Guía · Actualizado 2026-06-26

¿Son ilegales los deepfakes?

Guía 2026 sobre la legislación de deepfakes en EE. UU., la UE y el Reino Unido — más cómo detectarlos y qué hacer si te afectan.

Disponible también en: EnglishEspañolFrançaisDeutsch
Resumen educativo, no asesoramiento legal. Las leyes cambian rápidamente — verifica la norma vigente en tu jurisdicción o consulta a un abogado cualificado antes de actuar.

Respuesta corta: a veces. No existe una prohibición global de los deepfakes, pero la mayoría de las grandes jurisdicciones han tipificado usos concretos como delito — imágenes íntimas no consentidas, interferencia electoral, suplantación con fines de fraude — y la lista crece cada año.

Estados Unidos

La TAKE IT DOWN Act (Ley Pública 119-12), firmada el 19 de mayo de 2025, es la primera norma federal centrada en deepfakes. Penaliza la publicación de imágenes íntimas no consentidas — incluyendo las generadas por IA — y obliga a las plataformas cubiertas a retirarlas en 48 horas tras una denuncia válida.

Más allá de eso, la ley es estatal y evoluciona muy rápido: solo en 2025 se promulgaron 68 leyes estatales sobre deepfakes, sumadas a más de 100 desde 2022. Texas, California, Virginia, Nueva York, Minnesota, Georgia y Florida tienen leyes contra deepfakes sexuales no consentidos. California, Texas, Michigan y Washington restringen los deepfakes políticos antes de unas elecciones. La ELVIS Act de Tennessee extiende la protección a las voces clonadas con IA. Las penas van desde delitos menores hasta delitos graves de varios años de cárcel.

Unión Europea

El Reglamento de IA de la UE (Reglamento 2024/1689) entró en vigor en agosto de 2024, pero las obligaciones de transparencia específicas sobre deepfakes del artículo 50 se aplican desde el 2 de agosto de 2026. A partir de esa fecha, quien publique contenido sintético de imagen, audio o vídeo que represente a personas, hechos o lugares reales deberá indicarlo claramente como artificial. Las sanciones por incumplimiento pueden alcanzar 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea mayor.

El RGPD se aplica en paralelo: un deepfake de una persona identificable es tratamiento de datos personales y exige una base jurídica. Varios Estados miembros (Francia, Alemania, España, Dinamarca) han añadido tipos penales nacionales.

Reino Unido

La sección 138 de la Data (Use and Access) Act 2025 introduce un nuevo delito (s.66E de la Sexual Offences Act 2003) que penaliza crear, o pedir que se cree, una imagen íntima fingida de una persona adulta sin su consentimiento. La pena máxima es de dos años de prisión. Los deepfakes usados para fraude, acoso o chantaje siguen perseguidos bajo las normas existentes.

Cómo detectar un deepfake

La mayoría de los deepfakes que te cruzarás — estafas románticas, falsos respaldos cripto, clips políticos manipulados — no son de última generación. Suelen dejar las mismas pistas:

  • Iluminación inconsistente entre la cara y el cuello o el pelo
  • Dientes que se fusionan en un bloque o cambian de forma entre fotogramas
  • Orejas, pendientes y gafas que se deforman al girar la cabeza
  • Ojos con reflejos incoherentes o parpadeos uniformes
  • Una cara anormalmente nítida mientras el fondo se suaviza
  • Audio plano, sin respiraciones ni reverberación de sala

Señales de un deepfake de baja calidad

Los deepfakes baratos — los que producen apps gratuitas — cometen errores que un detector forense atrapa al instante: costuras visibles en la mandíbula, sincronización labial desfasada un cuarto de segundo, parpadeos al girar la cabeza más de 30 grados y micro-expresiones idénticas en bucle. Si ves alguno de estos, una herramienta como TrueFace devolverá una probabilidad muy alta de manipulación.

Qué hacer si han hecho un deepfake de ti

Primero documenta, luego denuncia. Guarda la URL, capturas con marca de tiempo visible y, si es posible, el archivo original — las plataformas actúan rápido y las pruebas desaparecen. En EE. UU., usa el flujo TAKE IT DOWN en la plataforma y presenta un informe en la CyberTipline del NCMEC si es contenido sexual. En la UE y el Reino Unido, denuncia por contenido ilegal a la plataforma y a la policía local. Un informe forense de TrueFace que cuantifique la probabilidad de que la imagen sea sintética puede respaldar tu caso — no sustituye al asesoramiento legal, pero ancla la conversación.

Verifica cualquier imagen en segundos

Sube una foto al escáner de TrueFace y obtendrás un desglose por rostro de las señales anteriores — artefactos de frecuencia, error de inversión GAN, rastros de filtros y retoques — con un veredicto codificado por color. Abrir el escáner.

Preguntas frecuentes

¿Son ilegales los deepfakes en Estados Unidos?

No existe una única ley federal que prohíba todos los deepfakes. La TAKE IT DOWN Act (Ley Pública 119-12), firmada el 19 de mayo de 2025, tipifica como delito la publicación de imágenes íntimas no consentidas — incluyendo las generadas con IA — y obliga a las plataformas cubiertas a retirar el contenido denunciado en 48 horas. Fuera de ese ámbito, los deepfakes se regulan estado por estado.

¿Qué estados de EE. UU. han prohibido los deepfakes?

La legislación avanza rápido: solo en 2025 se promulgaron 68 leyes estatales sobre deepfakes, sumadas a más de 100 desde 2022. La mayoría penaliza los deepfakes sexuales no consentidos (Texas, California, Virginia, Nueva York, Minnesota, Georgia, Florida y otros) o restringe los deepfakes políticos en periodo electoral (California, Texas, Michigan, Washington y más). La ELVIS Act de Tennessee cubre las clonaciones de voz por IA. Las penas van desde delitos menores hasta delitos graves con varios años de prisión.

¿Son ilegales los deepfakes en la UE?

El Reglamento de IA de la UE (Reglamento 2024/1689) entró en vigor en agosto de 2024, pero las obligaciones de transparencia específicas sobre deepfakes del artículo 50 se aplican desde el 2 de agosto de 2026. A partir de esa fecha, quien publique contenido de imagen, audio o vídeo generado o manipulado con IA que represente a personas, hechos o lugares reales deberá indicar claramente que es artificial. El RGPD también se aplica: un deepfake de una persona identificable es tratamiento de datos personales y normalmente exige una base jurídica.

¿Son ilegales los deepfakes en el Reino Unido?

La Sección 138 de la Data (Use and Access) Act 2025 introduce un nuevo delito (s.66E de la Sexual Offences Act 2003) que penaliza crear, o pedir que se cree, una imagen íntima fingida de una persona adulta sin su consentimiento, con hasta dos años de prisión. Los deepfakes usados para fraude, acoso o chantaje siguen perseguidos bajo las leyes existentes de fraude, comunicaciones maliciosas y acoso.

¿Cómo detectar un deepfake?

Busca iluminación inconsistente entre la cara y el cuello, dientes y orejas borrosos o que cambian, reflejos incoherentes en los ojos y una cara que permanece anormalmente quieta mientras la cabeza se mueve. Los deepfakes de audio suelen tener prosodia plana y carecer de respiraciones. Los detectores forenses como TrueFace miden señales invisibles al ojo: artefactos de frecuencia, error de inversión GAN y discordancias de compresión dentro y fuera del rostro.

¿Qué señales delatan un deepfake de baja calidad?

Costuras visibles en la mandíbula, una cara nítida mientras el fondo se difumina, parpadeos cuando la cabeza gira más de 30 grados, dientes que se fusionan en un solo bloque y pendientes o gafas que se deforman entre fotogramas. La sincronización labial suele ir desfasada un cuarto de segundo. Son los casos más fáciles de marcar automáticamente.

¿Qué hacer si han hecho un deepfake de mí?

Documenta el contenido (URL, capturas con marca de tiempo) antes de denunciar. En EE. UU., utiliza el flujo de retirada de la TAKE IT DOWN Act en la plataforma y presenta un informe en la CyberTipline del NCMEC si es contenido sexual. En la UE y el Reino Unido, denuncia a la plataforma por contenido ilegal y a la policía local. Un análisis forense de TrueFace puede respaldar la denuncia cuantificando la probabilidad de que la imagen sea sintética.