La UE pone fecha a las apps que «desnudan» fotos: 2 de diciembre de 2026

Sí: las apps de «nudificación» quedan prohibidas en toda la Unión Europea a partir del 2 de diciembre de 2026. La prohibición no está en una ley nueva, sino en una letra nueva del Reglamento de IA: el Reglamento (UE) 2026/1744 —el Ómnibus digital sobre IA, publicado el 24 de julio de 2026— insertó en el artículo 5.1 del AI Act la letra b bis), que veta introducir en el mercado, poner en servicio o utilizar sistemas de IA que generen o manipulen imágenes, vídeos o audios realistas de las partes íntimas de una persona identificable sin su consentimiento. Saltársela se sanciona con hasta 35 millones de euros o el 7 % del volumen de negocios mundial.

Qué es una app de «nudificación» y por qué la UE la prohíbe

Una app de nudificación toma la foto de una persona vestida y genera una versión desnuda o sexualizada de esa misma persona. El resultado es falso, pero la cara es real, y el daño también. El Ómnibus lo dice sin rodeos en sus considerandos: el material íntimo no consentido «constituye violencia y abuso sexual contra las personas, en particular las mujeres», y estas tecnologías, «a menudo descritas como aplicaciones de "nudificación"», han generado «una necesidad urgente de una prohibición normativa explícita».

Hasta ahora el artículo 5 contaba ocho prácticas prohibidas, aplicables desde el 2 de febrero de 2025. El Ómnibus añade dos —la b bis), material íntimo no consentido, y la b ter), material de abuso sexual de menores— y desde el 2 de diciembre de 2026 serán diez.

Qué dice exactamente la nueva letra del artículo 5

El punto 7 del Ómnibus inserta la letra b bis) en el artículo 5.1. Prohíbe:

«la introducción en el mercado, la puesta en servicio o la utilización de un sistema de IA que genere o manipule imágenes, vídeos o audios realistas o material similar de las partes íntimas de una persona física identificable, o de una persona física identificable que participe en actividades sexualmente explícitas, sin el consentimiento libre, específico, informado e inequívoco y explícito de dicha persona para tal generación o manipulación».

Tres elementos delimitan el alcance:

El nuevo apartado 1 ter añade un límite razonable: no es «manipulación» prohibida el retoque que no aumenta la exposición de ninguna parte íntima ni altera la actividad representada (cambiar un fondo, ajustar contraste); sí lo es cualquier edición que suba el nivel de desnudez o de explicitud de una imagen real. Los considerandos excluyen además usos legítimos: prueba virtual de ropa, usos médicos y anatómicos, material artístico no realista.

Las dos letras llegan juntas y se aplican el mismo día, pero no son intercambiables:

b bis) — material íntimo no consentidob ter) — material de abuso sexual de menores
¿Persona identificable?Imprescindible: sin ella, fueraNo: alcanza al material íntegramente sintético
¿El consentimiento excluye?Sí, con los cinco adjetivosNo cabe consentimiento
¿La cubre el apartado 1 ter?SíNo: solo se refiere a la b bis)
Definición a la que remiteLa de la propia letraDirectiva 2011/93/UE
Autoridad en EspañaSin designarSin designar

La b ter) tiene análisis propio en este blog el 16 de octubre; aquí desarrollo la b bis).

Desde cuándo se aplica la prohibición

Hay dos fechas y no son la misma cosa:

Que el AI Act no la exija todavía no significa vía libre: estas conductas «también pueden infringir otras leyes, incluido el Derecho penal», recuerda el Ómnibus. Y desde el 2 de agosto de 2026 el contenido sintético debe marcarse como generado por IA (artículo 50), con un matiz útil: el nuevo artículo 111.4 da a quien ya tenía su sistema en el mercado antes de esa fecha hasta el 2 de diciembre para cumplir el marcado, así que las dos obligaciones vencen el mismo día. Todos los plazos, en el calendario del AI Act.

A quién afecta: desarrolladores, plataformas y usuarios

El nuevo apartado 1 bis del artículo 5 reparte la prohibición en dos planos:

Proveedores: quien desarrolla o comercializa el sistema

Introducir el sistema en el mercado o ponerlo en servicio está prohibido en dos supuestos: cuando generar ese material es la finalidad prevista —el caso de una app de nudificación, sin más vueltas—, o cuando, sin serlo, el diseño, el entrenamiento o las funcionalidades hacen de esa generación un resultado razonablemente previsible y reproducible y falta una salvaguardia técnica razonable. Los considerandos apuntan cuáles cuentan: depuración de datos de entrenamiento, entrenamiento de rechazo, filtros de indicaciones y de resultados, detección de abusos y notificación.

Responsables del despliegue: quien pone la herramienta a trabajar

La utilización solo está prohibida cuando el responsable del despliegue usa el sistema con el fin de generar o manipular ese material. Quien usa un generador de propósito general para fines lícitos no infringe nada, aunque falten las salvaguardias que su proveedor debió poner; la generación accidental tampoco activa la prohibición.

El particular que lo hace desde su casa: le llega el Código Penal, no el AI Act

Aquí conviene ser exacto, porque circula lo contrario. El Reglamento se dirige a proveedores y a responsables del despliegue, y su artículo 2.10 no se aplica «a las obligaciones de los responsables del despliegue que sean personas físicas que utilicen sistemas de IA en el ejercicio de una actividad puramente personal de carácter no profesional». El particular que elude los filtros de una herramienta para desnudar la foto de una compañera es el caso de manual de actividad puramente personal: no le alcanza la prohibición del artículo 5.

Que no le alcance no significa que le salga gratis: cambia quién persigue qué. Al desarrollador y a la empresa que despliega, el régimen sancionador del Reglamento; al particular, el Código Penal, la protección de datos y la responsabilidad civil.

Para una empresa el mensaje es doble: si desarrolla o integra IA generativa de imagen, las salvaguardias separan un producto legal de una práctica prohibida; si gestiona el uso interno de estas herramientas —y ahí sí es responsable del despliegue en ejercicio profesional—, conviene recoger la prohibición en su política de uso antes de diciembre, dentro de su adecuación al AI Act.

Qué sanciones prevé el AI Act

Las prácticas prohibidas ocupan el tramo más alto del régimen sancionador. El artículo 99.3 fija multas de hasta 35.000.000 EUR o, si el infractor es una empresa, hasta el 7 % de su volumen de negocios mundial total del ejercicio anterior, la cuantía que sea superior. Al insertarse en el artículo 5, las dos letras nuevas heredan ese tramo sin mención expresa. Quién lo aplicará en España es otra historia.

Qué relación tiene con el derecho español

En España, el Proyecto de Ley de gobernanza de la inteligencia artificial (expediente 121/000096) sigue en tramitación, con el plazo de enmiendas ampliado hasta el 2 de septiembre de 2026. Tal como está redactado —y puede cambiar—, su artículo 13.1 clasifica como muy graves las infracciones por prácticas prohibidas y su artículo 30 replica el tope de 35 millones o el 7 %.

Lo que no hay es una «supervisión general» en una sola autoridad: el proyecto reparte la vigilancia letra por letra del artículo 5.1. Su artículo 5.2.a) da a la AESIA las letras a), b), c) y f); el 5.3.a), a la AEPD y a las autonómicas, la e) y la g); el 5.4.a), al Consejo General del Poder Judicial, la d) y la h). Las ocho tienen dueño, pero el texto es anterior al Ómnibus y no menciona la b bis) ni la b ter): quién vigilará en España esta prohibición está sin resolver, y su artículo 14 tipifica la infracción muy grave enumerando solo las ocho letras originales. Es materia de enmienda: conviene mirar el estado del expediente antes de dar por hecho el reparto.

La vía administrativa tampoco sustituye a la penal ni a la civil: el Ómnibus cita expresamente la Directiva 2011/93/UE y la Directiva (UE) 2024/1385, sobre la violencia contra las mujeres.

Preguntas frecuentes

¿Es ya ilegal usar una app de nudificación en España?

Por la vía del AI Act, la prohibición se aplica desde el 2 de diciembre de 2026. Eso no equivale a que hoy sea legal: crear o difundir imágenes íntimas falsas de una persona real puede constituir delito, y esa vía no depende del Reglamento ni espera a diciembre.

¿La prohibición afecta solo a quien desarrolla la app o también a quien la usa?

A ambos, en planos distintos, y con un límite importante. Al proveedor se le prohíbe comercializar sistemas destinados a generar ese material o que lo generen de forma previsible por falta de salvaguardias. Al responsable del despliegue, utilizarlo con ese fin. Pero el artículo 2.10 excluye a las personas físicas que usan IA «en el ejercicio de una actividad puramente personal de carácter no profesional»: al particular no le llega la prohibición europea, le llega el Código Penal.

¿Puede un editor de imágenes con IA de propósito general incurrir en la prohibición?

Sí, si generar material íntimo no consentido es un resultado razonablemente previsible y reproducible del sistema y el proveedor no ha puesto medidas técnicas razonables para impedirlo. Con salvaguardias adecuadas al estado de la técnica, queda fuera de la prohibición.

¿La etiqueta de «contenido generado por IA» legaliza estas imágenes?

No. El marcado del contenido sintético que exige el artículo 50 es una obligación de transparencia; la letra b bis) es una prohibición. Una imagen íntima generada sin consentimiento sigue prohibida aunque vaya etiquetada, y el consentimiento de la persona no exime de etiquetar el contenido como sintético.

Fuentes

Herramientas gratuitas relacionadas

Sin registro y con fuentes oficiales. Comprueba tu caso en 2 minutos.

¿Me obliga el canal de denuncias? →Comprueba si la Ley 2/2023 te obliga y qué debe cumplir tu sistema interno de información.¿Esencial o importante? · NIS2 →Clasifica tu empresa según los anexos y umbrales de NIS2: obligaciones, plazos y sanciones.Brecha de datos: ¿notificar a la AEPD? →Comprueba si debes notificar en 72 horas, comunicar a los afectados y qué documentar.Pirámide de Minto →Escribe primero la respuesta: mensaje principal, argumentos MECE y datos de soporte.