Chat Control: la UE quiere que una IA lea tus mensajes

Hace unos días me llegó, como a medio país, un mensaje reenviado que empezaba con «URGENTE» y avisaba de que mañana Bruselas aprobaría la ley más censora que se recuerda: acceso a TODAS tus conversaciones, von der Leyen y los globalistas acabando con la privacidad de un plumazo, una maniobra sin precedentes.
Casi todo el que me lo mandó tenía la misma pregunta: ¿esto es verdad?
Y aquí está el lío. La respuesta no es sí ni no. Ese mensaje mezcla cosas reales y muy serias con exageraciones y algún dato directamente falso. Y cuando mezclas las dos, pasa lo peor: quien sabe lo desmonta en dos frases, y el tema de verdad importante se queda sin que nadie lo tome en serio.
Nosotros nos dedicamos a meter IA dentro de las empresas. Sabemos lo que un modelo puede y no puede hacer cuando lo pones a leer millones de mensajes. Así que te cuento lo que hay, con las fuentes delante, y por qué a mí, que vivo de esto, me parece un tema para estar muy atento.
Qué es Chat Control (y por qué hay dos)
«Chat Control» no es el nombre oficial de nada. Es como los críticos llaman a una propuesta de la Comisión Europea de mayo de 2022, el Reglamento para prevenir y combatir el abuso sexual infantil, que en las siglas de Bruselas es CSAR o CSA Regulation.
La idea de fondo es buena y nadie discute el objetivo: perseguir el material de abuso sexual infantil que circula por internet. El problema es el CÓMO. En su versión original, el reglamento obligaría a las plataformas de mensajería a escanear los mensajes privados de todo el mundo buscando ese material. Incluidos los cifrados de extremo a extremo, los que en teoría solo pueden leer tú y la persona a la que escribes.
Y aquí viene lo primero que hay que tener claro, porque es justo donde el bulo se lía. Hay DOS Chat Control:
- Chat Control 1.0. Una norma temporal que existe desde 2021. No obliga a nadie: solo permite que plataformas como Meta o Google escaneen de forma voluntaria buscando ese material y lo denuncien. Es un permiso, no una obligación.
- Chat Control 2.0. El reglamento nuevo, el que llevan peleando desde 2022. Este sí podría OBLIGAR a escanear. Y sigue en negociación, no está aprobado.
Casi todo el pánico viral confunde las dos. Cuando lees «mañana se aprueba y leerán todo», casi siempre mezclan un movimiento sobre la versión voluntaria con el miedo a la versión obligatoria.
Lo que de verdad ha pasado, por orden
Te lo pongo en línea de tiempo con las fechas reales, que es la mejor vacuna contra el bulo:
- Mayo 2022. La Comisión Europea propone el reglamento CSAR.
- Julio 2022. Los dos supervisores de protección de datos de la UE (EDPB y EDPS) publican un dictamen conjunto demoledor: piden eliminar la detección de «grooming», avisan de que obligar a descifrar las comunicaciones es desproporcionado y de que dar acceso general al contenido de los mensajes toca la esencia misma de los derechos fundamentales.
- Noviembre 2023. El Parlamento Europeo fija su posición y RECHAZA el escaneo masivo de comunicaciones privadas y cifradas. En comisión sale con 51 votos a favor, 2 en contra y 1 abstención.
- 2024 y 2025. El Consejo de la UE (los gobiernos) se atasca una y otra vez. Presidencia tras presidencia lo intentan y no reúnen la mayoría.
- Noviembre 2025. El Consejo por fin acuerda una posición para negociar. Pero para lograrlo tuvo que QUITAR la obligación de escanear: en esa versión la detección vuelve a ser voluntaria. Con eso arrancan las negociaciones a tres bandas en diciembre de 2025.
- Marzo 2026. El Parlamento vota EN CONTRA de prorrogar otra vez la versión voluntaria (Chat Control 1.0). Ese permiso temporal caduca el 3 de abril de 2026.
- 2 de julio de 2026. El Consejo mueve ficha para reinstaurar esa medida temporal voluntaria que había caducado, y propone extenderla hasta abril de 2028.
Esa es la foto real a día de hoy. No hay una ley que «mañana» te ponga un espía en el WhatsApp. Hay una pelea larga y muy viva, en la que el escaneo obligatorio sigue negociándose y una y otra vez le quitan los dientes, pero vuelve.
El bulo, punto por punto
«Bruselas lo aprueba mañana.» Falso. El escaneo obligatorio sigue en negociación. Lo que se mueve estos días es la versión voluntaria, que es otra cosa.
«Tendrán acceso a TODAS nuestras conversaciones.» Exagerado. Ni siquiera la versión más dura te pincha el teléfono como en las películas: sería un sistema automático buscando coincidencias con material ilegal, no un funcionario leyendo tus audios. Sigue siendo gravísimo para la privacidad, pero no es «lo leen todo».
«Von der Leyen y los globalistas.» Distorsionado. El empujón de 2026 no vino de von der Leyen ni de la Comisión, sino de Roberta Metsola, presidenta del Parlamento, que reabrió el proceso por un procedimiento de urgencia justo antes del parón de verano. Eso sí es real, y algún diplomático lo llamó «sin precedentes». Pero es una jugada parlamentaria, no un complot de villano de película.

«Ya se votó y los eurodiputados lo rechazaron.» Verdad a medias. El Parlamento sí rechazó prorrogar la versión voluntaria en marzo de 2026. Lo que hace el bulo es pegar ese hecho real con el miedo a la versión obligatoria, como si fueran lo mismo.
Ahora la parte que sí da miedo (y va de IA)
Para escanear los mensajes de cientos de millones de personas hace falta IA. Y la IA, para esto, no es mágica. Funciona de dos maneras, y las dos tienen agujeros.

Comparar con material ya conocido (hashing perceptual). Se le saca una especie de huella a cada imagen y se compara con una lista de huellas de material ilegal ya fichado. Suena limpio, hasta que ves lo que pasó en 2021: Apple montó un sistema así, el NeuralHash, y en días varios investigadores demostraron que se podían fabricar imágenes inocentes que daban la misma huella que una ilegal. Podías hacer que a alguien le saltara una falsa alarma con una foto normal. Apple acabó enterrando el proyecto.
Detectar material nuevo y «grooming» con clasificadores de IA. Esto es aún más resbaladizo, porque el modelo no compara con una lista: JUZGA. Decide si una foto o una conversación «parece» sospechosa. Y ahí los números se vuelven un problema.
Más de 500 criptógrafos y científicos firmaron en 2025 una carta avisando de que esta detección es técnicamente inviable a esta escala. Un ejemplo de esa carta: aunque el sistema tuviera una tasa de falsos positivos del 0,1% (muchísimo mejor de lo que consigue cualquier detector real hoy), y aunque solo escaneara el 1% de los mensajes de WhatsApp, saldrían 1,4 millones de falsas alarmas al día.
Un millón y medio de personas normales, cada día, marcadas como sospechosas por un algoritmo. Una foto de tus hijos en la playa que le mandas a la abuela, una conversación de pareja, un chiste. El sistema no entiende contexto. Solo puntúa.
Y para que ese escaneo ocurra, hay que romper algo. El cifrado de extremo a extremo funciona precisamente porque NADIE en medio puede leer el mensaje. Para escanearlo antes de cifrarlo (escaneo del lado del cliente) tienes que meter un ojo dentro de tu propio teléfono, antes de que el candado se cierre. Y un candado con un agujero para los buenos es un candado con un agujero: lo pueden encontrar otros.
Signal, la app de mensajería cifrada, lo dijo sin rodeos por boca de su presidenta, Meredith Whittaker: si les obligan a meter un sistema de vigilancia dentro de Signal, se van del mercado europeo.
«En Reino Unido detienen a miles por un mensaje», ¿es verdad?
La cifra es real. The Times destapó en 2025 que en 2023 hubo 12.183 detenciones en Reino Unido por mensajes ofensivos en internet, al amparo de leyes como la Communications Act. Son unas 33 al día. Y en un debate en la Cámara de los Lores en julio de 2025 se habló de más de 30 detenciones diarias, un 121% más que en 2017. La parte del dato es cierta y hasta se queda corta.
Ahora la honestidad por el otro lado: el mensaje viral remataba diciendo que ahí se detiene por mensajes mientras «se ponen de perfil ante homicidas o violadores extranjeros». Eso ya no es un dato, es una opinión política metida con calzador. Que Reino Unido detenga a mucha gente por lo que escribe es un debate real sobre libertad de expresión. Mezclarlo con inmigración es otra cosa, y no sale de los datos.
Lo que sí vale la pena quedarse: cuando le das a un Estado la capacidad de vigilar lo que la gente escribe, se usa. No en teoría, en la práctica, y a miles.

Por qué te lo cuenta gente que monta IA
Podría parecer raro que quien vive de instalar IA en empresas te avise de los peligros de la IA. Yo lo veo al revés: precisamente por estar dentro, sé dónde están las costuras.
Cuando montamos un sistema para un cliente, nos pasamos días peleando los falsos positivos de UNA tarea concreta y acotada. Y aun así saltan. Ahora imagina eso mismo, pero juzgando la intimidad de 450 millones de europeos, sin contexto y sin que nadie revise caso por caso. No es que sea difícil: es que la tecnología, hoy, no da para hacerlo bien.
La IA es una herramienta brutal cuando la pones a resolver un problema concreto y la vigilas de cerca. Es una idea pésima cuando la sueltas a vigilar a todo el mundo a la vez y a decidir quién es sospechoso. Y el precedente es lo importante: si hoy se acepta escanear mensajes para esto, mañana el mismo tubo sirve para lo siguiente.
El objetivo, proteger a los niños, es sagrado y nadie serio lo discute. La pregunta es si la manera pasa por convertir el teléfono de todos en un puesto de escucha. Y a esa pregunta, como alguien que sabe lo que la IA puede y no puede hacer, mi respuesta es que no. No porque no queramos proteger a nadie, sino porque así no se protege a nadie y se rompe algo de todos.
Fuentes
Fuentes primarias verificadas, sin intermediarios:
Consejo de la UE: reinstaurar la medida interina (2 jul 2026)
Consejo de la UE: posición de negociación (26 nov 2025)
Parlamento Europeo: medidas eficaces, no vigilancia masiva (2023)
Dictamen conjunto EDPB-EDPS 04/2022
Carta abierta de más de 500 científicos (2025)
Escrito por
Jorge Marín Pérez · Fundador de Soul IA
Ayudo a pymes a automatizar su atención al cliente y sus procesos con IA, desde Málaga. Lo que cuento en este blog sale de lo que montamos cada semana para negocios reales.
¿Quieres saber qué se puede automatizar en tu negocio?
Hablar con Soul IA