Chile aprueba Ley Antideepfakes y fija multas de hasta 10.000 UTM por contenido sintético

El ecosistema regulatorio en Chile ha dado un giro histórico esta semana con la aprobación en general de la Ley Antideepfakes, estableciendo multas que podrían alcanzar los $716 millones de pesos para quienes difundan contenido sintético malicioso.
Latinoamérica atraviesa una transformación normativa sin precedentes. Mientras Chile endurece su postura frente a la Inteligencia Artificial (IA) y la ciberseguridad, países como Ecuador, Colombia y Paraguay también han acelerado sus marcos sancionatorios. La tendencia es clara: el modelo europeo del GDPR ha dejado de ser una referencia lejana para convertirse en la base de las nuevas leyes locales, con castigos financieros indexados directamente al volumen de negocio de las empresas.
Chile lidera la ofensiva contra los deepfakes y la desinformación
Recientemente, la Cámara de Diputados de Chile aprobó en general un proyecto de ley que busca regular la creación y difusión de imágenes, audios o videos generados mediante IA que suplanten la identidad de personas. Esta normativa no solo apunta a individuos, sino que impone responsabilidades críticas a las plataformas digitales.
Sanciones y plazos de respuesta obligatorios
El proyecto establece un régimen de cumplimiento estricto para las empresas que operan en el territorio nacional. Según los detalles discutidos en los últimos días:
- Multas millonarias: Las infracciones podrían oscilar entre las 5.000 y 10.000 UTM (aproximadamente entre $358 y $716 millones de pesos chilenos).
- Ventana de retiro de 72 horas: Las plataformas tendrán un plazo máximo de tres días para eliminar material denunciado como deepfake.
- Etiquetado de IA: Se vuelve obligatorio identificar claramente cualquier contenido generado de forma sintética para evitar el engaño al usuario.
- Representación legal: Las compañías tecnológicas extranjeras deberán contar con un representante legal en Chile para responder ante la justicia.
El doble frente regulatorio: Ley 21.719 y Ley Marco de Ciberseguridad
Además de la normativa contra deepfakes, las empresas en Chile enfrentan una cuenta regresiva crítica. La Ley 21.719 de Protección de Datos Personales entrará en plena vigencia el 1 de diciembre de 2026, introduciendo la Agencia de Protección de Datos Personales (APDP).
Lo más preocupante, según datos recientes, es que el 72% de las empresas en Chile declara no estar preparada para cumplir con esta ley. El riesgo no es menor, ya que las multas por infracciones gravísimas pueden alcanzar las 20.000 UTM o el 4% de los ingresos anuales, siguiendo el estándar del GDPR europeo.
Intersección con la infraestructura crítica
Por otro lado, la Ley 21.663 (Ley Marco de Ciberseguridad) introduce obligaciones adicionales para los Operadores de Importancia Vital (OIV). En esta semana se ha recalcado que estas organizaciones enfrentan un escenario de doble reporte: ante un incidente, deberán notificar tanto a la Agencia Nacional de Ciberseguridad (ANCI) como a la APDP, bajo formatos y tiempos que no siempre coinciden, aumentando la complejidad operativa del cumplimiento.
Panorama en Latinoamérica: Ecuador, Colombia y El Salvador
El endurecimiento normativo se extiende por toda la región:
- Ecuador: Ha implementado sanciones que llegan hasta el 1,5% del volumen de negocio para infracciones muy graves en ciberseguridad, afectando especialmente a los sectores financiero y de telecomunicaciones.
- Colombia: El reciente Proyecto de Ley Estatutaria (Gaceta 1217) busca empoderar a la Superintendencia de Industria y Comercio, permitiendo no solo multas, sino incluso el cierre de operaciones para empresas que vulneren la privacidad.
- El Salvador: Se ha establecido un protocolo de notificación de brechas de 72 horas, alineándose con los estándares internacionales de respuesta rápida ante incidentes.
Conclusión
El escenario para 2026 está marcado por una fiscalización agresiva y montos de multas que pueden comprometer la viabilidad financiera de cualquier organización desprotegida. Ya no basta con tener antivirus o firewalls; la gobernanza de datos y la transparencia en el uso de IA son ahora imperativos legales. Las empresas que inicien hoy su proceso de adecuación, basándose en marcos internacionales como ISO 27001, serán las únicas capaces de navegar este nuevo mar de exigencias sin sufrir impactos económicos devastadores.
¿Cómo puede ayudarte Cyberix?
En Cyberix comprendemos que la convergencia de la Ley de Datos Personales y la Ley Marco de Ciberseguridad representa un desafío técnico y legal de alta complejidad. Ayudamos a su empresa a cerrar las brechas de cumplimiento antes de que las multas entren en vigor.
- Auditoría en Ciberseguridad
- IA y Automatización
¿Está su empresa preparada para la fiscalización de la APDP? Contáctenos hoy para un diagnóstico de cumplimiento normativo.
Artículos Relacionados

ISO 27001 en Chile: Guía práctica para la certificación en 2025
Todo lo que necesitas saber para obtener la certificación ISO 27001 en tu empresa. Requisitos, proceso de implementación y beneficios para organizaciones chilenas.

Protección de Datos Personales en Chile: Lo que tu empresa debe saber
La nueva legislación de protección de datos personales en Chile impone obligaciones importantes a las empresas. Conoce los requisitos y cómo prepararte para cumplir.

Brecha masiva en Gyazo afecta a 23 millones de usuarios y Cisco reporta Zero-Day crítico con puntaje 10
Gyazo confirma la filtración de 23,6 millones de registros mientras Cisco urge a parchear una vulnerabilidad 'Perfect 10' explotada activamente en su sistema de identidad.