El IAPP publicó recientemente un mapeo de las normas nacionales que regulan los chatbots de IA que interactúan con menores. Italia, California, Reino Unido y Brasil han avanzado este año, y la UE está finalizando guías de alto riesgo bajo el AI Act. El patrón se repite: cuando un SaaS expone una IA conversacional a alguien menor de 18 años, la superficie legal se multiplica. Este artículo es la checklist operativa para los bloques de política de privacidad y términos que tu producto necesita antes de la próxima auditoría.
Qué cuenta como compañero de IA según estas normas
No todo chatbot dispara las nuevas obligaciones. El umbral que usan la mayoría de reguladores combina dos factores:
- El sistema mantiene memoria persistente del usuario entre sesiones
- El estilo de interacción imita una relación (amigo, tutor, terapeuta, asesor)
Un bot de soporte que responde FAQs queda fuera. Un bot tipo compañía que recuerda las preferencias de un menor y mantiene conversaciones extensas está dentro, sin importar cómo lo comercialices.
Los 5 bloques que necesita tu política
1. Age gate explícito y flujo de consentimiento parental
Si usuarios menores de 18 pueden llegar a tu IA, necesitas verificación de edad al registro y una ruta de consentimiento parental para menores de 13 (16 en algunos estados UE). Tu política debe describir ambos.
2. Declaración categórica del alcance de la memoria
Indica exactamente qué recuerda la IA entre sesiones y durante cuánto tiempo. El lenguaje vago no pasa. El lenguaje específico sí: "El historial de conversación se conserva 90 días y se borra salvo que el usuario opte por extenderlo."
3. Datos no usados para entrenar modelos compartidos
Si afinas el modelo con conversaciones, declárelo y ofrece opt-out. Si no lo haces, decláralo igualmente. Ambas opciones tranquilizan a los padres.
4. Protocolo de derivación en crisis
Algunas jurisdicciones exigen que las IA compañeras para menores detecten señales de autolesión y deriven a recursos humanos. Documenta tu enfoque de detección y las organizaciones aliadas.
5. Cláusula de límites: lo que la IA no es
Hazlo explícito: la IA no es terapeuta, ni asesor médico ni legal. Los padres lo leen y baja tu exposición legal.
| Región | Detonante | Obligación clave |
|---|---|---|
| UE (AI Act) | Clasificación alto riesgo | Conformidad + transparencia |
| Italia | Menor de 14 sin vínculo parental | Evaluación de impacto pre-lanzamiento |
| California | Companion chatbot para menor de 18 | Divulgación algorítmica |
| Reino Unido | Servicio "probable de ser accedido por menores" | Código de diseño apropiado por edad |
| Brasil (Digital ECA) | Perfilado de menores | Privacy-by-default + DPIA |
El error más común es tratar la exclusión de menores de 13 como una casilla. Los reguladores en 2026 piden pruebas de que prevenís activamente que el feature llegue a esa franja de edad, no solo que la política lo prohíbe. La arquitectura pesa más que el texto.
Qué cambia en los Términos (no solo en la política)
- Cláusula de uso aceptable que prohíba role-play con actividades ilegales
- Reserva del derecho a rechazar servicio a menores sospechosos que sortearon el age gate
- Procedimiento de retirada claro para que un progenitor pida borrado inmediato
- Canal de contacto (no solo email) para incidentes de seguridad infantil
El ángulo auditoría
Si tu producto es consumer-facing y levantas capital institucional en 2026 o más adelante, la due diligence pedirá estos artefactos específicos. Los founders que ya tienen las divulgaciones publicadas y una DPIA documentada cierran rondas enterprise seis a ocho semanas más rápido que los que prometen añadirlo después.
El análisis del IAPP cierra con una idea útil: la regulación de IA compañera no va de la IA, va de la relación. Una vez tu producto cruza la línea hacia una interacción tipo relación con un menor, la postura legal cambia sin importar lo inofensiva que sea la conversación.
Conclusión
Si tu SaaS tiene cualquier IA conversacional accesible a menores de 18, los cinco bloques anteriores son el mínimo de 2026. Añadirlos por adelantado es más barato que parcharlos tras una inspección. El texto puede ser simple; lo que importa es que la arquitectura corresponda con lo declarado.
Si quieres una plantilla inicial que ya incluya age gating, alcance de memoria y derivación en crisis por jurisdicción, prueba Termerly gratis y genera la variante AI companion de tu política en una sola pasada.


