Escaneo del lado del cliente: qué es y cómo te afecta el giro del “chat control” de la UE

Illustration of a mail envelope icon with an earth-lock badge on a blue gradient background with wave patterns, symbolising secure email protection against EU Chat Control surveillance

Tabla de contenidos

Comparte el artículo:

Imagina que tu móvil leyera cada mensaje, foto o archivo que compartas incluso antes de que hagas clic en “enviar”.

Esa es la idea central del escaneo del lado del cliente, aun no legislado en Europa. Pero el 9 de julio de 2026, el Parlamento Europeo estuvo a punto de hacerlo, dejando clara la dirección a la que apuntaban: aunque la mayoría de los eurodiputados votó en contra de reactivar el escaneo de mensajes sin orden judicial, aun así, se aprobó. La normativa permanente que podría obligar a realizar un escaneo real en el propio dispositivo volverá a debatirse en septiembre de 2026.

A algunas empresas tecnológicas ni siquiera hará falta obligarlas. Llevan años haciendo escaneos de forma voluntaria.

Estos son los puntos que trataremos en este artículo:

  • Qué es el escaneo del lado del cliente (CSS) y cómo funciona técnicamente
  • Qué leyes de la UE y del Reino Unido lo están impulsando 
  • Qué cambios se produjeron realmente con la votación del 9 de julio de 2026
  • Qué empresas analizan ya tus mensajes
  • Cómo puedes protegerte

Vamos a ello.

¿Qué es el escaneo en el dispositivo del usuario?

El escaneo del lado del cliente (CSS) consiste en comprobar el contenido de tus mensajes, directamente en tu dispositivo, antes de que se active el cifrado.

Tu móvil u ordenador analiza textos, imágenes o archivos y los compara con una base de datos de contenidos acotados. Si se detectan coincidencias, se denuncia.

El cifrado de extremo a extremo es como meter una carta en un sobre que solo el destinatario puede abrir. El escaneo del lado del cliente permite leer esa carta mientras aún la estás escribiendo. El sobre sigue cerrado, pero tu privacidad ya ha quedado comprometida.

Sus defensores alegan que este tipo de escaneo es necesario para detectar material de abuso sexual infantil (CSAM). Pero los investigadores en materia de privacidad sostienen que lo que realmente se crea es un sistema de vigilancia masiva que nos afecta a todos y, por consiguiente, también a ti.

Hay una distinción importante que debes tener en cuenta antes de seguir adelante. La mayor parte del escaneo que se lleva a cabo hoy en día en Europa se realiza desde el servidor: los mensajes sin cifrar se revisan una vez que llegan al proveedor. El escaneo por parte del cliente es diferente y más invasivo, ya que traslada la revisión a tu propio hardware. Ten en mente esta distinción, porque los dos proyectos de ley europeos sobre “control de chats” se sitúan en polos opuestos respecto a ella.

¿Cómo funciona el escaneo del lado del cliente?

Hay dos métodos técnicos principales. Ambos se llevan a cabo en tu dispositivo, antes de que tu mensaje se cifre y se envíe.

Coincidencia de hash perceptual

Tu dispositivo convierte una imagen en una huella digital (lo que se conoce como «hash») y la compara con una base de datos de imágenes ilegales clasificadas. Si el hash coincide, el contenido se etiqueta y se denuncia automáticamente. Nadie lo podrá ver a menos que el sistema active una alerta.

A diferencia del checksum (suma de verificación) normal de un archivo, el hash perceptual no se ve afectado por cambios de tamaño, recortes ni recompresiones. Esa es la clave: ser capaz de identificar la misma imagen incluso después de que haya sido modificada. Y, por eso mismo, esta técnica se puede aplicar tan fácilmente a contenidos que no tienen nada que ver con el material de abuso sexual infantil (CSAM).

Hay tres sistemas que destacan:

PhotoDNA (Microsoft)

Es la herramienta más utilizada de su tipo. Convierte las imágenes en una firma basada en una cuadrícula en escala de grises y las compara con bases de datos de hash de las que disponen organizaciones como el NCMEC. Microsoft la distribuye ampliamente mediante licencias, por eso la ves en plataformas que no han desarrollado la suya propia.

Partido de la CSAI (Google)

Es el sistema de Google, diseñado para vídeos en lugar de imágenes fijas. Genera una “huella digital” del contenido de vídeo y lo compara con material conocido; a continuación, envía los resultados coincidentes a líneas de revisión humana.

PDQ (Meta)

Es el algoritmo de hash perceptual propio de Meta, publicado como código abierto junto con su equivalente para vídeo. Al ser de acceso público, se ha convertido en una implementación de referencia para las plataformas que desarrollan sus propios sistemas de detección.

Clasificadores de IA

El segundo enfoque utiliza modelos de aprendizaje automático para detectar contenido ilegal, que era desconocido hasta ahora, mediante el escaneo de patrones visuales y textuales.

¿El problema? Los clasificadores de IA generan altas tasas de falsos positivos. Fotos inocentes, como imágenes médicas, instantáneas familiares o incluso obras de arte, podrían etiquetarse erróneamente.

La comparación de hash se hace la pregunta: “¿Hemos visto esto exactamente igual antes?”. El planteamiento del clasificador es el siguiente: “¿Se parece esto a lo que estamos buscando?”. Esta segunda pregunta es mucho más útil para quien controla el modelo, y mucho más peligrosa para ti.

Diagrama de flujo de dos columnas que muestra el análisis del lado del cliente, comparando la coincidencia de hash perceptual con los clasificadores de IA, y en el que se muestran las entradas, los pasos de procesamiento, los resultados y los riesgos de falsos positivos de cada enfoque.
Comparativa de los dos métodos de escaneo del lado del cliente: la coincidencia de hash perceptual (que usan Microsoft PhotoDNA, Google CSAI Match y Meta PDQ) y los clasificadores basados en IA y aprendizaje automático. Ambos escanean el contenido antes del cifrado. Fuente: escaneo técnico de Mailfence.

¿Por qué ninguno de los dos métodos puede limitarse a un solo propósito?

Ambos comparten un problema más profundo. Una vez que la infraestructura de escaneo está instalada en tu dispositivo, técnicamente no hay nada que impida que se amplíe.

Se podría usar para señalar discursos políticos, contenidos religiosos o cualquier cosa que un gobierno considere “objetable”.

Internet Society advierte de que el CSS reduce la seguridad y la privacidad de los usuarios que respetan la ley, al tiempo que pone en riesgo el objetivo de aplicación de la ley al que se supone que debe servir. La EFF ha demostrado por qué es técnicamente imposible crear un sistema de escaneo que solo se pueda usar para un único propósito. Una vez que el mecanismo existe, su alcance se convierte en una decisión política, no técnica.

El ecosistema del escaneo del lado del cliente (CSS) está impulsado casi por completo por un reducido número de importantes plataformas y gobiernos, que deciden qué se escanea, cómo hacer la comparación y cuándo etiquetar el contenido. No hay ningún organismo de normalización neutral que supervise estos sistemas. Mientras que el CSS se basa en herramientas propias implementadas bajo presión regulatoria, la sociedad civil y los expertos técnicos solo pueden limitarse a expresar su preocupación por la vigilancia, censura y desviación de objetivos.

Control de chats en la UE: la legislación que impulsa el escaneo en el propio dispositivo

La presión de la UE para que se analicen los mensajes, lo que los críticos llaman “control de chats”, es la amenaza más importante para las comunicaciones cifradas en el continente. Pero la historia solo tiene sentido si separas bien dos leyes distintas.

Chat Control 1.0: la excepción voluntaria

En 2021, la UE introdujo una excepción temporal a su normativa sobre privacidad electrónica. Esta excepción permitía a las plataformas tecnológicas escanear de forma voluntaria los mensajes no cifrados en busca de material de abuso sexual infantil (CSAM).

Servicios como Gmail, Facebook Messenger, Skype, Snapchat y la mensajería de Xbox se sumaron a la iniciativa. La excepción se prorrogó en 2024, aplazando su vencimiento hasta el 3 de abril de 2026.

Fíjate en lo que es realmente este sistema: un escaneo del contenido sin cifrar por parte del servidor, a discreción del proveedor. No es un análisis por parte del cliente. El término “voluntario” también tiene mucho peso aquí. La decisión la tiene el proveedor. No la tienes, ni tú, ni ningún tribunal.

Chat Control 2.0: la propuesta de CSAR

En mayo de 2022, la Comisión Europea propuso un reglamento permanente llamado “Reglamento sobre el abuso sexual infantil”. Los críticos no tardaron en rebautizarlo como “Chat Control 2.0”.

Esta propuesta va mucho más allá. Obligaría a los proveedores a realizar escaneos basándose en “órdenes de detección” administrativas y, según el borrador original, eso afectaría a los servicios con cifrado de extremo a extremo mediante escaneos por parte del cliente.

Este es el archivo que importa para el CSS. La quinta ronda de negociaciones a tres bandas terminó el 29 de junio de 2026 sin que se llegara a un acuerdo. Las conversaciones se reanudarán en septiembre de 2026, y el punto central de la disputa sigue sin resolverse: si se deben realizar escaneos generales a discreción del sector o si se debe llevar a cabo una detección selectiva ordenada por un juez contra sospechosos concretos.

Situación actual

El 26 de marzo de 2026, el Parlamento Europeo votó por 311 votos a favor y 228 en contra de prorrogar el régimen voluntario. El marco jurídico expiró el 3 de abril de 2026.

A partir de ahí, el procedimiento siguió su curso. El 7 de julio, el Parlamento aprobó por 331 votos a favor y 304 en contra un procedimiento de urgencia. La votación tuvo lugar el 9 de julio, el último día de votaciones antes de las vacaciones de verano, con unos 112 eurodiputados ya ausentes.

El resultado fue una paradoja: 314 eurodiputados votaron a favor de rechazar la prórroga; 276 votaron a favor de mantenerla, y 17 se abstuvieron. Hubo más eurodiputados que votaron “no” que “sí”. Pero para que se rechace en segunda lectura hace falta una mayoría absoluta del pleno: 361 votos. A la moción le faltaron 47 votos, así que el texto del Consejo quedó en vigor por defecto.

De este modo, el escaneo sin orden judicial de mensajes no cifrados vuelve a ser legal hasta abril de 2028, o hasta que una normativa permanente lo sustituya.

Gráfico de barras horizontales que muestra la votación del Parlamento Europeo sobre el «Chat Control 1.0» del 9 de julio de 2026: 314 eurodiputados votaron a favor de rechazarlo, 276 a favor de mantenerlo y 17 se abstuvieron, con una línea vertical discontinua en el 361 que indica la mayoría absoluta necesaria para bloquear la medida.
La mayoría de los eurodiputados que votaron se opusieron a la prórroga, pero la moción de rechazo se quedó a 47 votos de la mayoría absoluta de 361 votos necesaria en segunda lectura. Fuente: Actas de votación del Parlamento Europeo, 9 de julio de 2026.

Hay dos enmiendas que dejan claro dónde está realmente el centro de gravedad del Parlamento. Una de ellas habría limitado el escaneo a los sospechosos identificados por el poder judicial: se aprobó por 322 votos a favor y 255 en contra, pero acabó fracasando al no alcanzar el umbral necesario. La otra, que excluye expresamente las comunicaciones con cifrado de extremo a extremo del ámbito de aplicación de “Chat Control 1.0”, sí se aprobó.

Así que WhatsApp, Signal y Telegram ya están oficialmente fuera del alcance del régimen voluntario. Esta es una señal clara a favor del cifrado, y conviene ser precisos en cuanto a sus límites: solo se aplica a esta vía. El CSAR sigue siendo el ámbito en el que la obligación de escaneo por parte del cliente podría afectar a los servicios cifrados. Por tanto, se trata más de una victoria táctica que de una verdadera solución.

Hay otro detalle que conviene saber: los proveedores que siguieron realizando escaneos entre abril y julio lo hicieron sin ningún fundamento jurídico de la UE, y la votación de julio no subsana esa laguna de forma retroactiva.

A pesar de la incertidumbre jurídica, Google, Meta, Microsoft y Snap ya habían dicho que seguirían escaneando los mensajes privados.

La normativa definitiva sobre CSAR todavía se está negociando, y se espera que las conversaciones se reanuden en septiembre de 2026. Es aquí donde los gobiernos de toda Europa y del Reino Unido siguen presionando para que se imponga el escaneo obligatorio en los propios dispositivos, lo que también podría afectar a las comunicaciones cifradas.

Infografía con una línea de tiempo vertical que muestra seis hitos del «Chat Control» de la UE desde 2021 hasta julio de 2026, con indicadores codificados por colores para los acontecimientos aprobados, rechazados y reactivados por motivos de procedimiento.
Cronología de la legislación de la UE sobre el control de los chats desde 2021 hasta julio de 2026, en la que se muestran la aprobación, propuestas, prórrogas, rechazo parlamentario de marzo de 2026 y reactivación, por vía de procedimiento, del escaneo voluntario. Fuente: actas de votación del Parlamento Europeo; documentación del Consejo de la UE.

La Ley del Reino Unido sobre Seguridad en Internet y el escaneo en el propio dispositivo

La UE no es la única. La Ley de Seguridad Online de 2023 del Reino Unido adopta un enfoque similar y, en algunos aspectos, va incluso más allá.

Lo que puede exigir Ofcom

La ley concede a Ofcom, el regulador de las comunicaciones del Reino Unido, la facultad de obligar a las plataformas a implantar «tecnología acreditada» para detectar contenidos. Los defensores de la privacidad advierten de que esto podría traducirse en el escaneo de teléfonos y otros dispositivos antes de que los mensajes se cifren.

En diciembre de 2025, el Gobierno incluyó el envío no consentido de imágenes sexuales, conocido como cyberflashing, y los contenidos que fomentan las autolesiones entre los delitos prioritarios contemplados por la ley. La normativa entró en vigor en enero de 2026 y activó obligaciones más estrictas de detección de contenidos.

La facultad de imponer el escaneo ya está recogida en la legislación; lo que todavía falta es el mecanismo operativo. Hasta que Ofcom publique su marco de acreditación, esas competencias permanecen inactivas, pero no han desaparecido.

El contraste es evidente: mientras la UE acaba de excluir el cifrado de su régimen voluntario, el Reino Unido ha aprobado facultades que pueden atravesar esa protección.

Cómo respondieron Signal, WhatsApp y Apple

Tanto Signal como WhatsApp han dicho que preferirían irse del Reino Unido antes que implementar el escaneo en el propio dispositivo.

Apple retiró la función “Protección avanzada de datos” para los usuarios del Reino Unido el 21 de febrero de 2025 después de que el Gobierno, valiéndose de las facultades que le otorga la Ley de Poderes de Investigación, exigiera un acceso por la puerta trasera a los datos cifrados de iCloud. En lugar de debilitar su cifrado, Apple desactivó dicha función en el Reino Unido.

La contradicción fundamental está clara. No puedes escanear mensajes cifrados sin romper el cifrado o sin escanear el contenido de antemano, y ambas opciones echan por tierra el modelo de seguridad.

¿Qué empresas ya escanean tus mensajes?

Varias grandes empresas tecnológicas ya analizan tus comunicaciones personales, no solo las redes sociales o las apps de chat. El escaneo abarca el correo electrónico, el chat en la nube, el chat de videojuegos y los mensajes directos.

Te contamos quienes lo hacen, qué herramientas utilizan y sus consecuencias para ti:

Google

Escanea: Gmail y Google Chat.

Utiliza: PhotoDNA y su propio sistema CSAI Match.

Si utilizas Gmail para tu correspondencia personal, tus mensajes sin cifrar se encuentran dentro del ámbito del régimen reactivado el 9 de julio. Google ha afirmado que seguirá escaneándolos.

Meta

Escanea: Facebook Messenger y los mensajes directos de Instagram.

Utiliza: PhotoDNA y su sistema propietario PDQ.

Meta escanea aquellas plataformas en las que el cifrado es opcional o no está disponible. Los mensajes directos de Instagram y las conversaciones de Messenger que no tienen activado el cifrado de extremo a extremo pueden leerse y, por tanto, también escanearse.

Microsoft

Escanea: Outlook, Skype y los mensajes de Xbox.

Utiliza: PhotoDNA, una tecnología desarrollada por la propia Microsoft.

Microsoft creó la herramienta de comparación de hashes más utilizada del sector y la aplica en sus propios servicios para consumidores, incluido el correo electrónico de Outlook.

Snap

Escanea: mensajes de Snapchat.

Utiliza: herramientas de comparación de hashes.

El carácter efímero de Snapchat no lo deja al margen. Los mensajes se inspeccionan antes de desaparecer.

Servicios escaneados y no escaneados: cuál es la situación de tus mensajes

ServicioQué se escaneaTecnología¿Está incluido en Chat Control 1.0?
Gmail / Google ChatCorreo y chats sin cifrarPhotoDNA, CSAI Match
Messenger / Mensajes directos de InstagramMensajes sin cifrarPhotoDNA, PDQ
Outlook / Skype / XboxMensajes sin cifrarPhotoDNA
SnapchatMensajesComparación de hashes
WhatsApp / Signal / TelegramNada (E2EE)*No, están expresamente excluidos desde el 9 de julio de 2026
MailfenceNadaCifrado E2EE con OpenPGPNo, el contenido de los mensajes es inaccesible por diseño

La exclusión de los servicios cifrados solo se aplica al régimen voluntario. La propuesta permanente del CSAR aún podría imponer obligaciones de escaneo del lado del cliente a las plataformas cifradas.

*Hay un debate en curso y ciertas acusaciones sobre el escaneo de los mensajes privados en WhatsApp. WhatsApp sostiene públicamente que no puede leer los mensajes cifrados de extremo a extremo y se opone a las leyes que exigirían el escaneo de todos los chats, tanto en el dispositivo del usuario como en el servidor. Sus competidores y ciertos especialistas afirman lo contrario.

Cómo salir del ecosistema del escaneo del lado del cliente

La mayoría de la gente piensa que el escaneo de mensajes solo se hace en las apps de chat o en las redes sociales. En realidad, ya se aplica al correo electrónico, al chat en la nube, al chat de videojuegos y a cualquier servicio en el que la gente intercambie contenido. Salir de este ecosistema significa elegir servicios que no revisen tu comunicación personal.

1. Elige servicios que no se basen en el escaneo de contenido

Algunas plataformas analizan lo que publicas porque su modelo de negocio se basa en revisar el contenido de los usuarios. Otras, simplemente, no lo hacen.

Los servicios que utilizan un cifrado real de extremo a extremo no pueden revisar tus mensajes, porque no tienen acceso a ellos. Se trata de una característica técnica, no de una promesa de marketing. Mailfence aplica este principio al correo electrónico, por lo que tus mensajes no se revisarán.

Mailfence no escanea tus mensajes cifrados, porque no puede hacerlo. El verdadero cifrado de extremo a extremo significa que ni siquiera el operador del servicio tendrá acceso a tu contenido. Esapolítica no es algo que podamos cambiar sin más de un día para otro. Es una característica inherente a la estructura del sistema..

Nuestros servidores están en Bélgica y se encuentran sometidos al RGPD y a la jurisdicción belga. Consulta nuestro informe de transparencia y sistema de aviso sobre órdenes gubernamentales para saber qué significa esto en la práctica.

Mailfence – Su paquete de productividad seguro

Recupere su privacidad con

2. Elige un proveedor cuyo modelo de negocio no dependa de tus datos

Las grandes plataformas que se financian con publicidad analizan los mensajes porque necesitan datos sobre el comportamiento de los usuarios. Los servicios que se centran en la privacidad no lo hacen.

La jurisdicción importa. Un proveedor belga opera bajo el RGPD y la legislación belga de protección de datos, que limitan estrictamente cómo se puede reutilizar el contenido de tus mensajes. No pueden decidir, (solo reutilizarlo para escaneos generales o elaboración de perfiles), sin una base jurídica clara y sin cumplir las normas de limitación de finalidad y derechos de los usuarios. Eso supone una protección mayor que la que ofrece una simple promesa en las condiciones de servicio.

3. Usa un cifrado auténtico de extremo a extremo

El cifrado auténtico de extremo a extremo solo te protege cuando tu dispositivo puede cifrar sin interferencias. El escaneo del lado del cliente cambia ese modelo al inspeccionar el contenido antes del cifrado, lo que significa que, esté cifrado o no, tu mensaje se podrá seguir leyendo.

Mailfence evita por completo este problema. Nuestra implementación de OpenPGP cifra el correo electrónico en tu propio dispositivo.

Cambiar tu correo electrónico a un servicio que priorice la privacidad es una de las medidas más eficaces que puedes tomar. Tu bandeja de entrada contiene años de información personal, financiera y profesional. Para obtener más información, consulta nuestra guía de seguridad del correo electrónico y nuestras recomendaciones sobre seguridad del correo empresarial.

«La apuesta por el escaneo del lado del cliente se basa en una interpretación errónea de cómo funciona la confianza en la comunicación digital. La privacidad no es una función que puedas quitar y sustituir por vigilancia. En Mailfence creemos que tus mensajes te pertenecen, y que ningún gobierno ni algoritmo debería leerlos antes de que pulses “enviar”». – Patrick De Schutter, cofundador de Mailfence

Reflexiones finales sobre el escaneo del lado del cliente

En cuanto tu dispositivo revisa lo que escribes antes de cifrarlo, la diferencia entre una conversación privada y una vigilada deja de ser técnica y se convierte en política.

La votación del 9 de julio no cruzó esa línea. Hizo algo más discreto y, podría decirse, peor: demostró que una medida que antes había sido rechazada por la mayoría de los eurodiputados puede sobrevivir gracias a un requisito de procedimiento, durante un receso, y ganarse así dos años más. El expediente legislativo que sí alcanza directamente a tu dispositivo —el Reglamento sobre Abuso Sexual Infantil (CSAR)— volverá a la mesa de negociación en septiembre de 2026.

Si estas normas entran en vigor, habrá un claro “antes y después”, y cada servicio tendrá que decidir cómo actuar. Algunas plataformas podrían integrar el escaneo del lado del cliente en sus aplicaciones. Otras no lo harán. Mailfence está en el segundo grupo, por razones estructurales más que por meras promesas: cuando usas nuestros modos de cifrado OpenPGP de extremo a extremo o basados en contraseña, el contenido de tus correos electrónicos sigue siendo inaccesible para nuestra infraestructura. Si a esto le sumas la jurisdicción belga y el RGPD, que limitan estrictamente cómo se pueden reutilizar los datos, esto hace que introducir un escaneo a nivel de contenido o la elaboración de perfiles por parte de Mailfence sea mucho más complicado que simplemente cambiar las condiciones de uso.

El escaneo ya afecta al correo electrónico, los chats, el almacenamiento en la nube y los videojuegos. Las herramientas que elijas determinarán si tus mensajes siguen siendo privados.

Reciba las últimas noticias sobre privacidad en su bandeja de entrada

Suscríbase al Boletín de Mailfence.

Preguntas frecuentes sobre el escaneo del lado del cliente

¿Escanear en el lado del cliente equivale a romper el cifrado?

No. El escaneo del lado del cliente no rompe el cifrado, sino que lo elude. El contenido se escanea en tu dispositivo antes de cifrarse, por lo que el cifrado deja de ofrecer una protección efectiva de la privacidad.

¿Cómo se puede evitar el escaneo del lado del cliente?

No puedes desactivar el escaneo del lado del cliente en las plataformas que lo aplican. La única forma de evitarlo es utilizar servicios que no lo incorporen y que no inspeccionen tus comunicaciones privadas. En el caso del correo electrónico, esto implica elegir proveedores que ofrezcan un cifrado de extremo a extremo real, como Mailfence con OpenPGP, donde el contenido se cifra en tu dispositivo y nunca se escanea.

¿Qué es el escaneo del lado del cliente (CSS)?

El escaneo del lado del cliente es un sistema que analiza tus mensajes, fotografías y archivos en tu propio dispositivo antes de cifrarlos. Elude la protección de la privacidad que debería proporcionar el cifrado de extremo a extremo al inspeccionar el contenido en texto claro antes de que se cifre. Se aplica a todos los canales de comunicación interpersonal, no solo a las aplicaciones de chat.

¿El escaneo del lado del cliente solo se aplica a las aplicaciones de chat?

No. Puede aplicarse a cualquier canal de comunicación interpersonal: correo electrónico, chats, mensajería en la nube, mensajes de videojuegos y mensajes directos en redes sociales. Si el escaneo se impone en el propio dispositivo, el tipo de servicio deja de ser relevante.

¿El escaneo del lado del cliente solo detecta material de abuso sexual infantil?

No. La tecnología puede ampliarse a otras categorías de contenido. Una vez que el escaneo se realiza en el dispositivo, su alcance puede extenderse mediante cambios normativos o nuevos modelos de detección.

¿Puede utilizarse el escaneo del lado del cliente para la vigilancia masiva?

Sí. Crea una vía técnica para inspeccionar comunicaciones privadas antes de cifrarlas. Una vez que existe el mecanismo, ampliar su alcance se convierte en una decisión política, no en un reto técnico.

¿Rechazó el Parlamento Europeo Chat Control?

La mayoría de los eurodiputados que votaron intentó hacerlo. El 9 de julio de 2026, 314 votaron a favor de rechazar la prórroga del régimen de escaneo voluntario, frente a 276 que apoyaron mantenerla y 17 abstenciones. Sin embargo, para rechazar una propuesta en segunda lectura se necesita una mayoría absoluta de 361 votos. La moción se quedó a 47 votos de ese umbral, por lo que la prórroga siguió adelante. El escaneo sin orden judicial de mensajes sin cifrar vuelve a ser legal hasta abril de 2028.

¿Significa la votación de julio de 2026 que se podrán revisar mis mensajes cifrados?

No. Una enmienda aprobada ese mismo día excluye expresamente de Chat Control 1.0 las comunicaciones con cifrado de extremo a extremo. Esta exclusión solo se aplica al régimen voluntario. El Reglamento permanente sobre Abuso Sexual Infantil (CSAR), que continúa negociándose en trílogo y volverá a abordarse en septiembre de 2026, es el expediente en el que las obligaciones de escaneo del lado del cliente todavía podrían extenderse a los servicios cifrados.

Recupera la privacidad de tu correo.

Cree hoy mismo su correo electrónico gratuito y seguro.

Imagen de Nihad

Nihad

Nihad es estratega de contenidos especializada en ciberseguridad y protección de datos, y cuenta con casi una década de experiencia en el desarrollo de estrategias editoriales y campañas de marketing para empresas líderes en el sector de las VPN y la ciberseguridad en el mercado francés. Redacta y adapta contenidos que ayudan a los lectores a orientarse en los ámbitos de la seguridad digital, la protección de datos en línea y las nuevas tecnologías. Más allá de la creación de contenidos, colabora en iniciativas relacionadas con la ciberseguridad y el cumplimiento normativo, y presta apoyo en ámbitos como las verificaciones KYC y AML.

Recomendado para usted

Thank you for subscribing!

Please check your inbox to confirm your sign-up.