Chile penaliza Deepfakes con IA y activa multas de hasta 20.000 UTM por Datos Personales

El ecosistema legal chileno ha dado un giro radical recientemente al establecer multas de hasta $716 millones de pesos por el uso malicioso de inteligencia artificial y deepfakes en estafas.
En las últimas dos semanas, Chile ha consolidado su posición como referente regional en cumplimiento normativo. A la par del avance legislativo contra el fraude digital, se han definido los plazos críticos para la entrada en vigencia de la nueva Ley de Protección de Datos Personales (Ley 21.719), la cual introduce un régimen sancionatorio inspirado en el estándar europeo GDPR. Este nuevo escenario obliga a las empresas, desde fintechs hasta grandes corporaciones, a reevaluar no solo sus medidas de ciberseguridad, sino también sus protocolos de moderación de contenido y gestión de datos sensibles.
Sanciones por el uso de Deepfakes: El nuevo riesgo para las plataformas
Multas de hasta $716 millones por simulaciones con IA
La Cámara de Diputados aprobó recientemente un proyecto de ley pionero que busca frenar la escalada de fraudes basados en imitaciones digitales. Esta normativa no solo apunta a los delincuentes, sino que impone responsabilidades directas a las organizaciones que faciliten la difusión de estos contenidos.
- Conductas penalizadas: La creación y difusión de imágenes, videos o audios falsos altamente realistas con el fin de engañar o defraudar.
- Responsabilidad de plataformas: Las redes sociales y plataformas digitales —exceptuando mensajería privada— deberán implementar sistemas de detección y retiro rápido de contenido para evitar daños irreparables a las víctimas.
- Impacto financiero: Las infracciones podrían derivar en multas cercanas a los USD 760.000, afectando tanto a personas naturales como jurídicas.
Protección de Datos: El modelo "GDPR Chileno" entra en cuenta regresiva
La reciente publicación de detalles operativos de la Ley 21.719 confirma que el 1 de diciembre de 2026 será la fecha límite para que las organizaciones se adecuen al nuevo estándar de privacidad. La creación de la Agencia de Protección de Datos Personales marca el inicio de una era de fiscalización agresiva.
Bajo este nuevo esquema, las empresas enfrentan multas de hasta 20.000 UTM (aproximadamente $1.400 millones de pesos) o, en casos de reincidencia para grandes compañías, sanciones equivalentes al 4% de su facturación anual. Las obligaciones inmediatas incluyen la notificación de brechas de seguridad en un plazo máximo de 72 horas y la designación de responsables de datos con autonomía suficiente para garantizar el cumplimiento.
Regulación de Operadores Vitales: Un cumplimiento de alta exigencia
Complementando las normativas anteriores, la Agencia Nacional de Ciberseguridad (ANCI) publicó recientemente la Resolución Exenta N° 187, que incorpora a 239 nuevas empresas como Operadores de Importancia Vital (OIV). Sectores como salud, transporte (LATAM, SKY) y servicios públicos (Aguas Andinas, Copec) tienen ahora 60 días para cumplir con instrucciones generales que incluyen la designación de delegados de ciberseguridad y reportes de incidentes en menos de 3 horas.
Conclusión
El panorama normativo en Chile ha pasado de las recomendaciones a las obligaciones legales estrictas con una velocidad sin precedentes. La convergencia entre la Ley Marco de Ciberseguridad, la regulación de IA para evitar estafas y el estándar tipo GDPR para la protección de datos, configura un entorno donde el cumplimiento (compliance) ya no es opcional, sino un pilar de la continuidad del negocio. Las empresas que no integren marcos de gobernanza y auditorías periódicas corren el riesgo de enfrentar sanciones que podrían comprometer su viabilidad económica.
¿Cómo puede ayudarte Cyberix?
En Cyberix apoyamos a las organizaciones a navegar este complejo entorno regulatorio, asegurando que cumplan con los estándares exigidos por la ANCI y la nueva Ley de Protección de Datos.
- Auditoría en Ciberseguridad: Evaluación de brechas bajo estándares ISO 27001 y NIST para evitar multas de hasta 40.000 UTM.
- IA y Automatización: Implementación de sistemas de verificación y seguridad para prevenir el uso indebido de IA en sus plataformas.
¿Tu empresa cumple con los plazos de la ANCI y la Ley de Datos? Evita sanciones millonarias y contacta a nuestros expertos en cumplimiento normativo hoy mismo.
Artículos Relacionados

ISO 27001 en Chile: Guía práctica para la certificación en 2025
Todo lo que necesitas saber para obtener la certificación ISO 27001 en tu empresa. Requisitos, proceso de implementación y beneficios para organizaciones chilenas.

Protección de Datos Personales en Chile: Lo que tu empresa debe saber
La nueva legislación de protección de datos personales en Chile impone obligaciones importantes a las empresas. Conoce los requisitos y cómo prepararte para cumplir.

Microsoft corrige 570 vulnerabilidades y CISA alerta explotación de SharePoint en empresas
Microsoft lanza parches para 570 fallos críticos mientras CISA confirma ataques activos contra SharePoint y una vulnerabilidad zero-day en el cifrado BitLocker.