¿Cómo saber que lo que estás viendo es real? Aunque los problemas legales de los deepfakes no son nuevos, el auge de la inteligencia artificial ha expuesto sus peligros con una cercanía que no habíamos visto antes. En tan solo una década, pasamos de programas avanzados que requerían pericia técnica a aplicaciones para crear deepfakes con tan solo un clic. Esto representa un miedo real para muchas personas: ¿cómo protege la ley a alguien que encuentra su rostro en un video no autorizado en redes sociales? ¿Existe una ley en Colombia de Deepfakes y puede alguien demandar por su uso en el país?
Esta preocupación está siendo tomada en serio por varios países, especialmente en la Unión Europea, donde han comenzado a reforzar o crear nuevas normas de protección de datos y privacidad. Respecto a este tema, en ENTER.CO conversamos con Erick Rincón Cárdenas, vicedecano de la Facultad de Jurisprudencia de la Universidad del Rosario, sobre la manera en la que la ley colombiana de deepfakes opera actualmente y qué garantías ofrece a los ciudadanos para defender su identidad digital.
¿Existe ley en Colombia para protegerme si encuentro un deepfake mío?
Sí. En julio de 2025 se aprobó la Ley 2502, que modifica el artículo 296 del Código Penal colombiano para sancionar la suplantación de identidad cuando se hace con inteligencia artificial, reconociendo por primera vez conceptos como deepfake, imagen e identidad digital. Antes de esa ley, ya existían herramientas aplicables: la Ley 1581 de 2012 (protección de datos), la Ley 1273 de 2009 (delitos informáticos) y la Constitución, que protege el derecho a la imagen, la honra y el buen nombre.
¿Existen agravantes especiales, como en EE.UU. con deepfakes sexuales?
La Ley 2502 incluyó como agravante el uso de IA en la suplantación, con multas incrementadas hasta en un 33%. Sin embargo, Colombia aún no tiene una norma específica para deepfakes sexuales no consensuados, como sí existe en EE.UU. o el Reino Unido. Ese es un vacío urgente que debe llenarse, especialmente considerando que en el primer semestre de 2024 se registraron más de 17.000 páginas con material pornográfico hecho con IA y solo se había capturado a 70 culpables.
¿Es necesario crear o ampliar la ley en colombia de Deepfakes con el boom de la IA?
La Ley 2502 es un avance, pero insuficiente. La sanción prevista es principalmente una multa, que puede resultar insuficiente para disuadir conductas que generan daños masivos e irreversibles, especialmente cuando el responsable opera desde el extranjero o a través de estructuras criminales que pueden absorber fácilmente ese costo. Hacen falta normas específicas para deepfakes sexuales, para el uso de imagen en entrenamiento de modelos de IA sin consentimiento y para la manipulación electoral.
¿Sería viable en Colombia una ley tipo Dinamarca que otorgue derechos de autor sobre la propia imagen?
Es viable y necesaria. En Colombia la imagen ya tiene protección constitucional, pero no tiene el carácter de derecho patrimonial pleno. Una ley así sería especialmente útil para creadores de contenido y artistas cuya imagen es usada para entrenar sistemas de IA sin ninguna compensación. El Proyecto de Ley 042 de 2025 sobre IA, actualmente en curso en el Congreso, sería el vehículo ideal para incluir esa discusión.
¿Los ciudadanos conocen la ley en Colombia de Deepfakes? ¿Qué tan fácil es demandar?
Hay un déficit enorme de cultura jurídica digital. La mayoría de colombianos no sabe que puede denunciar un deepfake ni ante quién. El proceso implica acudir a la Fiscalía o la Policía de Ciberdelitos, conservar toda la evidencia digital y enfrentar un sistema judicial que aún carece de peritos y fiscales capacitados en estas tecnologías. La ley obliga a la Fiscalía a garantizar la trazabilidad de los casos y al Gobierno a crear protocolos de respuesta, desarrollos tecnológicos para detección de fraudes y alianzas de cooperación internacional. Universidad Central El mandato existe; la capacidad institucional real, todavía no.
¿Se puede demandar a una empresa extranjera como X que use mi imagen sin consentimiento?
Sí, pero es difícil. Para empresas con actividad en Colombia aplican la Ley 1581 de 2012 y la acción civil por daños. El uso no autorizado de la imagen puede dar lugar a acciones legales por daños y perjuicios, incluso cuando no hay fin económico directo. Para empresas domiciliadas en el exterior, el camino más práctico hoy es acudir a la Superintendencia de Industria y Comercio (SIC) por tratamiento indebido de datos personales, o usar los mecanismos de remoción de contenido de las propias plataformas. La cooperación internacional que exige la Ley 2502 es clave, pero aún no está operativa.
¿Puede un político demandar una parodia deepfake?
Depende del contexto. Si el video es claramente identificable como sátira o parodia, sin intención de engañar, tiene defensa sólida bajo el artículo 20 de la Constitución que protege la libertad de expresión. Pero si el deepfake busca hacer creer que el político dijo o hizo algo que nunca ocurrió, sin ningún elemento que lo identifique como ficción, sí hay conducta sancionable. La línea divisoria es el dolo de engaño. La ley actual no define expresamente esta excepción, y es un punto que la jurisprudencia constitucional deberá aclarar pronto.
¿Qué tan avanzada está Colombia frente al resto de Latinoamérica?
Estamos a la vanguardia regional. La Ley 2502 de 2025 coloca a Colombia como referente en la región al tipificar especialmente la suplantación mediante inteligencia artificial; mientras otros países aún discuten proyectos de regulación general, Colombia vincula esta tecnología directamente con la protección penal de la identidad. Brasil, Argentina, México y Chile aún no tienen normas penales específicas sobre deepfakes. El desafío ahora no es la ley en el papel, sino dotarla de capacidad institucional real para aplicarla.
Imágenes: Creada con Nano Banana