Publié le 7 octobre 2026 · L'équipe mitza.es

Le 15 septembre 2026, l'Agence espagnole de protection des données (AEPD) a présenté sur son blog la première fuite de données personnelles qui lui est notifiée en Espagne et dans laquelle un agent d'intelligence artificielle a exécuté de façon autonome plusieurs phases d'une attaque. Ni l'organisation touchée ni le modèle de langage utilisé n'ont été identifiés. L'information est parvenue à l'agence parce que l'organisation elle-même a signalé la fuite et, selon l'AEPD, elle doit encore être analysée : pour l'instant, il n'y a ni conclusions définitives ni sanction. Elle est relayée notamment par Euronews, Moncloa et MuyComputerPro (en espagnol).
Ce qui s'est passé, selon l'AEPD
Un tiers a utilisé un agent d'IA, appuyé sur un modèle de langage connu, pour « enchaîner avec succès différentes phases d'une attaque ». Selon les sources qui ont repris la note de l'agence, l'agent :
- A cherché de façon automatisée dans des fichiers d'usage général jusqu'à obtenir des identifiants d'accès valides.
- S'est connecté avec succès à un système informatique de l'organisation.
- A continué d'explorer l'application de lui-même et a détecté des failles de sécurité.
- A exploité ces failles pour modifier des données personnelles d'utilisateurs et accéder à des factures.
L'AEPD précise que l'utilisation d'un modèle donné « ne signifie pas que ce modèle ou l'infrastructure de son fournisseur aient été compromis, ni que l'outil ait été conçu pour mener des activités malveillantes » : l'agent a été un instrument entre les mains d'une autre personne. Les sources ne précisent pas de quels fichiers proviennent les identifiants ni combien de personnes ont été touchées.
Pourquoi c'est important même s'il s'agit d'un cas isolé
Ce qui suit est notre lecture, pas une conclusion de l'agence. L'agent n'a rien fait qu'un attaquant humain n'aurait pu faire : chercher des identifiants, entrer, explorer et exploiter une faille. La différence tient à l'échelle et à la vitesse. Il n'est plus nécessaire de consacrer des heures de travail qualifié à chaque cible, si bien que les petites entreprises cessent d'être « trop peu intéressantes ». La cyberattaque contre Renfe et Adif que nous avons analysée récemment va dans le même sens : selon les reconstitutions que nous avons relayées, un agent d'IA a repéré la vulnérabilité de façon autonome.
Et un détail qu'on oublie : la porte d'entrée était constituée d'identifiants valides, pas d'une faille exotique. Cela ramène l'attention sur l'essentiel : mots de passe uniques, double authentification et comptes qui ne devraient plus être actifs.
Ce que demande l'AEPD
Selon Escudo Digital et les autres sources citées, l'agence demande aux responsables de traitement et aux sous-traitants de :
- Intégrer expressément les attaques assistées ou exécutées par l'IA dans leurs analyses de risques.
- Renforcer le contrôle des identités et des identifiants.
- Appliquer le principe du moindre privilège.
- Disposer d'outils de détection et d'interruption automatiques capables de réagir en temps réel.
- Et, plus largement : connaître leurs traitements de données, les minimiser, corriger les vulnérabilités, contrôler les fournisseurs et être prêts à réagir.
Cinq mesures concrètes pour une PME
Ce sont nos propres recommandations, pensées pour une petite entreprise et alignées sur ce que demande l'agence :
- Identifiants uniques et double authentification. Un mot de passe différent pour chaque service, conservé dans un gestionnaire, et la double authentification sur la messagerie, le panneau d'administration du site, la facturation et la banque en ligne. Si l'un de vos mots de passe circule déjà dans une ancienne fuite, un agent automatisé le trouvera avant une personne. Vous pouvez vérifier vos adresses sur Have I Been Pwned et changer ce qui apparaît.
- Accès minimal. Chaque personne n'accède qu'à ce dont elle a besoin, les comptes administrateur sont distincts des comptes d'usage quotidien et ceux des anciens salariés ou collaborateurs sont fermés.
- Vérifiez ce qui est exposé. Applications web, panneaux et anciennes copies accessibles depuis internet sont la première chose que cherche un agent. Un audit de sécurité web examine précisément cela : extensions obsolètes, configuration, accès et sauvegardes.
- Journaux et alertes. Activez des alertes pour les connexions inhabituelles (pays, heure, tentatives répétées) et décidez qui les consulte. Un journal que personne ne lit ne détecte rien.
- Plan de réponse. Savoir qui appeler, comment isoler le système et quand notifier. Le RGPD exige de signaler à l'AEPD les violations présentant un risque pour les personnes dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance (article 33). Une cyberassurance peut couvrir une partie des coûts.
Plus de contexte
L'AEPD n'a pas annoncé de sanction dans ce cas, mais elle a infligé cette année des amendes à de grandes entreprises pour non-respect du RGPD, comme nous l'avons raconté dans les amendes contre Vodafone, Amadeus et Aena. Et les attaques par IA ne se limitent pas aux agents qui entrent dans des systèmes : le phishing et les deepfakes progressent aussi. Si votre entreprise travaille avec de grands clients, regardez aussi ce qu'exigera NIS2.
Comment nous pouvons vous aider
Si vous voulez savoir ce que voit un attaquant automatisé quand il regarde votre site, notre audit de sécurité web examine extensions, configuration, accès et sauvegardes, et vous remet un rapport hiérarchisé selon le risque réel. Et si votre site est en ordre mais que personne ne s'occupe de le maintenir à jour, nous avons un service de maintenance de site web pour les PME.