Gmail, Microsoft, Meta, LinkedIn: ¡Ya revisan tus mensajes... y tú lo haces voluntariamente!

El «Chat Control 1.0» está en vigor desde 2021, bajo el nombre de Reglamento (UE) 2021/1232. Al igual que las obligaciones de análisis de datos en el Reino Unido y EE. UU., este reglamento permite a las grandes empresas tecnológicas analizar todos tus datos. Pero, ¿qué datos analizan los servicios en virtud de este reglamento? ¿Analizan también los mensajes antiguos? ¿Y qué implica esto para la protección de datos y la privacidad? Un análisis en profundidad.

Gmail, Meta, LinkedIn, Microsoft: They already scan your messages, but only new ones, not old messages.

¿Sabías que cada vez que envías un correo electrónico a través de Gmail o Outlook, publicas algo en Instagram o chateas en Facebook Messenger o LinkedIn, tus mensajes están siendo analizados? Así es: mientras «Chat Control» es objeto de un intenso debate por considerarse una de las peores leyes de vigilancia, las grandes tecnológicas han implantado en silencio prácticas de análisis que ya hacen precisamente aquello contra lo que luchan los activistas por la privacidad en el proceso legislativo de «Chat Control». La vigilancia es global, constante y afecta a la mayoría de las personas sin que estas se den cuenta.


Actualización del 10/07/2026

Ayer, el Parlamento Europeo aprobó la prórroga del reglamento «Chat Control 1.0», a pesar de que la mayoría de los eurodiputados votaron en contra en lugar de a favor, y de que el Parlamento ya había rechazado prorrogarlo en dos ocasiones a principios de este año. Votaron 607 eurodiputados: 314 en contra, 276 a favor y 17 abstenciones, lo que supuso una mayoría de votos en contra. Lamentablemente, se necesitaba una mayoría absoluta de 361 votos para impedir su aprobación según las normas de procedimiento de segunda lectura, por lo que la ley quedó aprobada por defecto.

El reglamento provisional aprobado ayer seguirá en vigor hasta 2028, o hasta que se alcance un acuerdo sobre un reglamento definitivo. En septiembre de 2026 se reanudarán las negociaciones para una ley definitiva.

El Parlamento votó en contra de «Chat Control 1.0» en dos ocasiones, así que, ¿por qué se volvió a incluir en el orden del día?

  • En la primera votación, celebrada en marzo, el Parlamento exigió que el análisis de los chats privados se limitara a los sospechosos de delitos y que se excluyera el filtrado automático mediante IA de imágenes e historiales de chats. Las negociaciones del diálogo tripartito fracasaron entonces porque los gobiernos de la UE no estaban dispuestos a hacer concesiones. Posteriormente, el Parlamento rechazó una prórroga del reglamento provisional. En la segunda votación, el Parlamento Europeo votó en contra de prorrogar el «Chat Control 1.0», con 311 eurodiputados en contra, 228 a favor y 92 abstenciones.

  • Poco antes de las vacaciones de verano, el Partido Popular Europeo (PPE), que es el grupo político más numeroso del Parlamento, y la presidenta del Parlamento, Roberta Metsola, impulsaron un procedimiento de urgencia sin precedentes y de carácter táctico para volver a incluir el «Chat Control 1.0» en el orden del día para someterlo a otra votación. Según las normas de procedimiento de dicha votación, los opositores necesitaban una mayoría absoluta de todos los eurodiputados —es decir, 361 votos— para rechazar la propuesta.

  • Ayer, 9 de julio, votaron más eurodiputados en contra de la propuesta que a favor —314 en contra frente a 276 a favor—, pero, lamentablemente, no se alcanzaron los 361 votos necesarios para rechazarla. Así pues, aunque la mayoría de los votos fueron en contra, se aprobó la prórroga de «Chat Control 1.0».

Si crees que el análisis voluntario no te afecta porque no tienes nada que ocultar, echa un vistazo a la historia de este padre sobre cómo Google le borró toda su cuenta por haber enviado una foto de su hijo desnudo al médico de familia.

Ahora que tengo tu atención, ¡comprueba quién está analizando tus correos electrónicos y mensajes y qué puedes hacer al respecto!

«Chat Control 1.0» voluntario: Reglamento (UE) 2021/1232

Durante más de tres años, la Unión Europea ha estado debatiendo el reglamento para detectar material de abuso sexual infantil (CSAM), denominado «Control de chat» debido a sus enormes implicaciones en materia de vigilancia. Y aunque los defensores de la privacidad han logrado eliminar la obligación de romper el cifrado de extremo a extremo en la actual propuesta de «Chat Control», la UE ya ha puesto en marcha una forma voluntaria de «Chat Control» (1.0) que utilizan ampliamente los servicios de las grandes tecnológicas estadounidenses: el Reglamento 2021/1232.

Gmail, Facebook, Instagram, WhatsApp, Microsoft, LinkedIn, Apple… todas ellas analizan tus datos basándose en este reglamento, a menudo con una herramienta desarrollada por Microsoft llamada photoDNA. Las grandes empresas tecnológicas solo analizan los mensajes y correos electrónicos recién recibidos; no analizan los mensajes antiguos, ya que estos ya han sido analizados en el pasado.

La Comisión Europea ha solicitado a las grandes empresas tecnológicas datos sobre los análisis para demostrar que estos son proporcionados. Sin embargo, la Comisión Europea no ha podido demostrar su argumento:

En cuanto a la proporcionalidad del Reglamento (UE) 2021/1232, la cuestión es si el Reglamento logra el equilibrio buscado entre, por un lado, alcanzar el objetivo de interés general de combatir eficazmente los delitos extremadamente graves en cuestión y la necesidad de proteger los derechos fundamentales de los menores (por ejemplo, la dignidad, la integridad, la prohibición de tratos inhumanos o degradantes, la vida privada, los derechos del niño, etc.) y, por otro lado, la salvaguarda de los derechos fundamentales de los usuarios de los servicios afectados (por ejemplo, la intimidad, la protección de datos personales, la libertad de expresión, el derecho a un recurso efectivo, etc.). Los datos disponibles son insuficientes para dar una respuesta definitiva a esta cuestión».

En lugar de demostrar que el reglamento es proporcionado —puesto que el escaneo masivo de datos personales constituye una grave intromisión en la vida privada de todos los ciudadanos y no debe permitirse «por si acaso»—, la Comisión Europea se limita a afirmar que el escaneo de mensajes no es desproporcionado y, por lo tanto, es admisible:

«No es posible ni sería adecuado aplicar un criterio numérico a la hora de evaluar la proporcionalidad en función del número de menores rescatados, dado el importante impacto negativo que el abuso sexual tiene en la vida y los derechos de un menor. No obstante, a la luz de lo anterior, no hay indicios de que la excepción no sea proporcionada».

Esta inversión de la carga de la prueba ha sido duramente criticada por Netzpolitik, así como por Patrick Breyer, exdiputado del Parlamento Europeo y abogado, quien califica la conclusión de la Comisión Europea de «absurdo jurídico».

¡Pero analicemos los datos por nosotros mismos!

Activa la privacidad con un solo clic.

Las grandes tecnológicas analizan miles de millones de conjuntos de datos

Graph: Microsoft scanned 11.7 billion of data sets in 2023, flagged below >0.001% as CSAM Graph: Microsoft scanned 11.7 billion of data sets in 2023, flagged below >0.001% as CSAM Gráfico: Microsoft analizó 11 700 millones de conjuntos de datos en 2023, de los cuales menos del 0,001 % fueron señalados como CSAM.

Solo dos proveedores de servicios comunicaron cifras concretas a la Comisión Europea sobre la magnitud del análisis voluntario de CSAM: Microsoft y LinkedIn.

  • Microsoft analizó más de 11 700 millones de imágenes y vídeos en todo el mundo en 2023 y algo menos de 10 000 millones en 2024. No facilitó cifras correspondientes únicamente a la UE.

  • En 2023, Microsoft marcó 32 000 conjuntos de datos como posible material de abuso sexual infantil, incluidos más de 9 000 conjuntos de datos en la UE. Esto supone un 0,0002735 %, o 1 resultado positivo por cada 365 000 análisis.

  • En 2024, Microsoft señaló 26 000 conjuntos de datos como posible material de abuso sexual infantil, incluidos más de 5 800 conjuntos de datos en la UE. Esto supone un 0,00027083 %, o 1 resultado positivo por cada 369 000 análisis.

  • Los volúmenes de LinkedInfueron mucho menores, pero todos los análisis se refirieron a contenido europeo.

  • En 2023, se escanearon más de 24 millones de imágenes y más de 1 millón de vídeos, lo que dio lugar a que se marcaran 2 imágenes y ningún vídeo como posible material de abuso sexual infantil. Esto equivale al 0,00000833 %, o 1 resultado positivo por cada 12 millones de escaneos.

  • En 2024, se escanearon más de 22 millones de imágenes y más de 2 millones de vídeos, lo que dio lugar a que se marcara una imagen y ningún vídeo como posible material de abuso sexual infantil. Esto supone un 0,00000417 %, o un resultado positivo por cada 24 millones de escaneos.

En ambos casos, el escaneo masivo solo arrojó resultados mínimos; sin embargo, la Comisión Europea califica la medida del «Chat Control» voluntario como proporcionada.

Google no reveló cuántos contenidos se escanearon, solo los resultados, pero, dado que Google es uno de los mayores servicios en línea, es muy probable que las cifras alcancen los millones. En 2023 y 2024, Google señaló 1 558 y 1 824 conjuntos de datos, respectivamente. Dado el tamaño de Google, es probable que los volúmenes de escaneo sean comparables a los de Microsoft, lo que significa que los resultados también se mantienen muy por debajo del rango del por mil.

Meta, con servicios como Facebook, Instagram y WhatsApp, destaca claramente con cifras mucho más elevadas. En 2023 y 2024, el gigante tecnológico de Silicon Valley señaló 3,6 millones y 1,5 millones de imágenes y vídeos como posible CSAM en la UE.

Se observa una tendencia similar al analizar las denuncias de los usuarios: en Google, 297 (2023) y 216 (2024) usuarios denunciaron material ilegal. En Meta, 254 500 (2023) y 76 900 (2024) usuarios denunciaron material ilegal. En el informe de la Comisión no se ofrece ninguna explicación de por qué estas cifras difieren de forma tan abismal.

Estas cifras, si se analizan con espíritu crítico, no demuestran en absoluto que el escaneo masivo de los mensajes de todos los usuarios sea proporcionado. Y el próximo borrador de la Directiva sobre el control de los chats, que pronto se debatirá en el diálogo tripartito, podría permitir un escaneo aún más exhaustivo —aunque siga siendo voluntario—, pero con consecuencias significativas para tu privacidad.

Activa la privacidad con un solo clic.

Lo bueno y lo malo

Lo positivo de la actual propuesta de «Chat Control» es que el escaneo de correos electrónicos y mensajes de chat seguirá siendo voluntario. La propuesta no obligará a los proveedores de correo electrónico con cifrado de extremo a extremo, como Tuta Mail, a introducir una puerta trasera en el cifrado. Por lo tanto, en Tuta, tus datos seguirán estando a salvo. En Tuta estamos aquí para luchar por tu derecho a la privacidad; cuando el debate sobre el «Chat Control» estaba en su punto álgido en 2024, llegamos incluso a amenazar con demandar a la UE por descuidar el derecho a la privacidad de todos, lo cual ahora ya no es necesario.

Sin embargo, el «Chat Control» voluntario, en esencia, no solo es fundamentalmente malo, sino que es un error: sin demostrar que la medida sea proporcionada para proteger a los menores, la Comisión Europea sacrifica la vida personal de todos al abrir la puerta a una intrusión inmensa en la privacidad de todos por parte de las grandes tecnológicas —y a estas no hace falta pedírselo dos veces—.

Así, Gmail, Microsoft, LinkedIn, Meta… todos ellos escanean tus datos encantados, sin ningún problema. Esto les permite no solo escanear tus datos en busca de material de abuso sexual infantil (CSAM), sino potencialmente cualquier otra cosa que deseen; conocerte a la perfección , como afirmó en su día el director ejecutivo de Google, y crear un perfil sobre ti para mostrarte anuncios personalizados.

Apuesta por la privacidad

Sin embargo, tienes una opción: existen servicios que ofrecen soluciones gratuitas y seguras de correo electrónico, chat y redes sociales, sin ningún tipo de seguimiento ni elaboración de perfiles.

Aquí tienes algunas alternativas excelentes a las grandes tecnológicas, procedentes de Europa, que se centran en la privacidad.

Y aquí tienes todas las aplicaciones que necesitas para «desgooglarte», de modo que nunca más tengas que alimentar el monopolio de Google.

Di «no» a las grandes tecnológicas y a su recopilación de datos. ¡Da la bienvenida a la privacidad!

Ilustración de un teléfono con el logotipo de Tuta en su pantalla, junto al teléfono hay un escudo ampliado con una marca de verificación en él que simboliza el alto nivel de seguridad debido al cifrado de Tuta.