Guías de API15 min

Google AI Studio bloqueado en España: cómo diagnosticar un 403

España figura entre las regiones admitidas. Identifica si el bloqueo está en AI Studio, la API, Workspace o Cloud y comprueba edad, clave, IAM o facturación sin eludir controles.

Yingtu AI Editorial
Yingtu AI Editorial
YingTu Editorial
22 jul 2026
15 min
Cuatro superficies de Gemini que requieren diagnósticos distintos ante un error 403
yingtu.ai

Contenido

No se detectaron encabezados

Si estás físicamente en España, no des por hecho que un bloqueo de Google AI Studio es una restricción regional: España aparece en la lista vigente de regiones disponibles para Google AI Studio y la API de Gemini. El primer paso no es cambiar de red ni pagar una suscripción, sino identificar dónde aparece el error y conservar su texto exacto.

Un 403 Access Restricted en la web de AI Studio, un 403 PERMISSION_DENIED devuelto por la API y un aviso de Workspace no son el mismo fallo. Tampoco lo son una respuesta No Content, un 400 FAILED_PRECONDITION o un 429 RESOURCE_EXHAUSTED. Cada señal apunta a un contrato y a una comprobación distintos.

Respuesta rápida: empieza por la superficie, no por el país

Anota estos datos sin copiar la clave API: URL o producto, cuenta de Google usada, proyecto de Cloud, código HTTP, status, mensaje completo, modelo y versión de API. Después aplica esta clasificación:

Dónde fallaSeñal típicaQué compruebas primero
Web de Google AI Studio403 Access Restricted o redirección a regiones disponiblesubicación real, edad/verificación, cuenta correcta, condiciones aceptadas, Workspace, IAM y estado de seguridad del proyecto
Gemini Developer API403 PERMISSION_DENIEDclave correcta, proyecto asociado, restricciones de la clave, permisos o método de autenticación del recurso
Creación de una clave«No tienes permiso para crear una clave en este proyecto»permisos IAM para ver el proyecto, crear la clave, habilitar el servicio y vincular la cuenta de servicio
API con nivel gratuito400 FAILED_PRECONDITIONdisponibilidad actual del nivel gratuito para el país y estado de facturación del proyecto
API con exceso de uso429 RESOURCE_EXHAUSTEDlímite exacto del proyecto y modelo, gasto y ventana de cuota
Google Workspaceaviso para contactar con el administradorservicio AI Studio habilitado para la unidad o grupo y reglas de edad de Education
Gemini web o móvilaviso propio de Gemini Appsrequisitos de la aplicación de consumo, no los de AI Studio
Servicio de Google Clouderror de proyecto, endpoint, IAM o ubicacióncontrato y documentación del producto de Cloud concreto

La guía oficial de errores de la API de Gemini asigna 403 PERMISSION_DENIED a una clave sin los permisos necesarios. En cambio, la guía específica de AI Studio explica que 403 Access Restricted es una restricción de acceso o condiciones y que una región no admitida es solo una causa común.

Diagnóstico en diez minutos para una cuenta usada desde España

1. Guarda la evidencia que sí puedes compartir

Antes de cerrar sesión o modificar el proyecto, copia en una nota:

  • la hora y la zona horaria;
  • la URL o el endpoint, sin parámetros secretos;
  • el código HTTP y el valor de status;
  • el mensaje completo;
  • el ID o nombre del proyecto, si no es confidencial;
  • el nombre exacto del modelo y la versión de API;
  • si la cuenta es personal, laboral o educativa.

No pegues la clave en capturas, tickets, repositorios ni comandos que vayan a quedar en logs compartidos. Una captura de 403 sin saber si procede del navegador o de la API pierde la información más útil.

2. Confirma región, edad y cuenta sin intentar falsearlas

A fecha de revisión de esta guía, España está incluida en la lista de regiones disponibles para los servicios de desarrollador. La misma página advierte de otros dos motivos de redirección: tener menos de 18 años o no haber completado la verificación de edad de la cuenta.

Comprueba que AI Studio se ha abierto con la cuenta que realmente pretendes usar. Es habitual tener varias sesiones de Google activas y revisar el proyecto desde una cuenta distinta de la seleccionada en la pestaña. Si la ubicación o la cuenta no cumplen las condiciones oficiales, detente: una VPN, un proxy, una cuenta prestada o una ubicación de facturación falsa no corrigen la elegibilidad y pueden empeorar el problema.

Que España esté en la lista tampoco garantiza que cualquier cuenta o proyecto vaya a entrar. Solo descarta la explicación simplista «AI Studio no funciona en España» cuando tu ubicación real es España.

3. Si el bloqueo está en la web de AI Studio, revisa acceso e IAM

La documentación de AI Studio enumera cuatro familias de comprobaciones adicionales: seguridad automatizada, aceptación de condiciones, región admitida y estado de confianza/abuso del proyecto. Además, las acciones sobre proyectos y claves exigen permisos de Google Cloud IAM.

Haz esta revisión en orden:

  1. Confirma que has aceptado las condiciones que muestra la cuenta correcta.
  2. Abre el proyecto asociado y verifica que eres miembro con el nivel necesario para la acción que intentas realizar.
  3. Si solo puedes ver claves pero no crearlas o modificarlas, pide al administrador del proyecto que revise el permiso concreto; no solicites un rol global más amplio de lo necesario.
  4. Si el aviso menciona seguridad, abuso o una restricción del proyecto, no abras proyectos sucesivos para esquivar el control. Conserva el mensaje y usa el canal de ayuda o feedback indicado por Google.
  5. Realiza un único reintento controlado después de corregir la causa. Repetir un 403 en bucle no es una estrategia de recuperación.

Los roles Editor y Owner tienen permisos amplios en AI Studio, mientras que Viewer puede consultar paneles y claves pero no administrarlos. Para una organización, el principio correcto es pedir los permisos mínimos de la operación, no convertir a todo el equipo en propietario.

4. Si usas Workspace, pregunta por el servicio exacto

Una cuenta de Google Workspace no está excluida por definición. Google indica que AI Studio está activado de forma predeterminada para todas las ediciones de Workspace, pero el administrador puede desactivarlo para unidades organizativas o grupos. En Workspace for Education, los menores de 18 años no pueden usar AI Studio aunque el ajuste general esté activado.

Envía al administrador el texto exacto. El mensaje para contactar con el administrador de la organización apunta a la configuración de Workspace; un PERMISSION_DENIED de una llamada API puede pertenecer, en cambio, al proyecto o a la credencial. «Tengo Gemini en Gmail» tampoco demuestra que AI Studio esté habilitado: son superficies distintas.

5. Si la llamada API devuelve 403, sigue la relación clave → proyecto → permiso

Cada clave de la API de Gemini está asociada a un proyecto de Google Cloud. Según la documentación actual de claves, los proyectos administran permisos, colaboradores, facturación y cuota; AI Studio actúa como una interfaz más ligera para acceder a ellos.

Revisa estos puntos:

  • que la aplicación carga la variable o secreto esperado y no una clave antigua;
  • que la clave pertenece al proyecto que estás inspeccionando;
  • que la API y el recurso solicitados están permitidos por las restricciones de la clave;
  • que el tipo de autenticación es válido para el recurso, especialmente en recursos ajustados o ligados a una identidad;
  • que la clave no figura como bloqueada o filtrada;
  • que el proyecto no ha cambiado de organización, política o estado.

No imprimas el secreto para «comprobarlo». Puedes comparar de forma privada los últimos caracteres en el gestor de secretos y en AI Studio, o sustituir la credencial por una nueva y restringida siguiendo el procedimiento oficial.

Atención a la transición de claves de 2026

Esta parte es especialmente volátil. En la revisión del 22 de julio de 2026, Google documenta que las claves nuevas de AI Studio se crean como claves de autorización, que las claves estándar sin restricciones son rechazadas y que las claves estándar dejarán de aceptarse en septiembre de 2026. Antes de cambiar nada, revisa la página actual de claves: no conviertas una fecha o un tipo de clave de esta guía en una regla permanente.

Si el problema es el botón de creación y el texto dice que no tienes permiso para crear una clave, la página oficial enumera permisos como resourcemanager.projects.get, apikeys.keys.create, serviceusage.services.enable, iam.serviceAccounts.create e iam.serviceAccountApiKeyBindings.create. Ese caso ocurre antes de tener una credencial funcional y tiene una guía propia: cómo corregir el permiso denegado al crear una clave API.

6. No conviertas cualquier código en una «restricción regional»

Código o señalLectura útilAcción segura
400 FAILED_PRECONDITIONel nivel gratuito puede no estar disponible en el país de la solicitudrevisa elegibilidad del nivel y plan del proyecto; la facturación no invalida las condiciones regionales
403 PERMISSION_DENIEDla clave o identidad no tiene el acceso requeridorevisa credencial, proyecto, restricciones, IAM y autenticación
404 NOT_FOUNDrecurso, archivo, modelo, parámetro o versión de API no válidoscontrasta el catálogo y la referencia actuales
429 RESOURCE_EXHAUSTEDlímite de tasa, tokens, uso diario o gastoinspecciona el límite exacto y reduce carga; consulta la guía de límites de la API de Gemini
500 o 503fallo transitorio o capacidad del servicioconsulta el estado y aplica reintentos limitados con espera exponencial
No Contentcontenido bloqueado por seguridad, condiciones o uso no admitidoabre el detalle de Safety; no lo atribuyas automáticamente a la región

Google recomienda reintentos con espera exponencial para errores transitorios como 429 y 5xx, pero no para errores de cliente como 400 o 403. Si la causa no se ha corregido, cinco reintentos solo producen cinco copias del mismo fallo.

Qué significa «servicio pagado» para un desarrollo dirigido a usuarios de España

España forma parte del Espacio Económico Europeo. Las Condiciones adicionales actuales de la API de Gemini tratan AI Studio y la API de Gemini como servicios de desarrollador para fines profesionales o empresariales, no como la aplicación de consumo. También dicen que solo se pueden usar Servicios Pagados al poner clientes de API a disposición de usuarios del EEE, Suiza o Reino Unido, y distinguen dos matices:

  • para quienes se encuentran en el EEE, Suiza o Reino Unido, las condiciones de tratamiento de datos de «Servicios Pagados» se aplican a todos estos servicios, incluso AI Studio y la cuota no pagada, aunque se ofrezcan sin coste;
  • al activar una cuenta de Facturación de Cloud, el uso de AI Studio y la API de Gemini se considera «Servicio Pagado» con respecto al apartado sobre cómo usa Google los datos, incluso cuando se consume una cuota sin coste.

No reduzcas esta cláusula a «todo español necesita una suscripción Gemini» ni a «pagar elimina un bloqueo regional». Se refiere a los servicios de desarrollador regulados por esas condiciones y, en particular, a poner un cliente de API a disposición de usuarios en esas zonas. La aplicación de consumo Gemini y sus planes tienen condiciones y disponibilidad propias. Si tu caso tiene implicaciones contractuales, de datos o de puesta en producción, valida la versión vigente de las condiciones con la persona responsable de cumplimiento de tu organización.

Cuatro superficies que no debes intercambiar

Google AI Studio

Es la interfaz web para experimentar y desarrollar con los modelos y la Gemini Developer API. Su acceso depende de las condiciones del servicio de desarrollador, la cuenta, la edad, la región, Workspace y el proyecto de Cloud asociado.

Gemini Developer API

Es la superficie que recibe las llamadas de tu aplicación. La clave, el proyecto, la autenticación, la facturación, la cuota, el modelo y la versión del endpoint forman parte del diagnóstico. Un plan de la aplicación de consumo no sustituye esos controles.

Aplicaciones de Gemini para consumidores

Gemini web y móvil mantienen sus propias listas de países, idiomas, edades, tipos de cuenta y funciones. La lista de disponibilidad de la aplicación web de Gemini no concede por sí sola acceso a AI Studio ni a una clave de la Developer API.

Servicios Gemini alojados en Google Cloud

Un servicio de Cloud puede exigir un proyecto con facturación, API habilitada, IAM, endpoint y ubicación de modelo concretos. No es un «puente regional» automático. Si eliges una oferta de Cloud, sigue la documentación y las condiciones de ese producto desde el principio; no la presentes como forma de ocultar la ubicación a AI Studio.

Qué no hacer ante una restricción real

No uses VPN, proxy, relay, Worker, DNS, cookies, cabeceras, cuentas prestadas ni datos de edad, ubicación o facturación falsos. Tampoco incrustes la clave en una web o aplicación móvil para que «funcione desde el cliente», ni publiques un proxy propio como si fuera una medida de seguridad. La documentación de Google recomienda mantener las claves fuera del código cliente y usar un backend y un gestor de secretos adecuados.

Si la región, la cuenta o el proyecto no son elegibles, la acción correcta es detener esa ruta. Puedes evaluar otro producto que esté disponible bajo su propio contrato, pero no prometer que ofrece el mismo modelo, privacidad, cumplimiento, precio o nivel de servicio.

Plantilla de escalado que evita respuestas genéricas

Cuando tengas que escribir al administrador o a soporte, envía una versión depurada de este bloque:

hljs text
Producto/superficie: Google AI Studio web | Gemini Developer API | Workspace | Cloud
Ubicación real: España (sin ocultación de red)
Tipo de cuenta: personal | Workspace laboral | Workspace Education
Fecha y hora con zona: ...
Código y status: 403 / PERMISSION_DENIED
Mensaje exacto: ...
Proyecto afectado: ...
Modelo y versión de API: ...
Último cambio conocido: clave, IAM, organización, facturación o ninguno
Comprobaciones realizadas: región, edad, Workspace, proyecto, clave y restricciones
Datos excluidos: clave API, tokens, contenido privado y datos personales

Esta plantilla no prueba la causa, pero permite que quien administra la cuenta distinga un ajuste de Workspace, un permiso IAM, una credencial bloqueada y una revisión de seguridad.

Preguntas frecuentes

¿Google AI Studio está disponible en España?

Sí. España figura en la lista oficial de regiones disponibles revisada el 22 de julio de 2026. La inclusión no garantiza acceso para cualquier cuenta: siguen aplicándose edad mínima, verificación, condiciones, ajustes de Workspace, IAM y controles de seguridad.

¿Un error 403 de la API de Gemini significa que Google ha bloqueado mi país?

No necesariamente. La guía de la API describe 403 PERMISSION_DENIED como un problema de permisos de la clave o de autenticación. Para investigar una región, necesitas además el mensaje, la superficie, la ubicación real y la lista oficial vigente.

¿Pagar Google One AI Pro o un plan de Gemini arregla el 403 de la API?

No se puede asumir. Un plan de la aplicación de consumo Gemini, la facturación del proyecto de la Developer API y los servicios de Cloud son contratos distintos. Comprueba cuál aparece realmente en el error.

¿Activar la facturación elimina una restricción regional?

No. La facturación puede ser la acción documentada para un 400 FAILED_PRECONDITION relacionado con la disponibilidad del nivel gratuito, pero no anula el requisito de acceder y ofrecer el servicio solo en regiones disponibles.

¿Por qué mi cuenta de Workspace no entra si AI Studio está disponible en España?

El administrador puede haber desactivado AI Studio para tu grupo o unidad organizativa. En Education también se aplican restricciones a menores de 18 años. Pide que revisen el servicio AI Studio exacto, no Workspace Studio ni solo las funciones Gemini de Gmail.

¿No Content es otro error de región?

No por defecto. Abre el detalle de Safety. Puede ser un bloqueo por configuración de seguridad, condiciones o uso no admitido. Modificar una ubicación no resuelve la clasificación del contenido.

¿Debo cambiar de modelo si recibo 403?

Primero verifica credencial, proyecto, permisos y autenticación. Cambiar de modelo tiene sentido ante un 404 por recurso o versión no válidos, o como prueba acotada ante ciertos fallos transitorios; no es una corrección general para 403.

¿Cuándo debo dejar de reintentar?

En cuanto confirmes un 400 o 403 que no has corregido. Conserva la evidencia y resuelve la causa. Reserva los reintentos limitados con espera para señales transitorias como 429 y 5xx.

Las listas de regiones, tipos de clave, modelos, cuotas y condiciones cambian. Antes de desplegar o tomar una decisión contractual, vuelve a abrir las páginas oficiales enlazadas y comprueba la fecha de actualización.

Etiquetas

Compartir este artículo

XTelegram