El día de 48 horas
Hoy, martes 19 de mayo de 2026, la Comisión Federal de Comercio empieza a aplicar la Sección 3 de la Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act —la Ley TAKE IT DOWN—.
La ley fue firmada por el presidente Trump el 19 de mayo de 2025. La sección penal —la Sección 2— era exigible desde la fecha de la firma. La sección federal de retirada obligatoria —la Sección 3, que regula las obligaciones de las plataformas— tenía un periodo de gracia de 12 meses para dar tiempo a las plataformas a construir sistemas de cumplimiento. El periodo de gracia expira hoy.
La arquitectura de retirada obligatoria es novedosa en Estados Unidos. La FTC será quien la aplique. La sanción por infracción es de 53.088 dólares: la sanción civil máxima de la FTC ajustada a la inflación. La sanción escala: por instancia no depurada, por copia idéntica conocida. Una plataforma que aloje diez copias de una única imagen señalada se expone a diez infracciones.
La ventana de 48 horas es inusualmente estrecha. Una plataforma cubierta —definida como cualquier sitio web público, servicio en línea, aplicación o aplicación móvil que ofrezca principalmente un foro para contenido generado por usuarios, o que esté diseñada principalmente para publicar representaciones visuales íntimas no consentidas— dispone de 48 horas desde la recepción de un aviso válido de la víctima para eliminar el contenido. La plataforma debe eliminar además las "known identical copies" (copias idénticas conocidas).
La cobertura abarca dos categorías de contenido estructuralmente distintas:
- Representaciones visuales íntimas reales de una persona identificable manteniendo conducta sexual
- Representaciones íntimas sintéticas generadas por IA ("deepfakes") de un individuo identificable
Ambas activan la misma obligación de retirada.
El 11 de mayo de 2026, el presidente de la FTC, Andrew Ferguson, envió cartas recordatorias de cumplimiento a quince grandes plataformas tecnológicas: Amazon, Alphabet (Google), Apple, Automattic (WordPress / Tumblr), Bumble, Discord, Match Group (Tinder / Hinge), Meta (Facebook / Instagram / WhatsApp / Threads), Microsoft (LinkedIn / Xbox), Pinterest, Reddit, SmugMug (Flickr), Snapchat, TikTok y X. Las cartas detallaban los requisitos y la estructura sancionadora y recordaban a los destinatarios que hoy empieza la aplicación de la ley.
La lista de quince es el mapa de prioridades de la FTC. Las plataformas abarcan grandes alojadores de contenido generado por usuarios (Meta, X, TikTok, Reddit), plataformas de citas (Bumble, Match Group), plataformas de publicación (Automattic, Pinterest, SmugMug) y plataformas de plataformas (Apple, Microsoft, Alphabet, Amazon, Discord, Snapchat). Llamativamente ausentes de la lista —aunque técnicamente cubiertas— están Mastodon, Pixelfed, el Internet Archive, Wikipedia, GitHub y la red federada de servidores domésticos de Matrix.
Hoy es el día en que arranca el reloj federal de retirada obligatoria.
Cincuenta y tres mil dólares
La sanción civil es de 53.088 dólares por infracción.
Es el máximo ajustado a la inflación conforme a la Federal Civil Penalties Inflation Adjustment Act Improvements Act. Se aplica en la mayoría de los contextos regulatorios de la FTC. Para la Ley TAKE IT DOWN, escala: por copia no depurada, por copia idéntica conocida.
La aritmética es estructural. Una plataforma que aloje una imagen que siga en línea después del plazo de 48 horas se expone a una infracción: 53.088 dólares. La misma imagen, alojada en diez lugares de la misma plataforma: diez infracciones, 530.880 dólares. Una plataforma con mala deduplicación de contenido: cada copia es potencialmente su propia infracción.
La sanción se diseñó para que las grandes plataformas no pudieran ignorarla. Su tope ajustado a la inflación significa que la FTC puede acumular infracciones: Meta, con 1.000 imágenes señaladas que sigan en línea tras el aviso, se expone a 53.088.000 dólares de responsabilidad civil potencial, antes de contar las "known identical copies".
El riesgo estructural está en otro sitio: en la asimetría entre plataformas grandes y pequeñas. Meta y Alphabet tienen presupuestos de cumplimiento. Automattic, SmugMug, Bumble y la red federada de servidores domésticos de Matrix no. Para una plataforma pequeña o federada, la acumulación de apenas un puñado de infracciones puede ser existencial. El plazo de 48 horas impone cumplir antes que investigar. La predicción de la Electronic Frontier Foundation de febrero de 2025 era que las plataformas pequeñas o bien retirarían de más, o bien cerrarían sus operaciones en Estados Unidos. Hoy es el día en que la predicción entra en funcionamiento.
Las quince plataformas
Los quince destinatarios de las cartas de advertencia de la FTC son las plataformas que la agencia considera más expuestas a la primera oleada de avisos de víctimas. La selección refleja tres categorías:
Grandes alojadores de contenido generado por usuarios. Meta (Facebook, Instagram, WhatsApp, Threads), X (antes Twitter), TikTok, Reddit. Son las plataformas donde el intercambio de imágenes íntimas y el contenido sintético generado por IA circulan a escala. Hay presupuesto de cumplimiento. La obligación del plazo de 48 horas es operativamente manejable.
Plataformas de citas. Bumble, Match Group (Tinder, Hinge, Match.com, OkCupid, PlentyOfFish). El riesgo específico de la plataforma es el intercambio de imágenes dentro de un canal de contexto romántico donde las dinámicas de consentimiento son centrales. La inclusión de las plataformas de citas por parte de la FTC reconoce el riesgo estructural de que las imágenes íntimas compartidas en un contexto de citas puedan redistribuirse fuera de él.
Plataformas de publicación y creación. Automattic (WordPress, Tumblr), Pinterest, SmugMug (Flickr). Son plataformas donde la distribución de imágenes a escala se cruza con la discrecionalidad editorial. La obligación de la TIDA convive con el marco de normas comunitarias que cada plataforma mantenga.
Plataformas de plataformas. Apple, Microsoft, Alphabet, Amazon, Discord, Snapchat. Apple opera la App Store e iCloud. Microsoft opera LinkedIn y Xbox. Alphabet opera Google Photos, YouTube y Drive. Amazon opera la infraestructura de alojamiento de AWS. Discord opera servidores. Snapchat opera mensajería directa más Stories públicas. Cada una de estas capas presenta una superficie distinta para la obligación de la TIDA.
Llamativamente ausentes del mapa de prioridades de la FTC:
- Mastodon y el Fediverso en general. La naturaleza federada de Mastodon significa que cada instancia es técnicamente una plataforma cubierta. La FTC todavía no se ha enfrentado a la federación a escala.
- El Internet Archive, Wikipedia, GitHub. Cada uno está técnicamente cubierto. La FTC no los ha nombrado.
- La capa de mensajería cifrada. Signal, Matrix, Threema, Briar, Session, Wire. La incompatibilidad estructural con la TIDA se explica más abajo.
La ausencia es la señal implícita: la FTC empieza por las plataformas centralizadas donde la aplicación es operativamente manejable. La federación, la descentralización y el cifrado de extremo a extremo son la superficie arquitectónica que la FTC todavía no ha abordado.
El argumento de las libertades civiles
La Electronic Frontier Foundation, el Center for Democracy & Technology, la American Civil Liberties Union, el R Street Institute, el Free Speech Center y otras organizaciones de libertades civiles y libertad de expresión dedicaron el año que va de la firma de la Ley a la aplicación de hoy a oponerse a ella por motivos de Primera Enmienda y de debido proceso.
El argumento central es estructural. La Sección 2 de la Ley TAKE IT DOWN —la disposición penal— define las imágenes íntimas no consentidas (NCII) de forma estrecha y explícita. La Sección 3 —la disposición de retirada por parte de la plataforma— define el detonante de forma más amplia: "intimate visual depictions" (representaciones visuales íntimas), sin los presupuestos más estrechos que rigen la responsabilidad penal. El resultado es que un aviso de víctima puede activar una obligación de retirada en 48 horas para contenido que, de hecho, no es NCII penal: contenido que puede ser expresión lícita que quien lo denuncia encuentra personalmente objetable.
Las objeciones concretas de la EFF:
La disposición de retirada es excesivamente amplia. El mandato de eliminación se aplica a una categoría de contenido mucho más amplia que la definición de NCII de la sección penal. Actores de mala fe pueden usar la definición expansiva de la ley para eliminar expresión lícita que no es NCII y que puede ni siquiera contener contenido sexual.
No hay protección contra solicitudes frívolas. La Ley no contiene salvaguardas frente a solicitudes de retirada frívolas o de mala fe. No hay sanción por avisos falsos. No hay requisito de que quien solicita demuestre relación alguna con el contenido. No hay mecanismo de recurso con debido proceso para el proveedor del contenido.
Expresión lícita en riesgo. Sátira, periodismo, expresión política, fotografía informativa de figuras públicas, parodia, comentario: todo queda potencialmente capturado por la definición expansiva de la ley. El plazo de 48 horas no deja a la plataforma tiempo para investigar.
El plazo estrecho fuerza el sobrecumplimiento. Cuarenta y ocho horas es un plazo inusualmente corto. La plataforma no puede verificar razonablemente la solicitud, identificar a quien la presenta ni evaluar si el contenido es lo que se afirma. La presión estructural empuja hacia la retirada excesiva.
Las plataformas con cifrado de extremo a extremo no pueden cumplir. Signal, Matrix, Briar, Threema, Session y otras mensajerías E2EE no pueden escanear contenido. No tienen conocimiento del lado del servidor de lo que el usuario envía o recibe. La Ley no prevé excepción alguna para las plataformas E2EE. El resultado: o bien la capa de mensajería cifrada se expone a una responsabilidad estructural por incumplimiento, o bien el alcance de la ley las excluye de hecho, y cuál de las dos cosas ocurra depende de la discrecionalidad interpretativa de la FTC.
La intención declarada de Trump. Cuando el presidente Trump firmó la ley el 19 de mayo de 2025, dijo en sus declaraciones: «Voy a usar esa ley también para mí. No hay nadie a quien traten peor que a mí en internet». El Free Speech Center, la EFF y el CDT citaron la declaración como prueba de que la ley podría instrumentalizarse contra expresión crítica legítima por parte de actores poderosos. El presidente de la FTC hoy —Andrew Ferguson— es un nombramiento de Trump. La discrecionalidad interpretativa es de ejecutivo unitario.
La crítica de las libertades civiles no consiste en negar que la victimización por NCII sea un daño real y grave. Los estudios encuentran de forma sistemática que las NCII afectan aproximadamente a una de cada ocho mujeres y aproximadamente a uno de cada cuatro adultos LGBTQ+. El enfoque acotado de la sección penal es el que las organizaciones de libertades civiles apoyan. La objeción es al diseño estructural de la Sección 3 —la disposición de retirada por parte de la plataforma—, que a su juicio está calibrada de forma más amplia de lo que las NCII abarcan, sin salvaguardas frente a la instrumentalización, con un plazo ultraestrecho y sin excepción para el E2EE.
La primera condena bajo la Ley TAKE IT DOWN llegó en abril de 2026: un caso dirigido contra deepfakes generados por IA. La sección penal era exigible desde la fecha de la firma. La sección de retirada por parte de la plataforma es la que pasa a ser exigible hoy.
La excepción para el cifrado que no existe
Signal, Matrix, Briar, Threema, Session, Wire, Cwtch, Tuta, Proton —la capa de mensajería y correo con cifrado de extremo a extremo— está técnicamente cubierta por la definición de "covered platform" (plataforma cubierta) de la Ley TAKE IT DOWN. La obligación de retirada en 48 horas se aplica. La sanción de 53.088 dólares por infracción se aplica.
Estas plataformas no pueden cumplir estructuralmente.
El cifrado de extremo a extremo significa que el operador de la plataforma no tiene conocimiento del contenido que el usuario envía o recibe. El contenido se cifra antes de salir del dispositivo del remitente y se descifra solo en el dispositivo del destinatario. La plataforma —la Signal Foundation, la Matrix Foundation, el Briar Project, Threema GmbH— opera únicamente la infraestructura de encaminamiento de mensajes. No tiene la clave. No tiene acceso al texto en claro. No puede escanear. No puede identificar qué es íntimo, qué es sintético, qué es identificable como qué persona.
La obligación de la Sección 3 de la TIDA exige conocimiento del contenido del lado del servidor: la plataforma debe retirar el contenido, identificar las "known identical copies" y responder en 48 horas. Cada paso exige que la plataforma sepa qué es el contenido. Para una plataforma E2EE, esto es estructuralmente imposible.
La Electronic Frontier Foundation señaló esta incompatibilidad en febrero de 2025, cuando el Senado aprobó el proyecto de ley; de nuevo en abril de 2025, cuando lo aprobó la Cámara; y de nuevo en mayo de 2025, cuando el presidente lo firmó. La respuesta estructural que la EFF anticipaba no ha cambiado: o bien la capa de mensajería E2EE se expone a una responsabilidad estructural por incumplimiento que de hecho la obliga a debilitar el cifrado o a abandonar el mercado estadounidense; o bien la FTC se abstiene de aplicar la obligación de 48 horas a las plataformas E2EE; o bien el Congreso reforma la ley.
La primera decisión interpretativa que la FTC debe tomar es si las plataformas E2EE están cubiertas a efectos de aplicación. La agencia no ha hecho pública su posición. La presidenta de Signal, Meredith Whittaker, ha declarado previamente, en el contexto del reglamento paralelo de Chat Control de la Unión Europea, que Signal se retiraría de cualquier mercado que imponga el escaneo de contenido antes que debilitar su cifrado.
La capa E2EE es la capa fundacional de la pila de primitivas del lado del usuario. La propiedad arquitectónica es que el usuario tiene las claves. La plataforma no tiene superficie de aplicación. Hoy es el día en que esa propiedad se encuentra con un régimen federal de retirada obligatoria que no la reconoce.
La asimetría: generación frente a retirada
La Ley TAKE IT DOWN aborda la retirada. El reloj federal de aplicación arranca hoy. El lado de la generación —las herramientas de IA que producen las representaciones íntimas sintéticas contra las que se dirige la ley— se rige únicamente por estándares voluntarios de procedencia del contenido.
La Coalition for Content Provenance and Authenticity —C2PA— es el estándar técnico principal. C2PA incrusta metadatos de procedencia verificables en el contenido digital: quién lo creó, cuándo, con qué herramientas, si hubo IA de por medio, cada edición relevante. Adobe, Microsoft, Google, Meta y OpenAI respaldan el estándar. DALL-E 3 lo admite. El AI Image Creator de Microsoft Paint añade manifiestos opcionales. Seedance 2.0 de ByteDance se entrega con marca de agua C2PA incorporada.
C2PA no detecta deepfakes. Registra procedencia. Un deepfake procedente de una herramienta de IA que implemente C2PA lleva un manifiesto válido que declara "created by [AI tool]" (creado por [herramienta de IA]), pero el manifiesto es informativo, no interdictivo. El contenido puede estar firmado con C2PA y aun así infringir la disposición penal de la Sección 2 de la TIDA.
Las Durable Content Credentials amplían C2PA con marca de agua invisible y huella digital de contenido para hacer frente al borrado de metadatos. El rastro de procedencia sobrevive a ciertas manipulaciones. Pero la herramienta de generación subyacente —el modelo de IA— no está obligada a implementar procedencia. Los modelos de IA de código abierto a menudo no lo hacen. Los modelos comerciales que sí implementan procedencia no están obligados a negarse a generar cuando la instrucción busca claramente una salida de clase deepfake.
La SB 1786 de Arizona, actualmente pendiente de votación en la Cámara, obligaría a los fabricantes de herramientas de IA que operen en el estado a añadir marcas de agua invisibles. No se ha aprobado legislación federal.
La asimetría es estructural: es bastante más fácil generar un deepfake que retirarlo. La aplicación de la TIDA empieza hoy por el lado de la retirada. El lado de la generación sigue bajo estándares voluntarios. Hoy es también el día de la conferencia inaugural de Google I/O 2026.
Spark por la mañana
Tres husos horarios al oeste de Washington, mientras la FTC publica su aviso de aplicación, Sundar Pichai sube al escenario de Google I/O 2026.
El anuncio de hoy: Gemini Spark.
Un agente personal de IA en la nube que funciona 24/7. Corre sobre los modelos Gemini 3.5 y Gemini 3.5 Flash de Google. Máquinas virtuales en la nube alojadas en Google Cloud operan en segundo plano de forma continua. Se integra con:
- Gmail — correo
- Docs — documentos
- Sheets — hojas de cálculo
- Slides — presentaciones
- Canva — creatividad
- OpenTable — reservas de restaurante
- Instacart — reparto de comestibles
El interruptor de privacidad "Personal Intelligence" se presenta como un control de privacidad. Permite a los usuarios desactivar el seguimiento contextual desde la interfaz de la aplicación. El acceso a los datos —a través de Gmail, Docs, Photos y Drive vía Deep Research— es de suscripción voluntaria.
Una pantalla de incorporación filtrada durante una prueba beta decía: "Spark may do things like share your info or make purchases without asking." (Spark puede hacer cosas como compartir tu información o hacer compras sin preguntar). Se instruye a los usuarios para que supervisen al agente.
Disponible para los suscriptores de Google AI Ultra «la semana que viene». El precio de AI Ultra se recorta hoy a 100 dólares.
Anuncios acompañantes en I/O 2026:
- Vista previa de las gafas Android XR
- Navegación automática y relleno de formularios más inteligente en Chrome
- Widgets generados por IA en Gboard
- Limpieza de dictado Gboard Rambler
- Respuesta contextual en Android Auto
- Gemini Intelligence en todo Android
El hecho arquitectónico: un asistente agéntico permanentemente activo 24/7 con acceso permanente a Gmail, Docs, Sheets, Slides, Photos, Drive, Canva, OpenTable e Instacart es, estructuralmente, una superficie de exfiltración de datos siempre abierta desde la nube personal del usuario hacia máquinas virtuales de Google Cloud. El encuadre de "Personal AI agent" (agente personal de IA) es una capa de experiencia de usuario sobre una ampliación sustancial del acceso a datos del lado de la nube.
Gemini Spark se suma a ChatGPT Atlas (OpenAI; producción en macOS), OpenAI Workspace Agents (Slack, Drive, aplicaciones de Microsoft, Salesforce, Notion, Atlassian Rovo), Anthropic Claude Cowork (disponibilidad general el 12 de mayo en SCIM, OpenTelemetry e Intune para gestión empresarial de identidad y dispositivos), Anthropic Claude for Small Business (14 de mayo, en QuickBooks, PayPal, HubSpot, Canva, DocuSign), Microsoft Copilot Studio (actualizaciones de gobernanza el 14 de mayo) y Perplexity Comet (navegador).
La superficie agéntica se ha duplicado en seis semanas. Empresa, pyme y consumidor —los tres niveles— tienen ya agentes de IA en la nube permanentemente activos con acceso a la nube principal de productividad y comunicación del usuario.
El mismo día en que arranca el reloj federal de retirada obligatoria por el lado de la eliminación de contenido, el despliegue agéntico a escala federal con acceso a las nubes de los usuarios se amplía por el lado de la generación y el acceso al contenido. La superficie de generación y la superficie de retirada son asimétricas. Hoy es el marcador operativo.
Las brechas de ayer
Dos revelaciones paralelas del 18 de mayo anclan las categorías que la Ley TAKE IT DOWN no aborda.
NYC Health + Hospitals — brecha biométrica de 1,8 millones. NYC Health + Hospitals —el mayor sistema público de atención sanitaria de Estados Unidos— reveló ayer que un actor no autorizado accedió a sistemas de proveedores externos entre el 25 de noviembre de 2025 y el 11 de febrero de 2026, copiando registros de 1,8 millones de pacientes y empleados. Los datos a los que se accedió incluyen:
- Huellas dactilares y palmares — identificadores biométricos que no pueden reemitirse
- Historiales médicos: diagnósticos, medicación, pruebas, imágenes
- Información de plan y póliza de seguro médico
- Información de facturación, reclamaciones y pagos
- Datos de geolocalización precisa
- Números de la Seguridad Social
- Números de pasaporte
- Permisos de conducir
- Nombres, direcciones, datos de contacto
La cronología de la brecha:
- Ventana de acceso: 25 de noviembre de 2025 — 11 de febrero de 2026 (~10 semanas)
- Detección: 2 de febrero de 2026 (por NYC H+H)
- Notificación al HHS: 24 de marzo de 2026
- Revelación pública: 18 de mayo de 2026 — ayer
La causa raíz: un proveedor externo con acceso a los sistemas de NYC H+H fue comprometido. NYC H+H no ha nombrado públicamente al proveedor.
El problema arquitectónico es que los datos biométricos no pueden reemitirse. Un número de la Seguridad Social, una tarjeta de crédito o una contraseña comprometidos pueden sustituirse. Una huella dactilar o palmar comprometida, no. La biometría está ya de forma permanente en manos adversarias para 1,8 millones de personas cuyos identificadores físicos no van a cambiar. Allí donde las huellas dactilares o palmares se aceptan como autenticación —sistemas de acceso físico, desbloqueo de teléfono, puestos de control migratorio, acreditación sanitaria—, las personas afectadas tienen ya un factor de autenticación en posesión adversaria para el resto de sus vidas.
Grafana / Coinbase Cartel — pull_request_target. El 15 de mayo, el grupo de cibercrimen Coinbase Cartel —un sindicato vinculado a ShinyHunters, Scattered Spider y Lapsus$— incluyó a Grafana Labs en su sitio de filtraciones. Ayer, 18 de mayo, Grafana confirmó la brecha.
El vector de ataque fue un patrón de GitHub Actions conocido por su peligrosidad. El atacante bifurcó un repositorio público de Grafana y luego inyectó un comando curl malicioso en el código bifurcado. El flujo de trabajo vulnerable pull_request_target en la CI de Grafana ejecutó el comando contra el código bifurcado, pero con los permisos elevados y el acceso a los secretos del repositorio del entorno de CI de confianza. El comando volcó variables de entorno. Las variables de entorno contenían un token de GitHub con privilegios. El token permitió descargar el código fuente.
El resultado:
- Se descargó el código fuente de Grafana
- No se accedió a datos de clientes ni personales
- Grafana se negó a pagar el rescate
- Se espera que el código fuente se filtre
El grupo Coinbase Cartel está activo desde septiembre de 2025 y no usa ransomware de cifrado de archivos. Practica el robo de datos y la extorsión puros. Grafana es el último de una serie de objetivos de gran tecnológica e infraestructura de desarrollo.
El patrón pull_request_target es una de las configuraciones peligrosas de GitHub Actions más conocidas. Está documentado como arriesgado desde al menos 2021. El patrón persiste porque resulta cómodo para flujos de compilación y prueba que necesitan acceso a los secretos del repositorio, pero se ejecuta contra código bifurcado que los mantenedores del repositorio no han revisado. El contraataque arquitectónico es la autenticación de ejecutores basada en OpenID Connect (OIDC), que no requiere secretos de larga duración en el entorno de CI.
Las dos brechas anclan categorías distintas que la Ley TAKE IT DOWN no aborda: identidad (el problema biométrico) e infraestructura (el problema de la CI en la cadena de suministro). La TIDA aborda la retirada de contenido. La aplicación de la TIDA de hoy no alcanza los incidentes de ayer.
Veinticuatro días
La expiración de la Sección 702 de la FISA está a veinticuatro días. 12 de junio de 2026.
La opinión del Tribunal de Vigilancia de Inteligencia Extranjera del 17 de marzo de 2026 sobre las prácticas de consulta del FBI al amparo de la Sección 702 sigue clasificada. La ventana acelerada de desclasificación de 15 días negociada por el senador Ron Wyden, de Oregón, el 30 de abril como condición para la prórroga de 45 días de la Sección 702 ha transcurrido sin publicación. La ventana se cerró en torno al 15 de mayo. El Departamento de Justicia no ha desclasificado. El Director de Inteligencia Nacional no ha desclasificado. Se informa de que el DOJ está recurriendo la parte del fallo de la opinión del FISC relativa a las consultas.
La mecánica del acuerdo de Wyden: cuando el Senado aprobó la prórroga de 45 días de la Sección 702 por consentimiento unánime el 30 de abril (la Cámara la aprobó 261-111 el mismo día), Wyden obtuvo de los líderes del Comité de Inteligencia del Senado el compromiso de que la opinión del FISC se haría pública en un plazo de 15 días. El senador Tom Cotton, de Arkansas, se opuso a la aprobación por consentimiento unánime con la disposición de desclasificación de Wyden incorporada. La objeción significaba que el DNI y el DOJ podían formalmente rechazar la petición del comité, que es lo que ha ocurrido por obra del silencio.
La expiración de la Sección 702 el 12 de junio es el siguiente hito forzoso. El Congreso puede prorrogarla de nuevo, puede aprobar una reautorización completa (probablemente con alguna reforma) o puede dejar que el programa decaiga. Las cuatro ventanas de reautorización anteriores terminaron con prórrogas o reforma parcial. La reforma estructural que la opinión del FISC informaría —una definición más estrecha de "query" (consulta) para personas estadounidenses, aprobación judicial obligatoria para ciertos tipos de consulta— no se ha producido en ninguna de las ventanas anteriores.
El debate sobre la reforma del lado de las consultas continúa sin la visión del tribunal:
- Senador Cotton: ninguna restricción de la definición de "query"
- Senador Wyden: protecciones para personas estadounidenses en la capa de consulta
- Senador Mark Warner, de Virginia: posición intermedia
The American Prospect informó el 11 de mayo de que "AI is supercharging the surveillance state" (la IA está sobrealimentando el Estado de vigilancia): cadenas analíticas automatizadas aguas abajo que se ejecutan contra el corpus de la Sección 702. El debate sobre la reautorización se produce con un telón de fondo de valor analítico creciente extraído de la base de datos; la opinión del FISC que informaría el debate no está sobre la mesa.
Lo que ya estaba en marcha
El reloj federal de retirada obligatoria y el despliegue de IA agéntica a escala federal no ponen en pausa la capa global de los países receptores.
Irán — día 81. NetBlocks confirmó hoy, 19 de mayo, el día 81 del apagón de internet de Irán tras superar las 1.920 horas. El apagón de internet más largo del que se tiene constancia. Coste económico: aproximadamente 250 millones de dólares al día, según el análisis de CBC News. Pérdida acumulada desde el inicio del apagón el 8 de enero de 2026: aproximadamente 5.500 millones de dólares o más. Las ventas en línea cayeron un 80 por ciento durante el apagón. El índice general de la Bolsa de Teherán perdió 450.000 puntos en una ventana de cuatro días. El nivel Internet Pro —el nivel de casta de SIM blancas de Mobile Communications of Iran, vinculada al IRGC— sigue en producción operativa. Continúan las colas de tres a cuatro horas en las oficinas de conversión de SIM de Teherán.
Rusia — el recargo por VPN móvil, aplazado. El recargo ruso por VPN móvil —150 rublos por gigabyte de tráfico internacional que exceda de 15 gigabytes al mes— tenía fecha de entrada en vigor el 1 de mayo de 2026. No entró en vigor en plazo. Las operadoras pidieron un aplazamiento para configurar sus sistemas de facturación. La ley de detección de VPN por parte de los ISP del 15 de abril sigue operativa en Yandex, VK, Sberbank, Gosuslugi, Ozon, Wildberries, Aviasales y Ferrocarriles Rusos. Según el estudio de Meduza del 10 de abril, 22 de las 30 aplicaciones de Android más populares de Rusia vigilan ya si hay una VPN activa en la capa de aplicación: la detección de VPN ha migrado al código de las aplicaciones. El objetivo declarado de Roskomnadzor sigue siendo un 92 por ciento de eficacia en el bloqueo de VPN para 2030, con 20.000 millones de rublos anuales asignados a infraestructura permanente de censura de VPN.
China — la Gran Desconexión continúa. La desconexión física de miles de servidores de servicios proxy realizada por las autoridades chinas en abril de 2026 («拔线潮», «marea de corte de cables») sigue limitando las opciones de elusión de los internautas chinos. Solo la ofuscación basada en TLS —V2Ray VLESS + Reality, Shadowsocks-2022, Trojan, WireGuard con obfsproxy— sobrevive de forma fiable.
Níger — día 11 del veto a medios internacionales. Hace once días, el 8 de mayo, el Observatoire Nationale de la Communication de Níger, controlado por los militares, ordenó la suspensión de nueve medios internacionales: France 24, Radio France International, Agence France Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info, France Afrique Média. Los vetos siguen en vigor. Níger es el segundo peor carcelero de periodistas del África subsahariana según el censo del Comité para la Protección de los Periodistas del 1 de diciembre de 2025.
Burkina Faso — TV5Monde vetada el 5 de mayo. El Consejo Superior de la Comunicación de Burkina Faso vetó TV5Monde hace catorce días. El informe de Reporteros Sin Fronteras del 6 de mayo documentó la detención secreta del periodista burkinés Atiana Serge Oulon en una villa de Uagadugú, donde fue golpeado con ramas de árbol durante semanas.
Pakistán — la aplicación de la PECA continúa. El informe de Freedom Network del 29 de abril de 2026 documentó la contracción ampliada de la libertad de prensa inducida por la PECA. Un tribunal de distrito de Islamabad confirmó la libertad bajo fianza de los periodistas Rizwan Ghalzai y Aqil Hussain Bagri bajo la PECA. La Pakistan Press Foundation registró 233 incidentes contra la libertad de prensa entre enero de 2025 y abril de 2026: 67 agresiones, 11 detenciones formales, 11 privaciones de libertad y 67 denuncias penales.
Tanzania — informe de la Comisión de Investigación retenido. El informe de la Comisión de Investigación del 23 de abril de 2026 sobre la violencia posterior a las elecciones del 29 de octubre de 2025 —518 muertes confirmadas, entre ellas 21 niños— sigue oficialmente retenido y sin publicarse. X (Twitter) sigue suspendida en Tanzania.
México — 42 días para la CURP Biométrica. El plazo de la CURP Biométrica de México vence el 30 de junio de 2026: 42 días desde hoy. Aproximadamente 127 millones de líneas de telefonía móvil deben registrarse contra la CURP biométrica (rostro, huella dactilar, iris) antes del plazo o afrontar la suspensión. México se convierte en la primera nación importante que exige que cada línea de telefonía móvil esté vinculada a un identificador biométrico emitido por el Estado.
La capa global de los países receptores no cambia por los acontecimientos de hoy en Washington y Mountain View. El patrón arquitectónico es el mismo: el Estado controla la capa de operadora o de plataforma; la capa de operadora o de plataforma habilita el apagón, la vigilancia o la retirada forzosa; el usuario no tiene alternativa arquitectónica salvo que disponga de una estructuralmente distinta de la operadora o de la plataforma.
La cascada de plazos
Hoy empieza la densa cascada de relojes de junio-julio-agosto.
- 22 de mayo: finaliza la auditoría de Trail of Bits sobre FCMP++ de Monero (3 días desde hoy)
- 12 de junio: expiración de la Sección 702 (24 días)
- 26 de junio: precipicio del certificado UEFI de Secure Boot de Microsoft (38 días; ~1.500 millones de dispositivos Windows afectados)
- 30 de junio: plazo de la CURP Biométrica de México (42 días)
- 1 de julio: plena aplicación de MiCA en la UE (43 días; sanciones del 12,5 % de la facturación mundial)
- 1 de julio: aplicación de la Declared Age Range API de Apple en Luisiana y Utah
- 2 de agosto: se activan los poderes de aplicación del Reglamento de IA de la UE para modelos GPAI (75 días; 15 millones de euros o 3 % de la facturación mundial)
- 21 de septiembre: fin de FIPS 140-2 (126 días; primitivas PQC obligatorias)
- 5-12 de octubre: nuevo juicio de Roman Storm por Tornado Cash
- Finales de 2026: plazo de despliegue de la Cartera de Identidad Digital de la UE
La cascada son relojes de política, firmware y regulación aterrizando en ventanas mensuales solapadas. La aplicación de la TIDA de hoy es el primer acontecimiento. La conclusión de la auditoría de FCMP++ de Monero dentro de tres días es el segundo. La expiración del §702 dentro de veinticuatro días es el tercero. Para el 2 de agosto habrán aterrizado seis acontecimientos estructurales en setenta y seis días.
La pila de primitivas del lado del usuario
El contraataque arquitectónico a la aplicación federal de retirada obligatoria de hoy, al despliegue de IA agéntica a escala federal de hoy, a la brecha biométrica de ayer, al compromiso de la CI de la cadena de suministro de ayer y a la cascada de plazos que viene es la pila de primitivas del lado del usuario. No depende de en qué dirección corran hoy los relojes.
Clientes abiertos con claves en manos del usuario. Signal. Tuta. Proton. Threema. Briar 1.5.17: la versión del 12 de marzo de 2026 funciona sobre Bluetooth, Wi-Fi y Tor, y opera durante apagones en la capa de operadora. Cwtch. Session. Servidor doméstico de Matrix. El cifrado de extremo a extremo es la propiedad arquitectónica: el operador de la plataforma no tiene conocimiento del contenido. La obligación de la Sección 3 de la TIDA exige conocimiento del lado del servidor. La incompatibilidad arquitectónica es el contraataque. A la clave en manos del usuario no se le puede notificar una orden de retirada en ningún sentido significativo.
Firmware abierto sobre chips inspeccionables por el usuario. GrapheneOS —Pixel 6+ con Android 16 en la vista previa 2026030501, con los Boletines de Seguridad de Android de abril a agosto de 2026 incluidos—. CalyxOS Android 16, compilación de prueba 7.2.1.0, publicada el 4 de mayo de 2026. /e/OS. LineageOS. OpenWRT. El informe "Bad Connection" de Citizen Lab del 23 de abril de 2026 documentó dos campañas de vigilancia del lado de la operadora —STA1, degradación de Diameter a SS7 en nueve países con operadores fantasma, y STA2, SIMjacker sin clic mediante el applet SIM heredado del navegador S@T— que son invisibles para los sistemas operativos de firmware cerrado. El firmware abierto expone al escrutinio del usuario el comportamiento de la caché y de la base de datos de notificaciones.
Autenticación por hardware FIDO2. El 7 de mayo de 2026 —Día Mundial de las Claves de Acceso de la Alianza FIDO— se habían desplegado cinco mil millones de claves de acceso en el ecosistema mundial. YubiKey. Nitrokey. SoloKey. Yubico ha distribuido más de 30 millones de llaves de hardware a lo largo de su historia. La brecha de NYC H+H de ayer expuso las huellas dactilares y palmares de 1,8 millones de personas: identificadores biométricos que no pueden reemitirse. Las credenciales ligadas a hardware sustituyen a la biometría como segundo factor en cualquier contexto donde se acepten. El segundo factor está en el bolsillo del usuario, no en la base de datos del proveedor externo.
Transportes resistentes a la censura. Tor Browser 15.0.13 y 16.0a6 —las versiones de emergencia del 7 de mayo que corrigieron vulnerabilidades críticas del núcleo de Linux, de Tor Browser y del cliente de Tor—. V2Ray VLESS + Reality. Shadowsocks-2022. Trojan. WireGuard con obfsproxy. Red superpuesta entre pares de URnetwork. La publicación del servidor MCP de URnetwork del 19 de febrero de 2026 permite a clientes agénticos establecer sesiones VPN sobre la red superpuesta entre pares, abstrayendo el transporte de la capa de operadora. El nivel Internet Pro de Irán, la ley de detección de VPN por parte de los ISP rusa del 15 de abril, la Gran Desconexión china de abril, 拔线潮: ninguna de estas normas nombra la red superpuesta, porque no aparece como servicio público ni como operador registrado. La red superpuesta controlada por el usuario es invisible para la ley.
Monedas que preservan la privacidad sobre primitivas de autocustodia. Bitcoin BIP324 v2, activado por defecto desde Core 27.0; la mayoría del tráfico global entre pares de Bitcoin está ya cifrado. Pagos silenciosos BIP352 de Bitcoin —recepción y envío en Core 28.0+, con los campos de datos de ajuste PSBTv2 de BIP376 y el formato de descriptor de BIP392 añadidos en 2026—. FCMP++ de Monero en integración activa; la auditoría de Trail of Bits empezó el 11 de mayo y se extiende hasta el 22 de mayo —actualmente en el día 8 de 11—, sustituyendo las firmas de anillo por pruebas de pertenencia a toda la cadena cuyo conjunto de anonimato es el conjunto UTXO completo, más de 150 millones de salidas de transacción. Zcash Crosslink, Hito 4: la segunda donación de Vitalik Buterin a Shielded Labs, el 6 de febrero de 2026, apoyó la actualización.
IA de inferencia local sobre cómputo controlado por el usuario. DeepSeek V4 Pro —publicado con licencia MIT el 22 de abril, 1,6 billones de parámetros totales / 49.000 millones activos, contexto de un millón de tokens, 80,6 por ciento en SWE-Bench Verified, 90,1 por ciento en GPQA Diamond—. DeepSeek V4 Flash —284.000 millones totales / 13.000 millones activos—. Mistral Medium 3.5 —29 de abril, 128.000 millones de parámetros, 77,6 por ciento en SWE-Bench Verified—. Qwen 3.6 Max Preview —27 de abril, multilingüe en 201 idiomas—. GLM-5.1 —744.000 millones en mezcla de expertos, primera entrada de código abierto en LMArena—. OpenAI Privacy Filter —22 de abril, Apache 2.0, 1.500 millones de parámetros totales / 50 millones activos, ejecutable en el navegador vía transformers.js más WebGPU—. Donde no hay registro de terceros, no hay nada que citar judicialmente Y nada que el proveedor de IA en la nube pueda reutilizar. El lanzamiento de Gemini Spark de hoy —con acceso permanente a Gmail, Docs, Sheets, Slides, Canva, OpenTable e Instacart, más acceso de Deep Research a Gmail, Docs, Photos y Drive— es el modelo de amenaza del acceso de la IA en la nube. La inferencia local es el contraataque arquitectónico.
Identidad federada con divulgación selectiva. W3C Verifiable Credentials 2.0 —Recomendación desde mayo de 2025, siete especificaciones en la familia—. Divulgación selectiva BBS+ de eIDAS 2.0 —finalización en el IETF en curso—. Privacy Pass. El nuevo mandato de abril de 2026 del Grupo de Trabajo de Verifiable Credentials del W3C apunta a Recomendaciones de Render Method y Confidence Method para septiembre de 2026. El plazo de la CURP Biométrica mexicana del 30 de junio —42 días desde hoy, atando aproximadamente 127 millones de líneas móviles a biometría de rostro, huella dactilar e iris— es el modelo de amenaza. No subas tu identidad al registro biométrico estatal centralizado.
Servicios autoalojados. Servidor doméstico de Matrix. Forgejo. Mailcow. Jitsi. Nextcloud. Mautic. SuiteCRM. Moodle community. Open edX. La federación acota el radio de impacto de cualquier compromiso de un único proveedor. Cada servidor doméstico responde de su propio contenido, pero no se le puede notificar una obligación de retirada federada contra toda la federación. La explotación de pull_request_target de Grafana / Coinbase Cartel de ayer demostró que incluso la infraestructura adyacente al código abierto tiene riesgo de CI en la cadena de suministro. El contraataque arquitectónico es la autenticación de ejecutores basada en OpenID Connect y entornos de CI autoalojados con Forgejo/Gitea.
Malla y satélite en la capa de operadora. Briar —Bluetooth, Wi-Fi, Tor—. Bridgefy. Meshtastic. Reticulum. GoTenna PRO. Starlink. El nivel Internet Pro de Irán, el corte de suministro eléctrico en las torres de Jartum en Sudán, los cortes rusos en 21 óblasts antes del Día de la Victoria, el apagón de móvil y SMS en Moscú el 9 de mayo, el apagón total de internet de cinco días en Tanzania que hizo posibles más de 518 muertes durante la violencia posterior a las elecciones del 29 de octubre de 2025: la capa independiente de la operadora es el contraataque estructural.
Agilidad criptográfica ante el fin de FIPS del 21 de septiembre. ML-KEM (FIPS 203). ML-DSA (FIPS 204). SLH-DSA (FIPS 205). Estándares vigentes desde agosto de 2024. El ciclo medio de validación FIPS 140-3 es de aproximadamente 542 días según la referencia de principios de 2024. El despliegue preventivo de primitivas seguras frente a la computación cuántica es la única vía para atravesar el fin de FIPS. El Sparse Post-Quantum Ratchet (SPQR) de Signal, combinado con el Double Ratchet existente y el acuerdo de claves PQXDH, forma el "Triple Ratchet": el endurecimiento poscuántico del protocolo de Signal.
Cierre
Hoy, martes 19 de mayo de 2026, la Comisión Federal de Comercio empieza a aplicar la Sección 3 de la Ley TAKE IT DOWN. El reloj federal de retirada obligatoria arranca. Cuarenta y ocho horas. Cincuenta y tres mil ochenta y ocho dólares por infracción. Quince plataformas nombradas.
Hoy, Google lanza Gemini Spark. La superficie agéntica en empresa, pequeña empresa y consumidor se duplica.
Ayer, NYC Health + Hospitals reveló que las huellas dactilares y palmares de 1,8 millones de personas están ya de forma permanente en manos adversarias.
Ayer, el Coinbase Cartel demostró que una única mala configuración de pull_request_target puede comprometer el código fuente de una gran empresa adyacente al código abierto.
Dentro de veinticuatro días expira la Sección 702. La opinión del FISC sigue clasificada.
Irán está en el día 81. El recargo ruso por VPN móvil está aplazado. Níger está en el día 11 del veto a medios internacionales. México está a 42 días de la CURP Biométrica.
La densa cascada de relojes de junio-julio —22 de mayo, 12 de junio, 26 de junio, 30 de junio, 1 de julio, 1 de julio, 2 de agosto, 21 de septiembre— corre.
Clientes abiertos. Firmware abierto. Llaves de hardware. Transportes resistentes a la censura. Moneda que preserva la privacidad. IA de inferencia local. Identidad federada con divulgación selectiva. Servicios autoalojados. Malla y satélite. Agilidad criptográfica.
Hoy arranca el reloj. La pila de primitivas del lado del usuario no depende de en qué dirección corra.
URnetwork es una red superpuesta entre pares para transporte resistente a la censura que no aparece en el registro de operadores de servicio público de ninguna de las normas citadas más arriba. La publicación del servidor MCP de URnetwork del 19 de febrero de 2026 permite a clientes agénticos establecer sesiones VPN sobre la red superpuesta entre pares, abstrayendo el transporte de la capa de operadora.
https://ur.io