# derouet-rgpd-revision-discrete-digital-omnibus-2025-11-13

## Veille

Revisión del RGPD mediante el Digital Omnibus: redefinición de los datos sensibles, ampliación del interés legítimo, debilitamiento de los derechos individuales. Implicaciones para la gobernanza de datos y la IA. IT for Business, investigación regulatoria europea.

## Titre Article

Enquête : la révision discrète du RGPD – qui y gagne, qui y perd ?

## Date

2025-11-13

## URL

https://www.itforbusiness.fr/enquete-la-revision-discrete-du-rgpd-qui-y-gagne-qui-y-perd-96974

## Keywords

RGPD, datos sensibles, protección de datos, inteligencia artificial, Digital Omnibus, gobernanza digital, interés legítimo, perfilado conductual

## Authors

Thierry Derouet

## Ton

**Perfil:** Periodismo de investigación | Tercera persona analítica | Registro crítico y comprometido | Nivel intermedio (jurídico/regulatorio)

Artículo de investigación de la prensa especializada en TI, estructurado en torno a una tabla "quién gana, quién pierde". El tono es crítico y de alerta: el proyecto Digital Omnibus se presenta como una "revisión silenciosa" con consecuencias importantes, apoyándose en el análisis de los artículos modificados del RGPD y en citas de expertos (Max Schrems). Vocabulario jurídico hecho accesible para una audiencia de responsables de TI, DPO y encargados de cumplimiento. El autor adopta una lectura política de lo que está en juego (soberanía europea, lobby tecnológico) manteniéndose factual respecto al contenido del texto.

## Pense-betes

- **Redefinición de los datos sensibles (art. 9)**: "revela directamente" excluye las señales débiles (sueño, estrés, movilidad) de la protección reforzada → degradación estratégica para la IA
- **Ampliación del interés legítimo (art. 6)**: la optimización, la detección de anomalías y la mejora de modelos ahora se permiten sin consentimiento explícito
- **Derechos individuales restringidos**: el criterio de "manifiestamente excesivo" amplía los motivos para rechazar el acceso/rectificación/supresión sin una definición clara
- **Centralización en ENISA**: transferencia de competencias de las autoridades nacionales a una agencia técnica de ciberseguridad
- **Ganadores**: grandes plataformas, actores de la IA, Estados proindustria
- **Perdedores**: ciudadanos, pymes, DPO, autoridades nacionales de protección
- **Max Schrems**: "la muerte por mil cortes" – erosión acumulativa sin ruido mediático
- **Contexto**: presión estadounidense y lobby tecnológico, abandono de la singularidad europea de los derechos fundamentales
- **Proyecto de 156 páginas**: el Digital Omnibus, presentado como "simplificación", pero reescribe los fundamentos del RGPD
- **Señales débiles críticas**: movilidad, ritmo cardíaco, patrones conductuales alimentan el perfilado predictivo de IA

## RésuméDe400mots

Presentado como una "simplificación", el proyecto Digital Omnibus, de 156 páginas, reescribe los fundamentos del RGPD con implicaciones importantes para la gobernanza de datos y la IA. Su enmienda más determinante afecta al artículo 9 sobre datos sensibles: al restringir la protección a los datos que "revelan directamente" una patología, el texto degrada todos los indicadores indirectos (movilidad, ritmo cardíaco, patrones de sueño, estrés conductual) al régimen general, menos protector.

Esta reclasificación es estratégica porque estas señales débiles alimentan precisamente el perfilado predictivo de salud y el entrenamiento de modelos de IA sin consentimiento. El documento también amplía el interés legítimo (artículo 6) a la optimización, la detección de anomalías y la mejora de modelos de IA, restando centralidad al consentimiento en numerosos usos.

Los derechos fundamentales de las personas (acceso, rectificación, supresión) quedarían restringidos por un criterio de carácter "manifiestamente excesivo" sin definición clara, lo que otorga a las empresas mayor margen para rechazar las solicitudes de los ciudadanos. En materia de gobernanza, ENISA (la agencia de ciberseguridad) heredaría competencias ejercidas hasta ahora por las autoridades nacionales de protección de datos, centralizando la interpretación jurídica en una institución técnica y reduciendo los matices locales.

Este proyecto responde, en su contexto, a las críticas estadounidenses y a la presión de los gigantes tecnológicos. Simboliza un abandono silencioso de la singularidad europea que situaba los derechos fundamentales en el centro de la regulación digital, en favor de un alineamiento competitivo. Los ganadores están claramente identificados: las grandes plataformas tecnológicas, los actores de la IA generativa y los Estados industriales que buscan aligerar las restricciones regulatorias.

Los perdedores son numerosos: los ciudadanos, cuyos derechos se vuelven impugnables, las pymes ante un marco jurídico poco claro, los DPO (delegados de protección de datos) con mandatos debilitados, y las autoridades nacionales despojadas de sus competencias.

Según Max Schrems y otros expertos en protección de datos, esta revisión representa "la muerte por mil cortes": cada enmienda, considerada de forma aislada, parece técnica y menor, pero de manera acumulativa erosionan el espíritu protector del RGPD sin ruido mediático ni debate público.

La cuestión política va más allá del texto en sí: ¿elige Europa mantener su posición como protectora de los derechos digitales fundamentales, o alinearse con el modelo estadounidense de explotación máxima de los datos? Para AI4Data y la gobernanza de la IA, estos cambios son críticos: debilitan el marco europeo que constituía precisamente el elemento diferenciador y la ventaja competitiva basada en la confianza.

## GrapheDeConnaissance

- Digital Omnibus —remplace→ RGPD (CONCEPT, 0.95)
- Digital Omnibus —affine→ données sensibles (Art. 9) (CONCEPT, 0.95)
- Digital Omnibus —affine→ intérêt légitime (Art. 6) (CONCEPT, 0.92)
- Digital Omnibus —réduit→ droits individuels (CONCEPT, 0.9)
- ENISA —remplace→ autorités nationales de protection des données (ORGANISATION, 0.88)
- Max Schrems —s_oppose_à→ révision RGPD (EVENEMENT, 0.92)
- Max Schrems —affirme_que→ « mort par mille coupes » (CITATION, 0.9)
- révision RGPD —améliore→ position des grandes plateformes tech (CONCEPT, 0.88)
- Thierry Derouet —publie→ enquête révision RGPD (EVENEMENT, 0.95)
- signaux faibles —permet→ profilage prédictif IA (CONCEPT, 0.88)
- révision RGPD —réduit→ protection données européenne (CONCEPT, 0.9)

---
Canonical: https://www.thekb.eu/es/fiches/derouet-rgpd-revision-discrete-digital-omnibus-2025-11-13/
