La prolongada batalla de la Unión Europea sobre el escaneo obligatorio de mensajes alcanza otro punto crítico el 29 de septiembre, cuando los negociadores reanudan las conversaciones del trílogo sobre Chat Control 2.0. A diferencia de las normas temporales que han mantenido viva la detección de CSAM de forma continua, Chat Control 2.0 está diseñado para ser legislación permanente, y el resultado de esta ronda de conversaciones podría determinar cómo funcionan los mensajes cifrados en toda Europa durante los próximos años.

Qué sucede el 29 de septiembre: el trílogo explicado

Los trílogos son negociaciones a puerta cerrada entre el Parlamento Europeo, el Consejo de la UE y la Comisión Europea, cuyo objetivo es conciliar sus distintas versiones de una ley propuesta antes de que pueda finalizarse. Chat Control 2.0, formalmente conocido como el Reglamento sobre Abuso Sexual Infantil, ya ha pasado por múltiples rondas de estas conversaciones sin que las tres instituciones lleguen a un acuerdo sobre sus disposiciones más controvertidas.

La sesión del 29 de septiembre es importante porque retoma las negociaciones después de un período en el que la atención se ha centrado en gran medida en Chat Control 1.0, el marco temporal de escaneo que expiró y posteriormente fue reactivado. Aunque ese régimen anterior ha dominado los titulares, Chat Control 2.0 es la versión que incorporaría obligaciones de escaneo a la legislación permanente de la UE en lugar de depender de prórrogas repetidas. Cualquier compromiso, o la falta de uno, que surja de este trílogo determinará si la siguiente fase de negociaciones avanza hacia una votación final o se arrastra hacia más rondas de desacuerdo.

Cómo las órdenes de detección socavarían el cifrado de extremo a extremo

En el centro de Chat Control 2.0 está el concepto de orden de detección. Según la propuesta, las autoridades podrían obligar a un servicio de mensajería a escanear las comunicaciones de los usuarios en busca de presunto material de abuso sexual infantil, incluso cuando esas comunicaciones estén protegidas por cifrado de extremo a extremo. Esta es la disposición que ha atraído las críticas más duras de defensores de la privacidad e investigadores de seguridad.

El cifrado de extremo a extremo funciona garantizando que solo el remitente y el destinatario puedan leer el contenido de un mensaje, ni siquiera el proveedor del servicio. Escanear contenido cifrado antes de que se envíe, a menudo llamado escaneo del lado del cliente, requiere software que se ejecuta en el propio dispositivo del usuario para inspeccionar los mensajes antes del cifrado. Los críticos argumentan que este enfoque crea efectivamente una puerta trasera: una vez que existe esa infraestructura de escaneo, puede ampliarse, usarse indebidamente o ser objetivo de actores maliciosos, independientemente de la intención original detrás de ella. Para cualquiera que dependa de aplicaciones de mensajería cifrada o VPN para mantener privadas sus comunicaciones personales, un régimen de órdenes de detección significaría que las protecciones de privacidad podrían anularse por un mandato legal en lugar de por una vulnerabilidad técnica.

Requisitos de verificación de edad y lo que significan para el anonimato

Junto con las órdenes de detección, Chat Control 2.0 incluye disposiciones sobre la verificación de edad, que exigen a las plataformas confirmar las edades de sus usuarios en determinadas circunstancias. Aunque se presenta como una medida de seguridad infantil, la verificación de edad obligatoria normalmente requiere que los usuarios presenten información identificativa, como un documento de identidad emitido por el gobierno o datos biométricos, para acceder a un servicio.

Esto plantea una preocupación de privacidad separada pero relacionada. Los sistemas que verifican la edad a menudo reducen o eliminan el anonimato del que dependen muchos usuarios al comunicarse en línea, particularmente aquellos en situaciones vulnerables como periodistas, activistas o personas en relaciones abusivas. Combinar los requisitos de verificación de edad con las órdenes de detección agrava las concesiones de privacidad: los usuarios podrían enfrentarse tanto a un anonimato reducido como a una confidencialidad de mensajes reducida bajo un único marco regulatorio.

Chat Control 1.0 vs 2.0: cómo llegamos aquí y qué es diferente

Ayuda separar las dos vías de esta legislación. Chat Control 1.0 se refiere a la excepción temporal y voluntaria que ha permitido a las plataformas escanear mensajes en busca de CSAM bajo una base legal continua. Ese marco expiró técnicamente a principios de 2026 antes de que los eurodiputados votaran en julio para restaurarlo, como se cubrió en nuestro reportaje sobre cómo la UE reactivó Chat Control 1.0 en una votación sorpresa de julio. La mecánica de esa votación, en la que la medida se aprobó no mediante una mayoría afirmativa sino porque los opositores no lograron reunir suficientes votos para bloquearla, se detalla en nuestro artículo sobre lo que los usuarios pueden hacer ahora tras la renovación del 9 de julio.

Chat Control 2.0 es un proyecto diferente y más ambicioso. En lugar de extender una excepción temporal, como se explica en nuestra cobertura de la extensión de ePrivacy que mantiene vivo el escaneo de Chat Control, establecería poderes permanentes de órdenes de detección y normas de verificación de edad en la legislación de la UE. Para una visión más amplia del debate sobre el escaneo y cómo llega a las plataformas cifradas, consulte nuestro explicador anterior sobre cómo la UE debate escanear chats cifrados bajo Chat Control 2.0. Las dos vías son jurídicamente distintas, pero políticamente entrelazadas: el impulso o los reveses en una a menudo dan forma a las posiciones negociadoras en la otra.

Qué significa esto para ti

Si usas aplicaciones de mensajería cifrada, una VPN o simplemente valoras la comunicación privada, vale la pena seguir el trílogo del 29 de septiembre incluso si no resides en la UE. Las decisiones regulatorias de esta magnitud a menudo influyen en los debates políticos en otras jurisdicciones, y cualquier infraestructura técnica de escaneo construida para cumplir con la legislación de la UE podría afectar cómo funcionan las aplicaciones a nivel global, no solo dentro de Europa. El debate sobre las negociaciones del 29 de septiembre de Chat Control 2.0 es, en última instancia, un debate sobre si el cifrado puede seguir siendo confiable una vez que los mandatos legales exijan eludirlo bajo ciertas condiciones.

Conclusiones prácticas

Mantente informado sobre el resultado del trílogo en lugar de confiar en suposiciones, ya que las negociaciones pueden cambiar rápidamente y rondas anteriores terminaron sin acuerdo. Revisa las políticas de privacidad y las prácticas de cifrado de las aplicaciones de mensajería que usas regularmente, y comprende si operan en el mercado de la UE. Sigue de cerca cómo se ha desarrollado la renovación de Chat Control 1.0, ya que su cronología legislativa ofrece un avance de cómo podrían desarrollarse las votaciones tan controvertidas sobre Chat Control 2.0. Por último, si la comunicación cifrada y el anonimato te importan, considera seguir de cerca a organizaciones de defensa y reportajes independientes en las semanas posteriores al 29 de septiembre, ya que la forma del reglamento final todavía está muy indecisa.