En el otoño de 2026, la presidencia irlandesa de la Unión Europea circula entre los Estados miembros una propuesta que podría desmantelar décadas de protección de datos ciudadanos: bajo el pretexto de simplificar la regulación digital y ganar competitividad, se abriría la puerta a que gigantes tecnológicos como OpenAI, Google y Meta usen libremente la información personal de millones de europeos para entrenar sus sistemas de inteligencia artificial. La iniciativa, que será sometida a votación informal el 25 de septiembre, revela una tensión profunda entre la soberanía digital de los ciudadanos
UE propone permitir a gigantes de IA acceso ilimitado a datos de ciudadanos europeos
Una expropiación digital en toda regla de los europeos
¿Por qué Irlanda está proponiendo esto? ¿Qué gana con debilitar la protección de datos?
Irlanda es donde tienen sede las grandes tecnológicas. Si la regulación es más laxa, esas empresas tienen menos costos de cumplimiento. Y la autoridad de datos irlandesa es la que supervisa a Google, Meta y OpenAI en Europa.
Pero eso es especulación sobre motivaciones. Lo que sabemos es que Irlanda está circulando el documento. No sabemos si es una propuesta que Irlanda respalda o solo un borrador para discusión.
¿Qué significa exactamente que algo sea "interés legítimo"?
Significa que la empresa puede procesar tus datos sin pedirte permiso. No necesita tu consentimiento expreso. Solo necesita justificar que tiene un interés legítimo en hacerlo.
Y aquí la propuesta dice que entrenar IA es automáticamente un interés legítimo. Eso es lo radical. No es que haya un equilibrio entre intereses; es que la ley presume que el interés de la empresa prevalece.
¿Quién se opone a esto?
Schrems y Noyb, claramente. También la Federación de Consumidores. Pero Schrems dice que Alemania, Polonia e Italia apoyan el texto.
Aunque Schrems basa eso en documentación que no puede publicar. Así que no podemos verificar independientemente qué países apoyan qué. Sabemos que hay una votación el 25 de septiembre, pero no sabemos el resultado.
¿Esto afectaría a datos históricos? ¿A información que ya fue recopilada?
Sí. Eso es lo que hace esto tan amplio. Google y Meta llevan décadas recopilando datos. Esta propuesta les permitiría usar todo eso retroactivamente para entrenar IA sin pedir consentimiento.
Aunque técnicamente, si se aprueba, sería legal prospectivamente. El cambio sería hacia adelante. Pero sí, los datos históricos quedarían disponibles bajo esta nueva categoría de "interés legítimo".
¿Hay alguna salvaguarda?
No muchas en lo que describe el documento. El artículo 25a permite que las propias empresas decidan qué datos son "anonimizados" y por tanto no protegidos.
Eso es lo más problemático. No hay un árbitro independiente. Es como permitir que el acusado sea también el juez.
Il Polso
- La propuesta introduce un artículo que convertiría el entrenamiento de IA en 'interés legítimo' automático, eliminando la necesidad de que las empresas obtengan consentimiento de los ciudadanos para usar sus datos.
- Millones de europeos perderían control sobre información personal acumulada durante décadas en redes sociales, chats y plataformas digitales, incluso si nunca fueron clientes de las empresas que la explotan.
- El jurista Max Schrems y organizaciones de consumidores alertan de que la propuesta fue diseñada con argumentos propios de los despachos de abogados de las grandes tecnológicas, no de los defensores de derechos ciudadanos.
- Alemania, Polonia e Italia estarían dispuestos a apoyar el texto, lo que acerca a Europa a convertirse en territorio abierto para la explotación masiva de datos por parte de corporaciones internacionales.
- Críticos advierten que lejos de fortalecer la industria tecnológica europea, la medida equivale a una venta de los datos del continente a operadores extranjeros ya consolidados, debilitando la competitividad local.
En el otoño de 2026, la presidencia irlandesa de la Unión Europea circula entre los Estados miembros una propuesta que podría desmantelar décadas de protección de datos ciudadanos: bajo el pretexto de simplificar la regulación digital y ganar competitividad, se abriría la puerta a que gigantes tecnológicos como OpenAI, Google y Meta usen libremente la información personal de millones de europeos para entrenar sus sistemas de inteligencia artificial. La iniciativa, que será sometida a votación informal el 25 de septiembre, revela una tensión profunda entre la soberanía digital de los ciudadanos y los intereses económicos de las grandes corporaciones, con Europa como escenario de una decisión que podría redefinir el equilibrio entre innovación y derechos fundamentales.
La presidencia irlandesa de la Unión Europea está impulsando una reforma del Reglamento General de Protección de Datos que, de aprobarse, permitiría a empresas como OpenAI, Google, Meta y Anthropic utilizar sin restricciones los datos personales de ciudadanos europeos para entrenar sus sistemas de inteligencia artificial. El documento, obtenido por la organización de privacidad Noyb y revisado por EL PAÍS, forma parte de un paquete regulatorio más amplio denominado ley ómnibus digital, presentado como una simplificación normativa que, según sus promotores, mantendría altos estándares de protección.
El núcleo de la propuesta es un nuevo artículo 88 bis que clasificaría automáticamente el desarrollo de IA como 'interés legítimo', eximiendo a las empresas de solicitar consentimiento expreso. Esto incluiría datos de personas que jamás fueron clientes de estas compañías, así como información recopilada hace años a través de redes sociales y plataformas digitales. Además, un artículo 25a redefinición práctica de los datos anonimizados permitiría a las propias empresas decidir qué información sigue estando protegida por la regulación europea.
Max Schrems, fundador de Noyb y conocido por sus victorias judiciales contra Facebook, califica la iniciativa como 'una expropiación digital en toda regla'. Señala que la propuesta replica argumentos históricamente defendidos por los despachos jurídicos de las grandes tecnológicas y que beneficia, sobre todo, a quienes ya acumulan enormes volúmenes de datos europeos, en detrimento de la industria tecnológica local. Anabel Arias, experta en derechos digitales de la Federación de Consumidores y Usuarios, coincide en que la simplificación regulatoria sirve de cobertura para debilitar derechos fundamentales.
La elección de Irlanda como impulsora de la propuesta no es accidental: el país alberga las sedes europeas de la mayoría de las grandes tecnológicas y ofrece condiciones fiscales favorables para las multinacionales. Una votación informal está prevista para el 25 de septiembre, con Alemania, Polonia e Italia aparentemente inclinados a apoyar el texto, lo que podría transformar Europa en un territorio abierto para la explotación comercial masiva de datos ciudadanos.
La presidencia irlandesa de la Unión Europea está preparando una propuesta que transformaría radicalmente cómo se protegen los datos personales de los ciudadanos europeos. El documento, obtenido por la organización de defensa de la privacidad Noyb y revisado por EL PAÍS, sugiere modificar el Reglamento General de Protección de Datos para permitir que empresas como OpenAI, Anthropic, Google y Meta utilicen sin restricciones toda la información que han acumulado durante años o décadas para entrenar sus sistemas de inteligencia artificial.
La propuesta forma parte de una reformulación más amplia conocida como ley ómnibus digital, un paquete regulatorio que busca simplificar la normativa digital europea mientras mantiene, según sus defensores, un alto nivel de protección ciudadana. Junto al RGPD, el paquete incluye el Reglamento Europeo de IA, aprobado hace apenas tres años, así como normas sobre ciberseguridad y plataformas digitales. Irlanda, que ostenta la presidencia de turno del Consejo de la UE hasta el 31 de diciembre, está circulando documentos entre los representantes de todos los Estados miembros para construir consensos antes de la votación final.
El corazón de la propuesta es un nuevo artículo, el 88 bis, que establecería que el procesamiento de datos personales en el contexto del desarrollo u operación de sistemas de IA se consideraría automáticamente un "interés legítimo". Esta categorización legal es crucial: al clasificarse como interés legítimo, las empresas no necesitarían obtener consentimiento expreso de los usuarios para tratar sus datos. En la práctica, esto significaría que las tecnológicas tendrían derecho a hacer uso ilimitado de esa información, incluyendo datos de personas que nunca han sido sus clientes pero que aparecen mencionadas en conversaciones de otros usuarios, así como información recopilada hace años a través de redes sociales, chats y otras plataformas.
Max Schrems, el jurista austriaco que litigó exitosamente contra Facebook y logró que las empresas extranjeras respetaran los estándares de privacidad de la UE, califica esta propuesta como "una expropiación digital en toda regla de los europeos". Schrems, ahora fundador de Noyb, una organización sin ánimo de lucro dedicada a la defensa de la privacidad digital, advierte que todo lo que los ciudadanos europeos hayan introducido alguna vez en sistemas digitales, o que las empresas de IA hayan obtenido por otros medios, se convertiría en un recurso libre para su explotación comercial.
La elección de Irlanda como sede de esta propuesta no es casual. La mayoría de las grandes tecnológicas estadounidenses y chinas tienen su sede europea en ese país, que ofrece un régimen fiscal especialmente favorable para las multinacionales. Esto significa que la autoridad de protección de datos competente para supervisar a estas corporaciones en territorio europeo es la irlandesa, y según Schrems, las decisiones que está tomando no han sido particularmente rigurosas con las grandes empresas que operan desde la isla.
La propuesta también incluye cambios en la definición de datos anonimizados a través de un nuevo artículo 25a. Aunque no altera formalmente el significado de datos personales, en la práctica lo redefine de manera que haría que la mayoría de los datos de rastreo, como identificadores de usuario o dispositivo, dejen de estar sujetos a la protección del RGPD. Más preocupante aún, la redacción del texto permite que sean las mismas compañías que tratan los datos las que decidan si un dato sigue siendo personal y, por tanto, protegido por la regulación europea. Schrems señala que estos cambios son típicos de argumentos presentados por despachos de abogados que defienden a grandes tecnológicas, y que durante años ha luchado en tribunales para que se desestimen reclamaciones similares.
Anabel Arias, experta en derechos digitales de la Federación de Consumidores y Usuarios, advierte que bajo el argumento de simplificar y hacer más competitiva la regulación europea, se están planteando cambios graves que debilitan los derechos fundamentales y la protección de las personas consumidoras. Una votación informal sobre el nuevo texto está prevista para el 25 de septiembre, y según Schrems, basándose en documentación oficial que ha revisado pero aún no puede publicar por temor a revelar sus fuentes, países como Alemania, Polonia e Italia estarían a favor del documento.
Schrems concluye con una crítica contundente a la lógica detrás de estos cambios: los políticos europeos parecen creer que la economía del continente se beneficiará de la derogación del mayor número posible de leyes, cuando en realidad cabe esperar exactamente lo contrario. La propuesta beneficia principalmente a los operadores más grandes, aquellos que ya han acumulado enormes cantidades de datos de ciudadanos europeos. Desde la perspectiva de la política industrial, sostiene, este enfoque es contraproducente: representa una venta total de los datos europeos a grandes empresas internacionales en lugar de fortalecer la capacidad competitiva de la industria tecnológica europea.
Citazioni salienti
Esto es una expropiación digital en toda regla de los europeos. Todo lo que hayamos introducido alguna vez en los sistemas digitales se convierte en un recurso libre para que las empresas de IA lo utilicen— Max Schrems, jurista austriaco y fundador de Noyb
Bajo el argumento de simplificar y hacer más competitiva la regulación europea, se están planteando graves cambios que debilitan los derechos fundamentales y la protección de las personas consumidoras— Anabel Arias, experta en derechos digitales de la Federación de Consumidores y Usuarios