
La presidencia irlandesa de la UE propondrá a los Estados miembros que el uso de los datos “en el contexto de la inteligencia artificial (IA)” sea automáticamente legal. Eso permitiría a las desarrolladoras de IA, como OpenAI, Anthropic, Google o Meta, usar toda la información que hayan recopilado en los últimos años (o décadas, en el caso de Google y Meta) para entrenar sus modelos. Eso se desprende de un documento oficial de Dublín, conseguido por la organización Noyb y al que ha tenido acceso EL PAÍS, en el que se recoge la propuesta de modificación del Reglamento General de Protección de Datos (RGPD), la norma que defiende el derecho fundamental a la privacidad de los ciudadanos europeos.
El Consejo propondrá a los Estados miembros una modificación de la normativa para que empresas como OpenAI, Anthropic, Google y Meta puedan usar sin límites la información recopilada durante años de los usuarios
La presidencia irlandesa de la UE propondrá a los Estados miembros que el uso de los datos “en el contexto de la inteligencia artificial (IA)” sea automáticamente legal. Eso permitiría a las desarrolladoras de IA, como OpenAI, Anthropic, Google o Meta, usar toda la información que hayan recopilado en los últimos años (o décadas, en el caso de Google y Meta) para entrenar sus modelos. Eso se desprende de un documento oficial de Dublín, conseguido por la organización Noyb y al que ha tenido acceso EL PAÍS, en el que se recoge la propuesta de modificación del Reglamento General de Protección de Datos (RGPD), la norma que defiende el derecho fundamental a la privacidad de los ciudadanos europeos.
La UE está preparando una reformulación y simplificación de todas sus normativas digitales, la conocida como ley ómnibus digital, cuyo objetivo declarado es reducir el papeleo para las empresas manteniendo “un alto nivel de protección” de los ciudadanos. Se incluyen en ese paquete regulatorio el mencionado RGPD, el Reglamento Europeo de IA (aprobado hace tan solo tres años) y otras normativas relativas a la ciberseguridad o las plataformas digitales. Irlanda está circulando un documento en el Consejo, el órgano de la UE que reúne a representantes de todos los Estados miembros, para preparar consensos de cara a aprobar la ley ómnibus digital antes de que el 31 de diciembre concluya su presidencia de turno.
La propuesta de regulación incorpora un nuevo artículo, el 88 bis, en el que se establece que “el procesamiento de datos personales en el contexto del desarrollo u operación de un sistema o modelo de IA se llevará a cabo por un interés legítimo”. Al considerarse interés legítimo, el operador no necesita pedirle al usuario consentimiento expreso para tratar sus datos. De aprobarse el texto así redactado, las tecnológicas tendrían derecho a hacer un uso ilimitado de esos datos, incluidos los de quienes nunca han sido sus clientes (pero son contactos o han sido mencionados por sus usuarios). También entrarían por esta puerta datos recogidos hace años o décadas, por ejemplo, a través de chats o redes sociales.
“Esto es una expropiación digital en toda regla de los europeos. Todo lo que hayamos introducido alguna vez en los sistemas digitales, o que las empresas de IA hayan obtenido por otros medios, se convierte en un recurso libre para que las empresas de IA lo utilicen”, afirma Max Schrems, el jurista austriaco que litigó contra Facebook y consiguió que las empresas extranjeras deban tratar los datos de los europeos de acuerdo con los estándares de la UE. Schrems es también fundador de Noyb (acrónimo de None of Your Business, traducido como No es asunto tuyo), la organización sin ánimo de lucro dedicada a la defensa de la privacidad digital en la que trabaja ahora.
Irlanda no es un país cualquiera para las grandes tecnológicas, tanto estadounidenses como chinas. La mayoría de ellas tienen su sede europea en ese país, que se ha dotado de un régimen fiscal especialmente favorable para las multinacionales. Al estar allí ubicadas, la autoridad de protección de datos competente para supervisar la actividad de esas corporaciones en suelo europeo es la irlandesa. Y las decisiones que está tomando no son duras con las grandes corporaciones que han montado su base en la isla.
Este viernes 25 de septiembre habrá una votación informal sobre el nuevo texto. Alemania, Polonia o Italia estarían a favor de ese documento, según asegura Schrems. Basa su afirmación en documentación oficial revisada por EL PAÍS, pero que todavía no puede publicar por temor a que se revelen sus fuentes. “Muchos Estados miembros de la UE están afirmando ahora que los intereses de Elon Musk, Google, Meta u OpenAI en obtener enormes beneficios deben prevalecer sobre nuestro derecho fundamental a la protección de datos”, dice.
“Bajo el argumento de simplificar y hacer más competitiva la regulación europea, se están planteando graves cambios que debilitan los derechos fundamentales y la protección de las personas consumidoras”, opina Anabel Arias, experta en derechos digitales de la Federación de Consumidores y Usuarios (CECU).
En otro apartado del texto refundado, el artículo 25a crea una nueva categoría: los datos anonimizados. No se toca el significado de datos personales, pero lo altera. “Haría que la mayoría de los datos de rastreo, como los identificadores de usuario o de dispositivo, dejen de estar sujetos al Reglamento General de Protección de Datos”, añade Schrems. La redacción del texto hace que, en la práctica, la decisión de si un dato es todavía personal, y por tanto cae bajo la protección del RGPD, le corresponda a las mismas compañías que los tratan. “Estos cambios son típicos de cualquier despacho de abogados que defienda a las grandes tecnológicas. Llevamos años luchando en los tribunales y ante las autoridades para que se desestimen estas reclamaciones. Es probable que el legislador de la UE les dé un nuevo impulso y, por lo tanto, haga que la legislación de la UE sea aún más compleja e inaplicable”, se queja el activista.
La discusión en el Consejo sobre la llamada ley ómnibus digital llega en un momento en el que la IA está en el centro de la discusión pública. Mientras las grandes desarrolladoras de estos sistemas llevan una semana hablando de autorregularse para afrontar una serie de eventos hipotéticos que ellas mismas podrían causar, y mientras la Casa Blanca ha manifestado su intención de no interceder en las operaciones de esta industria, la UE avanza en su nueva gran regulación digital.
Si la redacción final de la nueva normativa es como la de la propuesta irlandesa, la UE será a partir de ahora un territorio nada hostil para las grandes tecnológicas. “Los políticos parecen creer que la economía europea se beneficiará de la derogación del mayor número posible de leyes”, señala Schrems. “Sin embargo, cabe esperar exactamente lo contrario. Este cambio legislativo beneficia principalmente a los operadores más grandes, los que han recopilado cantidades ingentes de datos de los europeos. Se trata de una venta total de los datos europeos a las grandes empresas internacionales. Desde el punto de vista de la política industrial, este enfoque es una locura”, apostilla.
Sociedad en EL PAÍS
