Seguridad y privacidad de agentes de IA y Reglamento de IA

Un agente de IA puede leer información, elegir herramientas y realizar acciones. Por ello, un error puede tener consecuencias mayores que una respuesta incorrecta en un chat. La seguridad debe incorporarse desde el principio mediante permisos limitados, fuentes aprobadas, pruebas realistas, registros y puntos claros de control humano.

Esta guía ofrece una visión práctica y no sustituye asesoramiento jurídico para un caso concreto.

Empieza por la información

Haz un mapa de la información que puede ver el agente. Datos personales, secretos comerciales y material sensible requieren especial cuidado. Revisa condiciones del proveedor, lugares de tratamiento, conservación, subencargados y si el contenido se utiliza para mejorar modelos.

El RGPD exige, entre otros elementos, finalidad definida, base jurídica válida, minimización y seguridad adecuada. No recojas más de lo necesario. Define conservación y acceso. Puede ser necesario un contrato de encargo cuando un proveedor trate datos por cuenta de una organización.

Limita lo que puede hacer

Aplica el principio de mínimo privilegio. Un agente que consulta un pedido no debe poder cambiar datos bancarios. Separa herramientas de lectura y escritura. Las acciones arriesgadas deben mostrar una vista previa y exigir aprobación explícita.

Cuando sea posible, los permisos deben corresponder al usuario real. Una cuenta compartida con privilegios elevados dificulta la responsabilidad y crea riesgo innecesario.

Inyección de prompts y contenido malicioso

La inyección de prompts ocurre cuando un texto intenta que el modelo ignore sus reglas. Puede proceder de un usuario o indirectamente de un documento, correo o web que el agente lee. «Ignora las instrucciones anteriores» es un ejemplo básico, pero los ataques pueden ser sutiles.

Trata el contenido externo como datos, no como instrucciones de confianza. Limita herramientas, valida salidas, aísla funciones sensibles y prueba ejemplos adversarios. Ningún prompt aislado proporciona protección completa.

Reglamento de IA y responsabilidad

El Reglamento de IA de la Unión Europea sigue un enfoque basado en riesgo. Los requisitos dependen de la función, el uso y el papel de cada organización. Algunas prácticas están prohibidas, ciertos sistemas se consideran de alto riesgo y los modelos de propósito general tienen obligaciones específicas. La aplicación se produce por fases.

No supongas que un agente es de bajo riesgo porque se construye en un chat conocido. Evalúa el uso real. Un apoyo interno de redacción es diferente de un sistema que influye en selección de personal, crédito u otra decisión importante. Documenta finalidad, datos, responsabilidad y supervisión, y consulta orientación oficial actual.

Un ejemplo más seguro

Un asistente de recursos humanos puede anonimizar texto o comprobar que una oferta sigue una plantilla. No puede clasificar candidatos ni decidir quién continúa. La carga de candidaturas a un servicio externo queda bloqueada hasta evaluar contratos y protección de datos. Se limitan tanto los datos como el poder de decisión.

Incidentes y continuidad

Decide qué ocurre si el agente expone información, realiza una acción no autorizada o genera errores sistemáticos. Debe ser fácil desactivar herramientas y revocar accesos. Los registros han de permitir investigar sin guardar datos personales innecesarios. Conserva versiones de instrucciones importantes.

Lista práctica

  • ¿Están documentados finalidad y responsable?
  • ¿Se minimizan datos y permisos?
  • ¿Se han revisado proveedor y protección de datos?
  • ¿Puede texto externo influir en herramientas?
  • ¿Las acciones de riesgo requieren aprobación?
  • ¿Se prueban manipulación, fallos y datos ausentes?
  • ¿Se puede revocar acceso e investigar incidentes?
  • ¿Se revisa al cambiar leyes, fuentes o modelos?

En resumen

La seguridad empieza por datos, permisos y consecuencias, no por un prompt más largo. Minimiza acceso, separa propuestas y acciones, prueba ataques y mantén responsabilidad humana. Evalúa RGPD y Reglamento de IA según el uso real.

Fuentes

Última revisión: 16 de septiembre de 2026.