La AEPD publica un nuevo dossier sobre IA Agéntica: Retos y Guía para el Sector Formativo y RRHH
La AEPD ha publicado un nuevo dossier detallando los retos de privacidad que introduce la Inteligencia Artificial Agéntica. Descubre en este artículo qué son los agentes de IA, cómo afectan a los departamentos de Recursos Humanos y formación, y qué medidas de cumplimiento del RGPD recomienda la Agencia para una automatización segura
La automatización de procesos está dando un salto exponencial, y las autoridades reguladoras ya están marcando el camino. Recientemente, en febrero de 2026 , la Agencia Española de Protección de Datos (AEPD) ha publicado el dossier titulado «Inteligencia Artificial Agéntica desde la perspectiva de la protección de datos».
Este documento sirve como una guía introductoria sobre los problemas de protección de datos que pueden surgir cuando los responsables del tratamiento deciden utilizar sistemas de IA para implementar operaciones con datos personales. Para los profesionales de la formación continua y los Recursos Humanos, conocer esta tecnología es clave para tomar decisiones informadas y basadas en la evidencia sobre su implementación.
¿Qué es la IA Agéntica según la AEPD?
El dossier de la AEPD define a un agente de IA como un sistema de inteligencia artificial que utiliza modelos de lenguaje para cumplir una meta. A diferencia de los modelos generativos que simplemente responden a las consultas de un usuario, la IA agéntica destaca por varias características fundamentales:
- Autonomía: Son capaces de operar sin una intervención humana constante.
- Acción y Proactividad: Además de generar textos, pueden ejecutar acciones externas, enviar información e interactuar con sistemas. Anticipan necesidades o problemas en lugar de limitarse a reaccionar.
- Planificación: Permiten planificar secuencias de acciones para cumplir objetivos específicos, evaluando alternativas.
- Memoria y Adaptabilidad: Poseen memoria a corto y largo plazo, lo que les permite ajustar sus comportamientos y mejorar iterativamente a través del feedback.
Vulnerabilidades Críticas en el Tratamiento de Datos
La integración de la IA agéntica en los procesos de recursos humanos y gestión documental introduce una superficie de ataque significativamente más amplia. La AEPD subraya varias vulnerabilidades clave:
1. El acceso descontrolado a la información
Uno de los riesgos principales es el acceso a datos internos de la organización para enriquecer el contexto del agente. Un acceso incontrolado que no tenga en cuenta las políticas de compartimentación de datos y la protección desde el diseño podría dar lugar a un tratamiento masivo de datos. Esto iría en contra del principio de minimización y exactitud de la información.
2. Los peligros de la «Memoria»
Los agentes utilizan diferentes tipos de memoria de trabajo, tanto a corto como a largo plazo. Retener datos en exceso, especialmente información personal de los usuarios o de terceros, supone un gran riesgo normativo. La información almacenada debe ser la mínima necesaria para el funcionamiento del agente.
3. Decisiones automatizadas y el RGPD
La autonomía de los agentes obliga a vigilar si sus acciones constituyen decisiones automatizadas según el Artículo 22 del RGPD. Incluso si el proceso de toma de decisiones no afecta a los derechos legales de las personas, podría entrar en el ámbito de aplicación del Artículo 22 si produce un efecto equivalente o significativamente similar.
Medidas y Recomendaciones para RRHH y Formación
Para poder extraer el valor de la IA agéntica sin incurrir en sanciones, el dossier de la AEPD propone un catálogo de medidas preventivas.
Gobernanza y el rol del DPO
La existencia de un marco de gobernanza de la información en la entidad es la medida más importante que se puede adoptar. En este marco, es fundamental la participación del Delegado de Protección de Datos (DPO). Los DPOs deben comprender los fundamentos de estas herramientas para asesorar a la organización y supervisar que existan garantías de cumplimiento normativo en su despliegue.
Control y Supervisión Humana
Desde el diseño, se deben definir criterios y puntos de control significativos que requieran aprobación humana. Esto es especialmente crítico antes de ejecutar acciones de alto impacto, como la edición de datos sensibles o decisiones finales en áreas de alto riesgo. También se aplica a acciones irreversibles, como la eliminación permanente de datos.
Conclusión
El dossier de la AEPD deja claro que tanto el rechazo irracional de la IA agéntica como su aceptación acrítica pueden ser perjudiciales para las organizaciones. Si se diseña correctamente, una implementación de IA agéntica puede incluso convertirse en una tecnología de mejora de la privacidad (PET). Para el sector de la formación, el éxito residirá en adoptar estas herramientas con transparencia, minimización de datos y una supervisión humana robusta.
Más información: https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/la-agencia-publica-unas-orientaciones-sobre-inteligencia