Los gobiernos de la UE prorrogan hasta abril de 2028 las normas provisionales de control de chats, permitiendo que las plataformas sigan buscando material de abuso sexual infantil mientras sigue el debate sobre hacer obligatoria su detección.
El 23 de julio, los Gobiernos de la UE confirmaron el régimen provisional de control del chat, vigente hasta el tres de abril de 2028, que permite a las plataformas analizar de manera voluntaria material de abuso sexual infantil (CSAM, por sus siglas en inglés). La medida se aprobó por procedimiento escrito, con 25 votos a favor, uno en contra y una abstención.
El texto se ajusta a la versión aprobada por los eurodiputados el 9 de julio y excluye los servicios con cifrado de extremo a extremo como WhatsApp y Signal. Esta decisión marca ahora la batalla más amplia, todavía sin resolver, sobre una ley permanente de escaneo que podría llegar a ser obligatoria.
La solución de la Comisión
La Comisión presentó su reglamento sobre prevención y lucha contra el abuso sexual infantil el 11 de mayo de 2022, apodado Chat Control 2.0. Se aplicaría en toda la UE, con independencia de dónde tenga su sede la empresa, y sustituiría una ley más limitada y temporal de 2021 que permite a las plataformas escanear de forma voluntaria gracias a una excepción a las normas de privacidad electrónica, prorrogada en varias ocasiones y ahora en vigor hasta el tres de abril de 2028.
La propuesta también crea un nuevo Centro de la UE sobre Abuso Sexual Infantil, encargado de coordinar la tecnología de detección y remitir los casos confirmados a Europol y a la Policía Nacional.
El principal argumento de la Comisión se centra en la magnitud del problema. Un documento de información del Parlamento Europeo señalaba más de 20,5 millones de casos sospechosos de CSAM solo en 2024. Europol advierte de que el material de abuso se comparte cada vez más en plataformas generalistas, mientras los agresores aprovechan el cifrado y el anonimato. Los defensores sostienen que los informes voluntarios son demasiado fragmentarios para abordar el problema de forma eficaz.
El debate sobre la protección de los menores
Ese planteamiento se ha topado con la oposición de quienes rechazan la protección de la infancia como un pretexto, una acusación que los partidarios niegan tajantemente. "Había voces en la Cámara que decían que, cada vez que hablamos de proteger a los niños en internet, solo es un falso pretexto", afirmó Lena Düpont, eurodiputada del Partido Popular Europeo, en el pódcast del PPE 'EU Decoded'.
"Estoy de acuerdo en que no puede ser la única herramienta que utilizamos para proteger a los menores, pero es una de las más importantes de las que disponemos, especialmente para perseguir los crímenes horribles relacionados con niños que son acosados o abusados en línea. Nunca deberíamos permitir que se nos divida sobre cuál es la mejor manera de proteger a nuestros hijos".
Cómo funcionarían las órdenes de detección
En lugar de un escaneo por defecto, los proveedores tendrían que evaluar primero el riesgo de uso indebido en sus plataformas e implementar medidas de mitigación. Si una autoridad nacional sigue detectando un riesgo significativo, podría solicitar a un tribunal o a un organismo independiente que emita una orden de detección dirigida, limitada en el tiempo y proporcional.
El material ilegal ya conocido se identificaría mediante "hashing", mientras que el nuevo material y las conversaciones de acoso sexual se basarían en patrones de reconocimiento de la inteligencia artificial, menos fiables, con revisión humana incluida. Cumplir con estas órdenes podría exigir sistemas automatizados de reconocimiento de contenidos, nuevos procesos de denuncia y verificación de edad. En las aplicaciones cifradas, el requisito más debatido es el escaneo en el propio dispositivo, que inspecciona el contenido en el terminal antes de cifrarlo.
¿Es el control del chat una forma de vigilancia masiva?
Los grupos de derechos digitales sostienen que una orden dirigida acaba convirtiéndose en vigilancia masiva una vez que se implanta la infraestructura de escaneo en toda una plataforma. Los organismos de supervisión de la privacidad de la UE advierten de que la propuesta podría permitir un análisis amplio e indiscriminado de comunicaciones ordinarias, en conflicto con las protecciones de privacidad de la Carta de Derechos Fundamentales de la UE.
Patrick Breyer, activista por los derechos digitales, jurista y ex eurodiputado de Los Verdes/Alianza Libre Europea, sostiene que los responsables políticos confían demasiado en la fiabilidad de la tecnología.
"Piensan que una firma hash puede determinar exactamente qué es legal y qué es ilegal", afirmó. "Pero, aunque el 90% de los informes son resultado de escaneos mediante hash y se refieren a material ya conocido, esta semana hemos recibido cifras de Alemania que indican que más del 50% de esos informes en realidad no tienen relevancia penal".
La razón, explicó, es que la inclusión en una base de datos no equivale a un delito, puede que nunca se haya evaluado adecuadamente según el Derecho penal de la UE y las bases de datos no dicen nada sobre la intención.
Los falsos positivos, en el centro del debate
"Incluso el escaneo mediante hash, el menos impreciso de estos métodos, genera una tasa muy alta de falsos positivos que incriminan erróneamente a personas", añadió, señalando que los menores se ven atrapados con frecuencia, ya que "es muy habitual entre ellos compartir material autogenerado con amigos o pensar que algo es gracioso, forma parte simplemente de ser adolescente".
Los críticos sostienen que inspeccionar los mensajes en el dispositivo antes de cifrarlos socava el verdadero cifrado de extremo a extremo. Organizaciones como la Electronic Frontier Foundation advierten de que el escaneo en el dispositivo crea una capa de inspección permanente.
Esa capa podría reutilizarse o ampliarse, lo que plantea riesgos para periodistas y denunciantes, y podría empujar a servicios como Signal a abandonar el mercado. El cotejo de hashes también requiere acceder al contenido de los mensajes, lo que dificulta su funcionamiento sobre tráfico cifrado sin trasladar el punto de control al dispositivo.
Alternativas al escaneo masivo de mensajes
Breyer sostiene que el debate ha pasado por alto alternativas. "Lo que propone el Parlamento Europeo son investigaciones dirigidas en comunicaciones privadas, pero también una búsqueda proactiva y sistemática en el internet abierto y en la red oscura de material ilegal ya conocido y su comunicación a los proveedores para que lo eliminen", afirmó. "Eso se ha utilizado con éxito en el Reino Unido y Canadá, pero hasta ahora no en Europa".
También apunta a la seguridad desde el diseño: "Las aplicaciones deberían advertir a los usuarios antes de que compartan datos personales como sus números de teléfono, porque es un elemento común del acoso sexual. Queremos que se alerte a los usuarios antes de que envíen desnudos. Todo eso puede hacerse en el dispositivo sin compartir el contenido cifrado con el proveedor".
Breyer subraya que una vigilancia dirigida y autorizada por un tribunal sobre un sospechoso es una cosa, escanear a todo el mundo por defecto es otra. "Está justificado si una persona es sospechosa, si hay una sospecha razonable de que está implicada y si un tribunal independiente confirma que está justificado interceptar sus comunicaciones", afirmó.
"Pero abrir el correo de todo el mundo por si acaso es algo inédito." Esa distinción, sostiene, separa una ley aceptable de una inaceptable: "El control del chat significa realmente vigilancia masiva y escaneo indiscriminado de todos los chats de forma generalizada, sin ningún tipo de focalización. Eso nunca puede justificarse. Pero cuando se pasa a investigaciones dirigidas bajo orden judicial, no solo es aceptable, sino una mejora, sobre todo si se combina con una búsqueda proactiva y la seguridad desde el diseño".
"Las herramientas actuales son insuficientes"
Los defensores argumentan que el sistema actual depende del escaneo voluntario, que las empresas podrían dejar de aplicar en cualquier momento, lo que cortaría potencialmente el acceso de las fuerzas de seguridad a avisos cruciales. Europol ha advertido de que un vacío jurídico reduciría de forma significativa las derivaciones a las líneas de protección de la infancia y a la policía.
Desde esta perspectiva, se trata de sustituir un sistema improvisado por normas aplicables en toda la UE, autorización judicial y límites definidos, aunque los defensores admiten que cualquier ley definitiva necesita salvaguardas más sólidas que los primeros borradores. Incluso muchos críticos aceptan ese argumento en principio: la mayoría apoya una aplicación más estricta de la protección de la infancia, siempre que se dirija a sospechosos concretos y no se escanee a todo el mundo por defecto.
En qué punto está ahora el debate
Los avances de la propuesta han sido lentos dentro de las instituciones de la UE. El Parlamento adoptó su posición en noviembre de 2023, acotó el alcance e introdujo salvaguardas, entre ellas el intento de excluir las comunicaciones cifradas de extremo a extremo de las órdenes de detección, que sigue siendo una cuestión clave para muchos eurodiputados. El Consejo alcanzó una posición común en noviembre de 2025, pero ha mostrado más división, y las negociaciones a tres bandas continúan en 2026.
La ley temporal sobre escaneo voluntario también se ha convertido en motivo de disputa. La UE incumplió brevemente el plazo para prorrogarla a comienzos de 2026, pero posteriormente amplió su vigencia hasta abril de 2028.
En apoyo de la prórroga, Tomas Tobé, eurodiputado y vicepresidente del grupo del PPE, escribió en X: "Cada pieza de material de abuso sexual infantil que no se detecta representa una víctima que nunca será escuchada y un agresor que nunca será llevado ante la Justicia. Por eso es necesaria la regulación provisional, para cerrar el inaceptable vacío jurídico que tenemos actualmente".
Qué está realmente en juego
"Esto sienta un precedente", afirmó Breyer. "¿Se permite a alguien invadir espacios privados simplemente por si acaso, para vigilarlos, por si pudiera estar produciéndose algo ilegal? Podría aplicarse esa lógica a la oficina de correos, pedirle que abra y escanee todo. Podrían instalarse dispositivos en viviendas privadas para registrar lo que ocurre allí también. Es una pendiente muy resbaladiza." Señala a las víctimas, los denunciantes y los menores como quienes más tienen que perder si desaparecen los espacios protegidos.
"Todos los derechos, todas las libertades se utilizan de forma abusiva por algunos", añadió. "Pero tenemos que fijarnos en el beneficio neto. Estoy convencido de que el beneficio neto de tener estos espacios y estos derechos es mucho mayor, que ganamos mucho más de lo que perdemos por mantenerlos".