Privacidad de los estudiantes al usar IA: datos que nunca deben compartirse

Marlon Zometa
0
Estudiantes universitarios protegiendo datos personales antes de utilizar una herramienta educativa de inteligencia artificial
Proteger la privacidad estudiantil exige compartir solamente los datos indispensables y utilizar información anónima siempre que sea posible.

Respuesta directa: un estudiante nunca debería introducir en una herramienta de inteligencia artificial contraseñas, documentos de identidad, direcciones, teléfonos privados, expedientes académicos, diagnósticos médicos, fotografías personales, conversaciones confidenciales ni información que permita identificar a compañeros, docentes o familiares.

Para estudiar con inteligencia artificial normalmente no es necesario revelar la identidad de ninguna persona. Los nombres pueden sustituirse por códigos, los documentos pueden resumirse y los ejemplos reales pueden transformarse en situaciones ficticias antes de enviarlos.

Esta precaución es importante porque una conversación con una herramienta de IA no debe considerarse automáticamente privada. Según la plataforma, la configuración de la cuenta y sus condiciones, la información puede almacenarse, procesarse, revisarse para seguridad o utilizarse para mejorar servicios.

El hecho de que una aplicación responda como si fuera un asistente personal no significa que deba recibir información personal, escolar, médica o institucional.

¿Qué es la privacidad estudiantil?

La privacidad estudiantil es el derecho de cada estudiante a controlar el acceso, utilización, conservación y divulgación de la información relacionada con su identidad, educación, salud, familia y comportamiento.

Esta información no se limita al nombre completo o al número de identificación. También incluye datos que, al combinarse, permiten reconocer a una persona.

Entre los datos estudiantiles se encuentran:

  • Nombre y apellidos.
  • Edad y fecha de nacimiento.
  • Fotografías y grabaciones.
  • Dirección de residencia.
  • Correo electrónico.
  • Número telefónico.
  • Centro educativo.
  • Grado, sección y turno.
  • Calificaciones.
  • Registros de asistencia.
  • Evaluaciones.
  • Informes disciplinarios.
  • Diagnósticos médicos o psicológicos.
  • Necesidades educativas específicas.
  • Información de responsables familiares.
  • Conversaciones privadas.
  • Ubicación y rutinas.
  • Direcciones IP e identificadores de dispositivos.

Proteger estos datos no significa impedir toda utilización de tecnología. Significa aplicar límites claros y utilizar solamente la información necesaria para una finalidad educativa legítima.

¿Por qué importa la privacidad cuando se utiliza inteligencia artificial?

Una herramienta de IA necesita recibir información para responder. Sin embargo, no toda la información que puede procesar debería ser compartida.

El riesgo comienza cuando un estudiante o docente pega un documento completo sin revisar los datos que contiene.

Por ejemplo, alguien podría cargar:

  • Una tarea con el nombre completo del estudiante.
  • Una lista de calificaciones.
  • Un informe psicológico.
  • Una fotografía grupal.
  • Una conversación privada.
  • Un expediente disciplinario.
  • Una evaluación que todavía no se ha realizado.
  • Una base de datos institucional.

Aunque la intención sea resumir, corregir o analizar el documento, la información abandona el entorno controlado originalmente y comienza a ser procesada por un servicio externo.

La guía de la UNESCO sobre inteligencia artificial generativa en educación e investigación recomienda proteger la privacidad, validar las herramientas y establecer usos apropiados para la edad.

UNICEF también recomienda que los sistemas de inteligencia artificial relacionados con menores incorporen privacidad desde el diseño, minimización de datos, transparencia y mecanismos de control.

Datos que nunca deben compartirse con una IA educativa

La siguiente clasificación permite reconocer información que debe permanecer fuera de herramientas públicas o no autorizadas.

Datos estudiantiles que no deben introducirse en herramientas de IA
Categoría Ejemplos Alternativa segura
Credenciales Contraseñas, códigos de acceso, PIN y preguntas de seguridad No compartirlas bajo ninguna circunstancia
Identificación DUI, pasaporte, carné, NIE y partida de nacimiento Eliminar completamente esos campos
Contacto Dirección, teléfono, correo privado y ubicación Utilizar información ficticia
Información académica Calificaciones, asistencia, expedientes y sanciones Usar resultados agrupados y anónimos
Salud Diagnósticos, discapacidades, tratamientos e informes psicológicos Describir únicamente la necesidad educativa general
Material audiovisual Rostros, voces, fotografías privadas y grabaciones Usar recursos autorizados o ejemplos sintéticos
Información familiar Nombres, empleos, ingresos, conflictos y teléfonos familiares Eliminar relaciones e identidades reconocibles
Conversaciones Mensajes privados, correos y capturas de pantalla Resumir el problema sin copiar la conversación
Documentos institucionales Evaluaciones reservadas, actas, bases de datos y reportes internos Solicitar autorización y usar plataformas institucionales aprobadas
Información de terceros Datos de compañeros, docentes, familiares o responsables Crear personajes y situaciones ficticias

Contraseñas y códigos de acceso

Ninguna herramienta legítima necesita conocer la contraseña del correo, plataforma educativa, teléfono, red social o cuenta bancaria del estudiante.

Tampoco deben compartirse códigos temporales de verificación, preguntas de seguridad, enlaces privados de recuperación ni capturas donde aparezcan credenciales.

Documentos de identidad

Los documentos oficiales contienen más información de la que normalmente necesita una actividad educativa.

No deben cargarse fotografías de documentos de identidad, partidas de nacimiento, carnés estudiantiles, pasaportes ni formularios que contengan números personales.

Expedientes académicos

Las calificaciones, observaciones, registros de asistencia, adaptaciones educativas e informes disciplinarios forman parte de la información privada del estudiante.

Un docente puede analizar tendencias sin introducir nombres. Por ejemplo, puede indicar que «12 de 30 estudiantes confundieron dos conceptos», sin identificar a ninguna persona.

Información médica y psicológica

Los diagnósticos, tratamientos, medicamentos, informes psicológicos y situaciones emocionales requieren una protección especialmente cuidadosa.

Si se necesita adaptar una actividad, puede describirse la necesidad sin revelar el expediente:

Diseña una actividad con instrucciones breves, apoyo visual y diferentes formas de participación para un grupo con diversas necesidades de aprendizaje.

No es necesario mencionar nombres, diagnósticos ni historias clínicas.

Fotografías, videos y voces

Una imagen puede revelar el rostro, uniforme, centro educativo, ubicación, edad aproximada y personas cercanas.

Antes de cargar material audiovisual debe comprobarse si existe autorización, cuál será la finalidad, quién tendrá acceso y cuánto tiempo se conservará.

La posibilidad técnica de editar una fotografía con IA no constituye autorización para utilizarla.

Datos que pueden identificar indirectamente a un estudiante

Eliminar el nombre no siempre vuelve anónima la información.

Una combinación de datos puede permitir reconocer a una persona, especialmente dentro de una comunidad educativa pequeña.

Observe este ejemplo:

Estudiante de 14 años de noveno grado, única integrante del equipo de ajedrez, residente en una comunidad específica y ausente durante tres semanas por una condición médica.

Aunque no aparezca el nombre, sus compañeros o docentes podrían identificarla.

También pueden revelar una identidad:

  • La combinación de edad, grado y sección.
  • El nombre del centro educativo.
  • Una fecha exacta relacionada con un incidente.
  • Una comunidad pequeña.
  • Una condición poco frecuente.
  • Un cargo estudiantil único.
  • Una fotografía del uniforme.
  • Un horario detallado.
  • La descripción de una situación conocida.
  • Metadatos incluidos en archivos o fotografías.

Por esta razón, anonimizar no consiste únicamente en borrar el nombre. También exige revisar el contexto.

Cómo anonimizar información antes de utilizar una IA

Anonimizar significa eliminar o transformar los elementos que permiten relacionar la información con una persona concreta.

1. Elimine identificadores directos

Retire:

  • Nombres.
  • Números de identificación.
  • Correos.
  • Teléfonos.
  • Direcciones.
  • Números de matrícula.
  • Firmas.
  • Fotografías.

2. Sustituya nombres por códigos genéricos

En lugar de nombres reales, utilice expresiones como:

  • Estudiante A.
  • Participante 1.
  • Grupo de secundaria.
  • Docente responsable.
  • Centro educativo ficticio.

Los códigos tampoco deben conservar una tabla pública que permita descubrir la identidad.

3. Generalice datos innecesariamente precisos

Puede transformar:

  • «13 años y 8 meses» en «adolescente».
  • «Noveno grado, sección B» en «educación secundaria».
  • Una fecha exacta en «durante el primer trimestre».
  • Una comunidad específica en «zona rural».
  • Una calificación individual en un rango general.

4. Utilice ejemplos ficticios

Para pedir ayuda con una carta, informe, planificación o análisis, puede crearse un caso completamente ficticio que conserve la estructura del problema.

La herramienta no necesita conocer a la persona real para explicar un procedimiento.

5. Comparta resultados agrupados

En lugar de enviar calificaciones individuales, puede utilizar cantidades, promedios o patrones:

En un grupo de 30 estudiantes, 18 identificaron correctamente la idea principal, 8 necesitaron apoyo y 4 no completaron la actividad. Propón estrategias de refuerzo sin inventar diagnósticos.

6. Revise archivos completos

Un documento puede contener datos en encabezados, pies de página, propiedades del archivo, comentarios, historial de cambios o nombres de fotografías.

Antes de cargarlo, cree una copia y revise cada página. No utilice el archivo original como material de prueba.

7. Compruebe si la persona continúa siendo reconocible

Antes de enviar, pregúntese:

  • ¿Alguien del centro podría reconocer a esta persona?
  • ¿La combinación de datos revela su identidad?
  • ¿La herramienta necesita realmente esta información?
  • ¿Puedo explicar el problema sin utilizar un caso real?

Ejemplos de solicitudes inseguras y alternativas correctas

Ejemplo 1: corregir una tarea

Solicitud insegura:

Corrige esta tarea de María López, estudiante de noveno B del Centro Escolar X. Su número de identificación es 00000000.

Alternativa segura:

Analiza el siguiente texto anónimo. Identifica errores de claridad y formula preguntas para que el estudiante pueda corregirlo por sí mismo.

Ejemplo 2: analizar calificaciones

Solicitud insegura:

Aquí está la lista completa de nombres, calificaciones y observaciones de mi grupo. Dime quién podría reprobar.

Alternativa segura:

Analiza estos resultados anónimos y agrupados. Identifica contenidos que necesitan refuerzo sin realizar diagnósticos ni decisiones individuales.

Ejemplo 3: adaptar una actividad

Solicitud insegura:

Diseña una actividad para este estudiante. Adjunto su diagnóstico psicológico completo y su expediente médico.

Alternativa segura:

Diseña una actividad con instrucciones breves, apoyo visual, tiempo flexible y varias formas de demostrar el aprendizaje. No realices diagnósticos.

Ejemplo 4: resolver un conflicto

Solicitud insegura:

Analiza esta conversación privada entre dos estudiantes e identifica quién tiene la culpa.

Alternativa segura:

Presenta un procedimiento general para mediar respetuosamente en un conflicto entre estudiantes, escuchar ambas perspectivas y proteger su privacidad.

Ejemplo 5: redactar un informe

Solicitud insegura:

Redacta un informe utilizando estos nombres, direcciones, teléfonos y problemas familiares.

Alternativa segura:

Crea una plantilla vacía para un informe educativo. Incluye apartados para hechos observables, acciones realizadas, acuerdos y seguimiento, sin inventar datos.

Principales riesgos de compartir datos estudiantiles

Pérdida de control

Después de introducir información en una plataforma externa puede resultar difícil determinar dónde se procesó, cuánto tiempo permanecerá almacenada o qué copias técnicas existen.

Exposición accidental

Una conversación puede compartirse mediante un enlace, captura de pantalla, dispositivo sincronizado o cuenta abierta en un equipo ajeno.

Suplantación y fraude

Los datos personales pueden utilizarse para crear mensajes convincentes, intentar recuperar cuentas o engañar a familiares y compañeros.

Perfilamiento

Al combinar comportamiento, rendimiento, ubicación e intereses pueden construirse perfiles que influyan en recomendaciones o decisiones.

Discriminación

Un sistema podría producir conclusiones perjudiciales a partir de datos incompletos, sesgados o fuera de contexto.

Daño permanente a la reputación

Una fotografía, acusación, informe o conversación puede continuar afectando a una persona mucho después de que la situación original haya terminado.

Reidentificación

Información aparentemente anónima puede relacionarse con otras fuentes y volver a identificar a una persona.

Uso secundario no previsto

Los datos recopilados para una finalidad educativa podrían terminar utilizándose para análisis, clasificación, entrenamiento, publicidad u otros fines no comprendidos inicialmente.

Responsabilidad de los docentes al utilizar IA

El docente maneja información que los estudiantes no pueden proteger completamente por sí mismos. Por ello, su nivel de responsabilidad debe ser mayor.

Antes de utilizar una herramienta debería comprobar:

  1. Si la institución la ha autorizado.
  2. Qué datos recopila.
  3. Para qué los utiliza.
  4. Durante cuánto tiempo los conserva.
  5. Si permite eliminar la información.
  6. Si utiliza el contenido para entrenar modelos.
  7. Cuál es la edad mínima.
  8. Si ofrece controles institucionales.
  9. Dónde se procesan los datos.
  10. Qué procedimiento existe ante un incidente.

El docente no debería crear cuentas para menores ni aceptar condiciones en su nombre sin autorización institucional y familiar cuando corresponda.

Tampoco debería utilizar una IA pública para decidir automáticamente:

  • Quién aprobará o reprobará.
  • Quién necesita atención psicológica.
  • Quién cometió una infracción.
  • Quién representa un riesgo.
  • Qué estudiante merece una oportunidad.
  • Qué sanción debe aplicarse.

La IA puede ayudar a organizar información anónima o proponer criterios, pero la evaluación profesional y la responsabilidad continúan perteneciendo al docente y a la institución.

Para conocer formas pedagógicas de utilizar estas herramientas puede consultarse 50 prompts de inteligencia artificial para docentes y planificación de clases .

Qué deben hacer las instituciones educativas

No es razonable pedir a cada estudiante o docente que evalúe individualmente todos los riesgos técnicos y legales de una plataforma.

La institución debería establecer:

  1. Una lista de herramientas autorizadas.
  2. Usos permitidos, limitados y prohibidos.
  3. Tipos de datos que nunca deben cargarse.
  4. Procedimientos de anonimización.
  5. Normas específicas para menores.
  6. Responsables de aprobar nuevas herramientas.
  7. Capacitación para estudiantes, docentes y familias.
  8. Alternativas para quienes no utilicen la plataforma.
  9. Procedimientos para reportar incidentes.
  10. Plazos de conservación y eliminación.
  11. Revisión periódica de políticas.
  12. Supervisión humana de decisiones importantes.

Preguntas para evaluar una herramienta

  • ¿Es necesaria para alcanzar el objetivo educativo?
  • ¿Puede utilizarse sin datos personales?
  • ¿Tiene una política de privacidad comprensible?
  • ¿Permite controlar el uso de las conversaciones?
  • ¿Ofrece una versión institucional?
  • ¿Es apropiada para la edad?
  • ¿Es accesible para todo el alumnado?
  • ¿Existe una alternativa menos invasiva?
  • ¿Puede eliminarse la cuenta y sus datos?
  • ¿Qué ocurre si el proveedor cambia sus condiciones?

La elección no debería basarse únicamente en que una herramienta sea popular, gratuita o fácil de utilizar.

Privacidad desde el diseño

Privacidad desde el diseño significa incorporar la protección de datos desde el inicio de una actividad o sistema, en lugar de corregir problemas después.

Una actividad diseñada con este principio:

  • No solicita datos innecesarios.
  • Utiliza ejemplos anónimos por defecto.
  • Limita quién puede acceder.
  • Explica claramente la finalidad.
  • Define cuándo se eliminará la información.
  • Incluye una alternativa sin IA.
  • Evita decisiones completamente automatizadas.

Orientaciones para las familias

Las familias no necesitan conocer todos los detalles técnicos para acompañar un uso más seguro.

Pueden comenzar con preguntas sencillas:

  • ¿Qué herramienta estás utilizando?
  • ¿Quién te pidió usarla?
  • ¿Qué información solicita?
  • ¿Subiste alguna fotografía?
  • ¿Incluiste nombres reales?
  • ¿La conversación puede compartirse?
  • ¿Sabes cómo eliminarla?
  • ¿Qué harías si recibes una respuesta incómoda?
  • ¿Puedes realizar la actividad sin revelar tu identidad?

También conviene enseñar que una IA conversacional no es una amistad privada ni una persona obligada a guardar secretos.

UNICEF advierte que la inteligencia artificial puede ofrecer oportunidades educativas, pero también plantea riesgos relacionados con privacidad, seguridad, discriminación, exclusión y bienestar infantil.

Qué hacer si ya se compartieron datos personales

Compartir información por error no debe provocar pánico, pero sí requiere actuar rápidamente.

  1. Deje de agregar nueva información.
  2. Identifique exactamente qué datos fueron compartidos.
  3. Elimine la conversación si la plataforma lo permite.
  4. Revise si se creó un enlace público.
  5. Desactive cualquier enlace compartido.
  6. Revise la configuración de historial y entrenamiento.
  7. Cambie inmediatamente cualquier contraseña o código expuesto.
  8. Informe al docente o responsable institucional.
  9. Notifique a la persona afectada cuando corresponda.
  10. Siga el procedimiento institucional de incidentes.
  11. Conserve solamente la evidencia necesaria para investigar.
  12. Revise qué cambio evitará que vuelva a ocurrir.

Si se expusieron contraseñas, datos financieros, documentos de identidad, información médica o material íntimo, el caso necesita atención inmediata de personas responsables y, según su gravedad, de autoridades competentes.

No deben publicarse capturas del incidente como advertencia si eso vuelve a exponer la información.

Lista de comprobación antes de utilizar una IA

Antes de enviar texto, imagen o archivo, confirme:

  • ¿La herramienta está autorizada?
  • ¿Comprendo para qué utilizará la información?
  • ¿El contenido incluye nombres?
  • ¿Aparecen identificaciones?
  • ¿Contiene datos de contacto?
  • ¿Revela calificaciones o asistencia?
  • ¿Incluye información médica o psicológica?
  • ¿Permite reconocer indirectamente a alguien?
  • ¿Tengo autorización para utilizar fotografías o voces?
  • ¿Puedo sustituir el caso por un ejemplo ficticio?
  • ¿Puedo compartir resultados agrupados?
  • ¿Revisé todas las páginas del archivo?
  • ¿La IA es realmente necesaria?
  • ¿Existe una alternativa más segura?

Si alguna respuesta genera duda, detenga el envío y consulte a una persona responsable.

Cómo utilizar IA educativa sin revelar datos personales

Estas prácticas permiten recibir ayuda conservando la privacidad:

  • Pedir explicaciones generales.
  • Utilizar ejercicios inventados.
  • Crear nombres y lugares ficticios.
  • Solicitar plantillas vacías.
  • Compartir únicamente fragmentos necesarios.
  • Eliminar encabezados y firmas.
  • Usar datos agrupados.
  • Describir necesidades sin diagnósticos.
  • No cargar el documento original.
  • Revisar la respuesta antes de compartirla.

Una guía complementaria es cómo usar ChatGPT para estudiar sin copiar , donde se explica cómo conservar el razonamiento y trabajar con ejemplos seguros.

Preguntas frecuentes sobre privacidad estudiantil e IA

¿Una conversación con ChatGPT o con otra IA es completamente privada?

No debe suponerse que lo sea. La forma en que se almacenan y utilizan las conversaciones depende del proveedor, el tipo de cuenta, la configuración y las condiciones vigentes. No se debe introducir información sensible aunque exista una opción de privacidad.

¿Puedo subir una tarea con el nombre del estudiante?

Lo más seguro es eliminar el nombre y cualquier otro dato identificable antes de cargarla. Normalmente la identidad no es necesaria para corregir claridad, ortografía o estructura.

¿Es suficiente borrar el nombre?

No siempre. El grado, la sección, el centro educativo, la comunidad, una condición poco frecuente o la descripción de un incidente pueden permitir identificar indirectamente a la persona.

¿Puede un docente subir una lista de calificaciones?

No debería introducir una lista identificable en una herramienta pública no autorizada. Para analizar resultados puede utilizar cifras agrupadas, códigos seguros o plataformas institucionales aprobadas.

¿Puedo enviar una fotografía para que la IA la mejore?

Solamente debería hacerse cuando existe autorización válida, se comprende cómo se procesará la imagen y la herramienta está aprobada. Las fotografías de menores requieren una precaución especial.

¿Qué es anonimizar información?

Es eliminar o transformar nombres, identificadores y elementos contextuales para que la información no pueda relacionarse razonablemente con una persona específica.

¿Qué diferencia existe entre anonimizar y cambiar el nombre?

Cambiar el nombre es solo una parte. Una anonimización adecuada también revisa fechas, ubicaciones, fotografías, características únicas y combinaciones de datos que podrían revelar la identidad.

¿La institución debe aprobar las herramientas de IA?

Sí. La institución debería evaluar la finalidad, privacidad, seguridad, edad mínima, accesibilidad, conservación de datos y mecanismos de eliminación antes de recomendar una plataforma.

¿Qué hago si compartí una contraseña?

Cámbiela inmediatamente, cierre sesiones abiertas, active la verificación en dos pasos e informe a la institución si la cuenta pertenece a un servicio educativo.

¿Puede utilizarse IA sin compartir datos reales?

Sí. La mayoría de las actividades educativas puede realizarse mediante ejemplos ficticios, plantillas vacías, datos agrupados y descripciones generales.

Conclusión

Proteger la privacidad estudiantil no significa rechazar la inteligencia artificial. Significa utilizarla sin entregar información que no necesita.

Los estudiantes pueden recibir explicaciones, practicar, formular preguntas, revisar borradores y generar ideas sin compartir nombres, documentos, fotografías, diagnósticos ni expedientes.

Las reglas esenciales son sencillas:

  1. Comparta la menor cantidad posible de información.
  2. Elimine identificadores directos e indirectos.
  3. Utilice ejemplos ficticios.
  4. No cargue expedientes completos.
  5. Proteja especialmente los datos de menores.
  6. Revise las condiciones de la plataforma.
  7. Utilice solamente herramientas autorizadas.
  8. Mantenga la supervisión humana.
  9. Actúe rápidamente ante una exposición accidental.
  10. Si existe duda, no envíe la información.

Una herramienta educativa puede necesitar contexto, pero casi nunca necesita conocer la identidad real del estudiante.

Publicar un comentario

0 Comentarios

Publicar un comentario (0)

¡Visita mi canal!

Únete a la comunidad y no te pierdas mis nuevos videos y reflexiones.

Suscribirme ahora