www.dataloco.com/nl/spaanse-toezichthouder-meldt-datalek-mogelijk-uitgevoerd-door-kunstmatige-intelligentie)
- [Norsk](https://www.dataloco.com/no/spansk-tilsynsmyndighet-rapporterer-om-databrud-utfort-av-kunstig-intelligens)
- [Polski](https://www.dataloco.com/pl/hiszpanski-organ-nadzorczy-zglasza-naruszenie-danych-z-uzyciem-agenta-sztucznej-inteligencji)
- [Русский](https://www.dataloco.com/ru/ispanskii-reguliator-soobshhil-o-narusenii-dannyx-s-ispolzovaniem-agenta-iskusstvennogo-intellekta)
- [עברית](https://www.dataloco.com/he/story-12)
- [Svenska](https://www.dataloco.com/sv/spansk-tillsynsmyndighet-rapporterar-om-dataintrang-utfort-av-ai-agent)
