Directrices CCBE sobre el uso de cloud computing por abogados (Resumen)
Este resumen recoge los puntos esenciales de las Directrices CCBE de 2025 sobre el uso de servicios de cloud computing por parte de abogados y despachos:
- Refuerzan las obligaciones de confidencialidad y competencia técnica como ejes del cumplimiento.
- Integran RGPD, NIS2, Reglamento de IA y normativa de ciberseguridad en un marco operativo único.
- Proponen un conjunto de diez recomendaciones que cubren análisis de riesgos, cumplimiento normativo, seguridad de la información, evaluación de proveedores, localización del tratamiento, tratamiento de datos, continuidad de negocio y cobertura aseguradora.
- Aclaran que la externalización tecnológica nunca exime al abogado de su responsabilidad profesional sobre los datos del cliente.
Para el análisis doctrinal completo y el detalle de cada recomendación, debe consultarse el documento original enlazado en el PDF.
Artículos relacionados
Jabaroot: la filtración que desnuda a la inteligencia marroquí
Jabaroot filtró los datos de 70.000 agentes de la DGSN y la DGST marroquíes. Análisis de las brechas, la atribución y su impacto en la crisis de Ceuta.
Agentes de IA autónomos: la ciberseguridad que la UE no regula
Un informe de Carnegie Europe expone cómo los agentes de IA autónomos ya ejecutan ciberataques completos y por qué el marco legal de la UE no los cubre.
Ciberdefensa con IA: qué pide y qué elude la carta de OpenAI
OpenAI lidera un llamamiento con más de cien firmantes para reforzar la ciberdefensa frente a la IA, sin plazos ni compromisos vinculantes.
Ciberataque en la cárcel de Figueres: brecha RGPD y ENS
Tres internos accedieron a datos de funcionarios de la prisión de Figueres. Analizamos la brecha, el marco RGPD-ENS y la responsabilidad.

