IA Compañera y Menores: Leyes, Auditoría y Cómo Denunciar
Guía sobre IA compañera y menores: ley federal 1466A, CJA 2009 §62 del Reino Unido, Directiva CSA de la UE, auditoría de 7 criterios, control parental y denuncia ante NCMEC.
Esta es la única guía de bestgirlfriend.ai sin botón de afiliado, y es a propósito. No hay botón de Probar debajo de este párrafo, ni plataforma promocionada, ni oferta. La línea que descalifica a una app en protección de menores no puede depender de una comisión, y la página que documenta esa línea no puede colar a los lectores, sin más, una lista de apps cuyo estado frente a ella no hayamos comprobado por separado. Los botones del final de esta página llevan solo a líneas de denuncia (NCMEC, la IWF e InHope), porque si el tema de la IA compañera y los menores es lo que te ha traído aquí, ese es el siguiente paso.
Llevo ya casi un año editando apps de compañía para adultos, y el mensaje que más nos llega de los padres al buzón no es "¿esto es seguro para mí?". Es mi hijo adolescente se descargó una de estas la semana pasada, ¿qué hago? Esa pregunta merece más de un párrafo. Esta página responde a la versión amplia: con las leyes, con criterios de auditoría a nivel de plataforma que un padre o un periodista puede verificar de verdad, con herramientas de control parental que funcionan en 2026, y con las vías de denuncia que existen cuando algo ya ha salido mal.
¿Es ilegal el CSAM generado por IA en 2026?
Sí. El material de abuso sexual infantil generado por IA está tipificado como delito en todas las jurisdicciones donde trabaja bestgirlfriend.ai, incluidos Estados Unidos (18 USC § 1466A), el Reino Unido (Coroners and Justice Act 2009 §62, Protection of Children Act 1978), la Unión Europea (Directiva CSA 2011/93/UE, reformada en mayo de 2024), Canadá (Código Penal §163.1) y Australia (Criminal Code Act 1995 §273.5). Sin excepciones.
Última revisión: mayo de 2026
La convergencia internacional en este punto es de una claridad poco habitual. Las leyes redactadas a principios de los 2000 (cuando la preocupación de política pública eran las imágenes dibujadas a mano o renderizadas por ordenador) ya usaban un lenguaje lo bastante amplio para alcanzar el contenido generado por IA a medida que iba apareciendo la tecnología. La PROTECT Act estadounidense de 2003 (Pub. L. 108-21) cubre expresamente las representaciones "indistinguibles de" un menor, sin importar cómo se produjeron. La CJA 2009 del Reino Unido alcanza las "imágenes prohibidas" definidas por sus rasgos visuales, no por su origen. La reforma de mayo de 2024 de la Directiva CSA de la UE cierra cualquier ambigüedad que quedara al añadir las "imágenes realistas" producidas por cualquier medio, incluida la inteligencia artificial.
La exposición penal es uniforme en todo el espectro de conductas: producción, posesión, distribución, recepción y, en casi todas las jurisdicciones, también el acceso, la visualización o la solicitud. Las penas escalan con la conducta, pero los suelos son altos en cada mercado que cubrimos. En Estados Unidos, una pena mínima obligatoria de cinco años por recepción o distribución bajo el § 2252A. En el Reino Unido, diez años de prisión por los delitos más graves del Schedule 13. En Alemania, hasta diez años bajo el §184b del Strafgesetzbuch.
Que la respuesta sea tan clara es una buena noticia para el trabajo editorial y para el periodismo. No hace falta escribir "en la mayoría de jurisdicciones" ni matizar la línea país por país. La línea es la misma línea, trazada pronto, reafirmada desde entonces, y la variante de IA está dentro.
¿Qué es el 18 USC § 1466A?
El 18 USC § 1466A es la ley federal estadounidense que tipifica las representaciones visuales obscenas del abuso sexual de menores, incluidas las imágenes dibujadas, pintadas, generadas por ordenador y generadas por IA. Aprobada bajo la PROTECT Act de 2003, contempla hasta 30 años por producción y una pena mínima obligatoria de 5 años por recepción o distribución.
El artículo 1466A fue la respuesta del Congreso al fallo del Tribunal Supremo en [Source: Ashcroft contra Free Speech Coalition · verified 2026-05-26] de 2002, que anuló la más amplia Child Pornography Prevention Act de 1996 por exceso de alcance. Donde la ley de 1996 alcanzaba cualquier imagen que "pareciera ser" de un menor, el § 1466A alcanza las representaciones visuales obscenas y las "indistinguibles de" un menor real, una fórmula constitucional que ha sobrevivido a todos los recursos de fondo desde entonces. El texto operativo del apartado está en uscode.house.gov, y la remisión definitoria del § 2256 hace explícita la cobertura de la IA.
La ley ya se ha usado en procesos específicos sobre IA, y eso importa para medir lo en serio que hay que tomársela. En 2024, el Departamento de Justicia de EE. UU. imputó a un acusado en Wisconsin por producir miles de imágenes sexuales de menores generadas por IA con afinaciones de Stable Diffusion, el primer caso de § 1466A ampliamente difundido que giraba de lleno sobre la generación por IA. El comunicado del DOJ sobre la imputación es el resumen público con autoridad. Han seguido casos parecidos en el Reino Unido bajo el §62 de la CJA 2009 y en España bajo la reforma de 2024 del Artículo 189 del Código Penal español.
He visto por ahí el argumento de que la generación por IA es una especie de atajo legal porque "no había ningún menor real implicado". No lo es. Las leyes alcanzan la representación, no el método de producción, y así las han leído los tribunales que importan. El acusado de Wisconsin está ahora en un proceso federal enfrentándose al mismo suelo legal que si hubiera distribuido material fotográfico.
Última revisión: mayo de 2026
¿Por qué excluye bestgirlfriend.ai las plataformas de IA compañera con personajes que aparentan ser menores?
Cualquier personaje de IA presentado como menor (por edad declarada, estética de uniforme escolar o señales indirectas como 'recién cumplidos 18', 'colegiala' o 'teen') entra dentro o cerca del 18 USC § 1466A y de leyes equivalentes en todo el mundo. Excluimos esas plataformas de forma automática, sin importar la relación comercial, la comisión ni los avisos legales que pongan. No es negociable.
La exclusión es más amplia que el alcance literal de cualquier ley concreta, y esa amplitud es intencionada. La línea penal es nítida pero estrecha; la nuestra editorial se sitúa más atrás porque el coste de equivocarse es asimétrico. Una plataforma que deja que un usuario genere una imagen de un menor sexualizado (aunque sea una sola vez, aunque sea por un truco de ingeniería de prompts) expone a ese usuario a responsabilidad por delito grave y expone a nuestros lectores a un daño que no podemos reparar. Así que no enlazamos a la plataforma, no la nombramos en titulares que puedan llevarle tráfico de búsqueda y no listamos a sus competidores como alternativas sin una auditoría aparte de esos competidores.
La exclusión también cubre las señales indirectas, porque las propias leyes cubren las señales indirectas. La jurisprudencia británica sobre la Protection of Children Act 1978 y el §62 de la CJA 2009 ha sostenido una y otra vez que lo que manda es la edad aparente, no la declarada, y que las señales de contexto (uniforme, escenario, proporciones corporales, lenguaje de marketing) sirven como prueba para establecer la edad aparente. Los fiscales estadounidenses aplican la misma lógica bajo el § 1466A. El aviso de "todos los personajes son mayores de 18" no sobrevive al contacto con un catálogo de personajes donde cada uno lleva uniforme de colegiala y se describe como "tímida alumna de primero".
La mayoría de quienes reseñan en el mundo de la IA compañera no dice esta parte en voz alta. Se centran en qué app genera las imágenes más bonitas, cuál tiene la memoria de conversación más larga, cuál tiene el precio mensual más bajo. Nosotras también puntuamos esas cosas. Pero la auditoría de siete criterios va primero, y cualquier plataforma que la falle no entra al catálogo de entrada. No vas a ver en esta web una tabla comparativa que esconda, en secreto, una plataforma que falló en protección de menores. Esa es la línea.
¿Cómo es una plataforma de IA compañera limpia en cuanto a protección de menores?
Una plataforma limpia aplica una verificación de edad 18+ a cada personaje, bloquea términos de edad menor en los filtros de entrada y de salida, prohíbe modificadores de rejuvenecimiento, elimina presets de uniforme escolar y marcadores juveniles, audita su catálogo de personajes cada trimestre, publica su política de confianza y seguridad, y dirige las denuncias de los usuarios a NCMEC, IWF o InHope.
La limpieza se puede observar, que es el sentido entero de montar la auditoría a su alrededor. El flujo de creación de personajes de la plataforma rechaza las edades de menor al introducirlas. La cadena de generación de imágenes bloquea los prompts que contienen términos de edad menor y filtra las salidas con un clasificador antes de mostrarlas. El catálogo de personajes (visible para cualquier visitante sin cuenta) no tiene ni un solo personaje cuyo texto o presentación visual se lea como de menor de 18. La página de confianza y seguridad está publicada, fechada e incluye una vía de contacto directa. El canal de denuncia está a un clic de la interfaz de chat, no enterrado en un pie de página ni desviado a un formulario de soporte genérico.
Pasamos esta auditoría a cada plataforma antes de poder listarla. Cada auditoría lleva entre 30 y 90 minutos, según el tamaño del catálogo y la claridad de la política. Las plataformas que pasan una vez se reauditan cada seis meses y de inmediato ante cualquier cambio público en su catálogo de personajes, su política de confianza y seguridad o su cadena de generación. Cuando algo cambia a mitad de ciclo (una función nueva, un flujo de creación rediseñado, una página de política borrada), la reauditoría ocurre esa misma semana, no en la fecha prevista.
La auditoría es binaria a propósito. No hay nota parcial. O una plataforma cumple todos los criterios o no se lista. La asimetría del error pesa más que la asimetría del esfuerzo.
¿Qué es el contenido que aparenta ser de un menor?
El contenido que aparenta ser de un menor representa o parece representar a una persona menor de 18 años en un contexto sexual, sin importar si hubo un menor real implicado. La categoría cubre imágenes generadas por IA, dibujos, imágenes generadas por ordenador y las 'pseudofotografías' de la ley británica. Las leyes de nuestros mercados se basan en la edad aparente, no solo en la edad declarada.
El vocabulario importa porque la ley lo usa con precisión. Las fuerzas del orden, las líneas de denuncia y los investigadores académicos usan "material de abuso sexual infantil" (CSAM) para el material canónico, fotográfico y equivalente, que implica a menores reales, y "que aparenta ser de un menor" o "edad aparente de menor" para el material que representa lo que se lee como un menor, sin importar cómo se produjo. Las dos categorías tienen el mismo peso penal en casi todos nuestros mercados; la distinción es descriptiva, no legal. La IWF, NCMEC e InHope clasifican y retiran ambas categorías bajo flujos de trabajo unificados.
El paso a la generación por IA no ha abierto un hueco de categoría. Lo que ha hecho es empujar el volumen (la IWF informa de un aumento interanual de material generado por IA en sus informes de 2023 y 2024) y complicar la infraestructura de cotejo de hashes en la que se apoyan las plataformas para escalar la moderación. El material nuevo generado por IA no tiene un hash histórico contra el que cotejar, así que la detección ha pasado del cotejo de hashes a solas a una clasificación por capas con filtros de entrada de prompts, clasificadores de salida y señales de comportamiento.
Cuando un lector pregunta "pero ¿cómo va a ser ilegal si no se hizo daño a ningún menor real?", la respuesta honesta es que la ley resolvió esta cuestión hace dos décadas y la respuesta no ha cambiado. La representación es el daño. Lee Free Speech Coalition contra Reno (1999) y la posterior respuesta del Congreso en la PROTECT Act para entender el razonamiento constitucional.
¿Cómo moderan las plataformas las imágenes generadas por IA para proteger a los menores?
Las plataformas que cumplen aplican controles por capas: clasificadores de entrada que bloquean términos de edad menor, clasificadores de salida que filtran las imágenes generadas, catálogos de personajes con lista blanca sin presets de edad menor, colas de revisión humana para lo marcado y cotejo de hashes contra PhotoDNA o Thorn Safer. Ninguna capa basta por sí sola.
La defensa en profundidad es el consenso entre los equipos de confianza y seguridad de esta categoría. La Tech Coalition (cuyos miembros incluyen a Google, Microsoft, Meta, Discord y los grandes proveedores de modelos de imagen) publicó en 2024 un documento marco que recomienda un mínimo de tres capas de moderación independientes por plataforma que maneje imágenes de IA generadas por usuarios. El PhotoDNA de Microsoft es el servicio canónico de cotejo de hashes, gratuito para despliegues no comerciales y muy usado por líneas de denuncia y plataformas. La suite Thorn Safer extiende la clasificación al contenido generado por IA con clasificadores entrenados sobre patrones de CSAM sintético.
Las plataformas que despliegan una sola capa no pasan nuestra auditoría. Apoyarse solo en las denuncias de usuarios no pasa la auditoría. Una página de política que promete moderación sin nombrar el mecanismo técnico no pasa la auditoría. La auditoría es técnica porque los modos de fallo son técnicos: un modelo afinado con datos inapropiados generará salidas inapropiadas, por muy claros que sean los términos de servicio de la plataforma.
Cuando leo una página de confianza y seguridad que dice "contamos con sólidas medidas de seguridad" y se queda ahí, eso es un suspenso. Cuando la página dice "ejecutamos cotejo de hashes PhotoDNA sobre todas las imágenes generadas, clasificadores de salida entrenados con la cadena de Thorn Safer y filtros de prompt mantenidos contra una lista de bloqueo de terminología que se revisa cada trimestre", eso es una candidata al catálogo. La concreción es la señal de confianza.
¿Qué exigen la GUARD Act y la demás actividad federal de 2024-2026?
La oleada de actividad federal de 2024-2025 se suma al § 1466A en lugar de sustituirlo. La GUARD Act (el marco del acuerdo Garcia contra Character Tech de 2024, la guía de denuncia ante NCMEC de enero de 2025 y la Negative Option Rule reformada por la FTC en 2024 sobre la cancelación de suscripciones) endurece los deberes operativos de las plataformas de IA compañera que sirven a usuarios de EE. UU.: denuncia obligatoria ante NCMEC bajo el 18 USC § 2258A, cancelación en un clic para cualquier suscripción, y los aún pendientes requisitos federales de etiquetado de IA bajo el marco del AI Bill of Rights.
El tramo de 2024-2026 vio estabilizarse el suelo federal en torno a tres pilares operativos. Primero, la denuncia obligatoria al CyberTipline bajo el 18 USC § 2258A para cualquier "proveedor de servicios de comunicación electrónica" bajo jurisdicción de EE. UU. que se tope con CSAM aparente. Las plataformas de IA compañera con usuarios estadounidenses caen de lleno dentro de este deber. Segundo, la Negative Option Rule reformada de la FTC (cancelación en un clic, octubre de 2024) rige la cancelación de suscripciones en todo el sector de la tecnología para adultos: un padre que descubre que su hijo adolescente se ha suscrito a una app tiene que poder cancelar en el mismo número de pasos que costó darse de alta. Tercero, el proceso por homicidio culposo Garcia contra Character Tech de 2024 (Florida) sembró un marco de acuerdo que las plataformas usan ahora como plantilla operativa de facto para gestionar las quejas sobre protección de menores, las vías de denuncia obligatoria y el etiquetado editorial de las salidas de personajes generadas por IA.
El trabajo federal pendiente de etiquetado de IA (el marco sucesor del AI Bill of Rights, la guía del NIST ordenada por decreto, la pendiente AI Disclosure Act federal) aún no tiene dientes penales, pero ya está moldeando la conducta de las plataformas. Las plataformas que cumplen, las de nuestro catálogo, revelan de forma explícita que la salida de personajes está generada por IA; las que no lo revelan no están en nuestro catálogo. La cuestión de la transparencia se cruza con la protección de menores porque la falta de transparencia invita a la confusión sobre si lo que ve el usuario lo produjo una persona real en tiempo real (lo que traería su propio análisis legal) o un modelo de imagen de IA. Ambas vías están limitadas por el § 1466A para las salidas que aparentan ser de un menor; la transparencia aclara qué maquinaria de cumplimiento se activa.
¿Qué dicen las normas de la UE sobre el CSAM generado por IA?
La UE tipifica el material de abuso sexual infantil generado por IA bajo la Directiva CSA 2011/93/UE y su reforma de mayo de 2024, que cubre expresamente las 'imágenes realistas' producidas incluso por IA. Los Estados miembros (Alemania §184b StGB, Francia, Italia, España, Países Bajos, Suecia) lo reflejan. El Artículo 28 de la DSA y el Reglamento de IA de la UE añaden deberes paralelos para las plataformas.
El marco de la UE opera en tres capas. La capa penal es la Directiva CSA 2011/93/UE, traspuesta por cada Estado miembro a su derecho penal interno y reformada en mayo de 2024 para cubrir expresamente las "imágenes realistas" de menores producidas por IA. La capa de deberes de plataforma es la Ley de Servicios Digitales (Reglamento 2022/2065), cuyo Artículo 28 obliga a los proveedores accesibles a menores a desplegar medidas de protección proporcionadas, con las directrices sobre la protección de menores de la Comisión Europea de julio de 2025 traduciendo ese deber a algo concreto. La capa sistémica es el Reglamento de IA de la UE (Reglamento 2024/1689), cuyo Artículo 5 prohíbe los sistemas de IA cuyo uso previsto sea la producción de CSAM y cuyo Artículo 50 impone obligaciones de etiquetado a los medios sintéticos en general.
La implementación de cada Estado miembro varía en el detalle pero converge en lo de fondo. El §184b del StGB alemán castiga la difusión, adquisición y posesión de pornografía infantil, incluidas las imágenes generadas por ordenador y las wirklichkeitsnahe (realistas). El Artículo 227-23 del Código Penal francés alcanza las représentations de menores sin importar el medio. Italia, España, los Países Bajos y Suecia tienen disposiciones paralelas, todas actualizadas entre 2022 y 2025 para eliminar cualquier ambigüedad específica de la IA.
Última revisión: mayo de 2026
¿Qué es el §62 de la CJA 2009 del Reino Unido?
El artículo 62 de la Coroners and Justice Act 2009 del Reino Unido convierte en delito poseer una 'imagen prohibida de un menor', una categoría que incluye imágenes no fotográficas como dibujos, imágenes generadas por ordenador y material generado por IA. Complementa la Protection of Children Act 1978, que ya cubre las pseudofotografías de menores. La Online Safety Act 2023 añade deberes para las plataformas.
El régimen británico va por capas. La Protection of Children Act 1978 (PCA 1978) cubre las fotografías indecentes y las pseudofotografías de menores; esta última categoría, añadida por la Criminal Justice and Public Order Act 1994, se redactó para alcanzar las imágenes de estilo fotográfico manipuladas por ordenador. El §62 de la Coroners and Justice Act 2009 añade un delito paralelo para las imágenes prohibidas de un menor no fotográficas, cubriendo dibujos, viñetas, manga y CGI que la PCA 1978 no atrapa por no ser de estilo fotográfico. El contenido generado por IA queda alcanzado por ambos regímenes según su registro visual: la salida fotorrealista de IA cae bajo la PCA 1978; la salida estilizada o de dibujo cae bajo el §62 de la CJA 2009.
La Online Safety Act 2023 (OSA) superpone encima un régimen de deberes de plataforma: cualquier servicio en su ámbito tiene que usar tecnología acreditada para detectar y retirar CSAM, y los Códigos de Buenas Prácticas de Ofcom para los deberes sobre contenido ilegal (marzo de 2025) operativizan el deber para las plataformas de imagen de IA en concreto. Las penas bajo la OSA llegan a 18 millones de libras o el 10 por ciento de la facturación global computable, más medidas de interrupción del negocio que pueden llegar al bloqueo a nivel de ISP. El Reino Unido está entre los entornos de aplicación más activos del mundo en esta categoría.
¿Qué pueden hacer los padres para bloquear el acceso a la IA compañera?
Usa el control parental del dispositivo (Tiempo de Uso de iOS, Google Family Link, Microsoft Family Safety) para bloquear categorías de contenido adulto y la instalación de apps desconocidas, configura un filtrado a nivel de DNS (NextDNS, OpenDNS Family Shield, Cloudflare for Families 1.1.1.3), activa la búsqueda segura del navegador en Google + Bing y revisa las notificaciones de compra. Combina las cuatro capas: ninguna es fiable por sí sola.
La versión honesta de esta conversación es que ninguna herramienta de control parental es fiable por sí sola. Los adolescentes esquivan el control del dispositivo cambiándose al navegador; esquivan el control del navegador cambiándose a la cuenta de un amigo; esquivan los filtros DNS usando los datos móviles en vez del wifi de casa. El sistema de cuatro capas funciona porque cada capa atrapa lo que se le escapó a la anterior.
Capa 1, control del dispositivo. En dispositivos Apple, Tiempo de Uso bloquea las categorías de contenido adulto, oculta apps, bloquea instalaciones de desarrolladores desconocidos y saca las solicitudes de compra para aprobación parental. En Android, Google Family Link hace lo mismo. En Windows, Microsoft Family Safety cubre lo equivalente. Configura el ajuste más estricto que case con la edad del menor, acepta la fricción que traen las cuentas gestionadas y revisa el informe de actividad semanal. La configuración lleva menos de treinta minutos por dispositivo.
Capa 2, filtrado DNS. Poner el router del hogar o el DNS de cada dispositivo en un resolutor con filtro familiar bloquea la categoría entera a nivel de red. Cloudflare for Families en 1.1.1.3 (malware + contenido adulto) es gratis y sin configuración. OpenDNS Family Shield en 208.67.222.123 funciona igual. NextDNS cuesta unos 2 $/mes por hogar y ofrece controles de categoría finos más informes. El filtrado DNS atrapa la petición antes de que el navegador del dispositivo siquiera cargue la página.
Capa 3, búsqueda segura del navegador. Bloquea Google SafeSearch y Bing SafeSearch Strict a nivel de cuenta (no por navegador, que se salta). En una cuenta de Google gestionada con Family Link, SafeSearch está activado por defecto y el menor no lo puede desactivar.
Capa 4, notificaciones de compra. Activa las notificaciones de compra de la tienda de apps y las alertas del extracto de la tarjeta. Las suscripciones de IA compañera aparecen como cargos recurrentes; detectarlas en el primer mes es mucho más fácil que desenredarlas en el mes seis. La Negative Option Rule reformada de la FTC (octubre de 2024) obliga a las plataformas a poner la cancelación tan fácil como el alta; usa ese derecho si aparece el cargo.
Lo que no funciona por sí solo: la confianza pasiva, las conversaciones a toro pasado, los controles a nivel de navegador que el menor puede desactivar, los bloqueos de apps improvisados. Lo que aguanta es la combinación de las cuatro capas.
¿Cómo denuncio el CSAM generado por IA en 2026?
Denúncialo de inmediato. En Estados Unidos, presenta el aviso en el CyberTipline del National Center for Missing & Exploited Children, en report.cybertip.org o llamando al 1-800-843-5678. En el Reino Unido, denuncia ante la Internet Watch Foundation en iwf.org.uk/report. En el resto del mundo, InHope coordina más de 50 líneas nacionales en inhope.org. Las denuncias son anónimas y se gestionan en cuestión de horas.
El flujo de denuncia está pensado para tener poca fricción a propósito. El CyberTipline de NCMEC acepta denuncias de cualquier país y de cualquier persona: un residente en EE. UU., un no residente, un denunciante automatizado de una plataforma o un periodista. El formulario de denuncia de la IWF está igual de abierto. El directorio de InHope en inhope.org/find-a-hotline dirige a quien denuncia a la línea nacional más cercana; en países sin línea, NCMEC y la IWF aceptan la denuncia y la reenvían a las fuerzas del orden locales bajo sus memorandos de entendimiento ya establecidos. Las denuncias son anónimas por defecto y la identidad de quien denuncia solo se escala cuando consiente o cuando una citación judicial actúa bajo el proceso interno del país.
Lo que no debes hacer: no guardes el material como prueba. El acto de guardarlo es, en sí mismo, un delito de posesión en casi todos nuestros mercados. No lo redistribuyas para "enseñárselo" a nadie, ni a periodistas ni a investigadores. No interactúes con la fuente. Cierra la página, copia la URL, presenta la denuncia. Los analistas de las líneas trabajan con URLs y marcas de tiempo, no con copias.
El tiempo de gestión es corto. La IWF cita una mediana de retirada de dos minutos una vez verificada una denuncia. NCMEC deriva a las fuerzas del orden en cuestión de horas. Las líneas de InHope varían según el país, pero las mejor dotadas (Alemania, Países Bajos, Canadá) operan en plazos parecidos. La denuncia que presentas a mediodía puede estar resuelta antes de la cena.
¿Qué es NCMEC?
El National Center for Missing & Exploited Children es el centro de referencia de EE. UU. para las denuncias de material de abuso sexual infantil. Opera el CyberTipline, colabora con el FBI y el ICE y mantiene la base de hashes PhotoDNA que usan plataformas de todo el mundo para detectar CSAM conocido. NCMEC ha revisado más de 100 millones de denuncias desde 1998.
NCMEC es una organización sin ánimo de lucro privada 501(c)(3), fundada en 1984 bajo autorización federal y con sede en Alexandria, Virginia. El CyberTipline es su mecanismo legal de denuncia bajo el 18 USC § 2258A, que obliga a los proveedores de servicios de comunicación electrónica bajo jurisdicción de EE. UU. a denunciar el CSAM aparente ante NCMEC. Las denuncias llegan de las grandes plataformas (Meta, Google, Microsoft, Apple, X, Discord, Snap, Reddit) y de particulares a través del formulario público en report.cybertip.org. Los analistas de NCMEC gestionan, clasifican y derivan a las fuerzas del orden; el centro de operaciones funciona 24/7. El Informe del CyberTipline de 2023 documenta 36,2 millones de denuncias recibidas y 105 millones de archivos para análisis solo ese año.
¿Qué es la IWF?
La Internet Watch Foundation es la línea de denuncia y el organismo de retirada del Reino Unido para imágenes de abuso sexual infantil en internet. Mantiene las listas de URL y de hashes de la IWF que distribuye a ISP, buscadores y plataformas de todo el mundo, retirando CSAM accionable en una mediana de dos minutos. Los analistas de la IWF revisaron 392 665 denuncias en 2023 y confirmaron 275 652 páginas web con CSAM.
La IWF es una organización benéfica con sede en Cambridge (Reino Unido), fundada en 1996. Su informe anual es la fuente de datos canónica del sector para el volumen y el análisis de tendencias de CSAM. La IWF fue la primera línea de denuncia del mundo en publicar una guía dedicada al CSAM generado por IA (octubre de 2023, actualizada en 2024), documentando la rápida migración de la actividad de los autores hacia herramientas de generación de imágenes de código abierto. La lista de URL de la IWF es la lista de bloqueo de CSAM más desplegada del mundo: distribuida por defecto a los ISP del Reino Unido y, bajo licencia, a una larga lista de ISP y plataformas internacionales.
¿Qué es InHope?
InHope es la asociación internacional de líneas de denuncia de internet que combaten el material de abuso sexual infantil en línea. Coordina más de 50 líneas nacionales en Europa, América, Asia-Pacífico y África, y opera la plataforma segura ICCAM, que permite a los analistas de distintos países compartir, clasificar y derivar denuncias a las fuerzas del orden bajo un estándar común.
InHope tiene su sede en Ámsterdam y se fundó en 1999. El valor de la red está en la coordinación entre jurisdicciones: una denuncia presentada ante una línea nacional puede clasificarse, hashearse y derivarse a las fuerzas del orden de cualquier otra jurisdicción miembro en cuestión de horas. La plataforma ICCAM es la espina dorsal técnica, que permite a los analistas compartir material clasificado bajo condiciones controladas sin redistribuir el material en sí. Entre los miembros de InHope están la IWF (Reino Unido), Meldpunt Kinderporno (Países Bajos), eco (Alemania), Point de Contact (Francia) y otras 47.
¿Se permiten términos de marketing como 'colegiala' / 'teen' / 'recién cumplidos 18'?
No. Cualquier plataforma que comercialice personajes de IA con términos que sugieran condición de menor o casi menor ('colegiala', 'teen', 'recién cumplidos 18', 'jovencita de 18', 'uniforme de colegiala' como preset por defecto, o lenguaje comparable codificado como juvenil) queda excluida de nuestro catálogo, sin importar la edad declarada del personaje. El propio lenguaje de marketing forma parte del test de edad aparente según la jurisprudencia británica y estadounidense.
La lógica legal está asentada. Las sentencias de apelación británicas sobre la Protection of Children Act 1978 han admitido el lenguaje de marketing aportado por el acusado y el texto descriptivo aportado por la plataforma como prueba de la edad aparente. Los fiscales estadounidenses bajo el § 1466A aplican el mismo enfoque. Una plataforma que comercializa personajes de IA "recién cumplidos 18" no puede luego apoyarse en una política interna que afirma que todos los personajes son mayores de 18: el marketing es la representación, y la representación es lo que manda.
La lógica editorial también está clara. Una plataforma que elige desplegar marketing codificado como juvenil en una categoría donde el riesgo regulatorio y reputacional de una mala clasificación es severo está señalando o que su postura de cumplimiento es débil o que está dispuesta a aceptar ese riesgo a cambio de la subida en conversión. Cualquiera de las dos señales descalifica.
Cuando veo una plataforma desplegando estos términos en su marketing, no necesito pasar el resto de la auditoría. El criterio 2 falla en la capa de marketing, y un fallo en un solo criterio es un fallo en toda la lista.
¿Cuál es el checklist de auditoría que aplica bestgirlfriend.ai a las plataformas?
Aplicamos una auditoría binaria de siete criterios antes de listar cualquier plataforma de IA compañera: (1) registro con verificación de edad, (2) ningún personaje que aparente ser menor en el catálogo, (3) ningún modificador de rejuvenecimiento o 'más joven', (4) clasificadores de entrada y de salida activos, (5) política pública de confianza y seguridad, (6) cotejo de hashes contra NCMEC PhotoDNA o equivalente, (7) canal claro de denuncia que dirija a NCMEC, IWF o InHope. La plataforma tiene que pasar los siete.
El checklist de abajo mapea cada criterio a su prueba observable, la fuente que consultamos y el modo de fallo que hemos visto en auditorías reales. El checklist es binario: pasa o falla. No hay nota parcial ni hay ponderación comercial.
| # | Criterio | Prueba observable | Requisito para pasar |
|---|---|---|---|
| 1 | Registro con verificación de edad | El flujo de creación de cuenta pide la fecha de nacimiento y rechaza la entrada a menores de 18 | Pasa = verificación efectiva; Falla = ausente o fácil de saltar |
| 2 | Ningún personaje que aparente ser menor en el catálogo | Revisión manual del catálogo público de personajes buscando edad declarada, edad aparente y marketing codificado como juvenil | Pasa = cero personajes menores o casi menores; Falla = una sola coincidencia |
| 3 | Ningún modificador de rejuvenecimiento o "más joven" | Probar la interfaz de personalización buscando deslizadores de edad por debajo de 18, presets de "más joven" o prompts libres que produzcan salidas de menor | Pasa = bloqueado en la entrada; Falla = alguna vía produce salida de menor |
| 4 | Clasificadores de entrada y de salida activos | Prompts adversariales (deliberadamente ambiguos; sin generar contenido real de menor) confirman el filtrado de entrada y el filtrado de salida | Pasa = las dos capas activas; Falla = falta cualquiera de las dos |
| 5 | Política pública de confianza y seguridad | La página de confianza y seguridad o de normas de la comunidad está publicada, fechada en los últimos 24 meses y aborda la protección de menores en concreto | Pasa = publicada, fechada, concreta; Falla = ausente, sin fecha o genérica |
| 6 | Cotejo de hashes contra NCMEC PhotoDNA o equivalente | La página de confianza y seguridad o la documentación técnica menciona PhotoDNA, Thorn Safer, herramientas de la Tech Coalition o comparables; se prefiere una integración documentada | Pasa = herramienta explícita y nombrada; Falla = ausente o solo mención genérica |
| 7 | Canal claro de denuncia para el usuario | El formulario de denuncia o la vía de contacto se alcanza en dos clics desde la interfaz de chat y menciona a NCMEC, IWF o InHope | Pasa = visible, alcanzable, menciona una línea; Falla = ausente, oculto o solo dirige a soporte genérico |
Última revisión: mayo de 2026. La auditoría la realiza manualmente el equipo editorial y se repite cada seis meses en cada plataforma listada, además de de inmediato ante cualquier cambio público en el catálogo de personajes, la política de confianza y seguridad o la cadena de generación.
¿Qué pasa si una plataforma no supera la auditoría?
Fallar en un solo criterio significa exclusión automática y permanente, sin importar la comisión ni la relación comercial. Registramos el fallo de forma interna sin publicar el nombre de la plataforma, no enlazamos a ella, no listamos sus alternativas si también fallan y solo volvemos a probarla si se anuncia una corrección. Reincorporarla exige una reauditoría limpia.
La asimetría es intencionada. Listar una plataforma que luego falla en protección de menores daña a nuestros lectores, daña nuestra credibilidad editorial y expone a ambos a un perjuicio reputacional irrecuperable. Excluir una plataforma que luego se corrige nos cuesta una colocación que nunca le debimos. Entre esos dos errores, el segundo es el que elegimos soportar.
El registro interno de fallos no se publica. El razonamiento es que publicar una lista curada de plataformas que fallan los criterios de protección de menores funcionaría, en sí mismo, como un vector de tráfico de búsqueda hacia esas plataformas: un lector que busca un nombre nos encontraría enlazándolo con contexto negativo y aun así podría navegar hasta él desde ahí. La lista existe, informa cada auditoría posterior y se comparte con los equipos de confianza y seguridad de las plataformas que sí listamos cuando hacen preguntas comparativas. La lista no es material de marketing.
Esta es la parte del trabajo editorial que los competidores movidos por la afiliación de nuestro mundillo no harán. La cuenta es sencilla: una plataforma que falla nuestra auditoría podría pagar 0,20 $ por registro. Listarla sería una línea de ingresos nada despreciable. No listarla nos cuesta esa línea. No la listamos. La decisión es anual, no transaccional.
Llega a la línea de denuncia correcta
Los botones de abajo llevan exclusivamente a líneas de denuncia: no son enlaces de afiliado, no generan comisión y nunca se sustituirán por ofertas comerciales en esta página.
Cómo conecta esta página con el resto de la seguridad
La protección de menores es uno de los pilares de la postura de seguridad de bestgirlfriend.ai. El conjunto completo cubre la verificación de edad, las leyes de CSAM por IA explicadas en lenguaje llano, la legalidad de las IA compañeras estado por estado y el pilar general de '¿son seguras las IA compañeras?'. Esta página documenta la línea roja absoluta; las páginas hermanas documentan el suelo legal y editorial que la rodea.
La cuestión de la IA compañera y los menores está en el centro de un conjunto de seguridad de cuatro páginas. El conjunto está construido para que la línea roja absoluta de esta página refuerce, y se vea reforzada por, las páginas paralelas sobre los controles de acceso por edad y la interpretación de las leyes de CSAM. Una plataforma tiene que pasar la auditoría de esta página; los lectores tienen que pasar la verificación de edad documentada en verificación de edad; las leyes de fondo se desmenuzan en lenguaje llano en las leyes de CSAM por IA explicadas; y el mapa de legalidad país por país y estado por estado está en ¿es ilegal una novia virtual IA? estado por estado. Las cuatro páginas están pensadas para leerse juntas: por los lectores, por los reguladores y por los equipos de confianza y seguridad que citan nuestro trabajo editorial.
Qué no cubre esta página
Esta página no es asesoramiento legal. Consulta a un abogado cualificado en tu jurisdicción.
Esta página cubre la línea roja editorial sobre el contenido generado por IA que aparenta ser de un menor. No aborda:
- Los controles de acceso por verificación de edad: ver verificación de edad para el modelo de cuatro capas y el mapa de leyes de los estados de EE. UU., el Reino Unido y la UE.
- La seguridad general de la IA compañera: ver ¿son seguras las IA compañeras? para la taxonomía de riesgos más amplia, incluidas la dependencia emocional, la privacidad de los datos y el marcado de patrones peligrosos.
- La mecánica de las leyes de CSAM en lenguaje llano: ver las leyes de CSAM por IA explicadas para el § 1466A, el § 2256, la PROTECT Act y los equivalentes internacionales desglosados para quien no es jurista.
- La legalidad estado por estado: ver ¿es ilegal una novia virtual IA? estado por estado para el mapa de legalidad en EE. UU.
- El proceso editorial: ver proceso editorial para saber cómo se escriben, verifican y actualizan las reseñas.
Preguntas frecuentes
Última revisión: mayo de 2026
¿Es ilegal el CSAM generado por IA en 2026?
Sí. El material de abuso sexual infantil generado por IA está tipificado como delito en todas las jurisdicciones donde trabajamos, incluidos Estados Unidos (18 USC § 1466A), el Reino Unido (Coroners and Justice Act 2009 §62; Protection of Children Act 1978), la Unión Europea (Directiva CSA 2011/93/UE, reformada en mayo de 2024), Canadá (Código Penal §163.1) y Australia (Criminal Code Act 1995 §273.5). No hay jurisdicción donde el material de abuso sexual infantil generado por ordenador sea legal.
¿Qué es el 18 USC § 1466A?
El 18 USC § 1466A es la ley federal estadounidense que tipifica las representaciones visuales obscenas del abuso sexual de menores, incluidas las imágenes dibujadas, pintadas, generadas por ordenador y generadas por IA. Aprobada bajo la PROTECT Act de 2003, contempla hasta 30 años por producción y una pena mínima obligatoria de 5 años por recepción o distribución.
¿Por qué excluyen las plataformas de IA compañera con personajes que aparentan ser menores?
Cualquier personaje de IA presentado como menor (por edad declarada, estética de uniforme escolar o señales indirectas como 'recién cumplidos 18', 'colegiala' o 'teen') entra dentro o cerca del 18 USC § 1466A y de leyes equivalentes en todo el mundo. Excluimos esas plataformas de forma automática, sin importar la relación comercial, la comisión ni los avisos legales que pongan. No es negociable.
¿Cómo es una plataforma de IA compañera limpia en cuanto a protección de menores?
Una plataforma limpia aplica una verificación de edad 18+ a cada personaje, bloquea términos de edad menor en los filtros de entrada y de salida, prohíbe modificadores de rejuvenecimiento, elimina presets de uniforme escolar y marcadores juveniles, audita su catálogo de personajes cada trimestre, publica su política de confianza y seguridad, y dirige las denuncias de los usuarios a NCMEC, IWF o InHope.
¿Qué es el contenido que aparenta ser de un menor?
El contenido que aparenta ser de un menor representa o parece representar a una persona menor de 18 años en un contexto sexual, sin importar si hubo un menor real implicado. La categoría cubre imágenes generadas por IA, dibujos, imágenes generadas por ordenador y las 'pseudofotografías' de la ley británica. Las leyes de nuestros mercados se basan en la edad aparente, no solo en la edad declarada.
¿Cómo moderan las plataformas las imágenes generadas por IA para proteger a los menores?
Las plataformas que cumplen aplican controles por capas: clasificadores de entrada que bloquean términos de edad menor, clasificadores de salida que filtran las imágenes generadas, catálogos de personajes con lista blanca sin presets de edad menor, colas de revisión humana para lo marcado y cotejo de hashes contra PhotoDNA o Thorn Safer. Ninguna capa basta por sí sola.
¿Qué pueden hacer los padres para bloquear el acceso a la IA compañera?
Usa el control parental del dispositivo (Tiempo de Uso, Google Family Link, Microsoft Family Safety), configura el filtrado DNS (Cloudflare for Families en 1.1.1.3, NextDNS, OpenDNS Family Shield), activa Google SafeSearch + Bing SafeSearch Strict, y enciende las notificaciones de compra de la tienda de apps. Combina las cuatro capas: ninguna es fiable por sí sola.
¿Qué dicen las normas de la UE sobre el CSAM generado por IA?
La UE tipifica el material de abuso sexual infantil generado por IA bajo la Directiva de Abuso Sexual Infantil 2011/93/UE y su reforma de mayo de 2024, que cubre expresamente las 'imágenes realistas' producidas por cualquier medio, incluida la IA. Estados miembros como Alemania (§184b StGB), Francia, Italia, España, los Países Bajos y Suecia lo reflejan en su derecho penal interno, con el Reglamento de IA y el Artículo 28 de la DSA imponiendo deberes paralelos a las plataformas.
¿Qué es el §62 de la CJA 2009 del Reino Unido?
El artículo 62 de la Coroners and Justice Act 2009 del Reino Unido convierte en delito poseer una 'imagen prohibida de un menor', una categoría que incluye imágenes no fotográficas como dibujos, imágenes generadas por ordenador y material generado por IA. Complementa la Protection of Children Act 1978, que ya cubre las pseudofotografías de menores. La Online Safety Act 2023 añade deberes para las plataformas de hasta 18 millones de libras o el 10 % de la facturación global.
¿Cómo denuncio el CSAM por IA en 2026?
Denúncialo de inmediato. En Estados Unidos, presenta el aviso en el CyberTipline del National Center for Missing & Exploited Children o llama al 1-800-843-5678. En el Reino Unido, denuncia ante la Internet Watch Foundation. En el resto del mundo, InHope coordina más de 50 líneas nacionales. Las denuncias son anónimas y se gestionan en cuestión de horas.
¿Qué es NCMEC?
El National Center for Missing & Exploited Children es el centro de referencia de Estados Unidos para las denuncias de material de abuso sexual infantil y de explotación de menores. Opera el CyberTipline, colabora con las fuerzas del orden de EE. UU., el FBI y el ICE, y mantiene la base de hashes PhotoDNA que usan plataformas de todo el mundo para detectar CSAM conocido. NCMEC ha revisado más de 100 millones de denuncias del CyberTipline desde 1998.
¿Qué es la IWF?
La Internet Watch Foundation es la línea de denuncia y el organismo de retirada del Reino Unido para imágenes de abuso sexual infantil en internet. Mantiene las listas de URL y de hashes de la IWF que distribuye a ISP, buscadores y plataformas de todo el mundo, retirando CSAM accionable en una mediana de dos minutos. Los analistas de la IWF revisaron 392 665 denuncias en 2023 y confirmaron 275 652 páginas web con CSAM.
¿Qué es InHope?
InHope es la asociación internacional de líneas de denuncia de internet que combaten el material de abuso sexual infantil en línea. Coordina más de 50 líneas nacionales en Europa, América, Asia-Pacífico y África, y opera la plataforma segura ICCAM, que permite a los analistas de distintos países compartir, clasificar y derivar denuncias a las fuerzas del orden bajo un estándar común.
¿Se permiten términos de marketing como 'colegiala' / 'teen' / 'recién cumplidos 18'?
No. Cualquier plataforma que comercialice personajes de IA con términos que sugieran condición de menor o casi menor ('colegiala', 'teen', 'recién cumplidos 18', 'jovencita de 18', 'uniforme de colegiala' como preset por defecto, o lenguaje comparable codificado como juvenil) queda excluida de nuestro catálogo, sin importar la edad declarada del personaje. El propio lenguaje de marketing forma parte del test de edad aparente según la jurisprudencia británica y estadounidense.
¿Cuál es el checklist de auditoría que aplica bestgirlfriend.ai a las plataformas?
Aplicamos una auditoría binaria de siete criterios antes de listar cualquier plataforma: (1) registro con verificación de edad, (2) ningún personaje que aparente ser menor en el catálogo, (3) ningún modificador de rejuvenecimiento o 'más joven', (4) clasificadores de entrada y de salida activos, (5) política pública de confianza y seguridad, (6) cotejo de hashes contra NCMEC PhotoDNA o equivalente, (7) canal claro de denuncia que dirija a NCMEC, IWF o InHope. La plataforma tiene que pasar los siete.
¿Qué pasa si una plataforma no supera la auditoría?
Fallar en un solo criterio significa exclusión automática y permanente de nuestro catálogo, sin importar la comisión ni la relación comercial. Registramos el fallo de forma interna sin publicar el nombre de la plataforma que falla, no enlazamos a ella, no enlazamos a sus alternativas si esas alternativas también fallan, y volvemos a probarla si la plataforma anuncia públicamente una corrección. Reincorporarla exige una reauditoría limpia de los siete criterios.
Fuentes
- Estados Unidos, 18 USC § 1466A, representaciones visuales obscenas del abuso sexual de menores. uscode.house.gov
- Estados Unidos, 18 USC § 2258A, obligaciones de denuncia de los proveedores. uscode.house.gov
- Estados Unidos, PROTECT Act de 2003 (Public Law 108-21). congress.gov
- Estados Unidos, comunicado del Departamento de Justicia sobre la imputación de CSAM por IA de 2024 en Wisconsin. justice.gov
- Ashcroft contra Free Speech Coalition, 535 U.S. 234 (2002). en.wikipedia.org
- Unión Europea, Directiva de Abuso Sexual Infantil 2011/93/UE y reforma de mayo de 2024. en.wikipedia.org
- Unión Europea, Artículo 28 de la Ley de Servicios Digitales, Reglamento (UE) 2022/2065. en.wikipedia.org
- Unión Europea, Reglamento de IA, Reglamento (UE) 2024/1689. en.wikipedia.org
- República Federal de Alemania, Strafgesetzbuch §184b. gesetze-im-internet.de
- Reino Unido, Coroners and Justice Act 2009 §62. en.wikipedia.org
- Reino Unido, Protection of Children Act 1978. en.wikipedia.org
- Reino Unido, Online Safety Act 2023. en.wikipedia.org
- Canadá, Código Penal §163.1, pornografía infantil. laws-lois.justice.gc.ca
- Australia, Criminal Code Act 1995 §273.5. legislation.gov.au
- National Center for Missing & Exploited Children, Informe del CyberTipline 2023. missingkids.org
- Internet Watch Foundation, informe anual 2023. iwf.org.uk
- InHope, sobre la organización y directorio de líneas miembro. inhope.org
- Tech Coalition, marco de confianza y seguridad de IA generativa (2024). technologycoalition.org
- Microsoft, PhotoDNA, servicio de hash de imágenes para CSAM conocido. microsoft.com/photodna
- Thorn, Safer, suite de clasificación de CSAM consciente de la IA. safer.io
- Apple, control parental de Tiempo de Uso. support.apple.com
- Google, supervisión parental de Family Link. families.google.com
- Microsoft, Family Safety. microsoft.com
- Cloudflare, filtrado DNS 1.1.1.1 for Families. blog.cloudflare.com
- Comisión Europea, directrices sobre la protección de menores bajo el Artículo 28 de la DSA (julio de 2025). en.wikipedia.org
Cómo citar esta página
Si haces referencia a este trabajo editorial en un contexto académico, regulatorio o periodístico, cítalo así:
Joly, Alexandra (2026). Protección de menores frente a la IA compañera: leyes, auditoría, control parental y denuncia. bestgirlfriend.ai. https://bestgirlfriend.ai/es/seguridad/ia-companera-menores
Páginas relacionadas
- ¿Son seguras las IA compañeras?, postura general de seguridad y taxonomía de riesgos.
- Las leyes de CSAM por IA explicadas, § 1466A, § 2256 y equivalentes internacionales en lenguaje llano.
- ¿Es ilegal una novia virtual IA? estado por estado, mapa de legalidad en EE. UU.
- Política de verificación de edad, el modelo de control de acceso de cuatro capas.
- Metodología, nuestro marco de puntuación publicado y dónde encaja en él la protección de menores.
- Proceso editorial, cómo se escriben, verifican y actualizan las reseñas.
Aviso por jurisdicción
Por la biografía editorial de Alexandra Joly, responsable editorial · Última revisión: mayo de 2026