Microsoft limita el uso de datos escolares para entrenar IA

Microsoft limita el uso de datos escolares para entrenar IA

Microsoft limita el entrenamiento de IA con datos de alumnos en productos educativos de Estados Unidos, bajo contrato.

Por Humberto Toledo el 9 de septiembre del 2026 a las 6:44 pm PDT

✨︎ Resumen (TL;DR):

  • AFT, UFT y Microsoft anunciaron un estándar de diez principios para escuelas de Estados Unidos; Randi Weingarten y Brad Smith lo firmaron el 7 de septiembre de 2026.
  • Microsoft no podrá usar datos cubiertos para entrenar, afinar, actualizar o evaluar modelos, y deberá notificar una brecha en un máximo de 72 horas.
  • Las protecciones estarán disponibles el 1 de noviembre de 2026, pero operan por producto educativo y mediante contratos con entidades educativas estadounidenses.

Microsoft, la American Federation of Teachers (AFT) y su filial neoyorquina United Federation of Teachers (UFT) presentaron el National AI Safety & Privacy Standard para que los distritos escolares de Estados Unidos puedan incorporar a sus contratos una prohibición al uso de datos de alumnos y docentes para entrenar modelos de IA. Randi Weingarten, presidenta de la AFT, y Brad Smith, presidente de Microsoft, lo firmaron el 7 de septiembre de 2026; las organizaciones lo anunciaron el 9 de septiembre. El estándar también veta el rastreo y la biometría, exige revisión humana en decisiones de alto riesgo y obliga a avisar de una brecha en un máximo de 72 horas. Su alcance es acotado: opera por producto educativo y no cubre todo el catálogo de Microsoft.

El texto reúne diez principios en 31 páginas. Un distrito puede incorporarlos a un contrato nuevo o vigente y reclamar después por la vía contractual. La iniciativa llega una semana después de que Nueva York y Los Ángeles frenaran la IA para estudiantes, en un país que todavía no tiene reglas federales para las aulas.

ICE prohíbe las gafas Meta; DHS pide biometría para 2027
Te podría interesar:
ICE prohíbe las gafas Meta; DHS pide biometría para 2027
Profesionales de negocios caminan a través de un espacio interior moderno con paneles de vidrio.
Foto: Zerrin Velizade / Pexels

El veto cubre todo el ciclo de entrenamiento

El primer principio impide a Microsoft usar los datos cubiertos para entrenar, afinar, actualizar o evaluar un modelo. La prohibición cubre texto, audio, imágenes, video, biometría y registros de interacción.

También alcanza la información que Microsoft ya hubiera recopilado antes de la firma. Anonimizarla o agregarla no levanta la regla, que permanece de manera indefinida cuando termina el contrato.

Cada año, y también cuando lo solicite la National Academy for AI Instruction, un directivo de Microsoft debe entregar una declaración en lenguaje sencillo que confirme que la compañía no entrenó modelos fuera de lo permitido.

La AFT lanzó ese centro de capacitación docente en 2025 junto con Microsoft, OpenAI y Anthropic. La academia firma el memorando en representación del sindicato.

Microsoft y la AFT repitieron una frase al pie del acuerdo: “Ante la duda, protege al estudiante”.

La excepción se limita a daños concretos

El estándar sí permite procesar datos para detectar y mitigar daños específicos. La lista incluye riesgo de autolesión, material de abuso sexual infantil, grooming, amenazas de violencia, bullying, incidentes de seguridad y accesos no autorizados.

El acuerdo encierra esa excepción en cuatro condiciones:

  • Usar los datos solo para ese objetivo.
  • Conservar el mínimo de información necesaria.
  • Mantener plazos de retención acotados.
  • Dejar registros auditables.

El texto ordena interpretar la excepción de manera estricta. Si surge una disputa, Microsoft carga con la prueba de que cumplió.

Rastreo, biometría y memoria persistente quedan fuera

El articulado prohíbe la geolocalización precisa, el registro de pulsaciones, el monitoreo pasivo de atención y el perfilado de largo plazo. También veta cualquier recolección biométrica, incluido el reconocimiento facial, la huella de voz, el seguimiento de mirada y la inferencia emocional.

Los datos son del cliente educativo. No pueden venderse ni usarse para publicidad. El cliente debe poder exportarlos en formatos abiertos y borrarlos en un máximo de 180 días. Microsoft solo puede almacenarlos en Norteamérica o la Unión Europea.

La memoria persistente debe poder consultarse, borrarse o desactivarse sin que el usuario pierda el servicio.

La National Academy for AI Instruction se compromete a enseñar como prohibidos estos usos:

  • Calificar a un alumno sin revisión humana.
  • Decidir sanciones disciplinarias.
  • Asignar cursos o canalizar automáticamente a educación especial.
  • Evaluar el estado emocional de alumnos o maestros.
  • Vigilar a estudiantes o docentes para predecir su conducta.

También quedan vetados los acompañantes conversacionales diseñados para generar apego.

La protección aplica por producto, no a todo Microsoft

El acuerdo define AI Provider Educational Products como una categoría de servicios o funciones de IA generativa que se diseñan y comercializan principalmente para estudiantes, docentes y administradores, con uso autenticado bajo un contrato institucional.

La definición excluye los productos de uso general de productividad, colaboración, comunicación, búsqueda, nube, desarrollo o asistencia laboral. Una escuela puede licenciarlos y usarlos todos los días, pero eso no los convierte en productos educativos cubiertos.

Ni Microsoft ni la AFT publicaron una lista de productos concretos. Los distritos todavía tendrán que resolver qué servicio entra en la definición, qué tan estrecha es la excepción de seguridad y qué pruebas necesitaría una escuela para acreditar una brecha.

El Anexo C agrega una excepción propia: los principios de minimización de datos no aplican a Speaker Coach ni Speaker Progress, las herramientas de práctica de oratoria, mientras el alumno participa en una actividad que inició por sí mismo.

El distrito puede pedirlo desde el 1 de noviembre

La hoja informativa de Microsoft fija el 1 de noviembre de 2026 como la fecha a partir de la cual la compañía pondrá las protecciones a disposición de todos los distritos escolares de Estados Unidos. Podrán añadirlas a acuerdos nuevos o vigentes sin renegociar ni esperar a la renovación.

El documento firmado usa una fórmula más cauta. Cada proveedor debe crear una vía clara y expedita para que un distrito solicite las protecciones y ponerlas a disposición dentro de los 90 días posteriores a la entrada en vigor.

Brad Smith sostuvo que “un distrito escolar no necesita hacer nada para beneficiarse de ellas”. También dijo que las escuelas privadas con contrato quedan cubiertas.

Cuando un distrito incorpora los principios, la promesa deja de ser pública y se vuelve contractual. Michael Mulgrew, quien dirige a los 200,000 afiliados de la UFT, explicó que el acuerdo permite terminar el contrato y reclamar daños si el proveedor rompe las reglas.

El mecanismo tiene cuatro escalones:

  • Aviso del incumplimiento.
  • Un plazo razonable para subsanarlo.
  • Escalamiento a directivos.
  • Revocación pública de la participación si nada se corrige.

El acuerdo también contempla una vía rápida para pedir medidas cautelares cuando haya un uso ilícito de datos o un entrenamiento prohibido en curso.

Weingarten vinculó la negociación con la falta de regulación: “cualquier cosa que no sean disposiciones legalmente exigibles es una simple lista de deseos”.

ISO 42001 sigue pendiente

El estándar exige certificaciones independientes y obliga a documentarlas al firmar y cada año. El Anexo B muestra la situación de Microsoft en septiembre de 2026. Hay dos casillas abiertas: ISO 42001 aparece pendiente y FedRAMP Moderate figura como no disponible.

Certificación Estado en septiembre de 2026 Detalle
SOC 2 Type II Vigente Microsoft 365: renovada el 30 de septiembre de 2025, con carta puente hasta agosto de 2026.
ISO 27001 Vigente Microsoft 365: vence el 28 de julio de 2027.
ISO 27701, privacidad Vigente Microsoft 365: vence el 28 de julio de 2027.
ISO 42001, gestión de IA Pendiente Microsoft apunta a obtenerla antes del 31 de diciembre de 2027.
CSA STAR nivel 1 o 2 Vigente Microsoft 365: creada o renovada el 14 de octubre de 2025, sin fecha de vencimiento.
FedRAMP Moderate No disponible El acuerdo la marca como no disponible para los productos educativos de Microsoft.

El mismo anexo fija controles técnicos:

  • Cifrado AES-256 para datos en reposo.
  • TLS 1.2 o superior para datos en tránsito.
  • Autenticación multifactor para todo el personal con acceso a producción.
  • Registros de auditoría conservados durante al menos 180 días.
  • Pruebas de penetración anuales, con fallas críticas corregidas en 30 días.

Dos años de vigencia y alcance solo estadounidense

Fairplay celebró que los sindicatos hayan tomado la iniciativa, pero su director ejecutivo, Josh Golin, señaló que nunca debieron estar en esa posición. Golin sostuvo que el Congreso y los estados debieron aprobar estándares de industria exigibles por los fiscales generales y con derecho privado de acción.

Ante la inacción legislativa, dijo que queda “un acuerdo que impone una carga injusta a las escuelas” y que, en su lectura, no alcanza para mantener seguros a los niños.

El estándar rige durante dos años y debe renovarse por escrito. Microsoft puede terminar su participación con 60 días de aviso. La prohibición de entrenar modelos y vender datos sobrevive de forma indefinida, mientras el deber de borrarlos se extiende dos años más.

El acuerdo solo alcanza a entidades educativas de Estados Unidos. No obliga al resto de la industria y tampoco sustituye a FERPA ni a COPPA.

El documento deja casillas de firma abiertas para otros proveedores. Smith dijo que cualquier compañía puede firmar el mismo acuerdo con la AFT. La organización también negocia acuerdos parecidos con OpenAI y Anthropic.

El diseño deja una tensión de gobernanza: la academia que firma el memorando en nombre del sindicato también puede revocar la participación de un proveedor. Microsoft, OpenAI y Anthropic ayudaron a lanzarla, y la AFT ya venía alineando con esas empresas prácticas de privacidad.

Para México, la referencia es el contrato

Para escuelas de México, España y América Latina, el acuerdo no extiende sus protecciones por ahora: solo cubre a clientes educativos de Estados Unidos. Sus definiciones, plazos y anexos sí ofrecen una referencia concreta para pedir a cualquier proveedor de IA que ponga por escrito qué hace con los datos de un menor.

Smith afirmó que cualquier país interesado tiene la puerta abierta en Microsoft. La prueba real llegará cuando el primer distrito intente usar una de esas cláusulas.

Fuentes: 1, 2, 3, 4, 5, 6

+ Temas Relacionados

Más de AI

Feed