Los productos de IA que se comercializan a los padres pueden prometer tutorización, apoyo a la lectura o un diseño pensado para niños. Si un producto debería recibir los datos de un niño es una cuestión distinta de si parece educativamente útil. Las siete preguntas siguientes pueden sacar a la luz hechos que faltan, pero no pueden establecer que un producto sea seguro, lícito o adecuado.
Esto es un filtro preliminar de privacidad, no una determinación jurídica ni una evaluación completa de seguridad infantil. Documenta las siete respuestas, las preguntas sin resolver, la jurisdicción, el tipo de cuenta y la fecha. La decisión sigue correspondiendo a un adulto responsable o a un profesional cualificado en privacidad, y las normas del centro educativo o de la organización pueden prohibir el producto al margen del resultado de la lista.
Por qué «es para niños» no es lo mismo que «es seguro para niños»
Un producto comercializado para familias puede estar basado en un modelo de IA de propósito general y ocultar prácticas de tratamiento de datos propias de un servicio para adultos tras una interfaz amigable para los niños. La interfaz no revela qué ocurre en segundo plano con los datos de la conversación. Hay que comprobar la política de privacidad y las condiciones reales, no la descripción de la tienda de aplicaciones ni la página de marketing.
La lista de comprobación de siete puntos
1. Reglas de edad. ¿Qué edad mínima fijan las condiciones de uso del producto y encaja con el uso previsto: una cuenta del adulto utilizada junto al niño o una cuenta propia del niño? Según el artículo 8 del RGPD de la UE, cuando el consentimiento es la base jurídica para ofrecer directamente a un menor servicios de la sociedad de la información, el tratamiento de sus datos personales requiere en general autorización parental por debajo de los 16 años; los Estados miembros pueden rebajar ese umbral hasta los 13. El proveedor debe hacer esfuerzos razonables para verificar el consentimiento. No es una prohibición general de todo tratamiento de datos de menores, porque pueden existir otras bases jurídicas y contextos fuera de línea. Sin embargo, un chat de consumo basado en el consentimiento que no tenga control de edad ni mecanismo de autorización parental no está diseñado para el caso habitual de uso en línea por menores.
2. Recogida. ¿Qué recoge además del texto introducido: grabaciones de voz, acceso a la cámara, contactos, ubicación del dispositivo, historial de navegación, telemetría, atributos inferidos o identificadores? Lee los permisos y la información técnica, no solo el texto promocional. Un micrófono puede ser necesario para una función declarada de lectura en voz alta, pero esa necesidad por sí sola no determina la base jurídica, la seguridad, la conservación, la proporcionalidad ni la idoneidad para menores.
3. Conservación. ¿Cuánto tiempo se guardan los prompts, las respuestas, las grabaciones, los registros, las copias de seguridad y los datos derivados? ¿Qué hecho inicia su eliminación? Un periodo concreto es más fácil de evaluar que «el tiempo necesario», pero declarar un plazo breve no prueba que la conservación sea lícita, que se aplique realmente ni que la eliminación sea completa.
4. Uso para entrenamiento. ¿Se usan las entradas del niño para entrenar o mejorar el modelo de IA subyacente? ¿Puede desactivarse ese uso? La política de privacidad de OpenAI para Estados Unidos indica que no recurre a la publicidad segmentada para los usuarios que sabe que son menores de 18 años. El uso de datos para entrenamiento es una cuestión distinta y exige su propia comprobación: excluir a los menores de la segmentación publicitaria no equivale a excluir sus datos del entrenamiento del modelo (política de privacidad de OpenAI para Estados Unidos).
5. Comunicación a terceros. ¿Comparte el producto los datos con terceros, como proveedores de analítica, socios publicitarios u otras empresas? ¿Puedes consultar quiénes son? Una política de privacidad que identifica categorías concretas de destinatarios permite comprobar la práctica. Una mención genérica a «socios de confianza» no basta.
6. Controles. ¿Puede un padre ver, exportar o gestionar lo que la cuenta ha almacenado? La función de vinculación de cuentas de OpenAI para adolescentes permite a un padre gestionar algunos ajustes y recibir alertas de seguridad, pero explícitamente no da al padre acceso a las conversaciones reales del adolescente: ten claro qué tipo de control ofrece realmente un producto antes de confiar en él (OpenAI, controles parentales).
7. Eliminación. Si decides dejar de usar el producto, ¿puedes eliminar de verdad los datos del niño, y la eliminación ocurre a petición o solo cuando se cierra la cuenta por completo? Prueba esto una vez, pronto, con una cuenta de bajo riesgo, en lugar de descubrir la respuesta solo cuando realmente quieras irte.
De la lista a la decisión
Resume las siete respuestas en uno de estos tres resultados preliminares:
| Resultado | Cuándo se aplica |
|---|---|
| Apto para una revisión más amplia | Las reglas de edad encajan con el uso previsto, la recogida parece proporcionada, la conservación está declarada, se entienden los usos para entrenamiento y publicidad, los destinatarios están divulgados, existen controles y la eliminación puede solicitarse. Esto todavía no prueba que el producto sea seguro ni lícito. |
| Candidato a una decisión cualificada con controles | Los hechos relevantes están documentados y un adulto responsable o un profesional cualificado ha identificado los ajustes y la supervisión necesarios para este niño y esta jurisdicción. Esta lista por sí sola no puede emitir una decisión de «permitir». |
| No usar hasta que se resuelva | Las reglas exigidas de edad o de consentimiento no encajan, faltan hechos materiales de privacidad, no pueden ejercerse los derechos de supresión, o el uso previsto de los datos entra en conflicto con requisitos del hogar, del colegio o legales. No inventes un umbral numérico de fallos. |
Si el proveedor no ofrece una vía utilizable para solicitar la supresión o ejercer otros derechos, no envíes datos del niño mientras buscas asesoramiento cualificado. Los derechos de supresión y oposición, las copias de seguridad, los datos derivados y los efectos del entrenamiento varían según la ley y el proveedor; la lista no puede prometer que todo uso posterior sea reversible.
Un ejemplo concreto
Un chatbot de ayuda con los deberes declara una edad mínima de 13 años, recoge texto de chat y grabaciones de voz, no indica un plazo claro de eliminación, usa las entradas para «mejorar nuestros servicios» y describe a los destinatarios de forma vaga. Para un niño de 10 años, la propia regla de edad del proveedor ya descarta la cuenta directa propuesta. Las demás preguntas sin responder deben resolverse por separado. Para un niño mayor, cumplir la edad mínima no resolvería la conservación, el entrenamiento, la comunicación a terceros, la supervisión ni los requisitos propios de cada jurisdicción.
Lo que esta lista no cubre
No te dice si el contenido educativo del producto es preciso, si la interacción es emocionalmente adecuada para la edad ni si se trata de un producto de compañía al que el niño podría desarrollar un apego perjudicial. Esa cuestión, distinta y más grave, se trata en no des a un niño un amigo de IA. Haz ambas comprobaciones: superar esta lista de privacidad no significa que el producto sea adecuado en los demás aspectos.
Tampoco sustituye a lo que ChatGPT recuerda, ve y comparte para los asistentes de propósito general que tu hogar ya usa con la cuenta de un adulto: ese artículo explica los mecanismos que esta lista presupone que ya entiendes antes de aplicarla a un producto nuevo específico para niños.
Pruébalo hoy
Elige una aplicación basada en IA que tu hijo use actualmente o haya pedido usar, abre de verdad su política de privacidad, no el resumen de la tienda de aplicaciones, y responde por escrito las siete preguntas anteriores. La mayoría de los padres se saltan este paso porque las políticas de privacidad son largas; la estructura de siete puntos existe precisamente para que solo tengas que buscar siete cuestiones en el documento, no leerlo de principio a fin.
La lista de privacidad de productos de IA para niños ofrece una versión imprimible de los siete puntos con la tabla de resultados, para que puedas hacer la misma comprobación de forma coherente con cada producto nuevo que tu hogar considere.



