Parlamento Europeo Aprueba Continuar el Rastreamento de Mensajes Privados por Empresas Tecnológicas hasta 2028 Pese a Mayoría de Votos en Contra

Tecnologia
El Parlamento Europeo ha refrendado la prolongación de una normativa que permite a compañías como Meta, Google y Microsoft escanear voluntariamente las comunicaciones privadas de sus usuarios en busca de material de abuso sexual infantil. Esta decisión se mantiene vigente hasta abril de 2028, a pesar de que más eurodiputados votaron en contra de la prórroga que a favor, al no alcanzarse la mayoría absoluta necesaria para anularla.

El Parlamento Europeo ha dado luz verde nuevamente a la posibilidad de que empresas como Meta, Google o Microsoft puedan rastrear de manera voluntaria las conversaciones privadas de sus usuarios con el objetivo de detectar material de abuso sexual infantil. Esta medida es notable porque la decisión seguirá adelante a pesar de que un mayor número de eurodiputados votó en contra que a favor.

La Eurocámara votó sobre la prórroga de la denominada "excepción ePrivacy", una regulación temporal que autoriza (pero no obliga) a las plataformas de mensajería a examinar chats, correos electrónicos y redes sociales para identificar contenido de abuso infantil previamente conocido. Aunque más diputados se opusieron a esta prórroga que los que la apoyaron, no se consiguió la mayoría absoluta de 361 votos requerida para revocarla, por lo que la norma se mantiene en vigor hasta abril de 2028.

Al tratarse de una segunda lectura, no es suficiente con que el "no" obtenga más votos. Se necesita que 361 de los 720 eurodiputados voten explícitamente en contra para bloquear la normativa. Si no se alcanza esa cifra, la propuesta avanza por defecto, incluso si los votos a favor son menos que los votos en contra. Esto es precisamente lo que ha ocurrido.

El texto original, aprobado en 2021, había caducado el pasado 3 de abril después de que la Eurocámara rechazara extenderlo con 311 votos en contra frente a 228 a favor y 92 abstenciones, según informa Brussels Signal. Para reactivar la propuesta, el Partido Popular Europeo (PPE) recurrió a un procedimiento de urgencia poco común, impulsado también por la presidenta del Parlamento, Roberta Metsola, y por los gobiernos nacionales. Este atajo ha permitido someter nuevamente a votación el texto en la última sesión antes del verano, precisamente cuando muchos parlamentarios ya no están presentes, según explica el medio alemán Heise.

La propuesta de rechazo se quedó a 47 votos de la mayoría absoluta necesaria. Antes de esa votación definitiva, los eurodiputados sí lograron aprobar dos enmiendas que excluyen expresamente el rastreo de servicios con cifrado de extremo a extremo, como WhatsApp o Signal, tal como confirma Euronews. Esas enmiendas fueron aprobadas con 369 y 362 votos respectivamente.

Gran parte del grupo socialdemócrata, incluida la eurodiputada alemana Birgit Sippel (la ponente del expediente), votó a favor de limitar el alcance de la norma, según Euronews. Sin embargo, ese mismo grupo había facilitado previamente la aprobación del procedimiento de urgencia que hizo posible toda la maniobra, algo que Heise describe como una cesión previa que ha terminado jugando en contra de sus propias intenciones. La Comisión Europea también ha ejercido presión activamente, ya que cuatro comisarios enviaron una carta de última hora advirtiendo de un vacío legal si no se prorrogaba el mecanismo, según recoge Heise. La vicepresidenta del PPE, Tomas Tobé, ha defendido que no se podía llegar al verano “sin herramientas para proteger a los menores”.

Simeon de Brouwer, asesor de la organización de derechos digitales European Digital Rights, comentó a Wired que la norma abre la puerta a que las empresas puedan revisar, si así lo deciden, cualquier mensaje, correo o imagen que un usuario comparta. Por otro lado, el activista y exeurodiputado Patrick Breyer ha calificado el resultado de "farsa" que daña la democracia, y ha señalado en un comunicado recogido por Brussels Signal que los verdaderos perdedores de este proceso son los propios menores.

Breyer hace referencia a las propias cifras de la Comisión Europea, indicando que el escaneo masivo de chats privados solo ha representado el 36% de las denuncias por abuso en 2024. La mayoría de estas denuncias procedieron de publicaciones públicas y de servicios de almacenamiento en la nube. Por otra parte, la Policía Criminal Federal alemana (BKA) advierte que el 48% de las alertas generadas carecen de relevancia penal, y que el 40% de las investigaciones resultantes acaban señalando a menores de edad. Además, según apuntan desde Brussels Signal, el 99% de los informes que envía Meta bajo este mecanismo corresponden a material ya conocido previamente, lo que aporta poco valor frente a casos de abuso activo. Desde Heise hacen mención además a los investigadores de ciberseguridad que han alertado en cartas abiertas de las altas tasas de error de los sistemas de escaneo automatizado basados en IA, lo que pondría en riesgo la privacidad de los usuarios sin ninguna vinculación con delitos.

Esta votación solo prorroga el sistema actual, que es temporal y no obligatorio, ya que las empresas pueden escanear mensajes si lo desean, pero no están obligadas por ley a hacerlo. La normativa permanente y mucho más estricta (conocida como Chat Control 2.0, y que sí obligaría a un escaneo generalizado) sigue negociándose por separado y todavía no ha sido aprobada. Mientras tanto, empresas como Meta, Google o Microsoft podrán seguir escaneando mensajes, correos y fotos de sus usuarios hasta 2028, con la única excepción de las conversaciones cifradas de extremo a extremo, como las de WhatsApp o Signal.