0

DOBLE LLAVE – Abordar el problema de los deepfakes se ha convertido en una causa y tema bastante común, por ejemplo, a lo largo de todo el espectro político alrededor del mundo. Esto se debe, en parte, a que estas imágenes y videos fabricados son cada vez más frecuentes y realistas gracias a las herramientas de IA generativa (GenAI); se ha vuelto extremadamente rápido, barato y fácil crear contenido falso que suplante a una persona real.

ESET, compañía líder en detección proactiva de amenazas, destaca que aunque algunos se comparten como una broma, los deepfakes también tienen un lado oscuro, ya que los estafadores utilizan esta tecnología en extorsiones para hostigar, humillar y maltratar a sus víctimas.

Recientemente entró en vigor en Estados Unidos la ley TAKE IT DOWN Act que penaliza la distribución de imágenes íntimas no consensuadas (NCII, por sus siglas en inglés), y exige que las plataformas en línea proporcionen mecanismos claros de denuncia y eliminen las imágenes reportadas legítimamente en un plazo de 48 horas. En el Reino Unido, la Data Act y la Online Safety Act convierten en delito la creación de este tipo de contenido. Las autoridades también han impuesto un plazo obligatorio de 48 horas para su eliminación. La Ley de IA de la Unión Europea (EU AI Act) introducirá próximamente una prohibición de los sistemas diseñados específicamente para crear imágenes íntimas no consensuadas.

Las acciones de las personas siguen reguladas por las leyes de cada Estado miembro. No obstante, si la imagen corresponde a un menor de edad, es ilegal en la mayoría, si no en todas, las jurisdicciones. A su vez, fuera del ámbito de las imágenes íntimas no consensuadas, dependerá del propósito para el cual se creó el deepfake. Si se distribuyó sin consentimiento y/o se utilizó con fines maliciosos como fraude, chantaje, difamación, acoso o suplantación de identidad, puede ser ilegal.

Si alguien creó un deepfake tuyo que no califica como imagen íntima no consensuada, el primer consejo que comparten desde ESET es guardar, preservar, las pruebas. Esto significa hacer capturas de pantalla de la página o cuenta, guardar la URL y anotar la cuenta o nombre de usuario, la fecha y hora en que lo encontraste y cualquier texto que acompañe la publicación. También es recomendable no interactuar con la persona que publicó el contenido, ya que podría difundir el contenido aún más.

La mayoría de las plataformas en línea y redes sociales ya cuentan con mecanismos para denunciar deepfakes, pero rara vez existe un botón específico para ello. Por lo general, se tendrá que identificar la infracción que el deepfake comete o facilita (por ejemplo, acoso o fraude) y explicarla.

Plataformas y redes con mecanismos para denunciar deepfakes

    1. Google: Probar la herramienta «eliminar información personal» (o su alternativa) y el formulario de solicitud legal de eliminación para retirar contenido que no sea NCII de los resultados de búsqueda. Esto hará más difícil que las personas encuentren el deepfake. Tener en cuenta que esto no eliminará el contenido original.
    2. Facebook: Abrir la publicación o el video. Seleccionar ⋯ → Reportar publicación/video. Elegir la categoría que mejor describa el problema, por ejemplo, suplantación de identidad o acoso. Explicar que el contenido fue generado con IA y aclarar por qué es engañoso o perjudicial.
    3. Instagram: Hacer clic en las dos líneas de la esquina superior derecha, seleccionar Reportar y elegir el motivo más adecuado.
    4. TikTok: En el video, seleccionar Compartir → Reportar → Información falsa → Deepfakes, medios sintéticos y medios manipulados → Enviar.
    5. YouTube: Si alguien utiliza IA para crear o modificar contenido que parece o suena como tú, puedes solicitar su eliminación mediante el Proceso de reclamación de privacidad para contenido alterado o sintético.
    6. X: Denuncia la publicación específica. Toca los tres puntos horizontales. Reportar publicación → sigue el proceso de denuncia. Explicar que el contenido fue generado con IA y por qué representa un problema.
  1.  

Las imágenes íntimas no consensuadas exigen una respuesta rápida y una buena primera opción es StopNCII.org, un recurso administrado por la Revenge Porn Helpline, que forma parte de la organización benéfica internacional SWGfL. Se selecciona la imagen o video ofensivo y StopNCII.org creará una huella digital (hash) del contenido en el dispositivo. Si el reporte es exitoso, se recibirá un número de caso. Y, lo más importante, las plataformas participantes buscarán la misma huella digital y eliminarán cualquier imagen coincidente de sus sistemas si infringe sus políticas. Entre los socios participantes se encuentran Meta, TikTok, Reddit y X. Pobablemente, también se querrá eliminar el deepfake de los resultados de Google para que sea más difícil encontrarlo. Para esto existe TakeItDown.NCMEC.org que opera un sistema similar para imágenes o videos de menores de 18 años.

Google puede haber eliminado de su índice el deepfake, pero el contenido podría seguir disponible en el sitio web donde está alojado. Si un sitio web no quiere eliminar una fotografía, el primer paso es contactar al editor o responsable del sitio para solicitar su eliminación. Pero si se niega, este sería el trámite:

    1. Conservar las pruebas, incluidas capturas de pantalla, URL, fecha y hora en que fue encontrado por primera vez, la respuesta del sitio a la solicitud y la cuenta o usuario que lo subió.
    2. Buscar el contacto legal, de privacidad o derechos de autor del sitio web y enviarle una comunicación indicando que la imagen o video te representa y está siendo publicado sin consentimiento. Solicitar su eliminación con base en la política correspondiente del sitio y en la legislación local, pedir una confirmación por escrito cuando se haya realizado.
    3. En el Reino Unido o la UE, se puedes hacer lo anterior citando el derecho de supresión del Artículo 17 del RGPD. Si aun así se niegan o no toman medidas, se puede escalar el caso ante la autoridad local de protección de datos.
  1.  

La clave al interactuar con sitios web, plataformas sociales, motores de búsqueda o reguladores no es simplemente afirmar que el contenido fue generado con IA, sino especificar exactamente por qué es problemático (por ejemplo, fraude, acoso, suplantación de identidad, etc.). Sé persistente y considera contactar simultáneamente al motor de búsqueda, la red social o sitio web y al regulador para ahorrar tiempo”, recomienda Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

Instituciones oficiales que monitorean o procesan casos de este tipo, opinan que ante un ataque de deepfake, es prudente combinar acciones inmediatas por cuenta propia con el apoyo de expertos y especialistas de confianza. Enfrentar esta situación completamente solo puede ser abrumador y menos efectivo, mientras que depender únicamente de terceros puede retrasar medidas urgentes como la contención del contenido, aclaran.

La sugerencia de expertos en ciberseguridad, entre ellos ESET y firmas legales digitales en Latinoamérica, es seguir una estrategia mixta.

ESET invita a conocer más sobre seguridad informática y el presente tema visitando: https://www.welivesecurity.com/es/seguridad-digital/victima-deepfake-que-debo-hacer/

Para obtener otros útiles datos preventivos está igualmente disponible en Venezuela: https://www.eset.com/ve/, y sus redes sociales @eset_ve. También Instagram (@esetla) y Facebook (ESET).

Con información e imagen referencial suministradas por ESET y Comstat Rowland

¡Sigue nuestras noticias en Google! Para obtener información actual, interesante y precisa. Haz clic aquí y conoce todos los contenidos de DOBLE LLAVE. Encuéntranos también en X/Twitter e Instagram

Oposición venezolana prevé abordar las garantías políticas en nuevo ciclo de diálogo

Entrada anterior

Comments

Comments are closed.

Más en Audiovisual