BookinglyTech News
Ciberseguridad

noyb carga contra la UE por reescribir el RGPD para contentar a la IA

El grupo de Max Schrems sostiene que la enmienda al artículo 88c permitiría entrenar modelos con datos personales sin consentimiento y anticipa otro choque ante el TJUE

3 min de lecturaThe Register0 vistas

La Comisión Europea quiere que tratar datos personales para desarrollar y operar un sistema de IA sea, por defecto, un interés legítimo del responsable del tratamiento. Esa es la enmienda al artículo 88c del RGPD que aparece en un borrador de compromiso del Consejo, que además la rebautiza como artículo 88bis. noyb (None of Your Business), el grupo que dirige el abogado austriaco Max Schrems, ha respondido con dureza: dice que la propuesta equivale a abandonar los principios de protección de datos.

La mecánica del cambio es la que más incomoda. Con la redacción actual, quien entrene o explote un producto de IA no tendría que pedir consentimiento: se le presupone automáticamente un interés legítimo prevalente. Y no solo sobre los datos que recoge ahora, sino sobre todo lo que haya entrado en sistemas digitales en las últimas décadas, aunque el afectado nunca haya sido cliente de esa empresa de IA. Chats antiguos, publicaciones en redes sociales, cualquier registro almacenado. noyb lo resume así: el texto permitiría a las grandes tecnológicas usar ese material con prácticamente ninguna restricción mientras el fin sea "en el contexto" de la IA.

El encaje en la agenda de competitividad

El movimiento no llega aislado. La Comisión anunció un programa para reforzar la competitividad europea y "aligerar radicalmente la carga regulatoria" de ciudadanos, empresas y administraciones, con "ajustes inmediatos" a la normativa digital. En ese paquete entra también la revisión del régimen de tratamiento de datos personales. noyb sostiene que Bruselas ha dejado de lado sus prioridades en materia de protección de datos para atender al lobby tecnológico. En el Parlamento Europeo, según el grupo, la posición está dividida.

Schrems ha sido explícito en la comparación: "Bajo estas propuestas, los beneficios de las empresas de IA pesarían más que el derecho fundamental de los europeos a la privacidad. Esto no es otra cosa que una expropiación digital de los europeos". Y apunta a quién está detrás del consenso entre Estados miembros: "Una mayoría probable de Estados de la UE está diciendo que los intereses de Elon Musk, Marc Zuckerberg, Google u OpenAI en hacer beneficios enormes deben primar sobre el derecho fundamental de los europeos a la protección de datos".

El precedente en Luxemburgo

El historial de noyb es el motivo por el que este aviso se toma en serio. La organización tumbó en el Tribunal de Justicia de la UE dos acuerdos de transferencia de datos con Estados Unidos: el Safe Harbor en 2015 (caso Schrems I) y el Privacy Shield en 2020 (Schrems II). El TJUE podría examinar ahora si la reforma es compatible con los derechos fundamentales, y el grupo recuerda que ya ha anulado normas europeas por infracciones bastante menores, como la retención de datos o el traslado de información a Estados Unidos.

Para Schrems, la vía judicial puede ser la última que quede: "Si el legislador ha perdido toda noción de proporción y dirección, la gente solo puede acudir a los tribunales". Añade que una ley extrema y con riesgo alto de ser anulada genera más inseguridad jurídica, justo lo contrario de la simplificación prometida.

El texto no está cerrado y la redacción final puede cambiar, pero el punto de partida ya está sobre la mesa. Quien entrene modelos con datos de usuarios europeos tendrá que decidir si su base legal es el interés legítimo que Bruselas quiere bendecir o el consentimiento que exige la norma vigente, y si merece la pena diseñar el sistema para el escenario más estricto. La respuesta a esa pregunta depende de un borrador que aún tiene que pasar por el Parlamento y, probablemente, por el tribunal de Luxemburgo.