La AEPD presentó el 3 de julio de 2025 su Plan Estratégico 2025–2030, titulado Innovación responsable y defensa de la dignidad en la era digital.
El objetivo es consolidar a la AEPD como una autoridad abierta, eficaz y con capacidad de anticipación ante los desafíos del entorno digital, con una protección de datos proactiva, centrada en las personas y adaptada a los retos tecnológicos emergentes.
El plan se estructura en torno a ocho principios rectores: Independencia; Innovación y adaptabilidad; Internacionalización e influencia; Cooperación; Proactividad y prevención; Excelencia y calidad técnica; Defensa del interés general; y Agencia abierta y cercana, y siete grandes ejes que aglutinan 45 objetivos estratégicos. A continuación, se detallan los ejes principales:
Eje 1. Una agencia inteligente
La AEPD aspira a impulsar una supervisión más inteligente, anticipativa y eficaz, apoyada en la inteligencia artificial para optimizar procesos internos, investigación y gestión de reclamaciones.
Se priorizará la detección temprana de riesgos mediante sistemas avanzados de supervisión basados en IA, análisis automatizados y auditorías preventivas, especialmente en sectores estratégicos como la sanidad, educación digital, plataformas para menores y tecnologías biométricas. Se implementarán entornos de prueba supervisados para que organizaciones puedan testar nuevas tecnologías con impacto en la privacidad, anticipando riesgos y asegurando el cumplimiento normativo antes de su despliegue generalizado.
Para mejorar la eficiencia y coherencia en la tramitación de expedientes, la AEPD promoverá la acumulación estratégica de procedimientos relacionados y el desarrollo de indicadores que evalúen el impacto y eficacia de sus actuaciones, especialmente en materia de supervisión y sanción. También se fomentará el uso de herramientas automatizadas para analizar políticas de privacidad, configuraciones de cookies y repositorios de código abierto, con el fin de detectar patrones de incumplimiento y riesgos sistémicos. En conjunto, estas acciones buscan fortalecer la capacidad de respuesta rápida y proporcionada frente a infracciones, garantizando una protección más efectiva de los derechos fundamentales en un entorno digital en constante evolución.
Eje 2. Por una innovación tecnológica con garantías
La AEPD centrará su acción en los riesgos que presentan tecnologías como la IA, incluidos sistemas generativos, agentes autónomos y algoritmos de recomendación, así como sistemas biométricos, reconocimiento facial, neurodatos, tecnologías cuánticas, blockchain y plataformas digitales, con especial atención a colectivos vulnerables. Para ello, creará un Laboratorio de Privacidad que colaborará con investigadores, académicos y profesionales y se promoverá la elaboración de guías especializadas., actualizando además sus criterios sobre bases legales, transparencia y supervisión humana en decisiones automatizadas.
Asimismo, la AEPD reforzará su capacidad técnica y organizativa para supervisar sistemas de IA, especialmente aquellos prohibidos o de alto riesgo, mediante protocolos de evaluación, canales de alerta y laboratorios internos que permitan una respuesta ágil ante riesgos o incumplimientos, participando activamente en redes nacionales e internacionales. También promoverá la creación de registros públicos de tratamientos de datos con IA en el sector público para mejorar la transparencia algorítmica y facilitar la supervisión. Finalmente, estudiará su papel en la nueva normativa digital europea para colaborar eficazmente con autoridades sectoriales y reguladores, asegurando una protección de datos adaptada a los retos tecnológicos emergentes
Eje 3. Promover y acompañar el cumplimiento normativo
La AEPD reforzará su función orientadora con guías actualizadas para distintos sectores, recursos técnicos y canales especializados, promoviendo la protección de datos desde el diseño y la supervisión humana en decisiones automatizadas. También facilitará el cumplimiento normativo en pymes y menores, y difundirá buenas prácticas nacionales e internacionales.
Además, mejorará la coherencia entre gestión de riesgos y ciberseguridad, optimizará su web con IA y asistentes virtuales, y fomentará la autoevaluación del cumplimiento en el sector público. Se valorará canalizar reclamaciones vía delegados de protección de datos y se fortalecerán los derechos de oposición y protección frente a comunicaciones comerciales no deseadas.
Eje 4. Impulsar alianzas y colaboración con entidades y profesionales
La Agencia fortalecerá la colaboración con profesionales de privacidad, delegados de protección de datos y autoridades autonómicas para intercambiar buenas prácticas, mejorar certificaciones y consolidar la independencia del DPD. También promoverá alianzas con sectores relacionados como IA, ciberseguridad y educación para desarrollar guías y formación conjunta.
Además, impulsará la inclusión de contenidos sobre privacidad en la educación, protegerá a colectivos vulnerables mediante materiales adaptados y colaboraciones y fomentará esquemas de certificación y la cultura de privacidad en el ámbito profesional y empresarial.
Eje 5. Liderazgo e influencia estratégica internacional y nacional
La Agencia reforzará su liderazgo en foros internacionales de privacidad, especialmente en el Comité Europeo de Protección de Datos, apoyándose en el Laboratorio de Privacidad y promoviendo la simplificación europea. Impulsará una política internacional coordinada y fortalecerá la Red Iberoamericana de Protección de Datos, con especial atención en áreas clave de innovación tecnológica, reconocimiento mutuo de certificaciones y códigos de conducta, decisiones de adecuación y Normas Corporativas Vinculantes para las transferencias internacionales de datos con garantías.
También colaborará con países iberoamericanos para actualizar estándares en IA y neuroderechos, mapeará el ecosistema regional y participará activamente en iniciativas globales sobre derechos digitales, aportando en proyectos y guías técnicas clave.
Eje 6. Una administración eficaz y en mejora continua
Se optimizará la organización y eficacia de la Agencia, trabajando para conseguir un incremento proporcional de los recursos humanos, presupuestarios, tecnológicos y de infraestructuras, buscando el desarrollo y retención del talento con formación, flexibilidad y evaluaciones. Optimizará resoluciones y vías alternativas para mejorar la eficacia y promoverá la gestión colaborativa del conocimiento para asegurar la continuidad institucional.
Eje 7. Apertura, cercanía y cultura de protección de datos
La Agencia fomentará la cultura y alfabetización en privacidad mediante materiales inclusivos, campañas de sensibilización dirigidas a colectivos vulnerables y sociales, y protocolos adaptados a cada entorno. Promoverá la colaboración con la sociedad civil y profesionales a través de embajadores, voluntariado y eventos públicos, así como espacios de diálogo especializado para anticipar riesgos y compartir buenas prácticas en tecnologías complejas como IA y biometría.
Además, reactivará sesiones abiertas para presentar novedades y criterios, desarrollará una comunicación clara y accesible para todos los públicos, mejorará su web con herramientas inteligentes y simplificará canales de atención. Se reforzará la transparencia publicando indicadores, resoluciones e informes relevantes, garantizando siempre la protección de derechos y confidencialidad.
Conclusión
La apuesta por la inteligencia artificial y la supervisión avanzada es necesaria para una AEPD proactiva y anticipativa, pero puede resultar insuficiente si no se acompaña de estrategias más accesibles, prácticas y cercanas que faciliten a la ciudadanía la comprensión y el ejercicio efectivo de sus derechos.
La protección de datos sigue siendo, para muchas personas, un tema abstracto o percibido como lejano, asociado a términos técnicos y procesos burocráticos difíciles de entender. La Agencia ha demostrado un compromiso notable en la creación y difusión de materiales didácticos, guías, campañas informativas y recursos digitales que facilitan la comprensión de la protección de datos. En entornos profesionales, estos esfuerzos han contribuido a elevar el nivel de conocimiento; sin embargo, con tecnologías emergentes como la inteligencia artificial, el ciudadano promedio aún no entiende cómo funcionan, cómo les afectan ni qué derechos tienen frente a ellas.
La Agencia debe redoblar esfuerzos y hacer sus contenidos más accesibles y comprensibles, pues de lo contrario, sus acciones no serán efectivas.
No se pierda nuestro podcast sobre el artículo


