En febrero de 2026 la Agencia Española de Protección de Datos publicó unas orientaciones sobre inteligencia artificial agéntica. Es el primer documento oficial español que habla específicamente de agentes de IA, y afecta a cualquier empresa que tenga uno funcionando con datos de clientes.
Merece la pena leerlo por un motivo poco habitual: no prohíbe. Explica qué riesgos ve y qué medidas espera de quien implanta estos sistemas. Y esas medidas coinciden casi punto por punto con lo que ya defendemos aquí.
Qué entiende la AEPD por agente
La Agencia define los sistemas de IA agéntica como sistemas capaces no solo de responder preguntas, sino de interactuar de forma autónoma para conseguir objetivos. La diferencia con un chatbot es exactamente esa: uno contesta, el otro actúa.
Esa distinción importa legalmente. Un sistema que redacta un borrador y espera aprobación tiene un perfil de riesgo distinto de uno que consulta un histórico, decide y envía una respuesta al cliente sin que nadie la vea.
Los riesgos que señala
Instrucciones maliciosas
Un agente puede ser manipulado a través del contenido que procesa. Si lee correos, un correo puede llevar instrucciones dirigidas al agente en lugar de al humano. No es teórico: es una de las vías de ataque más estudiadas en estos sistemas.
Acceso indebido a información sensible
El agente accede a lo que le hayas dado acceso. Si eso es toda la bandeja de entrada, es toda la bandeja, incluida la conversación con el abogado o los datos de salud de un empleado.
Acciones inesperadas
Fallos de diseño que producen comportamientos no previstos. Cuanto más autónomo es el sistema, mayor es el alcance de un fallo.
Las medidas que pide
La Agencia propone un conjunto de medidas para reducir esos riesgos. Estas son las principales, y conviene leerlas como una lista de comprobación antes de poner un agente en producción:
Protección de datos desde el diseño y por defecto. No es algo que se añade al final: condiciona qué datos entran en el sistema desde el primer día.
Supervisión humana sobre las acciones del agente. Alguien tiene que poder ver qué está haciendo y pararlo.
Limitar el acceso solo a los datos necesarios. El principio de minimización aplicado a los permisos: si el agente solo responde dudas de horarios, no necesita ver el historial de facturación.
Registrar y documentar las acciones realizadas. Sin registro no hay forma de auditar qué pasó cuando algo sale mal, ni de demostrar diligencia.
Evaluar previamente el tratamiento. En los casos que lo requieran, con evaluación de impacto antes de desplegar, no después del primer incidente.
Qué significa esto en la práctica para una pyme
Tres consecuencias concretas, sin tecnicismos:
El modo supervisado no es prudencia excesiva, es la posición defendible. Arrancar con el agente proponiendo y una persona aprobando no es solo buena práctica operativa: es lo que la Agencia espera ver. Darle autonomía después, y solo en lo que ya ha demostrado funcionar, encaja con ese marco.
Los permisos amplios son el error más caro. Dar acceso a todo «para que funcione mejor» es cómodo al montarlo y muy difícil de justificar después. Definir de antemano a qué llega el sistema es parte del diseño, no burocracia.
El proveedor importa. Cuando el tratamiento lo ejecuta una herramienta de terceros, hace falta contrato de encargo del tratamiento. Es la primera pregunta que hay que hacerle a cualquier proveedor de IA, antes que el precio.
Por qué te lo contamos
Porque el discurso dominante sobre agentes de IA habla de capacidades y no de límites, y eso deja a las empresas expuestas a decisiones que parecen inocuas al montarlas y no lo son.
Nosotras empezamos siempre en modo supervisado, definimos por escrito a qué datos accede el sistema y dejamos registro de lo que hace. No porque lo pida la Agencia, sino porque es la única forma de que un agente sea útil sin ser un problema. Que además coincida con el criterio del regulador es una buena señal para las dos partes.
FUENTES
AEPD. Orientaciones sobre inteligencia artificial agéntica desde la perspectiva de protección de datos, 18 de febrero de 2026.
AEPD. Adecuación al RGPD de tratamientos que incorporan inteligencia artificial.
Este artículo no es asesoramiento jurídico. Resume orientaciones públicas de la Agencia y las traduce a decisiones prácticas. Para un caso concreto, consulta con quien lleve tu protección de datos. Si quieres revisar cómo está montado lo que ya tienes funcionando, hablemos 30 minutos.
Deja una respuesta