En este modulo
La regla de oro
NUNCA
No introduzcas datos personales reales de alumnos menores en herramientas de IA en la nube. Ni ChatGPT, ni Claude, ni Gemini, ni ninguna otra. Esto incluye: nombres, apellidos, calificaciones, informes psicopedagógicos, datos de salud, fotografías, grabaciones de voz y cualquier información que identifique directa o indirectamente al menor.
No es una recomendacion. Es una obligacion legal derivada del RGPD, la LOPDGDD y la normativa de protección del menor. Un profesor que sube un listado de notas con nombres a ChatGPT esta realizando una transferencia internacional de datos de menores a servidores en EEUU sin base jurídica, sin consentimiento y sin contrato de encargado del tratamiento.
RGPD para docentes: lo esencial
No necesitas ser jurista. Necesitas entender 5 conceptos:
- Dato personal: cualquier información que identifique a una persona. Nombre + nota = dato personal. «Alumno A» + nota = dato anonimizado (aceptable).
- Tratamiento: cualquier operacion con datos personales. Introducir datos en ChatGPT es un tratamiento.
- Base jurídica (Art. 6 RGPD): necesitas una razon legal para tratar datos. «Me resulta comodo» no es una base jurídica.
- Consentimiento del menor (Art. 8): en España, los menores de 14 años necesitan consentimiento de sus tutores legales para el tratamiento de sus datos.
- Transferencia internacional: enviar datos a servidores fuera de la UE (como los de OpenAI o Google) requiere garantias adicionales.
Anonimizacion práctica
Puedes usar la IA con datos de alumnos si los anonimizas primero:
Si puedes hacer:
- «Tengo un alumno de 14 años con dislexia que saca 4 en Lengua. Genera una adaptación curricular.»
- «Analiza estos resultados: Alumno A: 7, Alumno B: 4, Alumno C: 9...»
- «Genera una plantilla de informe trimestral con campos vacios que yo relleno offline.»
NO puedes hacer:
- «Juan Garcia Lopez de 2.o B tiene un 3 en Matematicas y problemas de conducta...»
- Pegar un listado de calificaciones con nombres y apellidos reales.
- Subir un informe psicopedagógico a la IA.
- Compartir fotos de alumnos con herramientas de generación de imagen.
Ollama: IA local para datos sensibles
Si necesitas procesar datos reales de alumnos con IA (por ejemplo, analizar tendencias de calificaciones), la solución es ejecutar un modelo en tu propio ordenador.
Ollama permite descargar y ejecutar modelos de IA localmente. Los datos no salen de tu equipo. No hay transferencia internacional. No hay tratamiento por terceros.
# Instalar Ollama (Mac/Linux)
curl -fsSL https://ollama.ai/install.sh | sh
# Descargar un modelo
ollama pull llama3.1:8b
# Ejecutar
ollama run llama3.1:8b
Con Ollama puedes procesar datos reales de alumnos de forma segura. Los datos permanecen en tu disco duro. Consulta nuestra guia de instalacion de Ollama.
Politica de IA del centro educativo
Cada centro deberia desarrollar una política de uso aceptable de IA. Cuatro niveles:
Permitido: uso pedagógico supervisado con datos anonimizados. Generar materiales, rúbricas, ejercicios.
Permitido con condiciones: trabajos del alumnado con declaracion de uso de IA y verificación. Uso de herramientas aprobadas por el centro.
Restringido: procesamiento de datos personales, decisiones sobre calificaciones, comunicaciones oficiales generadas integramente por IA.
No permitido: fraude academico, suplantación, exposicion de datos de menores, automatización de decisiones sensibles sin revisión humana.
Deepfakes y desinformación
Los alumnos deben comprender que ver, escuchar o leer algo no demuestra automaticamente que sea real. La IA puede generar imagenes, videos y voces sinteticas indistinguibles de las reales.
Actividades para el aula:
- Identificar imagenes generadas por IA vs fotos reales
- Detectar videos sintéticos (deepfakes)
- Analizar cuentas de redes sociales: reales vs falsas
- Verificar noticias: contrastar fuentes, buscar origen
- Discutir: que pasa cuando no puedes distinguir lo real de lo falso
Ciberseguridad básica para docentes
Riesgos específicos del entorno educativo:
- Phishing: emails que simulan ser de la Consejeria, del equipo directivo o de plataformas educativas. Verificar siempre el remitente.
- Ingenieria social: alguien que llama diciendo ser del soporte técnico del centro. Nunca dar contrasenas por telefono.
- Contrasenas: no reutilizar contrasenas entre plataformas educativas. Usar gestor de contrasenas.
- Documentos maliciosos: no abrir archivos adjuntos de remitentes desconocidos, aunque parezcan trabajos de alumnos.
Copyright y propiedad intelectual
Cuestiones relevantes para docentes:
- Materiales generados por IA: actualmente, en la mayoria de jurisdicciones, el contenido generado por IA no tiene autor humano y por tanto no tiene copyright. Puedes usarlo libremente, pero tampoco puedes reclamar autoria exclusiva.
- Imagenes generadas: cuidado con generar imagenes que reproduzcan estilos de artistas vivos (problemas éticos, potencialmente legales).
- Uso educativo: la excepcion de cita y uso educativo (Art. 32 LPI) permite ciertos usos de obras protegidas en el aula, pero no su publicacion online sin restricciones.
- Plagio del alumno: el uso de IA para generar trabajos sin declararlo es una forma de fraude academico, no de plagio en sentido estricto. Tratarlo como un problema de integridad, no de detección.
Checklist: 10 preguntas antes de usar IA en el aula
Checklist
1. Los datos que voy a introducir, contienen información personal de alumnos? → Anonimizar primero.
2. Donde se procesan los datos? → Verificar si el proveedor almacena en la UE.
3. Tengo base legal para este tratamiento? → Consentimiento, interes legitimo o ejecucion de contrato.
4. He informado al alumno/familia de que uso IA? → Principio de transparencia.
5. El proveedor tiene contrato de encargado del tratamiento? → Art. 28 RGPD.
6. He realizado una Evaluacion de Impacto? → Si el tratamiento es sistemático, puede ser obligatoria.
7. He verificado la exactitud de los resultados? → La IA puede alucinar. Comprobar siempre.
8. Estoy cumpliendo la política de IA del centro? → Si no existe, proponer crearla.
9. Tengo el registro de actividades de tratamiento actualizado? → Art. 30 RGPD.
10. He consultado con el DPO o el equipo directivo? → Ante la duda, preguntar.
Puntos clave
- NUNCA datos personales reales de menores en IA cloud. Sin excepciones.
- Anonimizar siempre: «Alumno A» en vez de nombres reales.
- Ollama permite IA local sin enviar datos fuera del equipo.
- Cada centro necesita una política de uso de IA.
- Enseñar a los alumnos a detectar deepfakes y desinformación.
- Los detectores de IA no son evidencia fiable de fraude academico.
- Copyright de materiales generados por IA: sin autor humano, sin copyright.