Advertisement

Brechas, sanciones e IA: el nuevo escenario que redefine el papel del DPO

El XVIII Foro de la Privacidad, organizado por el Data Privacy Institute de ISMS Forum con Escudo Digital como uno de sus media partners, ha reunido a más de 450 profesionales, consolidándose como un encuentro de referencia para reguladores, expertos y responsables de cumplimiento normativo.
Brechas de seguridad y sanciones: las principales preocupaciones de los DPO

Una de las mesas redondas del foro sirvió como presentación de la séptima edición del «Estudio sobre el Nivel de Madurez en la Aplicación del RGPD», que confirma que la gestión de brechas de seguridad continúa siendo el mayor quebradero de cabeza para los delegados de protección de datos, junto con el régimen sancionador. El informe constata un incremento de brechas, reclamaciones y análisis de riesgos, y destaca que el 60% de las organizaciones ya dispone de sistemas definidos y documentados para gestionarlas.

Pese a este avance, persisten carencias estructurales, especialmente en recursos, supervisión de terceros y gestión de transferencias internacionales. Además, la convergencia del RGPD con normativas como DORA o NIS2 obliga a los DPO a integrar riesgos tecnológicos que no pueden abordarse exclusivamente desde el ámbito jurídico, sino mediante modelos de gobernanza más amplios que integren privacidad, riesgos, tecnología y cumplimiento.

Simulaciones para mejorar la capacidad de respuesta ante incidentes

Una de las principales conclusiones de los expertos fue la necesidad de reforzar la preparación operativa mediante ejercicios de simulación que permitan gestionar de forma más eficaz las brechas de seguridad y consolidar un enfoque preventivo.

En este contexto se presentó, en otra mesa redonda específica, el Privacy Breach Management, un proyecto pionero en España centrado en la gestión avanzada de brechas de datos mediante ejercicios de simulación dirigidos a DPO para permitirles evaluar su capacidad real de respuesta ante una brecha de privacidad, entrenar la toma de decisiones en entornos de presión y reforzar la coordinación operativa entre las áreas implicadas.

La iniciativa se desarrolla en tres fases: definición del enfoque, simulación práctica y, cinco meses después, evaluación de resultados y la elaboración de un informe individualizado para cada organización participante. Como herramienta de apoyo, la Guía de Gestión de Brechas del DPI aporta un marco claro y operativo para clasificar, evaluar y notificar brechas conforme a los requisitos regulatorios.

Sanciones RGPD: España lidera en número, no en importe

El Foro también acogió la presentación del «Informe de Sanciones RGPD 2025», que sitúa el volumen acumulado de multas en más de 7.100 millones de euros desde la entrada en vigor del Reglamento. Las áreas más sancionadas siguen siendo brechas de seguridad, transferencias internacionales y deficiencias en las evaluaciones de impacto.

España encabeza el ranking europeo por número de sanciones, con una media cercana a las 400 anuales, aunque ocupa la sexta posición en importe total, con 164 millones de euros acumulados. El informe también ratifica la existencia de multas superiores a los 10 millones, reflejo de criterios cada vez más exigentes por parte de las autoridades.

El eIDAS2, la IA agéntica y el Paquete Ómnibus Digital

Otro de los debates clave fue la modificación del reglamento eIDAS2 y el auge de la IA agéntica, caracterizada por su capacidad de actuar de forma autónoma y nutrirse de múltiples fuentes externas de información. José Luis Piñar, catedrático de Derecho Administrativo y presidente de la Sección de Derecho Público de la Comisión General de Codificación, advirtió que esta tecnología plantea retos significativos en materia de protección de datos, especialmente en relación con el alcance y trazabilidad de los tratamientos.

En este sentido, subrayó que la expansión de la IA agéntica supone un desafío adicional para los DPO, los CISO y las nuevas figuras responsables de gobernanza de la IA, y exige una reflexión regulatoria sólida.

El cierre del XVIII Foro de la Privacidad corrió a cargo de Lorenzo Cotino, presidente de la Agencia Española de Protección de Datos (AEPD), quien analizó las implicaciones del Paquete Ómnibus Digital en materia de protección de datos, ciberseguridad e inteligencia artificial.

Cotino resaltó que el reto está en equilibrar innovación y seguridad jurídica, y defendió fraccionar los tratamientos de datos en sistemas de IA para preservar el anonimato cuando sea posible.

En conjunto, el XVIII Foro de la Privacidad dejó claro que el sector se enfrenta a un aumento de brechas de seguridad, un mayor volumen de sanciones y un marco normativo en plena transformación. A ello se suma la expansión de la inteligencia artificial y la creciente complejidad del ecosistema digital, un escenario que obliga a las organizaciones a reforzar su gobernanza y a los DPO a evolucionar hacia perfiles más tecnológicos, preventivos y estratégicos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *