Imagina a tu móvil viendo cada mensaje, foto y archivo que compartes incluso antes de haberlo enviado.
Esta es la idea fundamental detrás del escaneo en el dispositivo del usuario. No está en la ley europea todavía. Pero el 9 de julio del 2026, el Parlamento Europeo se acercó lo suficiente para no echarse atrás: la mayoría de los miembros del Parlamento votó en contra de reactivar el escaneo de mensajes sin orden judicial, y se aprobó igualmente. La regulación permanente que podría exigir el escaneo en el dispositivo vuelve a la mesa en septiembre de 2026.
Muchas empresas tecnológicas no necesitan que se lo digan. Ya llevan varios años escaneando de manera voluntaria.
Esto es lo que este artículo cubre:
- Qué es el escaneo en el dispositivo del usuario [en inglés, client-side scanning (CSS)] y cómo funciona.
- Cómo lo están impulsando las leyes de la UE y el Reino Unido.
- Qué ha cambiado con la votación del 9 de julio, y qué no ha cambiado.
- Qué compañías ya escanean tus mensajes.
- Cómo puedes protegerte.
Veamos cómo funciona.
¿Qué es el escaneo en el dispositivo del usuario?
El escaneo en el dispositivo del usuario, client-side scanning (CSS) en inglés, significa que chequean el contenido de tus mensajes directamente en tu dispositivo, antes de que el contenido se cifre.
Tu móvil u ordenador analiza textos, imágenes o archivos y los compara con una base de datos de contenido marcado. Si algo coincide, se reporta.
El cifrado de extremo a extremo es como sellar una carta en un sobre que solo tu destinatario puede abrir. El escaneo en el dispositivo del usuario lee la carta mientras tú todavía la estás escribiendo. El sobre permanece sellado, pero tu privacidad ya se ha esfumado.
Los que están a favor dicen que es necesario para detectar material de abuso sexual infantil, en inglés, child sexual abuse material (CSAM). Pero los expertos en privacidad argumentan que crea un sistema de vigilancia masiva que afecta a todo el mundo, incluyéndote a ti.
Un apunte antes de ir más adelante. La mayoría de los escaneos que están ocurriendo en Europa son del lado del servidor: inspecciona mensajes sin cifrar después de que llegan a un proveedor. Del lado del cliente es diferente y más invasivo, ya que mueve la inspección hacia su propio servidor. Mantén esto en tu mente, porque los dos archivos “Chat Control” de Europa se encuentran en el lado opuesto.
¿Cómo funciona el escaneo del lado del cliente?
Hay dos enfoques técnicos principales. Ambos se llevan a cabo en tu dispositivo, antes de que el mensaje se cifre y se envíe.
Comparación de hashes perceptuales
Tu dispositivo convierte una imagen en una huella digital, denominada hash, y la compara con una base de datos de imágenes ilegales conocidas. Si el hash coincide, el contenido se marca y se denuncia automáticamente. Ninguna persona lo ve, salvo que el sistema genere una alerta.
A diferencia de una suma de comprobación convencional, un hash perceptual sigue funcionando aunque la imagen se redimensione, se recorte o se vuelva a comprimir. Ese es precisamente su objetivo: detectar la misma imagen incluso después de que haya sido modificada. También es la razón por la que esta técnica puede ampliarse con tanta facilidad a contenidos que ni siquiera son material de abuso sexual infantil (CSAM).
Tres sistemas predominan en este ámbito.
PhotoDNA (Microsoft)
Es la herramienta de este tipo más utilizada. Convierte las imágenes en una firma basada en una cuadrícula en escala de grises y las compara con bases de datos de hashes gestionadas por organizaciones como el NCMEC. Microsoft concede licencias de PhotoDNA a numerosas empresas, de ahí que esté presente en plataformas que no han desarrollado su propio sistema.
CSAI Match (Google)
Es el sistema de Google, diseñado para vídeos en lugar de imágenes estáticas. Genera una huella digital del contenido de vídeo, la compara con material conocido y, cuando encuentra una coincidencia, la deriva a una cola de revisión humana.
PDQ (Meta)
Es el algoritmo propio de hashes perceptuales de Meta, publicado como código abierto junto con una versión equivalente para vídeo. Al ser público, se ha convertido en una implementación de referencia para las plataformas que desarrollan sus propios sistemas de detección.
Clasificadores de IA
El segundo enfoque utiliza modelos de aprendizaje automático para detectar contenidos ilegales que todavía no se conocen, analizando patrones visuales y textuales.
¿El problema? Los clasificadores de IA generan un elevado número de falsos positivos. Fotografías inocentes, como imágenes médicas, fotos familiares o incluso obras de arte, pueden marcarse por error.
La comparación de hashes plantea la pregunta: ¿Hemos visto exactamente esto antes? Un clasificador se pregunta: ¿Se parece esto al tipo de contenido que estamos buscando?. La segunda pregunta resulta mucho más útil para quien controla el modelo, pero también es mucho más peligrosa para ti.

Por qué ninguno de los dos puede limitarse a un único fin
Ambos métodos comparten un problema más profundo. Una vez que la infraestructura de escaneo está instalada en tu dispositivo, no existe ningún impedimento técnico para ampliar su alcance.
Podría reutilizarse para marcar discursos políticos, contenidos religiosos o cualquier otra cosa que un Gobierno considere «objetable».
Internet Society advierte de que el escaneo del lado del cliente reduce la seguridad y la privacidad de los usuarios que cumplen la ley, sin garantizar que alcance el objetivo policial para el que supuestamente se implanta. La EFF ha explicado por qué resulta técnicamente imposible crear un sistema de escaneo que solo pueda utilizarse para un único fin. Una vez que existe el mecanismo, su alcance pasa a depender de decisiones políticas, no de limitaciones técnicas.
El ecosistema del escaneo del lado del cliente (CSS) está controlado casi por completo por unas pocas grandes plataformas y Gobiernos, que deciden qué se escanea, cómo se realizan las comparaciones y cuándo se marca un contenido. Ningún organismo neutral de normalización supervisa estos sistemas. En su lugar, el CSS se apoya en herramientas propietarias implantadas bajo presión regulatoria, mientras que las organizaciones de la sociedad civil y los expertos técnicos se limitan a advertir sobre la vigilancia, la censura y la ampliación progresiva de su alcance.
Chat Control en la UE: la legislación que impulsa el escaneo en el dispositivo
El impulso de la Unión Europea al escaneo de mensajes, denominado “Chat Control” por sus críticos, representa la amenaza más importante para las comunicaciones cifradas en el continente. Sin embargo, para entender la situación es imprescindible diferenciar dos normas distintas.
Chat Control 1.0: la excepción voluntaria
En 2021, la UE introdujo una excepción temporal a sus normas sobre privacidad electrónica. Esta permitió que las plataformas tecnológicas escanearan voluntariamente mensajes sin cifrar en busca de material de abuso sexual infantil (CSAM).
Servicios como Gmail, Facebook Messenger, Skype, Snapchat y los mensajes de Xbox decidieron acogerse a ella. La excepción se prorrogó en 2024 y su fecha de caducidad pasó al 3 de abril de 2026.
Conviene tener claro en qué consiste este régimen: escaneo del lado del servidor de contenido sin cifrar, a discreción del proveedor. No se trata de escaneo del lado del cliente. Además, el término “voluntario” puede resultar engañoso. La decisión corresponde al proveedor, no al usuario ni a un tribunal.
Chat Control 2.0: la propuesta de CSAR
En mayo de 2022, la Comisión Europea propuso un reglamento permanente denominado Reglamento sobre Abuso Sexual Infantil (CSAR). Sus críticos no tardaron en bautizarlo como Chat Control 2.0.
Esta propuesta va mucho más lejos. Obligaría a los proveedores a escanear contenidos en virtud de “órdenes de detección” administrativas y, según el borrador original, alcanzaría también a los servicios con cifrado de extremo a extremo mediante el escaneo del lado del cliente.
Este es el expediente verdaderamente importante para el CSS. El quinto trílogo concluyó el 29 de junio de 2026 sin acuerdo. Las negociaciones se reanudarán en septiembre de 2026 y el desacuerdo principal sigue siendo el mismo: permitir un escaneo generalizado a discreción de la industria o limitar la detección a objetivos concretos, por orden judicial y contra personas realmente sospechosas.
Situación actual
El 26 de marzo de 2026, el Parlamento Europeo votó por 311 votos frente a 228 en contra de prorrogar el régimen voluntario. El marco jurídico expiró el 3 de abril de 2026.
Después entró en juego el procedimiento parlamentario. El 7 de julio, el Parlamento aprobó tramitar el asunto por la vía de urgencia por 331 votos frente a 304. La votación definitiva tuvo lugar el 9 de julio, el último día de votaciones antes del receso de verano, cuando ya estaban ausentes alrededor de 112 eurodiputados.
El resultado fue paradójico. Un total de 314 eurodiputados votaron a favor de rechazar la prórroga. Otros 276 votaron a favor de mantenerla y 17 se abstuvieron. Hubo más votos en contra que a favor. Sin embargo, para rechazar una propuesta en segunda lectura se necesita la mayoría absoluta de toda la cámara: 361 votos. La moción se quedó a 47 votos de ese umbral, por lo que el texto del Consejo quedó aprobado.
El escaneo sin orden judicial de mensajes sin cifrar vuelve a ser legal hasta abril de 2028 o hasta que sea sustituido por un reglamento permanente.

Dos enmiendas permiten ver dónde se sitúa realmente el centro de gravedad del Parlamento. Una de ellas habría limitado el escaneo a sospechosos identificados por la justicia: obtuvo 322 votos a favor y 255 en contra, pero tampoco superó el mismo umbral. La otra sí fue aprobada y excluye expresamente del ámbito de Chat Control 1.0 las comunicaciones protegidas con cifrado de extremo a extremo.
Por tanto, WhatsApp, Signal y Telegram quedan ahora formalmente fuera del alcance del régimen voluntario. Es una señal importante a favor del cifrado, aunque conviene precisar sus límites: solo se aplica a esta vía legislativa. El CSAR sigue siendo el expediente en el que las obligaciones de escaneo del lado del cliente podrían extenderse a los servicios cifrados. Es una victoria táctica en un frente, no una solución definitiva.
Hay además otro matiz importante: los proveedores que continuaron escaneando entre abril y julio lo hicieron sin ningún fundamento jurídico de la UE, y la votación de julio no subsana retroactivamente ese vacío.
A pesar de la incertidumbre jurídica, Google, Meta, Microsoft y Snap ya habían anunciado que seguirían escaneando mensajes privados.
El reglamento permanente CSAR continúa en fase de negociación y se espera que las conversaciones se reanuden en septiembre de 2026. Este es el ámbito en el que varios Gobiernos europeos y el Reino Unido siguen presionando para imponer un escaneo obligatorio en los dispositivos que también podría alcanzar a las comunicaciones cifradas.

La Ley de Seguridad en Línea del Reino Unido y el escaneo en el dispositivo
La UE no está sola. La Ley de Seguridad en Línea de 2023 del Reino Unido sigue un enfoque similar y, en algunos aspectos, va incluso más lejos.
Qué puede exigir Ofcom
La ley concede a Ofcom, el regulador de las comunicaciones del Reino Unido, la facultad de obligar a las plataformas a implantar «tecnología acreditada» para detectar contenidos. Los defensores de la privacidad advierten de que esto podría traducirse en el escaneo de teléfonos y otros dispositivos antes de que los mensajes se cifren.
En diciembre de 2025, el Gobierno incluyó el envío no consentido de imágenes sexuales, conocido como cyberflashing, y los contenidos que fomentan las autolesiones entre los delitos prioritarios contemplados por la ley. La normativa entró en vigor en enero de 2026 y activó obligaciones más estrictas de detección de contenidos.
La facultad de imponer el escaneo ya está recogida en la legislación; lo que todavía falta es el mecanismo operativo. Hasta que Ofcom publique su marco de acreditación, esas competencias permanecen inactivas, pero no han desaparecido.
El contraste es evidente: mientras la UE acaba de excluir el cifrado de su régimen voluntario, el Reino Unido ha aprobado facultades que pueden atravesar esa protección.
Cómo respondieron Signal, WhatsApp y Apple
Tanto Signal como WhatsApp han afirmado que abandonarían el Reino Unido antes que implantar un sistema de escaneo en el dispositivo.
Apple retiró la Protección de Datos Avanzada para los usuarios del Reino Unido el 21 de febrero de 2025, después de que el Gobierno utilizara las facultades previstas en la Ley de Facultades de Investigación para exigir un acceso mediante puerta trasera a los datos cifrados de iCloud. En lugar de debilitar su cifrado, Apple desactivó la función en el Reino Unido.
La tensión fundamental es evidente. No es posible escanear mensajes cifrados sin romper el cifrado o analizar el contenido antes de cifrarlo, y ambas opciones destruyen el modelo de seguridad.
¿Qué empresas ya escanean tus mensajes?
Varias grandes empresas tecnológicas ya analizan tus comunicaciones personales, no solo las redes sociales o las apps de chat. El análisis abarca el correo electrónico, el chat en la nube, el chat de videojuegos y los mensajes directos.
Aquí te contamos quién lo hace, qué utilizan y qué significa para ti.
Varias grandes empresas tecnológicas ya escanean tus comunicaciones interpersonales, no solo el contenido publicado en redes sociales o aplicaciones de mensajería. El escaneo abarca el correo electrónico, los chats en la nube, los mensajes de videojuegos y los mensajes directos.
Estas son las empresas que lo hacen, las herramientas que utilizan y lo que supone para ti.
Escanea: Gmail y Google Chat.
Utiliza: PhotoDNA y su propio sistema CSAI Match.
Si utilizas Gmail para tu correspondencia personal, tus mensajes sin cifrar se encuentran dentro del ámbito del régimen reactivado el 9 de julio. Google ha afirmado que seguirá escaneándolos.
Meta
Escanea: Facebook Messenger y los mensajes directos de Instagram.
Utiliza: PhotoDNA y su sistema propietario PDQ.
Meta escanea aquellas plataformas en las que el cifrado es opcional o no está disponible. Los mensajes directos de Instagram y las conversaciones de Messenger que no tienen activado el cifrado de extremo a extremo pueden leerse y, por tanto, también escanearse.
Microsoft
Escanea: Outlook, Skype y los mensajes de Xbox.
Utiliza: PhotoDNA, una tecnología desarrollada por la propia Microsoft.
Microsoft creó la herramienta de comparación de hashes más utilizada del sector y la aplica en sus propios servicios para consumidores, incluido el correo electrónico de Outlook.
Snap
Escanea: mensajes de Snapchat.
Utiliza: herramientas de comparación de hashes.
El carácter efímero de Snapchat no lo deja al margen. Los mensajes se inspeccionan antes de desaparecer.
Servicios escaneados y no escaneados: cuál es la situación de tus mensajes
| Servicio | Qué se escanea | Tecnología | ¿Está incluido en Chat Control 1.0? |
| Gmail / Google Chat | Correo y chats sin cifrar | PhotoDNA, CSAI Match | Sí |
| Messenger / Mensajes directos de Instagram | Mensajes sin cifrar | PhotoDNA, PDQ | Sí |
| Outlook / Skype / Xbox | Mensajes sin cifrar | PhotoDNA | Sí |
| Snapchat | Mensajes | Comparación de hashes | Sí |
| WhatsApp / Signal / Telegram | Nada (E2EE)* | — | No, están expresamente excluidos desde el 9 de julio de 2026 |
| Mailfence | Nada | Cifrado E2EE con OpenPGP | No, el contenido de los mensajes es inaccesible por diseño |
La exclusión de los servicios cifrados solo se aplica al régimen voluntario. La propuesta permanente del CSAR aún podría imponer obligaciones de escaneo del lado del cliente a las plataformas cifradas.
*Existe un debate abierto y se han formulado algunas acusaciones sobre el supuesto escaneo de mensajes privados en WhatsApp. La empresa sostiene públicamente que no puede leer los mensajes protegidos con cifrado de extremo a extremo y se opone a las leyes que obligarían a escanear todos los chats, ya sea en el dispositivo o en el servidor. Algunos competidores y comentaristas, sin embargo, afirman lo contrario.
Cómo salir del ecosistema del escaneo del lado del cliente
La mayoría de la gente da por hecho que el escaneo de mensajes solo se produce en aplicaciones de chat o redes sociales. En realidad, ya afecta al correo electrónico, los chats en la nube, los mensajes de videojuegos y cualquier servicio en el que los usuarios intercambien contenidos. Salir de este ecosistema implica elegir servicios que no inspeccionen tus comunicaciones privadas.
1. Elige servicios que no dependan del escaneo de contenidos
Algunas plataformas analizan tus comunicaciones porque su modelo de negocio depende de inspeccionar el contenido de sus usuarios. Otras, sencillamente, no lo hacen.
Los servicios que aplican un cifrado de extremo a extremo real no pueden escanear tus mensajes porque no tienen acceso a ellos. Se trata de una propiedad técnica, no de una promesa publicitaria. Mailfence aplica este principio al correo electrónico, por lo que tus mensajes no se inspeccionan.
Mailfence no escanea tus mensajes cifrados porque técnicamente no puede hacerlo. Un cifrado de extremo a extremo auténtico implica que ni siquiera el operador del servicio tiene acceso a tu contenido. No se trata de una política que podamos cambiar discretamente el trimestre que viene, sino de una característica de la propia arquitectura.
Nuestros servidores están en Bélgica y se encuentran sometidos al RGPD y a la jurisdicción belga. Consulta nuestro informe de transparencia y sistema de aviso sobre órdenes gubernamentales para saber qué significa esto en la práctica.
Mailfence – Su paquete de productividad seguro
Recupere su privacidad con
- Mensajes
- Calendarios
- Documentos
- Grupos
2. Elige un proveedor cuyo modelo de negocio no dependa de tus datos
Las grandes plataformas financiadas mediante publicidad escanean mensajes porque necesitan datos sobre el comportamiento de sus usuarios. Los servicios centrados en la privacidad no los necesitan.
La jurisdicción importa. Un proveedor belga opera bajo el RGPD y la legislación belga de protección de datos, que limitan estrictamente la forma en que puede reutilizarse el contenido de tus mensajes. No puede decidir sin más que va a emplearlo para realizar escaneos generales o elaborar perfiles sin una base jurídica clara y sin respetar las normas de limitación de la finalidad y los derechos de los usuarios. Esta protección es más sólida que una simple promesa incluida en las condiciones del servicio.
3. Utiliza un cifrado de extremo a extremo real
El cifrado de extremo a extremo solo te protege de verdad cuando tu dispositivo puede cifrar el contenido sin interferencias. El escaneo del lado del cliente altera este modelo al inspeccionar el contenido antes de cifrarlo. Por tanto, aunque el mensaje termine cifrándose, puede haber sido leído previamente.
Mailfence evita por completo este problema. Nuestra implementación de de OpenPGP cifra el correo electrónico en tu propio dispositivo.
Cambiar tu correo electrónico a un servicio que dé prioridad a la privacidad es una de las medidas más importantes que puedes tomar. Tu bandeja de entrada contiene años de información personal, financiera y profesional. Para obtener más información, consulta nuestra guía de seguridad del correo electrónico y nuestras recomendaciones sobre seguridad del correo empresarial.
“El impulso al escaneo del lado del cliente parte de una concepción profundamente equivocada de cómo funciona la confianza en las comunicaciones digitales. La privacidad no es una función que pueda eliminarse y sustituirse por vigilancia. En Mailfence creemos que tus mensajes te pertenecen y que ningún Gobierno ni algoritmo debería leerlos antes de que pulses enviar”. – Patrick De Schutter, cofundador de Mailfence
Reflexiones finales sobre el escaneo del lado del cliente
En el momento en que tu dispositivo inspecciona lo que escribes antes de cifrarlo, la diferencia entre una conversación privada y una conversación vigilada deja de ser técnica y pasa a ser política.
La votación del 9 de julio no cruzó esa línea. Hizo algo más discreto y, posiblemente, peor: demostró que una medida rechazada anteriormente por la mayoría de los eurodiputados puede sobrevivir gracias a un umbral procedimental, durante un receso parlamentario, y prolongarse dos años más. El expediente legislativo que sí alcanza directamente a tu dispositivo —el Reglamento sobre Abuso Sexual Infantil (CSAR)— volverá a la mesa de negociación en septiembre de 2026.
Si estas normas entran en vigor, habrá un «antes» y un «después», y cada servicio tendrá que decidir cómo responde. Algunas plataformas podrían incorporar el escaneo del lado del cliente a sus aplicaciones. Otras no lo harán. Mailfence pertenece al segundo grupo por razones estructurales, no solo porque lo prometa: cuando utilizas nuestro cifrado de extremo a extremo con OpenPGP o nuestros métodos de cifrado mediante contraseña, el contenido de tus correos permanece fuera del alcance de nuestra infraestructura. Si a ello se suman la jurisdicción belga y el RGPD, que limitan estrictamente la reutilización de los datos, implantar en Mailfence un sistema de escaneo o elaboración de perfiles basado en el contenido sería mucho más difícil que limitarse a modificar unas condiciones del servicio.
El escaneo ya afecta al correo electrónico, los chats, el almacenamiento en la nube y los videojuegos. Las herramientas que elijas determinarán si tus mensajes siguen siendo privados.
Reciba las últimas noticias sobre privacidad en su bandeja de entrada
Suscríbase al Boletín de Mailfence.
Preguntas frecuentes sobre el escaneo del lado del cliente
¿Escanear en el lado del cliente equivale a romper el cifrado?
No. El escaneo del lado del cliente no rompe el cifrado, sino que lo elude. El contenido se escanea en tu dispositivo antes de cifrarse, por lo que el cifrado deja de ofrecer una protección efectiva de la privacidad.
¿Cómo se puede evitar el escaneo del lado del cliente?
No puedes desactivar el escaneo del lado del cliente en las plataformas que lo aplican. La única forma de evitarlo es utilizar servicios que no lo incorporen y que no inspeccionen tus comunicaciones privadas. En el caso del correo electrónico, esto implica elegir proveedores que ofrezcan un cifrado de extremo a extremo real, como Mailfence con OpenPGP, donde el contenido se cifra en tu dispositivo y nunca se escanea.
¿Qué es el escaneo del lado del cliente (CSS)?
El escaneo del lado del cliente es un sistema que analiza tus mensajes, fotografías y archivos en tu propio dispositivo antes de cifrarlos. Elude la protección de la privacidad que debería proporcionar el cifrado de extremo a extremo al inspeccionar el contenido en texto claro antes de que se cifre. Se aplica a todos los canales de comunicación interpersonal, no solo a las aplicaciones de chat.
¿El escaneo del lado del cliente solo se aplica a las aplicaciones de chat?
No. Puede aplicarse a cualquier canal de comunicación interpersonal: correo electrónico, chats, mensajería en la nube, mensajes de videojuegos y mensajes directos en redes sociales. Si el escaneo se impone en el propio dispositivo, el tipo de servicio deja de ser relevante.
¿El escaneo del lado del cliente solo detecta material de abuso sexual infantil?
No. La tecnología puede ampliarse a otras categorías de contenido. Una vez que el escaneo se realiza en el dispositivo, su alcance puede extenderse mediante cambios normativos o nuevos modelos de detección.
¿Puede utilizarse el escaneo del lado del cliente para la vigilancia masiva?
Sí. Crea una vía técnica para inspeccionar comunicaciones privadas antes de cifrarlas. Una vez que existe el mecanismo, ampliar su alcance se convierte en una decisión política, no en un reto técnico.
¿Rechazó el Parlamento Europeo Chat Control?
La mayoría de los eurodiputados que votaron intentó hacerlo. El 9 de julio de 2026, 314 votaron a favor de rechazar la prórroga del régimen de escaneo voluntario, frente a 276 que apoyaron mantenerla y 17 abstenciones. Sin embargo, para rechazar una propuesta en segunda lectura se necesita una mayoría absoluta de 361 votos. La moción se quedó a 47 votos de ese umbral, por lo que la prórroga siguió adelante. El escaneo sin orden judicial de mensajes sin cifrar vuelve a ser legal hasta abril de 2028.
¿Significa la votación de julio de 2026 que se podrán revisar mis mensajes cifrados?
No. Una enmienda aprobada ese mismo día excluye expresamente de Chat Control 1.0 las comunicaciones con cifrado de extremo a extremo. Esta exclusión solo se aplica al régimen voluntario. El Reglamento permanente sobre Abuso Sexual Infantil (CSAR), que continúa negociándose en trílogo y volverá a abordarse en septiembre de 2026, es el expediente en el que las obligaciones de escaneo del lado del cliente todavía podrían extenderse a los servicios cifrados.


