Si estás físicamente en España, no des por hecho que un bloqueo de Google AI Studio es una restricción regional: España aparece en la lista vigente de regiones disponibles para Google AI Studio y la API de Gemini. El primer paso no es cambiar de red ni pagar una suscripción, sino identificar dónde aparece el error y conservar su texto exacto.
Un 403 Access Restricted en la web de AI Studio, un 403 PERMISSION_DENIED devuelto por la API y un aviso de Workspace no son el mismo fallo. Tampoco lo son una respuesta No Content, un 400 FAILED_PRECONDITION o un 429 RESOURCE_EXHAUSTED. Cada señal apunta a un contrato y a una comprobación distintos.
Respuesta rápida: empieza por la superficie, no por el país
Anota estos datos sin copiar la clave API: URL o producto, cuenta de Google usada, proyecto de Cloud, código HTTP, status, mensaje completo, modelo y versión de API. Después aplica esta clasificación:
| Dónde falla | Señal típica | Qué compruebas primero |
|---|---|---|
| Web de Google AI Studio | 403 Access Restricted o redirección a regiones disponibles | ubicación real, edad/verificación, cuenta correcta, condiciones aceptadas, Workspace, IAM y estado de seguridad del proyecto |
| Gemini Developer API | 403 PERMISSION_DENIED | clave correcta, proyecto asociado, restricciones de la clave, permisos o método de autenticación del recurso |
| Creación de una clave | «No tienes permiso para crear una clave en este proyecto» | permisos IAM para ver el proyecto, crear la clave, habilitar el servicio y vincular la cuenta de servicio |
| API con nivel gratuito | 400 FAILED_PRECONDITION | disponibilidad actual del nivel gratuito para el país y estado de facturación del proyecto |
| API con exceso de uso | 429 RESOURCE_EXHAUSTED | límite exacto del proyecto y modelo, gasto y ventana de cuota |
| Google Workspace | aviso para contactar con el administrador | servicio AI Studio habilitado para la unidad o grupo y reglas de edad de Education |
| Gemini web o móvil | aviso propio de Gemini Apps | requisitos de la aplicación de consumo, no los de AI Studio |
| Servicio de Google Cloud | error de proyecto, endpoint, IAM o ubicación | contrato y documentación del producto de Cloud concreto |
La guía oficial de errores de la API de Gemini asigna 403 PERMISSION_DENIED a una clave sin los permisos necesarios. En cambio, la guía específica de AI Studio explica que 403 Access Restricted es una restricción de acceso o condiciones y que una región no admitida es solo una causa común.
Diagnóstico en diez minutos para una cuenta usada desde España
1. Guarda la evidencia que sí puedes compartir
Antes de cerrar sesión o modificar el proyecto, copia en una nota:
- la hora y la zona horaria;
- la URL o el endpoint, sin parámetros secretos;
- el código HTTP y el valor de
status; - el mensaje completo;
- el ID o nombre del proyecto, si no es confidencial;
- el nombre exacto del modelo y la versión de API;
- si la cuenta es personal, laboral o educativa.
No pegues la clave en capturas, tickets, repositorios ni comandos que vayan a quedar en logs compartidos. Una captura de 403 sin saber si procede del navegador o de la API pierde la información más útil.
2. Confirma región, edad y cuenta sin intentar falsearlas
A fecha de revisión de esta guía, España está incluida en la lista de regiones disponibles para los servicios de desarrollador. La misma página advierte de otros dos motivos de redirección: tener menos de 18 años o no haber completado la verificación de edad de la cuenta.
Comprueba que AI Studio se ha abierto con la cuenta que realmente pretendes usar. Es habitual tener varias sesiones de Google activas y revisar el proyecto desde una cuenta distinta de la seleccionada en la pestaña. Si la ubicación o la cuenta no cumplen las condiciones oficiales, detente: una VPN, un proxy, una cuenta prestada o una ubicación de facturación falsa no corrigen la elegibilidad y pueden empeorar el problema.
Que España esté en la lista tampoco garantiza que cualquier cuenta o proyecto vaya a entrar. Solo descarta la explicación simplista «AI Studio no funciona en España» cuando tu ubicación real es España.
3. Si el bloqueo está en la web de AI Studio, revisa acceso e IAM
La documentación de AI Studio enumera cuatro familias de comprobaciones adicionales: seguridad automatizada, aceptación de condiciones, región admitida y estado de confianza/abuso del proyecto. Además, las acciones sobre proyectos y claves exigen permisos de Google Cloud IAM.
Haz esta revisión en orden:
- Confirma que has aceptado las condiciones que muestra la cuenta correcta.
- Abre el proyecto asociado y verifica que eres miembro con el nivel necesario para la acción que intentas realizar.
- Si solo puedes ver claves pero no crearlas o modificarlas, pide al administrador del proyecto que revise el permiso concreto; no solicites un rol global más amplio de lo necesario.
- Si el aviso menciona seguridad, abuso o una restricción del proyecto, no abras proyectos sucesivos para esquivar el control. Conserva el mensaje y usa el canal de ayuda o feedback indicado por Google.
- Realiza un único reintento controlado después de corregir la causa. Repetir un
403en bucle no es una estrategia de recuperación.
Los roles Editor y Owner tienen permisos amplios en AI Studio, mientras que Viewer puede consultar paneles y claves pero no administrarlos. Para una organización, el principio correcto es pedir los permisos mínimos de la operación, no convertir a todo el equipo en propietario.
4. Si usas Workspace, pregunta por el servicio exacto
Una cuenta de Google Workspace no está excluida por definición. Google indica que AI Studio está activado de forma predeterminada para todas las ediciones de Workspace, pero el administrador puede desactivarlo para unidades organizativas o grupos. En Workspace for Education, los menores de 18 años no pueden usar AI Studio aunque el ajuste general esté activado.
Envía al administrador el texto exacto. El mensaje para contactar con el administrador de la organización apunta a la configuración de Workspace; un PERMISSION_DENIED de una llamada API puede pertenecer, en cambio, al proyecto o a la credencial. «Tengo Gemini en Gmail» tampoco demuestra que AI Studio esté habilitado: son superficies distintas.
5. Si la llamada API devuelve 403, sigue la relación clave → proyecto → permiso
Cada clave de la API de Gemini está asociada a un proyecto de Google Cloud. Según la documentación actual de claves, los proyectos administran permisos, colaboradores, facturación y cuota; AI Studio actúa como una interfaz más ligera para acceder a ellos.
Revisa estos puntos:
- que la aplicación carga la variable o secreto esperado y no una clave antigua;
- que la clave pertenece al proyecto que estás inspeccionando;
- que la API y el recurso solicitados están permitidos por las restricciones de la clave;
- que el tipo de autenticación es válido para el recurso, especialmente en recursos ajustados o ligados a una identidad;
- que la clave no figura como bloqueada o filtrada;
- que el proyecto no ha cambiado de organización, política o estado.
No imprimas el secreto para «comprobarlo». Puedes comparar de forma privada los últimos caracteres en el gestor de secretos y en AI Studio, o sustituir la credencial por una nueva y restringida siguiendo el procedimiento oficial.
Atención a la transición de claves de 2026
Esta parte es especialmente volátil. En la revisión del 22 de julio de 2026, Google documenta que las claves nuevas de AI Studio se crean como claves de autorización, que las claves estándar sin restricciones son rechazadas y que las claves estándar dejarán de aceptarse en septiembre de 2026. Antes de cambiar nada, revisa la página actual de claves: no conviertas una fecha o un tipo de clave de esta guía en una regla permanente.
Si el problema es el botón de creación y el texto dice que no tienes permiso para crear una clave, la página oficial enumera permisos como resourcemanager.projects.get, apikeys.keys.create, serviceusage.services.enable, iam.serviceAccounts.create e iam.serviceAccountApiKeyBindings.create. Ese caso ocurre antes de tener una credencial funcional y tiene una guía propia: cómo corregir el permiso denegado al crear una clave API.
6. No conviertas cualquier código en una «restricción regional»
| Código o señal | Lectura útil | Acción segura |
|---|---|---|
400 FAILED_PRECONDITION | el nivel gratuito puede no estar disponible en el país de la solicitud | revisa elegibilidad del nivel y plan del proyecto; la facturación no invalida las condiciones regionales |
403 PERMISSION_DENIED | la clave o identidad no tiene el acceso requerido | revisa credencial, proyecto, restricciones, IAM y autenticación |
404 NOT_FOUND | recurso, archivo, modelo, parámetro o versión de API no válidos | contrasta el catálogo y la referencia actuales |
429 RESOURCE_EXHAUSTED | límite de tasa, tokens, uso diario o gasto | inspecciona el límite exacto y reduce carga; consulta la guía de límites de la API de Gemini |
500 o 503 | fallo transitorio o capacidad del servicio | consulta el estado y aplica reintentos limitados con espera exponencial |
No Content | contenido bloqueado por seguridad, condiciones o uso no admitido | abre el detalle de Safety; no lo atribuyas automáticamente a la región |
Google recomienda reintentos con espera exponencial para errores transitorios como 429 y 5xx, pero no para errores de cliente como 400 o 403. Si la causa no se ha corregido, cinco reintentos solo producen cinco copias del mismo fallo.
Qué significa «servicio pagado» para un desarrollo dirigido a usuarios de España
España forma parte del Espacio Económico Europeo. Las Condiciones adicionales actuales de la API de Gemini tratan AI Studio y la API de Gemini como servicios de desarrollador para fines profesionales o empresariales, no como la aplicación de consumo. También dicen que solo se pueden usar Servicios Pagados al poner clientes de API a disposición de usuarios del EEE, Suiza o Reino Unido, y distinguen dos matices:
- para quienes se encuentran en el EEE, Suiza o Reino Unido, las condiciones de tratamiento de datos de «Servicios Pagados» se aplican a todos estos servicios, incluso AI Studio y la cuota no pagada, aunque se ofrezcan sin coste;
- al activar una cuenta de Facturación de Cloud, el uso de AI Studio y la API de Gemini se considera «Servicio Pagado» con respecto al apartado sobre cómo usa Google los datos, incluso cuando se consume una cuota sin coste.
No reduzcas esta cláusula a «todo español necesita una suscripción Gemini» ni a «pagar elimina un bloqueo regional». Se refiere a los servicios de desarrollador regulados por esas condiciones y, en particular, a poner un cliente de API a disposición de usuarios en esas zonas. La aplicación de consumo Gemini y sus planes tienen condiciones y disponibilidad propias. Si tu caso tiene implicaciones contractuales, de datos o de puesta en producción, valida la versión vigente de las condiciones con la persona responsable de cumplimiento de tu organización.
Cuatro superficies que no debes intercambiar
Google AI Studio
Es la interfaz web para experimentar y desarrollar con los modelos y la Gemini Developer API. Su acceso depende de las condiciones del servicio de desarrollador, la cuenta, la edad, la región, Workspace y el proyecto de Cloud asociado.
Gemini Developer API
Es la superficie que recibe las llamadas de tu aplicación. La clave, el proyecto, la autenticación, la facturación, la cuota, el modelo y la versión del endpoint forman parte del diagnóstico. Un plan de la aplicación de consumo no sustituye esos controles.
Aplicaciones de Gemini para consumidores
Gemini web y móvil mantienen sus propias listas de países, idiomas, edades, tipos de cuenta y funciones. La lista de disponibilidad de la aplicación web de Gemini no concede por sí sola acceso a AI Studio ni a una clave de la Developer API.
Servicios Gemini alojados en Google Cloud
Un servicio de Cloud puede exigir un proyecto con facturación, API habilitada, IAM, endpoint y ubicación de modelo concretos. No es un «puente regional» automático. Si eliges una oferta de Cloud, sigue la documentación y las condiciones de ese producto desde el principio; no la presentes como forma de ocultar la ubicación a AI Studio.
Qué no hacer ante una restricción real
No uses VPN, proxy, relay, Worker, DNS, cookies, cabeceras, cuentas prestadas ni datos de edad, ubicación o facturación falsos. Tampoco incrustes la clave en una web o aplicación móvil para que «funcione desde el cliente», ni publiques un proxy propio como si fuera una medida de seguridad. La documentación de Google recomienda mantener las claves fuera del código cliente y usar un backend y un gestor de secretos adecuados.
Si la región, la cuenta o el proyecto no son elegibles, la acción correcta es detener esa ruta. Puedes evaluar otro producto que esté disponible bajo su propio contrato, pero no prometer que ofrece el mismo modelo, privacidad, cumplimiento, precio o nivel de servicio.
Plantilla de escalado que evita respuestas genéricas
Cuando tengas que escribir al administrador o a soporte, envía una versión depurada de este bloque:
hljs textProducto/superficie: Google AI Studio web | Gemini Developer API | Workspace | Cloud Ubicación real: España (sin ocultación de red) Tipo de cuenta: personal | Workspace laboral | Workspace Education Fecha y hora con zona: ... Código y status: 403 / PERMISSION_DENIED Mensaje exacto: ... Proyecto afectado: ... Modelo y versión de API: ... Último cambio conocido: clave, IAM, organización, facturación o ninguno Comprobaciones realizadas: región, edad, Workspace, proyecto, clave y restricciones Datos excluidos: clave API, tokens, contenido privado y datos personales
Esta plantilla no prueba la causa, pero permite que quien administra la cuenta distinga un ajuste de Workspace, un permiso IAM, una credencial bloqueada y una revisión de seguridad.
Preguntas frecuentes
¿Google AI Studio está disponible en España?
Sí. España figura en la lista oficial de regiones disponibles revisada el 22 de julio de 2026. La inclusión no garantiza acceso para cualquier cuenta: siguen aplicándose edad mínima, verificación, condiciones, ajustes de Workspace, IAM y controles de seguridad.
¿Un error 403 de la API de Gemini significa que Google ha bloqueado mi país?
No necesariamente. La guía de la API describe 403 PERMISSION_DENIED como un problema de permisos de la clave o de autenticación. Para investigar una región, necesitas además el mensaje, la superficie, la ubicación real y la lista oficial vigente.
¿Pagar Google One AI Pro o un plan de Gemini arregla el 403 de la API?
No se puede asumir. Un plan de la aplicación de consumo Gemini, la facturación del proyecto de la Developer API y los servicios de Cloud son contratos distintos. Comprueba cuál aparece realmente en el error.
¿Activar la facturación elimina una restricción regional?
No. La facturación puede ser la acción documentada para un 400 FAILED_PRECONDITION relacionado con la disponibilidad del nivel gratuito, pero no anula el requisito de acceder y ofrecer el servicio solo en regiones disponibles.
¿Por qué mi cuenta de Workspace no entra si AI Studio está disponible en España?
El administrador puede haber desactivado AI Studio para tu grupo o unidad organizativa. En Education también se aplican restricciones a menores de 18 años. Pide que revisen el servicio AI Studio exacto, no Workspace Studio ni solo las funciones Gemini de Gmail.
¿No Content es otro error de región?
No por defecto. Abre el detalle de Safety. Puede ser un bloqueo por configuración de seguridad, condiciones o uso no admitido. Modificar una ubicación no resuelve la clasificación del contenido.
¿Debo cambiar de modelo si recibo 403?
Primero verifica credencial, proyecto, permisos y autenticación. Cambiar de modelo tiene sentido ante un 404 por recurso o versión no válidos, o como prueba acotada ante ciertos fallos transitorios; no es una corrección general para 403.
¿Cuándo debo dejar de reintentar?
En cuanto confirmes un 400 o 403 que no has corregido. Conserva la evidencia y resuelve la causa. Reserva los reintentos limitados con espera para señales transitorias como 429 y 5xx.
Las listas de regiones, tipos de clave, modelos, cuotas y condiciones cambian. Antes de desplegar o tomar una decisión contractual, vuelve a abrir las páginas oficiales enlazadas y comprueba la fecha de actualización.



