Directrices CCBE sobre el uso de cloud computing por abogados (Resumen)
Este resumen recoge los puntos esenciales de las Directrices CCBE de 2025 sobre el uso de servicios de cloud computing por parte de abogados y despachos:
- Refuerzan las obligaciones de confidencialidad y competencia técnica como ejes del cumplimiento.
- Integran RGPD, NIS2, Reglamento de IA y normativa de ciberseguridad en un marco operativo único.
- Proponen un conjunto de diez recomendaciones que cubren análisis de riesgos, cumplimiento normativo, seguridad de la información, evaluación de proveedores, localización del tratamiento, tratamiento de datos, continuidad de negocio y cobertura aseguradora.
- Aclaran que la externalización tecnológica nunca exime al abogado de su responsabilidad profesional sobre los datos del cliente.
Para el análisis doctrinal completo y el detalle de cada recomendación, debe consultarse el documento original enlazado en el PDF.
Artículos relacionados
Ciberdefensa con IA: qué pide y qué elude la carta de OpenAI
OpenAI lidera un llamamiento con más de cien firmantes para reforzar la ciberdefensa frente a la IA, sin plazos ni compromisos vinculantes.
Ciberataque en la cárcel de Figueres: brecha RGPD y ENS
Tres internos accedieron a datos de funcionarios de la prisión de Figueres. Analizamos la brecha, el marco RGPD-ENS y la responsabilidad.
El espejo del adversario: veintidós meses dentro de la infraestructura de Corea del Norte
Un investigador griego se infiltró 22 meses en los servidores C2 de Lazarus Group y halló 1.640 empresas comprometidas en 57 países. Análisis técnico, financiero y geopolítico de Contagious Interview.
IA agéntica: el primer ciberataque autónomo contra Hugging Face
Análisis forense del incidente OpenAI-Hugging Face (julio de 2026): el primer ciberataque ejecutado de principio a fin por agentes de IA autónomos, sus déficits arquitectónicos y las implicaciones para la gobernanza de sistemas agénticos.

