Deepfakes sexuales, Grok y la respuesta jurídica: hacia una nueva tutela del honor y la propia imagen en la era de la inteligencia artificial La inteligencia artificial generativa ha dejado de ser un fenómeno experimental para convertirse en infraestructura cotidiana de creación de contenidos. Texto, imagen, audio y vídeo pueden hoy generarse o manipularse con una facilidad inédita. El problema surge cuando esta potencia tecnológica se cruza con derechos fundamentales de la personalidad: honor, intimidad personal y familiar y propia imagen. En las últimas semanas, el debate ha saltado al primer plano mediático a raíz de los casos de generación de “desnudos” y contenido sexualizado no consentido mediante IA, asociados…
-
-
El Tribunal Supremo avala los pactos parasociales incluso cuando contemplan la unanimidad
La Sala Primera del Tribunal Supremo ha sentado una doctrina clave en materia societaria al confirmar la validez de los pactos parasociales incluso cuando contemplan una unanimidad práctica para la adopción de ciertos acuerdos y una duración indeterminada pero determinable. La sentencia n.º 1713/2025, de 26 de noviembre, consolida una jurisprudencia favorable a la autonomía de la voluntad de los socios, reforzando la seguridad jurídica en las relaciones societarias. ¿Qué son los pactos parasociales? Los pactos parasociales son acuerdos celebrados entre algunos o todos los socios de una sociedad para regular aspectos de la relación societaria que no están recogidos en los estatutos. Son habituales en sociedades cerradas o en operaciones de M&A, y se sustentan en el principio de libertad contractual…
-
La sanción histórica de la UE a X por incumplimiento del DSA: un antes y un después en la regulación digital
El 5 de diciembre de 2025 la Comisión Europea impuso una sanción de 120 millones de euros a la plataforma X (antes Twitter) por incumplir sus obligaciones en virtud del **Reglamento (UE) 2022/2065, conocido como Ley de Servicios Digitales (DSA). Esta decisión no sólo representa la primera multa significativa bajo el nuevo régimen jurídico europeo para plataformas digitales, sino que marca un punto de inflexión en la aplicación efectiva del derecho europeo en el entorno digital. I. El contexto jurídico del DSA La DSA es un reglamento de aplicación directa en todos los Estados miembros que establece un marco exhaustivo sobre responsabilidad, transparencia y rendición de cuentas de los proveedores de servicios digitales, especialmente de las plataformas en línea de…
-
¿Puede una silla ser una obra de arte? Reflexiones jurídicas tras la STJUE de 4 de diciembre de 2025 (asuntos acumulados C-580/23 y C-795/23)
La sentencia del Tribunal de Justicia de la Unión Europea de 4 de diciembre de 2025 marca un punto de inflexión —sereno pero contundente— en la protección por derecho de autor de los objetos de los arts appliqués. El fallo, que resuelve los asuntos acumulados Mio / Asplund y USM / Konektra, no introduce un giro rupturista, pero sí cierra ambigüedades estructurales que durante años han alimentado inseguridad jurídica en el diseño industrial, el mobiliario y, en general, en la economía creativa funcional. I. La tesis central: no hay autores de “segunda categoría”. El mensaje nuclear es claro: no existe un estándar rebajado ni agravado de originalidad para las obras de artes aplicadas. Una silla, una mesa o un sistema…
-
La CNIL sanciona con 1,7 millones € a Nexpublica France por insuficiencias en seguridad de datos
El 22 de diciembre de 2025, la autoridad francesa de protección de datos (CNIL) impuso una multa de 1 700 000 € a la empresa Nexpublica France por no implementar medidas técnicas y organizativas adecuadas de seguridad en su software PCRM, una herramienta utilizada para la gestión de la relación con usuarios en el ámbito de la acción social. El PCRM, utilizado por algunas Maisons Départementales des Personnes Handicapées (MDPH), permitió que usuarios accedieran indebidamente a documentos de terceros, lo que motivó notificaciones de violaciones de datos personales ante la CNIL a finales de noviembre de 2022. Los controles posteriores revelaron que Nexpublica no había establecido medidas de seguridad adecuadas para proteger los datos sensibles procesados en esa plataforma. La formación restreinte…
-
Claves de la nueva Política de la AEPD sobre IA generativa en procesos administrativos
La reciente publicación por la Agencia Española de Protección de Datos de su Política general para el uso de IA generativa en procesos administrativos constituye, a mi juicio, un hito especialmente relevante desde una doble perspectiva: institucional y académica. No es habitual que una autoridad de control, llamada precisamente a supervisar y sancionar usos indebidos de tecnologías intensivas en datos, se sitúe de forma tan explícita en la posición de usuario responsable de dichas tecnologías, y lo haga además mediante un documento público, sistemático y jurídicamente fundamentado. Como profesor de Derecho, valoro muy positivamente que la AEPD no haya optado por un enfoque meramente tecnológico o experimental, sino que haya articulado el uso de la IA…
-
¿Puede un medio exclusivo impedir que otro utilice una palabra común en su cabecera? El caso “El Confidencial” vs. “Mallorca Confidencial”
Recientemente, el Tribunal de Marcas de la Unión Europea ha resuelto un asunto de interés para el sector periodístico y de propiedad industrial: El Confidencial —uno de los principales diarios digitales del país— no ha logrado impedir que otro medio utilice la palabra “confidencial” en su cabecera. En la sentencia nº 109/2025, el Tribunal desestimó totalmente la demanda presentada por El Confidencial contra Com Town S.L., editora del diario Mallorca Confidencial. La razón fundamental es que no concurren elementos de riesgo de confusión ni de aprovechamiento indebido respecto a la marca del demandante. El fallo subraya varios puntos clave: En consecuencia, el Tribunal concluyó que no se cumplen los requisitos del artículo 9.2(c) del Reglamento de Marca de la Unión Europea para considerar que Mallorca Confidencial esté…
-
La Comisión Europea propone reformas significativas del GDPR y del AI Act
La Comisión Europea ha presentado recientemente dos paquetes legislativos —el Digital Omnibus Regulation Proposal y el Digital Omnibus on AI Regulation Proposal— con el objetivo de adaptar y simplificar el marco normativo de la Unión Europea en materia de datos, inteligencia artificial y ciberseguridad. Contexto y motivación En menos de diez años desde la entrada en vigor del GDPR, la UE se enfrenta a tres desafíos interrelacionados: (i) el acelerado desarrollo de tecnologías de IA, (ii) la proliferación de regulación digital y (iii) la presión competitiva y geopolítica de Estados Unidos y China. En este contexto, la estrategia de la UE para una “Unión Europea de Datos” pretende no solo garantizar altos…
-
Una nueva hora para la protección de datos en la UE: agilización de las reclamaciones transfronterizas
El Consejo de la Unión Europea ha adoptado recientemente una regulación destinada a optimizar los procedimientos de reclamación transfronteriza bajo el General Data Protection Regulation (RGPD). Esta iniciativa constituye una evolución significativa del régimen de cooperación entre las autoridades nacionales de protección de datos, que hasta ahora había sido objeto de críticas por su lentitud y falta de uniformidad cuando los casos abarcan más de un Estado miembro. Desde una perspectiva académica y profesional, resulta imprescindible destacar cómo esta medida procura armonizar tres niveles jurídicos: la admissibilidad de las reclamaciones, los derechos procesales de las partes (tanto del reclamante como del investigado), y la fijación de plazos máximos para la tramitación…
-
El cifrado de datos como garantía de cumplimiento normativo: la nueva guía de la AEPD para pymes y autónomos
La Agencia Española de Protección de Datos ha publicado recientemente una guía práctica sobre el uso del cifrado como medida de seguridad dirigida específicamente a autónomos y pequeñas y medianas empresas. Este documento, de marcado carácter pedagógico, responde a una necesidad acuciante: acercar los principios técnicos y jurídicos de la seguridad de la información a un segmento empresarial que, por lo general, carece de medios especializados para afrontar los retos que plantea el cumplimiento del Reglamento General de Protección de Datos (RGPD). La guía se estructura en torno a una serie de casos reales en los que se produjeron brechas de seguridad —desde pérdidas de dispositivos hasta accesos no autorizados—,…


























