Comunicaciones interpersonales de la UE · Reglamento (UE) 2021/1232 · segunda lectura, 9 de julio de 2026
314 eurodiputados votaron para acabar con Chat Control. Aun así, salió adelante.
Una pluralidad del Parlamento Europeo votó para rechazar el escaneo de mensajes. Según las normas de segunda lectura de la UE, eso no fue suficiente. Esto es lo que realmente cambió, qué aplicaciones se han sumado al escaneo de tus mensajes y cómo pasarte a servicios que se niegan a hacerlo — sin los mitos que circulan.
El rechazo requería la mayoría absoluta de los 720 miembros. A la moción le faltaron 47 votos. Las ausencias contaron a favor de la ley.
Sección — los hechos
Qué pasó realmente, en 60 segundos
Dos cosas distintas reciben el nombre de "Chat Control". La mayor parte de lo que se ha leído esta semana las confunde.
Lo que se aprobó el 9 de julio es la reactivación de "Chat Control 1.0", un régimen voluntario que permite a los proveedores escanear mensajes y correos en busca de material conocido de abuso sexual infantil. Google, Meta y Microsoft lo han usado durante años, en Gmail, Facebook Messenger, Instagram DM, Skype y Outlook. Expiró en abril de 2026 tras el rechazo del Parlamento; el Consejo lo reinstauró, y la votación de rechazo de esta semana se quedó a 47 votos. Está previsto que se mantenga vigente hasta el 3 de abril de 2028.
Lo que no salió adelante es "Chat Control 2.0", el escaneo obligatorio en el dispositivo de los mensajes de todo el mundo, incluidas las aplicaciones cifradas, por el que Signal ha dicho que abandonaría la UE. Ese reglamento sigue estancado en las negociaciones, que volvieron a romperse el 29 de junio. Regresa en septiembre de 2026.
El Parlamento también hizo algo que casi nadie recogió: aprobó una enmienda (369 votos, superando el mismo umbral que no alcanzó el rechazo) que excluye explícitamente a los servicios cifrados de extremo a extremo del ámbito del régimen reactivado.
- 26 MAR 2026
El Parlamento vota en contra de prorrogar el régimen de escaneo. Expira a principios de abril.
- 02 JUL 2026
El Consejo de la UE propone reinstaurarlo hasta abril de 2028.
- 07 JUL 2026
Se aprueba un procedimiento de urgencia (artículo 170) por 331 a 304, que obliga a una votación exprés en el último día de sesión antes del receso de verano — la maniobra que los críticos consideran el verdadero truco procedimental.
- 09 JUL 2026
La moción de rechazo obtiene 314 de los 361 votos necesarios. El régimen sobrevive. La enmienda que excluye el cifrado E2EE se aprueba con 369 votos.
- SEP 2026
Se reanudan las negociaciones sobre la versión obligatoria — Chat Control 2.0. Esta es la batalla que decidirá si las aplicaciones cifradas acaban siendo escaneadas.
Queda un paso procedimental: como el Parlamento modificó el texto, este vuelve al Consejo, que puede aceptar las enmiendas o forzar nuevas negociaciones. En cualquier caso, el régimen de escaneo voluntario ya está en marcha.
Sección — el seguimiento
¿Quién escanea y quién se niega?
El escaneo bajo este régimen es voluntario: estos proveedores lo eligieron, y lo aplicaron durante años antes de que expirara en abril. Los estados reflejan el historial de participación de cada servicio y sus compromisos públicos — se actualizan según cambian.
| Servicio | Estado | Fundamento |
|---|---|---|
| Gmail | SE SUMA | Uno de los servicios de Google incluidos en el ámbito de aplicación. Google declaró que compara mediante hash imágenes y vídeos en cuentas de la UE bajo este régimen, y afirma que no escanea texto en busca de captación de menores. |
| Instagram DM | SE SUMA | Meta aplica comparación de contenido multimedia en imágenes y vídeos en Instagram Direct y Messenger, en "superficies que no están cifradas de extremo a extremo". En 2024 actuó sobre unos 1,5 millones de archivos multimedia en conversaciones de la UE. |
| Snapchat | SE SUMA | Snap firmó el compromiso sectorial de abril de 2026 para seguir tomando "medidas voluntarias" contra el CSAM en sus servicios de comunicación interpersonal. Nunca ha presentado un informe de transparencia bajo este régimen. No cuenta con cifrado de extremo a extremo para texto. |
| Skype / Outlook | SE SUMA | Microsoft se acogió a la excepción y cita a Skype, Outlook, GroupMe y Teams como sus servicios incluidos. Genera firmas digitales de imágenes y vídeos. Xbox no figura entre ellos. |
| iCloud Mail | ESCANEA | Apple confirmó en 2021 que escanea los archivos adjuntos entrantes y salientes de iCloud Mail en busca de CSAM, y lo hace desde 2019. El correo no está cifrado. Apple nunca ha informado bajo este régimen — es una política propia, no de la UE. |
| Facebook Messenger | MIXTO | Los chats personales tienen cifrado E2EE por defecto desde finales de 2023, y Meta solo escanea superficies que no están cifradas de extremo a extremo. Seguía informando de comparación de contenido multimedia en conversaciones de Messenger hasta 2024. |
| Telegram | SIN E2EE POR DEFECTO | Los chats por defecto — incluidos todos los grupos y canales — están cifrados hacia los servidores de Telegram, no de extremo a extremo, por lo que la exclusión del 9 de julio no los alcanza. Telegram nunca ha figurado entre los proveedores que informan del uso de este régimen. Los Chats Secretos sí tienen cifrado de extremo a extremo genuino, pero son opcionales y solo funcionan uno a uno. |
| EXENTO — E2EE | Cifrado de extremo a extremo; cubierto por la exclusión del 9 de julio. Meta ha advertido de que no puede mantener un cifrado significativo bajo un mandato de escaneo. | |
| iMessage | EXENTO — E2EE | E2EE en tránsito; las copias de seguridad de iCloud sin Protección Avanzada de Datos debilitan esta protección. |
| Signal | SALDRÍA DE LA UE | Su presidenta, Meredith Whittaker: Signal abandonará el mercado de la UE antes que debilitar el cifrado. Reafirmado a lo largo de 2026. |
| Threema | RESISTIRÍA | Suiza; califica los planes de incompatibles con sus convicciones, con "todas las opciones" bajo estudio. |
| Tuta Mail | DEMANDANDO A LA UE | Alemana, E2EE; prepara públicamente acciones legales contra Chat Control. |
| Proton Mail | SE OPONE | Suiza, E2EE, hace campaña en contra; no se ha encontrado un compromiso de salida. |
| SimpleX Chat | SIN IDENTIFICADORES | Sin número de teléfono, sin nombre de usuario, sin identificadores de usuario — ninguna cuenta que vincule los mensajes contigo. |
Cada fila verificada el 2026-07-10 con las fuentes indicadas más abajo. Si un estado cambia → los suscriptores reciben un correo.
Sección — la parte honesta
Qué funciona y qué es puro teatro
El escaneo en el dispositivo es código dentro de la propia aplicación del proveedor, que se ejecuta antes de que tu mensaje se cifre. Cualquier medida que solo cambie lo que ocurre con tu tráfico después de salir de la aplicación no puede ayudar, por construcción. La mitad de los consejos que circulan no superan esta prueba.
| Medida | Veredicto | Por qué |
|---|---|---|
| Abandona los servicios que se suman al escaneo | FUNCIONA | Los servicios que se suman han escaneado contenido durante años bajo este régimen. Dejarlos es, con diferencia, el paso más importante. |
| Signal | FUNCIONA | E2EE real, sin participación en el escaneo, y un compromiso público creíble de marcharse antes que cumplir. |
| SimpleX Chat | FUNCIONA | La arquitectura más sólida: no hay identificadores de ningún tipo, por lo que dirigirse a usuarios concretos es técnicamente mucho más difícil. |
| Telegram | PARCIAL | No participa en el escaneo, así que supone una mejora real frente a Gmail o Instagram DM. Pero los chats por defecto no están cifrados de extremo a extremo: Telegram guarda las claves y almacena los mensajes, por lo que la exclusión del 9 de julio no los protege. Solo los Chats Secretos entran en ella, y son opcionales y solo uno a uno. |
| Proton Mail / Tuta | PARCIAL | Una mejora real frente al correo escaneado actual. Su resistencia futura depende de su voluntad declarada de pelear, no de una exención legal. |
| Threema / Session | PARCIAL | Tener sede en Suiza ayuda de cara a la aplicación de la ley; la normativa de la UE está redactada para alcanzar a cualquier servicio "ofrecido a usuarios de la UE". |
| Matrix / XMPP autoalojado | PARCIAL | Los servidores personales y no comerciales podrían quedar fuera de las normas — en teoría. Sin comprobar en la práctica. Los metadatos siguen filtrándose entre servidores. |
| VPNs | TEATRO | El escaneo ocurre en tu dispositivo antes del cifrado. Una VPN nunca ve el contenido que se escanea. Útil para otras cosas; inútil para esto. |
| Tor | TEATRO | El mismo problema de capa. El anonimato de red no elimina el código de escaneo de una aplicación. |
| Instalar tus apps por sideloading | TEATRO | Las órdenes vinculan al proveedor, no a la tienda de aplicaciones. Un WhatsApp instalado por sideloading es el mismo código. |
| GrapheneOS / Android sin Google | OTRA AMENAZA | Realmente valioso frente a la telemetría a nivel de sistema operativo. No elimina el código de escaneo de una aplicación que cumple la normativa. Hazlo por el motivo correcto. |
Sección — la escalera de escape
Cinco pasos, el más fácil primero
Llévate a tu gente contigo
Una tarde · gratis
Una app de mensajería cifrada que uses tú solo no sirve de nada. Mueve tus tres chats de grupo más importantes. Para cualquier cosa realmente sensible, usa SimpleX — sin número de teléfono, sin nombre de usuario, sin cuenta vinculada a ti.
Reduce la vigilancia que ya llevas encima
Un fin de semana · un Pixel compatible
GrapheneOS elimina la capa de telemetría de Google. Que quede claro: esto no vence el escaneo dentro de las apps — elimina una capa mayor, ya activa, que está por debajo.
Practica disciplina con los metadatos
Continuo · gratis
Con quién hablas y cuándo se filtra incluso desde apps cifradas. Separa identidades según el contexto. Verifica los números de seguridad en persona para cualquier contacto sensible. Trata el acceso a cualquier app gestionada de forma centralizada como algo revocable.
Gestiona tu propia infraestructura
Semanas · conocimientos de administración de sistemas
Un servidor Matrix o XMPP autoalojado para un pequeño círculo de confianza es el único peldaño que no depende de la promesa de resistencia de ninguna empresa. Te conviertes tú en el proveedor — posiblemente fuera del ámbito comercial de la normativa, aunque esa interpretación no se ha puesto a prueba.
Sección — septiembre
La verdadera batalla es en septiembre.
Chat Control 2.0 — la versión obligatoria, la que alcanza a las apps cifradas — vuelve a negociarse en septiembre de 2026. Un correo cuando eso avance, y cuando cambie el estado de cualquier app en el seguimiento. Nada más, nunca.
Sección — las pruebas
Fuentes
Cada afirmación anterior remite a una de estas fuentes. Si encuentras un error, avísanos y lo corregiremos con una entrada en el registro de cambios.
- Consejo de la UE — comunicado de prensa, 2 de julio de 2026
- Comisión Europea — COM(2025) 740 final, aplicación del Reglamento (UE) 2021/1232: "Google, LinkedIn, Meta, Microsoft y Yubo presentaron informes."
- Comisión Europea — COM(2023) 797 final: "Google, LinkedIn, Meta, Microsoft y X (antes Twitter) presentaron informes correspondientes a 2021 y 2022."
- Google Ireland — informe de transparencia conforme al Reglamento (UE) 2021/1232 (Google Chat, Hangouts y Gmail; comparación mediante hash; sin escaneo de texto para detectar captación)
- Microsoft — informes de transparencia por jurisdicción: servicios incluidos en el reglamento provisional de la UE sobre CSAM (Skype, Outlook, GroupMe, Teams)
- Meta Ireland — informe sobre la excepción CSAM en la UE: comparación de contenido multimedia "en Messenger e Instagram Direct, en superficies que no están cifradas de extremo a extremo", ~1,5 millones de archivos con actuación en conversaciones de la UE en 2024
- Google, Meta, Microsoft y Snap — declaración conjunta de abril de 2026 con el compromiso de continuar la detección voluntaria
- 9to5Mac — Apple confirma que escanea los adjuntos de iCloud Mail en busca de CSAM desde 2019
- The Register — crónica de la votación, 9 de julio de 2026
- Euronews — la enmienda de exclusión del cifrado E2EE
- netzpolitik.org — la maniobra del procedimiento de urgencia
- Verdes/ALE — votación de urgencia del artículo 170, 7 de julio de 2026
- Patrick Breyer — dosier sobre Chat Control
- EFF — contexto sobre el rechazo de abril de 2026
- The Record — advertencia de Signal sobre su salida de la UE
- Threema — posición pública
- TechRadar — la demanda que prepara Tuta
- FAQ de Telegram — los Chats en la Nube (privados y de grupo) usan cifrado cliente-servidor; solo los Chats Secretos están cifrados de extremo a extremo
- Documentación del protocolo de Telegram — "los Chats Secretos son chats uno a uno" y son específicos de cada dispositivo
- fightchatcontrol.eu — contacta con tu eurodiputado (activismo)
- EDRi — coalición Stop Scanning Me