Principios de privacidad

El interruptor digital: Por qué el organismo de control de la privacidad de Italia quiere poder para bloquear plataformas de deepfakes

El regulador de privacidad de Italia busca nuevos poderes para bloquear plataformas de deepfakes. Conozca cómo este cambio legal afecta su identidad digital y sus derechos como consumidor.
El interruptor digital: Por qué el organismo de control de la privacidad de Italia quiere poder para bloquear plataformas de deepfakes

En nuestra vida cotidiana, tratamos nuestros selfies y notas de voz como postales digitales: momentos fugaces compartidos con amigos y familiares. Sin embargo, a los ojos de la ley en 2026, estos fragmentos de nuestra identidad se han convertido en materias primas de alto valor para un nuevo tipo de fabricación. Esta es la paradoja de la era de la IA: la misma tecnología que nos permite crear arte y agilizar nuestro trabajo se está utilizando para crear "fantasmas digitales" de personas reales sin su consentimiento.

La Autoridad de Protección de Datos de Italia, el Garante per la protezione dei dati personali, ya ha visto suficiente. Tras una serie de advertencias que no lograron frenar la marea de deepfakes no consensuados, el regulador solicita ahora un arma más robusta. Buscan la autoridad legal para accionar un interruptor y bloquear el acceso a plataformas enteras que facilitan la creación de medios sintéticos dañinos.

El precedente de enero de 2026: Una advertencia que no fue escuchada

Para entender por qué el Garante pide más fuerza ahora, debemos recordar los acontecimientos de principios de 2026. En enero, el regulador emitió una advertencia general a los usuarios y desarrolladores de servicios basados en IA. El mensaje fue claro: utilizar la imagen de un extraño —o incluso de un conocido— para generar contenido sintético no es un pasatiempo sin víctimas; es una violación grave de los derechos fundamentales.

En aquel momento, el Garante utilizó sus poderes existentes para notificar a varias startups de IA que sus métodos de procesamiento de datos eran precarios. Esencialmente, estas plataformas estaban rastreando la web en busca de rostros y voces, permitiendo luego a los usuarios manipularlos en videos comprometedores o clips de audio fraudulentos. A pesar de la advertencia, el intercambio viral de estos "fakes" no disminuyó. Esto sugirió que el marco legal actual era como intentar detener una inundación con un paraguas de papel. La autoridad podía ordenar a una empresa que se detuviera, pero para cuando se tramitaba el papeleo, el daño ya estaba hecho y el contenido había llegado a millones de personas.

De las advertencias al bloqueo de sitios web

La última solicitud del Garante al gobierno italiano representa un cambio significativo en la estrategia. En lugar de jugar al "gato y al ratón" con piezas individuales de contenido, el regulador quiere el poder de bloquear el acceso desde Italia a las propias plataformas.

En un contexto regulatorio, esto es una escalada masiva. Actualmente, bloquear un sitio web completo es una medida reservada generalmente para casos extremos como material de explotación infantil o infracción masiva de derechos de autor (como se ve con el sistema "Piracy Shield"). Al solicitar estos poderes, el Garante argumenta que la amenaza a la dignidad personal y a la identidad que representan los deepfakes es igualmente sistémica y grave.

Imagine la ley como un escudo digital. Hasta ahora, ese escudo solo podía levantarse después de que alguien ya hubiera sido golpeado. Si el Garante recibe estos nuevos poderes, podrá colocar el escudo en la frontera, evitando que las "flechas" entren en el ciberespacio italiano en primer lugar.

Cuando la "diversión" se convierte en un delito penal

Una de las conclusiones más importantes del reciente anuncio del Garante es el recordatorio de que los deepfakes no son solo una violación de la privacidad; a menudo son un delito. Según los estatutos italianos actuales, la creación y distribución de medios sintéticos no consensuados puede dar lugar a cargos de difamación, robo de identidad y, específicamente, "porno de venganza" si el contenido es de naturaleza sexual.

Muchos usuarios creen erróneamente que si no "filmaron" a la persona, no son responsables. Pero la ley está evolucionando para reconocer que una reconstrucción digital puede ser tan dañina como una grabación real. Si un servicio de IA le permite intercambiar la cara de un colega en un video para adultos o clonar la voz de un socio comercial para autorizar una transferencia bancaria, está entrando en un campo minado legal.

Práctica Estado Legal (Italia 2026) Consecuencia Potencial
Crear un deepfake para parodia personal y privada Zona Gris / Restringido Posible responsabilidad civil si se comparte
Deepfakes sexuales no consensuados Ilegal Persecución penal (Leyes de Porno de Venganza)
Clonación de voz con IA para beneficio económico Ilegal Cargos por fraude y robo de identidad
Raspado de fotos públicas para entrenar modelos de IA Estrictamente regulado Multas administrativas masivas (RGPD)

La lucha por la jurisdicción

Un obstáculo importante para el Garante —y una razón por la que solicitan poderes de bloqueo— es la cuestión de la jurisdicción. La jurisdicción se refiere al límite legal donde termina el poder de un tribunal o regulador. Muchos de los servicios de IA más problemáticos están alojados en servidores de países con leyes de privacidad laxas, mucho más allá del alcance del estricto RGPD (Reglamento General de Protección de Datos) de la Unión Europea.

Si una empresa tiene su sede en un paraíso fiscal digital remoto, el Garante no puede multarla fácilmente ni llevarla ante un tribunal italiano. Esto hace que la empresa sea esencialmente "intocable" a través de los recursos legales tradicionales. Sin embargo, al dirigirse a los proveedores de servicios de internet (ISP) dentro de Italia, el Garante puede hacer que esa plataforma sea invisible para los usuarios italianos, cortando eficazmente el suministro de aire del servicio en esa región.

La carga de la prueba: Una mochila pesada para las víctimas

Para el ciudadano medio, el mayor desafío no es solo que existan los deepfakes; es la dificultad de demostrar que son falsos. Llamamos a esto la carga de la prueba: es la pesada mochila de evidencia que debe cargar para demostrar ante un tribunal que ha sido perjudicado.

En el pasado, si alguien mostraba un video escandaloso de usted, podía señalar una coartada. Hoy en día, la IA puede hacer que parezca estar en un lugar que nunca visitó, diciendo palabras que nunca pronunció, con una iluminación perfecta y emociones realistas. Probar un hecho negativo —que usted no hizo algo— es notoriamente difícil. Es por eso que el Garante se centra en la fuente (las plataformas) en lugar de solo en los síntomas (los videos individuales). Al hacer que estas herramientas sean menos accesibles, esperan reducir el volumen total de desinformación sintética.

Cómo proteger su identidad digital ahora mismo

Mientras el gobierno debate si otorgar al Garante estos nuevos y amplios poderes, usted no tiene que esperar a un cambio en la ley para protegerse. Aquí hay pasos prácticos para fortalecer su presencia digital:

  • Audite su configuración de privacidad: Trate sus perfiles de redes sociales como su hogar. Si no dejaría que un extraño caminara por su sala de estar y tomara fotos de su familia, no permita que lo hagan en Instagram o LinkedIn. Configure sus cuentas como privadas siempre que sea posible.
  • La mentalidad de la "marca de agua": Tenga en cuenta que cualquier audio o video de alta calidad que publique puede usarse como datos de entrenamiento. Si es un creador de contenido, considere usar herramientas de marca de agua digital que dificulten que los rastreadores de IA procesen su imagen.
  • Documéntelo todo: Si descubre un deepfake de usted mismo, no lo borre simplemente en un ataque de pánico. Tome capturas de pantalla, guarde la URL y registre la fecha en que lo encontró. Esta documentación es vital para presentar una denuncia ante la Policía Postal (Polizia Postale) o el Garante.
  • Ejerza su derecho de supresión: Bajo el RGPD, usted tiene el "Derecho al Olvido". Si descubre que sus datos están siendo utilizados por una plataforma de IA sin su consentimiento, puede enviar una solicitud formal para su eliminación. Si bien estas plataformas pueden ser escurridizas, una notificación formal a menudo las obliga a cumplir para evitar multas sistémicas.

Mirando hacia el futuro: ¿Un horizonte digital más seguro?

La solicitud del Garante es un intento audaz de poner orden en el "Lejano Oeste" de la era de los medios sintéticos. Al tratar las plataformas de IA dañinas como una molestia pública que puede ser bloqueada, Italia está señalando que el derecho a la propia imagen y voz es un pilar fundamental de una sociedad civilizada.

En última instancia, el objetivo no es sofocar la innovación, sino garantizar que la tecnología sirva como un puente hacia el progreso en lugar de una trampa para nuestras reputaciones. A medida que la ley alcanza la velocidad del código, debemos permanecer vigilantes e informados, asegurando que nuestros dobles digitales permanezcan bajo nuestro control.

Fuentes:

  • Código Italiano de Protección de Datos Personales (Codice in materia di protezione dei dati personali).
  • Reglamento General de Protección de Datos de la UE (RGPD) 2016/679.
  • Ley de IA de la Unión Europea (Reglamento (UE) 2024/1689).
  • Garante per la protezione dei dati personali: Informe anual y comunicados de prensa (2025-2026).
  • Código Penal Italiano, Artículo 612-ter (Relativo a la difusión ilícita de imágenes/videos sexualmente explícitos).

Descargo de responsabilidad: Este artículo tiene fines informativos y educativos únicamente y no constituye asesoramiento legal formal. Las leyes relativas a la IA y la privacidad de los datos están evolucionando rápidamente y varían según la jurisdicción. Si cree que sus derechos han sido violados o se enfrenta a una disputa legal relacionada con medios sintéticos, consulte con un abogado calificado con licencia en su área.

bg
bg
bg

Nos vemos en el otro lado.

Nuestra solución de correo electrónico cifrado y almacenamiento en la nube de extremo a extremo proporciona los medios más potentes para el intercambio seguro de datos, lo que garantiza la seguridad y la privacidad de sus datos.

/ Crear una cuenta gratuita