Un nuevo marco de privacidad de IA más allá del RGPD
El Consejo de Europa ha publicado un borrador de directrices en el marco de su tratado Convenio 108+ que establecería requisitos de privacidad de IA en 55 países, un alcance que se extiende mucho más allá del RGPD de la Unión Europea. Si bien el RGPD sigue siendo la ley de protección de datos más conocida del mundo, el Convenio 108+ es un tratado internacional vinculante y separado que cubre a los estados miembros del Consejo de Europa, incluidos países no pertenecientes a la UE. Ese alcance más amplio significa que el nuevo borrador de directrices podría moldear la forma en que los sistemas de IA manejan datos personales en naciones que quedan completamente fuera de la jurisdicción del RGPD.
El borrador aborda tres áreas específicas de riesgo de privacidad en la IA: la configuración de memoria de los chatbots, el alcance de los permisos otorgados a los agentes de IA y la vulnerabilidad de los modelos de IA frente a ataques de extracción de datos de entrenamiento. Cada una de estas áreas refleja una preocupación real y creciente a medida que las herramientas de IA se integran más en el uso cotidiano de consumidores y empresas.
Qué exige realmente el borrador de directrices
Según el borrador, los chatbots de IA deberían tener las funciones de memoria desactivadas por defecto. Esto significa que, a menos que el usuario opte activamente por activarlas, un chatbot no conservaría detalles de conversaciones anteriores. Las funciones de memoria se han vuelto populares porque permiten que los asistentes de IA personalicen sus respuestas con el tiempo, pero también crean un registro persistente de información potencialmente sensible compartida durante una conversación casual. Un ajuste desactivado por defecto traslada la carga a las empresas para que obtengan el consentimiento del usuario en lugar de darlo por sentado.
Las directrices también piden que los agentes de IA, esas herramientas cada vez más comunes que pueden realizar acciones en nombre del usuario, como reservar citas o gestionar cuentas, se configuren con las credenciales mínimas necesarias para completar una tarea. Este es un principio de seguridad conocido como acceso de mínimo privilegio, aplicado específicamente a los sistemas de IA. En lugar de otorgar a un agente de IA un acceso amplio a los datos o cuentas de un usuario, las credenciales se limitarían únicamente a lo necesario para la tarea específica en cuestión, reduciendo el daño potencial si un agente se ve comprometido o se utiliza de forma indebida.
La tercera área cubierta son los ataques de extracción de datos de entrenamiento, una técnica en la que actores malintencionados intentan extraer información sensible o personal de un modelo de IA basándose en cómo responde a ciertas indicaciones. El borrador de directrices señala que estos ataques pueden llevarse a cabo a bajo costo, lo que en parte los convierte en una preocupación urgente para los reguladores. Si extraer datos privados de entrenamiento no requiere recursos significativos ni sofisticación técnica, el incentivo para que actores malintencionados lo intenten aumenta sustancialmente.
Por qué el Convenio 108+ es importante para el cumplimiento global de la IA
Uno de los aspectos más pasados por alto de este borrador es el tratado bajo el cual se encuentra. El Convenio 108+ suele describirse como el primer instrumento internacional vinculante del mundo sobre protección de datos, y es anterior al RGPD. Sus signatarios incluyen países mucho más allá de las fronteras de la UE, lo que significa que las empresas que operan productos de IA a nivel internacional pueden necesitar cumplir con dos marcos superpuestos pero distintos: el RGPD para operaciones en la UE y el Convenio 108+ para el conjunto más amplio de 55 naciones.
Este panorama de cumplimiento de doble vía refleja un patrón que ya se está desarrollando en otros lugares. Como se abordó en un análisis reciente sobre cómo las multas del RGPD y las normas de IA están redefiniendo el cumplimiento, las empresas están tratando cada vez más la protección de datos como una prioridad operativa central en lugar de una casilla legal. De manera similar, las multas del RGPD de hasta 20 millones de euros han demostrado que el cumplimiento y la postura real de seguridad no son lo mismo, una distinción que será igualmente importante bajo la guía específica de IA del Convenio 108+. Otras regiones avanzan en paralelo también: la aplicación de la ley de protección de datos por parte de POTRAZ en Zimbabue a partir de septiembre de 2026 es otro ejemplo de la expansión de la aplicación de la protección de datos más allá del alcance regulatorio tradicional de la UE.
Qué significa esto para ti
Para los usuarios cotidianos de chatbots y agentes de IA, estas directrices preliminares señalan un cambio hacia un diseño con privacidad por defecto. Si se adoptan, es posible que empieces a ver más productos de IA con funciones de memoria desactivadas a menos que las actives específicamente, y agentes de IA que soliciten permisos más limitados en lugar de acceso amplio a cuentas. Para las empresas que construyen o implementan herramientas de IA, especialmente aquellas que operan en múltiples países, el borrador es un recordatorio de que el cumplimiento de la privacidad de IA en Europa 2026 no será un estándar unificado único. Las empresas deberán hacer seguimiento de los requisitos tanto en las jurisdicciones del RGPD como del Convenio 108+, y diseñar sistemas que puedan cumplir con el más estricto de los dos dondequiera que operen.
Conclusiones clave
- El Convenio 108+ vincula a 55 naciones, un alcance significativamente mayor que el ámbito exclusivo de la UE del RGPD, por lo que la planificación del cumplimiento de IA debería considerar ambos marcos.
- Las directrices preliminares piden que la memoria de los chatbots esté desactivada por defecto, dando a los usuarios más control sobre qué datos conversacionales se conservan.
- Los agentes de IA necesitarían credenciales limitadas al acceso mínimo necesario, limitando la exposición si un agente se ve comprometido.
- Los ataques de extracción de datos de entrenamiento se señalan como de bajo costo y alto riesgo, lo que subraya por qué el cumplimiento de la privacidad de IA en Europa 2026 se está convirtiendo en una prioridad para los reguladores.
- Las empresas que operan a nivel internacional deberían comenzar a revisar ahora la configuración de sus productos de IA, en lugar de esperar a que las directrices se finalicen.




