"No se puede saber lo que hay dentro de un sobre cerrado sin abrirlo. Y un sobre que se puede abrir no es un sobre cerrado."
— axioma de la privacidad estructural
Hay una pregunta que subyace a todo el debate sobre Chat Control pero que rara vez se formula explícitamente: ¿qué significa realmente "saber" el contenido de una comunicación sin haberla visto?
Esta pregunta, que parece metafísica, tiene consecuencias prácticas inmediatas. Porque si no podemos responderla, cualquier sistema de detección será necesariamente falso: o bien no sabe realmente (y por tanto no detecta), o bien sabe realmente (y por tanto ha roto la privacidad).
La paradoja del inspector
La estructura del problema es la siguiente:
1. Para saber si M es ilegal, hay que examinar M
2. Si M se examina, la privacidad de M se ha violado (independientemente de M)
3. Por tanto: o no se sabe (privacidad intacta, inspección fallida)
o se sabe (privacidad violada, inspección exitosa)
No hay un término medio. No se puede "saber un poco" si un mensaje es ilegal. O se accede al contenido o no se accede. Y si se accede, la privacidad ya no existe, aunque el contenido resulte ser legal.
Esta paradoja no es técnica. Es estructural: describe una propiedad del conocimiento y la inspección que no depende de la tecnología empleada.
El problema del clasificador ciego
Los defensores del CSS argumentan que el clasificador no "ve" el contenido; solo produce un veredicto. Pero esto es una ilusión. Un clasificador que determina si necesita, para funcionar, acceder a una representación de que contenga suficiente información para hacer la clasificación.
Formalmente, un clasificador que determina si necesita que exista una función de características tal que:
donde es la función de decisión del clasificador. El problema es que contiene información sobre M. Cuanto más preciso es el clasificador , más información sobre contiene . Un clasificador perfecto contendría toda la información de .
Clasificador binario simple:
M → [hash] → [0, 1] → No sabe nada de M (solo si coincide)
Pero solo detecta CSAM conocido
Clasificador por contenido:
M → [embedding CNN] → [0, 1] → Sabe mucho de M (estructura, colores,
texturas, objetos)
Detecta CSAM nuevo... a cambio de
extraer información sustancial de M
La paradoja del clasificador ciego es que cuanto mejor clasifica, más información extrae, y por tanto más viola la privacidad. Un clasificador que no viola la privacidad no clasifica nada útil.
La asimetría ontológica
En el artículo El coste de protegerse (Obscura), se formula una asimetría que aquí se replica:
Para el atacante, la identidad es un dato. Para el defendido, la identidad es una experiencia.
En Chat Control, la asimetría correspondiente es:
Para el sistema de vigilancia, el mensaje es un dato a clasificar. Para el usuario, el mensaje es una expresión privada.
El sistema de vigilancia no sufre cuando inspecciona un mensaje inocente. No experimenta la violación, la intrusión, la pérdida de lo privado. Para el sistema, es una clasificación más: f(M) = 0 (no CSAM) y se descarta. Para el usuario, es una frontera que se ha cruzado sin su conocimiento ni su consentimiento.
Kierkegaard escribió: "La angustia es el vértigo de la libertad". La angustia contemporánea es distinta: es el vértigo de saber que nuestra libertad —nuestra capacidad de comunicarnos sin ser observados— depende de que un clasificador decida que no merece la pena mirar.
La necesidad de perder la identidad (comunicativa)
La serie La necesidad de perder la identidad concluye que la única forma genuina de resistencia contra el fingerprinting es aprender a no ser: disolverse en la multitud estadística hasta ser indistinguible.
En Chat Control, la misma lógica se aplica a la comunicación: la única forma de no ser escaneado es ser indistinguible de un usuario que no tiene nada que ocultar. Pero esto exige:
- No cifrar externamente (serías detectable)
- No usar herramientas de privacidad adicionales (serías detectable)
- Comportarse como el usuario promedio (para no generar señales de metadatos)
Es decir: la protección exige la sumisión al perfil esperado. La resistencia exige la disolución en lo común. Es la misma paradoja que Obscura documenta: protegerse delata que te proteges, y no protegerte te deja expuesto.
Hacia una privacidad estructural
La conclusión que emerge de cruzar la investigación de Obscura con el análisis de Chat Control es que la privacidad no es una colección de herramientas técnicas sino una propiedad estructural de los sistemas de comunicación. Y como propiedad estructural, no puede añadirse a posteriori mediante mecanismos de escaneo, clasificación o key escrow.
La privacidad estructural requiere:
- Que el contenido solo sea accesible para los extremos: es la definición de E2EE
- Que la plataforma no tenga capacidad de inspección: es la definición de cifrado
- Que el usuario no sea penalizado por protegerse: es la condición de posibilidad de la privacidad
Chat Control viola las tres. No porque el CSAM no sea una amenaza real, sino porque el enfoque propuesto destruye la estructura que hace posible la privacidad para todos, incluidos aquellos que no tienen nada que ocultar.
Como escribió Paul Tillich y citamos en La probabilidad de lo improbable:
"El coraje de ser es la capacidad de afirmar el propio ser a pesar de la amenaza del no-ser."
El coraje de ser privado —de afirmar la propia comunicación como esfera inviolable— es la capacidad de afirmarla a pesar de la amenaza de la vigilancia. Y esa afirmación no se hace mediante herramientas más sofisticadas, sino mediante la decisión estructural de que el sistema no pueda inspeccionar lo que no tiene clave para abrir.
Documentos relacionados:
