España quiere endurecer las garantías para impedir que las empresas tecnológicas puedan utilizar sin límites los datos personales de los europeos para entrenar modelos de inteligencia artificial. El Gobierno condiciona su apoyo a la nueva simplificación de la regulación digital que negocia la UE a que el texto establezca límites claros para proteger la privacidad de los ciudadanos.
Fuentes del Ministerio para la Transformación Digital explican a DEMÓCRATA que España está defendiendo esta posición en las negociaciones europeas sobre el Ómnibus Digital, la reforma con la que Bruselas pretende simplificar parte de la legislación comunitaria sobre datos, ciberseguridad e inteligencia artificial. La Comisión planteó el paquete para reducir cargas y aportar mayor claridad jurídica al desarrollo de la IA, incluido el tratamiento de datos personales.
La posición española parte de una premisa: facilitar el desarrollo de la inteligencia artificial no debe convertirse en una "barra libre" para utilizar información personal. El Gobierno defiende que la innovación y la competitividad pueden avanzar sin rebajar las garantías que ofrece actualmente la normativa europea de protección de datos.
Datos sintéticos antes que información personal
Uno de los principales cambios que reclama España afecta directamente a los datos utilizados para entrenar los modelos. El Ejecutivo quiere que las empresas recurran de manera prioritaria a datos sintéticos y anonimizados antes de utilizar información personal real.
Cuando el uso de datos reales resulte necesario, las compañías tendrían que justificar por qué necesitan recurrir a ellos. Para el Gobierno, alegar la existencia de un "interés legítimo" no debería bastar por sí solo para abrir la puerta al tratamiento indiscriminado de información personal.
Las fuentes ponen como ejemplo un sistema de inteligencia artificial destinado a detectar el cáncer. Su desarrollo podría necesitar datos reales para alcanzar un nivel adecuado de fiabilidad, pero esa necesidad no eliminaría la obligación de introducir garantías sobre la información utilizada, entre ellas su anonimización.
El debate no es menor. La propuesta europea pretende aportar mayor claridad sobre el uso de datos personales para desarrollar IA, mientras las autoridades europeas de protección de datos han advertido de que la simplificación regulatoria no debe traducirse en una reducción de los derechos fundamentales.
Un criterio europeo para determinar cuándo un dato es anónimo
España también pretende evitar que cada compañía pueda decidir por su cuenta cuándo considera que unos datos han dejado de ser personales y, por tanto, quedan fuera de determinadas protecciones.
Para ello, Transformación Digital propone que sea el Comité Europeo de Protección de Datos (EDPB) el encargado de establecer mediante una opinión vinculante para todos los Estados miembros criterios técnicos comunes para la anonimización y generación de datos sintéticos.
La intención es que exista una referencia común en toda la UE y reducir el margen para que las compañías interpreten individualmente cuándo un conjunto de información puede considerarse suficientemente anonimizado.
Precisamente, uno de los puntos sensibles de la reforma europea es la definición de los datos personales y las condiciones bajo las cuales determinados conjuntos de información pueden compartirse y utilizarse cuando quien los recibe carece de capacidad para volver a identificar al individuo.
Un derecho a decir "no" al entrenamiento de la IA
El segundo gran frente que plantea España afecta directamente a los ciudadanos. El Gobierno reclama recuperar un derecho de oposición incondicional para que cualquier persona pueda negarse a que sus datos sean utilizados para entrenar una inteligencia artificial.
La propuesta española busca que ese derecho sea efectivo y no meramente formal. Cuando retirar determinados datos del entrenamiento de un modelo resulte técnicamente inviable, las empresas deberían adoptar medidas alternativas que proporcionen una protección equivalente y limitar el tratamiento de esa información a lo estrictamente necesario, según explican las fuentes del Ministerio.
El objetivo es mantener capacidad de decisión sobre la información personal incluso en un contexto en el que los modelos de IA necesitan cantidades cada vez mayores de datos para su desarrollo.
España rechaza que competir en IA obligue a relajar el RGPD
La posición española entra de lleno en uno de los debates que acompañan a la revisión de las reglas digitales europeas: hasta dónde puede simplificarse la regulación para favorecer la competitividad sin reducir la protección de los ciudadanos.
Transformación Digital rechaza que Europa tenga que elegir entre desarrollar una industria competitiva de inteligencia artificial y mantener las garantías del Reglamento General de Protección de Datos (RGPD). El planteamiento del Gobierno pasa por establecer reglas "claras, proporcionadas y verificables" que proporcionen seguridad jurídica a las empresas sin dejar en sus manos la decisión sobre qué información personal pueden utilizar.
Las autoridades europeas de protección de datos han expresado una preocupación similar durante la tramitación del Ómnibus Digital. El EDPB y el Supervisor Europeo de Protección de Datos respaldan la simplificación normativa, pero han advertido de que algunos cambios podrían afectar a las garantías existentes.
España lleva así a la negociación europea tres condiciones principales: prioridad para los datos sintéticos y anonimizados, criterios comunes europeos sobre anonimización y un derecho efectivo de los ciudadanos a oponerse al entrenamiento de modelos con sus datos. De su incorporación dependerá, según trasladan las fuentes de Transformación Digital a DEMÓCRATA, el respaldo español a la nueva simplificación de las reglas digitales europeas.