En enero de 2026, la Agencia Española de Protección de Datos (AEPD) ha publicado una nueva guía sobre el uso de imágenes de terceros en sistemas de inteligencia artificial (IA), en la que analiza de forma específica los riesgos visibles e invisibles asociados a estas prácticas, cada vez más extendidas tanto en entornos profesionales como personales.
En esta guía, la AEPD recuerda que cualquier imagen o vídeo en el que una persona sea identificada o identificable constituye un dato personal, incluso cuando el contenido haya sido generado o modificado mediante herramientas de IA. En consecuencia, subir imágenes de terceros a plataformas o sistemas de inteligencia artificial —aunque el uso sea aparentemente trivial o lúdico— supone un tratamiento de datos personales que puede implicar responsabilidades legales relevantes, especialmente cuando se realiza sin el conocimiento ni el control de la persona afectada.
- Los impactos visibles.
Aunque muchas herramientas de IA incorporan filtros para evitar usos claramente dañinos, esto no elimina todos los riesgos. Cuando se utilizan imágenes de otras personas, los posibles efectos negativos pueden ser tan graves (o incluso mayores) que con imágenes reales, especialmente si el contenido se difunde o se saca de contexto.
En este sentido, la AEPD considera que algunos de los riesgos visibles más relevantes tienen que ver con la pérdida de control sobre su uso y difusión. Que una fotografía esté en redes sociales o se haya compartido previamente no implica que pueda utilizarse libremente en herramientas de IA, especialmente cuando el uso se aleja del contexto original. Además, la facilidad con la que estos contenidos pueden reenviarse, copiarse o sacarse de contexto en redes sociales y servicios de mensajería hace que resulte muy difícil controlar quién los ve y durante cuánto tiempo, incluso cuando se intenta retirar el contenido, ya que pueden persistir copias, capturas o versiones reutilizadas.
El riesgo se agrava de forma significativa cuando las imágenes generadas atribuyen a una persona hechos o conductas que nunca ocurrieron pero que resultan creíbles, cuando se manipulan para cambiar su significado o cuando incorporan elementos íntimos o sexualizados, con posibles efectos de acoso, chantaje o descrédito. También requiere especial cautela el uso de imágenes de menores, personas vulnerables o incluso de personas fallecidas, ya que el impacto puede traducirse en daños reales en la vida personal, social o profesional de los afectados, así como en un grave perjuicio emocional para su entorno cercano.
- Riesgos e impactos menos visibles
Más allá de los efectos visibles de la difusión, la AEPD advierte de que el simple hecho de subir la imagen de una persona a un sistema de inteligencia artificial ya conlleva riesgos relevantes, aunque el uso sea privado, puntual o aparentemente inofensivo. En ese momento, la imagen deja de estar bajo el control de la persona afectada y pasa a ser gestionada por un proveedor tecnológico, que decide cómo se procesa, almacena o analiza el contenido. En muchos casos, las imágenes pueden conservarse temporalmente, generar copias técnicas o ser accesibles para distintos sistemas y actores, sin que la persona afectada tenga una visibilidad real sobre lo que ocurre con su imagen.
A ello se suma que estas plataformas pueden utilizar las imágenes para finalidades adicionales, como mejorar el servicio o garantizar su seguridad, así como generar metadatos y análisis automáticos que dejan rastro. Algunas herramientas, además, permiten recrear a una misma persona de forma repetida a partir de una sola fotografía, lo que incrementa el riesgo de identificación continua y de usos no previstos. Todo ello se ve agravado por la dificultad práctica para ejercer derechos de supresión u oposición, los posibles fallos o brechas de seguridad y el llamado efecto multiplicador, ya que una vez subida una imagen resulta muy sencillo generar múltiples versiones, aumentando la probabilidad de que surjan daños en fases posteriores.
¿Qué situaciones suelen ser especialmente relevantes para la AEPD?
La AEPD recuerda que no todos los usos de imágenes con inteligencia artificial están automáticamente sujetos a la normativa de protección de datos, especialmente cuando se realizan en un ámbito estrictamente personal o doméstico y sin difusión fuera de ese entorno, ni tampoco, con carácter general, cuando se trata de imágenes de personas fallecidas. Sin embargo, esto no significa que estos usos estén exentos de riesgos legales, ya que pueden verse afectados otros derechos y normas distintas de la protección de datos (como el honor, la intimidad o la propia imagen).
En este sentido, la Agencia presta especial atención a los casos en los que el uso de imágenes con IA incrementa de forma significativa el riesgo para la persona afectada, como cuando las imágenes se utilizan con fines profesionales o se difunden públicamente, cuando la persona pierde el control sobre su imagen, cuando se generan contenidos falsos pero creíbles, o cuando están implicados menores o personas vulnerables. También resultan especialmente sensibles los supuestos de sexualización, humillación o descrédito, así como la difusión en entornos de alto impacto, ya que estas situaciones pueden afectar gravemente a la reputación, la vida personal o profesional de los afectados y, en los casos más graves, tener incluso consecuencias legales más allá de la protección de datos.
↳ Descubre más contenidos en nuestra sección Insight.
↳ ¿Quieres estar al tanto de las novedades más relevantes del sector? Síguenos en LinkedIn.




