Datos y regulación

La política digital global entra en el “año de la ejecución”: la responsabilidad de las plataformas, la gobernanza de la IA y las reglas de competencia se endurecen de forma simultánea.

En enero de 2026, la UE designó a WhatsApp como plataforma en línea de muy gran tamaño y abrió una investigación sobre el despliegue de Grok en X, Francia aprobó una prohibición de redes sociales para menores de 15 años y la UE inició un procedimiento de especificación contra Google en virtud de la DMA. La regulación digital está pasando de una carrera legislativa a una carrera de ejecución, y las plataformas se ven obligadas a reestructurar el diseño de sus productos, los algoritmos de recomendación y el uso de datos.

En enero de 2026, el centro de gravedad de la política digital global pasó de “establecer reglas” a “ejecutar reglas”. La Comisión Europea designó a WhatsApp como plataforma en línea de muy gran tamaño (VLOP) en virtud de la Ley de Servicios Digitales (DSA), y abrió una investigación formal sobre si X cumplió con su obligación de evaluación de riesgos antes de desplegar la función Grok, al tiempo que amplió la investigación existente sobre el sistema de recomendaciones de X; la Asamblea Nacional francesa aprobó un proyecto de ley que prohíbe el uso de redes sociales a menores de 15 años y califica la recomendación mediante perfilado dirigida a menores como “actividad editorial”. En materia de política de competencia, la Comisión Europea inició un procedimiento de especificación contra Google en virtud de la Ley de Mercados Digitales (DMA), y el Reino Unido impuso requisitos de comportamiento a Google. En el plano de la gobernanza de datos, la UE presentó un paquete de ciberseguridad, China modificó la Ley de Ciberseguridad y el Reino Unido avanzó en la implementación de la Ley de Datos (Uso y Acceso). Estas acciones, aparentemente dispersas, apuntan en realidad a lo mismo: el diseño de productos, los algoritmos y el uso de datos de las plataformas están siendo incorporados a un marco de cumplimiento ejecutable.

Antecedentes del evento: una publicación regulatoria concentrada que abarca al G20

Este diagnóstico proviene del balance mensual publicado por Digital Policy Alert a través de TechPolicy.Press el 9 de febrero de 2026. La organización monitorea diariamente los cambios de política en los países del G20; cada registro enlaza a fuentes gubernamentales oficiales y cubre cuatro grandes áreas: moderación de contenidos, inteligencia artificial, política de competencia y gobernanza de datos.

La moderación de contenidos fue el área con más movimientos este mes. Además de la designación de WhatsApp como VLOP, la Comisión Europea abrió dos investigaciones sobre problemas de cumplimiento de X, mientras que el Tribunal Superior de Irlanda certificó la apelación de X contra las cláusulas del Código de Seguridad en Línea de la Comisión de Medios. A nivel de los Estados miembros, el presidente de Polonia vetó el proyecto de ley que implementaba la DSA y designaba a la autoridad nacional competente; la Autoridad de Consumidores y Mercados de los Países Bajos (ACM) abrió una investigación sobre Roblox para evaluar si protege suficientemente a los menores; y la autoridad reguladora de comunicaciones de Italia (AGCOM) aprobó una lista de “servicios de interés general” que deben recibir una exhibición destacada en dispositivos conectados y plataformas de televisión.

En inteligencia artificial, la UE impulsó la regulación relacionada con las “superfábricas” de IA, Corea del Sur promulgó la Ley Marco de Inteligencia Artificial, China publicó normas de ciberseguridad para chips de IA y un tribunal de Brasil suspendió una orden relativa a la integración del servicio de Meta AI. En política de competencia, además del procedimiento de especificación de la DMA contra Google, Corea del Sur tomó medidas de aplicación contra Coupang. En gobernanza de datos, la UE publicó un paquete de ciberseguridad, China modificó la Ley de Ciberseguridad, el Reino Unido implementó la Ley de Datos (Uso y Acceso) y Canadá tomó medidas de aplicación contra X.

Análisis de la economía digital: el costo de cumplimiento se está convirtiendo en arquitectura del producto

Si se examinan estos asuntos en conjunto, surge un cambio estructural: el punto de intervención de la regulación digital se ha desplazado de “sancionar contenidos ilegales a posteriori” a “prescribir de antemano cómo deben diseñarse los productos”.El proyecto de ley francés es el más representativo. No solo establece un umbral de edad, sino que también reclasifica las recomendaciones para menores basadas en perfilado como actividad editorial—esto significa que los algoritmos de recomendación pasan de ser una «herramienta de distribución técnicamente neutral» a ser un «acto de publicación sujeto a responsabilidad editorial». La misma lógica aparece en el proyecto de ley presentado ante la Gran Asamblea Nacional de Turquía: la verificación de edad, las obligaciones de moderación de contenido, las configuraciones predeterminadas de seguridad infantil y las prohibiciones de servicios específicos se agrupan en un mismo paquete. En el Reino Unido, las directrices provisionales sobre «superdenuncias» y las directrices de verificación de edad para sitios pornográficos, ambas en virtud de la Ley de Seguridad en Línea, también incorporan los requisitos de cumplimiento en el punto de entrada al servicio.

Para las plataformas, esto significa que el cumplimiento ya no es un gasto legal subcontratable, sino una restricción de producto que altera directamente el embudo de crecimiento de usuarios, la arquitectura de los sistemas de recomendación y la lógica de inserción publicitaria. La verificación de edad eleva la fricción en el registro y altera las tasas de conversión; las restricciones a los sistemas de recomendación debilitan el inventario publicitario que depende del tiempo de permanencia; y la integración de funciones de IA exige completar una evaluación de riesgo antes del lanzamiento—la investigación de la UE sobre el despliegue de Grok en X es un reflejo directo de este requisito.

Observación del modelo de negocio: publicidad, suscripciones y funciones de IA se revalorizan al mismo tiempo

Primero, el modelo publicitario es el que más presión soporta. El proyecto de ley francés prohíbe explícitamente la publicidad dirigida a menores y exige añadir advertencias a los contenidos promocionales. Para las plataformas sociales cuyo eje de ingresos es la publicidad, el tráfico de menores pasa de ser «inventario monetizable» a «carga de cumplimiento», su valor comercial será reevaluado y algunas plataformas podrían optar por elevar de forma proactiva el umbral de edad para reducir costos.

Segundo, la ruta de comercialización de las funciones de IA se alarga. El despliegue de Grok en X y el servicio de IA generativa de Novi fueron señalados por los reguladores por no implementar de forma suficiente garantías de edad o evaluaciones de riesgo. Esto significa que los ingresos marginales de las funciones de IA deben descontar un nuevo «costo de cumplimiento previo», y el ritmo de lanzamiento de las funciones de IA pasará de estar impulsado por el producto a estar impulsado por el cumplimiento.

Tercero, está surgiendo un nuevo mercado de servicios. La verificación de edad, los pasaportes digitales de producto, las evaluaciones de riesgo y los informes de transparencia están pasando de proyectos temporales a gastos recurrentes. La normativa de la UE sobre seguridad de los juguetes exige que todos los juguetes comercializados en el mercado de la UE —incluidas las ventas en línea— cuenten con un pasaporte digital de producto; merece atención el margen que tiene esta lógica de infraestructura para extenderse a otras categorías en el futuro.

Cuarto, la propia infraestructura de IA se convierte en objeto de política industrial. Las acciones regulatorias de la UE sobre las «gigafactorías» de IA indican que la capacidad de cómputo y de entrenamiento de modelos ya se consideran recursos estratégicos que requieren un marco normativo, y ya no solo una cuestión de gasto de capital del sector privado.

Análisis de la competencia: procedimientos de especificación de la DMA y disputa en torno a los algoritmos de recomendación

La política de competencia se caracterizó en enero por una «aplicación procedimental». La Comisión Europea inició un procedimiento de especificación de la DMA contra Google, mientras que el Reino Unido impuso requisitos de conducta a Google; ambos caminos son distintos pero apuntan en la misma dirección: trasladar la definición de posición dominante desde la cuota de mercado hacia indicadores de comportamiento concretos, como la capacidad de elección del usuario y la portabilidad de datos.Para Google, el verdadero costo no son las multas, sino que sus productos deben satisfacer simultáneamente distintas restricciones de conducta en múltiples jurisdicciones, lo que genera complejos problemas de coordinación entre búsqueda, distribución de aplicaciones y tecnología publicitaria. Para X, la presión proviene de dos frentes: el cumplimiento en la moderación de contenido y el cumplimiento en el despliegue de funciones de IA, y su anuncio de pasar a un sistema de recomendación basado en Grok cae justamente dentro del foco regulatorio sobre los riesgos de los algoritmos de recomendación.

Desde el lado de los beneficiarios, los proveedores de tecnología de cumplimiento, garantía de edad, identidad digital y servicios de auditoría obtendrán una demanda estructural; los fabricantes que despliegan capacidad de cómputo y de modelos localmente en Europa podrían beneficiarse relativamente de la política industrial orientada a las “superfábricas”. Quienes enfrentan desafíos son las plataformas que dependen en gran medida del tráfico de menores, la publicidad dirigida y la iteración rápida de funciones de IA, incluidas algunas plataformas sociales, plataformas de juegos y servicios de video corto. La acción de aplicación de la ley de Corea del Sur contra Coupang también indica que el riesgo de aplicación en materia de protección al consumidor para empresas de comercio electrónico y plataformas está aumentando en paralelo.

Impacto en datos y regulación: la protección de menores se convierte en el máximo común denominador global

La lista de políticas de enero muestra que la protección de menores ha superado las diferencias ideológicas y se ha convertido en el punto de entrada donde los reguladores de distintos países alcanzan consenso con mayor facilidad.

En el lado europeo, la prohibición francesa de redes sociales para menores de 15 años, la verificación de edad y la configuración predeterminada de seguridad infantil en Turquía, la investigación de la ACM neerlandesa sobre Roblox y la notificación de consulta de la comisionada eSafety de Australia sobre la posible generación de contenido sexualizado por Grok en X constituyen una línea clara: las plataformas deben demostrar que “pueden identificar a los niños y limitar su exposición”.

En el lado chino, el Ministerio de Seguridad Pública abrió consulta pública sobre la Ley contra la Ciberdelincuencia, que exige a proveedores de servicios, motores de búsqueda y plataformas de IA monitorear y bloquear información ilegal o falsa, requiere que el contenido generado por IA esté claramente etiquetado y limita el uso indebido de nombres de sitios web y aplicaciones; por su parte, la Administración del Ciberespacio de China aprobó medidas de clasificación de información en línea que puede afectar la salud física y mental de los menores, y exige que las plataformas apliquen las restricciones de acceso correspondientes. Entró en vigor el Código Penal de Indonesia, que establece tipos penales cometidos mediante el uso de tecnologías de la información.

Cabe señalar la divergencia de las rutas regulatorias: Europa enfatiza la evaluación de riesgos de las plataformas y los informes de transparencia, China enfatiza el etiquetado de contenido y la gestión por clasificación, y el Reino Unido detalla gradualmente las obligaciones mediante las guías y la lista de aplicación de Ofcom. El Reglamento n.º 5 de entrada en vigor de la Ley de Datos (Uso y Acceso) del Reino Unido incluso tipifica como delito la creación o solicitud de imágenes íntimas de otras personas sin consentimiento. Esta divergencia implica para las empresas multinacionales que una estrategia global unificada de contenido y datos está dejando de ser eficaz, y que el costo de los equipos locales de cumplimiento seguirá aumentando.

Observación de tendencias globales: de la “carrera legislativa” a la “carrera por la aplicación”

En los últimos cinco años, la línea principal de la política digital global fue la legislación: la DSA, la DMA, la AI Act y las leyes nacionales de protección de datos se promulgaron sucesivamente. La señal que envió enero de 2026 es que la línea principal ya ha cambiado a la aplicación: designar VLOP, iniciar procedimientos de especificación, emitir solicitudes de información, abrir investigaciones y publicar directrices; estas acciones determinan cómo las disposiciones legales se convierten en costos reales para las empresas.Esto es una tendencia de largo plazo, no un acontecimiento de corto plazo. Pueden preverse tres trayectorias de mediano plazo: primera, la verificación de edad se extenderá desde las plataformas de contenido hacia los videojuegos, el comercio electrónico y los servicios de IA, lo que impulsará la creación de infraestructura de identidad digital; segunda, los algoritmos de recomendación seguirán incorporándose a los marcos de responsabilidad editorial y evaluación de riesgos, y la transparencia algorítmica se convertirá en un activo central de cumplimiento para las plataformas; tercera, los límites entre las funciones de IA y la responsabilidad de las plataformas se fusionarán aún más, y “la evaluación de cumplimiento antes del lanzamiento del producto” se convertirá en un proceso estándar.

DigitalEcoNews Insight

El significado económico más importante de esta lista de políticas de enero no radica en ninguna sanción individual, sino en que la economía digital está experimentando una “capitalización del cumplimiento normativo”. Antes, el cumplimiento era un costo operativo para las plataformas; hoy, la capacidad de cumplimiento se está convirtiendo en una condición previa para que un producto pueda salir al mercado, una función pueda lanzarse o un mercado pueda ser accesible. Esto significa que el cumplimiento pasa de ser una partida de costos a una variable de competencia.

El impacto en el modelo de negocio de las empresas es directo. La estructura de ingresos que depende del tráfico de usuarios menores de edad y de la publicidad dirigida se verá debilitada; la velocidad de iteración de las funciones de IA quedará supeditada al ritmo de las evaluaciones de riesgo, y la tensión entre el crecimiento a corto plazo y el ritmo de cumplimiento persistirá; en cambio, la garantía de edad, la identidad digital, la auditoría y las herramientas de cumplimiento crecerán como una industria con demanda de largo plazo. Si las plataformas logran internalizar la capacidad de cumplimiento como capacidad de producto —por ejemplo, convertir la verificación de edad en una experiencia de baja fricción y la transparencia del sistema de recomendación en un activo de confianza del usuario—, tendrán la oportunidad de transformar la presión regulatoria en una ventaja diferenciadora.

Las implicaciones para el panorama futuro son tres. Primera, el mercado digital global está pasando de “un producto que sirve a todo el mundo” a “múltiples arquitecturas de cumplimiento en paralelo”, y el valor de la capacidad de localización se está revalorizando. Segunda, el foco regulatorio se desplaza del contenido en sí hacia los mecanismos de distribución: quien controla la recomendación asume más responsabilidad. Tercera, la combinación de la protección de menores y la gobernanza de la IA se convertirá en el incremento regulatorio más previsible de los próximos dos años, y las empresas deberían incorporarlo a su hoja de ruta de producto en lugar de a su lista de respuesta a crisis.

Los casos de aplicación de la ley a corto plazo pasarán, pero la lógica de “cumplimiento desde el diseño” ya está establecida. Para los gestores de la economía digital, la pregunta clave de 2026 ya no es “¿llegará la regulación?”, sino “¿puede nuestra arquitectura de producto soportar la normalización de la regulación?”.

Nota de uso · digitalecononews

digitalecononews sitúa esta nota en Digital Economy News publica análisis y boletines multilingües. (los Source URLs deben abrirse antes de reutilizar el resumen). Mercados digitales / Economía de la IA / Plataformas y apps explica el ángulo editorial local; fechas, nombres y cambios de estado aún requieren comprobación.

Source URLs

  1. https://techpolicy.press/global-digital-policy-roundup-january-2026Primary source

Artículos relacionados

Volver al canal