Gyazo: Sicherheitslücke legt Daten von über 23 Millionen Nutzern offen

Europol: Comisión de la UE Planea facilitar las reglas de privacidad de datos para el análisis de AI

La Comisión Europea tiene previsto ampliar considerablemente las facultades de procesamiento de datos del organismo encargado de hacer cumplir la ley de la Unión Europea Europol, al tiempo que reduce las salvaguardias de privacidad existentes para los ciudadanos. Un proyecto de reglamento presentado en junio clasifica los requisitos actuales, cuyo mandato es que los datos almacenados sean proporcionales y directamente vinculados a un delito específico, como cargas administrativas. Para los ciudadanos de la Unión Europea, la iniciativa significa que los datos pertenecientes a personas inocentes podrían terminar habitualmente en los sistemas de análisis de la policía en el futuro.

Dejar la distinción entre sospechosos y no sospechosos

Hasta ahora, Europol solo se ha permitido almacenar datos personales si se demuestra un vínculo concreto con una investigación al Supervisor Europeo de Protección de Datos, Wojciech Wiewiórowski. Furthermore, data had to be strictly segmented into categories such as suspects or victims. Con arreglo a las propuestas de funcionarios de Bruselas, se concedería a Europol el permiso para realizar búsquedas de datos no apuntadas y sin sospechas.

En su evaluación del impacto, la Comisión justifica este movimiento directamente señalando el uso de algoritmos modernos: la diferenciación estricta entre sospechosos y no sospechosos dificulta la alimentación efectiva de los datos de capacitación en herramientas de aprendizaje automático y analítica avanzada. Civil rights organization Statewatch warns that this step paves the way for the widespread deployment of experimental AI systems in routine police work.

READ  Postbank Study: High Error Rates in AI Financial Advice Fuel Skepticism

Cloud Data Space y Tighter Ties con Tech Corporations

El proyecto también describe la creación de un espacio de datos de la policía europea basado en la nube. Los organismos de seguridad de los Estados Miembros podrán ingerir automáticamente datos de investigación mediante cargas directas. Además, los planes incluyen el acceso a la red Prüm II para intercambiar datos biométricos y reanudar las transferencias sistemáticas de datos a granel de la agencia fronteriza Frontex, que anteriormente fueron detenidas por el Supervisor Europeo de Protección de Datos debido a violaciones legales.

Al mismo tiempo, Europol está dispuesta a establecer vínculos más estrechos con el sector privado. Las empresas de tecnología privada tendrían acceso a los entornos de pruebas de la agencia. Además, Europol actuaría como centro central para que los actores privados intercambiaran información y aseguraran financiación para desarrollar herramientas de vigilancia digital dirigidas a capacidades como perfiles automatizados o eludir el cifrado. Europol también ganaría acceso a grupos de financiación como el programa marco de investigación de la UE Horizon Europe, destinado a 175 mil millones de euros de 2028 a 2034, por el cual la agencia no podía aplicar por sí misma.

Crítica sobre la falta de transparencia y pérdida de control

Los defensores de las libertades civiles y los activistas de la privacidad consideran los planes como una erosión de los derechos fundamentales. Según Statewatch, reducir estas salvaguardias aumenta el riesgo de desinformación y discriminación causadas por algoritmos defectuosos. Además, sería prácticamente imposible que las personas afectadas impugnaran el almacenamiento no autorizado de datos en los tribunales. Europol ya había obtenido exenciones de los requisitos de transparencia en virtud de la Ley europea de la AI para aplicaciones de alto riesgo.

READ  Postbank Study: High Error Rates in AI Financial Advice Fuel Skepticism

The proposal is further compounded by recent disclosures from former employees alleging that Europol previously operated unauthorized shadow systems to bypass data retention limits. Además, la práctica de la agencia de chatarra de datos en línea utilizando scripts automatizados y cambios de registro sólo «cuando sea posible» se dice que viola la jurisprudencia de la Corte Europea de Justicia, que manda rutas de auditoría completas y trazabilidad para modificaciones automatizadas de datos.

Consecuencias en la práctica

La propuesta se ajusta a los llamados paquetes de socorro más amplios: a través de iniciativas legislativas como la AI Omnibus y el Omnibus digital previsto, los críticos argumentan que la Comisión y el Consejo están tratando sistemáticamente de reducir los estándares de privacidad de datos de referencia.

Fuentes: Heise – Noticias, Heise – Netzpolitik

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio