Salta al contingut
Vibe coding responsable Guia per publicar materials educatius creats amb vibe coding

Tornar a la guia

No enviar dades personals a serveis aliens al centre

El que cal fer depèn del tipus de material. La taula resumeix els quatre casos que s’expliquen en aquest capítol, i cadascun enllaça amb el seu apartat.

Si el material… Aleshores…
està pensat per a l’alumnat o per publicar-se en obert no necessita dades, i no n’ha de demanar
és una eina del docent amb el seu alumnat identificat les dades es queden al seu dispositiu, d’acord amb les normes del centre
recull les respostes de l’alumnat els resultats arriben al docent sense passar per serveis aliens al centre
el posa el centre a disposició del professorat les dades van als sistemes del centre, i la decisió és del centre

Les dades personals en un material educatiu

Una dada personal és qualsevol informació que permet identificar una persona. En un material educatiu ho són el nom, el correu electrònic, les notes, la veu o la imatge de l’alumnat, i també les respostes d’una activitat quan es guarden associades a un nom. Un qüestionari que demana el nom i l’envia a un servidor juntament amb les respostes està tractant dades personals.

La major part de l’alumnat és menor d’edat, i les normes de protecció de dades són més exigents en aquest cas. A la Unió Europea, el Reglament General de Protecció de Dades fixa en 16 anys l’edat per consentir el tractament de les pròpies dades en els serveis en línia, i permet a cada país rebaixar-la fins als 13. A Espanya, la Llei orgànica 3/2018 l’estableix en 14 anys, i per sota d’aquesta edat el consentiment correspon a les famílies. Aquesta edat només compta quan el tractament es basa en el consentiment. Segons la guia per a centres educatius de l’Agència Espanyola de Protecció de Dades, els centres no necessiten, per regla general, el consentiment per tractar les dades de l’alumnat en l’exercici de la funció educativa, tot i que sí que n’han d’informar.

Encara que no calgui el consentiment, o que l’alumnat el pugui donar per si mateix, les bones pràctiques aconsellen que les famílies rebin una informació precisa sobre el que fan els seus fills i sobre les eines que utilitzen. Convé que aquesta informació indiqui quins materials s’empren, si recullen alguna dada i amb quina finalitat, de manera que la família conegui el material abans que es faci servir a l’aula. Les Orientaciones sobre el uso de herramientas digitales en el ámbito educativo desde la perspectiva de la protección de datos, de l’Institut Nacional de Tecnologies Educatives i de Formació del Professorat (INTEF), ho consideren una bona pràctica, encara que no sigui obligatori, i demanen que aquesta informació arribi pels mitjans del centre, i no per xarxes socials ni per missatgeria instantània.

La decisió sobre les dades de l'alumnat

Publicar un material que envia dades de l’alumnat a un servidor no és una decisió que pugui prendre cada docent pel seu compte. A Espanya, la mateixa guia indica que les administracions i els centres han de disposar d’instruccions per a l’ús de les tecnologies per part del professorat, que haurà d’utilitzar les que l’administració o el centre hagin disposat. En un centre públic, el responsable del tractament de les dades de l’alumnat és, normalment, l’administració educativa. En canvi, del que un professor publica al marge de la seva funció docent al centre, el responsable és el mateix professor.

La conseqüència és que un material creat per iniciativa pròpia no ha de guardar dades de l’alumnat en un servei que el centre no hagi posat a disposició. Les orientacions de l’INTEF van en la mateixa línia. Amb caràcter general, el professorat no ha d’utilitzar eines diferents de les que proporcionen l’administració o el centre, i qualsevol altra que tracti dades personals requereix una avaluació prèvia, que el centre consulta amb la seva delegació de protecció de dades, i el permís de l’administració o del centre. El document inclou un model d’avaluació que també es pot aplicar a un material propi. Altres països tenen normes diferents, però la precaució és la mateixa: abans de recollir dades de l’alumnat cal comptar amb el centre.

Materials que no necessiten dades

La manera més senzilla de complir és que el material no reculli dades. El Reglament europeu estableix el principi de minimització, segons el qual les dades s’han de limitar al que és necessari per a la seva finalitat, i obliga a aplicar la protecció de dades des del disseny. La guia sobre la intel·ligència artificial (IA) i la infància del Fons de les Nacions Unides per a la Infància (UNICEF), d’abast mundial, recomana el mateix: reduir al mínim la recollida de dades i adoptar un enfocament de privacitat des del disseny.

En un material creat amb vibe coding, això es tradueix en unes poques decisions que es poden demanar a la IA des del principi:

  • Sense identificació. El material no demana el nom. Si cal distingir diverses persones, n’hi ha prou amb un àlies que no les identifiqui.
  • Tot al navegador. Les respostes i el progrés es guarden al mateix dispositiu i no s’envien a cap servidor.
  • Sense comptes d’usuari. El material es fa servir sense registrar-se en cap servei.
  • Sense analítica. El material no inclou comptadors de visites ni eines de seguiment.

Amb un material construït així, la persona que el publica no rep cap dada de l’alumnat, i les dades no surten del dispositiu en què es fa servir. Si un docent hi guarda les notes del seu alumnat, continua tractant dades personals, però ho fa dins de la seva funció educativa i sense que hi intervingui cap servei aliè.

Eines que necessiten identificar l'alumnat

Alguns materials necessiten identificar l’alumnat per complir la seva funció, com un quadern de qualificacions, un plànol de classe o un generador de grups. Aquestes eines es poden crear i publicar, ja que el seguiment de l’alumnat forma part de la funció educativa. La condició és que les dades romanguin sota el control del docent i del seu centre.

La guia de l’Agència Espanyola de Protecció de Dades admet que el professorat utilitzi aplicacions en els seus dispositius personals, sempre que respectin la política de privacitat definida pel centre o per l’administració educativa. Considera d’especial importància que aquest ús no impliqui una transmissió de les dades de l’alumnat al prestador del servei, perquè les utilitzi amb les seves pròpies finalitats o les emmagatzemi de manera permanent.

En una eina creada amb vibe coding, aquesta condició es compleix quan les dades es guarden únicament al dispositiu del docent, ja sigui al navegador o en un fitxer que es descarrega i es torna a carregar. L’aplicació publicada no conté cap dada, perquè cada docent hi introdueix les seves i no surten del seu equip, de manera que l’autor de l’eina no tracta dades de ningú. Convé, a més, que l’eina permeti compartir o imprimir la informació sense els noms, i que cada docent la utilitzi d’acord amb les normes del seu centre, igual que faria amb un quadern de paper o amb un full de càlcul.

Un exemple és el Cuaderno del Profesorado, d’Imanol Lostalé, un quadern docent complet que funciona sense servidor: la base de dades es guarda al navegador o en un fitxer del disc del docent, amb les seves còpies de seguretat.

Programes que recullen les respostes de l'alumnat

Un altre cas és el programa que un docent crea per comprovar els coneixements del seu alumnat, detectar errors de concepte o seguir-ne el progrés. La iniciativa és individual, però les dades les genera l’alumnat en els seus propis dispositius i han d’arribar al docent. Avaluar forma part de la funció educativa, de manera que el programa és legítim, i el que cal cuidar és el camí que segueixen els resultats. Les orientacions de l’INTEF reserven a les eines del centre les dades amb efectes jurídics, com la qualificació d’una prova, de manera que la nota que compta es registra a la plataforma del centre. Hi ha diverses maneres de resoldre-ho sense enviar dades a serveis aliens al centre, que es poden combinar:

  • El resultat es lliura pels mitjans del centre. El programa mostra el resultat en acabar, o el desa en un fitxer, i l’alumnat el lliura per la plataforma del centre, com qualsevol altra tasca. Així ho fa OpenWorksheets, una aplicació lliure de fitxes interactives sense servidor ni comptes, en què l’alumnat descarrega un fitxer de lliurament en acabar.
  • L’alumnat s’identifica amb un codi. El programa no demana el nom, sinó un codi que només el docent sap a quina persona correspon. El Reglament europeu anomena aquesta tècnica pseudonimització, i exigeix que aquesta correspondència es guardi per separat. Les orientacions de l’INTEF posen aquest mateix exemple d’ús pseudonimitzat mitjançant un codi, amb la condició que no permeti tornar a identificar l’alumnat. A la Plantilla correctora digital (PCD), per a exàmens tipus test, l’únic camp d’identificació admet un codi en lloc del nom.
  • Els resultats es recullen en un full de càlcul del centre. Quan cal una recollida automàtica, cada docent desplega la seva pròpia còpia del programa en el compte que el centre li proporciona, i no en un compte personal, de manera que els resultats arriben a un full de càlcul que només controla ell. L’autor del programa publica una plantilla i no rep cap dada. Convé que el centre ho sàpiga. Un exemple és el Quiz del Sistema Solar, de Pablo G. Guízar, pensat perquè cada docent el desplegui amb el seu propi full de càlcul, que manté les respostes correctes fora del navegador. El mateix autor explica com fer-ho amb garanties a la seva guia de seguretat per a aplicacions amb Google Sheets.
  • El lliurament viatja xifrat. El programa xifra el resultat amb una clau del docent, de manera que l’alumnat pot xifrar però no desxifrar, i només el docent el llegeix amb la seva contrasenya. Encara que el fitxer s’enviï per un canal poc segur, el seu contingut és il·legible. OpenWorksheets ofereix aquest xifratge com a opció, i avisa, a més, si un fitxer de lliurament ha estat manipulat.
  • La nota la gestiona la plataforma del centre. El programa s’exporta en un format estàndard i es puja a la plataforma que el centre ja utilitza, que és la que registra els resultats. Un d’aquests formats és SCORM, sigles en anglès de Sharable Content Object Reference Model (model de referència per a objectes de contingut compartibles). És el que fa el Generador SCORM de Certificado de Finalización, de Pablo G. Guízar, que obté el nom de l’estudiant de la mateixa plataforma i hi registra que el curs s’ha completat.
  • Les respostes viatgen directament entre els dispositius. En les activitats en directe, com un concurs a l’aula, els dispositius de l’alumnat es poden connectar amb el del docent sense que les respostes es guardin en cap servidor. Per establir la connexió sol intervenir un servei intermediari, que veu identificadors tècnics però no el contingut. Així funciona el Buzzer WebRTC, de Pablo G. Guízar, un polsador per a activitats de resposta ràpida. WebRTC, sigles en anglès de Web Real-Time Communication (comunicació web en temps real), és la tecnologia dels navegadors que permet aquesta connexió directa.

Aquests programes són deterministes, és a dir, apliquen sempre les mateixes regles a les respostes, i l’anàlisi es fa al mateix dispositiu. La situació canvia si el programa envia les respostes a un servei d’IA perquè les valori. En aquest cas les dades arriben a un tercer i, a més, el Reglament europeu d’IA classifica com d’alt risc els sistemes d’IA destinats a avaluar els resultats de l’aprenentatge, cosa que comporta obligacions importants per al seu proveïdor i per al centre que l’utilitza. Després de la modificació aprovada el juliol de 2026 mitjançant el Reglament (UE) 2026/1744, aquestes obligacions s’aplicaran a partir del 2 de desembre de 2027.

Programes que el centre posa a disposició del professorat

Un centre o una administració educativa pot decidir que un programa gestioni dades de l’alumnat en els seus propis sistemes, per exemple uns fulls de càlcul compartits amb les qualificacions. En aquest cas les dades surten del navegador, i és legítim, perquè la decisió la pren el responsable d’aquestes dades. La guia de l’Agència Espanyola de Protecció de Dades indica que els centres han de conèixer les aplicacions que hagin d’utilitzar, la seva política de privacitat i les seves condicions d’ús abans d’utilitzar-les. Quan hi intervé un proveïdor extern, actua com a encarregat del tractament i només pot tractar les dades d’acord amb les instruccions del centre.

Un programa creat amb vibe coding pot complir aquesta funció amb tres cauteles. La primera és que les dades es guardin a la plataforma que el centre ja utilitza, sense afegir serveis nous. La segona és que la decisió passi per l’equip directiu i pel delegat de protecció de dades, i no per un docent a títol individual. La tercera és la seguretat: el codi d’aquests programes l’ha escrit la IA i el més habitual és que ningú no l’hagi revisat, de manera que un programa que gestiona dades reals mereix la revisió d’una persona amb coneixements tècnics abans de posar-se en ús.

Quan el programa es publica com a plantilla perquè altres centres l’utilitzin, convé acompanyar-lo d’un avís que indiqui a qui correspon la responsabilitat sobre les dades. Un model és el d’IAGuar, una aplicació de gestió de guàrdies, l’autor de la qual indica que no té accés a les dades de les còpies desplegades per tercers i que el responsable del tractament és el centre que posa en marxa la seva pròpia còpia.

Els enviaments de dades a altres servidors

Un altre risc és en el codi que envia informació sense que el seu autor ho sàpiga. L’article «Mantener la “A” de abierto en los REA en tiempos de IA», que el Centre Nacional de Desenvolupament Curricular en Sistemes no Propietaris (CEDEC) dedica als recursos educatius oberts (REO), descriu un cas il·lustratiu: un qüestionari de matemàtiques que, en completar-se, enviava les respostes a un domini extern. El docent pensava que era un comptador d’ús, i en realitat aquell domini recopilava dades de menors sense el consentiment que exigeix el Reglament. El mateix article adverteix dels materials que demanen permís per utilitzar la càmera, el micròfon o la ubicació sense una finalitat pedagògica clara.

Les plataformes per crear aplicacions mereixen una atenció especial, ja que afegeixen amb facilitat comptes d’usuari i bases de dades, i aleshores les dades es guarden als servidors d’una empresa. El mateix passa quan el material s’obre dins del web d’un xatbot: l’alumnat entra al servei d’un tercer, que pot exigir registre o una edat mínima. Si s’hi recorre, les orientacions de l’INTEF recomanen que els servidors siguin a la Unió Europea i que el proveïdor informi amb claredat de qui és el responsable de les dades, amb quina finalitat les fa servir, a qui les comunica i durant quant de temps les conserva.

Per comprovar un material no cal llegir el codi. Una primera comprovació consisteix a demanar a la IA que enumeri totes les adreces externes que hi apareixen i que expliqui per a què serveix cadascuna, com demana l’avaluació VCER. Una adreça que no es reconegui és motiu suficient per no publicar fins a aclarir-la. Si el material té comptes d’usuari o es connecta amb un servidor, convé demanar, a més, a la IA que revisi com s’accedeix a aquestes dades i com es protegeixen.