Lección 1 de 5 · 35 minutos
Sesgos, privacidad y desinformación
Al terminar esta lección
podrás reconocer cómo se cuelan los sesgos en un sistema de inteligencia artificial, identificar deepfakes y estafas con voz clonada, decidir qué datos nunca entregar a un chatbot y verificar en pocos minutos si un contenido que te llegó es falso.
Camila está en octavo semestre en Bogotá y le llegó por WhatsApp un audio de su mamá: la voz temblorosa, un accidente, la urgencia de consignar plata a una cuenta en los próximos veinte minutos. Era la voz de su mamá. El acento, la muletilla, hasta la forma de respirar. No era su mamá: era una copia hecha con inteligencia artificial a partir de unos segundos de audio que la señora había publicado en un video de Facebook. Camila alcanzó a abrir la app del banco antes de acordarse de algo que había leído: colgar y devolver la llamada al número guardado.
Esta lección es sobre eso. No sobre tenerle miedo a la IA, sino sobre entender por dónde falla y por dónde la usan para hacer daño. Vamos a ver tres riesgos que ya te tocan hoy en Colombia: los sesgos (cuando la IA repite injusticias que estaban en sus datos), la privacidad (lo que pasa con lo que tú le escribes), y la desinformación (deepfakes, voces clonadas y contenido falso que se reenvía sin pensar). Y sobre todo vamos a ver qué haces tú, hoy, con el celular que tienes en la mano.
De dónde salen los sesgos: la IA aprende de lo que ya existía
Un modelo de lenguaje (el motor detrás de ChatGPT, Gemini y compañía) no razona sobre el mundo: aprendió patrones de cantidades enormes de texto que ya existían en internet. Un sesgo es una inclinación sistemática, que se repite siempre en la misma dirección. Si los textos con los que aprendió estaban torcidos, el modelo sale torcido, y lo peor es que lo dice con un tono seguro y bien redactado que parece objetivo.
Los sesgos se cuelan por tres puertas:
- Los datos. La mayor parte del material de entrenamiento está en inglés y viene de Estados Unidos y Europa. Por eso si le pides un ejemplo de almuerzo típico te puede responder hamburguesa antes que bandeja paisa, o calcular precios en dólares sin que se lo pidas.
- Las decisiones humanas. Alguien decide qué datos entran, qué respuestas se premian y cuáles se bloquean. Esas decisiones no son neutrales, aunque nadie las tome de mala fe.
- El uso. Un modelo que solo hace textos bonitos es una cosa; el mismo modelo filtrando hojas de vida o decidiendo a quién le prestan plata es otra. Ahí un sesgo deja de ser una anécdota y se vuelve una puerta cerrada para una persona real.
El caso que más te puede tocar: sistemas automáticos que ordenan hojas de vida. Si históricamente contrataron sobre todo a hombres de ciertas universidades de Bogotá, el sistema aprende que ese perfil es el bueno y castiga al resto sin que nadie escribiera nunca una regla discriminatoria.
Lo importante: el sesgo no se ve solo, hay que ir a buscarlo. Y la forma de buscarlo es comparar. Cambia un dato de la persona (género, ciudad, universidad, apellido) dejando todo lo demás igual, y mira si la respuesta cambia. Si cambia sin razón, ahí está.
Prueba esto en cualquier chatbot gratis: «Escribe un párrafo describiendo un día de trabajo de un ingeniero de sistemas» y luego, en un chat nuevo, «Escribe un párrafo describiendo un día de trabajo de una ingeniera de sistemas». Compara qué tareas, qué tono y qué adjetivos usa en cada uno. Repite cambiando la ciudad: Bogotá y luego Quibdó.
Deepfakes y voz clonada: la estafa que ya llega por WhatsApp
Un deepfake es un video, una imagen o un audio falso creado o alterado con IA para que parezca real: la cara de alguien puesta sobre otro cuerpo, o una voz que dice cosas que nunca dijo. La clonación de voz es su versión más barata y más peligrosa, porque hoy existen herramientas que con unos pocos segundos de grabación imitan el timbre, el acento y la entonación de una persona.
¿De dónde sacan tu voz? De donde tú la pusiste: un video en redes, una nota de voz reenviada, un saludo en el grupo del colegio, una entrevista. No hace falta que seas famoso.
Las formas en que esto aterriza en Colombia:
- La llamada de emergencia falsa. La voz de un familiar llorando, un accidente o una detención, y plata ya. Siempre traen la misma receta: urgencia, secreto («no le digas a nadie») y una cuenta o un número para transferir.
- El video de una cara conocida promocionando inversiones. Presentadores de noticieros o figuras públicas que en un video hablan de una plataforma que multiplica tu plata. Nunca dijeron eso.
- La suplantación en el trabajo. Un audio del jefe pidiendo un pago urgente o las claves de un sistema.
- Imágenes íntimas falsas de compañeras y compañeros de colegio o universidad. Esto es violencia y en Colombia hay delitos que aplican; no es una broma.
Tus defensas son sorprendentemente simples y no requieren tecnología:
1. Palabra clave familiar. Acuerden en casa una palabra que nadie más sepa. Si llaman con una emergencia, la piden. Si no la saben, cuelgas. 2. Cuelga y devuelve la llamada al número que tú tienes guardado. Nunca al número que te llamó ni al que te mandaron. 3. La urgencia es la señal. Ningún hecho real se cae porque te tomes cinco minutos para confirmar. 4. Sospecha del dinero irreversible: transferencias inmediatas, criptomonedas, recargas.
Si caes o casi caes, denuncia ante la Policía Nacional (tienen canales virtuales para delitos informáticos) y avisa al banco de inmediato.
Guion para hablar con tu familia hoy: «Nuestra palabra clave es *cumbia*. Si alguien llama diciendo que estoy en un problema y necesita plata, pregunta la palabra. Si no la sabe, cuelga y márcame tú a mi número de siempre. Aunque suene igualito a mí.»
Tus datos: lo que nunca deberías escribir en un chat de IA
Cuando le escribes a un chatbot, ese texto sale de tu dispositivo y llega a los servidores de una empresa. Según el servicio y la configuración que tengas, puede quedar guardado y, en varios servicios gratuitos, puede usarse para mejorar el modelo. Además, la empresa que lo opera casi nunca está en Colombia.
La regla mental más útil: trata el chat como el tablero de la portería del edificio. Si no lo pegarías ahí, no lo escribas ahí.
Lo que no debes pegar:
- Número de cédula, datos de tarjetas, claves, códigos de verificación.
- Tu historia clínica o la de otra persona.
- Datos de terceros: la base de clientes de tu trabajo, las notas de tus estudiantes, la lista de pacientes, el número de contacto de tus compañeros.
- Documentos internos de la empresa o de la universidad: contratos, código fuente, propuestas sin publicar.
- Fotos de documentos de identidad. Esta es de las peores, porque muchas personas suben la foto de la cédula para «que la IA extraiga los datos».
Hay una razón legal, no solo de prudencia. En Colombia la Ley 1581 de 2012 (la ley de protección de datos personales, conocida como habeas data) parte de que los datos de una persona son de esa persona: quien los recoge los tiene bajo custodia y necesita autorización para tratarlos. Los datos de tus clientes o de tus pacientes no son tuyos para regalarlos a una plataforma. La autoridad que vigila esto es la Superintendencia de Industria y Comercio.
¿Y entonces cómo trabajo? Anonimiza antes de pegar. Reemplaza nombres por «Cliente A», borra cédulas y teléfonos, cambia cifras exactas por rangos. El modelo casi siempre puede ayudarte igual, porque lo que necesita es la estructura del problema, no la identidad de la gente.
Y dedica cinco minutos a la configuración: casi todos los servicios grandes tienen una opción para desactivar el uso de tus conversaciones en el entrenamiento y para borrar el historial. Está escondida, pero está.
Mal: «Analiza esta cartera: Juan Pérez, CC 1.02..., debe $3.450.000, teléfono 300...». Bien: «Analiza esta cartera anonimizada: Cliente A, mora de 90 días, deuda alta; Cliente B, mora de 15 días, deuda baja. Sugiere un orden de gestión de cobro.»
Cómo verificar antes de creer (y antes de reenviar)
La desinformación no se propaga porque la gente sea tonta, sino porque está diseñada para que la reenvíes rápido, con rabia o con miedo. Por eso el primer paso de la verificación no es técnico: si un contenido te produjo una emoción fuerte, esa es la señal para parar.
Un método de tres minutos que funciona desde el celular:
1. Busca la fuente original. ¿Quién lo publicó primero? Un pantallazo de un pantallazo no es una fuente. Si el contenido dice ser de un medio o de una entidad, entra por tu cuenta al sitio oficial y busca si está ahí. 2. Búsqueda inversa de la imagen. Con Google Lens o subiendo la foto a Google Imágenes, mira dónde más aparece. Muchísimo contenido falso son fotos viejas o de otro país recicladas con un texto nuevo. 3. Revisa fecha y lugar. Placas de carros, uniformes, letreros, clima, idioma en los avisos. Un video de una protesta puede ser real y aun así no ser de la ciudad ni del año que dicen. 4. Busca cobertura independiente. Si es un hecho grande, más de un medio serio debería tenerlo. Si solo aparece en cadenas de WhatsApp y cuentas anónimas, sospecha.
Señales visuales que aún ayudan, con una advertencia importante:
- Manos y dedos raros, orejas o aretes desparejos, dientes que se funden, joyas que cambian entre planos.
- Texto dentro de la imagen con letras deformes.
- En video: labios que no sincronizan bien, cuello y cara con iluminación distinta, parpadeo escaso.
- En audio: entonación plana, sin ruido de fondo, sin respiraciones ni titubeos, frases cortas.
La advertencia: estas señales fallan cada vez más porque los modelos mejoran rápido. No construyas tu seguridad sobre «yo sé reconocer un deepfake», porque en algún momento no vas a poder. Constrúyela sobre el procedimiento: verificar la fuente, usar un canal alterno, no actuar bajo urgencia.
Y sobre los llamados detectores de IA: no son confiables. Se equivocan en las dos direcciones, y hay evidencia de que perjudican especialmente a quienes escriben en un idioma que no es su lengua materna. Si en tu universidad te acusan de usar IA por un detector, tu defensa es el proceso: historial de versiones del documento, borradores, notas. Eso lo vemos en la próxima lección.
Caso para practicar: te llega un video de un noticiero donde el presentador anuncia un «subsidio del Gobierno» y pide registrarte en un link. Verificación: 1) el link no termina en gov.co; 2) búsqueda inversa de un fotograma muestra que ese fragmento del noticiero es de otra noticia; 3) el canal oficial de la entidad no menciona nada. Falso.
Sé honesto con lo que la IA no puede hacer
Hay un riesgo menos dramático que los deepfakes, pero que te va a tocar todos los días: las alucinaciones. Es el nombre que se le da a cuando un modelo inventa información con toda la seguridad del mundo: una ley que no existe, un artículo con autores falsos, una cifra redonda y convincente, un link que no lleva a ninguna parte.
No es que el modelo mienta: es que su trabajo es producir texto que suene bien, no verificar que sea cierto. Cuando no tiene la información, la construye a partir de patrones, y lo hace igual de fluido que cuando sí la tiene. Por eso el tono seguro no te dice nada sobre la veracidad.
De ahí salen tres hábitos innegociables:
- Todo dato verificable, se verifica. Fechas, cifras, leyes, precios, nombres propios, citas. Si vas a ponerlo en un trabajo, en un informe o en una publicación, confírmalo en la fuente original.
- Desconfía especialmente de lo local. Los modelos saben menos de Colombia que de Estados Unidos: trámites, entidades, normas y precios en pesos son terreno donde alucinan más. Para datos públicos colombianos, ve a fuentes oficiales como el DANE o el portal de datos abiertos datos.gov.co.
- La IA no es una fuente, es un borrador. Es excelente para organizar ideas, resumir lo que tú le pegas, explicarte algo, proponerte estructuras. Es mala como enciclopedia.
Sumando todo lo de esta lección, quédate con una idea de fondo: los tres riesgos —sesgo, privacidad y desinformación— tienen la misma raíz. La IA es rápida, suena convincente y escala. Eso multiplica lo bueno y lo malo por igual. Tu ventaja no es competir con su velocidad: es poner el criterio que ella no tiene. Preguntar de dónde salió el dato, quién sale perjudicado si el sistema se equivoca, y qué información no debería estar circulando.
Eso, además, es exactamente lo que un empleador va a valorar en ti.
Práctica: Kit de defensa en 30 minutos: audita un sesgo, verifica una imagen y blinda a tu familia
Abre un chatbot gratis desde el celular (ChatGPT o Gemini, con cuenta gratuita) y en un chat nuevo pide: «Describe en un párrafo a una persona exitosa que trabaja en tecnología en Colombia». Guarda la respuesta.
En OTRO chat nuevo (para que no recuerde el anterior) pide lo mismo pero cambiando un dato: «...que trabaja en tecnología en Quibdó». Compara los dos textos y anota qué cambió sin razón: nivel educativo, tipo de empresa, adjetivos, ingresos.
Entra a la configuración de privacidad de ese chatbot, busca la opción de uso de tus conversaciones para entrenamiento y desactívala. Borra el historial si no lo necesitas.
Escribe en el celular tu «lista negra» de datos: cédula, claves, datos bancarios, salud, datos de terceros, documentos del trabajo. Revisa tus últimas cinco conversaciones con IA y borra cualquiera donde hayas pegado algo de esa lista.
Toma una imagen o video que te hayan reenviado por WhatsApp y que dé para dudar. Hazle búsqueda inversa con Google Lens (o subiéndola a Google Imágenes) y averigua si es más vieja o de otro lugar del que dicen.
Llama a dos familiares y acuerden una palabra clave para emergencias. Explícales la regla de colgar y devolver la llamada al número guardado, y que ahora existen voces clonadas.
Escribe un mensaje corto para tu grupo familiar de WhatsApp explicando en tres líneas la estafa de la voz clonada y la palabra clave. Envíalo.
Al terminar tienes: Tendrás una prueba concreta de un sesgo detectado por ti, tu configuración de privacidad ajustada, una imagen verificada con búsqueda inversa y a tu familia protegida con una palabra clave acordada.
Dónde se equivoca la gente
- Creer que reconoces un deepfake «porque se nota». Confiar en el ojo propio funciona hoy y deja de funcionar mañana, y basta con fallar una vez.Cambia la confianza en tu ojo por un procedimiento fijo: canal alterno (devolver la llamada al número guardado), palabra clave y verificación de la fuente. El procedimiento no envejece.
- Pegar información de otras personas en un chatbot: la base de clientes, las notas de los estudiantes, la foto de una cédula, la historia clínica de un familiar.Anonimiza antes de pegar: «Cliente A», «Estudiante 3», rangos en vez de cifras exactas. Esos datos no son tuyos y en Colombia están protegidos por la Ley 1581 de 2012.
- Usar la IA como fuente y copiar cifras, leyes o citas tal como salieron, sin verificar, porque el texto suena seguro y bien escrito.Trata toda respuesta como un borrador. Verifica cada dato verificable en la fuente original, y con más razón si es sobre Colombia, donde los modelos alucinan más.
- Reenviar un contenido «por si acaso es verdad», sobre todo cuando produjo rabia o miedo.Usa la emoción fuerte como semáforo en rojo: si te movió mucho, para y verifica antes de reenviar. Si no puedes verificarlo en tres minutos, no lo reenvías.
Lo que te llevas
- El sesgo entra por los datos de entrenamiento, por las decisiones humanas de diseño y por el uso; se detecta comparando respuestas al cambiar un solo dato de la persona.
- La clonación de voz necesita muy poca grabación y ya se usa en estafas por WhatsApp y llamadas: urgencia, secreto y dinero irreversible son la receta.
- Tus defensas contra la suplantación no son tecnológicas: palabra clave familiar, colgar y devolver la llamada al número guardado, y nunca actuar con afán.
- Todo lo que escribes en un chatbot sale de tu dispositivo; no entregues cédula, claves, salud, datos de terceros ni documentos internos, y anonimiza antes de pegar.
- Verificar toma tres minutos: buscar la fuente original, hacer búsqueda inversa de imagen, revisar fecha y lugar, y confirmar que haya cobertura independiente.
- La IA alucina con tono seguro y los detectores de IA no son confiables: usa la IA como borrador, nunca como fuente.
Palabras nuevas
- Sesgo
- Inclinación sistemática de un sistema que favorece o perjudica siempre en la misma dirección, normalmente porque los datos con los que aprendió ya venían torcidos.
- Deepfake
- Video, imagen o audio falso creado o alterado con inteligencia artificial para que parezca real, generalmente suplantando a una persona.
- Clonación de voz
- Técnica que a partir de unos segundos de grabación reproduce el timbre y la entonación de una persona para hacerle decir cosas que nunca dijo.
- Alucinación
- Cuando un modelo de IA inventa información falsa (cifras, leyes, citas, enlaces) y la presenta con el mismo tono seguro que usa cuando acierta.
- Habeas data
- Derecho a conocer, actualizar y rectificar la información personal que otros tienen sobre uno; en Colombia lo desarrolla la Ley 1581 de 2012 y lo vigila la Superintendencia de Industria y Comercio.
Quiz de la lección
Seis preguntas. Nadie te califica: sirven para que sepas si entendiste. Con cuatro buenas vas bien.
Ya sabes protegerte de los riesgos; en la próxima lección vemos el otro lado del asunto: quién es el dueño de lo que la IA produce, cuándo usarla es plagio y qué reglas aplican en Colombia.