¿Es seguro subir la foto de mi hijo a una IA?
La respuesta corta: sí, si el servicio cumple cuatro cosas concretas — no entrenar sobre tus datos, borrado por arquitectura, transferencias con garantías RGPD (SCC + DPF), moderación previa. Esta página explica cómo cuentoconlaIA cumple cada una, sin marketing.
1. No entrenamiento sobre tus datos
Hay dos formas de usar los modelos de OpenAI: el ChatGPT consumer (donde, salvo opt-out explícito, tus conversaciones pueden entrenar el modelo) y la API (donde el contrato base prohíbe el entrenamiento). cuentoconlaIA usa la API. La diferencia importa: la API tiene un DPA — Data Processing Agreement — que es contractual y verificable, no un toggle en un menú. Amazon Rekognition tampoco entrena sobre datos de inferencia. Si en el futuro OpenAI cambiase la política, tendríamos que renegociar el DPA y notificártelo antes de aplicar el cambio.
2. Borrado a los 30 días por arquitectura
El bucket de S3 que aloja las fotos tiene una regla de lifecycle que borra cualquier objeto a los 30 días. No es una política — es código IaC (Terraform) que cualquiera puede leer en infra/core/s3.tf. Para saltársela haría falta cambiar el código, hacer terraform apply, y la auditoría de CloudTrail dejaría rastro. En la práctica nadie lo hace y nadie debería.
3. Dónde se procesan los datos (y bajo qué garantías)
AWS región us-east-1 (Virginia, EE. UU.). La pipeline entera se ejecuta dentro de esa región: S3 bucket, Lambdas, Step Functions, Rekognition. Eso implica transferencia internacional de datos, amparada por cláusulas contractuales tipo (SCC) y el EU-US Data Privacy Framework, declarada en nuestra política de privacidad. Las llamadas a OpenAI llevan las fotos en base64 y los prompts; OpenAI las recibe, las procesa, las descarta tras la ejecución del modelo — y nunca entrena con ellas.
4. Moderación previa de imagen
Antes de que la pipeline lea siquiera el contenido de la foto, Amazon Rekognition la pasa por sus filtros de contenido infantil y violencia. Lo inapropiado se rechaza, se anula la transacción y te avisamos. Cada ilustración generada también pasa por moderación antes de ser aceptada en el libro final — defensa en profundidad, no un único punto de fallo.
La DPIA (Data Protection Impact Assessment)
Es el documento que el RGPD exige para servicios que procesan datos sensibles a escala. La nuestra está pública en docs/dpia-children-biometric-ai.md del repo. Identifica los riesgos (re-identificación, fuga del bucket, deriva del modelo, mal uso operativo), describe los mitigantes (borrado por arquitectura, moderación dual, segregación de roles IAM, no entrenamiento contractual), y deja un calendario de revisión. Si tu colegio o AMPA te pide un análisis de privacidad antes de regalar el cuento a un niño, esa DPIA es la respuesta.
Una nota concreta para padres de peques pequeños
Si tu peque tiene menos de 3 años, la foto que subes es necesariamente una foto de bebé — más sensible que una foto escolar a los 7. La pipeline funciona igual con esa edad y los mismos contratos aplican. Pero conviene saber: la foto no necesita ser perfecta. Una foto frontal de la cara con luz buena, sin gafas de sol, basta. Si dudas, sube la versión más anodina que tengas — siempre vale.
Preguntas frecuentes
¿Mi foto entrena al modelo?
No: tu foto se usa únicamente para generar tu cuento, y para nada más. cuentoconlaIA llama a OpenAI vía API — no es el ChatGPT de consumo — y en el DPA contractual de OpenAI para llamadas de API los datos enviados NO se usan para entrenamiento; esa cláusula de no-entrenamiento lleva firmada y vigente desde el primer día. Amazon Rekognition, que modera cada foto subida, tampoco entrena sobre datos de inferencia. Si en algún momento OpenAI cambiase esta política, tendríamos que aceptar el cambio explícitamente y te lo notificaríamos antes de que se aplicara. Además, el ciclo de vida de la foto es corto por diseño: se procesa durante la generación (5-10 minutos) y se borra automáticamente a los 30 días mediante una regla de S3, así que no queda material almacenado que pudiera entrenar nada.
¿Cuánto tiempo guardáis la foto?
30 días automáticamente, luego desaparece. No es nuestra política — es una regla de S3 lifecycle pintada sobre el bucket que aloja las fotos. Ni un operador interno con permisos podría dejarla más tiempo; AWS borra los objetos cuando expira el plazo. Los renders intermedios (las páginas generadas antes de componer el PDF) tienen la misma regla.
¿Quién puede ver la foto durante esos 30 días?
Solo dos sistemas, y ningún humano por defecto. El primero es el pipeline de generación del libro: Step Functions y las Lambdas que llaman a OpenAI y a Rekognition procesan la foto durante unos 5 minutos y no la conservan. El segundo es el operador laIA-content-mod, que solo interviene si la moderación automática de Rekognition marca una imagen como dudosa. Ningún empleado tiene acceso por defecto al bucket donde viven las fotos: el acceso humano exige asumir un rol IAM efímero, y cada asunción queda registrada en CloudTrail, así que existe un rastro auditable de cualquier apertura. El equipo de soporte (hola@) NO tiene acceso a las fotos en ningún caso — solo ve metadatos del pedido. Y a los 30 días la regla de ciclo de vida de S3 borra la foto automáticamente, sin que intervenga nadie.
¿Y si quiero borrar la foto antes de los 30 días?
Escribe a privacidad@cuentoconlaIA.com con el email del pedido y borramos las fotos en menos de 72 horas. RGPD Art. 17 — derecho de supresión. El libro en sí (PDF compuesto) lo guardamos durante los 30 días del enlace de descarga; pasado ese plazo desaparece automáticamente.
¿Las imágenes generadas son seguras de mostrar?
Sí, pero con la honestidad de que la IA puede equivocarse. Cada ilustración pasa moderación de Rekognition antes de aceptarse, pero el sistema no es perfecto — si recibes el libro y notas que una página no encaja con tus valores, escríbenos y te re-generamos esa página gratis. El disclaimer 'laIA puede equivocarse · resultados aproximados' está en todas partes por una razón.
¿Y si soy más estricto que la media — qué garantías tengo?
Para padres especialmente sensibles a la privacidad, las garantías son concretas y verificables. (a) Los datos se alojan en AWS us-east-1 (EE. UU.) bajo Cláusulas Contractuales Tipo y el EU-US Data Privacy Framework, cifrados y con borrado automático a los 30 días mediante una regla de ciclo de vida de S3 — no depende de que nadie se acuerde de borrar. (b) Publicamos una DPIA completa (Data Protection Impact Assessment) que puedes leer entera en docs/dpia-children-biometric-ai.md del repositorio público. (c) El código del pipeline es propietario, pero los puntos de inflexión — subida, moderación con Rekognition, generación y borrado — están auditados por separado. (d) Ninguna foto se usa para entrenar modelos: la cláusula de no-entrenamiento está en el contrato de API con OpenAI. (e) Y si con todo eso no te convence, escribe a privacidad@cuentoconlaIA.com y te respondo personalmente — David, fundador.
Lee también
Si después de leer esto estás cómodo, el wizard espera. Si tienes una pregunta no respondida arriba, escribe a privacidad@cuentoconlaIA.com — David, fundador, responde personalmente.
Crear el cuento de mi peque →