TL;DR: Tavus ha presentado Griffin, una IA que habla contigo por videollamada en directo: te mira, te escucha, asiente, te interrumpe y se ríe. Le basta una foto y unos diez segundos de voz. En su estudio, casi la mitad de la gente creyó que hablaba con una persona. Microsoft avisa de que las llamadas sin verificar ya son un blanco fácil, también para las pymes. Al final, el protocolo del INCIBE para que no te la cuelen.
Qué ha presentado Tavus
Tavus llama a Griffin un «modelo de interacción humana»: una IA pensada para conversaciones cara a cara en tiempo real. No espera su turno como los asistentes de voz de siempre: decide varias veces por segundo si calla, asiente, hace un gesto o toma la palabra, y lo hace mientras tú sigues hablando.
- Ve y oye: lee tus gestos, tus pausas y lo que tienes delante de la cámara, no solo tus palabras.
- Genera la imagen entera a partir de una sola foto: la cara, los brazos, las manos y hasta el fondo y las sombras.
- Clona una voz con unos diez segundos de audio.
El estudio: casi la mitad no lo notó
Tavus reclutó a personas a través de una plataforma independiente y les dijo que iban a hablar un minuto por videollamada con otro participante. En realidad hablaban con Griffin. Al terminar, 26 de 54 (el 48 %) dijeron que era una persona real. Con su sistema anterior, solo 1 de 41.
Para ser justos: el estudio es de la propia Tavus, la muestra es pequeña y Griffin todavía no está a la venta; de momento solo lo prueban testers seleccionados mientras la empresa resuelve los riesgos.
Por qué te afecta: lo que dice Microsoft
El informe de seguridad de Microsoft de 2026 lo deja claro:
Combinado con deepfakes de audio y vídeo, cualquier conversación por un canal sin verificar —correo incluido— se convierte en un blanco fácil.
Y añade que las pequeñas y medianas empresas siguen en alto riesgo, entre otras cosas por la suplantación de contactos de negocio. Los estafadores que se hacían pasar por otro solían fallar por cuatro cosas —un documento falso que cantaba, una forma de escribir rara, un acento, ningún rastro en internet—, y según Microsoft «la IA arregla las cuatro a la vez».
El truco que ya no sirve
Seguramente has oído que, para saber si una videollamada es falsa, le pidas a la otra persona que gire la cabeza o se pase la mano por la cara. Con una IA que genera la cara, las manos y el fondo en cada fotograma, esa prueba ya no te salva. La defensa tiene que estar en el proceso, no en el ojo.
El protocolo del INCIBE para pymes
El INCIBE tiene una guía sobre el fraude del CEO que menciona expresamente los deepfakes en videollamadas. Sus medidas, en tres pasos:
- Pago urgente: cuelga y confirma por otro canal. Llama tú, al número de siempre, nunca al que te den en la llamada o el correo.
- Doble control: que las transferencias por encima de un importe las autoricen dos personas.
- Cambios de cuenta de un proveedor: se verifican siempre por otro canal antes de pagar.
Y desconfía de la urgencia: «necesito que hagas esta transferencia antes de las 14:00» es la frase clásica del fraude.
Si ya ha pasado: llama de inmediato a tu banco para intentar parar la transferencia, denuncia a la Policía o a la Guardia Civil y llama al 017, la línea de ayuda en ciberseguridad del INCIBE.
Qué haría yo esta semana
- Escribir el protocolo en una hoja y dárselo a quien hace los pagos.
- Fijar el importe a partir del cual hacen falta dos firmas.
- Guardar en la agenda los teléfonos «de siempre» de jefes y proveedores, para no depender del que te den.
En resumen
Una videollamada ya no prueba que al otro lado esté quien dice ser. La buena noticia es que la solución no es tecnológica: es un protocolo sencillo que cualquier pyme puede poner en marcha hoy.
Fuentes: Tavus · Griffin (01-10-2026); Microsoft Digital Defense Report 2026; INCIBE · «Fraude del CEO: el engaño que puede vaciar la cuenta de tu pyme».