El regulador británico confirmó cambios y compromisos de diez grandes desarrolladores de modelos fundacionales. Las medidas buscan mejorar la transparencia, facilitar el ejercicio de derechos sobre datos personales y reforzar las evaluaciones de riesgo.
Las grandes compañías de inteligencia artificial están comenzando a modificar la forma en que explican y gestionan el uso de datos personales dentro de sus modelos.
El Information Commissioner’s Office (ICO) del Reino Unido informó que diez desarrolladores de modelos fundacionales ya realizaron cambios o se comprometieron a implementarlos después de un proceso de supervisión regulatoria.
El grupo incluye a Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI y Stability AI.
Los cambios se concentran principalmente en tres áreas: mayor transparencia sobre cómo se utilizan los datos, mejores mecanismos para que las personas ejerzan sus derechos y evaluaciones más rigurosas de las medidas utilizadas para reducir riesgos.
Algunos cambios ya están implementados
No todas las compañías se encuentran en la misma etapa.
Anthropic, por ejemplo, ya actualizó su política de privacidad para datos de personas que no utilizan directamente sus servicios y modificó su evaluación sobre intereses legítimos para explicar con mayor detalle cómo procesa datos durante el desarrollo de sus modelos.
OpenAI también actualizó su evaluación de intereses legítimos para reforzar la evidencia utilizada al justificar las medidas destinadas a reducir impactos sobre los derechos de las personas.
En materia de transparencia, Apple, Cohere y OpenAI ya implementaron cambios en la información que entregan al público.
Entre estas medidas aparecen avisos de privacidad específicos para el entrenamiento de modelos, información adicional sobre las etapas de desarrollo y explicaciones más claras sobre las fuentes y tipos de datos utilizados.
Apple también publicó información sobre los conjuntos de datos de terceros utilizados para entrenar sus modelos.
Apple, Google y Microsoft todavía tienen cambios pendientes
Otras medidas todavía corresponden a compromisos futuros.
Apple se comprometió a actualizar su documentación de privacidad y sus evaluaciones internas para explicar con mayor detalle los propósitos del procesamiento de datos utilizados durante el entrenamiento, además de sus medidas de seguridad y sistemas de filtrado.
Google, por su parte, deberá incorporar más evidencia en sus evaluaciones para respaldar la eficacia de las medidas que utiliza para proteger los datos personales.
Microsoft también revisará sus análisis sobre intereses legítimos para reforzar la evaluación de las salvaguardas aplicadas al procesamiento de información.
DeepSeek y Stability AI también asumieron compromisos para ampliar sus políticas de privacidad y explicar con mayor detalle qué datos utilizan, con qué propósito y qué medidas aplican para reducir riesgos.
¿Qué cambia para los usuarios?
Una parte importante del trabajo apunta a que las personas puedan entender mejor qué ocurre con sus datos cuando terminan dentro de un sistema de inteligencia artificial.
Las empresas deberán entregar información más clara sobre aspectos como:
- qué tipos de datos personales utilizan;
- de dónde provienen;
- para qué se utilizan durante el entrenamiento;
- cuánto tiempo se conservan;
- si esos datos son transferidos a otros países;
- y cómo una persona puede ejercer sus derechos sobre esa información.
Esto es especialmente relevante porque los modelos fundacionales suelen entrenarse utilizando grandes volúmenes de información obtenida desde múltiples fuentes, incluyendo contenido disponible públicamente en internet.
El regulador británico considera que las compañías deben ser capaces de explicar ese procesamiento de manera comprensible y permitir que las personas puedan ejercer sus derechos cuando corresponda.
El desafío de los datos sensibles
La revisión también puso atención sobre los denominados datos de categoría especial, que incluyen información especialmente sensible.
Para reducir el riesgo de que este tipo de información termine en conjuntos de entrenamiento o sea reproducida posteriormente por un modelo, distintos desarrolladores ya utilizan medidas como deduplicación, filtrado, clasificación automática, revisión humana y sistemas especializados de detección.
El ICO seguirá supervisando estas prácticas.
La posición del regulador es que, cuando una empresa no pueda justificar legalmente el procesamiento de determinados datos sensibles, debe concentrarse en evitar recopilarlos, filtrarlos o impedir su utilización.
El siguiente foco serán los agentes de IA
El trabajo regulatorio no termina en los modelos generativos tradicionales.
El ICO también abrió una nueva consulta centrada en agentes de inteligencia artificial, sistemas capaces de completar tareas, utilizar herramientas e interactuar con servicios con menor supervisión humana.
El regulador considera que estos sistemas pueden introducir nuevos riesgos de privacidad porque podrían acceder a información, reutilizar datos para nuevos propósitos o interactuar con sistemas externos de formas que no estaban previstas originalmente.
La consulta permanecerá abierta hasta el 20 de noviembre de 2026 y servirá para preparar futuras orientaciones sobre seguridad, transparencia, responsabilidad, decisiones automatizadas y uso legal de datos.
¿Qué viene ahora?
El ICO continuará supervisando si las compañías cumplen los compromisos adquiridos y cómo aplican estos cambios en sus modelos.
Al mismo tiempo, el regulador está preparando nuevas directrices sobre inteligencia artificial y decisiones automatizadas, mientras amplía su atención hacia los riesgos de privacidad asociados a agentes cada vez más autónomos.












