ESCAPE CHAT CONTROL · escapechatcontrol.com ESTADO: DOCUMENTO VIVO · PUBLICADO · ÚLTIMA VERIFICACIÓN

Comunicaciones interpersonales de la UE · Reglamento (UE) 2021/1232 · segunda lectura, 9 de julio de 2026

314 eurodiputados votaron para acabar con Chat Control. Aun así, salió adelante.

Una pluralidad del Parlamento Europeo votó para rechazar el escaneo de mensajes. Según las normas de segunda lectura de la UE, eso no fue suficiente. Esto es lo que realmente cambió, qué aplicaciones se han sumado al escaneo de tus mensajes y cómo pasarte a servicios que se niegan a hacerlo — sin los mitos que circulan.

Sección — los hechos

Qué pasó realmente, en 60 segundos

Dos cosas distintas reciben el nombre de "Chat Control". La mayor parte de lo que se ha leído esta semana las confunde.

Lo que se aprobó el 9 de julio es la reactivación de "Chat Control 1.0", un régimen voluntario que permite a los proveedores escanear mensajes y correos en busca de material conocido de abuso sexual infantil. Google, Meta y Microsoft lo han usado durante años, en Gmail, Facebook Messenger, Instagram DM, Skype y Outlook. Expiró en abril de 2026 tras el rechazo del Parlamento; el Consejo lo reinstauró, y la votación de rechazo de esta semana se quedó a 47 votos. Está previsto que se mantenga vigente hasta el 3 de abril de 2028.

Lo que no salió adelante es "Chat Control 2.0", el escaneo obligatorio en el dispositivo de los mensajes de todo el mundo, incluidas las aplicaciones cifradas, por el que Signal ha dicho que abandonaría la UE. Ese reglamento sigue estancado en las negociaciones, que volvieron a romperse el 29 de junio. Regresa en septiembre de 2026.

El Parlamento también hizo algo que casi nadie recogió: aprobó una enmienda (369 votos, superando el mismo umbral que no alcanzó el rechazo) que excluye explícitamente a los servicios cifrados de extremo a extremo del ámbito del régimen reactivado.

  • 26 MAR 2026

    El Parlamento vota en contra de prorrogar el régimen de escaneo. Expira a principios de abril.

  • 02 JUL 2026

    El Consejo de la UE propone reinstaurarlo hasta abril de 2028.

  • 07 JUL 2026

    Se aprueba un procedimiento de urgencia (artículo 170) por 331 a 304, que obliga a una votación exprés en el último día de sesión antes del receso de verano — la maniobra que los críticos consideran el verdadero truco procedimental.

  • 09 JUL 2026

    La moción de rechazo obtiene 314 de los 361 votos necesarios. El régimen sobrevive. La enmienda que excluye el cifrado E2EE se aprueba con 369 votos.

  • SEP 2026

    Se reanudan las negociaciones sobre la versión obligatoria — Chat Control 2.0. Esta es la batalla que decidirá si las aplicaciones cifradas acaban siendo escaneadas.

Queda un paso procedimental: como el Parlamento modificó el texto, este vuelve al Consejo, que puede aceptar las enmiendas o forzar nuevas negociaciones. En cualquier caso, el régimen de escaneo voluntario ya está en marcha.

Sección — el seguimiento

¿Quién escanea y quién se niega?

El escaneo bajo este régimen es voluntario: estos proveedores lo eligieron, y lo aplicaron durante años antes de que expirara en abril. Los estados reflejan el historial de participación de cada servicio y sus compromisos públicos — se actualizan según cambian.

ServicioEstadoFundamento
GmailSE SUMAUno de los servicios de Google incluidos en el ámbito de aplicación. Google declaró que compara mediante hash imágenes y vídeos en cuentas de la UE bajo este régimen, y afirma que no escanea texto en busca de captación de menores.
Instagram DMSE SUMAMeta aplica comparación de contenido multimedia en imágenes y vídeos en Instagram Direct y Messenger, en "superficies que no están cifradas de extremo a extremo". En 2024 actuó sobre unos 1,5 millones de archivos multimedia en conversaciones de la UE.
SnapchatSE SUMASnap firmó el compromiso sectorial de abril de 2026 para seguir tomando "medidas voluntarias" contra el CSAM en sus servicios de comunicación interpersonal. Nunca ha presentado un informe de transparencia bajo este régimen. No cuenta con cifrado de extremo a extremo para texto.
Skype / OutlookSE SUMAMicrosoft se acogió a la excepción y cita a Skype, Outlook, GroupMe y Teams como sus servicios incluidos. Genera firmas digitales de imágenes y vídeos. Xbox no figura entre ellos.
iCloud MailESCANEAApple confirmó en 2021 que escanea los archivos adjuntos entrantes y salientes de iCloud Mail en busca de CSAM, y lo hace desde 2019. El correo no está cifrado. Apple nunca ha informado bajo este régimen — es una política propia, no de la UE.
Facebook MessengerMIXTOLos chats personales tienen cifrado E2EE por defecto desde finales de 2023, y Meta solo escanea superficies que no están cifradas de extremo a extremo. Seguía informando de comparación de contenido multimedia en conversaciones de Messenger hasta 2024.
TelegramSIN E2EE POR DEFECTOLos chats por defecto — incluidos todos los grupos y canales — están cifrados hacia los servidores de Telegram, no de extremo a extremo, por lo que la exclusión del 9 de julio no los alcanza. Telegram nunca ha figurado entre los proveedores que informan del uso de este régimen. Los Chats Secretos sí tienen cifrado de extremo a extremo genuino, pero son opcionales y solo funcionan uno a uno.
WhatsAppEXENTO — E2EECifrado de extremo a extremo; cubierto por la exclusión del 9 de julio. Meta ha advertido de que no puede mantener un cifrado significativo bajo un mandato de escaneo.
iMessageEXENTO — E2EEE2EE en tránsito; las copias de seguridad de iCloud sin Protección Avanzada de Datos debilitan esta protección.
SignalSALDRÍA DE LA UESu presidenta, Meredith Whittaker: Signal abandonará el mercado de la UE antes que debilitar el cifrado. Reafirmado a lo largo de 2026.
ThreemaRESISTIRÍASuiza; califica los planes de incompatibles con sus convicciones, con "todas las opciones" bajo estudio.
Tuta MailDEMANDANDO A LA UEAlemana, E2EE; prepara públicamente acciones legales contra Chat Control.
Proton MailSE OPONESuiza, E2EE, hace campaña en contra; no se ha encontrado un compromiso de salida.
SimpleX ChatSIN IDENTIFICADORESSin número de teléfono, sin nombre de usuario, sin identificadores de usuario — ninguna cuenta que vincule los mensajes contigo.

Cada fila verificada el 2026-07-10 con las fuentes indicadas más abajo. Si un estado cambia → los suscriptores reciben un correo.

Sección — la parte honesta

Qué funciona y qué es puro teatro

El escaneo en el dispositivo es código dentro de la propia aplicación del proveedor, que se ejecuta antes de que tu mensaje se cifre. Cualquier medida que solo cambie lo que ocurre con tu tráfico después de salir de la aplicación no puede ayudar, por construcción. La mitad de los consejos que circulan no superan esta prueba.

MedidaVeredictoPor qué
Abandona los servicios que se suman al escaneoFUNCIONALos servicios que se suman han escaneado contenido durante años bajo este régimen. Dejarlos es, con diferencia, el paso más importante.
SignalFUNCIONAE2EE real, sin participación en el escaneo, y un compromiso público creíble de marcharse antes que cumplir.
SimpleX ChatFUNCIONALa arquitectura más sólida: no hay identificadores de ningún tipo, por lo que dirigirse a usuarios concretos es técnicamente mucho más difícil.
TelegramPARCIALNo participa en el escaneo, así que supone una mejora real frente a Gmail o Instagram DM. Pero los chats por defecto no están cifrados de extremo a extremo: Telegram guarda las claves y almacena los mensajes, por lo que la exclusión del 9 de julio no los protege. Solo los Chats Secretos entran en ella, y son opcionales y solo uno a uno.
Proton Mail / TutaPARCIALUna mejora real frente al correo escaneado actual. Su resistencia futura depende de su voluntad declarada de pelear, no de una exención legal.
Threema / SessionPARCIALTener sede en Suiza ayuda de cara a la aplicación de la ley; la normativa de la UE está redactada para alcanzar a cualquier servicio "ofrecido a usuarios de la UE".
Matrix / XMPP autoalojadoPARCIALLos servidores personales y no comerciales podrían quedar fuera de las normas — en teoría. Sin comprobar en la práctica. Los metadatos siguen filtrándose entre servidores.
VPNsTEATROEl escaneo ocurre en tu dispositivo antes del cifrado. Una VPN nunca ve el contenido que se escanea. Útil para otras cosas; inútil para esto.
TorTEATROEl mismo problema de capa. El anonimato de red no elimina el código de escaneo de una aplicación.
Instalar tus apps por sideloadingTEATROLas órdenes vinculan al proveedor, no a la tienda de aplicaciones. Un WhatsApp instalado por sideloading es el mismo código.
GrapheneOS / Android sin GoogleOTRA AMENAZARealmente valioso frente a la telemetría a nivel de sistema operativo. No elimina el código de escaneo de una aplicación que cumple la normativa. Hazlo por el motivo correcto.

Sección — la escalera de escape

Cinco pasos, el más fácil primero

  1. Deja de alimentar a los servicios que se suman

    Minutos · gratis

    Mueve tus conversaciones privadas a Signal y tu correo privado a Proton o Tuta. Gmail, Instagram DM y Snapchat han participado en el escaneo de contenido durante años — este paso importa al margen de cualquier votación futura.

  2. Llévate a tu gente contigo

    Una tarde · gratis

    Una app de mensajería cifrada que uses tú solo no sirve de nada. Mueve tus tres chats de grupo más importantes. Para cualquier cosa realmente sensible, usa SimpleX — sin número de teléfono, sin nombre de usuario, sin cuenta vinculada a ti.

  3. Reduce la vigilancia que ya llevas encima

    Un fin de semana · un Pixel compatible

    GrapheneOS elimina la capa de telemetría de Google. Que quede claro: esto no vence el escaneo dentro de las apps — elimina una capa mayor, ya activa, que está por debajo.

  4. Practica disciplina con los metadatos

    Continuo · gratis

    Con quién hablas y cuándo se filtra incluso desde apps cifradas. Separa identidades según el contexto. Verifica los números de seguridad en persona para cualquier contacto sensible. Trata el acceso a cualquier app gestionada de forma centralizada como algo revocable.

  5. Gestiona tu propia infraestructura

    Semanas · conocimientos de administración de sistemas

    Un servidor Matrix o XMPP autoalojado para un pequeño círculo de confianza es el único peldaño que no depende de la promesa de resistencia de ninguna empresa. Te conviertes tú en el proveedor — posiblemente fuera del ámbito comercial de la normativa, aunque esa interpretación no se ha puesto a prueba.

Sección — septiembre

La verdadera batalla es en septiembre.

Chat Control 2.0 — la versión obligatoria, la que alcanza a las apps cifradas — vuelve a negociarse en septiembre de 2026. Un correo cuando eso avance, y cuando cambie el estado de cualquier app en el seguimiento. Nada más, nunca.

Sección — las pruebas

Fuentes

Cada afirmación anterior remite a una de estas fuentes. Si encuentras un error, avísanos y lo corregiremos con una entrada en el registro de cambios.

  1. Consejo de la UE — comunicado de prensa, 2 de julio de 2026
  2. Comisión Europea — COM(2025) 740 final, aplicación del Reglamento (UE) 2021/1232: "Google, LinkedIn, Meta, Microsoft y Yubo presentaron informes."
  3. Comisión Europea — COM(2023) 797 final: "Google, LinkedIn, Meta, Microsoft y X (antes Twitter) presentaron informes correspondientes a 2021 y 2022."
  4. Google Ireland — informe de transparencia conforme al Reglamento (UE) 2021/1232 (Google Chat, Hangouts y Gmail; comparación mediante hash; sin escaneo de texto para detectar captación)
  5. Microsoft — informes de transparencia por jurisdicción: servicios incluidos en el reglamento provisional de la UE sobre CSAM (Skype, Outlook, GroupMe, Teams)
  6. Meta Ireland — informe sobre la excepción CSAM en la UE: comparación de contenido multimedia "en Messenger e Instagram Direct, en superficies que no están cifradas de extremo a extremo", ~1,5 millones de archivos con actuación en conversaciones de la UE en 2024
  7. Google, Meta, Microsoft y Snap — declaración conjunta de abril de 2026 con el compromiso de continuar la detección voluntaria
  8. 9to5Mac — Apple confirma que escanea los adjuntos de iCloud Mail en busca de CSAM desde 2019
  9. The Register — crónica de la votación, 9 de julio de 2026
  10. Euronews — la enmienda de exclusión del cifrado E2EE
  11. netzpolitik.org — la maniobra del procedimiento de urgencia
  12. Verdes/ALE — votación de urgencia del artículo 170, 7 de julio de 2026
  13. Patrick Breyer — dosier sobre Chat Control
  14. EFF — contexto sobre el rechazo de abril de 2026
  15. The Record — advertencia de Signal sobre su salida de la UE
  16. Threema — posición pública
  17. TechRadar — la demanda que prepara Tuta
  18. FAQ de Telegram — los Chats en la Nube (privados y de grupo) usan cifrado cliente-servidor; solo los Chats Secretos están cifrados de extremo a extremo
  19. Documentación del protocolo de Telegram — "los Chats Secretos son chats uno a uno" y son específicos de cada dispositivo
  20. fightchatcontrol.eu — contacta con tu eurodiputado (activismo)
  21. EDRi — coalición Stop Scanning Me