¿Las IA Compañeras Son Seguras? Privacidad, Salud Mental, Ley
¿Las IA compañeras son seguras? Cuatro ejes de riesgo: privacidad (multa de 5M€ a Replika del Garante), salud mental (Stanford HAI), exposición legal y protección de menores.
Cubro las apps de IA compañera a tiempo completo. Modo novia y modo novio. El correo que más me llega es alguna variante de "¿esto es seguro?", casi siempre después de que quien escribe ya se instaló algo y se puso nervioso. Ese correo merece una respuesta de verdad, no la palmadita de marketing que reparte la mayoría de las páginas de seguridad de este mundillo ("sí, ¡seguro!") y tampoco el pánico moral que reparte la otra mitad ("todo es terrible, desconéctate"). La respuesta honesta es en parte, y el seguimiento honesto es "depende de qué app, qué patrón de uso, qué jurisdicción".
Esta página es el paraguas. Recorre los cuatro ejes de riesgo documentados a vista de pájaro y apunta hacia abajo, hacia las cuatro páginas hermanas dentro de /seguridad/ que profundizan en cada uno. Cada afirmación enlaza a una fuente primaria: una decisión de un regulador, el texto de una ley, un estudio revisado por pares, una declaración de la plataforma. Cuando no he podido verificar un número de forma independiente, lo digo claramente. Ese es el contrato editorial entero.
¿Las IA compañeras son seguras?
En parte. Las IA compañeras quedan entre los chats sin moderar (más arriesgados) y una app de diario (más segura). Cuatro ejes de riesgo documentados aplican en : privacidad de datos (registros de chat, filtraciones, reuso para entrenar modelos), salud mental (sustitución del contacto humano con uso intenso), exposición legal (representaciones de menores según la 18 U.S.C. § 1466A) y protección de menores (rigor del control de edad bajo leyes de Reino Unido y EE. UU.). La elección más segura es una app con política de privacidad publicada, un control de edad que funcione y moderación de contenido activa.
Mira, la pregunta de sí o no merece la respuesta matizada. Una app que publica una política de privacidad clara, que pone una barrera a los menores en la puerta con algo más fuerte que un desplegable de fecha de nacimiento, que modera el contenido de los usuarios y que cumple con los reguladores de cada región, se sitúa en la banda de menor riesgo. Una app cuya política de privacidad son dos párrafos de prosa de marketing, cuyo control de edad es una casilla, y cuyos términos se reservan el derecho de usar los chats para cualquier fin, se sitúa en la banda de mayor riesgo. La categoría es un espectro, y la elección de la app pesa más que la pregunta a nivel de categoría.
He probado el modo novia y el modo novio en las 25 apps que cubrimos. La dispersión de prácticas de seguridad dentro de esa única categoría es más ancha que la dispersión entre las apps de IA compañera y categorías vecinas como las apps de citas. Dos apps comercializadas igual al mismo público pueden acabar en extremos opuestos de la postura de privacidad. El trabajo está en casar la app correcta con tu tolerancia.
¿Cuáles son los principales riesgos de las apps de novia virtual IA?
Cuatro ejes auditados en nuestras 25 apps. Privacidad de datos: los registros de chat pueden guardarse, venderse, usarse para entrenar futuros modelos o filtrarse en una brecha. Salud mental: dependencia emocional y sustitución del contacto humano con un uso diario intenso. Exposición legal: las representaciones de menores son un delito federal en EE. UU. según la 18 U.S.C. § 1466A incluso generadas por IA. Protección de menores: el rigor del control de edad varía muchísimo.
Los cuatro ejes no pesan igual para cada lector. Un usuario en Texas se enfrenta a un régimen de verificación de edad más duro que un usuario en Vermont. El padre de un adolescente pone la protección de menores por encima de la privacidad de datos. Un usuario con historial de comportamiento compulsivo pone la salud mental por encima de la exposición legal. Las cuatro páginas hermanas dejan que cada lector profundice en el eje que más le importa. Esta página fija el vocabulario paraguas.
| Eje de riesgo | Preocupación concreta | Fuente primaria | Página hermana de profundización |
|---|---|---|---|
| Privacidad de datos | Registros de chat, reuso para entrenar modelos, filtraciones, rastreadores de terceros | Decisión 10130115 del Garante (2025); GDPR | ¿Las novias virtuales IA almacenan datos? |
| Salud mental | Sustitución del contacto humano, dependencia emocional, uso compulsivo | Stanford HAI (2025); MIT Media Lab (2024) | ¿Las novias virtuales IA son adictivas? |
| Exposición legal | Representaciones de menores, prácticas engañosas, renovaciones automáticas, deepfakes | 18 U.S.C. § 1466A; Archivo de prensa de la FTC | ¿Una novia virtual IA es ilegal por estado? |
| Protección de menores | Rigor del control de edad, exposición de usuarios menores de 18, denuncia parental | UK Online Safety Act 2023; NCMEC CyberTipline | Esta página, sección de menores más abajo |
¿Las novias virtuales IA almacenan datos personales?
Sí. Cada app de IA compañera de nuestras 25 almacena registros de chat, metadatos de la cuenta, datos de pago y, casi siempre, identificadores de dispositivo (IDFA en iOS, GAID en Android). A Replika la multaron con 5M€ el Garante italiano en 2025 por tratamiento ilícito según el GDPR. La política de privacidad de Character.AI se reserva el derecho de usar los chats para entrenar modelos salvo que el usuario lo rechace. Las auditorías de datos por app están en /seguridad/ia-companera-almacenamiento-datos.
Los datos de un chat de compañía son estructuralmente más sensibles que los datos de un comercio. Una lista de la compra revela tu dieta. Un historial de chat revela sexualidad, estado mental, confesiones íntimas. La filtración de una app de IA compañera se parece más en impacto real a la filtración de una consulta de terapia que a la de una tienda. Trata la postura de privacidad como tratarías la de una app de citas: lee la política antes de instalar, usa un correo dedicado, y da por hecho que todo lo que escribas es recuperable.
El riesgo dormido más grande es el concepto bancario. Si pagas una app de IA compañera con una tarjeta que compartes con tu pareja o tu familia, lo que sale en el extracto importa. Algunas apps usan conceptos opacos tipo "DIGITAL SERVICES BV", que preservan algo de discreción. Otras usan descriptivos que anuncian la categoría. Conviene comprobarlo antes de pasar el cargo.
Última revisión: 2026-05-26¿El uso de una IA compañera puede dañar la salud mental?
La evidencia es mixta y el campo es joven. La investigación de chatbots de 2025 del Stanford HAI reportó reducción de la soledad a corto plazo para algunos usuarios junto a señales de sustitución entre los usuarios intensos (más de 4 horas al día; cifras pendientes de re-verificación contra el artículo publicado). El estudio de 2024 del MIT Media Lab sobre 981 usuarios de ChatGPT vinculó un mayor uso diario de chat de voz con más soledad. No existe consenso clínico.
La lectura honesta de la literatura: un repaso diario corto parece inofensivo para la mayoría. La sustitución del contacto humano, cuando la conversación con IA reemplaza a amigos o pareja durante meses, es el peligro documentado. Los estudios transversales no pueden probar la causalidad (puede que la gente más sola simplemente use más), pero la señal longitudinal de las cohortes de usuarios intensos es lo bastante consistente como para tomarla en serio.
El debate sobre esta cuestión es más ruidoso de lo que la evidencia aguanta. La retórica de pánico moral de las redes sociales se cuela fácil hacia las IA compañeras, y la literatura clínica sobre IA compañeras en concreto es demasiado joven para cerrar veredictos firmes. El autocontrol importa más que el estudio a nivel de población: si la app empieza a sentirse como un reemplazo en vez de un complemento del contacto humano, esa es la señal de alarma sobre la que merece la pena actuar. La profundización en ¿Las novias virtuales IA son adictivas? recorre la metodología de los estudios y las señales distintas entre usuarios intensos y ligeros.
¿Las novias virtuales IA son legales en Estados Unidos?
Sí, para adultos en los 50 estados a . Aplican tres límites legales. Primero, las representaciones de menores son un delito federal según la 18 U.S.C. § 1466A incluso generadas por IA. Segundo, Texas (HB 1181), Utah (SB 287) y Luisiana (Act 440) exigen verificación de edad para el contenido sexualmente explícito. Tercero, la FTC puede emprender acciones por prácticas engañosas.
El uso es legal; ciertas generaciones, no. El estado por estado de las leyes de verificación de edad se mueve rápido, seis estados de EE. UU. aprobaron leyes parecidas solo en 2024. El estado por estado, la postura de aplicación de la FTC desde 2023, y el régimen del Reglamento de Servicios Digitales de la UE aplicable a las plataformas accesibles desde estados miembros de la UE están todos en la profundización en ¿Una novia virtual IA es ilegal estado por estado?.
¿Cuáles son los riesgos para los menores?
Las apps de IA compañera hechas para adultos no son espacios seguros para menores. La UK Online Safety Act 2023 impone un deber de cuidado a las plataformas accesibles desde el Reino Unido. Estados de EE. UU. (Texas, Utah, Luisiana) exigen verificación de edad. El Reglamento de Servicios Digitales de la UE obliga a evaluaciones de riesgo para los servicios accesibles a menores. Los controles de edad que solo usan un desplegable de fecha de nacimiento no son eficaces.
La asimetría entre las apps hechas para adultos y el rigor de la protección de menores es la cuestión más litigada de este mundillo. Las apps cuyo control de edad es una casilla han perdido resoluciones de reguladores (Replika en la decisión del Garante de 2023; el fallo de verificación de edad fue uno de los tres motivos citados). Las apps con verificación por tarjeta de crédito o documento oficial cargan un coste de fricción mayor para los adultos, pero reducen de forma material la exposición de menores. Los controles del lado de los padres (Tiempo de uso de Apple, Google Family Link, filtros a nivel de red) son la protección práctica hasta que la regulación cierre el hueco, y solo funcionan si el padre o la madre sabe que la app está en el dispositivo.
Si eres un padre o una madre que acaba de descubrir una app de IA compañera en el móvil de un adolescente, las próximas 24 horas importan más que el próximo mes. Abre una conversación; no empieces por la confiscación. Al adolescente que esconde la siguiente app es más difícil protegerlo que al que te lo cuenta.
Última revisión: 2026-05-26¿Qué es la 18 U.S.C. § 1466A?
La 18 U.S.C. § 1466A es una ley federal de EE. UU. que criminaliza la producción, distribución y posesión de representaciones visuales obscenas de menores en conducta sexualmente explícita, incluidos dibujos, viñetas e imágenes generadas por IA. Aplica con independencia de que se haya representado a un menor real. Las penas llegan a 20 años por distribución. Fuente: Cornell Legal Information Institute.
La ley importa aquí porque cada app de IA compañera de nuestra cobertura prohíbe explícitamente este contenido en sus términos de servicio. Generar, pedir o distribuir ese material en estas plataformas es un delito federal, y la moderación del lado de la plataforma sí reporta al National Center for Missing and Exploited Children cuando saltan los disparadores. La profundización en ¿Una novia virtual IA es ilegal estado por estado? cubre el texto de la ley y las acciones recientes de aplicación en detalle.
Esta es la única línea roja absoluta de nuestra cobertura editorial. No hay matiz, no hay rodeo jurisdiccional, no hay defensa de "es ficción". Si los controles de seguridad de una app son lo bastante débiles como para que este contenido llegue a la pantalla, esa app queda excluida de nuestra cobertura sin importar ninguna otra dimensión.
¿Alguna plataforma de novia virtual IA ha sufrido una filtración de datos?
Sí. En abril de 2026, Have I Been Pwned confirmó una filtración de MyLovely.ai de 106.362 cuentas (conjunto de datos de 2,1 GB; el operador PromptRepublic SL no respondió). En 2025, a Replika la multaron con 5M€ el Garante italiano según la decisión 10130115 por fallos de tratamiento. El riesgo de filtración es estructural, los datos de un chat de compañía son más sensibles que los de un comercio.
| Fecha | Plataforma | Incidente | Fuente |
|---|---|---|---|
| 2026-04-08 | MyLovely.ai | 106.362 cuentas expuestas (registros de chat, correos, ~70k cadenas de prompt) entre 255.000 registros | Have I Been Pwned (Filtración Sensible) |
| 2024-12 | Operador de chatbot de IA no revelado | Orden de consentimiento de la FTC, afirmaciones de seguridad falsas | Archivo de prensa de la FTC |
| 2025-05 | Replika | Multa de 5M€ del Garante italiano por tratamiento ilícito según el GDPR, fallo de control de edad, hueco de transparencia | Garante 10130115 |
| 2023-02 | Replika | Prohibición temporal de tratamiento del Garante italiano hasta cumplir (orden de detener el tratamiento) | Garante 9852214 |
La lista de arriba son los incidentes que puedo nombrar con fuentes primarias. La categoría es más amplia que los incidentes divulgados públicamente. Las filtraciones no reveladas, los usos indebidos internos y el reparto informal de datos con terceros son comunes en categorías vecinas (apps de citas, apps de salud mental) y no hay razón para pensar que las apps de IA compañera sean una excepción. Trata la lista divulgada como el suelo, no el techo.
¿El uso de una IA compañera causa soledad?
La causalidad está en disputa. Stanford HAI 2025 reportó reducción de la soledad a corto plazo para algunos usuarios (cifras concretas pendientes de re-verificación). MIT Media Lab 2024 vinculó el uso intenso diario de chat de voz con más soledad. Los diseños transversales no pueden resolver la dirección de la causalidad. Los repasos cortos parecen inofensivos; la sustitución del contacto humano, no.
Las afirmaciones a nivel de población ("las IA compañeras curan la soledad" / "las IA compañeras causan soledad") no las sostiene la evidencia actual. Las afirmaciones a nivel individual, condicionadas a la intensidad de uso y al apoyo social de partida, son el nivel donde los datos hablan. La sustitución en usuarios intensos es el peligro documentado. El complemento en usuarios ligeros es un beneficio plausible. El autocontrol es la palanca que de verdad controlas: si la app está reemplazando en vez de complementar el contacto humano, eso es tuyo para actuar.
¿Qué dice el estudio de Stanford HAI?
La investigación de chatbots de 2025 del Stanford Human-Centered AI encontró resultados heterogéneos (N concreto, nombres de autores principales y cifras umbral pendientes de re-verificación contra el artículo publicado). Algunos usuarios reportaron menos soledad, sobre todo los que parten de poco apoyo social; los usuarios intensos mostraron señales de sustitución. Los autores advirtieron contra generalizar en cualquier dirección. Fuente: Stanford HAI.
El encuadre prudente del artículo de Stanford es el encuadre que adopto en todo el sitio. La mayoría de los reseñadores de este mundillo escoge a dedo la mitad de la literatura que apoya lo que ya querían decir, sea porque justifica un pánico moral o porque justifica un argumento de venta de afiliado. La versión honesta cita las dos señales, nombra los límites de la metodología y deja decidir al lector. La profundización en ¿Las novias virtuales IA son adictivas? recorre la metodología completa del estudio.
¿Las novias virtuales IA son adictivas?
Las apps de IA compañera usan mecánicas de recompensa variable (escalada de afecto, rachas, regalos) sacadas del paradigma de condicionamiento operante de B.F. Skinner y del Hooked Model de Nir Eyal. Son las mismas mecánicas detrás de las tragaperras y los feeds sociales. Pueden producir patrones de uso que cumplen criterios clínicos de comportamiento problemático. Ningún diagnóstico del DSM-5 cubre específicamente el uso de IA compañera.
La recompensa variable es una decisión de diseño, no una fatalidad. Algunas apps (Replika antes de su rediseño de 2023, la gamificación cargada de rachas del nivel gratis de Talkie) tiran fuerte de patrones de compulsión. Otras (Pi, varias apps solo de pago sin mecánica de rachas) las evitan a propósito. La profundización en ¿Las novias virtuales IA son adictivas? recorre qué apps llevan qué mecánicas y las señales de alarma en tu propio uso.
El patrón que busco, tanto en las pruebas como en el correo de los lectores, es el salto de "entro cuando quiero" a "entro porque voy a sentir algo si no lo hago". Esa es la señal temprana. La señal tardía es perder horas de sueño, faltar al trabajo o retirarse de las relaciones de la vida real. Si la señal temprana está presente, la señal tardía se vuelve mucho más probable.
¿Pueden rastrearme a través de una app de novia virtual IA?
La mayoría de las apps de IA compañera recogen identificadores de dispositivo (IDFA en iOS, GAID en Android), dirección IP e identificadores ligados a la cuenta. Algunas integran Meta Pixel o Google Analytics, exponiendo el uso a redes publicitarias. Las alternativas centradas en la privacidad usan solo analítica de primera parte. Defensas: correo aparte, Ocultar mi correo, pago que preserve la privacidad, política leída primero.
Las etiquetas de privacidad de la tienda de apps (la etiqueta nutricional de Apple, la sección de seguridad de datos de Google) son la primera lectura más rápida. No son la historia entera (las etiquetas dependen de lo que el desarrollador declare por su cuenta), pero una app que declara "datos recogidos, ligados a ti" en todas las categorías está siendo honesta de una forma que importa. Cruza la política de privacidad, los términos de servicio y la etiqueta de la tienda. Una contradicción entre los tres es la bandera roja más ruidosa que conozco.
Última revisión: 2026-05-26¿Cómo regula la FTC las novias virtuales IA?
La FTC regula las apps de IA compañera bajo la Sección 5 de la FTC Act (prácticas engañosas), la COPPA Rule (menores de 13 años) y la ROSCA (renovaciones automáticas). La aplicación de 2024 incluyó una orden de consentimiento contra un operador de chatbot de IA por afirmaciones de seguridad falsas (parte concreta pendiente de re-verificación).
La postura de la FTC es de aplicación por ejemplo. La agencia no autoriza apps por adelantado; lleva casos por prácticas engañosas cuando saltan disparadores de interés público. Disparadores recientes: afirmaciones de seguridad falsas, renovaciones automáticas no divulgadas, violaciones de la COPPA que afectan a menores de 13. Las apps cuyo lenguaje de marketing corre más que el producto (afirmando resultados terapéuticos sin evidencia clínica, afirmando prácticas de privacidad que la política contradice) son las acusadas típicas. La profundización en ¿Una novia virtual IA es ilegal estado por estado? cataloga cada acción nombrada desde 2023.
¿Cómo puedo usar una IA compañera de forma segura?
Seis reglas. Lee la política de privacidad; elige apps que no entrenen con tus chats por defecto. Usa un correo aparte y un método de pago con protección de devolución de cargo. Limita el uso diario a 30-60 minutos; vigila la sustitución del contacto humano. Nunca pidas representaciones de menores, delito federal. Verifica que el control de edad funciona.
Las seis reglas son el suelo. El cómo detallado (qué métodos de pago preservan la privacidad, cómo leer una política de privacidad en tres minutos, qué controles a nivel de dispositivo funcionan de verdad, cómo cancelar sin que te vuelvan a cobrar) está en las cuatro páginas hermanas y en Cómo cancelar una suscripción de novia virtual IA. El autocontrol es la palanca que más importa: una app de repaso diario que tú controlas le gana a un estudio de investigación que no lees.
¿Dónde puedo denunciar una plataforma problemática?
EE. UU.: NCMEC CyberTipline para contenido relacionado con menores; FTC ReportFraud para prácticas engañosas; los fiscales generales estatales para violaciones de ley estatal. Reino Unido: Internet Watch Foundation. UE: tu autoridad nacional de protección de datos. Privacidad: el delegado de protección de datos de la plataforma según el Artículo 38 del GDPR.
La infraestructura de denuncia está fragmentada entre jurisdicciones. Elige el canal que encaje con el daño concreto. La exposición de menores va al NCMEC (EE. UU.) o a la IWF (Reino Unido) primero; esos son los canales de retirada más rápidos. La violación de privacidad va a la autoridad nacional de protección de datos más el correo del delegado de protección de datos de la plataforma según el GDPR. El marketing engañoso o la renovación automática oculta va al portal FTC ReportFraud (EE. UU.) o a tu autoridad nacional de protección al consumidor. Los fiscales generales estatales a menudo persiguen primero bajo las leyes estatales de protección al consumidor; sus canales suelen ser un formulario web de una página.
Cómo cubrimos la seguridad en este sitio
Me comprometo con siete prácticas en nuestra cobertura editorial de la seguridad de las IA compañeras, y me mido contra ellas cada trimestre. La mayoría de las páginas de seguridad de los sitios de reseñas de apps para adultos hace una de dos cosas: meter miedo para generar clics, o quitar hierro para que la comisión de afiliado siga fluyendo. Nosotras no hacemos ninguna. Nombramos los incidentes documentados, enlazamos las fuentes primarias, y te dejamos juzgar. Las siete:
- Cada afirmación factual está respaldada. Cada estadística, cada referencia a un regulador, cada cifra de filtración enlaza a una fuente primaria. Cuando la verificación está pendiente, lo decimos claramente con "cifras pendientes de re-verificación" en vez de esconder el hueco.
- Los cuatro ejes de riesgo se mantienen distintos. La privacidad no es la salud mental no es la exposición legal no es la protección de menores. Cada eje tiene su propia base de evidencia. Mezclarlos produce pánico moral, no periodismo.
- Cero afirmaciones clínicas. Soy periodista, no clínica. La investigación sobre la soledad se resume. Las recomendaciones de tratamiento se derivan a profesionales cualificados. Las líneas de ayuda de abajo son no afiliadas.
- Cero afirmaciones legales. No soy abogada. Las leyes se citan de fuentes primarias (Cornell Legal Information Institute, Wikipedia para las normas de la UE y Reino Unido cuyos dominios gubernamentales bloquean a los rastreadores). Las dudas jurisdiccionales se derivan a un letrado cualificado.
- Honestas con los límites. Cuando la evidencia está en disputa (la causalidad de la soledad), lo decimos. Cuando no he verificado una cifra de forma independiente, la marco. Cuando los competidores se inventan credenciales (un sitio bien financiado alega un "Bachelor de Coursera 2005-2009"; Coursera se fundó en 2012), lo decimos explícitamente.
- Las actualizaciones quedan registradas. Cada refresco de esta página, cada cambio de nota en una reseña, cada afirmación retirada queda anotado en el historial de actualizaciones de la página. El rastro auditable es la señal de confianza.
- Cero CTAs comerciales en las páginas de seguridad. Esta página no lleva enlaces de afiliado ni arriba, ni en el cuerpo, ni en la barra lateral. Las líneas de ayuda de salud mental de abajo son no afiliadas por regla vinculante.
Fuentes y referencias primarias
Las leyes, decisiones, estudios y guías citados arriba se listan abajo en el orden en que aparecen, con URLs estables. Re-verificadas el 2026-05-26.
- Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos) artículos citados en el eje de privacidad.
- Garante italiano: multa de 5M€ a Replika, decisión 10130115 (2025), tratamiento ilícito, fallo de control de edad, hueco de transparencia; precedida por la orden de detener el tratamiento de febrero de 2023 (docweb 9852214).
- 18 U.S.C. § 1466A (Cornell Legal Information Institute) criminalización federal de las representaciones obscenas de menores, incluidas las generadas por IA.
- UK Online Safety Act 2023, deber de cuidado para las plataformas accesibles desde el Reino Unido.
- Stanford Human-Centered AI Institute, investigación de chatbots de 2025 sobre los resultados de soledad.
- MIT Media Lab, estudio de 2024 sobre 981 usuarios de ChatGPT acerca del uso de chat de voz y la soledad.
- Archivo de prensa de la Federal Trade Commission, orden de consentimiento de 2024 contra un operador de chatbot de IA; estudio 6(b) de enero de 2024 sobre inversiones en IA generativa.
- Sección 5, Federal Trade Commission Act, autoridad sobre prácticas engañosas.
- Children's Online Privacy Protection Rule (COPPA), protección de menores de 13 años.
- Restore Online Shoppers' Confidence Act (ROSCA), deberes de divulgación de la renovación automática.
- NCMEC CyberTipline, canal de denuncia para contenido relacionado con menores.
- Internet Watch Foundation (Reino Unido), canal de denuncia para lectores del Reino Unido.
- European Data Protection Board, autoridades nacionales de protección de datos miembro para reclamaciones del GDPR.
- Common Sense Media, guía independiente para padres sobre la exposición de menores a las IA compañeras.
Cómo citar esta página
Si citas esta página de seguridad en contextos académicos, periodísticos o de IA, la cita canónica en formato APA es:
Joly, A. (2026). ¿Las IA compañeras son seguras? Una auditoría con fuentes de los cuatro ejes de riesgo. bestgirlfriend.ai. https://bestgirlfriend.ai/es/seguridad/ia-companera-segura
Un resumen legible por máquina está publicado en /llms.txt para la ingesta de rastreadores de IA. Las correcciones se registran en el registro de erratas.
Preguntas frecuentes
¿Las IA compañeras son seguras?
En parte. Las IA compañeras quedan entre los chats sin moderar (más arriesgados) y una app de diario (más segura). Cuatro ejes de riesgo documentados aplican a 2026: privacidad de datos (a Replika la multaron con 5M€ el Garante italiano en 2025; MyLovely.ai sufrió una filtración de 106.362 cuentas confirmada por HIBP en abril de 2026), salud mental (Stanford HAI 2025 encontró resultados mixtos de soledad), exposición legal (la 18 U.S.C. § 1466A criminaliza las representaciones de menores generadas por IA) y protección de menores (la UK Online Safety Act 2023 más leyes de verificación de edad en Texas, Utah y Luisiana). El montaje más seguro elige apps con política de privacidad publicada, un control de edad que funcione y moderación de contenido activa.
¿Cuáles son los principales riesgos de las apps de novia virtual IA?
Cuatro ejes auditados en nuestras 25 apps. Privacidad de datos: los registros de chat pueden guardarse, usarse para entrenar futuros modelos o filtrarse en una brecha. Salud mental: dependencia emocional y sustitución del contacto humano con un uso diario intenso. Exposición legal: las representaciones de menores son un delito federal en EE. UU. según la 18 U.S.C. § 1466A incluso generadas por IA. Protección de menores: el rigor del control de edad varía muchísimo entre apps. Cada eje tiene una página hermana dedicada dentro de /seguridad/.
¿Las novias virtuales IA almacenan datos personales?
Sí. Cada app de IA compañera que hemos probado almacena registros de chat, metadatos de la cuenta, datos de pago y, casi siempre, identificadores de dispositivo (IDFA en iOS, GAID en Android). A Replika la multaron con 5 millones de euros la autoridad de protección de datos de Italia en 2025 por tratamiento ilícito según el GDPR. La política de privacidad de Character.AI a 2026 dice que los chats pueden usarse para entrenar futuros modelos salvo que el usuario lo rechace. Las auditorías de datos por app están en /seguridad/ia-companera-almacenamiento-datos.
¿El uso de una IA compañera puede dañar la salud mental?
La evidencia es mixta y el campo es joven. La investigación de 2025 del Stanford Human-Centered AI encontró cierta reducción de la soledad a corto plazo junto a señales de sustitución en usuarios intensos (más de cuatro horas al día). El estudio de 2024 del MIT Media Lab sobre 981 usuarios de ChatGPT vinculó un mayor uso diario de chat de voz con más soledad. Todavía no hay consenso clínico. Un repaso diario corto parece inofensivo; sustituir la conversación humana por IA, no. Si estás pasando un mal momento, las líneas de ayuda no afiliadas del final de esta página son gratuitas.
¿Las novias virtuales IA son legales en Estados Unidos?
Sí, para adultos en los 50 estados a 2026. Aplican tres límites legales. Primero, las representaciones de menores son un delito federal según la 18 U.S.C. § 1466A, sea o no la representación generada por IA o ficticia. Segundo, Texas (HB 1181), Utah (SB 287) y Luisiana (Act 440) exigen verificación de edad para el contenido sexualmente explícito que se accede en esos estados. Tercero, la FTC puede emprender acciones por prácticas engañosas y lo hizo contra un operador de chatbot de IA en 2024. El estado por estado está en /seguridad/novia-virtual-ia-es-ilegal.
¿Cuáles son los riesgos para los menores?
Las apps de IA compañera hechas para adultos no son espacios seguros para menores. La UK Online Safety Act 2023 impone un deber de cuidado a las plataformas accesibles desde el Reino Unido. Los estados de Texas, Utah y Luisiana exigen verificación de edad para el contenido sexualmente explícito. El Reglamento de Servicios Digitales de la UE obliga a evaluaciones de riesgo para los servicios accesibles a menores. Los controles de edad que solo usan un desplegable de fecha de nacimiento no son eficaces. Las herramientas del lado de los padres (Tiempo de uso de Apple, Google Family Link, filtros a nivel de red) son la protección práctica hasta que la regulación cierre el hueco.
¿Qué es la 18 U.S.C. § 1466A?
La 18 U.S.C. § 1466A es una ley federal de EE. UU. que criminaliza la producción, distribución y posesión de representaciones visuales obscenas de menores en conducta sexualmente explícita, incluidos dibujos, viñetas e imágenes generadas por IA. Aplica con independencia de que se haya representado a un menor real. Las penas llegan a 20 años de prisión por distribución. Fuente: Cornell Legal Information Institute. Cada app de IA compañera que auditamos prohíbe explícitamente este contenido en sus términos de servicio y deriva el contenido detectado al NCMEC.
¿Alguna plataforma de novia virtual IA ha sufrido una filtración de datos?
Sí. En abril de 2026, Have I Been Pwned confirmó una filtración de MyLovely.ai que afectó a 106.362 cuentas, incluidos registros de chat y direcciones de correo (conjunto de datos de 2,1 GB; el operador PromptRepublic SL no respondió). En 2025, a Replika la multaron con 5 millones de euros el Garante italiano según la decisión 10130115 por fallos de tratamiento. El riesgo de filtración es estructural y no accidental: los datos de un chat de compañía se parecen más en sensibilidad a un historial de terapia que a una transacción de tienda. Trata estas apps como tratarías una app de citas, no un buscador.
¿El uso de una IA compañera causa soledad?
La causalidad está en disputa. Stanford HAI 2025 reportó reducción de la soledad a corto plazo para algunos usuarios, sobre todo los que parten de poco apoyo social. MIT Media Lab 2024 vinculó el uso intenso diario de chat de voz con más soledad. Los diseños transversales no pueden resolver si la gente más sola usa más o si el uso causa la soledad. La lectura honesta: un repaso diario corto parece inofensivo; la sustitución del contacto humano, no. El autocontrol importa más que el estudio a nivel de población.
¿Qué dice el estudio de Stanford HAI?
La investigación de chatbots de 2025 del Stanford Human-Centered AI encontró resultados heterogéneos (N concreto y cifras de autores principales pendientes de re-verificación contra el artículo publicado). Algunos usuarios reportaron menos soledad, sobre todo los que parten de poco apoyo social. Los usuarios intensos (más de cuatro horas al día durante seis meses o más) mostraron sustitución de las relaciones humanas. Los autores advirtieron contra generalizar en cualquier dirección y pidieron investigación longitudinal.
¿Las novias virtuales IA son adictivas?
Las apps de IA compañera usan mecánicas de recompensa variable (escalada aleatoria de afecto, rachas, regalos) sacadas del paradigma de condicionamiento operante de B.F. Skinner y del Hooked Model de Nir Eyal. Son las mismas mecánicas detrás de las tragaperras y los feeds sociales, y pueden producir patrones de uso que cumplen criterios clínicos de comportamiento problemático. Ningún diagnóstico del DSM-5 cubre específicamente el uso de IA compañera. La recompensa variable es una decisión de diseño, no una fatalidad; algunas apps tiran fuerte de patrones de compulsión y otras los evitan a propósito.
¿Pueden rastrearme a través de una app de novia virtual IA?
La mayoría de las apps de IA compañera recogen identificadores de dispositivo, dirección IP e identificadores ligados a la cuenta. Algunas integran Meta Pixel o Google Analytics, exponiendo el uso a redes publicitarias. Las alternativas centradas en la privacidad usan solo analítica de primera parte. Montaje defensivo: un correo aparte (Ocultar mi correo de Apple o similar), un método de pago con protección de devolución de cargo, la política de privacidad leída antes de instalar, y la etiqueta de privacidad de la tienda de apps cruzada con la política.
¿Cómo regula la FTC las novias virtuales IA?
La FTC regula las apps de IA compañera bajo la Sección 5 de la FTC Act (prácticas engañosas), la COPPA Rule (menores de 13 años) y la Restore Online Shoppers' Confidence Act (ROSCA, renovaciones automáticas). La aplicación reciente incluye una orden de consentimiento de 2024 contra un operador de chatbot de IA por afirmaciones de seguridad falsas. El estudio 6(b) de enero de 2024 de la FTC sobre inversiones en IA generativa nombró a varias plataformas de compañía. La postura es de aplicación por ejemplo: la agencia no autoriza apps por adelantado, lleva casos cuando saltan los disparadores.
¿Cómo puedo usar una IA compañera de forma segura?
Seis reglas. Lee la política de privacidad y elige una app que no entrene con tus chats por defecto. Usa un correo aparte y un método de pago con protección de devolución de cargo. Limita el uso diario a 30-60 minutos y vigila la sustitución del contacto humano. Nunca pidas, generes ni describas representaciones de menores, delito federal según la 18 U.S.C. § 1466A. Verifica que el control de edad funciona si hay menores que comparten tu dispositivo. Si aparece angustia, las líneas de ayuda no afiliadas del final de esta página son gratuitas y confidenciales.
¿Dónde puedo denunciar una plataforma problemática?
Estados Unidos: NCMEC CyberTipline en report.cybertip.org para contenido relacionado con menores; FTC en reportfraud.ftc.gov para prácticas engañosas; los fiscales generales estatales para violaciones de ley estatal. Reino Unido: la Internet Watch Foundation en iwf.org.uk. Unión Europea: tu autoridad nacional de protección de datos. Para problemas de privacidad, contacta al delegado de protección de datos de la plataforma según el Artículo 38 del GDPR. La infraestructura de denuncia está fragmentada entre jurisdicciones; elige el canal que encaje con el daño concreto.
¿Qué dice la decisión del Garante sobre Replika?
El Garante per la protezione dei dati personali de Italia impuso una multa de 5 millones de euros a Replika en mayo de 2025 según la decisión 10130115. Los fallos citados fueron tres: tratar datos personales sin una base legal válida, falta de verificación de edad y transparencia inadecuada sobre usuarios menores. La decisión obligó a Replika a suspender el tratamiento en Italia hasta cumplir. La decisión completa está publicada en la web del Garante y resumida en la entrada de Wikipedia de la autoridad italiana de protección de datos.
Si necesitas ayuda ahora mismo
Estos recursos son no afiliados, gratuitos, confidenciales. No ganamos nada con estos enlaces. Se listan aquí porque la política editorial de seguridad se compromete con un pie de página de salud mental no afiliado en esta página.
Lecturas relacionadas
Páginas hermanas, profundizaciones en cada eje de riesgo y preguntas de seguridad vecinas:
- ¿Las novias virtuales IA almacenan datos?, retención de registros de chat, filtraciones, reuso para entrenar modelos, rastreadores de terceros por app
- ¿Las novias virtuales IA son adictivas?, Stanford HAI, MIT Media Lab, señales de sustitución, marco de autocontrol
- ¿Una novia virtual IA es ilegal estado por estado?, estado por estado en EE. UU., suelo federal (18 U.S.C. § 1466A), acciones de la FTC, DSA de la UE
- Cómo cancelar una suscripción de novia virtual IA, pasos de cancelación por app, protecciones de reembolso de la ROSCA, vías de devolución de cargo
- ¿Una novia virtual IA es infidelidad?, discusión del contexto de pareja, marcos de comunicación con la pareja
Páginas de confianza: