Los gobiernos de la UE han prolongado las normas provisionales del bloque sobre el «control de chats» hasta abril de 2028, permitiendo que las plataformas en línea sigan realizando escaneos voluntarios en busca de material de abuso sexual infantil mientras continúa el debate sobre la detección obligatoria.
El 23 de julio, los gobiernos de la UE ratificaron el régimen provisional de «control de chats», que estará vigente hasta el 3 de abril de 2028, autorizando a las plataformas a escanear voluntariamente para detectar material de abuso sexual infantil (CSAM). La medida fue aprobada mediante procedimiento escrito, con 25 votos a favor, uno en contra y una abstención.
ADVERTISEMENT
ADVERTISEMENT
El texto coincide con la versión aprobada por los eurodiputados el 9 de julio y excluye servicios cifrados de extremo a extremo como WhatsApp y Signal. Esta decisión ahora modela el debate mayor, aún sin resolver, sobre una ley permanente que podría hacer obligatoria la inspección.
La propuesta de la Comisión
La Comisión presentó su reglamento para prevenir y combatir el abuso sexual infantil el 11 de mayo de 2022, apodado “Chat Control 2.0.” Este se aplicaría en toda la Unión Europea sin importar la sede de la empresa, sustituyendo la ley temporal de 2021, más limitada, que permite a las plataformas escanear de forma voluntaria bajo una excepción en las reglas de privacidad electrónica, extendida varias veces y vigente hasta el 3 de abril de 2028. También se crea un nuevo Centro Europeo sobre Abuso Sexual Infantil, encargado de coordinar la tecnología de detección y remitir casos confirmados a Europol y la policía nacional.
El argumento principal de la Comisión gira en torno a la magnitud del problema. Un informe del Parlamento Europeo reportó más de 20,5 millones de casos sospechosos de CSAM solo en 2024. Europol advierte que el material de abuso se comparte cada vez más en plataformas convencionales, ya que los delincuentes aprovechan el cifrado y el anonimato. Los defensores sostienen que la denuncia voluntaria está demasiado fragmentada para enfrentar eficazmente el problema.
Esta postura ha recibido críticas que consideran la protección infantil como una excusa, algo que los partidarios rechazan categóricamente. “Había sectores que decían que cada vez que hablamos de proteger a los niños en línea, es solo un pretexto falso,” comentó Lena Düpont, eurodiputada del Partido Popular Europeo, en el podcast EU Decoded del EPP.
“Coincido en que no puede ser la única herramienta para proteger a los niños, pero es una de las más importantes, especialmente para perseguir los horribles delitos relacionados con el abuso infantil en línea. Nunca deberíamos dividirnos sobre la mejor manera de proteger a nuestros niños.”
Cómo funcionarían las órdenes de detección
En lugar del escaneo por defecto, los proveedores primero evaluarían el riesgo de uso indebido en sus plataformas y aplicarían medidas de mitigación. Si una autoridad nacional detecta un riesgo significativo, puede solicitar a un tribunal o entidad independiente que emita una “orden de detección” dirigida, temporal y proporcional.
El material ilegal conocido se identificaría mediante “hashing,” mientras que el material nuevo y las conversaciones de grooming se detectarían con reconocimiento de patrones basado en IA, complementado con revisión humana. El cumplimiento podría requerir sistemas automáticos para reconocer contenido, nuevos procesos de reporte y verificación de edad. Para las aplicaciones cifradas, el punto más polémico es el escaneo del lado del cliente, que analiza el contenido en el dispositivo antes de su cifrado.
¿Es ‘Chat Control’ vigilancia masiva?
Los grupos por los derechos digitales argumentan que una orden «dirigida» se convierte efectivamente en vigilancia masiva una vez que se implementa la infraestructura de escaneo en toda la plataforma. Los organismos reguladores de privacidad de la UE advierten que la propuesta podría facilitar un escaneo amplio e indiscriminado de comunicaciones ordinarias, en conflicto con las protecciones de privacidad de la Carta de la UE.
Patrick Breyer, activista digital, jurista y ex eurodiputado de Los Verdes/Alianza Libre Europea, sostiene que los legisladores confían demasiado en la fiabilidad tecnológica. “Creen que una firma hash puede determinar con exactitud qué es legal y qué no,” afirmó. “Aunque el 90% de las denuncias provienen del escaneo por hash y se relacionan con material conocido, esta semana recibimos datos desde Alemania que indican que más del 50% de esas denuncias no son realmente relevantes penalmente.”
Explicó que estar incluido en una base de datos no implica un delito: puede que nunca se haya evaluado adecuadamente según la legislación penal de la UE, y las bases de datos no reflejan la intención.
“Incluso el escaneo por hash, el método menos falible, presenta una alta tasa de falsos positivos que incriminan erróneamente a personas,” agregó, señalando que muchos jóvenes se ven implicados porque “es habitual que compartan material autogenerado con amigos o lo consideren divertido; es parte de ser adolescente.”
Los críticos argumentan que inspeccionar mensajes en el dispositivo antes del cifrado socava el verdadero cifrado de extremo a extremo. Organizaciones como la Electronic Frontier Foundation advierten que el escaneo del lado cliente crea una capa de inspección permanente.
Esto podría reutilizarse o expandirse, generando riesgos para periodistas y denunciantes, e incluso provocando que servicios como Signal abandonen el mercado. El emparejamiento por hash también requiere acceso al contenido del mensaje, lo que dificulta operar con tráfico cifrado sin trasladar el punto de control al dispositivo.
Breyer señala que el debate ha ignorado alternativas. “Lo que propone el Parlamento Europeo son investigaciones dirigidas en comunicaciones privadas, así como la búsqueda proactiva y sistemática en internet abierto y en la dark net de material ilegal conocido, notificándolo para que los proveedores lo eliminen,” dijo. “Esto se ha usado con éxito en Reino Unido y Canadá, pero todavía no en Europa.”
También destaca la seguridad desde el diseño: “Las aplicaciones deberían alertar a los usuarios antes de que compartan datos personales como números telefónicos, dado que esto forma parte común del grooming. Queremos advertencias antes de enviar contenido íntimo. Todo esto puede hacerse en el dispositivo sin compartir el contenido cifrado con el proveedor.”
Breyer enfatiza que la vigilancia dirigida y autorizada judicialmente sobre un sospechoso es algo distinto; escanear a todos por defecto, otra cosa. “Está justificado si la persona es sospechosa, hay sospecha razonable de involucramiento y un tribunal independiente confirma que es válido interceptar sus comunicaciones,” explicó.
“Pero abrir el correo de todos por si acaso es algo inaudito.” Esa distinción, sostiene, marca la diferencia entre una ley aceptable y una inaceptable: “Chat control realmente significa vigilancia masiva y escaneo indiscriminado de todos los chats en bloque, sin ninguna focalización. Eso jamás puede justificarse. Pero iniciar investigaciones dirigidas bajo orden judicial es no solo aceptable, sino una mejora, especialmente combinada con escaneo proactivo y seguridad desde el diseño.”
“Las herramientas actuales son insuficientes”
Los defensores sostienen que el sistema vigente se basa en escaneos voluntarios que las empresas podrían detener en cualquier momento, cortando potencialmente el acceso de las fuerzas del orden a alertas clave. Europol ha indicado que un vacío legal reduciría considerablemente las derivaciones a líneas de ayuda y policías de protección infantil.
Desde esta perspectiva, la meta es sustituir un sistema improvisado por reglas a nivel europeo, con autorización judicial y límites definidos, aunque admiten que la ley final requiere salvaguardas más robustas que los primeros borradores. Incluso muchos críticos reconocen esta premisa en principio: apoyan una aplicación más estricta de la protección infantil siempre que se dirija a sospechosos específicos en vez de a escanear a todos por defecto.
Estado actual del debate
El progreso en la propuesta ha sido lento dentro de las instituciones europeas. El Parlamento adoptó su postura en noviembre de 2023, reduciendo el alcance y sumando garantías, incluyendo el esfuerzo de excluir comunicaciones cifradas de extremo a extremo de las órdenes de detección, aspecto clave para muchos eurodiputados. El Consejo alcanzó posición común en noviembre de 2025 pero se ha mostrado más dividido, manteniéndose las negociaciones trilaterales hasta 2026.
La ley temporal de escaneo voluntario también se ha convertido en foco de controversia. La UE incumplió brevemente un plazo para renovarla a inicios de 2026, pero finalmente extendió su vigencia hasta abril de 2028.
En respaldo a la prórroga, Tomas Tobé, eurodiputado y vicepresidente del grupo EPP, escribió en X: “Cada pieza de material de abuso sexual infantil que no se detecta representa a una víctima que nunca es escuchada y a un delincuente que nunca afronta la justicia. Por eso se necesita la regulación provisional para cerrar la inaceptable brecha legal que tenemos actualmente.”
Lo que realmente está en juego
“Esto marca un precedente,” afirmó Breyer. “¿Se permite a alguien invadir espacios privados por si acaso, para vigilarlos, por si ocurre algo ilegal? Ese razonamiento podría aplicarse al correo postal, ordenando abrir y escanear todo. Podrían instalar dispositivos en domicilios privados para controlar lo que sucede también. Es una pendiente resbaladiza.” Señala que las víctimas, denunciantes y niños son los que más podrían perder si desaparecen estos espacios protegidos.
“Cada derecho y libertad es vulnerada por algunos,” concluyó. “Pero hay que evaluar el beneficio neto. Estoy convencido de que el beneficio neto de mantener estos espacios y derechos es mucho mayor, y que ganamos más de lo que perdemos por conservarlos.”

