Autoritatea spaniolă de protecție a datelor a primit, înainte de 14 septembrie, prima notificare din istoria sa despre o breșă de securitate produsă fără intervenție umană directă: un agent de inteligență artificială autonom s-a autentificat singur într-un sistem, a găsit o vulnerabilitate și a modificat date din facturi.
Potrivit Centrului Național de Criptologie spaniol, agentul a căutat activ puncte slabe, s-a conectat, a analizat aplicația vizată și a exploatat o breșă care i-a permis accesul la date de facturare. Autoritatea nu a precizat câte persoane au fost afectate și nici numele organizației atacate.
AEPD a declarat că analiza este încă în desfășurare. Nu poate confirma dacă modelul lingvistic folosit sau infrastructura furnizorului au fost compromise, ori dacă acțiunea agentului a fost intenționat malițioasă. Rămâne neclar dacă accesul a fost blocat la timp și dacă datele modificate au fost restaurate.
Cazul mută discuția despre guvernanța agenților AI din zona teoretică în cea a obligațiilor concrete de notificare a breșelor conform GDPR — cu implicații directe pentru clauzele de răspundere și securitate pe care companiile ar trebui să le negocieze cu furnizorii de agenți autonomi.
Sursa principală: INCIBE-CERT (Institutul Național de Cibersecuritate, Spania) — “Brecha de datos notificada en España vinculada a un ataque ejecutado mediante un agente de inteligencia artificial (24.09.2026)”
BERCU Legal Advisors vă sprijină în conformarea la Legea nr. 195/2024 privind protecția datelor cu caracter personal: de la audit și identificarea riscurilor, până la elaborarea politicilor și procedurilor interne, revizuirea contractelor și gestionarea solicitărilor de acces la date.
Pentru asistență adaptată activității organizației dumneavoastră, scrieți-ne la office@bercu.legal.
