Caso GEMA vs. OpenAI: infracción de derechos de autor en el entrenamiento de ChatGPT
El Tribunal Regional de Múnich I ha estimado la demanda presentada por GEMA, entidad alemana de gestión de derechos de autor, frente a OpenAI. El caso se centra en la reproducción no autorizada de letras de nueve canciones protegidas durante el entrenamiento y generación de respuestas de ChatGPT.
Principios clave
- El Tribunal debía resolver si la memorización de letras protegidas en los parámetros de modelos de IA, y su reproducción casi literal en respuestas, constituye reproducción no autorizada en el sentido del UrhG y la Directiva InfoSoc. También evaluó si estos usos podían quedar amparados por la excepción de minería de textos y datos (TDM), invocada por OpenAI para justificar el entrenamiento como acto analítico.
- El Tribunal aplicó los §§15, 16 y 19a UrhG, que regulan los derechos de explotación, y analizó la excepción de TDM del §44b UrhG y del art. 4 de la Directiva (UE) 2019/790, de 17 de abril de 2019. Estas normas solo permiten reproducciones preparatorias y analíticas, no la memorización o fijación permanente de obras dentro de un modelo de IA.
- El Tribunal constató coincidencias literales que evidencian memorización y reproducción de obras, descartando que el modelo de IA “solo aprenda patrones”. Consideró que la excepción de TDM se debe aplicar de forma restrictiva, permitiendo únicamente copias temporales y analíticas, no el almacenamiento duradero ni la reproducción posterior. Al existir memorización permanente, no procede aplicar la excepción de TDM, atribuyendo, por tanto, responsabilidad directa a OpenAI.
- El Tribunal apreció infracción por la fijación no autorizada de obras en el modelo de IA y su posterior reproducción en las respuestas generadas. El fallo, aún no firme y susceptible de recurso por OpenAI, inaugura un precedente que exige licencias previas para entrenar IA con contenido protegido, consolidando una orientación europea estricta y protectora, distinta de la mantenida por tribunales estadounidenses bajo la doctrina del fair use.
Nota informativa elaborada por el área de TMT de ECIJA Madrid.

Profesionales relacionados
ACTUALIDAD #ECIJA

El histórico acuerdo entre Michael Jackson y Pepsi marcó un antes y un después en la explotación comercial del derecho de imagen, sentando las bases de los contratos de patrocinio modernos. Hoy, en un entorno dominado por las redes sociales y la inteligencia artificial, estos acuerdos son más complejos y estratégicos que nunca.

El área de TMT de ECIJA analiza el "Ómnibus Digital", la reforma aprobada por la Unión Europea que simplifica el Reglamento de Inteligencia Artificial (RIA). Amplía plazos, reduce cargas para pymes y refuerza los poderes de la Oficina Europea de IA, sin bajar el nivel de protección de derechos y seguridad.

Expansión destaca a ECIJA entre las mejores iniciativas pro bono del sector legal por el desarrollo de una herramienta de inteligencia artificial offline que mejora el acceso a la justicia en entornos penitenciarios.

Ante el auge de las estafas o fraudes electrónicos SUTEL pide ajustes.

La entrada en vigor del Reglamento europeo de IA convierte la gobernanza de la inteligencia artificial en una prioridad estratégica para los consejos de administración. Alejandro Touriño (ICAM/Ecija) explica por qué la pregunta ya no es "si" usar IA, sino "cómo" gobernarla, y presenta la ISO/IEC 42001 como el marco que traduce los principios del Reglamento en procesos reales de gestión, control y evidencia de cumplimiento.

ECIJA ha asesorado a NOSTROMO PICTURES y BETA FICTION en la película “CRONOS”, basada en testimonios reales de los implicados, y que narra el desarrollo de la operación Cronos, el dispositivo activado tras el acto terrorista perpetrado en las Ramblas (Barcelona) el 17 de agosto de 2017.

Félix Jáquez, socio de ECIJA REPUBLICA DOMINICANA participa como moderador en el Congreso de Servicios de Confianza y Certificación Digital 2026

La mayoría de las empresas cree tener claro qué datos personales trata. Sin embargo, esa percepción suele limitarse a la base de datos de clientes, cuando en realidad el tratamiento de datos personales abarca mucho más.

SUTEL aprobó el 18 de junio de 2026, lasmedidas regulatorias más completas adoptadas hasta la fecha en Costa Rica para combatir los ciberataques mediante mensajes de texto SMS (smishing) y llamadas telefónicas fraudulentas (vishing).





