IA y datos personales bajo presión: nuevas reglas en Europa y América y un septiembre de filtraciones masivas
Datos actualizados el 24 de septiembre de 2026
Septiembre de 2026 ha reunido dos debates que suelen ir por separado: cómo regular la inteligencia artificial y cómo proteger los datos personales. Mientras los legisladores vuelven a los calendarios y compiten por las competencias, los atacantes siguen sacando millones de registros. Esta vez, además, hay indicios de que la propia IA empieza a participar en los ataques.
Europa: una Ley de IA aplazada en parte, endurecida en otra
El "Ómnibus Digital" ya es el Reglamento (UE) 2026/1744 y está en vigor desde el 27 de julio de 2026. Mueve las obligaciones de alto riesgo en diciembre de 2027 y las de IA integrada en productos regulados a agosto de 2028. El retraso busca dar tiempo para preparar estándares, herramientas y guías que ayuden a las empresas a cumplir.
Hablar de "moratoria" sería engañoso. Las obligaciones de transparencia del artículo 50 no se tocarán y se aplicarán desde el 2 de agosto de 2026. Eso incluye avisar cuando alguien interactúa con una IA y etiquetar los deepfakes. Los sistemas que ya estaban en el mercado antes de esa fecha tienen hasta el 2 de diciembre de 2026 para incorporar el marcado de agua.
La novedad más llamativa es una prohibición nueva. Desde el 2 de diciembre de 2026 quedan prohibidos los sistemas que generan imágenes íntimas de personas identificables sin consentimiento (las aplicaciones "nudifier") y los que generan material de abuso sexual infantil. El veto no se limita a aplicaciones diseñadas para eso. También se alcanza a los proveedores de la IA generativa de propósito general que no pongan salvaguardias razonables.
La reforma ha tenido críticos. El Comité Europeo de Protección de Datos y el Supervisor Europeo de Protección de Datos apoyarán la simplificación solo si no se rebajan los derechos fundamentales. El Centro Jacques Delors sostiene que el paquete va en la dirección equivocada.
Estados Unidos: un mosaico sin ley federal
EE. UU. sigue sin una ley federal integral de IA. El pulso se libra entre Washington y los estados.
- La Casa Blanca defiende un enfoque ligero, sin un regulador específico de IA, y pide al Congreso que anule las leyes estatales que consideran excesivamente gravosas. Una orden ejecutiva creó además un grupo de litigio del Departamento de Justicia para impugnar las leyes estatales
- El Congreso no ha cerrado el asunto. El borrador bipartidista de la "Great American AI Act" está estancado desde junio. Solo preemptaría durante tres años las leyes estatales sobre cómo se desarrollan los modelos, no las que regulan su uso. Ya hubo un precedente: el Senado votó 99 a 1 para eliminar una moratoria estatal de un gran proyecto de ley.Casraicuerdas gris
- Los estados legislan por su cuenta. California (SB 53) y Texas (TRAIGA) tienen normas vigentes desde el 1 de enero de 2026. Colorado dio un giro: firmó el 14 de mayo la SB 189, que retrasa su ley al 1 de enero de 2027 y reduce mucho sus requisitos. Desaparecen el deber de diligencia, los programas de gestión de riesgos y las evaluaciones de impacto, y quedan obligaciones de transparencia.
Brasil, la gran ley pendiente de Latinoamérica
El PL 2338/2023 figuraba el 7 de septiembre como "a la espera del informe del relator". Se han perdido cinco fechas de votación desde noviembre de 2025, y el relator ha trasladado la decisión a después de las elecciones de octubre. El proyecto contempla multas de hasta 50 millones de reales o el 2 % de la facturación en Brasil. Su punto más polémico es el pago a titulares de derechos cuando se usen obras protegidas para entrenar sistemas comerciales.
Las filtraciones de septiembre
Conviene separar lo confirmado de lo que solo afirman los atacantes.
Confirmado por las empresas:
- Gyazo (Sensación de ayuda). Expuso unos 23,62 millones de registros de usuarios, con correos y hashes de contraseñas, y unos 490 millones de registros de metadatos de imágenes. El ataque fue el 11 de septiembre, pero la brecha no se reconoció públicamente hasta el 16. Mientras tanto, se habló a los usuarios de "mantenimiento de emergencia.
- Revolución. Entregó datos de clientes a un tercero no autorizado tras recibir peticiones fraudulentas desde el dominio de una agencia pública. Incluyen copias de pasaportes y tarjetas de conducir, y posiblemente selfies de verificación. No ha dicho a cuántas personas ni en qué mercados,
- Base de datos de conductores de Florida. Los atacantes usarán credenciales de un empleado policial, guardadas de forma indebida en su dispositivo personal.
- Energía CenterPoint. Confirmó el robo de datos. El atacante alega 7,49 millones de registros, con nombres, direcciones, números de cuenta y SSN parciales.
Cifras solo alegadas o sin verificación:
- IDScan detectó un posible acceso no autorizado a las identidades almacenadas en su plataforma. Un servicio cibercriminal anuncia más de 153 millones de registros de tarjetas de conducir, cifra que no es un recuento verificado de víctimas.Defensa brillante
- ShinyHunters afirma haber robado 284 millones de registros a McKesson y 30 millones a Abbott. McKesson no ha dado cifras y nadie ha verificado la escala de independientemente.
Un matiz sobre los números: un registro no es una persona, porque un mismo individuo puede aparecer en decenas de filas. Las cifras en bruto suelen exagerar el número de afectados, pero eso no quita gravedad al contenido: documentos de identidad, números de seguridad social y datos sanitarios.
El cruce de ambos mundos: un ataque con agente de IA
El dato más relevante para este artículo es otro. La Agencia Española de Protección de Datos recibió la primera notificación de una brecha atribuida a un agente de IA. Según el afectado, buscó falló, entró en sus sistemas, sondeó aplicaciones y, al final, modificó datos personales y accedió a documentos financieros. Los reguladores lo describieron como un cambio cualitativo y pidieron actualizar los modelos de riesgo ante ataques con agentes. Todavía hay pocos detalles públicos sobre la empresa afectada y el alcance, por lo que conviene ser prudente con las conclusiones.
¿Es un peligro para la sociedad?
Mi respuesta es que sí, pero no en el sentido apocalíptico.
Por qué preocupa:
- Los datos filtrados no se pueden "eliminar". Un carnet de conducir o un pasaporte expuestos alimentan durante años el fraude de identidad y el phishing dirigido.
- El daño es acumulativo. Cada filtración se cruza con las anteriores, y ese cruce es lo que hace verosímiles las estafas.
- La IA rebaja la costa del ataque. Si un agente puede encadenar el reconocimiento, el acceso y la manipulación, el atacante necesita menos habilidad y menos tiempo.
- La regulación va desacompasada. Europa aplaza sus obligaciones más pesadas, EE. UU. discute quién manda y Brasil sigue esperando. Los atacantes no esperan ningún calendario.
Qué modera la alarma:
- Muchas brechas se producen con fallos básicos: credenciales mal guardadas, peticiones falsas que nadie verifica o vulnerabilidades sin parchear. Son problemas de higiene, no de ciencia ficción.
- Parte de las cifras más aterradoras siguen sin confirmar.
- Existen obligaciones de notificación y sanciones. Su eficacia depende de que se cumplan a tiempo, y el caso de Gyazo muestra que no siempre ocurre.
Conclusión
El riesgo no está en la IA en sí, sino en la distancia entre la velocidad de la tecnología y la de las instituciones y las empresas. La regulación importa, pero no sustituye lo elemental: minimizar los datos que se guardan, verificar las peticiones de acceso, proteger las credenciales y avisar rápidamente cuando algo falla.
Qué puede hacer el lector: activar la verificación en dos pasos, usar contraseñas únicas, desconfiar de mensajes que citen datos personales muy precisos y vigilar sus cuentas si ha usado alguno de los servicios afectados.