ENATIC se reúne con la AEPD

El pasado 8 de mayo de 2025, ENATIC mantuvo una reunión institucional con la Agencia Española de Protección de Datos (AEPD) en el marco de la consulta pública abierta para la elaboración de su nuevo Plan Estratégico. La delegación de ENATIC estuvo integrada por Belén Arribas, Eduardo López, Leandro Núñez, Esther García y Rodolfo Tesone, mientras que por parte de la Agencia participaron Lorenzo Cotino y Marta Rico.

Durante el encuentro se trasladaron propuestas para reforzar la colaboración entre la AEPD y la abogacía especializada en el ecosistema digital. Entre los temas tratados destacaron la incorporación de áreas clave como las tecnologías innovadoras y la inteligencia artificial en la estrategia de la Agencia, el reconocimiento del Delegado de Protección de Datos como figura estratégica, y la importancia de proporcionar seguridad jurídica en la actuación administrativa.

Asimismo, se abordaron cuestiones como la interpretación de la normativa sobre biometría, el uso de datos seudonimizados en modelos de IA, y la necesidad de generar confianza para fomentar la participación en iniciativas como los sandboxes regulatorios. También se trató el papel del Observatorio de Derechos Digitales y la proyección internacional de la AEPD, especialmente en el ámbito iberoamericano.

Desde ENATIC valoramos muy positivamente la disposición de la Agencia al diálogo y confiamos en que esta colaboración contribuya a enriquecer el futuro Plan Estratégico, en beneficio de una protección de datos eficaz, equilibrada y adaptada a los retos del entorno digital

Vuelve la Gira de Derechos Digitales

El próximo martes 13 de mayo a las 17:00h, el Il·lustre Col·legi de l’Advocacia de Barcelona (ICAB) acoge la segunda sesión del ciclo formativo del Consejo General de la Abogacia Española, en colaboración con ENATIC.

 ¿El objetivo? Fortalecer el conocimiento de la abogacía sobre los derechos humanos digitales y promover la implementación de la Carta de Derechos Digitales en la práctica jurídica.

En formato presencial y online, la jornada analizará:

  • La Carta española de Derechos Digitales como herramienta pionera.
  • El enfoque europeo e internacional sobre estos derechos de cuarta generación.
  • Los retos legales y éticos en su aplicación.

Con la participación de:

  • Jesús M. Sánchez García, Decano del ICAB
  • Berta Álvarez Ciordia, Coordinadora de la Fundación Abogacía
  • Belén Arribas Sánchez, Presidenta de ENATIC – quien abordará la Carta desde una perspectiva jurídica actual.

Consulta el programa completo y asegura tu plaza.

Este evento se enmarca en el convenio entre Red.es y el CGAE, financiado por el Plan de Recuperación, Transformación y Resiliencia – fondos NextGenerationEU.

Europa frente al desafío digital: IA, neuroderechos y futuro tecnológico

El próximo viernes 9 de mayo, a las 18:30 horas, y a iniciativa de la incipiente Comisión Joven, ENATIC organiza la sesión online “Europa frente al desafío digital: IA, neuroderechos y futuro tecnológico”, un encuentro orientado a analizar la situación del ordenamiento jurídico europeo ante los profundos cambios derivados de la transformación tecnológica.

En un contexto marcado por el avance de la inteligencia artificial, la emergencia de los neuroderechos y el desarrollo de tecnologías como la computación cuántica, la sesión propone reflexionar sobre la capacidad del modelo europeo (tradicionalmente vinculado a la protección de los derechos fundamentales) para adaptarse a estos desafíos sin renunciar a sus principios.

El evento contará con la apertura institucional de Belén Arribas, presidenta de ENATIC, y Rodolfo Tesone, presidente emérito y vocal de la asociación.

La jornada se estructurará en dos mesas de debate. La primera, centrada en la respuesta ético-jurídica europea ante la inteligencia artificial, estará moderada por Belén Arribas y contará con la participación de Carmen Muñoz García, profesora titular de Derecho civil en la UCM; Francisco José Adán Castaño, abogado especializado en propiedad intelectual, privacidad y nuevas tecnologías; y Marcel Mir Teijeiro, investigador en políticas y gobernanza de inteligencia artificial.

La segunda mesa abordará los nuevos desafíos regulatorios en el ámbito digital, con especial atención al Espacio Europeo de Datos de Salud, los neuroderechos y la computación cuántica. Estará moderada por Pablo Sáez Hurtado, impulsor de la Comisión Joven de ENATIC, y contará con las intervenciones de Laura Centeno Casado, investigadora predoctoral en el CSIC; Patricia Llaque Gálvez, especialista en ética digital e inteligencia artificial centrada en el ser humano; y Carlos Saravia de Coca, matemático especializado en modelos de predicción para IA y economía.

La sesión se celebrará en formato online.

Imagen congreso internacional derecho digital Enatic

Revive el XI Congreso Internacional de Derecho Digital de ENATIC

Explora todas las mesas y ponencias del evento jurídico de referencia en Derecho Digital en España. Una jornada intensa, con voces expertas y reflexiones de futuro sobre regulación, tecnología e impacto social. Todos los vídeos ya disponibles, organizados por bloques temáticos.

¿Moda viral o riesgo digital? Impacto jurídico de la IA generativa

El próximo 15 de abril, a las 17:00 horas, ENATIC celebrará en formato online la sesión “¿Moda viral o riesgo digital?”, un encuentro orientado a analizar las implicaciones jurídicas y éticas del uso creciente de herramientas de inteligencia artificial generativa en la creación y transformación de imágenes.

La proliferación de aplicaciones que permiten convertir fotografías en versiones estilizadas (como el fenómeno reciente de las imágenes tipo anime) plantea interrogantes relevantes desde el punto de vista del Derecho. Más allá de su apariencia lúdica, estas prácticas abren cuestiones sobre el entrenamiento a partir de obras protegidas, la titularidad de los derechos sobre los contenidos generados y los riesgos asociados a usos indebidos, como la suplantación de identidad o la generación de contenidos manipulados.

La sesión contará con la apertura institucional de Belén Arribas, presidenta de ENATIC, y Rodolfo Tesone, presidente emérito de la asociación, y se estructurará en dos mesas de debate.

La primera mesa, dedicada a los modelos de lenguaje y la IA generativa como desafío a los derechos de autor y la propiedad intelectual, estará moderada por Belén Arribas y contará con la participación de Jesús Fernández Acevedo, abogado experto en derecho digital y vocal de ENATIC; y Francisco José Adán Castaño, abogado especializado en privacidad, nuevas tecnologías y propiedad intelectual.

La segunda mesa abordará el impacto del fenómeno desde la perspectiva de la privacidad, la ciberseguridad y la sostenibilidad tecnológica. Estará moderada por Pablo Sáez Hurtado, impulsor de la Comisión Joven de ENATIC, y contará con las intervenciones de Santiago Martín Caravaca, abogado tecnológico especializado en inteligencia artificial y propiedad intelectual, y Alberto González Pulido, asesor legal en cultura, libertad de expresión y políticas públicas sobre IA y derechos digitales.

Durante el encuentro se presentará, además, el primer Decálogo ENATIC para un uso responsable de la IA generativa, un documento orientado a ofrecer criterios prácticos desde una perspectiva jurídica, ética y técnica.

La actividad es gratuita, previa inscripción.

IA, sanciones y sector público: un debate necesario

El próximo 9 de abril, a las 18 horas, nuestro secretario general, Leandro Núñez, participará en representación de ENATIC en una mesa redonda sobre el anteproyecto de Ley para el buen uso y la gobernanza de la inteligencia artificial, organizada en el Consejo General de la Abogacía Española.

Uno de los aspectos más controvertidos del texto es la exclusión de las Administraciones Públicas del régimen sancionador de la norma. Frente a las cuantiosas multas previstas para las empresas (hasta 35 millones de euros o el 7 % de su facturación), el sector público solo podrá ser apercibido, incluso en casos de infracción muy grave. Esta diferencia de trato ha generado críticas por parte de asociaciones profesionales, expertos y entidades del ámbito digital, como la Asociación de Internautas, OdiseIA o APEP, entre otras.

ENATIC considera que esta exclusión plantea interrogantes jurídicos relevantes, especialmente si se tiene en cuenta que el propio Reglamento prevé la posibilidad de multar a los propios órganos y organismos de la Unión Europea, y permite a los Estados miembros establecer sanciones económicas para el sector público. Entendemos que el debate es necesario, máximo cuando nuestro ordenamiento ya contempla regímenes sancionadores aplicables a las Administraciones, por ejemplo, en materia de aguas o de competencia.

Por eso, ENATIC ha presentado alegaciones en el marco de la consulta pública actualmente abierta, proponiendo una revisión del modelo planteado. Nuestra participación en este tipo de iniciativas busca contribuir a una legislación más equilibrada, coherente y garantista, que promueva un uso responsable de la inteligencia artificial tanto en el sector privado como en el público.

Puedes seguirlo por streaming.

Arranca la Gira de Derechos Digitales

El próximo 10 de abril dará comienzo en Pamplona el ciclo formativo de ponencias sobre derechos humanos digitales, organizado por el Consejo General de la Abogacía Española en colaboración con ENATIC. Bajo el título “Gira de Derechos Digitales”, la iniciativa busca acercar a la profesión jurídica los retos y oportunidades que plantea la protección de los derechos en el entorno digital, fomentando tanto la capacitación en competencias específicas como la concienciación sobre su relevancia práctica.

La jornada se desarrollará en formato híbrido (presencial y online), con un enfoque que combina la perspectiva nacional e internacional. En el plano interno se abordará la Carta española de Derechos Digitales, en cuya elaboración colaboramos desde la Asociación, analizando su recorrido y los desafíos pendientes. Desde la óptica comparada, se examinará la propuesta europea de Carta de Derechos Digitales y la consideración de estos derechos como auténticos derechos humanos de cuarta generación.

El acto contará con la bienvenida de Blanca Ramos, decana del Colegio de la Abogacía de Pamplona, y con la intervención de Berta Álvarez, coordinadora de la Fundación. Posteriormente, Rodolfo Tesone, presidente emérito de ENATIC, presentará las claves de la Carta de Derechos Digitales.

Consulta el programa completo e inscríbete.

Este programa se enmarca en el Convenio suscrito entre Red.es y el Consejo de la Abogacía, financiado con fondos NextGenerationEU.

El XI Congreso Internacional de Derecho Digital, en los medios

El impacto del Congreso sigue creciendo. La reflexión sobre el futuro de los derechos digitales, la IA y la ciberseguridad ha generado eco en los principales medios jurídicos y generalistas.

Resumen del Congreso

  • Un programa con debates clave sobre identidad digital, regulación de IA y ciberseguridad.
  • Expertos de primer nivel abordando los retos legales y éticos de la transformación digital.
  • El lanzamiento de la Alianza por los Derechos Digitales, una iniciativa clave para el sector.

Primeros impactos en medios

Gracias a ponentes, asistentes y colaboradores por hacer posible este evento. Seguimos avanzando juntos en la defensa de los derechos digitales.

XI Congreso Internacional de Derecho Digital de ENATIC: Todo Listo para una Jornada Clave en el Sector

Una cita imprescindible para los profesionales del Derecho Digital

El 27 de febrero de 2025, ENATIC celebrará su XI Congreso Internacional de Derecho Digital, un evento de referencia en el sector que reunirá a expertos de primer nivel para debatir los desafíos y oportunidades que plantea la transformación digital en el ámbito jurídico.

El congreso, que se desarrollará en modalidad híbrida, permitirá la asistencia presencial en Madrid y el acceso online vía streaming, asegurando la participación de una audiencia global interesada en la evolución del Derecho Digital.

Un programa que abarca las temáticas clave del sector

El programa del congreso está diseñado para abordar las principales tendencias y desafíos normativos en el ámbito del Derecho Digital, con mesas de debate en las que intervendrán destacados profesionales y especialistas en la materia.

Entre los temas que se tratarán a lo largo de la jornada, destacan:

  • Inauguración
  • Los Derechos Digitales para la Nueva Era (Derechos Digitales de Protección, Seguridad y Libertad)
  • Los Derechos Digitales y la IA (Derechos Digitales de Protección, Seguridad y Libertad)
  • Protección de Datos
  • Ciberseguridad
  • Presentación Derechos Digitales de Protección, Seguridad y Libertad
  • Identidad Digital (eIDAS2)
  • Legaltech
  • Protección de Menores de Edad y Ciberseguridad
  • Modernización de la Justicia
  • Los Derechos Digitales y el Compliance
  • Despedida y Cierre

El evento contará con la participación de expertos de reconocido prestigio en las distintas áreas del Derecho Digital, quienes compartirán su visión sobre el impacto de la inteligencia artificial, la ciberseguridad, la regulación de los derechos digitales y otros temas clave en la agenda jurídica actual.

Últimas plazas disponibles

Dada la gran demanda de inscripciones, hemos habilitado 30 nuevas entradas presenciales para aquellos que deseen asistir físicamente a la jornada en Madrid. Además, aún es posible registrarse para la retransmisión online en streaming, permitiendo el acceso a los debates y ponencias desde cualquier parte del mundo.

Cómo asistir

Las inscripciones para el XI Congreso Internacional de Derecho Digital de ENATIC siguen abiertas. Para más información y registro, accede a nuestra web oficial:

https://www.eventbrite.es/e/xi-congreso-internacional-de-derecho-digital-enatic-tickets-1246222217199

Este congreso representa una oportunidad única para estar al día sobre las últimas tendencias en el sector y conectar con la comunidad de profesionales que está liderando el futuro del Derecho Digital. ¡Nos vemos el 27 de febrero!

RGPD & IA

Acabábamos noviembre con un “provvedimento” del Garante al Grupo Editorial italiano Gedi indicándole que el acuerdo publicado con OpenAI en virtud del cual el primero compartirá los contenidos publicados “de forma prácticamente simultánea e inmediata” con el segundo, podría conculcar los arts. 9 (tratamiento de categorías especiales de datos), 10 (Tratamiento de datos personales relativos a condenas e infracciones penales), 13 (Información que deberá facilitarse cuando los datos personales se obtengan del interesado), 14 (Información que deberá facilitarse cuando los datos personales no se hayan obtenido del interesado) del RGPD.

Y esto es así a ojos de la autoridad de protección de datos italiana que, con motivo de la publicación del mencionado acuerdo, inició una investigación de oficio ya que:

  1. los tratamientos de datos afectados implican un gran volumen de datos personales, que pueden incluir datos de categorías especiales de datos y datos relativos a condenas e infracciones penales;
  2. la Evaluación de impacto aportada por el Grupo editorial establece como base de legitimación para tal cesión el interés legítimo, no quedando clara la base de legitimación en lo relativo a las categorías especiales de datos involucradas;
  3. los titulares de los datos cuyos datos se cederán en el marco de este acuerdo no pueden esperar razonablemente dicha comunicación;
  4. los contenidos añadidos a las políticas de privacidad para facilitar la información de protección de datos “no parece suficiente para considerar cumplida la obligación de transparencia establecida en los artículos 13 y 14 del Reglamento, dado que hasta la fecha dicho párrafo aún no ha sido publicado (por ejemplo, la declaración de política de privacidad de La Repubblica se ha actualizado a diciembre de 2023) y que se dirige a los usuarios registrados en los periódicos mencionados y no a los interesados cuyos datos se comunican a OpenAI” y finalmente, señala el Garante que parece que GEDI no esté en condiciones de garantizar los derechos de los interesados y en particular su derecho de oposición.

Seguimos en diciembre y el día 17 el Comité europeo de protección de datos publicaba su dictamen sobre «ciertos aspectos de la protección de datos relacionados con el tratamiento de datos personales en el marco de los modelos de inteligencia artificial«), en particular sobre aspectos con motivo de la solicitud realizada por la autoridad de protección de irlandesa de un posicionamiento común (a la que cómo veremos, el Garante había transferido algunos asuntos de especial calado en el marco de su investigación sobre ChatGPT).

La opinión resulta interesante, aunque en varias cuestiones nos remite al ya conocido análisis «caso a caso». Sin perjuicio de ello, nos da detalle de i) cómo determinar si un modelo de IA debe estar sujeto al RGPD, cuándo y qué factores nos llevarían a ello, ii) el uso del IL como base de legitimación para el entrenamiento y el uso de los modelos de IA; y «concluye» abordando, para tres únicos supuestos, si la ilicitud del tratamiento de datos para el entrenamiento de modelos IA «contamina» o no los usos posteriores.

Para la primera cuestión, señala el Comité que no es posible considerar, como regla general, que todos los modelos de IA sean anónimos, sino que será necesario hacer esa evaluación caso por caso teniendo en cuenta, si los datos personales pueden ser extraídos o no, y si el resultado producido por el modelo podrá o no relacionarse de nuevo con los titulares cuyos
datos se utilizaron para el entrenamiento. Y después de leerlo, parece que esto va a ir de valorar si es posible o no a través del modelo la reidentificación y cuán difícil puede resultar. Facilita el Comité elementos para evaluar esa posibilidad e incluso nos da «pistas» sobre la documentación necesaria a mantener para acreditar tal aspecto.

Para la segunda y tercera cuestión, el interés legitimo y su utilización como base de legitimación para el entrenamiento de los modelos -teniendo en cuenta que los datos pueden haberse obtenido tanto del propio titular como a través de terceros-, y el posterior uso, se remite el comité a cuestiones generales que conocemos de informes y opiniones precedentes. Así nos recuerda los 3 requisitos de esta base de legitimación (identificación, evaluación de la necesidad del tratamiento y test de sopesamiento); señala y ejemplifica las afectaciones a derechos fundamentales de estos tratamientos; y finaliza este apartado haciendo, a nuestro juicio especial énfasis, en la información a los titulares de los datos y a su expectativa razonable.

Finaliza su opinión el Comité, como os decíamos, planteando tres escenarios que parten de un tratamiento ilegítimo de datos para el entrenamiento de un modelo que, no siendo anónimo, posteriormente, usa el mismo responsable del tratamiento u otro y un último caso en el que, si bien el responsable del tratamiento que desarrolla el modelo lo hace de manera ilícita desde el punto de vista del RGPD, lo anonimiza y es solo después de esa anominización, que se da el uso por parte de otro responsable del tratamiento.

Sin duda, esta opinión requerirá de varias lecturas pero en esta primera, nos quedamos con lo siguiente: i) recuerda el Comité a las autoridades de protección de datos sus poderes no solo sancionadores sino también correctivos; ii) señala que la valoración deberá hacerse caso a caso y iii) si bien para los dos primeros supuestos habrá que estar a la responsabilidad proactiva y la necesidad de que el responsable que esté tratando los datos pueda asegurar en todo caso la legitimidad del tratamiento, en el último, el segundo responsable no se contamina de la ilicitud del primero siempre que haya mediado esa anomización. A no olvidar que el tratamiento posterior en el que se incluya como medio del tratamiento el modelo anónimo, si incluye datos personales, deberá cumplir con el RGPD.

Y finalmente, solo tres días después de esta opinión, vuelve a publicar el Garante. En este caso, la sonadísima resolución sobre OpenAI y su servicio de ChatGPT. Este expediente se inició por parte del Garante de oficio con motivo de la noticia de prensa en la que se señalaba que ChatGPT había tenido problemas técnicos y que usuarios podían visualizar “la cronología de los títulos de los chats de otros usuarios”.

En el marco de tal procedimiento, recordamos todos la medida cautelar establecida por el Garante en marzo de limitación en territorio italiano del servicio, medida que se levantó en abril bajo la condición de adopción por parte de OpenAI de medidas idóneas para garantizar la adecuación del tratamiento con el RGPD. Pues bien, el pasado día 20, la autoridad italiana ha publicado su resolución en la que reprocha a OpenAI y su servicio de ChatPGT:

  1. Incumplimiento de la obligación de comunicación de brechas de datos personales (art. 33 RGPD): a pesar de haber comunicado la brecha a la autoridad irlandesa, el Garante considera que se ha infringido el art. 33 RGPD ya que debería haberse comunicado a la autoridad italiana.
  2. Falta de licitud del tratamiento: considera el Garante que OpenAI no había individualizado durante el entrenamiento del ChatGPT la base jurídica necesaria para el tratamiento de datos que implicaba (arts. 5 y 6 RGPD). Importante señalar que el Garante no se manifiesta sobre si el interés legítimo es la base adecuada para el tratamiento de entrenamiento de los modelos, cuestión que traslada a la autoridad principal (autoridad de protección de datos irlandesa).
  3. Incumplimiento del deber de información (arts. 5.1.a, 12 y 13 RPGD). Señala el Garante que i) la política informativa únicamente estaba en inglés, ii) no resultaba fácil su localización, iii) no permitía su lectura antes del registro y iv) las referencia a la mejora del servicio no podían entenderse como información sobre la “específica, peculiar e innovativa finalidad de entrenamiento de modelos de IA generativa”, por lo que, considera que resulta del todo insuficiente en relación con los usuarios. Adicionalmente, considera el Garante que para los no usuarios cuyos datos se han utilizado para el entrenamiento del modelo, si bien la información publicada por OpenAI era mucha y técnicamente relevante, no sirve para el cumplimiento del art. 12 y 13 ya que los usuarios no tendrían porqué sentirse interpelados por los mismos y acceder a ellos. Con ello, considera el Garante que ante la ausencia de información no solo se conculcan las obligaciones específicas de información sino el propio principio de transparencia que va muchas más allá.
  4. Ausencia de mecanismos de verificación de la edad (arts. 8, 24 y 25 del RGPD). Entiende el Garante que la propia sociedad preveía en sus términos legales la posibilidad de utilización del servicio por menores de 13 a 18 años para lo cual preveía la necesidad de la autorización del tutor legal y, sin embargo, no había previsto ningún mecanismo para verificar ese permiso de los tutores.
  5. Inexactitud de los datos (art. 5.1 RGPD): entiende el Garante que la naturaleza probabilística del sistema pero concluye que ello no exime a la sociedad de cumplir con el principio de exactitud. Reproduce las medidas implementadas por OpenAI para mejorar la exactitud del modelo durante el procedimiento y concluye que, estando lejos de resolverse y atendiendo al mecanismo de ventanilla única, pasa la cuestión a la autoridad irlandesa.
  6. Falta de cumplimiento de la medida correctiva de campaña informativa a convenir con la autoridad (art. 83.5.d RGPD): entiende el Garante que la campaña realizada por OpenAI no cumple con lo requerido por la autoridad ya que i) no ha sido acordada con el Garante, ii) no resulta idónea (medios elegidos, modalidades de comunicación, tiempo limitado de la misma para llegar al público en general).

Resuelve el Garante con imposición de una sanción de 15 millones de euros y la obligación de realización de la campaña divulgativa.

Importantísimo, y a la espera quedamos de la resolución de las cuestiones que el Garante reenvía a la autoridad irlandesa en relación con el uso del interés legítimo como base de legitimación para el entrenamiento de modelo y el cumplimiento del principio de exactitud en el marco de estas tecnologías. Como veis, lectura asegurada para el 2025.

Esther García Encinas
Abogado senior en Privacidad, Inteligencia Artificial y Contratación Mercantil en CaixaBank