Los legisladores de la UE se preparan para un tramo difícil en las negociaciones sobre el cifrado del control de chats de la UE. Según documentos obtenidos por el Ponente, los colegisladores están a punto de enfrentarse a la parte más controvertida del reglamento propuesto sobre material de abuso sexual infantil (CSAM, por sus siglas en inglés): si los mensajes privados deben ser escaneados y cómo hacerlo.

La información pública es escasa en detalles, por lo que conviene ser claro sobre lo que se sabe y lo que no. Los documentos apuntan a conversaciones duras sobre el punto crítico del expediente. No anuncian, hasta donde muestra la información disponible, un acuerdo. Este artículo examina lo que está en juego y cómo seguirlo sin reaccionar de forma exagerada ante cada titular.

Qué están negociando los legisladores a puerta cerrada

El reglamento sobre CSAM, conocido popularmente como "control de chats", ha sido una de las propuestas tecnológicas más contestadas en Europa. Las negociaciones entre los colegisladores de la UE suelen celebrarse en sesiones cerradas, razón por la cual los documentos filtrados u obtenidos importan. Ofrecen una mirada poco habitual a dónde se encuentran los puntos de fricción antes de que se publique cualquier texto final.

Según el Ponente, el punto de fricción es el núcleo de la ley: las normas sobre el escaneo de comunicaciones en busca de material de abuso. Esa es la parte que determina si los servicios podrían verse obligados, alentados o simplemente autorizados a examinar lo que envían los usuarios.

Ayuda separar dos capas del debate:

  • Las normas actuales y temporales. Los gobiernos de la UE han acordado extender las normas provisionales de control de chats hasta abril de 2028, lo que otorga a las plataformas cobertura legal continua para escanear voluntariamente mensajes privados en busca de material de abuso sexual infantil.
  • El reglamento permanente. Este es el marco a más largo plazo que ahora se dirige a conversaciones complicadas, y es donde residen las preguntas más difíciles sobre obligaciones y tecnología.

Dado que el régimen provisional se ha extendido, los negociadores no se enfrentan a un precipicio legal inmediato. Eso puede cortar en ambos sentidos: puede reducir la presión de tiempo, pero también significa que los desacuerdos de fondo pueden persistir.

Donde la seguridad infantil y el cifrado chocan

Nadie en este debate discute que el material de abuso sexual infantil es un daño grave, ni que los investigadores necesitan herramientas eficaces. El desacuerdo es sobre el método.

El cifrado de extremo a extremo significa que solo el remitente y el destinatario pueden leer un mensaje. Ni el proveedor de la aplicación, ni el operador de red, ni un gobierno. Si una ley exige que el contenido se verifique en busca de material de abuso, la verificación tiene que ocurrir en algún lugar. En un servicio cifrado, eso generalmente significa examinar el contenido en el dispositivo del usuario antes de que se cifre, un enfoque que a menudo se denomina escaneo del lado del cliente.

Los críticos argumentan que esto cambia la naturaleza de la comunicación privada, porque el escaneo ocurre antes de que se aplique la protección. Los partidarios de medidas más estrictas argumentan que el material de abuso se propaga por canales privados y que ignorar esos canales deja a los niños expuestos. Ambas posiciones son sinceras, y por eso las disposiciones centrales son tan difíciles de resolver.

Las cuestiones técnicas también están sin resolver en el debate público: cuán precisa puede ser la detección, cómo se gestionan los errores y quién supervisaría los sistemas. Esos detalles importarán tanto como el principio principal.

Qué podría significar para las aplicaciones de mensajería cifrada

Para los servicios de mensajería, la pregunta práctica es si algún texto final los empujaría hacia el escaneo, y cómo. Un informe reciente sobre cómo la UE podría escanear WhatsApp examina cómo la legislación propuesta podría funcionar en la práctica en una gran plataforma cifrada, y es un complemento útil para cualquiera que quiera conocer la mecánica técnica.

Hay algunos resultados a tener en cuenta, sin asumir que ninguno esté resuelto:

  • El escaneo voluntario se mantiene como está. Las plataformas pueden escanear si lo eligen, bajo la cobertura legal de estilo provisional.
  • El escaneo se vuelve más estructurado. Los proveedores podrían enfrentarse a normas sobre cuándo y cómo se utiliza la detección.
  • Surgen obligaciones más estrictas. Este es el escenario al que los defensores de la privacidad y algunos proveedores de servicios cifrados se han opuesto con más fuerza.

Las negociaciones descritas por el Ponente son exactamente donde se toman estas decisiones. Hasta que se acuerde y publique un texto, cualquier afirmación sobre el resultado final es especulación.

Qué deberían vigilar a continuación los usuarios de VPN y herramientas de privacidad

Una VPN no cifra el contenido de tus mensajes dentro de una aplicación, y no cambia lo que un servicio de mensajería puede o no inspeccionar en tu dispositivo. Lo que hace es proteger tu tráfico en tránsito y ocultar tu dirección IP de las redes y sitios a los que te conectas. Esa distinción importa aquí, porque el control de chats trata principalmente de lo que ocurre a nivel de la aplicación y del dispositivo, no a nivel de red.

Aun así, el debate toca el ecosistema más amplio de herramientas de privacidad. Las normas que debilitan el cifrado o normalizan el escaneo previo al cifrado sientan precedentes sobre hasta dónde pueden llegar los legisladores para alcanzar las comunicaciones privadas. Tensiones similares son visibles en otros lugares, incluido Estados Unidos, donde las propuestas de verificación de edad en el debate sobre la KOSA han suscitado sus propias preocupaciones sobre la vigilancia.

Cosas que vale la pena vigilar:

  • Si los negociadores publican o confirman algún texto de compromiso sobre las disposiciones de escaneo.
  • Cómo trata el lenguaje específicamente a los servicios cifrados de extremo a extremo.
  • Si las normas provisionales y el reglamento permanente siguen avanzando por vías separadas.
  • Las declaraciones de los proveedores de mensajería cifrada sobre cómo responderían.

Qué significa esto para ti

Nada cambia hoy para tu mensajería debido a estos documentos. No se ha confirmado ninguna nueva obligación de escaneo, y las normas provisionales siguen siendo el estatus legal actual. Pero la dirección de las conversaciones afecta la confiabilidad a largo plazo de las aplicaciones que usas para conversaciones privadas.

En la práctica, eso significa prestar atención en lugar de entrar en pánico. Mantén tus aplicaciones de mensajería actualizadas, lee los anuncios de los proveedores sobre cualquier cambio de política y usa una VPN para lo que está diseñada: proteger tu conexión, no el contenido de tus mensajes.

Puntos clave

  • Las negociaciones sobre el cifrado del control de chats de la UE están alcanzando su fase más difícil, centrada en el núcleo de escaneo del reglamento sobre CSAM.
  • Los detalles son limitados; trata con cautela las afirmaciones sobre el resultado final hasta que se publique un texto.
  • Lee el informe sobre el escaneo de WhatsApp para obtener detalles técnicos sobre cómo podría funcionar el escaneo, y la extensión de las normas provisionales para conocer el estatus legal actual.
  • Sigue las actualizaciones de fuentes fiables a medida que avanzan las conversaciones, y comprueba cómo cualquier escaneo propuesto se aplicaría a las aplicaciones de mensajería que usas a diario.