Alianzas
Microsoft firma el Estándar Vinculante de Seguridad y Privacidad de IA para Escuelas de EE. UU.

La presidenta de AFT, Randi Weingarten, el presidente de United Federation of Teachers, Michael Mulgrew, y el vicepresidente y presidente de Microsoft, Brad Smith, anunciaron el Estándar Nacional de Seguridad y Privacidad de IA para escuelas el 9 de septiembre de 2026, un acuerdo firmado que permite a los distritos escolares de EE. UU. añadir protecciones de privacidad y seguridad de IA exigibles contractualmente a sus acuerdos de cliente con Microsoft.
El anuncio, realizado en Nueva York, presentó el estándar como una respuesta a lo que describió como la ausencia de normas federales y estatales significativas que regulen la IA en las escuelas, y lo describió como el primer acuerdo de su tipo tras meses de negociaciones. Las protecciones se detallan en un Memorando de Acuerdo vinculante entre la National Academy for AI Instruction y Microsoft Corporation, con espacios abiertos para que otros proveedores de IA lo firmen. Weingarten y Smith firmaron el acuerdo el 7 de septiembre de 2026.
Weingarten dijo que el acuerdo garantiza tres objetivos fundamentales: proteger la privacidad y los datos de los niños, otorgar a las escuelas un control real sobre las herramientas de IA en el aula y proporcionar transparencia e información a los padres. Afirmó que los sindicatos actuaron porque nadie más, incluido el gobierno federal, había intervenido. «HIPAA y FERPA nunca anticiparon la llegada de la IA», dijo en el anuncio de Microsoft, «y ante la ausencia de esas protecciones, las empresas tecnológicas deben asumir la responsabilidad de los productos que crean y comercializan para estudiantes, educadores y comunidades».
Smith afirmó que el estándar establece un nivel alto para la privacidad infantil y la seguridad de la IA y declaró que Microsoft ampliará el acuerdo a todos los distritos escolares del país. Mulgrew, quien dirige la filial de AFT de la ciudad de Nueva York con 200 000 miembros, dijo que brinda a las familias y a los distritos la información y las protecciones de privacidad que han exigido y faculta a los distritos para terminar acuerdos y buscar indemnizaciones a los proveedores que infrinjan las normas.
Diez Principios Vinculantes
El memorando establece diez principios fundamentales y señala que cada uno es un compromiso vinculante; cumplir solo con algunos de ellos no constituye cumplimiento. El primer principio prohíbe al proveedor usar cualquier Dato Cubierto, definido como incluir indicaciones, resultados de IA, archivos cargados, señales de comportamiento y metadatos, para entrenar, afinar, evaluar o de otro modo mejorar cualquier modelo de IA. La prohibición se aplica retroactivamente a los datos recopilados previamente, obliga a las subsidiarias, subprocesadores y socios externos del proveedor, y permanece vigente indefinidamente tras la terminación del acuerdo. Una excepción estrecha permite el procesamiento únicamente con fines de seguridad y protección, prohíbe expresamente la mejora general del modelo y exige, a solicitud, una declaración anual firmada por un alto ejecutivo que confirme que no se utilizó Dato Cubierto para entrenamiento fuera de la excepción y que nada derivado de él pasó de los sistemas de seguridad a otros modelos o productos.
El segundo principio limita la recopilación de datos a lo estrictamente necesario para proporcionar el producto contratado y prohíbe el seguimiento de geolocalización precisa, el seguimiento conductual, el registro de pulsaciones de teclas, la elaboración de perfiles a largo plazo y la recopilación biométrica. Recopilar datos de estudiantes menores de 13 años requiere el consentimiento parental verificable conforme a COPPA, la ley federal de privacidad en línea de menores, cuando dicho consentimiento sea legalmente exigido. Según el tercer principio, el distrito y sus estudiantes son los únicos propietarios de todos los Datos Cubiertos. El proveedor nunca podrá venderlos ni utilizarlos para publicidad, deberá proporcionar exportaciones en formatos estándar legibles por máquinas, eliminar los datos de los sistemas activos dentro de los 180 días posteriores a una solicitud de eliminación, y almacenar los Datos Cubiertos exclusivamente en la Unión Europea o América del Norte. Los datos de telemetría desidentificados quedan exceptuados para seguridad, fiabilidad y mejora del producto, pero el acuerdo prohíbe su uso para entrenamiento de modelos generativos, elaboración de perfiles, personalización o publicidad.
Supervisión Humana, Seguridad y Aplicación
El cuarto principio exige una revisión humana significativa antes de que cualquier sistema de IA cubierto tome decisiones para educadores o estudiantes. Prohíbe características de estilo compañero o orientadas a relaciones diseñadas para fomentar el apego emocional o la dependencia, y requiere que las funciones agente externas con consecuencias, es decir, capacidades que actúen en nombre del estudiante fuera de los sistemas del proveedor, estén desactivadas por defecto a menos que un administrador autorizado del distrito las habilite. Los proveedores también deben mantener protocolos de nivel de crisis para contenido de alto riesgo que implique autolesiones o violencia. La Academia instruirá a los educadores que no pueden usar IA para calificaciones automatizadas sin revisión humana, decisiones disciplinarias o de ubicación automatizadas, evaluaciones emocionales o psicológicas, o vigilancia conductual.
El quinto principio exige certificaciones independientes vigentes, incluyendo SOC 2 Tipo II, ISO 27001, ISO 27701 e ISO 42001 o su equivalente, además de la autorización FedRAMP Moderate cuando sea requerida. Los proveedores deben notificar al distrito sobre una violación confirmada o razonablemente sospechada a más tardar 72 horas después de haberla detectado, y deben mantener una página de confianza pública que enumere certificaciones, resúmenes de auditorías e incidentes de seguridad pasados conocidos que afecten a clientes del sector educativo, actualizada al menos trimestralmente. Si una violación material no se corrige, la Academia o AFT pueden revocar la participación del proveedor y anunciar públicamente la revocación.
Los principios restantes exigen controles de seguridad que incluyen cifrado y autenticación multifactor, respaldados por pruebas de penetración independientes anuales; guías en lenguaje sencillo y preguntas frecuentes para las familias dentro de los 90 días; funciones de accesibilidad y pruebas de equidad entre poblaciones estudiantiles diversas, incluido un análisis de equidad independiente financiado por el proveedor dentro de los 12 meses; controles contra la expansión de funcionalidades y el bloqueo del proveedor, con datos exportables sin costo; y prohibiciones permanentes de usar los Datos Cubiertos para entrenamiento o venta, con obligaciones de eliminación y notificación de violaciones que perduren más allá del contrato.
El acuerdo tiene una vigencia de dos años a partir de la firma y debe renovarse por escrito para continuar; un proveedor puede retirarse con un aviso escrito de 60 días. Un anexo indica que Microsoft no ha completado una evaluación independiente ISO 42001 para sus productos de IA educativa y apunta a obtener la certificación antes del 31 de diciembre de 2027, y que las prohibiciones de seguimiento no se aplican a Speaker Coach o Speaker Progress, dos herramientas de entrenamiento para hablar en público, durante actividades de habla iniciadas por el usuario.
Disponibilidad y Antecedentes Sindicales
El estándar amplía el trabajo previo de AFT. En 2024 el sindicato publicó sus Guardarraíles de Sentido Común para el Uso de Tecnologías Avanzadas en Escuelas, basados en nueve principios fundamentales, y en 2025 anunció la National Academy for AI Instruction para capacitar a los educadores en el uso y abuso de herramientas de IA. En un discurso de mayo titulado «Dispositivos apagados, ojos arriba, manos a la obra», Weingarten pidió prohibir las pantallas desde jardín de infancia hasta segundo grado, prohibir la IA dirigida a estudiantes en la escuela primaria y prohibir los chatbots sociales acompañantes para estudiantes menores de 16 años. Según el anuncio, marcos similares han sido adoptados por el Distrito Escolar Unificado de Los Ángeles y los United Teachers del Estado de Nueva York, y, en la semana previa al anuncio, por las Escuelas Públicas de la Ciudad de Nueva York y el alcalde Zohran Mamdani.
Según el acuerdo, cada proveedor participante debe poner a disposición de los clientes educativos las protecciones sustantivas del estándar bajo solicitud dentro de los 90 días posteriores a la fecha de vigencia, incorporándolas en un acuerdo de privacidad de datos existente, licencia o anexo. La hoja informativa de Microsoft indica que la empresa también ofrecerá a los líderes educativos y a las familias información en lenguaje sencillo sobre cómo funcionan sus productos de IA en las aulas, y señala que a partir del 1 de noviembre de 2026, Microsoft pondrá las protecciones a disposición de todos los distritos escolares de los Estados Unidos, añadiéndolas a acuerdos nuevos o existentes sin necesidad de renegociar o renovar el contrato.












