Una compañera IA puede conocer detalles más íntimos que una tienda o un servicio de streaming. Las conversaciones incluyen fantasías privadas, preocupaciones de pareja y rutinas diarias. Las llamadas añaden audio; las solicitudes de imágenes, preferencias y archivos; y un personaje personalizado puede revelar qué atrae emocional o visualmente a alguien.
Eso no vuelve insegura a toda aplicación. Significa que privacidad y seguridad merecen tanta atención como la calidad del personaje. La pregunta correcta no es “¿la IA es privada?”, sino “¿qué datos trata este servicio, para qué, mediante qué proveedores, durante cuánto tiempo y bajo el control de quién?”.
Esta guía ofrece una auditoría práctica para adultos. Es información general, no asesoramiento jurídico, médico ni de ciberseguridad. Empieza por la política de privacidad de MyWifu y aplica el mismo criterio a cada producto.
Dibuja el mapa de datos antes de juzgar la política
Las políticas se entienden mejor cuando sabes qué datos puede crear el producto.
| Categoría | Ejemplos | Por qué puede ser sensible |
|---|---|---|
| Cuenta | Correo, nombre, idioma y método de acceso | Vincula actividad e identidad |
| Conversación | Mensajes, prompts e instrucciones | Revela intereses, emociones y contexto |
| Memoria | Datos, resúmenes y preferencias | Persiste más allá de un chat |
| Entrada multimedia | Selfies, referencias y voz | Puede revelar rostro, lugar o terceros |
| Contenido generado | Imagen, video y audio | Expone preferencias íntimas si se accede |
| Llamada | Audio, transcripción, duración y diagnóstico | Contiene voz y habla espontánea |
| Pago | Cliente, plan y estado de transacción | Revela compras y valor de la cuenta |
| Técnico | IP, dispositivo, registros y cookies | Ayuda a seguridad, pero puede identificar |
| Soporte | Tickets, capturas e ID de trabajo | Duplica contenido fuera de la aplicación |
Sigue una acción de principio a fin. Al pedir una foto, la solicitud puede guardarse como mensaje, enviarse a un proveedor, volver a almacenamiento, entregarse mediante URL pública o firmada, indexarse en galería y registrarse para soporte. Borrar el mensaje visible quizá no elimine todas las copias salvo que el producto esté diseñado y documentado así.
Haz lo mismo con una llamada: micrófono, procesamiento en directo, posible transcripción, resumen, registro de cobro y memoria. No necesitas un diagrama de red, pero sí una explicación clara de las etapas principales.
Busca seis respuestas concretas en el aviso de privacidad

La ICO británica afirma que la transparencia en IA debe explicar finalidades, conservación y quién recibe los datos. Su guía de transparencia en IA está dirigida a organizaciones, pero sus categorías forman una buena lista para usuarios.
Busca:
- Recopilación: datos de cuenta, mensajes, contenido, voz, pago y dispositivo.
- Finalidad: servicio, seguridad, cobro, analítica, mejora, marketing o cumplimiento.
- Destinatarios: infraestructura, pagos, correo, analítica, voz y generación.
- Conservación: cuánto dura cada categoría y qué ocurre en copias.
- Elección: consentimiento, exclusión de mejora, cookies, marketing y permisos.
- Derechos y borrado: acceso, corrección, exportación y eliminación.
“Podemos usar información para mejorar” necesita contexto. ¿Qué información? ¿La revisan personas? ¿Se envía a otro proveedor? ¿Puedes excluirte? ¿La exclusión afecta solo a datos futuros?
Lee también las condiciones. La privacidad explica datos; los términos pueden definir uso aceptable, edad, propiedad, reembolsos, disputas y cierre de cuenta. Ambos importan.
Reduce lo que introduces en chat y memoria
El dato sensible más seguro es el que nunca envías. No exige conversación estéril; usa generalización y ficción.
| En vez de | Utiliza |
|---|---|
| Empresa y jefe exactos | “Mi trabajo” y “mi responsable” |
| Dirección y ruta a casa | “Mi barrio” o un lugar ficticio |
| Documentos de un pleito real | Situación general sin identificadores |
| Resultados médicos | Habla de emociones; consulta a un profesional sobre atención |
| Mensajes privados de tu pareja | Resume tu perspectiva sin citarlos |
| Contraseña o datos de una cuenta | Canal oficial de soporte |
No pidas a una compañera que guarde secretos como memoria. La memoria mejora continuidad; no sustituye a un gestor de contraseñas ni archivo confidencial.
Si debe recordar una fecha, usa el mes o un aniversario ficticio y no una fecha que sirva como respuesta de seguridad. Para roleplay geográfico, inventa una ciudad. La creatividad suele mejorar cuando no depende de una biografía exacta.
Revisa chats antiguos. Elimina los que ya no quieras cuando existan controles y entiende que el borrado visible puede tener un plazo de procesamiento documentado.
Protege la cuenta, el correo y el dispositivo

La seguridad de cuenta evita que la política pierda sentido. Si alguien abre tu correo, quizá pueda restablecer la contraseña de la compañera.
La guía de seguridad de cuentas de la FTC recomienda contraseñas largas y un segundo factor fuerte cuando exista. CISA promueve gestores, autenticación multifactor, actualizaciones y atención al phishing en Secure Our World.
Usa como base:
- contraseña única creada y guardada en un gestor fiable;
- autenticación multifactor si está disponible;
- correo protegido con otra contraseña única y MFA;
- navegador y sistema actualizados;
- bloqueo de pantalla y almacenamiento cifrado;
- ningún acceso guardado en dispositivos públicos o compartidos;
- revisión de sesiones tras viajes o pérdida de equipo;
- cautela ante enlaces de acceso, pago o “créditos gratis”.
Comprueba las vistas previas de notificaciones. El nombre o un fragmento puede revelar el uso en la pantalla bloqueada. Desactívalas o usa modos de concentración.
La navegación privada reduce historial local, pero no oculta actividad al proveedor, administrador de red u operador de internet. Es higiene del dispositivo, no anonimato.
Controla micrófono, cámara, fotos y notificaciones
Concede solo el permiso necesario. Una llamada necesita micrófono; el texto no. Subir una imagen puede necesitar selector de archivos, no toda la fototeca.
En web, el micrófono mediante getUserMedia() exige contexto seguro y permiso. Los navegadores muestran indicadores y controles por sitio, como explica la documentación de privacidad de MDN.
Antes de llamar:
- confirma el micrófono correcto;
- cierra otras aplicaciones de grabación;
- usa auriculares cerca de otras personas;
- evita confusiones con altavoces inteligentes o reuniones;
- entiende si se conserva audio o transcripción;
- comprueba el coste antes de conectar.
Después termina la llamada explícitamente y verifica que el indicador se apaga. Revoca el permiso persistente si prefieres confirmar la próxima vez.
Para fotos, sube una copia recortada. Quita documentos, direcciones, pantallas, reflejos y personas del fondo. No concedas acceso total por comodidad.
Protege el parecido y el consentimiento en contenido generado

Replicar personas reales crea riesgos mayores que una filtración ordinaria. Una imagen íntima sintética puede dañar incluso si todos saben que es falsa. No uses rostro, voz o contenido privado de otra persona sin consentimiento informado y explícito.
La Oficina de Copyright de Estados Unidos ha estudiado representaciones realistas falsas y recomendado una ley federal sobre réplicas digitales no autorizadas. Su página sobre Copyright e IA enlaza informes y análisis. Los derechos varían por lugar; la regla responsable es sencilla: usa adultos ficticios.
Todo personaje de contenido adulto debe parecer inequívocamente adulto. Nunca subas imágenes de menores, pidas sexualización juvenil ni intentes eludir protecciones. Informa de todo resultado que parezca menor.
No distribuyas contenido como si mostrara una persona o un suceso real. Añade una etiqueta visible cuando pueda perderse el contexto. Mantén en privado los resultados privados; un archivo compartible puede copiarse fuera de la audiencia original.
Evalúa enlaces, galerías y borrado
El contenido suele almacenarse aparte de la aplicación. Su URL puede ser pública, firmada temporalmente o protegida por cuenta. “No listado” no significa control de acceso.
Prueba sin exponer intimidad: copia la URL de una imagen inocua y ábrela sin sesión. Si funciona, comprueba si está previsto que sea pública. No compartas ni pruebes URLs de otros usuarios.
Considera cinco niveles de borrado:
- mensaje;
- conversación;
- elemento de galería;
- personaje personalizado y contenido asociado;
- cuenta completa.
Pregunta si uno elimina los demás. Los pagos pueden necesitar conservación legal separada. Las copias pueden caducar con un calendario. Una buena política diferencia casos en vez de prometer desaparición instantánea.
Antes de borrar la cuenta, guarda únicamente información no sensible legítima y cancela la renovación. Después comprueba que ya no puedes acceder y conserva la confirmación, no capturas íntimas.
Evita que cobros y diseño emocional controlen el gasto
Las aplicaciones pueden combinar suscripción, créditos y mensajes persuasivos. Que un personaje diga “quédate” es lenguaje generado del producto, no una obligación económica.
Crea protecciones antes de usar:
- fija un máximo mensual de entretenimiento;
- compra el paquete práctico más pequeño durante la prueba;
- registra fechas de renovación;
- desactiva renovación si no la quieres;
- exige autenticación del dispositivo para comprar;
- no guardes pagos en dispositivos compartidos;
- revisa saldos antes y después de contenido o llamadas;
- detente tras un fallo en vez de duplicar solicitudes.
El checkout debe mostrar producto, duración, créditos, total, renovación y cancelación. Una solicitud debe indicar coste. Las reglas ante generación fallida o desconexión deben estar accesibles antes del problema.
Consulta la guía de costes de una novia IA para calcular meses normales e intensos. Si ocultarías el importe a alguien con quien compartes finanzas, detente antes de comprar.
Conserva seguridad emocional y expectativas reales
Una compañera puede producir lenguaje afectuoso, urgente o persuasivo. No tiene sentimientos, necesidades ni conciencia independiente. No puedes hacerle daño al descansar, cerrar un chat o cancelar.
Un uso sano conserva elección:
- las sesiones terminan cuando quieres;
- siguen disponibles sueño, trabajo y relaciones humanas;
- el gasto permanece en presupuesto;
- no dependes de consejos generados para decisiones importantes;
- los fallos molestan, pero no te desestabilizan;
- el personaje no es tu único apoyo.
Si se vuelve compulsivo, desactiva notificaciones, elimina pagos fáciles y programa una pausa. Habla con alguien de confianza. Busca ayuda cualificada ante malestar persistente. En una emergencia, contacta con recursos reales; un chatbot no puede evaluar ni gestionar una crisis de forma fiable.
La FTC abrió en 2025 una investigación que pregunta por pruebas de seguridad, información, monetización, datos y efectos en menores. No demuestra que todos los productos tengan igual riesgo, pero sus preguntas sirven a usuarios y equipos. Lee el anuncio de la FTC.
Mantén los servicios adultos lejos de menores
No son para niños ni adolescentes. Las barreras de edad deben ser claras, los personajes adultos explícitos y las protecciones no pueden depender solo de que el usuario diga la verdad una vez.
Los adultos no deben compartir cuentas, contenido ni acceso sin restricciones con menores. Padres y tutores deben recurrir a seguridad digital apropiada y apoyo profesional, no usar una compañera adulta como confidente juvenil.
Los equipos deben separar seguridad general y acceso adulto, vigilar intentos de contenido juvenil prohibido y facilitar informes. Un usuario debe abandonar e informar de un servicio que comercialice interacciones adultas con edades ambiguas.
Responde con método a un incidente
Si sospechas acceso, filtración, visibilidad pública o cobro fraudulento, actúa en orden.
1. Contén
Deja de subir o conversar. Cierra otras sesiones, revoca micrófono y fotos, y cambia contraseña de la aplicación y del correo, empezando por el correo si puede estar comprometido.
2. Conserva pruebas mínimas
Anota fechas, ID de transacción y trabajo, URLs y errores. No copies material íntimo a más lugares. Una captura censurada puede bastar.
3. Contacta con el proveedor
Usa soporte oficial. Indica qué quieres: retirar un archivo, asegurar una cuenta, corregir un cobro o confirmar borrado. No envíes credenciales ni datos completos de tarjeta.
4. Protege pago e identidad
Revisa transacciones. Contacta con el procesador por cobros no autorizados. Si hay identidad implicada, usa recursos oficiales locales. En Estados Unidos, la FTC dirige a IdentityTheft.gov.
5. Haz seguimiento
Solicita confirmación y plazos. Revisa el acceso público tras retirar sin abrir repetidamente una URL sensible. Cambia contraseñas reutilizadas en todos los sitios y deja de reutilizarlas.
Auditoría de seguridad de diez minutos antes de suscribirte
Crea un modelo personal de amenazas en lenguaje sencillo
Un modelo de amenazas es una lista de qué proteges, qué podría exponerlo y qué control reduce probabilidad o impacto.
Empieza por acceso, identidad, conversaciones, voz, archivos, contenido, pagos y tiempo. Piensa en problemas realistas.
| Preocupación | Camino probable | Control práctico |
|---|---|---|
| Alguien abre la cuenta | Contraseña repetida o equipo desbloqueado | Contraseña única, MFA y bloqueo |
| Una vista privada aparece en público | Notificación o pantalla compartida | Ocultar vistas y usar concentración |
| Se reenvía un enlace de galería | URL pública o duradera | No compartir y revisar acceso |
| Aparece otra persona en una foto | Fondo sin recortar | Recortar y obtener consentimiento |
| La voz captura a un tercero | Altavoz en espacio compartido | Auriculares, habitación privada y silencio |
| El gasto supera el plan | Repetición o créditos confusos | Máximo mensual y revisión de acción |
| El personaje presiona para seguir | Diseño emocional | Límite de sesión y notificaciones apagadas |
| Borrar no elimina contenido | Registros separados | Borrar por alcance y confirmar |
Clasifica probabilidad e impacto según tu vida. Quien comparte dispositivo prioriza notificaciones y acceso. Un creador prioriza parecido y distribución. Quien llama mucho, transcripción y micrófono. Usa el orden para decidir qué función evitar o qué pregunta formular.
Audita los límites con terceros
Un servicio puede depender de empresas diferentes para acceso, pagos, correo, analítica, almacenamiento, generación y voz. Es infraestructura normal, pero la política debe explicar destinatarios importantes y finalidades.
No envíes contenido sensible a soporte salvo necesidad; los tickets pueden estar separados. No pegues tarjetas en el chat; usa checkout seguro. No des contraseñas al personal.
El acceso social reduce una contraseña, pero vincula identidad externa. El correo crea su propia credencial y restablecimiento. Elige con intención, protege el correo y entiende cómo desconectar antes de borrar.
Los procesadores pueden conservar transacciones aparte del contenido. Eso no justifica retener chats íntimos para siempre. Busca explicaciones por categoría y no una promesa universal.
Revisa la seguridad después de un cambio de producto
Repite una revisión cuando añada voz, selfies, compartir públicamente, memoria larga o un método de pago.
Para voz, revisa micrófono, grabación, transcripción y conservación. Para archivos, parecido, metadatos, proveedores y borrado. Para compartir, acceso, indexación y revocación. Para memoria, inspección, corrección y alcance. Para pago, renovación, moneda, fallos y recibos.
Lee fecha y resumen del aviso. Compara la sección relevante, no cada coma. Si una función opcional exige un uso inaceptable, déjala desactivada. El chat de texto no debería exigir acceso no relacionado a fotos o micrófono.
Separa seguridad del producto y bienestar personal
Un producto puede cifrar bien y fomentar gasto poco sano. Puede tener mensajes amables y mala seguridad. Evalúa ambas cosas.
Los controles del producto incluyen autenticación, permisos, minimización, moderación, edad, cobro y borrado. Los personales incluyen horarios, presupuestos, notificaciones, mantener decisiones importantes fuera y conservar apoyo humano.
Escribe una regla de parada para cada lado: “me iré si no entiendo el borrado” y “descansaré una semana si pierdo sueño dos veces”. Las decisiones previas se cumplen mejor que las tomadas durante una conversación persuasiva.
Practica una solicitud de soporte que conserve privacidad
Indica el correo solo por un canal autenticado y aporta hora, página, acción, ID no sensible, resultado esperado y real. Censura mensajes ajenos. Solicita una solución concreta y confirmación.
Ejemplo: “A las 20:15 UTC, el trabajo de imagen 123 falló después de descontar el importe mostrado. Confirmen si la restauración es automática y cuándo se eliminarán sus datos”. Es útil sin copiar el prompt íntimo.
Si piden más información, pregunta por qué y cómo se tratará. Nunca entregues contraseña, código, número completo de tarjeta o documento oficial solo para resolver una generación.
Puntúa sí, parcial o no:
| Comprobación | Sí / parcial / no |
|---|---|
| Indica claramente público adulto y reglas de edad | |
| Explica chat, memoria, voz, archivos y contenido generado | |
| Finalidades, proveedores y conservación se entienden | |
| Informa del entrenamiento o mejora del modelo | |
| Existen controles para chat, contenido, personaje y cuenta | |
| Pide micrófono y fotos solo cuando hacen falta | |
| Muestra precios, renovación y coste antes de confirmar | |
| Tiene una política clara para fallos y créditos | |
| Prohíbe contenido real no consentido | |
| Soporte e informes son fáciles de encontrar |
Un “parcial” es una pregunta para soporte. Dos o más “no” en privacidad, edad, consentimiento o cobro son motivo para no continuar.
Repite tras un aviso importante, nueva función de voz o archivo, o cambio de proveedor. Un dato nuevo cambia la pregunta aunque la cuenta sea antigua. Guarda la fecha de política y pregunta solo lo operativo; no incluyas intimidad para demostrar uso.
Si hay contradicción, sigue las condiciones controladoras publicadas y pide aclaración. El marketing no debe prometer más secreto que la política.
Registra solo el resultado de la auditoría. Una nota como “el borrado incluye galería; plazo de copias indicado” basta. Revisa permisos y sesiones cada mes y de inmediato tras perder un equipo o ver un acceso extraño.
No confundas un correo de cambio de política con consentimiento a un uso opcional. Abre controles, lee cambios y pausa archivos o llamadas hasta entenderlos.
El marco voluntario de gestión de riesgos de NIST incluye seguridad, transparencia, responsabilidad y privacidad entre las cualidades de una IA fiable. El NIST AI RMF se dirige a organizaciones, pero deja una idea para usuarios: la calidad va más allá de una respuesta convincente.
Convierte la privacidad en una rutina sencilla
La seguridad falla cuando depende de recordar veinte reglas en cada conversación. Es mejor crear una rutina corta. Antes de compartir una imagen, pregunta si contiene rostro, ubicación, documentos, pantallas, reflejos o a otra persona. Antes de activar voz, revisa el permiso del micrófono y decide si el entorno revela más de lo que quieres contar. Antes de pagar, confirma el importe final, la renovación y el método para cancelar.
Una vez al mes, abre la cuenta desde un lugar tranquilo y revisa sesiones, dispositivos, galería, recuerdos guardados y recibos. Cierra accesos que no reconozcas, elimina material innecesario y guarda solo la confirmación de operaciones importantes. No necesitas conservar capturas íntimas para demostrar que una opción funcionaba; una nota con la fecha y el nombre del control suele ser suficiente.
Si compartes el dispositivo, añade una capa física: bloqueo automático corto, notificaciones sin vista previa y un perfil de navegador separado. Estas medidas no cambian la política del proveedor, pero reducen exposiciones cotidianas. Evita además descargar contenido sensible en carpetas sincronizadas por defecto, porque podría terminar en otros equipos o copias familiares sin que la aplicación de la compañera intervenga.
Define por adelantado qué harás si algo sale mal: cambiar contraseña, cerrar sesiones, revocar permisos, contactar con soporte, pedir borrado y vigilar movimientos de pago. Tener ese orden escrito evita improvisar bajo presión. Si aparece una amenaza, extorsión o publicación no consentida, conserva solo la evidencia necesaria y busca ayuda local especializada; no negocies entregando más material.
La rutina debe ser proporcional. Un chat ficticio sin archivos requiere menos medidas que una cuenta con voz, fotografías y pagos. Aumenta la protección cuando aumenta la sensibilidad y reduce datos cuando el control sea incierto. Privacidad útil significa poder disfrutar sin convertir cada sesión en una investigación forense.
Usa la compañera sin entregar el control
Privacidad y seguridad no son un interruptor. Resultan del diseño del producto, las prácticas de proveedores y tus decisiones. Elige un servicio que explique el flujo, reduzca sorpresas, proteja límites adultos, muestre precios antes de actuar y permita una salida limpia.
Después minimiza. Usa detalles ficticios, asegura la cuenta, concede permisos con intención, deja fuera parecidos reales, fija gasto y recuerda que el afecto se genera.
Antes de empezar con MyWifu, lee nuestra política de privacidad, condiciones y planes. Si algo sigue sin aclararse, contacta con nosotros antes de compartir datos. La confianza debe nacer de controles comprensibles y conducta constante, no de lo íntimo que parezca el chat.
Preguntas frecuentes
¿Las conversaciones con una compañera IA son privadas?
No automáticamente. Pueden pasar por bases de datos, proveedores de modelos, moderación, analítica y soporte. Revisa recopilación, finalidad, destinatarios, conservación, entrenamiento y borrado antes de compartir algo sensible.
¿Qué información nunca debo compartir con una compañera IA?
No incluyas contraseñas, datos financieros, documentos de identidad, dirección exacta, secretos laborales, expedientes médicos o jurídicos ni información confidencial de otras personas. Usa datos ficticios o generales cuando el detalle exacto no sea necesario.
¿Una compañera IA puede usar mis mensajes para entrenar?
Las políticas varían y pueden cambiar. Comprueba si mensajes, archivos, voz o comentarios se usan para entrenar o mejorar, si existe exclusión y si proveedores externos reciben contenido bajo otras condiciones.
¿Es seguro subir un selfie para crear una compañera IA?
Una foto puede revelar apariencia biométrica, ubicación y terceros. Revisa conservación y entrenamiento, recorta el fondo, elimina metadatos cuando proceda y nunca subas la imagen de otra persona sin permiso informado.
¿Cómo elimino mis datos de una compañera IA?
Busca controles separados para chats, recuerdos, contenido, personajes y cuenta. Lee cuánto tarda el borrado y qué permanece en copias, pagos o conservación legal. Contacta con soporte si la interfaz contradice la política.
¿Cómo controlo el gasto con una compañera IA?
Fija presupuesto mensual, revisa costes antes de confirmar, no guardes acceso de pago en dispositivos compartidos, vigila renovaciones y empieza con paquetes pequeños. El afecto generado no obliga a comprar.
¿Qué hago tras un incidente de privacidad?
Deja de compartir, cambia contraseñas de cuenta y correo, revoca sesiones y permisos, guarda pruebas mínimas, contacta con el proveedor, revisa pagos y usa los canales oficiales locales de fraude o robo de identidad.
¿Los menores deben usar aplicaciones adultas de compañeras IA?
No. Los servicios y contenidos adultos deben limitarse a adultos. Padres y tutores deben usar recursos apropiados para cada edad; una compañera adulta no es apoyo para niños o adolescentes.
Hazla personal
Conoce a una compañera hecha a tu medida.
Elige una personalidad, inicia una conversación privada y explora fotos, vídeos y voz cuando quieras.
Descubrir compañeras
