La AEPD recibió en septiembre de 2026 la primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA
El agente inició de forma automatizada una búsqueda de vulnerabilidades en archivos genéricos y logró acceder al sistema utilizando credenciales válidas. Una vez dentro, exploró de manera autónoma la aplicación, identificó puntos débiles y, aprovechándolos, modificó datos personales y accedió a facturas.
Lo relevante de este caso es que un tercero habría empleado un agente de IA como instrumento para encadenar con éxito las distintas fases del ataque: desde la identificación inicial de vulnerabilidades hasta el acceso y la alteración de datos personales.
Esta primera notificación pone de manifiesto que los ciberataques apoyados en IA han dejado de ser un riesgo teórico y comienzan a materializarse en incidentes que afectan a tratamientos reales de datos personales.
Ataques con IA
Desde hace tiempo se emplean modelos generativos para redactar mensajes de phishing, traducir campañas fraudulentas, suplantar identidades, analizar código o facilitar la búsqueda de vulnerabilidades.
La aparición de los agentes de IA introduce un cambio cualitativo. Un agente puede recibir un objetivo, planificar tareas intermedias, utilizar herramientas, ejecutar código, consultar fuentes, interpretar resultados y modificar su actuación de forma autónoma, y esta es la clave.
La AEPD recuerda que la IA no crea nuevas amenazas, pero sí aumenta la velocidad, la escala y la capacidad de adaptación de técnicas maliciosas preexistentes, reduciendo el tiempo disponible para detectarlas y contenerlas.
En este sentido, la guía CCN-CERT BP/36: Buenas prácticas frente al modelo de IA ofensiva, publicada por el Centro Criptológico Nacional en junio de 2026, recomienda reforzar los controles esenciales, acelerar la gestión de vulnerabilidades, proteger las identidades, controlar la cadena de suministro y gobernar adecuadamente el uso de agentes.
Conclusión
Los protocolos diseñados para ataques ejecutados manualmente resultan insuficientes cuando un agente de IA analiza simultáneamente múltiples activos, prueba distintas vías de acceso y adapta su comportamiento con rapidez.
La seguridad de los tratamientos no puede depender únicamente de la supervisión humana. Es necesario apoyarse en sistemas automatizados de detección, contención y respuesta capaces de operar con la velocidad que exige este nuevo tipo de amenazas.


