La AEPD publica guía de buenas prácticas para proteger datos frente a la IA

La AEPD presentó un documento estratégico sobre el uso responsable de la IA, ofreciendo pautas para proteger información confidencial y datos sensibles.
5 de febrero, 2026
Digital Inside_privacidad_IA

La celebración, el pasado 28 de enero, del Día Internacional de la Protección de Datos, sirvió de marco para que la Agencia Española de Protección de Datos (AEPD) publicara una nueva guía de buenas prácticas. Bajo la denominación «Cuidado con lo que le confIAs«, el organismo regulador busca fomentar un entorno digital que respete los derechos fundamentales, una iniciativa que responde a la creciente adopción de estas tecnologías.

De hecho, casi el 63% de la población española prevé un desarrollo muy significativo de la inteligencia artificial en la próxima década, según datos recientes del Centro de Investigaciones Sociológicas. Ante este escenario de expansión tecnológica, la Agencia ha elaborado una serie de recomendaciones para prevenir que la privacidad se vea comprometida por un uso inadecuado de los algoritmos.

Una de las directrices principales insta a los usuarios a evitar compartir datos personales o información sensible con los sistemas de inteligencia artificial, incluyendo detalles como nombres completos, direcciones, documentos de identidad, o datos relativos a la salud y las finanzas. Para interactuar con estas herramientas sin exponer la privacidad, el organismo sugiere el planteamiento de casos ficticios que impidan la identificación real de los sujetos.

El documento pone un énfasis especial en la gestión de imágenes, recordando que nunca se debe utilizar material gráfico de terceros para generar nuevo contenido mediante IA, una precaución que debe extremarse cuando se trata de menores de edad. La AEPD advierte que estas prácticas no son inocuas, ya que podrían derivar en infracciones de la normativa de protección de datos o constituir delitos penales, alertando sobre los riesgos visibles e invisibles de usar imágenes ajenas incluso en contextos de ocio.

Desde una perspectiva empresarial y corporativa, un área crítica para los responsables de tecnología y seguridad, la guía subraya la necesidad de adherirse estrictamente a las políticas de seguridad de la información de cada organización. En este sentido, se recomienda no introducir en estas plataformas información que pueda comprometer datos confidenciales de la empresa, de su plantilla o de su cartera de clientes, protegiendo así el secreto profesional y los activos corporativos.

Por otro lado, la Agencia aborda las limitaciones técnicas y la naturaleza de estas herramientas, señalando que la inteligencia artificial carece de comprensión real y empatía, aunque sea capaz de simularlas. Por este motivo, se desaconseja su uso para obtener asesoramiento en áreas críticas como la salud mental o el bienestar emocional, recomendando siempre la consulta con profesionales cualificados. Así mismo, se apela al pensamiento crítico del usuario para contrastar siempre la veracidad de las respuestas ofrecidas por la IA, independientemente de lo convincentes que parezcan, ya que la responsabilidad final sobre la información recae en la persona y no en el algoritmo.

Finalmente, el texto aborda la protección de los menores, quienes pueden no percibir los riesgos inherentes a compartir información con estas herramientas. La AEPD solicita la implicación activa de padres y tutores para explicar de forma pedagógica tanto las ventajas como los peligros de la tecnología.

Esta publicación se alinea con el Plan Estratégico 2025-2030 del organismo, reafirmando su compromiso con la innovación tecnológica garantista.