Citizen Lab, el grupo de investigación con sede en la Universidad de Toronto, ha publicado una presentación en la que analiza el proyecto de ley C-22, la Ley de Acceso Legal. Su título, "(Un)forced Errors", señala el mensaje central: la propuesta de expansión de la ley de vigilancia contiene problemas que los legisladores todavía pueden corregir. Para cualquiera que siga el debate sobre el proyecto de ley C-22 de Canadá, acceso legal y cifrado, la presentación es una voz técnica y legal significativa que hay que seguir.
Esta publicación resume lo que el material de origen dice sobre el proyecto de ley y el análisis de Citizen Lab. El resumen de la presentación es breve, así que nos ceñimos a los problemas que menciona y señalamos otro contexto de dominio público solo donde está claramente atribuido.
Qué exigiría el proyecto de ley C-22
Según Citizen Lab, el proyecto de ley C-22 promulgaría amplias obligaciones de vigilancia y reformas en Canadá. El texto del proyecto de ley, leído por primera vez en el Parlamento el 12 de marzo de 2026, describe su propósito como garantizar que los proveedores de servicios electrónicos puedan facilitar el ejercicio de las autoridades para acceder a la información. En términos simples, las empresas que transmiten o almacenan comunicaciones podrían verse obligadas a incorporar la capacidad de ayudar a la policía y a las agencias de seguridad a llevar a cabo solicitudes de acceso.
La primera preocupación de Citizen Lab es el alcance tan amplio del proyecto de ley. Las obligaciones que alcanzan a muchos tipos de proveedores de servicios pueden afectar a mucho más que las grandes empresas de telecomunicaciones y tecnología que la gente suele imaginar. Cuanto más amplia sea la definición, más servicios, grandes y pequeños, podrían quedar sujetos a ella.
Preocupaciones constitucionales y de derechos humanos de Citizen Lab
La presentación destaca dos grandes categorías de riesgo más allá de la tecnología en sí.
Riesgos constitucionales y de derechos humanos. Citizen Lab afirma que el proyecto de ley plantea riesgos significativos en estas áreas. La protección de los canadienses contra registros e incautaciones irrazonables, y sus derechos a la privacidad y a la expresión, son el tipo de principios en juego siempre que se amplían las facultades de acceso.
Déficits de transparencia y rendición de cuentas. La presentación también señala lagunas en cómo se supervisarían y reportarían estas facultades. La autoridad de vigilancia tiende a ser más defendible cuando existen límites claros, revisión independiente y reportes públicos que permitan a los ciudadanos entender cómo se usan las facultades. Cuando estos son débiles, es difícil que el público, los tribunales o el Parlamento verifiquen si las facultades se usan de manera proporcional.
Citizen Lab es conocido por investigar la vigilancia digital, por lo que su enfoque tiene peso. Trata estos como problemas estructurales en el diseño del proyecto de ley, más que como cuestiones de tono o intención.
Por qué están en juego el cifrado y las herramientas de privacidad
La presentación también menciona peligros para el cifrado. El cifrado funciona porque solo las partes previstas pueden leer un mensaje o un archivo. Cualquier requisito que obligue a un proveedor a mantener una vía de acceso para terceros plantea la cuestión de si esa vía de acceso puede limitarse al uso autorizado. Los investigadores de seguridad llevan mucho tiempo sosteniendo que no puede garantizarse, porque una debilidad creada para una parte puede ser encontrada por otras.
Otras coberturas del proyecto de ley muestran lo amplio que se ha vuelto el debate. Reportes públicos de mayo de 2026 describieron a Apple argumentando que el proyecto de ley podría poner en riesgo los datos personales de los usuarios, y la Electronic Frontier Foundation lo describió como una amenaza para el cifrado. La propia página de acceso legal del Gobierno de Canadá dice que el proyecto de ley incluye salvaguardas que permitirían a los proveedores negarse a implementar una obligación de capacidad técnica si esta crea una debilidad sistémica. Si esas salvaguardas son lo suficientemente sólidas es exactamente el tipo de pregunta en la que incide el análisis de Citizen Lab.
Aquí es donde entran las VPN y los servicios de mensajería segura. Estas herramientas existen para proteger la confidencialidad de las comunicaciones. Si las obligaciones las alcanzan a ellas, o alcanzan la infraestructura de la que dependen, las promesas de privacidad que hacen podrían verse afectadas. El resumen de origen no detalla cómo se trataría a ninguna VPN específica, por lo que los lectores deben evitar asumir un resultado particular. El punto es que el alcance del proyecto de ley y sus implicaciones para el cifrado hacen que estas herramientas sean una parte relevante de la conversación.
Qué significa esto para ti
El proyecto de ley C-22 no se ha convertido en ley firme en el material que revisamos, y el texto final podría cambiar. Para los usuarios cotidianos en Canadá, nada cambia en tus herramientas actuales debido a una presentación. Pero el debate afecta a qué servicios podrías confiar en el futuro.
- Las afirmaciones sobre cifrado merecen escrutinio. La mensajería cifrada de extremo a extremo y las VPN solo protegen tanto como su diseño y el entorno legal en el que operan.
- La jurisdicción importa. Dónde tiene su sede un proveedor, y qué leyes pueden obligarlo, determinan lo que puede prometer.
- Las afirmaciones de no registros necesitan pruebas. Un proveedor que no guarda datos no puede entregar lo que no tiene, pero eso tiene que verificarse, no solo afirmarse.
Qué deben vigilar a continuación los canadienses y los usuarios de VPN
Hay que estar atentos a cómo el Parlamento maneja las enmiendas, en particular en torno a la definición de proveedores cubiertos, los límites a las obligaciones de capacidad técnica y los mecanismos de supervisión y reporte que Citizen Lab dice que faltan. Es probable que las presentaciones de la sociedad civil, la industria y los organismos legales den forma al debate, por lo que vale la pena leerlas directamente.
Conclusiones clave
Sigue el avance del proyecto de ley y lee los documentos primarios en lugar de confiar en resúmenes. Al elegir cualquier proveedor de privacidad, busca pruebas independientes de sus afirmaciones. Una auditoría de seguridad de VPN es una evaluación independiente del código, la infraestructura y las afirmaciones de privacidad de un proveedor por parte de expertos externos, y es una de las mejores formas de comprobar si una promesa de no registros se sostiene. A medida que continúa el debate sobre el proyecto de ley C-22 de Canadá, acceso legal y cifrado, los usuarios informados están en la mejor posición para juzgar qué herramientas y qué leyes protegen realmente su privacidad.




