¿Pueden leer tus Whatsapps? Qué aprobó de verdad Europa con Chat Control
Si has visto estos días titulares del tipo «Europa aprueba escanear tus mensajes privados» y te has quedado con mal cuerpo, esto te interesa. La respuesta corta es tranquilizadora. La larga, bastante más interesante que el titular.
La respuesta corta
No. Si usas Whatsapp, Signal o Telegram, nadie va a leer tus conversaciones por esta norma.
Esos servicios usan cifrado de extremo a extremo, y el texto aprobado el 9 de julio de 2026 incluye enmiendas que los excluyen expresamente. No es una interpretación generosa: está escrito.
Ahora bien, que la respuesta sea no hoy no significa que el asunto esté cerrado. La pelea de verdad viene después, y de eso casi nadie habla.
Entonces, ¿qué se aprobó exactamente?
Lo que se ha prorrogado se conoce como Chat Control 1.0, y su nombre oficial es Reglamento 2021/1232. Conviene entender qué es, porque la confusión empieza justo aquí.
No es una ley que ordene escanear nada. Es una excepción temporal a las normas europeas de privacidad en las comunicaciones. Dicho en corto: la norma general prohíbe que un proveedor husmee en los mensajes de sus usuarios, y esta excepción le permite hacerlo si quiere para detectar material de abuso sexual infantil.
La diferencia entre permitir y obligar es toda la diferencia del mundo, y es exactamente donde se han equivocado buena parte de los titulares.
Los dos límites que definen su alcance:
- Es voluntaria. Cada plataforma decide si se acoge o no.
- Solo cubre comunicaciones sin cifrar. Donde hay cifrado de extremo a extremo, el proveedor no puede leer el contenido ni queriendo y la reinstauración de julio lo deja además por escrito.
La prórroga mantiene la excepción en vigor hasta el 3 de abril de 2028.
La votación que no fue una aprobación
Aquí está la parte que merece contarse despacio, porque explica por qué tanta gente se ha llevado una impresión equivocada.
El Parlamento Europeo no votó aprobar la norma. Votó si la rechazaba. Y para tumbarla no bastaba con tener más votos: hacía falta mayoría absoluta de la cámara, 360 votos. Estos fueron los resultados:
| Votación | A favor de rechazar | En contra | Abstenciones |
|---|---|---|---|
| Primera lectura | 314 | 276 | 17 |
| Segunda lectura | 276 | 286 | 30 |
Fíjate en la primera fila. 314 eurodiputados quisieron tumbar la norma y 276 quisieron mantenerla. Ganaron los que querían tumbarla —por 38 votos— y aun así la norma siguió adelante, porque el listón no era la mayoría simple sino los 360.
Al no alcanzarse el umbral en ninguna de las dos lecturas, el expediente pasó automáticamente al Consejo. La norma no se aprobó: no se consiguió rechazarla. Suena parecido y no lo es.
Estuvo muerta tres meses
El otro dato que apenas se ha contado: esta norma ya había caducado. La cronología completa es esta:
- 26 de marzo de 2026 — el Parlamento Europeo rechaza la prórroga.
- 3 de abril de 2026 — la excepción expira. Durante tres meses, el escaneo voluntario deja de tener cobertura legal.
- Finales de junio de 2026 — la presidenta del Parlamento, Roberta Metsola, reabre el expediente.
- 9 de julio de 2026 — se reinstaura, esta vez con las enmiendas que excluyen el cifrado de extremo a extremo.
El momento elegido para la reapertura ha sido lo más criticado del proceso: coincide con el arranque del periodo vacacional, cuando reunir 360 eurodiputados en el hemiciclo es notablemente más difícil que en octubre. Quienes defienden la norma replican que el vacío legal dejaba sin cobertura a las plataformas que ya detectaban material de abuso, y que había que resolverlo cuanto antes.
Las dos cosas pueden ser ciertas a la vez.
Qué sí se puede escanear hoy
Todo lo que viaja sin cifrado de extremo a extremo: correo web, mensajes directos de redes sociales, servicios de mensajería que no cifran por defecto, y el contenido subido a plataformas de alojamiento.
Y conviene decirlo sin dramatismo: esto ya venía pasando desde 2021. La excepción no es nueva; lo nuevo es la prórroga. Si usabas correo web hace un mes, tu situación hoy es exactamente la misma.
Lo que de verdad hay que vigilar: Chat Control 2.0
Aquí está la noticia que debería haber ocupado los titulares, porque es donde se juega algo de calado.
Existe una segunda norma en tramitación, el Reglamento CSA, conocido como Chat Control 2.0. La propuesta original de la Comisión, de mayo de 2022, sí planteaba detección obligatoria mediante «órdenes de detección», y ahí sí estaba en juego el cifrado de extremo a extremo. Esa es la norma que ha generado la oposición de organizaciones de derechos digitales, criptógrafos y varios gobiernos.
Su estado actual:
- Sigue sin aprobarse. Continúa en negociación entre Parlamento, Consejo y Comisión.
- Las órdenes de detección obligatorias se retiraron en octubre de 2025, durante la presidencia danesa del Consejo.
- El debate abierto es si la detección queda del todo voluntaria o cabe una orden dirigida como último recurso en casos concretos.
- Sobre el cifrado hay acuerdo, al menos por ahora: las comunicaciones cifradas de extremo a extremo quedarían fuera.
Sí hay consenso en las partes menos polémicas: evaluaciones de riesgo para las plataformas, medidas de mitigación, obligaciones de notificación y la creación de un centro europeo de apoyo a víctimas y coordinación policial.
La presidencia del Consejo la ejerce este semestre Irlanda. Si ves circular que «la presidencia húngara» marca el calendario, es información caducada: Hungría presidió en el segundo semestre de 2024.
Por qué los titulares fallan
Los errores que hemos visto repetirse estos días son básicamente tres, y los tres nacen del mismo sitio:
- Confundir permitir con obligar. «Las plataformas deberán escanear» describe una norma que no se ha aprobado.
- Mezclar 1.0 con 2.0. Se atribuye a la norma prorrogada el contenido de la que sigue en negociación.
- Omitir la exclusión del cifrado. Es justo la enmienda que responde al miedo que despierta el titular.
No hace falta suponer mala fe. Es un expediente enrevesado, con dos normas de nombre casi idéntico, una votación cuyo resultado numérico dice lo contrario de su efecto y un calendario lleno de idas y venidas. Es fácil equivocarse; por eso conviene ir al texto.
Qué puedes hacer tú
- Usa mensajería con cifrado de extremo a extremo. WhatsApp y Signal lo llevan por defecto; en Telegram solo lo tienen los «chats secretos», no las conversaciones normales.
- Asume que el correo electrónico no es privado. No lo es desde mucho antes de Chat Control, y esta norma no cambia nada en ese frente.
- Sigue el expediente del Reglamento CSA, que es donde queda algo por decidir. Y desconfía de cualquier titular que hable de Chat Control sin aclarar de cuál de los dos habla.
Que la respuesta corta sea tranquilizadora no convierte el debate en una tontería. La tensión entre perseguir el abuso infantil y no construir una infraestructura de vigilancia sobre las comunicaciones de 450 millones de personas es real, y no se resuelve con un titular. Pero para opinar sobre ella conviene, primero, saber qué se ha votado.
Si te interesa cómo Europa está regulando la tecnología, lo hemos contado también en Europa obliga, Estados Unidos pide permiso y en la obligación de etiquetar el contenido hecho con IA.
Fuentes
- Chat Control 1.0 passed the European Parliament — through the back door — Euronews, 10 de julio de 2026 (cifras de las dos votaciones y umbral de los 360 votos)
- Chat Control — Wikipedia (cronología, carácter voluntario del Reglamento 2021/1232 y estado del Reglamento CSA)
- La Presidencia del Consejo de la UE — Consejo de la Unión Europea