🎯 Avanzado · Lección 1

Guarda tus Secretos

Qué información personal nunca debes compartir con ninguna IA, aplicación o plataforma digital.

En 2019, la FTC de Estados Unidos multó a TikTok (entonces Musical.ly) con 5,7 millones de dólares por recopilar ilegalmente datos de menores de 13 años sin consentimiento parental: nombres, correos electrónicos, fechas de nacimiento y ubicaciones GPS. La empresa sabía que la mayoría de sus usuarios eran niños y lo hizo igualmente. Fue la mayor multa jamás impuesta por violación de la ley COPPA hasta ese momento.

El caso demostró que las plataformas digitales —incluso las más populares— pueden recopilar tu información personal sin que lo notes, usarla para generar publicidad dirigida y, cuando se las descubre, simplemente pagar la multa y continuar operando.

¿Qué es información personal?

La información personal es cualquier dato que permite identificar quién eres, dónde estás o cómo contactarte. Cuando interactúas con una IA —sea un chatbot, un asistente de voz o una aplicación educativa— estás introduciendo texto que el sistema puede analizar, almacenar y utilizar.

Muchos estudiantes asumen que "hablar" con una IA es como hablar consigo mismos. No lo es. Cada mensaje que envías puede quedar registrado en servidores externos, ser utilizado para mejorar modelos de IA, o en casos graves, quedar expuesto en una filtración de datos.

Nunca compartas

Nombre completo + apellidos · Dirección de casa o colegio · Número de teléfono · Contraseñas · Fotos de documentos (DNI, pasaporte) · Información bancaria · Ubicación en tiempo real · Número de seguridad social o equivalente

Por qué las IAs recopilan datos

Los modelos de inteligencia artificial aprenden de los datos con los que se entrenan, pero también de las conversaciones que mantienen con usuarios reales. Empresas como OpenAI, Google y Meta han reconocido que utilizan conversaciones de usuarios para mejorar sus sistemas, aunque ofrecen opciones para desactivar este seguimiento.

El problema es que la mayoría de los usuarios —especialmente los jóvenes— nunca leen los términos y condiciones ni ajustan su configuración de privacidad. En 2023, Italia llegó a bloquear temporalmente ChatGPT precisamente por preocupaciones sobre la recopilación de datos de menores.

  • Los datos se usan para personalizar anuncios y contenidos.
  • Pueden venderse a terceros sin que el usuario lo sepa directamente.
  • Una filtración de datos puede exponer tu información años después.
  • Los menores tienen protecciones legales especiales, pero no siempre se respetan.

Regla práctica: el test del periódico

Antes de escribir algo en un chat de IA, hazte esta pregunta: ¿Me importaría si esto apareciese publicado en un periódico junto a mi nombre? Si la respuesta es sí, no lo escribas. Los datos digitales son permanentes: lo que entra en un sistema puede quedar allí para siempre.

Esto no significa que debas desconfiar de toda tecnología. Significa que debes ser consciente de lo que compartes y con quién. Las IAs son herramientas poderosas y útiles, pero como cualquier herramienta, requieren usarse con criterio.

📝 Quiz · Lección 1

Quiz: Guarda tus Secretos

Tres preguntas para comprobar lo que has aprendido.

1. La FTC multó a TikTok en 2019 principalmente porque…
✓ Correcto. La violación de la ley COPPA —que protege datos de menores— fue la razón central de la multa de 5,7 millones de dólares.
✗ No es eso. La multa fue por recopilar datos personales de menores sin permiso de sus padres, violando la ley COPPA.
2. ¿Cuál de estos datos se considera información personal que NUNCA debes compartir con una IA?
✓ Exacto. La dirección y el teléfono permiten localizar o contactar a una persona físicamente, lo que supone un riesgo real de seguridad.
✗ Incorrecto. Los datos como color favorito o libros son información trivial. La dirección y el teléfono son datos que pueden usarse para localizarte.
3. ¿Qué significa "el test del periódico" a la hora de decidir qué escribir en un chat de IA?
✓ Bien. El test del periódico es una herramienta mental: si no querrías que algo se publicara sobre ti, no lo escribas en ningún sistema digital.
✗ No. El test del periódico es una pregunta que te haces a ti mismo: ¿estarías cómodo si esto se publicara con tu nombre? Si no, no lo compartas.
🧪 Lab · Lección 1

Lab: ¿Qué datos son seguros?

Conversa con la IA para aprender a clasificar información personal y decidir qué es seguro compartir.

Objetivo del laboratorio

En este lab vas a practicar cómo identificar qué tipo de información es segura para compartir en línea y cuál no. La IA te guiará con ejemplos reales y casos concretos.

  1. Espera a que la IA te haga su primera pregunta.
  2. Responde pensando en lo que aprendiste en la lección.
  3. Mantén al menos 3 intercambios para completar el lab.
Sugerencia: Piensa en situaciones del día a día en las que compartes datos sin darte cuenta, como al registrarte en una aplicación o usar un buscador.
🔐 Asistente de Privacidad Digital Lab Activo
🎯 Avanzado · Lección 2

¿Es Esto Real?

Deepfakes, imágenes generadas por IA y la crisis de verificar qué es auténtico en la era digital.

En enero de 2024, imágenes sexualmente explícitas generadas por IA de la cantante Taylor Swift se difundieron masivamente por X (antes Twitter). Alcanzaron más de 27 millones de visualizaciones antes de que la plataforma las eliminara. El incidente provocó un debate legislativo urgente en el Congreso de Estados Unidos sobre la necesidad de leyes que criminalicen los deepfakes no consentidos.

Lo más relevante del caso no fue solo la escala —millones de personas vieron imágenes falsas en cuestión de horas— sino la velocidad: la desinformación visual supera la capacidad humana de verificación. Para cuando los moderadores actúan, el daño ya está hecho.

Qué es un deepfake

Un deepfake es un contenido audiovisual —vídeo, audio o imagen— generado o manipulado con inteligencia artificial para que parezca real. La palabra viene de "deep learning" (aprendizaje profundo) y "fake" (falso). La tecnología lleva décadas existiendo en formas rudimentarias, pero desde 2020 los modelos generativos han alcanzado un nivel de realismo que hace casi imposible distinguirlos a simple vista.

No todos los deepfakes son maliciosos: hay usos legítimos en cine, educación y entretenimiento. Pero su potencial de daño —para falsificar noticias, difamar personas, cometer fraudes o crear contenido no consentido— es enorme y está documentado en cientos de casos reales.

Señales de que algo puede ser falso

Aunque los deepfakes mejoran constantemente, todavía existen patrones que pueden delatar su origen artificial. Aprender a buscarlos es una habilidad crítica de ciudadanía digital.

  • Bordes irregulares: el pelo, las orejas o el contorno del rostro pueden aparecer borrosos o "cortados".
  • Parpadeo anormal: las personas en deepfakes a veces no parpadean de forma natural o lo hacen demasiado.
  • Inconsistencias de iluminación: sombras que no coinciden con la fuente de luz del fondo.
  • Movimiento extraño de la boca: labios que no sincronizan bien con las palabras pronunciadas.
  • Manos y dedos distorsionados: la IA todavía tiene dificultades para generar manos realistas.
  • Fuente desconocida: si no puedes rastrear el origen de una imagen o vídeo, desconfía.
Herramienta clave

Búsqueda inversa de imágenes: arrastra cualquier imagen sospechosa a Google Images o TinEye. Si aparece en múltiples contextos distintos, probablemente sea manipulada o descontextualizada.

El impacto real en personas reales

El caso de Taylor Swift fue mediático, pero los deepfakes afectan con mayor frecuencia a personas comunes. En España, el caso de Almendralejo (2023) sacudió al país: varios jóvenes crearon con IA imágenes falsas de compañeras de instituto y las distribuyeron por grupos de WhatsApp. Las víctimas eran niñas de entre 12 y 14 años. Al menos 11 menores resultaron afectadas en lo que los expertos calificaron como una nueva forma de violencia sexual digital.

Estos casos muestran que la amenaza no está solo en grandes plataformas internacionales: ocurre en colegios, en chats privados, entre adolescentes que conocen a sus víctimas. La tecnología que hace esto posible está disponible gratuitamente en internet.

📝 Quiz · Lección 2

Quiz: ¿Es Esto Real?

Comprueba si sabes detectar contenido falso generado por IA.

1. ¿Qué ocurrió en el caso de Almendralejo (España, 2023)?
✓ Correcto. El caso de Almendralejo implicó a adolescentes que usaron IA para generar imágenes falsas de sus compañeras, afectando a al menos 11 menores.
✗ No. En Almendralejo, jóvenes usaron herramientas de IA accesibles para crear imágenes falsas de alumnas del mismo instituto y distribuirlas por WhatsApp.
2. ¿Cuál de estas señales puede indicar que un vídeo es un deepfake?
✓ Exacto. Los modelos de IA generativa todavía tienen dificultades para representar manos con precisión, lo que puede ser una señal reveladora.
✗ Incorrecto. La duración, resolución o acento no son indicadores. Las manos y dedos mal generados sí son una señal conocida de deepfakes.
3. ¿Para qué sirve la búsqueda inversa de imágenes?
✓ Bien. La búsqueda inversa permite rastrear el origen de una imagen y detectar si ha sido usada en diferentes contextos, lo que puede revelar manipulación o descontextualización.
✗ No es eso. La búsqueda inversa de imágenes sirve para encontrar dónde más aparece una imagen en internet, lo que ayuda a verificar si ha sido alterada o sacada de contexto.
🧪 Lab · Lección 2

Lab: Detector de Contenido Falso

Practica cómo analizar imágenes, vídeos y noticias para determinar si son reales o generados por IA.

Objetivo del laboratorio

Aprenderás a aplicar los criterios de detección de deepfakes y contenido falso en situaciones concretas. La IA te presentará escenarios para que los analices.

  1. Lee la pregunta inicial de la IA con atención.
  2. Aplica las señales de detección que aprendiste en la lección.
  3. Realiza al menos 3 intercambios para completar el laboratorio.
Recuerda: las manos, el parpadeo, los bordes del rostro y las inconsistencias de iluminación son tus principales aliados para detectar falsificaciones.
🔍 Asistente de Verificación Digital Lab Activo
🎯 Avanzado · Lección 3

Avisa a un Adulto de Confianza

Cuándo, cómo y por qué es fundamental comunicar a un adulto cuando algo en internet te hace sentir incómodo o en peligro.

En 2023, el Instituto Nacional de Ciberseguridad de España (INCIBE) registró más de 3.000 incidentes relacionados con menores en internet, incluyendo ciberacoso, grooming y extorsión sexual online. En muchos de estos casos, los menores tardaron semanas o meses en contárselo a un adulto, lo que permitió que la situación empeorase significativamente.

Las investigaciones del INCIBE revelan un patrón consistente: los menores que no avisan a tiempo lo hacen principalmente por tres razones: vergüenza, miedo a perder acceso al dispositivo o internet, o la creencia de que el adulto "no entenderá". En todos los casos estudiados donde el menor avisó pronto, las consecuencias fueron significativamente menores.

¿Cuándo debes avisar?

No toda situación incómoda en internet requiere alarmar a un adulto. Pero hay señales claras que sí exigen comunicación inmediata. La clave es entender que avisar a tiempo protege, no castiga.

  • Alguien que no conoces en persona te pide imágenes, vídeos o información personal.
  • Recibes mensajes amenazantes, extorsionadores o que te hacen sentir miedo.
  • Una IA o aplicación te genera contenido perturbador, violento o sexual sin que lo hayas buscado.
  • Alguien online te pide que te reúnas con él en persona sin que tus padres lo sepan.
  • Alguien dice tener fotos o información tuya y te amenaza con publicarlas.
  • Te sientes confuso/a o angustiado/a por algo que ocurrió en línea y no sabes cómo manejarlo.

El mito del castigo

El mayor obstáculo para que los menores pidan ayuda es el miedo a ser castigados: que les quiten el móvil, que los obliguen a cerrar sus cuentas o que les prohíban usar internet. Este miedo, aunque comprensible, en la mayoría de los casos no se corresponde con la realidad.

Los estudios del INCIBE y de organizaciones como Save the Children muestran que cuando los padres reaccionan de forma punitiva, los menores aprenden a ocultar los problemas futuros. Los adultos que crean un ambiente de confianza —donde el menor sabe que puede contar algo sin perder su privacidad digital automáticamente— reciben información antes y actúan más eficazmente.

Recursos de ayuda en España

INCIBE línea de ayuda a menores: 017 (gratuita, confidencial) · También por WhatsApp al 900 116 117 · Chat en incibe.es/menores. Disponibles 24 horas, los 365 días del año.

Cómo hablar con un adulto

Si te resulta difícil iniciar la conversación, puedes empezar con algo tan simple como: "Necesito contarte algo que me pasó en internet y no sé cómo manejarlo." No tienes que tener todas las respuestas. No tienes que haberlo hecho todo perfectamente. Lo importante es contar lo que pasó.

Si el adulto más cercano no te parece la opción adecuada, hay otras personas de confianza: un profesor, un orientador escolar, un familiar mayor. Y si ninguna de esas opciones es posible, la línea 017 ofrece apoyo confidencial sin necesidad de identificarte.

📝 Quiz · Lección 3

Quiz: Avisa a un Adulto

Tres preguntas sobre cuándo y cómo pedir ayuda.

1. Según los datos del INCIBE, ¿por qué razón los menores tardan en avisar a un adulto cuando tienen un problema online?
✓ Correcto. El INCIBE identifica vergüenza, miedo al castigo y la creencia de que los adultos no comprenderán como los tres principales frenos para pedir ayuda.
✗ No. Las investigaciones del INCIBE señalan que el principal obstáculo es el miedo al castigo o a perder el dispositivo, junto con la vergüenza.
2. ¿Qué número de teléfono gratuito y confidencial ofrece el INCIBE para ayudar a menores con problemas online en España?
✓ Exacto. El 017 es la línea de ayuda en ciberseguridad del INCIBE para menores y familias, disponible las 24 horas de forma gratuita y confidencial.
✗ Incorrecto. El número correcto es el 017, la línea de ayuda del INCIBE especializada en seguridad de menores en internet.
3. ¿Cuál de las siguientes situaciones requiere avisar a un adulto de confianza de forma inmediata?
✓ Bien. Que un desconocido pida una reunión secreta en persona es una señal de alarma clara que requiere comunicación inmediata con un adulto de confianza.
✗ No. Un desconocido que pide una reunión presencial secreta es una señal de alarma seria. Las otras opciones son situaciones cotidianas sin riesgo real.
🧪 Lab · Lección 3

Lab: ¿A quién acudo?

Practica cómo identificar situaciones de riesgo online y decidir a quién acudir y qué decir.

Objetivo del laboratorio

En este lab analizarás situaciones reales para determinar cuándo es necesario pedir ayuda y cómo iniciar esa conversación con un adulto de confianza.

  1. Responde la pregunta inicial de la IA con honestidad.
  2. Piensa en situaciones concretas de tu entorno.
  3. Completa al menos 3 intercambios para terminar el lab.
Reflexión: ¿Tienes identificado a un adulto de confianza al que podrías acudir si algo te ocurriera en internet? ¿Qué le dirías?
🛡️ Asistente de Seguridad Online Lab Activo
🎯 Avanzado · Lección 4

Privacidad y Datos

Cómo las empresas tecnológicas recopilan, procesan y monetizan tu información personal, y qué derechos tienes como usuario.

En 2018, el escándalo de Cambridge Analytica reveló que Facebook había permitido a una empresa consultora política acceder a los datos personales de 87 millones de usuarios sin su consentimiento explícito. Los datos —obtenidos a través de una aplicación de test de personalidad— se usaron para crear perfiles psicológicos detallados que se utilizaron en campañas electorales en Estados Unidos y Reino Unido.

Meta (entonces Facebook) fue multada con 5.000 millones de dólares por la FTC. El caso cambió para siempre la conversación global sobre privacidad digital y fue uno de los catalizadores directos del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

Qué son los datos personales

Bajo el RGPD europeo —la ley de privacidad más importante del mundo— los datos personales son "toda información sobre una persona física identificada o identificable". Esto incluye no solo tu nombre o dirección, sino también tu dirección IP, los lugares que visitas online, tus preferencias de compra, tu historial de búsquedas, y los patrones de comportamiento que revelan tu personalidad.

Las empresas de tecnología construyen perfiles cada vez más detallados de sus usuarios combinando estos datos de múltiples fuentes. Un modelo de IA entrenado con tus conversaciones puede inferir tu estado emocional, tus creencias políticas, tu situación económica y mucho más, incluso sin que nunca hayas declarado explícitamente esa información.

El modelo de negocio de la atención

La mayoría de las plataformas digitales que usas de forma "gratuita" generan ingresos vendiendo publicidad dirigida. Para hacer esa publicidad efectiva, necesitan conocerte a fondo. Por eso, cuanto más tiempo pasas en una plataforma y más datos compartes, más valiosos eres para su modelo de negocio.

Esta dinámica no es neutral. Los algoritmos están diseñados para maximizar el tiempo que pasas en la plataforma, a menudo amplificando contenidos emocionalmente intensos —indignación, miedo, sorpresa— porque generan más interacción. Las IA recomendadoras de TikTok, YouTube o Instagram no te muestran lo que es mejor para ti: te muestran lo que hace que te quedes más tiempo.

Tus derechos bajo el RGPD

Acceso a tus datos · Rectificación de datos incorrectos · Derecho al olvido (supresión) · Oposición al tratamiento · Portabilidad de tus datos · No ser objeto de decisiones automatizadas sin supervisión humana.

Consentimiento informado vs. consentimiento real

La ley exige que des tu consentimiento antes de que tus datos sean procesados. En la práctica, este consentimiento se obtiene a través de términos y condiciones que nadie lee: un estudio de 2020 calculó que leer todos los términos y condiciones de los servicios que usa una persona promedio tomaría más de 200 horas al año.

Para los menores de 14 años en España, el consentimiento debe ser dado por sus padres o tutores legales. Pero muchas plataformas simplemente te preguntan tu fecha de nacimiento sin verificarla, lo que hace que la protección legal sea fácilmente eludible.

📝 Quiz · Lección 4

Quiz: Privacidad y Datos

Comprueba lo que sabes sobre cómo se usan tus datos en internet.

1. ¿Cuántos usuarios vieron sus datos personales expuestos en el escándalo de Cambridge Analytica?
✓ Correcto. Los datos de 87 millones de usuarios de Facebook fueron accedidos sin consentimiento explícito a través de una aplicación de test de personalidad.
✗ No. La cifra documentada fue de 87 millones de usuarios cuyos datos fueron recopilados a través de una aplicación de test de personalidad de terceros.
2. Según el RGPD europeo, ¿qué es un "dato personal"?
✓ Exacto. El RGPD tiene una definición muy amplia de datos personales que incluye cualquier información que permita identificar a una persona, incluyendo patrones de comportamiento y datos técnicos.
✗ Incorrecto. El RGPD define los datos personales de forma amplia: cualquier dato que permita identificar a una persona, incluyendo la dirección IP, historial de navegación y patrones de conducta.
3. ¿Por qué los algoritmos de redes sociales como TikTok o Instagram amplifican contenidos que generan indignación o miedo?
✓ Bien. El modelo de negocio publicitario premia el tiempo de permanencia. Los contenidos emocionalmente intensos generan más clics y comentarios, por lo que el algoritmo los amplifica.
✗ No. Los algoritmos están optimizados para maximizar la interacción y el tiempo en la plataforma. Los contenidos emocionalmente intensos generan más reacciones, por eso se amplifican.
🧪 Lab · Lección 4

Lab: Auditoría de Privacidad

Aprende a identificar qué datos recopilan las aplicaciones que usas y cómo ejercer tus derechos digitales.

Objetivo del laboratorio

Realizarás una "auditoría mental" de las aplicaciones que usas habitualmente para entender qué datos recopilan y por qué. La IA te guiará en el proceso.

  1. Piensa en las 3 aplicaciones que más usas en tu día a día.
  2. Responde las preguntas de la IA sobre qué datos crees que recopilan.
  3. Completa al menos 3 intercambios para cerrar el laboratorio.
Para reflexionar: ¿Sabes qué permisos has concedido a las aplicaciones de tu teléfono? ¿Tienen acceso a tu micrófono, cámara o ubicación?
🔎 Asistente de Privacidad de Datos Lab Activo
🎯 Avanzado · Lección 5

Desinformación y Manipulación

Cómo la IA amplifica noticias falsas, crea burbujas de filtro y se usa para manipular la opinión pública a escala masiva.

Durante las elecciones generales españolas de julio de 2023, el Centro Criptológico Nacional (CCN-CERT) documentó una campaña coordinada de desinformación que utilizaba cuentas automatizadas —conocidas como bots— para amplificar bulos sobre resultados electorales en tiempo real. Algunos de estos bulos, generados con ayuda de IA, alcanzaron decenas de miles de retuits antes de ser desmentidos por los medios de verificación como Maldita.es y Newtral.

El caso fue especialmente significativo porque reveló cómo la IA permite crear y distribuir desinformación a un coste prácticamente cero y a una velocidad que supera la capacidad humana de verificación. Un solo actor con recursos modestos puede generar el equivalente a cientos de periodistas escribiendo noticias falsas simultáneamente.

Tipos de información falsa

No toda la información falsa tiene la misma naturaleza ni la misma intención. Los investigadores distinguen entre tres categorías principales:

  • Desinformación: información falsa creada deliberadamente para engañar o manipular.
  • Malinformación: información verdadera usada con la intención de dañar (por ejemplo, filtrar datos privados verídicos).
  • Información errónea (misinformation): información falsa compartida sin intención de engañar, pero que igualmente causa daño.
El papel de la IA generativa

Los modelos de lenguaje pueden generar en segundos artículos de noticias falsas perfectamente redactados, citas atribuidas a personas reales que nunca las dijeron, y contenido visual falso. Esto ha multiplicado por mil la capacidad de producción de desinformación.

Burbujas de filtro y cámaras de eco

Los algoritmos de recomendación aprenden qué tipo de contenido te gusta y te muestran cada vez más de lo mismo. Con el tiempo, esto crea una "burbuja de filtro": solo ves información que confirma lo que ya crees, y raramente te expones a perspectivas diferentes.

Una "cámara de eco" va un paso más allá: es cuando un grupo de personas solo se comunica con quienes piensan igual, amplificando sus propias creencias hasta el extremo. Las redes sociales han demostrado ser especialmente eficaces creando este efecto, documentado en estudios del MIT, de la Universidad de Oxford y de la Universidad Autónoma de Barcelona, entre muchos otros.

Cómo protegerte

La verificación de hechos —fact-checking— es la habilidad más valiosa de la ciudadanía digital avanzada. Antes de compartir cualquier información, pregúntate: ¿quién la publicó?, ¿cuándo?, ¿qué fuentes cita?, ¿otros medios de credibilidad la confirman?

En España existen plataformas de verificación independientes como Maldita.es, Newtral y AFP Factual que desmienten bulos a diario. Consultarlas antes de compartir una noticia que parece sorprendente o indignante puede evitar que te conviertas, sin saberlo, en un propagador de desinformación.

📝 Quiz · Lección 5

Quiz: Desinformación y Manipulación

Tres preguntas sobre cómo identificar y combatir la desinformación.

1. ¿Qué diferencia hay entre "desinformación" e "información errónea" (misinformation)?
✓ Correcto. La intención es la clave: la desinformación es deliberada, la información errónea puede difundirse sin mala intención pero sigue siendo falsa y dañina.
✗ No. La distinción principal es la intención: desinformación implica engaño deliberado, mientras que información errónea puede propagarse de buena fe pero igualmente causa daño.
2. ¿Qué es una "burbuja de filtro" en el contexto de los algoritmos de redes sociales?
✓ Exacto. Los algoritmos aprenden tus preferencias y te muestran más de lo mismo, creando gradualmente un entorno donde raramente te expones a perspectivas diferentes.
✗ Incorrecto. Una burbuja de filtro es el resultado de algoritmos que muestran al usuario principalmente contenido que refuerza sus ideas previas, reduciendo la exposición a puntos de vista distintos.
3. ¿Cuál de estas acciones es la más eficaz para no difundir desinformación antes de compartir una noticia?
✓ Bien. Los verificadores de hechos independientes son la herramienta más fiable para contrastar si una noticia es verdadera antes de difundirla.
✗ No. La popularidad o la fuente conocida no garantizan la veracidad. Consultar verificadores independientes como Maldita.es es la forma más efectiva de evitar difundir bulos.
🧪 Lab · Lección 5

Lab: Verificador de Hechos

Practica el pensamiento crítico ante noticias y contenidos dudosos con la ayuda de la IA.

Objetivo del laboratorio

Aprenderás a aplicar el método de verificación de hechos a noticias y contenidos que podrían ser falsos. La IA te presentará titulares para que los analices críticamente.

  1. Lee con atención el titular o noticia que te presente la IA.
  2. Aplica las preguntas de verificación: ¿quién?, ¿cuándo?, ¿fuentes?, ¿otros medios lo confirman?
  3. Mantén al menos 3 intercambios para completar el laboratorio.
Recuerda: que algo parezca creíble o confirme lo que ya crees no significa que sea verdad. La desinformación efectiva siempre suena convincente.
🧐 Asistente de Verificación de Hechos Lab Activo
🎯 Avanzado · Lección 6

Identidad Digital y Reputación

Tu huella digital es permanente. Cómo las decisiones que tomas hoy en internet pueden afectar tu futuro.

En 2013, Justine Sacco, directora de comunicaciones de una empresa tecnológica, escribió un tuit irónico sobre el SIDA antes de subirse a un vuelo de 11 horas hacia Sudáfrica. Cuando aterrizó, el tuit se había vuelto viral bajo el hashtag #HasJustineLandedYet. Cientos de miles de personas seguían el caso en tiempo real. Para cuando llegó, había perdido su trabajo. El tuit fue borrado, pero las capturas de pantalla perviven hasta hoy.

El caso de Sacco es emblemático porque ilustra un principio fundamental de la era digital: el contexto se pierde, la ironía no viaja bien en internet, y las decisiones tomadas en segundos pueden tener consecuencias que duran décadas. Los sistemas de IA que rastrean reputaciones online hacen que esto sea hoy más relevante que nunca.

Qué es la huella digital

Tu huella digital es el conjunto de todos los datos que has generado al usar internet: publicaciones en redes sociales, búsquedas, compras, comentarios, fotos etiquetadas, registros de aplicaciones, historial de ubicaciones. Parte de esta huella la creas conscientemente; otra parte se genera automáticamente sin que lo notes.

Lo que diferencia la era de la IA es que estos datos pueden ahora ser analizados, clasificados y utilizados para tomar decisiones sobre ti. Universidades, empleadores, aseguradoras y agencias gubernamentales usan ya herramientas de análisis digital para evaluar personas. En algunos países, los sistemas de "puntuación social" basados en IA utilizan la huella digital para determinar el acceso a servicios básicos.

El derecho al olvido y sus límites

El RGPD reconoce el "derecho al olvido": puedes solicitar que se eliminen datos personales sobre ti que ya no son relevantes o que fueron obtenidos sin consentimiento. En 2014, el Tribunal de Justicia de la UE obligó a Google a eliminar resultados de búsqueda sobre el ciudadano español Mario Costeja González, en el caso que estableció el precedente legal europeo.

Sin embargo, este derecho tiene límites importantes. No se aplica a noticias de interés público, a datos históricos relevantes ni a información que es necesaria para el ejercicio de la libertad de expresión. Y en la práctica, los datos eliminados de una plataforma pueden seguir existiendo en capturas de pantalla, en servidores de archivo como Wayback Machine o replicados en otros sitios.

Regla de oro

Antes de publicar cualquier cosa online, imagina que esa publicación será visible para tu futuro empleador, tus profesores, tu familia y cualquier persona que pueda juzgarte dentro de diez años. Si no te gustaría que la vieran, no la publiques.

Construir una reputación digital positiva

La huella digital no es solo un riesgo: también es una oportunidad. Publicar trabajos creativos, proyectos de programación, artículos de opinión bien argumentados o contribuciones a proyectos colaborativos construye una reputación digital positiva que puede abrir puertas académicas y profesionales.

Los estudiantes que aprenden a gestionar su identidad digital desde jóvenes —eligiendo deliberadamente qué comparten, cómo se presentan y qué proyectos asocian a su nombre— tienen una ventaja competitiva real en un mundo donde la reputación online precede a la reputación en persona.

📝 Quiz · Lección 6

Quiz: Identidad Digital y Reputación

Tres preguntas sobre tu huella digital y cómo gestionarla.

1. ¿Qué lección principal ilustra el caso de Justine Sacco?
✓ Correcto. El caso Sacco muestra que una publicación impulsiva puede destruir una reputación construida durante años. La permanencia digital convierte cada decisión en potencialmente definitiva.
✗ No. La lección central no tiene que ver con el medio de transporte ni con la gestión empresarial. El mensaje es que las publicaciones digitales son permanentes y el contexto se pierde fácilmente.
2. ¿Qué caso legal español estableció el precedente europeo del "derecho al olvido"?
✓ Exacto. Mario Costeja González consiguió que el TJUE obligara a Google a eliminar resultados sobre él, estableciendo el primer precedente legal del derecho al olvido en Europa.
✗ Incorrecto. Fue Mario Costeja González quien, en 2014, demandó a Google ante el Tribunal de Justicia de la UE y estableció el precedente del derecho al olvido en Europa.
3. ¿Cuál de estas acciones contribuye a construir una reputación digital POSITIVA?
✓ Bien. Asociar tu nombre a trabajos de calidad, proyectos reales y contribuciones positivas construye una reputación digital que puede abrirte puertas académicas y profesionales.
✗ No. La cantidad no es calidad, y el silencio total tampoco es la solución. Publicar trabajo genuino y valioso es lo que construye una reputación digital sólida.
🧪 Lab · Lección 6

Lab: Diseña tu Identidad Digital

Reflexiona sobre tu huella digital actual y diseña una estrategia para construir una identidad online que te represente bien.

Objetivo del laboratorio

Analizarás tu presencia digital actual y desarrollarás criterios para gestionar conscientemente lo que compartes online. La IA te acompañará en la reflexión.

  1. Piensa honestamente en lo que alguien podría encontrar sobre ti si te buscase en Google.
  2. Responde las preguntas de la IA con sinceridad sobre tus hábitos digitales.
  3. Realiza al menos 3 intercambios para completar el laboratorio.
Reflexión inicial: Si tu futuro empleador o universidad buscara tu nombre online ahora mismo, ¿qué encontraría? ¿Estás satisfecho/a con eso?
🪪 Asistente de Identidad Digital Lab Activo
🎯 Avanzado · Lección 7

Ciberseguridad e IA

Cómo la inteligencia artificial potencia tanto los ataques cibernéticos como las defensas, y qué significa esto para tu seguridad digital.

En 2024, un empleado financiero de una multinacional con sede en Hong Kong fue víctima de un fraude sofisticado: recibió una videollamada donde el "director financiero" de la empresa y otros compañeros le instruyeron transferir 25 millones de dólares. Todos los participantes de la llamada eran deepfakes generados por IA, construidos a partir de vídeos públicos de los empleados reales. La transacción se realizó. El empleado solo descubrió el fraude cuando contactó con la sede central.

El caso documentado por la Policía de Hong Kong fue el primero de su escala en utilizar deepfakes en tiempo real en una videoconferencia para cometer fraude corporativo. Demostró que la IA ha transformado el phishing tradicional en un vector de ataque de sofisticación sin precedentes.

La IA como arma y como escudo

La ciberseguridad siempre ha sido una carrera armamentística entre atacantes y defensores. La IA ha acelerado ambos lados de esta carrera de forma dramática. Los atacantes usan IA para personalizar correos de phishing, generar deepfakes convincentes, descubrir vulnerabilidades en código y automatizar ataques a escala masiva. Los defensores usan IA para detectar patrones anómalos, identificar amenazas en tiempo real y responder a incidentes más rápidamente.

El problema es que la asimetría favorece a los atacantes: crear un ataque es más barato que construir una defensa robusta, y un solo ataque exitoso puede superar miles de defensas fallidas.

Phishing potenciado por IA

El phishing tradicional —correos fraudulentos que suplantan la identidad de bancos, empresas o personas conocidas para robar contraseñas o dinero— era relativamente fácil de detectar: mala gramática, diseños genéricos, mensajes que no personalizaban al destinatario.

La IA generativa ha eliminado estas señales delatoras. Hoy un sistema de IA puede analizar el historial de mensajes de una persona en redes sociales, aprender su estilo de comunicación y generar un correo que imita perfectamente a alguien de su confianza, con referencias a eventos reales de su vida. Los estudios del SANS Institute muestran que la tasa de éxito del phishing potenciado por IA es entre tres y cinco veces superior al phishing tradicional.

Señales de alerta

Solicitudes urgentes de dinero o datos · Peticiones inusuales de alguien de confianza · Cambios de último momento en datos bancarios · Videollamadas donde te piden actuar sin verificar · Cualquier mensaje que te presione a actuar rápido sin pensar.

Higiene digital básica

Contra amenazas sofisticadas de IA, las defensas más eficaces son a menudo las más básicas. La autenticación en dos pasos hace que robar una contraseña no sea suficiente para acceder a una cuenta. Las contraseñas únicas y complejas evitan que una filtración en un servicio comprometa todos los demás. Actualizar el software corrige vulnerabilidades que los atacantes ya conocen.

La verificación por un canal separado es especialmente importante en la era de los deepfakes: si recibes una instrucción inusual en una llamada o correo —por muy auténtica que parezca— verifica por teléfono llamando al número oficial de quien supuestamente la envió, no al número que aparece en el mensaje.

📝 Quiz · Lección 7

Quiz: Ciberseguridad e IA

Tres preguntas sobre amenazas digitales y cómo protegerte.

1. ¿Qué elemento hizo especialmente sofisticado el fraude de Hong Kong documentado en 2024?
✓ Correcto. Fue el primer caso documentado de deepfakes en tiempo real usados en una videoconferencia para cometer fraude corporativo, resultando en una transferencia de 25 millones de dólares.
✗ No. La sofisticación radicó en el uso de deepfakes de IA en tiempo real durante una videoconferencia, suplantando la identidad del director financiero y colegas reales.
2. ¿Por qué el phishing potenciado por IA es más difícil de detectar que el phishing tradicional?
✓ Exacto. La IA puede analizar el estilo de comunicación de una persona y generar mensajes indistinguibles de los reales, con referencias a eventos verídicos de la vida del destinatario.
✗ Incorrecto. El phishing con IA es más peligroso porque personaliza el ataque: analiza datos del objetivo y genera mensajes que imitan perfectamente a sus contactos reales, sin los errores típicos del phishing clásico.
3. Si recibes una instrucción inusual por videollamada de alguien que parece ser tu jefe o profesor pidiéndote hacer algo urgente, ¿qué debes hacer?
✓ Bien. La verificación por canal separado es la defensa clave contra deepfakes y suplantación de identidad. Nunca uses el mismo canal del mensaje sospechoso para verificar.
✗ No. La urgencia es precisamente una táctica de manipulación. Debes verificar por un canal completamente diferente —llamando al número oficial que ya conoces, no el del mensaje— antes de actuar.
🧪 Lab · Lección 7

Lab: Simulador de Amenazas Digitales

Aprende a identificar intentos de phishing, ingeniería social y otros ataques potenciados por IA.

Objetivo del laboratorio

La IA te presentará escenarios de posibles ataques cibernéticos para que aprendas a identificarlos y a responder correctamente.

  1. Analiza cada escenario que te presente la IA.
  2. Identifica las señales de alarma presentes en cada caso.
  3. Describe qué harías para protegerte. Completa al menos 3 intercambios.
Recuerda: la urgencia artificial, las peticiones inusuales y las solicitudes de verificación por el mismo canal del mensaje son señales clásicas de ataque.
🔐 Simulador de Ciberseguridad Lab Activo
🎯 Avanzado · Lección 8

Derechos, Regulación y tu Yo Digital

Las leyes que protegen tus derechos digitales, cómo funcionan en la práctica y qué significa ser un ciudadano digital responsable.

En 2023, la Agencia Española de Protección de Datos (AEPD) impuso a TikTok una multa de 10 millones de euros por transferir datos de menores españoles a China sin las garantías legales requeridas por el RGPD, y por no informar adecuadamente a los usuarios sobre esos flujos de datos internacionales. Fue la mayor sanción de la AEPD hasta ese momento.

El caso es relevante no solo por la cuantía, sino por lo que demuestra: los derechos digitales no son declaraciones vacías. Las agencias reguladoras europeas tienen poder real para sancionar a empresas multinacionales por vulnerar la privacidad de sus usuarios, incluidos los menores. Conocer tus derechos te permite exigirlos.

El marco legal europeo: RGPD y Ley de IA

El Reglamento General de Protección de Datos (RGPD), vigente desde 2018, es la ley de privacidad más exigente del mundo y protege a todos los ciudadanos europeos independientemente de dónde esté ubicada la empresa que procesa sus datos. Cualquier empresa que quiera operar en Europa debe cumplirlo, bajo pena de multas de hasta el 4% de su facturación global anual.

En 2024, la Unión Europea aprobó la Ley de Inteligencia Artificial (AI Act), la primera regulación integral de IA del mundo. Clasifica los sistemas de IA según su nivel de riesgo: desde sistemas prohibidos (como el reconocimiento facial masivo en espacios públicos) hasta sistemas de alto riesgo (como los que toman decisiones sobre admisiones educativas o contratación laboral) con requisitos de transparencia y supervisión humana.

Sistemas de IA prohibidos bajo el AI Act

La Ley de IA de la UE prohíbe explícitamente ciertos usos de la inteligencia artificial que se consideran incompatibles con los derechos fundamentales:

  • Sistemas de puntuación social que evalúen a personas en función de su comportamiento para negarles servicios o derechos.
  • Reconocimiento de emociones en entornos de trabajo o educativos.
  • Identificación biométrica remota en tiempo real en espacios públicos (salvo excepciones de seguridad muy limitadas).
  • Manipulación subliminal que explota vulnerabilidades psicológicas de personas sin su conocimiento.
  • Sistemas que infieran la orientación sexual, etnia, creencias políticas o religiosas a partir de datos biométricos.

Ciudadanía digital responsable

Conocer tus derechos es solo el primer paso. La ciudadanía digital responsable implica también cumplir con tus responsabilidades: respetar la privacidad de otros, no distribuir contenido falso o dañino, usar las herramientas digitales de forma ética y participar constructivamente en el debate público online.

Las generaciones que han crecido con internet y la IA tienen la oportunidad de ser las más informadas de la historia sobre estas herramientas. Esa información es poder: poder para exigir que la tecnología sirva a las personas y no al revés, poder para participar en los debates sobre cómo se regula la IA, y poder para construir un entorno digital que sea genuinamente más seguro, más justo y más libre.

Principio final

La seguridad digital no es un estado que se alcanza: es una práctica continua. Las amenazas evolucionan, las leyes se actualizan, y las tecnologías cambian. Lo que permanece constante es la necesidad de pensamiento crítico, escepticismo informado y decisiones conscientes sobre cómo participas en el mundo digital.

📝 Quiz · Lección 8

Quiz: Derechos, Regulación y tu Yo Digital

Tres preguntas sobre el marco legal que protege tus derechos digitales.

1. ¿Por qué fue multada TikTok con 10 millones de euros por la AEPD en 2023?
✓ Correcto. La AEPD sancionó a TikTok por la transferencia internacional de datos de menores sin cumplir los requisitos del RGPD y sin transparencia hacia los usuarios.
✗ No. La multa fue específicamente por transferir datos de menores españoles a China violando el RGPD y por no informar adecuadamente a los usuarios sobre esas transferencias internacionales.
2. ¿Qué prohíbe explícitamente la Ley de Inteligencia Artificial (AI Act) de la UE aprobada en 2024?
✓ Exacto. El AI Act prohíbe, entre otros, los sistemas de puntuación social, el reconocimiento de emociones en entornos laborales y educativos, y la identificación biométrica masiva en espacios públicos.
✗ Incorrecto. El AI Act no prohíbe chatbots ni el desarrollo de IA en general. Sí prohíbe sistemas de puntuación social, reconocimiento biométrico masivo y manipulación psicológica subliminal.
3. ¿Cuál es la sanción máxima que puede imponer el RGPD a una empresa que viola la privacidad de sus usuarios?
✓ Bien. El RGPD permite multas de hasta el 4% de la facturación global anual, lo que puede significar miles de millones para grandes empresas tecnológicas. Además, se aplica a cualquier empresa que opere con datos de ciudadanos europeos.
✗ No. El RGPD puede imponer multas de hasta el 4% de la facturación mundial anual de la empresa, y se aplica también a empresas no europeas que traten datos de ciudadanos de la UE.
🧪 Lab · Lección 8

Lab: Defensor de Derechos Digitales

Aplica el marco legal europeo a casos reales y aprende a ejercer tus derechos digitales como ciudadano.

Objetivo del laboratorio

Aprenderás a identificar qué leyes protegen tus derechos en situaciones digitales concretas y cómo ejercerlos en la práctica. La IA te guiará a través de casos reales.

  1. Responde la pregunta inicial de la IA sobre derechos digitales.
  2. Aplica lo aprendido sobre el RGPD y la Ley de IA de la UE.
  3. Completa al menos 3 intercambios para terminar el laboratorio.
Para reflexionar: ¿Sabes cómo ejercer el derecho al olvido? ¿Conoces alguna situación en la que una empresa haya vulnerado tus derechos digitales?
⚖️ Asistente de Derechos Digitales Lab Activo

📋 Examen del Módulo 5

Seguridad con IA · 15 preguntas · Demuestra lo que has aprendido sobre privacidad, seguridad y ciudadanía digital.

1. ¿En qué año la FTC de Estados Unidos multó a TikTok por violar la ley COPPA al recopilar datos de menores?
✓ Correcto. En 2019, TikTok (entonces Musical.ly) fue multada con 5,7 millones de dólares por la FTC por recopilar datos de menores sin consentimiento parental.
✗ No. La multa de la FTC a TikTok fue en 2019 por la violación de la ley COPPA que protege a menores de 13 años.
2. ¿Qué tipo de dato se considera información personal bajo el RGPD europeo?
✓ Correcto. El RGPD define los datos personales de forma muy amplia, incluyendo cualquier dato que permita identificar a una persona directa o indirectamente.
✗ No. El RGPD incluye bajo "datos personales" cualquier dato que permita identificar a una persona, incluyendo la IP, el historial de navegación y los patrones de comportamiento.
3. El caso de las alumnas de Almendralejo en 2023 es un ejemplo de…
✓ Correcto. En Almendralejo, varios jóvenes usaron IA para generar imágenes sexuales falsas de sus compañeras y distribuirlas, afectando a al menos 11 menores de 12 a 14 años.
✗ No. El caso de Almendralejo implicó a jóvenes que usaron herramientas de IA para crear imágenes sexuales falsas de sus compañeras de instituto, una forma documentada de violencia digital.
4. ¿Qué número debes llamar en España si eres menor y tienes un problema de ciberseguridad?
✓ Correcto. El 017 es la línea de ayuda en ciberseguridad del INCIBE para menores y familias, gratuita, confidencial y disponible 24/7.
✗ No. El número específico del INCIBE para ayuda a menores en internet es el 017, no los números de emergencias generales.
5. ¿Cuántos usuarios vieron sus datos expuestos en el escándalo de Cambridge Analytica?
✓ Correcto. Los datos de 87 millones de usuarios de Facebook fueron accedidos por Cambridge Analytica sin su consentimiento explícito para construir perfiles psicológicos electorales.
✗ No. La cifra documentada fue de 87 millones de usuarios cuyos datos se usaron para crear perfiles políticos sin su consentimiento.
6. ¿Qué es una "cámara de eco" en el contexto de las redes sociales?
✓ Exacto. Una cámara de eco es el fenómeno en que algoritmos y elecciones propias llevan a las personas a comunicarse solo con quienes comparten sus ideas, radicalizando posiciones gradualmente.
✗ No. Una cámara de eco es cuando un grupo de personas solo interactúa con quienes comparten sus creencias, reforzándolas y eliminando la exposición a perspectivas distintas.
7. ¿Qué precedente legal estableció el caso de Mario Costeja González contra Google?
✓ Correcto. El TJUE falló en 2014 que Google debía eliminar resultados sobre Costeja González, estableciendo el precedente europeo del derecho al olvido en internet.
✗ No. El caso Costeja González estableció en 2014 el derecho al olvido: cualquier ciudadano europeo puede solicitar que se eliminen de los buscadores resultados sobre sí mismo que sean irrelevantes o desproporcionados.
8. ¿Cuál fue la escala del fraude cometido usando deepfakes en tiempo real en Hong Kong en 2024?
✓ Correcto. Un empleado financiero transfirió 25 millones de dólares tras una videoconferencia en la que todos los participantes eran deepfakes de IA de sus compañeros y directivos reales.
✗ No. En el caso de Hong Kong de 2024, los deepfakes en tiempo real engañaron a un empleado financiero para que transfiriese 25 millones de dólares.
9. ¿Qué prohíbe la Ley de IA de la UE (AI Act, 2024)?
✓ Correcto. El AI Act prohíbe, entre otros usos, los sistemas de puntuación social, el reconocimiento de emociones en trabajo y educación, y la identificación biométrica masiva en espacios públicos.
✗ Incorrecto. El AI Act prohíbe específicamente sistemas como la puntuación social, el reconocimiento biométrico masivo en tiempo real y la manipulación psicológica subliminal.
10. ¿Cuál fue la sanción de la AEPD a TikTok en 2023 y por qué motivo?
✓ Correcto. La AEPD impuso a TikTok la mayor multa hasta ese momento (10 millones de euros) por la transferencia ilegal de datos de menores españoles a China.
✗ No. La multa fue de 10 millones de euros por transferir datos de menores a China sin cumplir las garantías del RGPD europeo.
11. ¿Qué significa el "test del periódico" aplicado a la seguridad digital?
✓ Exacto. El test del periódico es una herramienta mental para tomar decisiones digitales responsables: si no quieres que algo te sea atribuido públicamente, no lo publiques.
✗ No. El test del periódico es una pregunta que te haces antes de publicar algo: ¿estarías cómodo si esto apareciera en un periódico con tu nombre? Si no, no lo compartas.
12. ¿Por qué los menores frecuentemente no avisan a adultos cuando tienen problemas online?
✓ Correcto. Las investigaciones del INCIBE identifican vergüenza, miedo al castigo y la percepción de que los adultos no comprenderán como los tres principales frenos para pedir ayuda.
✗ No. Según el INCIBE, los principales motivos son el miedo a perder el acceso a dispositivos o internet, la vergüenza, y la creencia de que los adultos no entenderán la situación.
13. ¿Qué plataformas de verificación de hechos (fact-checking) están disponibles en España?
✓ Correcto. Maldita.es, Newtral y AFP Factual son las principales plataformas de verificación independiente activas en España, que desmienten bulos y desinformación diariamente.
✗ No. Las plataformas de fact-checking españolas más importantes son Maldita.es, Newtral y AFP Factual, que verifican noticias e información en español.
14. ¿Cuál es la defensa más eficaz ante un posible ataque de phishing o deepfake que llega por videollamada?
✓ Correcto. La verificación por canal separado es la defensa clave: un deepfake puede responder preguntas en el mismo canal, pero no puede controlar simultáneamente otro canal de comunicación.
✗ No. La defensa más eficaz es verificar por un canal completamente diferente —llamando al número oficial que ya conoces, no al del mensaje sospechoso— antes de actuar.
15. ¿Qué derecho reconoce el RGPD europeo que fue aplicado por primera vez en el caso Costeja González?
✓ Correcto. El derecho al olvido, o derecho de supresión, permite a los ciudadanos europeos solicitar que se eliminen datos personales que ya no son necesarios, exactos o legítimos.
✗ No. El caso Costeja González estableció el derecho al olvido: cualquier ciudadano europeo puede pedir que se eliminen de los buscadores resultados que ya no son relevantes sobre su persona.