Una secretaria médica guarda expedientes de cartón en un armario con persiana, con una carpeta abierta sobre el mostrador de recepción

· 6 min de lectura

IA agéntica y datos personales: ¿quién responde por tus datos según el RGPD?

La CNIL publicó en julio una nota sobre IA agéntica y datos personales. Describe una cadena de agentes que se pasan tu información de un servicio a otro y un responsable cada vez más difícil de identificar. Lo que dice el documento y lo que conviene retener antes de lanzar un proyecto.

La CNIL y el Consejo de la IA y lo Digital publicaron el 20 de julio de 2026 una nota sobre IA agéntica y protección de datos personales. No contiene ninguna cifra. Describe una dificultad: cuando los agentes encadenan tareas, determinar quién responde por el tratamiento en el sentido del RGPD resulta delicado.

Lo que describe la nota

Un sistema agéntico, según la nota, reúne a un agente orquestador con el que el usuario habla en lenguaje natural, agentes especializados que el orquestador coordina y servicios externos que esos agentes utilizan. Cada agente dispone de un contexto propio, borrado al terminar una tarea, y de un almacenamiento de memoria persistente, independiente de las tareas, que se llena con los intercambios. La nota señala que estos sistemas tratan grandes volúmenes de datos personales, a veces sensibles, dentro de un marco jurídico concebido para tratamientos decididos por humanos, con finalidades fijadas de antemano. La distancia entre ambos mundos es el tema del documento.

La memoria, el punto que afecta a tu proyecto

El mecanismo que la CNIL señala primero es la memoria persistente. Permite que un agente te conozca mejor de semana en semana y, al mismo tiempo, construye un perfil preciso de ti. La nota cita un incidente recogido por la prensa: una empleada de una gran empresa tecnológica vio cómo su agente borraba numerosos correos profesionales y tuvo dificultades para interrumpir el proceso a distancia. La nota extrae un requisito útil para quien encarga software: poder identificar rápidamente el origen de una acción, corregirla y limitar sus efectos. Un equipo de agentes que construye un producto plantea la misma pregunta a menor escala, y la respuesta depende de la trazabilidad de lo que cada agente ha recibido y escrito.

La indefinición de las responsabilidades

En el terreno jurídico, la nota mantiene que desplegar agentes no exime de identificar a un responsable del tratamiento. Constata que la multiplicación de agentes y servicios de terceros complica el reparto de funciones entre responsables y encargados del tratamiento, así como demostrar el principio de responsabilidad proactiva. Va más allá: desarrolladores, proveedores de modelos, integradores, responsables del despliegue y usuarios forman una cadena donde las responsabilidades civiles, e incluso penales, siguen poco claras, por falta de un régimen europeo específico tras abandonarse en 2025 el proyecto de directiva sobre responsabilidad en materia de inteligencia artificial. En Francia sigue aplicándose el derecho común y el reparto exacto depende de tu contrato: es un punto que tu asesor debe revisar antes de que firmes con un proveedor que ponga agentes a trabajar para ti.

Las salvaguardas que propone la nota

La nota termina con vías de conciliación jurídicas y técnicas. En lo jurídico: reglas de transparencia reforzadas sobre las acciones de los agentes y obligación de validación humana para las decisiones más críticas. En lo técnico: separar la memoria de los agentes para evitar la acumulación de datos, desplegarlos en entornos aislados y poner un botón de parada de emergencia en manos del usuario. Sobre la validación, la nota recuerda la interpretación del Tribunal de Justicia en el asunto SCHUFA del 7 de diciembre de 2023: la intervención humana debe ser real, efectiva e influir en la decisión final. Una validación formal que se limite a ratificar no basta.

Adónde van tus datos cuando los agentes construyen tu software

Hay que distinguir dos flujos, y nos aplicamos esa distinción. El primero es el almacenamiento: en Maestro, tu proyecto, tus documentos y el código viven en tu Mac, las claves de acceso en el Llavero de macOS, y ningún servidor de Maestro ve tus proyectos. El segundo es el tratamiento: lo que los agentes envían para trabajar va al asistente que has elegido, Claude Code, Codex, Cursor o Mistral Vibe, y lo recibe su proveedor. Escribir que tus datos nunca salen de tu equipo sería falso. Elegir el asistente es, por tanto, elegir un destinatario, y Mistral anunció el 11 de agosto de 2026 puntos de acceso regionales que permiten fijar la región de tratamiento, algo relevante para un expediente sujeto al RGPD o ante un cliente público.

En la práctica, antes de iniciar un trabajo

Escribe la lista de datos reales que vas a dar a leer a los agentes durante la construcción y elimina todo lo que no sea necesario: bastan datos de prueba ficticios para construir pantallas y nadie necesita a tus pacientes reales para diseñar una ficha de seguimiento. Comprueba después a quién se envía el trabajo, mirando el asistente seleccionado, y deja esa elección explícita en tu documentación de cumplimiento. Por último, anota quién puede detener un trabajo en curso y volver a una versión anterior: es la versión práctica del botón de parada que pide la nota. El detalle de nuestros flujos está publicado en /vos-donnees, y lo que cambia la confidencialidad para las profesiones asistenciales ofrece un caso concreto. La lección más costosa la aprendimos con una clave que quedó visible en nuestro propio código.

Leer la guía completa: crear una aplicación sin programar

Volver al diario

Toma la batuta.

Deja tu correo para probar Maestro en las primeras tandas.

La beta está abierta por invitación en macOS 13 y versiones posteriores. Deja tu email para una próxima tanda de acceso. Windows está en preparación.

La beta está disponible actualmente en macOS 13 o posterior. Tu respuesta nos ayuda a preparar otras versiones.

Tu correo solo se usa para avisarte de la apertura. Nada más, prometido.