Primera brecha con un agente de IA en España: cinco controles para que tu pyme no improvise cuando cuenten las 72 horas
Hasta hace poco, hablar de ataques ejecutados por agentes de inteligencia artificial sonaba a laboratorio o a titular lejano. En septiembre, la Agencia Española de Protección de Datos (AEPD) informó de que había recibido la primera notificación de una brecha de datos personales en la que el ataque se habría ejecutado mediante un agente de IA que usó un conocido modelo de lenguaje. Según la propia Agencia, el agente realizó un login correcto, buscó de forma autónoma vulnerabilidades en la aplicación y, una vez las encontró, pudo modificar datos personales y acceder a facturas. No es motivo para dejar de usar IA ni para pensar que cualquier pyme va a caer mañana. Sí es una señal clara: la IA no inventa amenazas nuevas, pero hace que las conocidas vayan más rápido. Y cuando un ataque va más rápido, lo que marca la diferencia es lo que ya tenías preparado antes de que ocurriera.

Qué ha pasado y qué conviene entender
La AEPD lo explica con prudencia: la información procede de la notificación de la organización afectada y está pendiente de análisis, y que se usara un modelo de IA concreto no significa que su proveedor haya sido comprometido ni que la herramienta esté diseñada para atacar. Tampoco permite hablar todavía de una tendencia estadística. Lo relevante es otra cosa: un tercero habría usado un agente para encadenar con éxito varias fases de un ataque que antes exigían más tiempo y más trabajo manual. Un agente puede recibir un objetivo, planificar pasos, probar herramientas, interpretar lo que encuentra y cambiar de estrategia sin esperar a nadie. El contexto acompaña: en una entrevista publicada por Expansión el 8 de octubre, el presidente de la AEPD, Lorenzo Cotino, indicó que las notificaciones de brechas se han duplicado respecto a 2025 y que el año podría cerrarse por encima de las 7.000, frente a unas 2.500 el año anterior, y atribuyó a la IA buena parte de ese aumento.
A quién afecta de verdad
Afecta a cualquier negocio que tenga una aplicación o un servicio accesible desde internet con usuario y contraseña: una tienda online, un área de clientes, un programa de facturación en la nube, un CRM o un panel de reservas. También a quien ha empezado a conectar herramientas de IA a su correo, sus documentos o sus sistemas. En una entrevista con El Mundo, Cotino advirtió de que cada vez veremos más problemas en empresas no solo por ataques de fuera, sino por errores al configurar sus propios agentes de IA. Y mencionó un caso muy cercano para muchas pymes: en el sector hotelero se están multiplicando las notificaciones, porque con unos datos de reserva es fácil enviar mensajes creíbles sobre un supuesto problema con la habitación. No hace falta ser una gran empresa para estar en el punto de mira; basta con tratar datos de clientes, facturas o accesos.
Control 1: protege los accesos, porque el ataque empezó con un login correcto
El detalle más importante del caso es el menos espectacular: el agente entró con un inicio de sesión válido. Antes de preocuparte por la IA, asegúrate de que una contraseña robada o adivinada no basta para entrar. Activa la verificación en dos pasos en el correo, la facturación, la tienda online, el hosting y cualquier panel de administración. Revisa quién tiene cuenta y elimina las de antiguos empleados, colaboradores puntuales o proveedores que ya no trabajan contigo. Usa un gestor de contraseñas para que ninguna se repita entre servicios. La AEPD subraya que las identidades digitales y las credenciales ganan peso precisamente porque un atacante automatizado puede aprovecharlas a velocidad de máquina.
Control 2: revisa las claves y permisos de tus propias herramientas de IA
Si usas un asistente conectado al correo, un agente que lee facturas o una automatización con una clave API, esa clave es una llave del negocio. La AEPD advierte de que un agente que obtiene una cuenta, una clave API o un token con permisos excesivos puede acceder a distintos servicios antes de que la organización detecte nada raro. Haz inventario: qué herramientas tienen acceso, a qué datos, con qué cuenta y quién puede revocarlo. Da solo permisos de lectura cuando no haga falta escribir, limita las carpetas y buzones a lo imprescindible y renueva las claves que lleven tiempo sin cambiarse. Según la misma entrevista de Expansión, una empresa puede llegar a ser responsable de la brecha si no mide bien los permisos que concede a la IA.
Control 3: reduce lo expuesto y aplica las actualizaciones sin dejarlas para luego
Un agente no se cansa de probar puertas. Por eso cada plugin sin actualizar, cada formulario antiguo o cada subdominio olvidado cuenta más que antes. Repasa qué tienes publicado en internet y retira lo que ya no uses. Activa las actualizaciones automáticas donde sea posible y fija un día al mes para revisar el resto: gestor de contenidos, plugins, tienda online, servidor y cortafuegos. Pregunta a tus proveedores de software y hosting cómo gestionan los parches y cuánto tardan en aplicarlos. La guía CCN-CERT BP/36 del Centro Criptológico Nacional, citada por la AEPD, recomienda precisamente acelerar la gestión de vulnerabilidades, proteger las identidades y controlar la cadena de suministro.
Control 4: ten escrito qué hacer en las primeras 72 horas
El RGPD obliga a notificar a la AEPD una brecha de datos personales en un plazo de 72 horas desde que la organización tiene constancia de ella, cuando sea probable que suponga un riesgo para las personas. Si el riesgo es alto, también hay que comunicarlo a los afectados. Y aunque se concluya que no hay riesgo, la brecha debe quedar documentada: qué pasó, qué efectos tuvo y qué medidas se tomaron. Con un ataque rápido, esas 72 horas se pasan volando si nadie sabe quién decide. Deja por escrito quién coordina, a quién se avisa, dónde están los contactos del hosting y del proveedor de software y cómo se notifica: la AEPD ofrece la herramienta ASESORA BRECHA para ayudar a valorar el caso y un formulario en su Sede Electrónica. Como recuerda la propia Agencia, notificar en tiempo y forma demuestra diligencia y no implica necesariamente que se abra un procedimiento; no hacerlo cuando corresponde sí es una infracción.
Control 5: que el sistema te avise aunque nadie esté mirando
La supervisión humana sigue siendo imprescindible, pero la AEPD reconoce que la seguridad no puede depender solo de que alguien revise a mano. Activa los avisos que ya tienen muchos servicios: alertas de inicio de sesión desde un dispositivo o país nuevo, cambios de contraseña, creación de usuarios y descargas masivas. Conserva los registros de actividad el tiempo suficiente para saber qué ocurrió. Y comprueba que tus copias de seguridad permiten volver a una versión anterior de los datos: en el caso notificado se modificaron datos personales, y saber qué estaba bien antes del incidente es tan importante como cerrar la puerta. Una copia que nunca se ha probado a restaurar es una suposición, no una garantía.
Checklist rápido para tu pyme
✓ Verificación en dos pasos activa en correo, facturación, tienda online, hosting y paneles de administración. ✓ Cuentas de antiguos empleados, colaboradores y proveedores dadas de baja. ✓ Inventario de herramientas de IA conectadas: qué leen, qué pueden modificar y quién revoca el acceso. ✓ Claves API y tokens con el mínimo permiso necesario y renovados si son antiguos. ✓ Plugins, gestor de contenidos y software de la web actualizados; lo que no se usa, retirado. ✓ Alertas de inicio de sesión sospechoso y de cambios de usuarios activadas. ✓ Copia de seguridad probada: sabes restaurar una versión anterior de los datos. ✓ Una hoja con el procedimiento de brechas: responsable, contactos, ASESORA BRECHA y enlace al formulario de la AEPD. ✓ Registro interno de incidentes, aunque no haya que notificarlos.
Qué no conviene hacer
No reacciones prohibiendo toda la IA en la empresa: el problema del caso no es que existan agentes, sino accesos válidos en malas manos y vulnerabilidades sin corregir. Tampoco compres una solución milagro que promete detectar "ataques de IA" si todavía no tienes la verificación en dos pasos activada; lo básico protege más que lo llamativo. Evita subir bases de clientes, nóminas o facturas a cualquier herramienta de IA sin saber dónde se guardan: según Check Point Research, citado por Expansión, el 88 % de las empresas registró envíos de datos de alto riesgo a herramientas de IA generativa entre julio y agosto de 2026. Y, si ocurre un incidente, no borres pruebas ni esperes a tenerlo todo claro para empezar a contar: el plazo corre desde que tienes constancia.
Un plan realista para esta semana
Reserva una hora con quien lleva la web, la facturación y los proveedores. Primero, activad la verificación en dos pasos donde falte y dad de baja las cuentas que sobran. Después, haced una lista corta de las herramientas de IA y automatizaciones conectadas y reducid sus permisos a lo imprescindible. Por último, escribid en una sola página qué haríais si mañana detectarais un acceso extraño: quién decide, a quién se llama y cómo se notifica a la AEPD. Con eso no eliminas todos los riesgos, pero pasas de improvisar a tener un plan, que es exactamente lo que más falta hace cuando un ataque va más rápido que las personas. Si quieres revisar accesos, copias de seguridad y permisos de tus herramientas de IA antes de que haga falta, en lawebdetupc.com podemos ayudarte a dejarlo ordenado y explicado para tu equipo.
Fuente primaria: AEPD, “Primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA” (14 de septiembre de 2026): consultar publicación.
¿Quieres aplicarlo a tu negocio?
Cuéntanos qué te preocupa o qué tarea quieres mejorar. El equipo te explica las opciones de forma clara y sin compromiso.