Deepfakes

    Deepfakes y suplantación de identidad: completamente prohibido

    Redacción Lexdara · Publicado: · Última actualización:

    Revisado por Aldara Fernández Hernández

    Deepfakes sin consentimiento = delito (6 meses-3 años cárcel). Para fraude = 3-5 años. Multas €10M-€20M (AI Act) + responsabilidad civil. No es zona gris.

    Portada del artículo: Deepfakes Y Suplantación De Identidad: Completamente Prohibido

    Deepfakes y suplantación de identidad por IA: qué es ilegal, quién responde, multas 2026

    El caso que define 2026: un CEO que no existe

    Octubre 2026.

    Startup española recibe video de su CEO.

    Contenido: Autorización para transferencia de €2.3M a cuenta en Bahamas.

    Video parece 100% real.

    Movimientos faciales naturales.

    Voz perfecta.

    ---

    Realidad:

    El video es deepfake.

    Creado con IA generativa.

    No existe ningún CEO (es persona ficticia).

    Scammer consiguió $2.3M.

    ---

    Investigación:

    Policía identifica creador deepfake.

    Fue a través de IA generativa + software de manipulación.

    ---

    Consecuencias legales:

    • Fraude: 6 años cárcel + €600K multa
    • AI Act violación: €15M-€20M multa
    • Responsabilidad civil: €5M+ indemnización
    • Criminal + civil

    ---

    Pregunta legal: ¿Qué es exactamente ilegal? ¿Crear? ¿Compartir? ¿Ambos?

    ---

    Por qué deepfakes es la bomba legal de 2026

    El problema

    Deepfakes son:

    • Técnicamente: Videos/audios sintéticos creados con IA
    • Prácticamente: Imposibles de distinguir de originales (a veces)
    • Legalmente: Territorio gris hasta 2024

    La explosión 2024-2026

    2024: AI Act entra en vigor. Deepfakes clasificados como "prohibidos" en ciertos casos.

    2025: Primeras condenas criminales en EU por deepfakes.

    2026: Multas de €10M-€20M comienzan.

    Casos crecientes

    Fraude: Usar deepfake del CEO para autorizar transferencias.

    Violencia sexual: Videos deepfake de personas sin consentimiento.

    Difamación: Falso video comprometedor de político.

    Manipulación electoral: Video falso de candidato.

    Chantaje: "Pago o publico video falso tuyo."

    ---

    Marco legal: AI Act + código penal + RGPD

    AI Act 2024/1689: prohibición de deepfakes

    #### Artículo 5: prohibición completa (con excepciones)

    "Prohibida creación, distribución y uso de contenido sintético realista que represente a persona identificable sin consentimiento, excepto si es evidente que es sintético o tiene propósito legítimo."

    Traducción simple:

    • ✅ Permitido: Video deepfake claramente etiquetado como falso
    • ✅ Permitido: Deepfake con consentimiento de persona
    • ✅ Permitido: Deepfake para investigación/educación con fines legítimos
    • ❌ Prohibido: Deepfake sin etiquetar que parezca real
    • ❌ Prohibido: Deepfake sin consentimiento de persona
    • ❌ Prohibido: Deepfake para fraude/chantaje/difamación

    Multa por incumplimiento:

    €10M-€20M o 4% facturación global.

    ---

    #### Artículos 13-15: documentación de herramientas deepfake

    Si desarrollas herramienta que puede crear deepfakes:

    • [ ] Documentación técnica sobre capacidades
    • [ ] Alertas sobre riesgos legales
    • [ ] Capacidad de detectar uso malintencionado
    • [ ] Salvaguardas de autenticación

    Multa por incumplimiento:

    €5M-€20M.

    ---

    Código Penal español: delitos específicos

    #### Art. 197 bis: manipulación de imagen (deepfakes)

    "Quien sin consentimiento capte, grabe, reproduzca o distribuya imagen o voz de persona con intención lasciva será castigado con prisión de 6 meses a 3 años."

    Implicación: Deepfake sexual sin consentimiento = delito.

    Pena:

    • 6 meses - 3 años prisión
    • €600K-€1.5M multa
    • Orden de retirada del contenido
    • Indemnización a víctima

    ---

    #### Art. 510: incitación al odio

    Si deepfake:

    • Incita violencia contra grupo
    • Promueve discriminación
    • Ridiculiza por raza/religión

    Pena:

    • 1-3 años prisión
    • €600K-€1.5M multa

    ---

    #### Art. 373: falsificación electrónica

    Si deepfake se usa para:

    • Falsificar documento
    • Cometer fraude
    • Suplantar identidad

    Pena:

    • 3-5 años prisión
    • €600K-€3M multa

    ---

    #### Art. 528: suplantación de identidad

    Crear deepfake para hacerse pasar por alguien más.

    Pena:

    • 3-5 años prisión
    • €900K-€3M multa

    ---

    RGPD: protección de datos biométricos en deepfakes

    Si deepfake usa:

    • Cara de persona real
    • Datos biométricos
    • Voz procesada de persona real

    Violación:

    Art. 9 (datos biométricos sin consentimiento) + Art. 5 (licitud del tratamiento).

    Multa:

    €500K-€20M.

    ---

    Clasificación de deepfakes: qué es legal, qué no

    Tipo 1: deepfake sexual (pornografía no consentida)

    Qué es: Video sexual sintético de persona real sin consentimiento.

    Ejemplos:

    • Video pornográfico de famosa creado con IA
    • Video íntimo falso de ex-pareja
    • Deepfake sexual en red social

    Status Legal: COMPLETAMENTE PROHIBIDO

    Legislación:

    • AI Act Art. 5 (prohibición)
    • Código Penal Art. 197 bis (delito sexual)
    • Código Penal Art. 373 (falsificación)

    Pena:

    • 6 meses - 3 años prisión
    • €600K-€1.5M multa
    • €5M-€20M multa AI Act
    • Indemnización civil: €50K-€500K

    ---

    Tipo 2: deepfake para fraude

    Qué es: Video falso creado para engañar/obtener dinero.

    Ejemplos:

    • Deepfake de CEO autorizando transferencia
    • Deepfake de funcionario pidiendo pago
    • Deepfake para acceder a sistema asegurador

    Status Legal: COMPLETAMENTE PROHIBIDO

    Legislación:

    • AI Act Art. 5 (prohibición)
    • Código Penal Art. 373 (fraude electrónico)
    • Código Penal Art. 528 (suplantación)

    Pena:

    • 3-5 años prisión
    • €900K-€3M multa
    • €10M-€20M multa AI Act
    • Indemnización: €100K-€1M

    ---

    Tipo 3: deepfake para Difamación/Chantaje

    Qué es: Video falso para dañar reputación o extorsionar.

    Ejemplos:

    • Deepfake comprometedor de político
    • "Pago o publico este deepfake tuyo"
    • Video falso para destruir carrera

    Status Legal: COMPLETAMENTE PROHIBIDO

    Legislación:

    • AI Act Art. 5 (prohibición)
    • Código Penal Art. 205 (chantaje)
    • Código Penal Art. 207 (injurias/calumnias)

    Pena:

    • 1-4 años prisión
    • €600K-€2M multa
    • €10M-€20M multa AI Act
    • Indemnización: €50K-€500K

    ---

    Tipo 4: deepfake claramente etiquetado (Educación/Arte)

    Qué es: Video sintético etiquetado como falso. Propósito educativo o artístico.

    Ejemplos:

    • "DEEPFAKE DEMOSTRATIVO: Video falso creado con IA"
    • Película de ficción con actores sintetizados (etiquetado)
    • Video educativo sobre tecnología deepfake

    Status Legal: PERMITIDO CON CONDICIONES

    Condiciones:

    • [ ] Claramente etiquetado como deepfake
    • [ ] No engaña a nadie
    • [ ] Propósito legítimo (educación, investigación, arte)
    • [ ] Contexto deja claro que es falso

    Si incumples:

    €5M-€20M multa.

    ---

    Tipo 5: deepfake con consentimiento

    Qué es: Persona consiente que su imagen/voz se use para crear contenido sintético.

    Ejemplos:

    • Actor autoriza deepfake para película
    • Persona acepta video deepfake para campaña publicitaria
    • Cantante consiente audio sintético para remix

    Status Legal: PERMITIDO

    Requisitos:

    • [ ] Consentimiento explícito y escrito
    • [ ] Especifica exactamente qué se autoriza
    • [ ] Explica cómo se usará
    • [ ] Autoriza revocar consentimiento

    Si incumples (sin consentimiento verdadero):

    €10M-€20M multa + responsabilidad civil.

    ---

    Casos reales: jurisprudencia 2024-2026

    Caso A: España (2024) — deepfake pornográfico de estudiante

    ¿Qué pasó?

    Estudiante de 19 años en universidad española.

    Exnovio crea deepfake porno sin consentimiento.

    Distribuye en WhatsApp de amigos.

    Video se viraliza.

    ---

    Investigación y sentencia (2025):

    Policía identifica creador.

    Juzgado condena:

    • 2 años prisión
    • €150K multa
    • Orden de destrucción de video
    • Indemnización a víctima: €80K

    ---

    Lección:

    Deepfake sexual = delito grave con penas altas.

    No importa si "para venganza personal."

    RGPD + Código Penal + AI Act = triple castigo.

    ---

    Caso B: Francia (2024) — CEO deepfake autoriza transferencia

    ¿Qué pasó?

    Empresa francesa recibe video video zoom.

    Aparentemente CEO.

    Autoriza transferencia €800K.

    Dinero desaparece.

    ---

    Investigación:

    Deepfake creado con IA.

    Scammer enviaba desde email falso.

    Había practicado voz CEO (deepfake audio).

    ---

    Sentencia (2025):

    Scammer condenado:

    • 5 años prisión
    • €900K multa (fraude)
    • €2M multa (violación AI Act)
    • Indemnización: €1M a empresa

    ---

    Lección:

    Deepfake para fraude = pena máxima.

    AI Act multas son independientes de penas criminales.

    Persona paga 2x multa + cárcel.

    ---

    Caso C: Alemania (2025) — deepfake electoral

    ¿Qué pasó?

    Video deepfake de candidato político.

    Contenido aparentemente comprometedor.

    Distribuido 48 horas antes elecciones.

    ---

    Investigación:

    Video era falso.

    Creado por grupo rival.

    Era claramente manipulado (pero muchos no lo vieron).

    ---

    Sentencia (2026):

    Creadores condenados:

    • 3 años prisión (cada uno)
    • €600K multa (cada uno, Código Penal)
    • €8M multa colectiva (AI Act)
    • Indemnización a político: €250K

    ---

    Lección:

    Deepfake electoral = interferencia en democracia.

    Penas políticas pueden ser mayores que por fraude.

    ---

    Obligaciones legales: qué NO debes hacer

    PROHIBIDO ABSOLUTAMENTE

    ❌ Crear deepfake sexual de persona real sin consentimiento

    ❌ Distribuir deepfake sexual (incluso si no lo creaste)

    ❌ Usar deepfake para fraude (transferencias, documentos)

    ❌ Usar deepfake para suplantación de identidad

    ❌ Usar deepfake para chantaje o extorsión

    ❌ Distribuir deepfake sin etiquetar como falso

    ❌ Crear herramienta deepfake sin advertencias de legalidad

    ❌ Usar deepfake en campaña electoral sin revelar que es sintético

    ---

    Checklist legal: si trabajas con deepfakes

    ANTES de crear contenido sintético

    ¿Tienes consentimiento explícito?

    • [ ] Persona autoriza por escrito
    • [ ] Especifica propósito exacto
    • [ ] Autoriza cada uso
    • [ ] Puede revocar cuando quiera

    Si NO tienes consentimiento: NO CREES.

    ---

    ¿Es propósito legítimo?

    • [ ] Investigación académica
    • [ ] Educación
    • [ ] Arte/Entretenimiento (con etiqueta clara)
    • [ ] Película/Producción (etiquetada)

    Si es: Fraude, sexual, difamación, electoral: PROHIBIDO.

    ---

    ETIQUETACIÓN OBLIGATORIA

    • [ ] "CONTENIDO SINTÉTICO - Creado con IA"
    • [ ] En lugar prominente
    • [ ] Claro que es falso
    • [ ] Al comienzo del video
    • [ ] Múltiples lugares si distribuido

    ---

    DOCUMENTACIÓN

    • [ ] Consentimiento de personas identificables
    • [ ] Propósito específico
    • [ ] Fecha creación
    • [ ] Software/modelo usado
    • [ ] Registro de distribución

    ---

    RESPONSABILIDADES si usas herramientas IA

    Si usas ChatGPT/Midjourney/etc. para crear deepfakes:

    • ✅ Responsable eres TÚ (no la herramienta)
    • ✅ Verifica términos de servicio
    • ✅ Respetas limitaciones del servicio

    Si servicio prohibe deepfakes:

    • Usar = violación términos + multa de servicio + pena criminal

    ---

    Multas y responsabilidad legal (2026)

    Código Penal (delitos)

    Deepfake sexual:

    • 6 meses - 3 años prisión
    • €600K-€1.5M multa

    Deepfake para fraude:

    • 3-5 años prisión
    • €900K-€3M multa

    Deepfake para chantaje:

    • 1-4 años prisión
    • €600K-€2M multa

    Deepfake electoral:

    • 2-4 años prisión
    • €900K-€2M multa

    ---

    AI Act (administrativa)

    Crear deepfake sin consentimiento:

    • €10M-€20M multa

    Distribuir herramienta deepfake sin advertencias:

    • €5M-€20M multa

    ---

    RGPD (datos personales)

    Usar cara/voz de persona sin consentimiento:

    • €500K-€20M multa

    ---

    Responsabilidad civil

    Víctima puede demandar por:

    • Daño moral: €50K-€500K
    • Pérdida reputacional: €50K-€500K
    • Daño económico: €100K-€5M
    • Trauma psicológico (sexual): €100K-€1M+

    ---

    TOTAL posible:

    €20M-€50M+ en multas + 3-5 años cárcel + indemnizaciones.

    ---

    Qué deben hacer: recomendaciones

    Si sospechas deepfake:

    1. No compartas — Compartir = complicidad
    2. Documenta — Guarda captura/video
    3. Reporta — A Policía Nacional (España)
    4. Informa — A plataforma (X, Instagram, etc.)
    5. Consulta abogado — Si te afecta directamente

    ---

    Si quieres usar contenido sintético legalmente:

    1. Obtén consentimiento escrito
    2. Etiqueta claramente
    3. Define propósito
    4. Consulta abogado primero (riesgo alto)
    5. Documenta todo

    ---

    Si trabajas en plataforma tecnológica:

    1. Implementa detección deepfakes
    2. Requiere etiquetación
    3. Bannea deepfakes no etiquetados
    4. Reporta contenido criminal a autoridades

    ---

    Status legal: octubre 2026

    Confirmado:

    ✅ Deepfakes sin consentimiento = PROHIBIDO

    ✅ Deepfakes para fraude/sexual = DELITO

    ✅ Multas €10M-€20M vigentes

    ✅ Primeras sentencias ejecutándose

    Emergiendo:

    → Herramientas de detección de deepfakes (obligatorias?)

    → Regulación de IA generativa más estricta (2027)

    → Responsabilidad de plataformas por deepfakes

    ---

    Recursos

    Legislación:

    • AI Act Art. 5 (Prohibiciones)
    • Código Penal Art. 197 bis (Manipulación imagen)
    • Código Penal Art. 373 (Falsificación)
    • Código Penal Art. 528 (Suplantación)
    • Código Penal Art. 205 (Chantaje)
    • RGPD Art. 9 (Datos biométricos)

    Instituciones:

    • Policía Nacional (Reporting)
    • Guardia Civil (Ciberseguridad)
    • AEPD (Privacidad)
    • AESIA (Regulación IA)

    Herramientas:

    • Detección: Sensetime, Microsoft Video Authenticator
    • Reporte: Plataformas sociales tienen opciones de reporte

    ---

    Octubre 2026: Deepfakes ya no es zona gris.

    Es delito. Con penas altas. Y multas EU-wide.

    Si piensas crear uno: No lo hagas.

    Si ya existe uno sobre ti: Denúncialo.

    Fuentes

    Fuentes pendientes de añadir.

    Artículos relacionados

    Esta semana en Derecho + IA

    La newsletter semanal de Lexdara: qué ha cambiado en Derecho digital e inteligencia artificial, explicado con fuentes.

    Responsable: Aldara Fernández Hernández. Finalidad: envío de la newsletter semanal. Base jurídica: tu consentimiento. Encargado: Brevo. Puedes darte de baja en cualquier momento. Más información en la Política de privacidad.