Normativas y Compliance

Uber recibe multa de €825 millones por algoritmos y Chile acelera Agencia de Datos Personales

Equipo Cyberix24 de agosto de 20269 min de lectura
Uber recibe multa de €825 millones por algoritmos y Chile acelera Agencia de Datos Personales

La autoridad de protección de datos de Países Bajos ha impuesto una multa de 825 millones de euros (aprox. US$963 millones) contra Uber, marcando un hito en la fiscalización de la inteligencia artificial y la gobernanza algorítmica.

Este escenario internacional no es ajeno a la realidad local. En Chile, la reciente publicación y los preparativos para la Ley 21.719 de Protección de Datos Personales, sumado a nuevas obligaciones para empresas de telecomunicaciones y el debate sobre la infraestructura crítica, configuran un ecosistema de cumplimiento cada vez más exigente. Las empresas ya no solo deben proteger el dato, sino justificar cada decisión automatizada y garantizar la trazabilidad total de su información.

El caso Uber: La caída de la automatización "ciega"

Recientemente, la autoridad neerlandesa sancionó a Uber por vulnerar el artículo 22 del GDPR, que prohíbe decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos significativos sin intervención humana suficiente. Según reportes de medios como The Guardian y La República, la empresa suspendió cuentas de conductores sin ofrecer canales claros de revisión o información adecuada.

Lecciones para el mercado latinoamericano

Este caso es un benchmark de riesgo para cualquier empresa en Chile o Latinoamérica que procese datos de ciudadanos de la Unión Europea o que planee implementar modelos de scoring. Los puntos críticos identificados son:

  • Gobernanza Algorítmica: No basta con que el código sea eficiente; debe ser explicable y transparente para el usuario final.
  • Intervención Humana: Se refuerza la necesidad de tener "humanos en el loop" para validar decisiones críticas como despidos o suspensiones de servicio.
  • Tendencia Alcista en Sanciones: Solo en el segundo trimestre de este periodo, las multas bajo GDPR sumaron €225 millones, con un promedio de €2,48 millones en sanciones diarias a nivel global.

Chile: La cuenta regresiva para la Ley 21.719

En el ámbito local, la Ley 21.719 de Protección de Datos Personales establece un nuevo estándar que reemplaza a la antigua Ley 19.628. Aunque existen debates sobre una posible postergación técnica, legalmente el calendario apunta al 1 de diciembre de este año como fecha clave para la entrada en vigor de gran parte de sus disposiciones.

Multas de hasta 20.000 UTM y nueva Agencia

La normativa chilena se alinea con el estándar europeo, introduciendo una Agencia de Protección de Datos Personales con amplias facultades fiscalizadoras. El riesgo financiero es evidente: las infracciones gravísimas pueden alcanzar las 20.000 UTM (aproximadamente $1.433 millones CLP), transformando el compliance de un tema técnico a un riesgo estratégico de negocio.

Telecomunicaciones e Infraestructura Crítica en la mira

En los últimos días, se ha sumado presión regulatoria sobre sectores específicos. Por una parte, las empresas de telecomunicaciones ahora enfrentan la obligación legal de registrar la identidad de todos los usuarios (prepago y postpago) y retener datos técnicos (IMEI, IMSI, MSISDN) por un plazo de cinco años para prevenir fraudes. Esta medida, reportada por BioBioChile, obliga a las telcos a gestionar volúmenes masivos de datos sensibles bajo estándares de seguridad extremadamente rigurosos.

Paralelamente, una docena de empresas han presentado reclamos judiciales ante la designación como Operadores de Infraestructura Crítica de Información (OIV). Ser clasificado como OIV por la Agencia Nacional de Ciberseguridad (ANCI) implica cumplir con planes de continuidad y reportes de incidentes inmediatos, lo que ha generado resistencia por el alto costo operativo que conlleva.

Conclusión

La convergencia de la multa récord a Uber, la nueva Ley de Protección de Datos en Chile y las exigencias de ciberseguridad para infraestructuras críticas dibujan un panorama donde la improvisación ya no es una opción. Las empresas deben transitar desde un cumplimiento reactivo hacia una cultura de "privacidad por diseño" (Privacy by Design). El costo de no hacerlo —ya sea en multas millonarias o en pérdida de continuidad operativa— es hoy más alto que nunca.

¿Cómo puede ayudarte Cyberix?

En Cyberix apoyamos a las organizaciones a navegar esta complejidad regulatoria mediante servicios de auditoría y adaptación tecnológica avanzada:

  • Auditoría en Ciberseguridad: Evaluación de brechas bajo estándares NIST e ISO 27001 para cumplir con la Ley Marco y la Ley 21.719.
  • IA y Automatización: Implementación de modelos de inteligencia artificial ética y transparente, evitando los riesgos de "decisiones automatizadas ciegas" vistos en el caso Uber.

¿Está su empresa lista para el 1 de diciembre? Contacte a nuestros consultores hoy para un diagnóstico de brechas.

¿Listo para dar el siguiente paso?

Descubre cómo nuestros servicios pueden ayudar a tu empresa

Etiquetas:GDPR
Compartir:

Artículos Relacionados