La Agencia Española de Protección de Datos lanza su Plan Estratégico 2025–2030 con un mensaje claro: la innovación tecnológica no puede avanzar sin garantías. La dignidad humana y los derechos fundamentales deben ser el eje que oriente el desarrollo digital.
La AEPD acaba de publicar un ambicioso plan estratégico con vigencia hasta 2030. Bajo el lema «Innovación responsable y defensa de la dignidad en la era digital», esta hoja de ruta no solo anticipa los desafíos de la próxima década, sino que dibuja un nuevo modelo de supervisión y cooperación para proteger lo que más importa: a las personas detrás de los datos.
El documento pone el foco en tres transformaciones críticas:
– El avance imparable de tecnologías como la inteligencia artificial, la biometría o las neurotecnologías.
– La necesidad de adaptar la protección de datos a normativas emergentes (IA Act, DSA, Reglamento de Gobernanza de Datos…).
– Y el reto de actuar antes de que el daño esté hecho: pasar de una lógica reactiva a una estrategia preventiva y anticipativa.
La Agencia propone una política de “IA first con garantías”, incorporando sistemas inteligentes para supervisión, análisis proactivo de riesgos y resolución ágil de reclamaciones. Esto convierte a la propia institución en modelo de innovación regulatoria.
Uno de los pilares del plan es su compromiso con una innovación tecnológica con garantías, especialmente cuando impacta a colectivos vulnerables como menores, mayores o personas en riesgo de exclusión.
El Laboratorio de Privacidad será clave para analizar tecnologías emergentes, fomentar el código abierto, generar guías técnicas y asegurar que la IA, el blockchain o la computación cuántica se desarrollan de forma ética, transparente y legal.
Además, se reforzará la supervisión de sistemas de IA de alto riesgo, incluyendo agentes autónomos, algoritmos de recomendación y herramientas generativas.
En un contexto global marcado por tensiones geopolíticas y asimetrías regulatorias, la AEPD aspira a ser una voz influyente tanto en la UE como en Iberoamérica. Desde el Comité Europeo de Protección de Datos hasta la Red Iberoamericana de Protección de Datos, la Agencia trabajará por impulsar estándares comunes que protejan los derechos fundamentales en el uso global de tecnologías.
La protección de datos ya no es solo una cuestión legal o técnica: es un valor cultural. Por eso, el plan apuesta por:
– Educación en privacidad desde las escuelas.
– Formación de DPDs y profesionales.
– Alianzas con entidades públicas, privadas y del tercer sector.
– Canales de participación ciudadana y mayor transparencia institucional.
En resumen, se trata de construir una cultura proactiva de privacidad que priorice la confianza, la transparencia y la responsabilidad compartida.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas