Regla de 2 (agentes de IA)
Criterio de diseño para agentes de IA que recogen las orientaciones de la AEPD sobre IA agéntica (apartado V.G, «Regla de 2», pp. 41-42): un agente no debería reunir a la vez tres capacidades —tratar automáticamente información que la organización no controla, acceder a información sensible o a datos personales, y realizar acciones automáticas con efecto sin supervisión humana—. Si las reúne, la orientación describe una configuración que no se debería permitir.
De tres capacidades de riesgo, un agente puede combinar como máximo dos, y cada combinación pide su propia contención.
Qué obligaciones lleva asociadas
Es una buena práctica, no una obligación legal: la propone la autoridad de control española en unas orientaciones que se describen como estudio introductorio, y que la presentan como una regla general de mínimos enfocada a la ciberseguridad (p. 43). Lo que sí es obligación legal es el marco en el que se aplica: el responsable del tratamiento debe tratar los datos personales de manera que se garantice una seguridad adecuada y ser capaz de demostrar que respeta los principios del artículo 5 del Reglamento (UE) 2016/679, obligación aplicable desde el 25/05/2018.
Qué no es
No es un umbral legal ni una prohibición: ningún artículo del Reglamento (UE) 2016/679 ni del Reglamento (UE) 2024/1689 la enuncia. Tampoco agota el análisis de riesgos: las orientaciones la consideran un buen punto de partida para el análisis y recuerdan que, desde la protección de datos, hay otros aspectos que contemplar, como la calidad de la información de entrada o la minimización de datos (p. 43). Y no nace de la protección de datos: se formuló en 2021 para la seguridad de las aplicaciones en navegadores y después se reformuló para los agentes de IA (p. 41).
El matiz que casi nadie recoge
Qué dos capacidades se combinan no es indiferente. Las orientaciones describen tres configuraciones gestionables (p. 42): si el agente trata información no controlada y accede a información sensible, debe impedirse cualquier acción automática sin supervisión humana; si accede a información sensible y actúa de forma automática, solo puede hacerlo con garantías de integridad y seguridad de la información; y si trata información no controlada y actúa de forma automática, debe impedirse su acceso a información sensible o a datos personales. Contar capacidades no basta: importa cuáles son.