Guarda tus Secretos
Qué información personal nunca debes compartir con ninguna IA, aplicación o plataforma digital.
En 2019, la FTC de Estados Unidos multó a TikTok (entonces Musical.ly) con 5,7 millones de dólares por recopilar ilegalmente datos de menores de 13 años sin consentimiento parental: nombres, correos electrónicos, fechas de nacimiento y ubicaciones GPS. La empresa sabía que la mayoría de sus usuarios eran niños y lo hizo igualmente. Fue la mayor multa jamás impuesta por violación de la ley COPPA hasta ese momento.
El caso demostró que las plataformas digitales —incluso las más populares— pueden recopilar tu información personal sin que lo notes, usarla para generar publicidad dirigida y, cuando se las descubre, simplemente pagar la multa y continuar operando.
¿Qué es información personal?
La información personal es cualquier dato que permite identificar quién eres, dónde estás o cómo contactarte. Cuando interactúas con una IA —sea un chatbot, un asistente de voz o una aplicación educativa— estás introduciendo texto que el sistema puede analizar, almacenar y utilizar.
Muchos estudiantes asumen que "hablar" con una IA es como hablar consigo mismos. No lo es. Cada mensaje que envías puede quedar registrado en servidores externos, ser utilizado para mejorar modelos de IA, o en casos graves, quedar expuesto en una filtración de datos.
Nombre completo + apellidos · Dirección de casa o colegio · Número de teléfono · Contraseñas · Fotos de documentos (DNI, pasaporte) · Información bancaria · Ubicación en tiempo real · Número de seguridad social o equivalente
Por qué las IAs recopilan datos
Los modelos de inteligencia artificial aprenden de los datos con los que se entrenan, pero también de las conversaciones que mantienen con usuarios reales. Empresas como OpenAI, Google y Meta han reconocido que utilizan conversaciones de usuarios para mejorar sus sistemas, aunque ofrecen opciones para desactivar este seguimiento.
El problema es que la mayoría de los usuarios —especialmente los jóvenes— nunca leen los términos y condiciones ni ajustan su configuración de privacidad. En 2023, Italia llegó a bloquear temporalmente ChatGPT precisamente por preocupaciones sobre la recopilación de datos de menores.
- Los datos se usan para personalizar anuncios y contenidos.
- Pueden venderse a terceros sin que el usuario lo sepa directamente.
- Una filtración de datos puede exponer tu información años después.
- Los menores tienen protecciones legales especiales, pero no siempre se respetan.
Regla práctica: el test del periódico
Antes de escribir algo en un chat de IA, hazte esta pregunta: ¿Me importaría si esto apareciese publicado en un periódico junto a mi nombre? Si la respuesta es sí, no lo escribas. Los datos digitales son permanentes: lo que entra en un sistema puede quedar allí para siempre.
Esto no significa que debas desconfiar de toda tecnología. Significa que debes ser consciente de lo que compartes y con quién. Las IAs son herramientas poderosas y útiles, pero como cualquier herramienta, requieren usarse con criterio.
Quiz: Guarda tus Secretos
Tres preguntas para comprobar lo que has aprendido.
Lab: ¿Qué datos son seguros?
Conversa con la IA para aprender a clasificar información personal y decidir qué es seguro compartir.
Objetivo del laboratorio
En este lab vas a practicar cómo identificar qué tipo de información es segura para compartir en línea y cuál no. La IA te guiará con ejemplos reales y casos concretos.
- Espera a que la IA te haga su primera pregunta.
- Responde pensando en lo que aprendiste en la lección.
- Mantén al menos 3 intercambios para completar el lab.
¿Es Esto Real?
Deepfakes, imágenes generadas por IA y la crisis de verificar qué es auténtico en la era digital.
En enero de 2024, imágenes sexualmente explícitas generadas por IA de la cantante Taylor Swift se difundieron masivamente por X (antes Twitter). Alcanzaron más de 27 millones de visualizaciones antes de que la plataforma las eliminara. El incidente provocó un debate legislativo urgente en el Congreso de Estados Unidos sobre la necesidad de leyes que criminalicen los deepfakes no consentidos.
Lo más relevante del caso no fue solo la escala —millones de personas vieron imágenes falsas en cuestión de horas— sino la velocidad: la desinformación visual supera la capacidad humana de verificación. Para cuando los moderadores actúan, el daño ya está hecho.
Qué es un deepfake
Un deepfake es un contenido audiovisual —vídeo, audio o imagen— generado o manipulado con inteligencia artificial para que parezca real. La palabra viene de "deep learning" (aprendizaje profundo) y "fake" (falso). La tecnología lleva décadas existiendo en formas rudimentarias, pero desde 2020 los modelos generativos han alcanzado un nivel de realismo que hace casi imposible distinguirlos a simple vista.
No todos los deepfakes son maliciosos: hay usos legítimos en cine, educación y entretenimiento. Pero su potencial de daño —para falsificar noticias, difamar personas, cometer fraudes o crear contenido no consentido— es enorme y está documentado en cientos de casos reales.
Señales de que algo puede ser falso
Aunque los deepfakes mejoran constantemente, todavía existen patrones que pueden delatar su origen artificial. Aprender a buscarlos es una habilidad crítica de ciudadanía digital.
- Bordes irregulares: el pelo, las orejas o el contorno del rostro pueden aparecer borrosos o "cortados".
- Parpadeo anormal: las personas en deepfakes a veces no parpadean de forma natural o lo hacen demasiado.
- Inconsistencias de iluminación: sombras que no coinciden con la fuente de luz del fondo.
- Movimiento extraño de la boca: labios que no sincronizan bien con las palabras pronunciadas.
- Manos y dedos distorsionados: la IA todavía tiene dificultades para generar manos realistas.
- Fuente desconocida: si no puedes rastrear el origen de una imagen o vídeo, desconfía.
Búsqueda inversa de imágenes: arrastra cualquier imagen sospechosa a Google Images o TinEye. Si aparece en múltiples contextos distintos, probablemente sea manipulada o descontextualizada.
El impacto real en personas reales
El caso de Taylor Swift fue mediático, pero los deepfakes afectan con mayor frecuencia a personas comunes. En España, el caso de Almendralejo (2023) sacudió al país: varios jóvenes crearon con IA imágenes falsas de compañeras de instituto y las distribuyeron por grupos de WhatsApp. Las víctimas eran niñas de entre 12 y 14 años. Al menos 11 menores resultaron afectadas en lo que los expertos calificaron como una nueva forma de violencia sexual digital.
Estos casos muestran que la amenaza no está solo en grandes plataformas internacionales: ocurre en colegios, en chats privados, entre adolescentes que conocen a sus víctimas. La tecnología que hace esto posible está disponible gratuitamente en internet.
Quiz: ¿Es Esto Real?
Comprueba si sabes detectar contenido falso generado por IA.
Lab: Detector de Contenido Falso
Practica cómo analizar imágenes, vídeos y noticias para determinar si son reales o generados por IA.
Objetivo del laboratorio
Aprenderás a aplicar los criterios de detección de deepfakes y contenido falso en situaciones concretas. La IA te presentará escenarios para que los analices.
- Lee la pregunta inicial de la IA con atención.
- Aplica las señales de detección que aprendiste en la lección.
- Realiza al menos 3 intercambios para completar el laboratorio.
Avisa a un Adulto de Confianza
Cuándo, cómo y por qué es fundamental comunicar a un adulto cuando algo en internet te hace sentir incómodo o en peligro.
En 2023, el Instituto Nacional de Ciberseguridad de España (INCIBE) registró más de 3.000 incidentes relacionados con menores en internet, incluyendo ciberacoso, grooming y extorsión sexual online. En muchos de estos casos, los menores tardaron semanas o meses en contárselo a un adulto, lo que permitió que la situación empeorase significativamente.
Las investigaciones del INCIBE revelan un patrón consistente: los menores que no avisan a tiempo lo hacen principalmente por tres razones: vergüenza, miedo a perder acceso al dispositivo o internet, o la creencia de que el adulto "no entenderá". En todos los casos estudiados donde el menor avisó pronto, las consecuencias fueron significativamente menores.
¿Cuándo debes avisar?
No toda situación incómoda en internet requiere alarmar a un adulto. Pero hay señales claras que sí exigen comunicación inmediata. La clave es entender que avisar a tiempo protege, no castiga.
- Alguien que no conoces en persona te pide imágenes, vídeos o información personal.
- Recibes mensajes amenazantes, extorsionadores o que te hacen sentir miedo.
- Una IA o aplicación te genera contenido perturbador, violento o sexual sin que lo hayas buscado.
- Alguien online te pide que te reúnas con él en persona sin que tus padres lo sepan.
- Alguien dice tener fotos o información tuya y te amenaza con publicarlas.
- Te sientes confuso/a o angustiado/a por algo que ocurrió en línea y no sabes cómo manejarlo.
El mito del castigo
El mayor obstáculo para que los menores pidan ayuda es el miedo a ser castigados: que les quiten el móvil, que los obliguen a cerrar sus cuentas o que les prohíban usar internet. Este miedo, aunque comprensible, en la mayoría de los casos no se corresponde con la realidad.
Los estudios del INCIBE y de organizaciones como Save the Children muestran que cuando los padres reaccionan de forma punitiva, los menores aprenden a ocultar los problemas futuros. Los adultos que crean un ambiente de confianza —donde el menor sabe que puede contar algo sin perder su privacidad digital automáticamente— reciben información antes y actúan más eficazmente.
INCIBE línea de ayuda a menores: 017 (gratuita, confidencial) · También por WhatsApp al 900 116 117 · Chat en incibe.es/menores. Disponibles 24 horas, los 365 días del año.
Cómo hablar con un adulto
Si te resulta difícil iniciar la conversación, puedes empezar con algo tan simple como: "Necesito contarte algo que me pasó en internet y no sé cómo manejarlo." No tienes que tener todas las respuestas. No tienes que haberlo hecho todo perfectamente. Lo importante es contar lo que pasó.
Si el adulto más cercano no te parece la opción adecuada, hay otras personas de confianza: un profesor, un orientador escolar, un familiar mayor. Y si ninguna de esas opciones es posible, la línea 017 ofrece apoyo confidencial sin necesidad de identificarte.
Quiz: Avisa a un Adulto
Tres preguntas sobre cuándo y cómo pedir ayuda.
Lab: ¿A quién acudo?
Practica cómo identificar situaciones de riesgo online y decidir a quién acudir y qué decir.
Objetivo del laboratorio
En este lab analizarás situaciones reales para determinar cuándo es necesario pedir ayuda y cómo iniciar esa conversación con un adulto de confianza.
- Responde la pregunta inicial de la IA con honestidad.
- Piensa en situaciones concretas de tu entorno.
- Completa al menos 3 intercambios para terminar el lab.
Privacidad y Datos
Cómo las empresas tecnológicas recopilan, procesan y monetizan tu información personal, y qué derechos tienes como usuario.
En 2018, el escándalo de Cambridge Analytica reveló que Facebook había permitido a una empresa consultora política acceder a los datos personales de 87 millones de usuarios sin su consentimiento explícito. Los datos —obtenidos a través de una aplicación de test de personalidad— se usaron para crear perfiles psicológicos detallados que se utilizaron en campañas electorales en Estados Unidos y Reino Unido.
Meta (entonces Facebook) fue multada con 5.000 millones de dólares por la FTC. El caso cambió para siempre la conversación global sobre privacidad digital y fue uno de los catalizadores directos del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
Qué son los datos personales
Bajo el RGPD europeo —la ley de privacidad más importante del mundo— los datos personales son "toda información sobre una persona física identificada o identificable". Esto incluye no solo tu nombre o dirección, sino también tu dirección IP, los lugares que visitas online, tus preferencias de compra, tu historial de búsquedas, y los patrones de comportamiento que revelan tu personalidad.
Las empresas de tecnología construyen perfiles cada vez más detallados de sus usuarios combinando estos datos de múltiples fuentes. Un modelo de IA entrenado con tus conversaciones puede inferir tu estado emocional, tus creencias políticas, tu situación económica y mucho más, incluso sin que nunca hayas declarado explícitamente esa información.
El modelo de negocio de la atención
La mayoría de las plataformas digitales que usas de forma "gratuita" generan ingresos vendiendo publicidad dirigida. Para hacer esa publicidad efectiva, necesitan conocerte a fondo. Por eso, cuanto más tiempo pasas en una plataforma y más datos compartes, más valiosos eres para su modelo de negocio.
Esta dinámica no es neutral. Los algoritmos están diseñados para maximizar el tiempo que pasas en la plataforma, a menudo amplificando contenidos emocionalmente intensos —indignación, miedo, sorpresa— porque generan más interacción. Las IA recomendadoras de TikTok, YouTube o Instagram no te muestran lo que es mejor para ti: te muestran lo que hace que te quedes más tiempo.
Acceso a tus datos · Rectificación de datos incorrectos · Derecho al olvido (supresión) · Oposición al tratamiento · Portabilidad de tus datos · No ser objeto de decisiones automatizadas sin supervisión humana.
Consentimiento informado vs. consentimiento real
La ley exige que des tu consentimiento antes de que tus datos sean procesados. En la práctica, este consentimiento se obtiene a través de términos y condiciones que nadie lee: un estudio de 2020 calculó que leer todos los términos y condiciones de los servicios que usa una persona promedio tomaría más de 200 horas al año.
Para los menores de 14 años en España, el consentimiento debe ser dado por sus padres o tutores legales. Pero muchas plataformas simplemente te preguntan tu fecha de nacimiento sin verificarla, lo que hace que la protección legal sea fácilmente eludible.
Quiz: Privacidad y Datos
Comprueba lo que sabes sobre cómo se usan tus datos en internet.
Lab: Auditoría de Privacidad
Aprende a identificar qué datos recopilan las aplicaciones que usas y cómo ejercer tus derechos digitales.
Objetivo del laboratorio
Realizarás una "auditoría mental" de las aplicaciones que usas habitualmente para entender qué datos recopilan y por qué. La IA te guiará en el proceso.
- Piensa en las 3 aplicaciones que más usas en tu día a día.
- Responde las preguntas de la IA sobre qué datos crees que recopilan.
- Completa al menos 3 intercambios para cerrar el laboratorio.
Desinformación y Manipulación
Cómo la IA amplifica noticias falsas, crea burbujas de filtro y se usa para manipular la opinión pública a escala masiva.
Durante las elecciones generales españolas de julio de 2023, el Centro Criptológico Nacional (CCN-CERT) documentó una campaña coordinada de desinformación que utilizaba cuentas automatizadas —conocidas como bots— para amplificar bulos sobre resultados electorales en tiempo real. Algunos de estos bulos, generados con ayuda de IA, alcanzaron decenas de miles de retuits antes de ser desmentidos por los medios de verificación como Maldita.es y Newtral.
El caso fue especialmente significativo porque reveló cómo la IA permite crear y distribuir desinformación a un coste prácticamente cero y a una velocidad que supera la capacidad humana de verificación. Un solo actor con recursos modestos puede generar el equivalente a cientos de periodistas escribiendo noticias falsas simultáneamente.
Tipos de información falsa
No toda la información falsa tiene la misma naturaleza ni la misma intención. Los investigadores distinguen entre tres categorías principales:
- Desinformación: información falsa creada deliberadamente para engañar o manipular.
- Malinformación: información verdadera usada con la intención de dañar (por ejemplo, filtrar datos privados verídicos).
- Información errónea (misinformation): información falsa compartida sin intención de engañar, pero que igualmente causa daño.
Los modelos de lenguaje pueden generar en segundos artículos de noticias falsas perfectamente redactados, citas atribuidas a personas reales que nunca las dijeron, y contenido visual falso. Esto ha multiplicado por mil la capacidad de producción de desinformación.
Burbujas de filtro y cámaras de eco
Los algoritmos de recomendación aprenden qué tipo de contenido te gusta y te muestran cada vez más de lo mismo. Con el tiempo, esto crea una "burbuja de filtro": solo ves información que confirma lo que ya crees, y raramente te expones a perspectivas diferentes.
Una "cámara de eco" va un paso más allá: es cuando un grupo de personas solo se comunica con quienes piensan igual, amplificando sus propias creencias hasta el extremo. Las redes sociales han demostrado ser especialmente eficaces creando este efecto, documentado en estudios del MIT, de la Universidad de Oxford y de la Universidad Autónoma de Barcelona, entre muchos otros.
Cómo protegerte
La verificación de hechos —fact-checking— es la habilidad más valiosa de la ciudadanía digital avanzada. Antes de compartir cualquier información, pregúntate: ¿quién la publicó?, ¿cuándo?, ¿qué fuentes cita?, ¿otros medios de credibilidad la confirman?
En España existen plataformas de verificación independientes como Maldita.es, Newtral y AFP Factual que desmienten bulos a diario. Consultarlas antes de compartir una noticia que parece sorprendente o indignante puede evitar que te conviertas, sin saberlo, en un propagador de desinformación.
Quiz: Desinformación y Manipulación
Tres preguntas sobre cómo identificar y combatir la desinformación.
Lab: Verificador de Hechos
Practica el pensamiento crítico ante noticias y contenidos dudosos con la ayuda de la IA.
Objetivo del laboratorio
Aprenderás a aplicar el método de verificación de hechos a noticias y contenidos que podrían ser falsos. La IA te presentará titulares para que los analices críticamente.
- Lee con atención el titular o noticia que te presente la IA.
- Aplica las preguntas de verificación: ¿quién?, ¿cuándo?, ¿fuentes?, ¿otros medios lo confirman?
- Mantén al menos 3 intercambios para completar el laboratorio.
Identidad Digital y Reputación
Tu huella digital es permanente. Cómo las decisiones que tomas hoy en internet pueden afectar tu futuro.
En 2013, Justine Sacco, directora de comunicaciones de una empresa tecnológica, escribió un tuit irónico sobre el SIDA antes de subirse a un vuelo de 11 horas hacia Sudáfrica. Cuando aterrizó, el tuit se había vuelto viral bajo el hashtag #HasJustineLandedYet. Cientos de miles de personas seguían el caso en tiempo real. Para cuando llegó, había perdido su trabajo. El tuit fue borrado, pero las capturas de pantalla perviven hasta hoy.
El caso de Sacco es emblemático porque ilustra un principio fundamental de la era digital: el contexto se pierde, la ironía no viaja bien en internet, y las decisiones tomadas en segundos pueden tener consecuencias que duran décadas. Los sistemas de IA que rastrean reputaciones online hacen que esto sea hoy más relevante que nunca.
Qué es la huella digital
Tu huella digital es el conjunto de todos los datos que has generado al usar internet: publicaciones en redes sociales, búsquedas, compras, comentarios, fotos etiquetadas, registros de aplicaciones, historial de ubicaciones. Parte de esta huella la creas conscientemente; otra parte se genera automáticamente sin que lo notes.
Lo que diferencia la era de la IA es que estos datos pueden ahora ser analizados, clasificados y utilizados para tomar decisiones sobre ti. Universidades, empleadores, aseguradoras y agencias gubernamentales usan ya herramientas de análisis digital para evaluar personas. En algunos países, los sistemas de "puntuación social" basados en IA utilizan la huella digital para determinar el acceso a servicios básicos.
El derecho al olvido y sus límites
El RGPD reconoce el "derecho al olvido": puedes solicitar que se eliminen datos personales sobre ti que ya no son relevantes o que fueron obtenidos sin consentimiento. En 2014, el Tribunal de Justicia de la UE obligó a Google a eliminar resultados de búsqueda sobre el ciudadano español Mario Costeja González, en el caso que estableció el precedente legal europeo.
Sin embargo, este derecho tiene límites importantes. No se aplica a noticias de interés público, a datos históricos relevantes ni a información que es necesaria para el ejercicio de la libertad de expresión. Y en la práctica, los datos eliminados de una plataforma pueden seguir existiendo en capturas de pantalla, en servidores de archivo como Wayback Machine o replicados en otros sitios.
Antes de publicar cualquier cosa online, imagina que esa publicación será visible para tu futuro empleador, tus profesores, tu familia y cualquier persona que pueda juzgarte dentro de diez años. Si no te gustaría que la vieran, no la publiques.
Construir una reputación digital positiva
La huella digital no es solo un riesgo: también es una oportunidad. Publicar trabajos creativos, proyectos de programación, artículos de opinión bien argumentados o contribuciones a proyectos colaborativos construye una reputación digital positiva que puede abrir puertas académicas y profesionales.
Los estudiantes que aprenden a gestionar su identidad digital desde jóvenes —eligiendo deliberadamente qué comparten, cómo se presentan y qué proyectos asocian a su nombre— tienen una ventaja competitiva real en un mundo donde la reputación online precede a la reputación en persona.
Quiz: Identidad Digital y Reputación
Tres preguntas sobre tu huella digital y cómo gestionarla.
Lab: Diseña tu Identidad Digital
Reflexiona sobre tu huella digital actual y diseña una estrategia para construir una identidad online que te represente bien.
Objetivo del laboratorio
Analizarás tu presencia digital actual y desarrollarás criterios para gestionar conscientemente lo que compartes online. La IA te acompañará en la reflexión.
- Piensa honestamente en lo que alguien podría encontrar sobre ti si te buscase en Google.
- Responde las preguntas de la IA con sinceridad sobre tus hábitos digitales.
- Realiza al menos 3 intercambios para completar el laboratorio.
Ciberseguridad e IA
Cómo la inteligencia artificial potencia tanto los ataques cibernéticos como las defensas, y qué significa esto para tu seguridad digital.
En 2024, un empleado financiero de una multinacional con sede en Hong Kong fue víctima de un fraude sofisticado: recibió una videollamada donde el "director financiero" de la empresa y otros compañeros le instruyeron transferir 25 millones de dólares. Todos los participantes de la llamada eran deepfakes generados por IA, construidos a partir de vídeos públicos de los empleados reales. La transacción se realizó. El empleado solo descubrió el fraude cuando contactó con la sede central.
El caso documentado por la Policía de Hong Kong fue el primero de su escala en utilizar deepfakes en tiempo real en una videoconferencia para cometer fraude corporativo. Demostró que la IA ha transformado el phishing tradicional en un vector de ataque de sofisticación sin precedentes.
La IA como arma y como escudo
La ciberseguridad siempre ha sido una carrera armamentística entre atacantes y defensores. La IA ha acelerado ambos lados de esta carrera de forma dramática. Los atacantes usan IA para personalizar correos de phishing, generar deepfakes convincentes, descubrir vulnerabilidades en código y automatizar ataques a escala masiva. Los defensores usan IA para detectar patrones anómalos, identificar amenazas en tiempo real y responder a incidentes más rápidamente.
El problema es que la asimetría favorece a los atacantes: crear un ataque es más barato que construir una defensa robusta, y un solo ataque exitoso puede superar miles de defensas fallidas.
Phishing potenciado por IA
El phishing tradicional —correos fraudulentos que suplantan la identidad de bancos, empresas o personas conocidas para robar contraseñas o dinero— era relativamente fácil de detectar: mala gramática, diseños genéricos, mensajes que no personalizaban al destinatario.
La IA generativa ha eliminado estas señales delatoras. Hoy un sistema de IA puede analizar el historial de mensajes de una persona en redes sociales, aprender su estilo de comunicación y generar un correo que imita perfectamente a alguien de su confianza, con referencias a eventos reales de su vida. Los estudios del SANS Institute muestran que la tasa de éxito del phishing potenciado por IA es entre tres y cinco veces superior al phishing tradicional.
Solicitudes urgentes de dinero o datos · Peticiones inusuales de alguien de confianza · Cambios de último momento en datos bancarios · Videollamadas donde te piden actuar sin verificar · Cualquier mensaje que te presione a actuar rápido sin pensar.
Higiene digital básica
Contra amenazas sofisticadas de IA, las defensas más eficaces son a menudo las más básicas. La autenticación en dos pasos hace que robar una contraseña no sea suficiente para acceder a una cuenta. Las contraseñas únicas y complejas evitan que una filtración en un servicio comprometa todos los demás. Actualizar el software corrige vulnerabilidades que los atacantes ya conocen.
La verificación por un canal separado es especialmente importante en la era de los deepfakes: si recibes una instrucción inusual en una llamada o correo —por muy auténtica que parezca— verifica por teléfono llamando al número oficial de quien supuestamente la envió, no al número que aparece en el mensaje.
Quiz: Ciberseguridad e IA
Tres preguntas sobre amenazas digitales y cómo protegerte.
Lab: Simulador de Amenazas Digitales
Aprende a identificar intentos de phishing, ingeniería social y otros ataques potenciados por IA.
Objetivo del laboratorio
La IA te presentará escenarios de posibles ataques cibernéticos para que aprendas a identificarlos y a responder correctamente.
- Analiza cada escenario que te presente la IA.
- Identifica las señales de alarma presentes en cada caso.
- Describe qué harías para protegerte. Completa al menos 3 intercambios.
Derechos, Regulación y tu Yo Digital
Las leyes que protegen tus derechos digitales, cómo funcionan en la práctica y qué significa ser un ciudadano digital responsable.
En 2023, la Agencia Española de Protección de Datos (AEPD) impuso a TikTok una multa de 10 millones de euros por transferir datos de menores españoles a China sin las garantías legales requeridas por el RGPD, y por no informar adecuadamente a los usuarios sobre esos flujos de datos internacionales. Fue la mayor sanción de la AEPD hasta ese momento.
El caso es relevante no solo por la cuantía, sino por lo que demuestra: los derechos digitales no son declaraciones vacías. Las agencias reguladoras europeas tienen poder real para sancionar a empresas multinacionales por vulnerar la privacidad de sus usuarios, incluidos los menores. Conocer tus derechos te permite exigirlos.
El marco legal europeo: RGPD y Ley de IA
El Reglamento General de Protección de Datos (RGPD), vigente desde 2018, es la ley de privacidad más exigente del mundo y protege a todos los ciudadanos europeos independientemente de dónde esté ubicada la empresa que procesa sus datos. Cualquier empresa que quiera operar en Europa debe cumplirlo, bajo pena de multas de hasta el 4% de su facturación global anual.
En 2024, la Unión Europea aprobó la Ley de Inteligencia Artificial (AI Act), la primera regulación integral de IA del mundo. Clasifica los sistemas de IA según su nivel de riesgo: desde sistemas prohibidos (como el reconocimiento facial masivo en espacios públicos) hasta sistemas de alto riesgo (como los que toman decisiones sobre admisiones educativas o contratación laboral) con requisitos de transparencia y supervisión humana.
Sistemas de IA prohibidos bajo el AI Act
La Ley de IA de la UE prohíbe explícitamente ciertos usos de la inteligencia artificial que se consideran incompatibles con los derechos fundamentales:
- Sistemas de puntuación social que evalúen a personas en función de su comportamiento para negarles servicios o derechos.
- Reconocimiento de emociones en entornos de trabajo o educativos.
- Identificación biométrica remota en tiempo real en espacios públicos (salvo excepciones de seguridad muy limitadas).
- Manipulación subliminal que explota vulnerabilidades psicológicas de personas sin su conocimiento.
- Sistemas que infieran la orientación sexual, etnia, creencias políticas o religiosas a partir de datos biométricos.
Ciudadanía digital responsable
Conocer tus derechos es solo el primer paso. La ciudadanía digital responsable implica también cumplir con tus responsabilidades: respetar la privacidad de otros, no distribuir contenido falso o dañino, usar las herramientas digitales de forma ética y participar constructivamente en el debate público online.
Las generaciones que han crecido con internet y la IA tienen la oportunidad de ser las más informadas de la historia sobre estas herramientas. Esa información es poder: poder para exigir que la tecnología sirva a las personas y no al revés, poder para participar en los debates sobre cómo se regula la IA, y poder para construir un entorno digital que sea genuinamente más seguro, más justo y más libre.
La seguridad digital no es un estado que se alcanza: es una práctica continua. Las amenazas evolucionan, las leyes se actualizan, y las tecnologías cambian. Lo que permanece constante es la necesidad de pensamiento crítico, escepticismo informado y decisiones conscientes sobre cómo participas en el mundo digital.
Quiz: Derechos, Regulación y tu Yo Digital
Tres preguntas sobre el marco legal que protege tus derechos digitales.
Lab: Defensor de Derechos Digitales
Aplica el marco legal europeo a casos reales y aprende a ejercer tus derechos digitales como ciudadano.
Objetivo del laboratorio
Aprenderás a identificar qué leyes protegen tus derechos en situaciones digitales concretas y cómo ejercerlos en la práctica. La IA te guiará a través de casos reales.
- Responde la pregunta inicial de la IA sobre derechos digitales.
- Aplica lo aprendido sobre el RGPD y la Ley de IA de la UE.
- Completa al menos 3 intercambios para terminar el laboratorio.
📋 Examen del Módulo 5
Seguridad con IA · 15 preguntas · Demuestra lo que has aprendido sobre privacidad, seguridad y ciudadanía digital.