Llamar a la actriz viral de IA Tilly Norwood requiere un escaneo facial previo
En un clip que superó las ocho millones de reproducciones, la actriz de inteligencia artificial Tilly Norwood sufrió un fallo durante una entrevista y comenzó a hablar en chino inesperadamente en el programa Piers Morgan Uncensored. Norwood ha sido objeto de controversia y comentarios generalizados por protagonizar una próxima película generada por IA, Misaligned.
Sus creadores gestionan un servicio llamado 'Talking Tilly' que permite a cualquiera videollamar al personaje de IA detrás del momento viral. Hoy lo probé y leí la letra pequeña que la mayoría de los usuarios no leerá.
Un escaneo facial antes de poder saludar
Antes de que se conecte la primera llamada, es obligatorio pasar una verificación automática de edad. Una selfie en video es analizada por Didit, un proveedor de verificación de identidad con sede en España, para estimar la edad, con la opción de subir una identificación oficial con foto si la estimación no es clara.
Xicoia Ltd, la empresa británica detrás de Tilly, afirma que la selfie viaja directamente desde el dispositivo del usuario a Didit, que no se crea ninguna huella facial ni plantilla biométrica, y que ni la selfie ni la imagen de identificación se conservan tras la verificación; la compañía dice que solo retiene una franja de edad aproximada y un número de referencia.
La verificación no se puede omitir, se aplica a usuarios de todo el mundo y se añadió a los términos del servicio este mes, junto con una prohibición de uso en el lugar de trabajo y nuevos sistemas automatizados de seguridad.
El escaneo facial no es el único análisis en funcionamiento. Durante cada llamada, el sistema observa la cámara y escucha el tono de voz para inferir el estado emocional, de modo que el personaje pueda, en palabras de la empresa, responder de manera que se ajuste al estado de ánimo. La política de privacidad es sincera al afirmar que esto 'no se puede desactivar para una llamada individual'. Si no lo deseas, no llames.
Cabe destacar que tanto la verificación de edad como la detección del estado de ánimo se basan en intereses legítimos en lugar del consentimiento como base legal, una decisión que el propio historial de versiones de Xicoia muestra que se tomó en septiembre.
Las llamadas se graban, transcriben y procesan en vivo por proveedores estadounidenses, y las respuestas del personaje son generadas por el modelo Gemini de Google a través de la plataforma de video conversacional Tavus.
Los sistemas de seguridad también tienen problemas iniciales. Un clasificador automático examina la transcripción de cada llamada en busca de lenguaje abusivo y retiene la grabación si detecta uno. Una de mis tres llamadas, una conversación sobre el clima y titulares de noticias, fue retenida por 'lenguaje de odio o abusivo' que nunca ocurrió. La política indica que un revisor humano puede liberar grabaciones marcadas erróneamente, aunque las grabaciones se eliminan permanentemente después de 24 horas en cualquier caso.
Gratis los primeros cinco minutos, luego empieza el medidor
Los primeros cinco minutos son gratuitos. Después, se solicita a los usuarios comprar tiempo: 0,99 £ por un paquete inicial único de cinco minutos, 13 £ por 15 minutos, 22 £ por 30, con un límite de 35 minutos comprados por persona.
La letra pequeña importa más de lo habitual aquí, porque todo el servicio es una colaboración limitada. Cada minuto, gratuito o de pago, caduca cuando Talking Tilly cierre permanentemente el 27 de septiembre, y los minutos no utilizados se pierden. Las transcripciones se conservan hasta ocho semanas y pueden ser revisadas por el personal de Xicoia y socios externos, mientras que el personaje mantiene memoria de conversaciones anteriores para personalizar las futuras, eliminable a petición.
En línea con hacia dónde se dirige el Reino Unido
Un escaneo facial para mayores de 18 años para hablar con un chatbot puede sonar novedoso, pero es coherente con la dirección que está tomando el Reino Unido. Los sitios para adultos que atienden a visitantes británicos exigen subir identificación o estimación facial de edad desde julio de 2025 en virtud de la Ley de Seguridad en Línea, y la prohibición gubernamental de redes sociales para menores de 16 años hará que verificaciones similares sean algo habitual para cualquiera que abra una cuenta nueva en redes sociales a partir de la primavera de 2027.
El anuncio del gobierno británico sobre esa prohibición señaló específicamente los chatbots de compañía con IA para su aplicación a mayores de 18 años (aunque la documentación de seguridad del servicio insiste en que 'Tilly no es una compañera'), lo que probablemente explica por qué un personaje viral de IA adoptó una barrera de edad biométrica a mitad de su funcionamiento. El efecto secundario es que una decisión de cumplimiento impulsada por la regulación británica ahora escanea la cara de usuarios de todo el mundo, desde Mánchester hasta Ohio.
¿Accidente o marketing?
Xicoia, fundada por la creadora de Tilly, Eline van der Velden, describe al personaje como un proyecto de concienciación destinado a mostrar lo lejos que ha llegado el video con IA.
EXCLUSIVA: La actriz de IA Tilly Norwood falla y empieza a hablar en CHINO durante su entrevista con Piers Morgan y el actor real Tom Conti… Vean la entrevista completa a las 7 p.m. (BST) https://t.co/1nTb79BH8D @piersmorgan | @TillyNorwoodX pic.twitter.com/DDkveWvVzz — Piers Morgan Uncensored (@PiersUncensored) 18 de septiembre de 2026
En mi llamada, la propia explicación de Tilly sobre el momento con Piers Morgan fue que 'no era exactamente la versión aprobada de la respuesta'. Talking Tilly se desconecta definitivamente a las 11:59 p.m. hora del Pacífico del 27 de septiembre, días después de la aparición en Piers Morgan. Si el desliz de anoche fue realmente accidental, como Tilly afirmó alegremente hoy, o un truco bien cronometrado del equipo de Misaligned, solo lo sabe Tilly.
Construya su plano de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Nuevo malware RatHat para Android usa IA para automatizar el control de dispositivos
- OpenAI detalla más casos de agentes de IA que realizan acciones no autorizadas
- Anthropic quiere que Claude analice tu cuenta bancaria y datos financieros
- La agencia de datos de España recibe el primer informe de brecha de datos impulsada por IA
- Hackers abusaron de Claude para extraer secretos de 1,8 millones de apps de Android



















Deja una respuesta