Deepfakes y suplantación de identidad: completamente prohibido
Redacción Lexdara · Publicado: · Última actualización:
Revisado por Aldara Fernández Hernández
Deepfakes sin consentimiento = delito (6 meses-3 años cárcel). Para fraude = 3-5 años. Multas €10M-€20M (AI Act) + responsabilidad civil. No es zona gris.
Deepfakes y suplantación de identidad por IA: qué es ilegal, quién responde, multas 2026
El caso que define 2026: un CEO que no existe
Octubre 2026.
Startup española recibe video de su CEO.
Contenido: Autorización para transferencia de €2.3M a cuenta en Bahamas.
Video parece 100% real.
Movimientos faciales naturales.
Voz perfecta.
---
Realidad:
El video es deepfake.
Creado con IA generativa.
No existe ningún CEO (es persona ficticia).
Scammer consiguió $2.3M.
---
Investigación:
Policía identifica creador deepfake.
Fue a través de IA generativa + software de manipulación.
---
Consecuencias legales:
- Fraude: 6 años cárcel + €600K multa
- AI Act violación: €15M-€20M multa
- Responsabilidad civil: €5M+ indemnización
- Criminal + civil
---
Pregunta legal: ¿Qué es exactamente ilegal? ¿Crear? ¿Compartir? ¿Ambos?
---
Por qué deepfakes es la bomba legal de 2026
El problema
Deepfakes son:
- Técnicamente: Videos/audios sintéticos creados con IA
- Prácticamente: Imposibles de distinguir de originales (a veces)
- Legalmente: Territorio gris hasta 2024
La explosión 2024-2026
2024: AI Act entra en vigor. Deepfakes clasificados como "prohibidos" en ciertos casos.
2025: Primeras condenas criminales en EU por deepfakes.
2026: Multas de €10M-€20M comienzan.
Casos crecientes
Fraude: Usar deepfake del CEO para autorizar transferencias.
Violencia sexual: Videos deepfake de personas sin consentimiento.
Difamación: Falso video comprometedor de político.
Manipulación electoral: Video falso de candidato.
Chantaje: "Pago o publico video falso tuyo."
---
Marco legal: AI Act + código penal + RGPD
AI Act 2024/1689: prohibición de deepfakes
#### Artículo 5: prohibición completa (con excepciones)
"Prohibida creación, distribución y uso de contenido sintético realista que represente a persona identificable sin consentimiento, excepto si es evidente que es sintético o tiene propósito legítimo."
Traducción simple:
- ✅ Permitido: Video deepfake claramente etiquetado como falso
- ✅ Permitido: Deepfake con consentimiento de persona
- ✅ Permitido: Deepfake para investigación/educación con fines legítimos
- ❌ Prohibido: Deepfake sin etiquetar que parezca real
- ❌ Prohibido: Deepfake sin consentimiento de persona
- ❌ Prohibido: Deepfake para fraude/chantaje/difamación
Multa por incumplimiento:
€10M-€20M o 4% facturación global.
---
#### Artículos 13-15: documentación de herramientas deepfake
Si desarrollas herramienta que puede crear deepfakes:
- [ ] Documentación técnica sobre capacidades
- [ ] Alertas sobre riesgos legales
- [ ] Capacidad de detectar uso malintencionado
- [ ] Salvaguardas de autenticación
Multa por incumplimiento:
€5M-€20M.
---
Código Penal español: delitos específicos
#### Art. 197 bis: manipulación de imagen (deepfakes)
"Quien sin consentimiento capte, grabe, reproduzca o distribuya imagen o voz de persona con intención lasciva será castigado con prisión de 6 meses a 3 años."
Implicación: Deepfake sexual sin consentimiento = delito.
Pena:
- 6 meses - 3 años prisión
- €600K-€1.5M multa
- Orden de retirada del contenido
- Indemnización a víctima
---
#### Art. 510: incitación al odio
Si deepfake:
- Incita violencia contra grupo
- Promueve discriminación
- Ridiculiza por raza/religión
Pena:
- 1-3 años prisión
- €600K-€1.5M multa
---
#### Art. 373: falsificación electrónica
Si deepfake se usa para:
- Falsificar documento
- Cometer fraude
- Suplantar identidad
Pena:
- 3-5 años prisión
- €600K-€3M multa
---
#### Art. 528: suplantación de identidad
Crear deepfake para hacerse pasar por alguien más.
Pena:
- 3-5 años prisión
- €900K-€3M multa
---
RGPD: protección de datos biométricos en deepfakes
Si deepfake usa:
- Cara de persona real
- Datos biométricos
- Voz procesada de persona real
Violación:
Art. 9 (datos biométricos sin consentimiento) + Art. 5 (licitud del tratamiento).
Multa:
€500K-€20M.
---
Clasificación de deepfakes: qué es legal, qué no
Tipo 1: deepfake sexual (pornografía no consentida)
Qué es: Video sexual sintético de persona real sin consentimiento.
Ejemplos:
- Video pornográfico de famosa creado con IA
- Video íntimo falso de ex-pareja
- Deepfake sexual en red social
Status Legal: COMPLETAMENTE PROHIBIDO
Legislación:
- AI Act Art. 5 (prohibición)
- Código Penal Art. 197 bis (delito sexual)
- Código Penal Art. 373 (falsificación)
Pena:
- 6 meses - 3 años prisión
- €600K-€1.5M multa
- €5M-€20M multa AI Act
- Indemnización civil: €50K-€500K
---
Tipo 2: deepfake para fraude
Qué es: Video falso creado para engañar/obtener dinero.
Ejemplos:
- Deepfake de CEO autorizando transferencia
- Deepfake de funcionario pidiendo pago
- Deepfake para acceder a sistema asegurador
Status Legal: COMPLETAMENTE PROHIBIDO
Legislación:
- AI Act Art. 5 (prohibición)
- Código Penal Art. 373 (fraude electrónico)
- Código Penal Art. 528 (suplantación)
Pena:
- 3-5 años prisión
- €900K-€3M multa
- €10M-€20M multa AI Act
- Indemnización: €100K-€1M
---
Tipo 3: deepfake para Difamación/Chantaje
Qué es: Video falso para dañar reputación o extorsionar.
Ejemplos:
- Deepfake comprometedor de político
- "Pago o publico este deepfake tuyo"
- Video falso para destruir carrera
Status Legal: COMPLETAMENTE PROHIBIDO
Legislación:
- AI Act Art. 5 (prohibición)
- Código Penal Art. 205 (chantaje)
- Código Penal Art. 207 (injurias/calumnias)
Pena:
- 1-4 años prisión
- €600K-€2M multa
- €10M-€20M multa AI Act
- Indemnización: €50K-€500K
---
Tipo 4: deepfake claramente etiquetado (Educación/Arte)
Qué es: Video sintético etiquetado como falso. Propósito educativo o artístico.
Ejemplos:
- "DEEPFAKE DEMOSTRATIVO: Video falso creado con IA"
- Película de ficción con actores sintetizados (etiquetado)
- Video educativo sobre tecnología deepfake
Status Legal: PERMITIDO CON CONDICIONES
Condiciones:
- [ ] Claramente etiquetado como deepfake
- [ ] No engaña a nadie
- [ ] Propósito legítimo (educación, investigación, arte)
- [ ] Contexto deja claro que es falso
Si incumples:
€5M-€20M multa.
---
Tipo 5: deepfake con consentimiento
Qué es: Persona consiente que su imagen/voz se use para crear contenido sintético.
Ejemplos:
- Actor autoriza deepfake para película
- Persona acepta video deepfake para campaña publicitaria
- Cantante consiente audio sintético para remix
Status Legal: PERMITIDO
Requisitos:
- [ ] Consentimiento explícito y escrito
- [ ] Especifica exactamente qué se autoriza
- [ ] Explica cómo se usará
- [ ] Autoriza revocar consentimiento
Si incumples (sin consentimiento verdadero):
€10M-€20M multa + responsabilidad civil.
---
Casos reales: jurisprudencia 2024-2026
Caso A: España (2024) — deepfake pornográfico de estudiante
¿Qué pasó?
Estudiante de 19 años en universidad española.
Exnovio crea deepfake porno sin consentimiento.
Distribuye en WhatsApp de amigos.
Video se viraliza.
---
Investigación y sentencia (2025):
Policía identifica creador.
Juzgado condena:
- 2 años prisión
- €150K multa
- Orden de destrucción de video
- Indemnización a víctima: €80K
---
Lección:
Deepfake sexual = delito grave con penas altas.
No importa si "para venganza personal."
RGPD + Código Penal + AI Act = triple castigo.
---
Caso B: Francia (2024) — CEO deepfake autoriza transferencia
¿Qué pasó?
Empresa francesa recibe video video zoom.
Aparentemente CEO.
Autoriza transferencia €800K.
Dinero desaparece.
---
Investigación:
Deepfake creado con IA.
Scammer enviaba desde email falso.
Había practicado voz CEO (deepfake audio).
---
Sentencia (2025):
Scammer condenado:
- 5 años prisión
- €900K multa (fraude)
- €2M multa (violación AI Act)
- Indemnización: €1M a empresa
---
Lección:
Deepfake para fraude = pena máxima.
AI Act multas son independientes de penas criminales.
Persona paga 2x multa + cárcel.
---
Caso C: Alemania (2025) — deepfake electoral
¿Qué pasó?
Video deepfake de candidato político.
Contenido aparentemente comprometedor.
Distribuido 48 horas antes elecciones.
---
Investigación:
Video era falso.
Creado por grupo rival.
Era claramente manipulado (pero muchos no lo vieron).
---
Sentencia (2026):
Creadores condenados:
- 3 años prisión (cada uno)
- €600K multa (cada uno, Código Penal)
- €8M multa colectiva (AI Act)
- Indemnización a político: €250K
---
Lección:
Deepfake electoral = interferencia en democracia.
Penas políticas pueden ser mayores que por fraude.
---
Obligaciones legales: qué NO debes hacer
PROHIBIDO ABSOLUTAMENTE
❌ Crear deepfake sexual de persona real sin consentimiento
❌ Distribuir deepfake sexual (incluso si no lo creaste)
❌ Usar deepfake para fraude (transferencias, documentos)
❌ Usar deepfake para suplantación de identidad
❌ Usar deepfake para chantaje o extorsión
❌ Distribuir deepfake sin etiquetar como falso
❌ Crear herramienta deepfake sin advertencias de legalidad
❌ Usar deepfake en campaña electoral sin revelar que es sintético
---
Checklist legal: si trabajas con deepfakes
ANTES de crear contenido sintético
¿Tienes consentimiento explícito?
- [ ] Persona autoriza por escrito
- [ ] Especifica propósito exacto
- [ ] Autoriza cada uso
- [ ] Puede revocar cuando quiera
Si NO tienes consentimiento: NO CREES.
---
¿Es propósito legítimo?
- [ ] Investigación académica
- [ ] Educación
- [ ] Arte/Entretenimiento (con etiqueta clara)
- [ ] Película/Producción (etiquetada)
Si es: Fraude, sexual, difamación, electoral: PROHIBIDO.
---
ETIQUETACIÓN OBLIGATORIA
- [ ] "CONTENIDO SINTÉTICO - Creado con IA"
- [ ] En lugar prominente
- [ ] Claro que es falso
- [ ] Al comienzo del video
- [ ] Múltiples lugares si distribuido
---
DOCUMENTACIÓN
- [ ] Consentimiento de personas identificables
- [ ] Propósito específico
- [ ] Fecha creación
- [ ] Software/modelo usado
- [ ] Registro de distribución
---
RESPONSABILIDADES si usas herramientas IA
Si usas ChatGPT/Midjourney/etc. para crear deepfakes:
- ✅ Responsable eres TÚ (no la herramienta)
- ✅ Verifica términos de servicio
- ✅ Respetas limitaciones del servicio
Si servicio prohibe deepfakes:
- Usar = violación términos + multa de servicio + pena criminal
---
Multas y responsabilidad legal (2026)
Código Penal (delitos)
Deepfake sexual:
- 6 meses - 3 años prisión
- €600K-€1.5M multa
Deepfake para fraude:
- 3-5 años prisión
- €900K-€3M multa
Deepfake para chantaje:
- 1-4 años prisión
- €600K-€2M multa
Deepfake electoral:
- 2-4 años prisión
- €900K-€2M multa
---
AI Act (administrativa)
Crear deepfake sin consentimiento:
- €10M-€20M multa
Distribuir herramienta deepfake sin advertencias:
- €5M-€20M multa
---
RGPD (datos personales)
Usar cara/voz de persona sin consentimiento:
- €500K-€20M multa
---
Responsabilidad civil
Víctima puede demandar por:
- Daño moral: €50K-€500K
- Pérdida reputacional: €50K-€500K
- Daño económico: €100K-€5M
- Trauma psicológico (sexual): €100K-€1M+
---
TOTAL posible:
€20M-€50M+ en multas + 3-5 años cárcel + indemnizaciones.
---
Qué deben hacer: recomendaciones
Si sospechas deepfake:
- No compartas — Compartir = complicidad
- Documenta — Guarda captura/video
- Reporta — A Policía Nacional (España)
- Informa — A plataforma (X, Instagram, etc.)
- Consulta abogado — Si te afecta directamente
---
Si quieres usar contenido sintético legalmente:
- Obtén consentimiento escrito
- Etiqueta claramente
- Define propósito
- Consulta abogado primero (riesgo alto)
- Documenta todo
---
Si trabajas en plataforma tecnológica:
- Implementa detección deepfakes
- Requiere etiquetación
- Bannea deepfakes no etiquetados
- Reporta contenido criminal a autoridades
---
Status legal: octubre 2026
Confirmado:
✅ Deepfakes sin consentimiento = PROHIBIDO
✅ Deepfakes para fraude/sexual = DELITO
✅ Multas €10M-€20M vigentes
✅ Primeras sentencias ejecutándose
Emergiendo:
→ Herramientas de detección de deepfakes (obligatorias?)
→ Regulación de IA generativa más estricta (2027)
→ Responsabilidad de plataformas por deepfakes
---
Recursos
Legislación:
- AI Act Art. 5 (Prohibiciones)
- Código Penal Art. 197 bis (Manipulación imagen)
- Código Penal Art. 373 (Falsificación)
- Código Penal Art. 528 (Suplantación)
- Código Penal Art. 205 (Chantaje)
- RGPD Art. 9 (Datos biométricos)
Instituciones:
- Policía Nacional (Reporting)
- Guardia Civil (Ciberseguridad)
- AEPD (Privacidad)
- AESIA (Regulación IA)
Herramientas:
- Detección: Sensetime, Microsoft Video Authenticator
- Reporte: Plataformas sociales tienen opciones de reporte
---
Octubre 2026: Deepfakes ya no es zona gris.
Es delito. Con penas altas. Y multas EU-wide.
Si piensas crear uno: No lo hagas.
Si ya existe uno sobre ti: Denúncialo.
Fuentes
Fuentes pendientes de añadir.