{"id":10816,"date":"2026-03-27T09:00:00","date_gmt":"2026-03-27T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/03\/control-de-chats-de-la-ue-que-deben-saber-las-empresas-ahora\/"},"modified":"2026-07-09T17:10:18","modified_gmt":"2026-07-09T17:10:18","slug":"control-de-chats-de-la-ue-que-deben-saber-las-empresas-ahora","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/03\/27\/control-de-chats-de-la-ue-que-deben-saber-las-empresas-ahora\/","title":{"rendered":"Control de chats de la UE: qu\u00e9 deben saber las empresas ahora"},"content":{"rendered":"<p style=\"display:inline-block;background:#69d8ed;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">6 min de lectura<\/p>\n<p><strong>502 cript\u00f3grafos advierten, Signal amenaz\u00f3 con abandonar el mercado europeo y el Tribunal Constitucional Federal declar\u00f3 nulas partes de la interceptaci\u00f3n de comunicaciones en origen; pese a ello, la UE sigue negociando la regulaci\u00f3n del control de chats. El reglamento CSAR est\u00e1 en fase de trilogos y la excepci\u00f3n de ePrivacy para el escaneo voluntario expira el 3 de abril de 2026. \u00bfQu\u00e9 implica esto para las empresas que dependen de la comunicaci\u00f3n cifrada?<\/strong><\/p>\n<p>El debate suele enmarcarse como una batalla entre protecci\u00f3n infantil y privacidad. Para los equipos de seguridad inform\u00e1tica, es mucho m\u00e1s concreto: cualquier debilidad forzada legalmente en los sistemas de cifrado afecta a todos  &#8211; incluidos los atacantes.<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li><strong>El Consejo acord\u00f3 sin obligaci\u00f3n de escaneo:<\/strong> El 26 de noviembre de 2025, el Consejo de la UE adopt\u00f3 una posici\u00f3n sin \u00f3rdenes obligatorias de detecci\u00f3n. En su lugar: obligaciones de evaluaci\u00f3n de riesgos y escaneo voluntario. Alemania lider\u00f3 la minor\u00eda bloqueante (comunicado de prensa del Consejo de la UE).<\/li>\n<li><strong>Los trilogos contin\u00faan:<\/strong> El segundo trilogo est\u00e1 previsto para el 26 de febrero de 2026, el tercero para el 4 de mayo y el cuarto para el 29 de junio. La excepci\u00f3n de ePrivacy para el escaneo voluntario expira el 3 de abril de 2026.<\/li>\n<li><strong>Tribunal Constitucional Federal, caso \u00abTrojaner II\u00bb (junio de 2025):<\/strong> Declar\u00f3 inconstitucionales y nulas partes de la interceptaci\u00f3n de comunicaciones en origen. La vigilancia masiva generalizada de comunicaciones cifradas probablemente fracasar\u00eda ante este est\u00e1ndar.<\/li>\n<li><strong>La amenaza de Signal sigue vigente:<\/strong> Meredith Whittaker, presidenta de Signal, anunci\u00f3 que la empresa abandonar\u00e1 el mercado europeo si el escaneo en el dispositivo cliente se vuelve obligatorio (confirmado mediante publicaci\u00f3n en X, mayo de 2024).<\/li>\n<li><strong>502 cient\u00edficos<\/strong> con reconocimiento internacional en criptograf\u00eda y seguridad inform\u00e1tica califican el escaneo en el dispositivo cliente como \u00abt\u00e9cnicamente inviable\u00bb y advierten sobre nuevas vulnerabilidades para hackers y Estados hostiles.<\/li>\n<\/ul>\n<p>Seg\u00fan Telecom Reseller, el uso de proxies SOCKS5 en Europa ha aumentado casi un 1.770 %, se\u00f1al inequ\u00edvoca de que usuarios t\u00e9cnicamente avanzados y empresas ya est\u00e1n tomando medidas preventivas. Quien hoy dise\u00f1a infraestructuras de comunicaci\u00f3n empresarial debe considerar la posibilidad de que los mensajeros cifrados caigan bajo presi\u00f3n regulatoria. Esto no afecta solo a aplicaciones de chat: tambi\u00e9n podr\u00edan verse implicados servicios de correo electr\u00f3nico cifrado de extremo a extremo, almacenamiento en la nube con cifrado de conocimiento cero y proveedores de VPN. El reglamento CSAR define intencionalmente de forma amplia los \u00abservicios de alojamiento\u00bb y los \u00abservicios interpersonales de comunicaci\u00f3n\u00bb.<\/p>\n<p>Otro aspecto que muchas empresas pasan por alto: la responsabilidad legal. Si un proveedor de plataformas implementa el escaneo tras la entrada en vigor de una orden de detecci\u00f3n y, debido a un error de software o una actualizaci\u00f3n comprometida, divulga datos confidenciales empresariales a terceros no autorizados, \u00bfqui\u00e9n asume la responsabilidad? \u00bfEl proveedor que implement\u00f3 el mecanismo de escaneo? \u00bfO el legislador que lo impuso? Esta cuesti\u00f3n carece a\u00fan de claridad jur\u00eddica y solo se resolver\u00e1 tras el primer incidente  &#8211; demasiado tarde para las empresas afectadas.<\/p>\n<p>Este art\u00edculo contextualiza qu\u00e9 se ha acordado, qu\u00e9 sigue pendiente y qu\u00e9 <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/24\/post_id-5563\/\">deben preparar las empresas alemanas<\/a>.<\/p>\n<h2>Qu\u00e9 acord\u00f3 el Consejo  &#8211; y qu\u00e9 no<\/h2>\n<p>Tras tres a\u00f1os de negociaciones, el Consejo de la UE aprob\u00f3 el 26 de noviembre de 2025 una posici\u00f3n com\u00fan sobre el reglamento CSAR (Reglamento sobre Abuso Sexual Infantil). El n\u00facleo del acuerdo: <strong>ya no existen \u00f3rdenes obligatorias de detecci\u00f3n.<\/strong> Los proveedores de plataformas deben realizar evaluaciones de riesgo y pueden optar libremente por escanear  &#8211; pero nadie ser\u00e1 obligado por ley a examinar mensajes antes de su cifrado.<\/p>\n<p>Alemania, junto con una minor\u00eda bloqueante, detuvo un borrador anterior que s\u00ed inclu\u00eda el escaneo obligatorio. La ministra de Justicia Stefanie Hubig formul\u00f3 claramente la postura gubernamental: la vigilancia generalizada de chats sin causa justificada constituye un tab\u00fa en un Estado de derecho. La Conferencia de Protecci\u00f3n de Datos, presidida por Meike Kamp, comisionada de protecci\u00f3n de datos de Berl\u00edn, inst\u00f3 expresamente al Gobierno federal a rechazar el control de chats.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">502<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Cript\u00f3grafos e investigadores de seguridad firmaron una carta abierta contra el escaneo en el dispositivo cliente<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: CyberInsider, 2025<\/div>\n<\/div>\n<p>Pero el acuerdo contiene una <strong>cl\u00e1usula de revisi\u00f3n:<\/strong> la Comisi\u00f3n Europea deber\u00e1 evaluar, dentro de tres a\u00f1os, si las \u00f3rdenes obligatorias de detecci\u00f3n son \u00abnecesarias y viables\u00bb. Expertos en privacidad y la Electronic Frontier Foundation advierten sobre el riesgo de ampliaci\u00f3n progresiva del alcance  &#8211; la puerta trasera para el escaneo obligatorio permanece expl\u00edcitamente contemplada en el texto legal.<\/p>\n<p>El trilogo entre el Consejo, el Parlamento y la Comisi\u00f3n comenz\u00f3 en diciembre de 2025. La segunda reuni\u00f3n tuvo lugar el 26 de febrero y la tercera est\u00e1 programada para el 4 de mayo. Una fecha cr\u00edtica: la <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/20\/post_id-5461\/\">excepci\u00f3n de ePrivacy<\/a>, que actualmente permite legalmente el escaneo voluntario, expira el 3 de abril de 2026. Sin pr\u00f3rroga o nueva normativa, desaparecer\u00e1 la base jur\u00eddica.<\/p>\n<h2>Por qu\u00e9 las puertas traseras no funcionan t\u00e9cnicamente<\/h2>\n<p>El escaneo en el dispositivo cliente implica analizar los mensajes directamente en el terminal, antes de que se cifren. Parece un compromiso: el cifrado permanece intacto y el escaneo ocurre previamente. En la pr\u00e1ctica, es exactamente lo contrario: el c\u00f3digo de escaneo instalado en cada dispositivo se convierte en un objetivo altamente atractivo para los atacantes.<\/p>\n<p>502 cient\u00edficos con experiencia reconocida en criptograf\u00eda e ingenier\u00eda de seguridad advirtieron en una carta abierta que estas medidas son t\u00e9cnicamente inviables y socavar\u00edan la seguridad y la privacidad de todos los ciudadanos europeos. Entre los firmantes figuran Cas Cremers (Centro Helmholtz CISPA), Bart Preneel (KU Leuven), Carmela Troncoso (EPFL) y Ren\u00e9 Mayrhofer (JKU Linz).<\/p>\n<p>El argumento se reduce a una frase: <strong>No existe una puerta trasera accesible \u00fanicamente para actores \u00abbuenos\u00bb.<\/strong> Todo mecanismo que otorgue acceso a las fuerzas del orden tambi\u00e9n lo otorgar\u00e1 a hackers, fabricantes de spyware y servicios de inteligencia hostiles. La historia lo demuestra: el chip Clipper de la NSA, desarrollado en los a\u00f1os noventa como un sistema de cifrado con acceso estatal integrado, fracas\u00f3 en 1994 cuando Matt Blaze, de AT&#038;T Bell Labs, demostr\u00f3 que su mecanismo de custodia era manipulable.<\/p>\n<p>La misma discusi\u00f3n tiene lugar simult\u00e1neamente en Canad\u00e1. El proyecto de ley C-8, pr\u00e1cticamente id\u00e9ntico al fallido C-26, autoriza al Gobierno a exigir a los operadores de telecomunicaciones que reduzcan los est\u00e1ndares de cifrado mediante orden administrativa. El t\u00e9rmino \u00abvulnerabilidad sist\u00e9mica\u00bb no est\u00e1 definido en el texto legal  &#8211; una laguna que bien puede ser intencional o producto de negligencia, pero en ambos casos peligrosa. El Citizen Lab de la Universidad de Toronto advierte formalmente sobre las consecuencias para la ciberseguridad. El patr\u00f3n es global: los gobiernos intentan imponer puertas traseras en los sistemas de cifrado, los cript\u00f3grafos alertan, los tribunales frenan y la presi\u00f3n comienza de nuevo.<\/p>\n<p>Para los directores de seguridad de la informaci\u00f3n (CISO) y los responsables de TI en empresas de DACH, la conclusi\u00f3n es pragm\u00e1tica: el control de chats no est\u00e1 aprobado, pero tampoco descartado. La cl\u00e1usula de revisi\u00f3n incluida en el texto del Consejo mantiene abierta la opci\u00f3n del escaneo obligatorio. Quien hoy dise\u00f1a su infraestructura de comunicaci\u00f3n debe incorporar esta incertidumbre  &#8211; con una arquitectura lo suficientemente flexible como para migrar, si fuera necesario, a otros proveedores o sistemas descentralizados. No se trata de alarmismo. Es gesti\u00f3n de riesgos.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\n\u00abLa vigilancia masiva generalizada, que somete a millones de ciudadanos de la UE a sospecha generalizada, es desproporcionada.\u00bb<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\"> &#8211;  Meike Kamp, comisionada de protecci\u00f3n de datos de Berl\u00edn \/ presidenta de la Conferencia de Protecci\u00f3n de Datos (BfDI, octubre de 2025)<\/cite>\n<\/p><\/blockquote>\n<h2>BVerfG \u00abTrojaner II\u00bb: El l\u00edmite constitucional<\/h2>\n<p>El 24 de junio de 2025, el Tribunal Constitucional Federal emiti\u00f3 la sentencia \u00abTrojaner II\u00bb (1 BvR 180\/23), declarando inconstitucionales y nulas partes de la interceptaci\u00f3n de comunicaciones en origen. El tribunal estableci\u00f3 l\u00edmites claros para las injerencias estatales en la comunicaci\u00f3n cifrada.<\/p>\n<p>Las conclusiones clave: la interceptaci\u00f3n en origen no podr\u00e1 aplicarse a delitos castigados con penas m\u00e1ximas inferiores a tres a\u00f1os. Su uso queda limitado a comunicaciones que tambi\u00e9n podr\u00edan haberse interceptado mediante m\u00e9todos tradicionales de vigilancia telef\u00f3nica (principio de sincron\u00eda). Adem\u00e1s, se ven afectados tanto el secreto de las telecomunicaciones (art\u00edculo 10 de la Ley Fundamental) como el derecho fundamental inform\u00e1tico: el derecho a la confidencialidad y la integridad de los sistemas inform\u00e1ticos.<\/p>\n<p>Esto resulta directamente relevante para el debate sobre el control de chats. Si el Tribunal Constitucional Federal ya considera desproporcionada la interceptaci\u00f3n en origen basada en causas espec\u00edficas para delitos leves, la <strong>vigilancia masiva generalizada<\/strong> de todos los mensajes cifrados fracasar\u00eda a\u00fan m\u00e1s rotundamente ante ese mismo criterio. El derecho fundamental inform\u00e1tico, establecido en la sentencia sobre registros inform\u00e1ticos de 2008, protege la integridad de los dispositivos finales  &#8211; y el escaneo en el dispositivo cliente rompe precisamente esa integridad.<\/p>\n<p>Esta sentencia tiene consecuencias directas para la econom\u00eda alemana. Las empresas que utilizan comunicaci\u00f3n cifrada de extremo a extremo  &#8211; y seg\u00fan Bitkom, el 58 % de todas las empresas con m\u00e1s de 20 empleados lo hace &#8211;  operan sobre una base protegida constitucionalmente. Un reglamento europeo que impusiera el escaneo en el dispositivo cliente ser\u00eda impugnado de inmediato en Alemania. La cuesti\u00f3n no es si, sino cu\u00e1ndo, dicho reglamento acabar\u00eda ante el Tribunal Constitucional Federal o el Tribunal de Justicia de la UE.<\/p>\n<h2>Qu\u00e9 significa esto para las empresas<\/h2>\n<p>Las consecuencias no son te\u00f3ricas. Si las \u00f3rdenes de detecci\u00f3n se vuelven obligatorias en una versi\u00f3n posterior del reglamento, afectar\u00e1n <strong>a todas las plataformas cifradas:<\/strong> Microsoft Teams, Slack, Signal, WhatsApp  &#8211; y cualquier soluci\u00f3n de correo electr\u00f3nico con cifrado de extremo a extremo.<\/p>\n<p>Para los equipos de cumplimiento normativo surgen tres riesgos concretos. Primero: la comunicaci\u00f3n interna  &#8211; negociaciones contractuales, procesos de fusiones y adquisiciones, expedientes personales, c\u00f3digo fuente &#8211;  ser\u00eda escaneada autom\u00e1ticamente, con una tasa de errores comprobada en la detecci\u00f3n. Los falsos positivos podr\u00edan transmitir datos confidenciales empresariales a las autoridades sin conocimiento ni consentimiento de la empresa.<\/p>\n<p>Segundo: los requisitos divergentes entre la UE y Estados Unidos hacen imposible una arquitectura de cifrado global uniforme. Las empresas deber\u00edan gestionar canales de comunicaci\u00f3n separados para contextos dentro y fuera de la UE.<\/p>\n<p>Tercero: <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/25\/copilot-como-riesgo-de-seguridad-cuando-el-asistente-de-ia-filtra-secretos-empresariales\/\">La p\u00e9rdida de confianza.<\/a> Meredith Whittaker, presidenta de Signal, ha advertido que la empresa abandonar\u00e1 el mercado europeo si el escaneo en el dispositivo cliente se vuelve obligatorio. Para las empresas que usan Signal como canal seguro de comunicaci\u00f3n  &#8211; y son muchas, especialmente en el \u00e1mbito de la ciberseguridad &#8211;  esto supondr\u00eda una p\u00e9rdida directa de infraestructura.<\/p>\n<div style=\"display:flex;flex-wrap:wrap;gap:12px;margin:32px 0;\">\n<div style=\"flex:1;min-width:160px;text-align:center;background:#f0f9fa;border-radius:10px;padding:24px 20px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#69d8ed;line-height:1;\">3 de abril<\/div>\n<div style=\"font-size:0.85em;margin-top:8px;color:#444;\">Expira la excepci\u00f3n de ePrivacy<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;text-align:center;background:#f0f9fa;border-radius:10px;padding:24px 20px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#69d8ed;line-height:1;\">4 de mayo<\/div>\n<div style=\"font-size:0.85em;margin-top:8px;color:#444;\">Tercer trilogo previsto<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;text-align:center;background:#f0f9fa;border-radius:10px;padding:24px 20px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#69d8ed;line-height:1;\">29 de junio<\/div>\n<div style=\"font-size:0.85em;margin-top:8px;color:#444;\">Cuarto trilogo (probablemente el \u00faltimo)<\/div>\n<\/div>\n<\/div>\n<div style=\"text-align:center;font-size:12px;color:#888;margin-top:-20px;margin-bottom:24px;\">Fuentes: Factually.co, EDRi, Consejo de la UE 2025-2026<\/div>\n<h2>Qu\u00e9 deben hacer ahora los equipos de seguridad inform\u00e1tica<\/h2>\n<p><strong>Primero: documentar la infraestructura de mensajer\u00eda.<\/strong> \u00bfQu\u00e9 canales cifrados utiliza la empresa? \u00bfSignal, WhatsApp, Teams? \u00bfQui\u00e9n comunica qu\u00e9 y con qui\u00e9n? Este inventario es la base para cualquier ajuste futuro.<\/p>\n<p><strong>Segundo: revisar la pol\u00edtica de cifrado.<\/strong> \u00bfQu\u00e9 comunicaciones se realizan con cifrado de extremo a extremo y cu\u00e1les solo con cifrado de transporte? En caso de una obligaci\u00f3n de \u00f3rdenes de detecci\u00f3n, quedar\u00edan afectadas las comunicaciones E2EE, pero no las cifradas \u00fanicamente en transporte. Comprender la propia arquitectura es decisivo.<\/p>\n<p><strong>Tercero: <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/12\/nis2-in-deutschland-was-unternehmen-jetzt-wissen-und-umsetzen-muessen\/\">seguir activamente la evoluci\u00f3n regulatoria.<\/a><\/strong> Las negociaciones del trilogo continuar\u00e1n hasta al menos junio de 2026. Toda empresa con un departamento de cumplimiento deber\u00eda incluir en su monitoreo la colecci\u00f3n de documentos de EDRi y los comunicados de prensa del Consejo.<\/p>\n<p><strong>Cuarto: evaluar canales alternativos de comunicaci\u00f3n.<\/strong> Si Signal abandona efectivamente el mercado europeo, los equipos necesitar\u00e1n una alternativa con un nivel de seguridad comparable. Wire (proveedor suizo), Threema (tambi\u00e9n suizo) y Matrix\/Element (descentralizado y de c\u00f3digo abierto) son candidatos  &#8211; todos con perfiles propios de cumplimiento normativo.<\/p>\n<p>El debate sobre el control de chats revela un patr\u00f3n fundamental: toda regulaci\u00f3n que debilite el cifrado debilita a todos  &#8211; no solo al grupo objetivo. El Tribunal Constitucional Federal marc\u00f3 los l\u00edmites constitucionales con la sentencia \u00abTrojaner II\u00bb. Los 502 cript\u00f3grafos marcaron los l\u00edmites t\u00e9cnicos. Que la pol\u00edtica respete esos l\u00edmites depender\u00e1 de las decisiones que se tomen en los pr\u00f3ximos meses.<\/p>\n<p>Una cosa es clara: el cifrado no es un lujo ni un obst\u00e1culo para la investigaci\u00f3n penal. Es la base de la comunicaci\u00f3n empresarial confidencial, de la protecci\u00f3n de denunciantes, de las fuentes period\u00edsticas y de la confianza en la infraestructura digital. Todo intento de debilitarlo debilita todo el sistema  &#8211; lo han confirmado 502 cient\u00edficos, lo ha confirmado el Tribunal Constitucional Federal y lo demuestra la historia del chip Clipper. La cuesti\u00f3n no es si el cifrado debe protegerse. La cuesti\u00f3n es si Europa lo entiende antes de que sea demasiado tarde.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el control de chats de la UE?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El reglamento CSAR (Reglamento sobre Abuso Sexual Infantil) pretende obligar a los proveedores de plataformas a buscar contenidos ilegales en sus servicios. Los cr\u00edticos advierten sobre una vigilancia masiva de la comunicaci\u00f3n cifrada. El texto actual del Consejo ya no incluye \u00f3rdenes obligatorias de detecci\u00f3n, pero s\u00ed una cl\u00e1usula de revisi\u00f3n.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfYa se ha aprobado el control de chats?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. El Consejo adopt\u00f3 una posici\u00f3n en noviembre de 2025; el trilogo con el Parlamento y la Comisi\u00f3n comenz\u00f3 en diciembre de 2025. Se espera un acuerdo definitivo, como muy pronto, para el verano de 2026.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfAbandonar\u00eda Signal la UE?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Meredith Whittaker, presidenta de Signal, ha anunciado que la empresa dejar\u00e1 el mercado europeo si el escaneo en el dispositivo cliente se vuelve obligatorio. Como el texto actual del Consejo no impone dicha obligaci\u00f3n, Signal permanece, por ahora, en el mercado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 dice el Tribunal Constitucional Federal sobre la vigilancia de la comunicaci\u00f3n cifrada?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La sentencia \u00abTrojaner II\u00bb, emitida en junio de 2025, declara inconstitucionales partes de la interceptaci\u00f3n de comunicaciones en origen. La vigilancia masiva generalizada fracasar\u00eda a\u00fan m\u00e1s claramente ante ese est\u00e1ndar, pues afecta tanto al secreto de las telecomunicaciones como al derecho fundamental inform\u00e1tico.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 implica el control de chats para las empresas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si se imponen \u00f3rdenes obligatorias de detecci\u00f3n, todas las plataformas cifradas (Teams, Slack, Signal) deber\u00edan implementar el escaneo en el dispositivo cliente. Los falsos positivos podr\u00edan enviar datos confidenciales empresariales a las autoridades sin conocimiento ni consentimiento de la empresa.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el escaneo en el dispositivo cliente?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los mensajes se analizan directamente en el terminal antes de ser cifrados. El propio mecanismo de escaneo se convierte as\u00ed en un blanco de ataque. 502 cript\u00f3grafos han advertido que esto socava la seguridad de todos los usuarios.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfExisten alternativas a Signal en Suiza?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Wire y Threema son proveedores suizos con cifrado de extremo a extremo. Matrix\/Element es descentralizado y de c\u00f3digo abierto. Los tres estar\u00edan menos expuestos directamente a una obligaci\u00f3n de escaneo de la UE que los proveedores con sede en Estados Unidos.<\/p>\n<\/details>\n<p>El aumento del uso de proxies en Europa muestra que empresas y usuarios no esperan a que la regulaci\u00f3n avance. Seg\u00fan Telecom Reseller, el uso de proxies SOCKS5 en Europa creci\u00f3 casi un 1.770 %  &#8211; un indicador claro de que ya se est\u00e1n tomando medidas preventivas. La pregunta es si la UE lograr\u00e1 imponer una regulaci\u00f3n que ser\u00e1 t\u00e9cnicamente eludida y constitucionalmente impugnable, o si respetar\u00e1 el compromiso alcanzado por el Consejo: evaluaci\u00f3n de riesgos en lugar de vigilancia masiva, prevenci\u00f3n en lugar de puertas traseras.<\/p>\n<div style=\"background:#f0f8ff;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/25\/copilot-como-riesgo-de-seguridad-cuando-el-asistente-de-ia-filtra-secretos-empresariales\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/copilot-sicherheitsrisiko-ki-assistent-2026-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Copilot como riesgo de seguridad: cuando el asistente de IA filtra secretos empresariales<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/24\/ataque-a-la-cadena-de-suministro-de-trivy-cuando-el-escaner-de-seguridad-se\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/supply-chain-angriff-trivy-code-2026-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ataque a la cadena de suministro de Trivy: Cuando el esc\u00e1ner de seguridad se convierte en el arma<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"502 cript\u00f3grafos advierten, Signal amenaz\u00f3 con abandonar el mercado europeo y el Tribunal Constitucional Federal declar\u00f3 nulas partes de la interceptaci\u00f3n de comunicaciones en origen; pese a ello, la UE sigue negociando la regulaci\u00f3n del control de chats. El reglamento CSAR est\u00e1 en fase de trilogos y la excepci\u00f3n de ePrivacy [&hellip;]","protected":false},"author":55,"featured_media":5580,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"control de chats","_yoast_wpseo_title":"Control de chats de la UE: qu\u00e9 deben saber las empresas ahora","_yoast_wpseo_metadesc":"Control de chats de la UE: protege tu negocio evitando sanciones. Descubre c\u00f3mo actuar ahora y cumple con la normativa. Lee m\u00e1s aqu\u00ed.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-10816","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":15,"wpml_language":"es","wpml_translation_of":9020,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=10816"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10816\/revisions"}],"predecessor-version":[{"id":21658,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/10816\/revisions\/21658"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5580"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=10816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=10816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=10816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}