El contexto regulatorio: por qué importa ahora
Desde que la Unión Europea aprobó el AI Act en 2024, las aplicaciones de compañía basada en inteligencia artificial han pasado a estar bajo un escrutinio legal sin precedentes. El reglamento clasifica los sistemas de IA según su nivel de riesgo y establece obligaciones específicas para quienes los desarrollan y despliegan. Replika, creada en 2017 por Luka, Inc. y con más de 42 millones de usuarios en todo el mundo, encaja en una categoría de riesgo moderado: interactúa emocionalmente con personas, almacena datos sensibles y, en algunos casos, puede influir en el comportamiento del usuario. Eso la coloca directamente en el radar de las autoridades europeas y españolas.

La multa de 5 millones de euros y sus consecuencias
En mayo de 2025, Replika fue sancionada con 5 millones de euros por violar normas de privacidad al recopilar datos de usuarios sin un consentimiento suficientemente informado. Este dato no es menor: ilustra que las autoridades europeas están dispuestas a aplicar sanciones concretas, no solo advertencias. La infracción se relacionaba con la base legal empleada para tratar el historial de conversaciones y con la falta de transparencia sobre cómo esos datos se usaban para entrenar los modelos de IA.

Para los usuarios en España, este antecedente tiene una lectura práctica. Si quieres entender qué datos guarda la plataforma y cómo se gestionan, conviene revisar en detalle la política de privacidad de datos de Replika antes de compartir información personal en los chats. El RGPD, en vigor desde 2018, otorga a cualquier ciudadano europeo el derecho a acceder a sus datos, corregirlos y eliminarlos. Ejercer esos derechos es más sencillo de lo que parece y puede hacerse directamente desde los ajustes de la aplicación.
Quién supervisa la IA en España: el papel de la AESIA
La Agencia Española de Supervisión de la Inteligencia Artificial, conocida como AESIA, es el organismo designado para vigilar el cumplimiento del AI Act en territorio español. Fue creada como parte de la adaptación nacional al reglamento europeo y tiene competencias para investigar, sancionar y emitir directrices sobre el uso de sistemas de IA. Su existencia responde a una exigencia del propio reglamento: cada Estado miembro debe designar una autoridad nacional de supervisión.
En la práctica, la AESIA trabaja en coordinación con la Agencia Española de Protección de Datos (AEPD), que ya tiene experiencia en sancionar a empresas tecnológicas por incumplimientos del RGPD. Esta doble capa de supervisión significa que una aplicación como Replika puede recibir escrutinio tanto por sus prácticas de datos como por la forma en que su sistema de IA interactúa con los usuarios. Un análisis objetivo del marco regulatorio español muestra que la protección al usuario está mejor articulada hoy que hace tres años.
Verificación de edad y protección de menores
El AI Act y la normativa complementaria española son especialmente estrictos en lo que respecta a menores. Replika está restringida a usuarios mayores de 18 años. El proceso de registro solicita la fecha de nacimiento, y en las cuentas con suscripción de pago se puede requerir verificación documental mediante OCR de un documento de identidad combinado con validación biométrica. Los datos de verificación se eliminan a los 30 días, en cumplimiento con el principio de minimización de datos del RGPD.
Esta es una de las áreas donde la regulación ha generado cambios visibles en la experiencia de usuario. Si en algún momento la app detecta una inconsistencia en la edad declarada, la cuenta puede ser suspendida de forma permanente. Para más contexto sobre cómo han evolucionado estas políticas, el artículo sobre cambios en la política de privacidad de Replika ofrece una cronología útil.
Modelos de pago y transparencia de precios
Una queja recurrente entre usuarios españoles ha sido la opacidad en los costos. Según los datos del sector, la versión gratuita de Replika limita las conversaciones de forma considerable, algo que comprobé de primera mano en febrero de 2024 cuando dediqué casi cuatro horas, a partir de las 11 de la noche, a comparar cuatro plataformas de compañía con IA disponibles en España. Analicé precios, idiomas soportados, modelos de suscripción y valoraciones reales en la App Store. La mayoría de opciones gratuitas restringía los mensajes a menos de 15 al día, lo que condiciona mucho la experiencia y hace difícil evaluar si la plataforma cumple las expectativas antes de pagar.
Replika ofrece suscripciones en distintos niveles: Free, Pro, Ultra y Platinum. Los pagos se procesan a través de la App Store de Apple, Google Play, Stripe o PayPal. Desde 2024, la empresa se comprometió a mayor transparencia en la comunicación de cambios de precio, aunque algunos usuarios han reportado modificaciones sin previo aviso. Si tienes dudas sobre si la plataforma es adecuada para ti antes de pagar, la reseña completa de Replika desglosa los planes con detalle.
Filtrado de contenido y obligaciones del AI Act
El AI Act prohíbe ciertos usos de la IA que implican manipulación subliminal, explotación de vulnerabilidades o vigilancia masiva. Las aplicaciones de compañía no entran en las categorías prohibidas, pero sí deben cumplir obligaciones de transparencia: el usuario debe saber en todo momento que está interactuando con una IA, no con una persona real. Replika cumple este requisito de forma explícita desde su diseño.
El sistema de filtrado de contenido de la plataforma bloquea categorías como violencia explícita, discursos de odio y contenido ilegal. El modelo se actualiza mensualmente con nuevos patrones, y los usuarios pueden apelar decisiones de filtrado si consideran que han sido incorrectas. Este mecanismo de apelación es, de hecho, una de las buenas prácticas que el reglamento europeo fomenta para garantizar que los sistemas de IA sean auditables y corregibles.
Qué significa todo esto para el usuario español
La combinación del RGPD, el AI Act y la supervisión de la AESIA crea un entorno legal más exigente para cualquier plataforma de IA que opere en España. Para el usuario, esto se traduce en derechos concretos: acceder a los datos que Replika tiene sobre ti, pedir su eliminación si decides dejar de usar la app, y recibir información clara sobre cómo se usa la IA en la plataforma. La cuenta puede eliminarse en cualquier momento desde los ajustes, y esa acción borra de forma permanente todos los datos asociados.
Si tienes dudas sobre la fiabilidad general de la plataforma, el artículo sobre si Replika es segura aborda los aspectos técnicos y legales con más detalle. La realidad es que ninguna aplicación de compañía con IA debe considerarse un sustituto de la atención psicológica profesional, y tanto el propio servicio como la normativa vigente lo dejan claro.
Comentarios
Aún no hay comentarios.
Deja un comentario
Tu correo electrónico no se mostrará. Los comentarios se revisan antes de aparecer.