Normativa ia

650.000 euros. Esa es la multa que la Agencia Española de Protección de Datos impuso en febrero de este año a una universidad española por usar reconocimiento facial con IA para vigilar a sus estudiantes durante los exámenes online. La herramienta de IA, fue comprada de buena fe, pero usada sin la base legal adecuada.

Y aquí está el dato que de verdad debería hacerte parar un segundo: esa universidad no hizo nada que no esté haciendo, ahora mismo, medio sistema educativo español. La mayoría de las universidades del país ya usa algún sistema de detección de IA tipo Turnitin. La diferencia entre estar en regla y acabar en una resolución sancionadora de cientos de miles de euros, muchas veces, no es la tecnología. Es saber dónde está la línea.

Cada semana hay un titular nuevo: que la IA ya está prohibida en los exámenes, que todavía no hay ninguna ley, que en agosto cambia todo.

Ninguno de los tres es del todo cierto, y esa mezcla de ruido es justo el problema: cuando nadie sabe con certeza qué dice la ley, cada instituto, cada profesor y cada alumno acaba improvisando su propio criterio. Y donde hay improvisación con datos de menores de por medio, antes o después habrá un susto.

La buena noticia es que las normas ya están escritas. No hace falta adivinar nada. Solo hace falta traducirlas del lenguaje de Bruselas al lenguaje de la sala de profesores. La ley europea ya está vigente, aunque no lo notes todavía. Existe una ley europea sobre IA: el Reglamento (UE) 2024/1689. No es un proyecto ni una intención. Es directamente aplicable en España, sin que el Congreso tenga que tocar nada.

Tres cosas:

1. La educación está marcada en rojo. El propio reglamento sitúa los sistemas educativos entre los de «alto riesgo», no porque preguntarle a ChatGPT por la Guerra Civil sea peligroso, sino porque cualquier sistema que decida sobre un alumno (que lo evalúe, que lo admita, que lo vigile, que lo seleccione, que detecte si hizo trampa) necesita supervisión humana real detrás. Ninguna máquina decide sola el futuro académico de nadie.

2. La alfabetización en IA ya es obligación legal, desde febrero de 2025. Traducido: si tu centro usa IA, y la usa, aunque sea de forma informal, tiene el deber de que quienes la manejan sepan lo que están haciendo. Esto no es una sugerencia de la Consejería en un PDF que nadie lee. Es ley, y ya está en vigor.

3. El 2 de agosto de 2026 se supone que se hará exigible el cumplimiento de la norma europea. La aplicación plena llega dentro de poco más de un mes desde hoy. A partir de ahí, lo que hasta ahora era «deberías» empieza a sancionarse de verdad si se incumple.

Una nota de honestidad: la Comisión Europea ha propuesto recientemente aplazar parte de las obligaciones de alto riesgo hasta 2027.

Protección de datos: la norma que de verdad puede explotarte en la mano El RGPD y su versión española, la LOPDGDD, no son normas nuevas. Llevan en vigor desde 2018, y son precisamente las que han producido las sanciones reales en educación con IA de por medio, no el reglamento europeo, todavía.

Las infracciones leves llegan hasta 40.000 euros. Las graves entre 40.001 y 300.000. Las muy graves superan esa cifra. Y un dato más: por debajo de los 14 años, ni siquiera el propio alumno puede autorizar el uso de sus datos, eso depende de sus tutores legales.

Así que la pregunta que de verdad importa no es «¿qué dice el Reglamento europeo de IA?». Es esta: ¿alguna vez has pegado el nombre de un alumno, una nota o un informe en un chat de IA sin pensarlo dos veces? Si la respuesta es sí, acabas de entender por qué esta norma silenciosa de 2018 es la que de verdad te puede afectar.

Lo que ninguna de las dos leyes prohíbe.

Ni el Reglamento europeo ni el RGPD prohíben usar IA para estudiar, para preparar una clase o para entender mejor un tema. Eso nadie te lo va a quitar. De hecho, casi todo el mundo ya lo está haciendo: La mayoría de los universitarios españoles usa IA para estudiar. Cerca del 40% lo hace a diario. Y la mayoría del profesorado ha usado alguna herramienta de IA en su actividad docente.

El problema nunca ha sido la tecnología. El problema es usarla sin saber dónde está el límite y, como acabas de ver, ese límite es bastante más concreto de lo que parece desde fuera.

FUENTES

(https://www.aepd.es/informes-y-resoluciones/criterios-juridicos-aepd/aepd-sanciona-tratamiento-datos-biometricos-ia) (https://valenciaplaza.com/valenciaplaza/educacion/sancionada-la-universidad-internacional-valenciana-por-usar-datos-biometricos-de-alumnos) (https://complynow.es/aepd-multa-colegio-grabacion-menores/) (https://www.aepd.es/informes-y-resoluciones/resoluciones) (https://www.laecuaciondigital.com/empresas/formacion/microsoft-365-copilot-integra-ia-educativa-en-espana/)

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio