Fugas de datos “sin precedentes” y registro de sanciones en 2024, anuncia el CNIL

Por
El nuevo Obs con AFP

Publicado en
actualizó el

Tiempo de lectura: 2 min.


2024 estuvo marcado por filtraciones de datos personales “Sin precedentes” Y un número récord de sanciones pronunciadas por la Comisión Nacional para la Protección de Datos (CNIL), anunció la autoridad protectora de la vida privada de los franceses en su Evaluación (PDF) presentada este martes 29 de abril.


“En 2024, las violaciones de los datos no solo fueron más numerosas sino también de mayor magnitud, lo que condujo al robo de datos para millones de franceses”deplora el cnil.


El regulador registró el año pasado 5.629 notificaciones de violaciones de datos, un 20 % más que en 2023, detalló en su informe, preocupado de que “El número de violaciones que afectan a más de un millón de personas se ha duplicado en un año, pasando de alrededor de veinte a alrededor de cuarenta ataques exitosos”.



Entre las organizaciones que fueron víctimas en 2024: Francia Work, GRATIS, Operadores de tercera parte que pagan a Viamedis y Almerys o Auchan.


Imponer el establecimiento de un sistema de autenticación doble


Ante estas fugas masivas de datos, el CNIL requerirá más garantías de los titulares de grandes bases de datos, anunció a su presidente, Marie-Laure Denis, en la Agencia France-Presse (AFP). El regulador impondrá a las empresas y organizaciones públicas que poseen bases de datos de más de 2 millones de personas para establecer un sistema de autenticación doble, conocido por ser más confiable que una contraseña simple.


Todos los empleados, proveedores o subcontratistas que se conectan a estos servicios de forma remota no solo tendrán que identificarse de manera convencional, sino que también usan otro medio de identificación, como un código recibido por SMS.


“Lo que nos preocupa es que el número de violaciones relacionadas con las bases de datos de más de un millón de personas se duplicó entre 2023 y 2024”explicó a la AFP Marie-Laure Denis, a la cabeza de la institución desde 2019. Una tendencia que se acelera ya que la autoridad responsable de la protección de la privacidad de los franceses ya ha observado más de 2.500 violaciones de datos en el primer trimestre de 2025, casi la mitad de lo que registró durante el año 2024 (5,629).


El presidente del CNIL considera que “80 % de las principales violaciones de datos” Grabado el año pasado “Podría haber sido evitado” Con la doble autenticación, junto con la implementación de herramientas para detectar extracciones masivas de esta información o incluso una mayor conciencia de los empleados.


Después de un tiempo de adaptación, el jefe del CNIL promete “Controles masivos” De 2026.


87 sanciones pronunciadas y 55.2 millones de euros en multas


El año pasado, el CNIL también contó 17,772 quejas recibidas, un total récord y un 8 % más en comparación con el año anterior. Se procesó un número similar de quejas (15,639) y más de 5,700 se consideraron admisibles.


El número de sanciones pronunciadas por el regulador se ha más que duplicado durante más de un año, pasando de 42 en 2023 a 87 en 2024, por un monto total de 55.2 millones de euros en multas. Entre las empresas interesadas, el operador telefónico naranja recibió una multa de 50 millones de euros en diciembre por anuncios no otorgados.


En 2023, esta cantidad total ascendió a 89 millones de euros, debido a varias multas grandes dirigidas al gigante de publicidad francesa Criteo (40 millones de euros) y la logística de Amazon France (32 millones de euros).


En 2025, el CNIL analizó la gestión de la IA


Paralelamente, el CNIL llevó a cabo 180 fórmulas el año pasado y 64 recordatorios de obligaciones legales, de procedimientos que también aumentan.


El procedimiento de sanción simplificado, implementado en 2022 para archivos “No tener ninguna dificultad en particular” Y para lo cual se puede pronunciar una multa de 20,000 euros máximo, continúa desarrollándose, con 69 sanciones pronunciadas en este contexto.



En 2025, el regulador lidera una campaña de control dirigida a aplicaciones móviles para verificar el uso que hacen de los datos personales. También analiza la supervisión de la inteligencia artificial generativa (AI), como el robot conversacional ChatGPT del American OpenAI, cada vez más utilizado a diario por los franceses.