El proyecto de ley de inteligencia de la Cámara incluye disposiciones sobre inteligencia de amenazas estatales y locales, seguridad electoral e inteligencia artificial.

Un proyecto de ley anual sobre política de espionaje autorizaría un programa piloto de intercambio de inteligencia sobre amenazas cibernéticas para los gobiernos estatales y locales, y ordenaría una evaluación externa de cómo las agencias de inteligencia comparten actualmente esa información con esas jurisdicciones.

El Comité de Inteligencia de la Cámara aprobó el año fiscal 2027 legislación de autorización de inteligencia Lunes que también incluye disposiciones sobre seguridad electoral y que están destinadas a impulsar el uso de inteligencia artificial por parte de la comunidad de inteligencia (IC) para fines cibernéticos y de otro tipo.

El lenguaje de la medida sobre el intercambio de información estatal y local se produce en medio de una frustración generalizada con Trump. recortes administrativos sobre dicha ayuda del gobierno federal, y el presidente tomó medidas explícitas para transferir una mayor responsabilidad de las defensas cibernéticas al nivel local.

Según el programa piloto, la Oficina del Director de Inteligencia Nacional (ODNI) elegiría un estado para recibir informes mensuales de la ODNI, el Departamento de Seguridad Nacional, el FBI y otros para recibir informes mensuales sobre “información oportuna, específica y procesable sobre amenazas cibernéticas” en forma no clasificada. Después de un año, la ODNI proporcionaría un informe sobre la viabilidad de un programa informativo más amplio para los gobiernos estatales y locales.

El proyecto de ley requiere que la ODNI produzca una estrategia sobre el intercambio de información con estados y áreas locales, y requeriría que la Oficina de Responsabilidad Gubernamental realice una evaluación del estado de dicho intercambio ahora, incluido un resumen de los esfuerzos actuales de las agencias relevantes, cómo las agencias resuelven esos esfuerzos y qué tipo de obstáculos plantean las autorizaciones de seguridad para mejorar el intercambio de información.

El elegido por Trump para ocupar el cargo de DNI, Jay Clayton, enfatizó su deseo de centrarse en el intercambio de información sobre amenazas cibernéticas como parte de su investigación en el Senado la semana pasada, pero algunos miembros del Partido Republicano también están presionando para reducir significativamente el tamaño de su oficina.

El Director Nacional Cibernético, Sean Cairncross, también ha hablado sobre la creación de programas piloto para compartir información sobre amenazas cibernéticas con los gobiernos estatales y locales, pero ha habido poco movimiento en esa iniciativa.

Durante la deliberación del comité, los demócratas del panel lograron la adopción de una trío de enmiendas a la seguridad electoral.

Una enmienda del principal demócrata del panel, el representante Jim Himes de Connecticut, requeriría que la comunidad de inteligencia publique una evaluación no clasificada de las amenazas de inteligencia extranjera a las elecciones intermedias de 2026. La enmienda del representante Jason Crow, de Colorado, retendría parcialmente los fondos para la ODNI hasta que el Congreso reciba los informes atrasados ​​que había requerido sobre las elecciones de 2024 y 2026. Y la enmienda de la representante Chrissy Houlahan de Pensilvania “protegería a los analistas de represalias por parte de los líderes del CI por trabajar en productos de inteligencia relacionados con la influencia extranjera en las elecciones estadounidenses”, según un comunicado de prensa.

El impulso de los demócratas llega poco después de que el presidente Donald Trump pronunciara un discurso en horario de máxima audiencia en el que buscaba reforzar sus afirmaciones largamente desacreditadas de que le robaron las elecciones de 2020.

Según un republicano resumen de la facturaincluye disposiciones para “aumentar significativamente la financiación para ampliar el acceso y el uso de modelos fronterizos de IA para misiones de inteligencia y cibernéticas”, para codificar y ampliar el papel del Centro de Seguridad de Inteligencia Artificial de la Agencia de Seguridad Nacional y fortalecer el intercambio de información sobre las amenazas de la IA.

“Este año [bill] equilibra fuertes medidas de transparencia y rendición de cuentas al tiempo que equipa al CI con los recursos necesarios para combatir las amenazas en constante evolución de nuestros adversarios en todo el mundo, con un enfoque particularmente fuerte en la carrera global de IA”, dijo el presidente de Inteligencia de la Cámara de Representantes, Rick Crawford, republicano por Ark.

Otra evaluación de que el proyecto de ley vendría de la Oficina de Inteligencia y Contrainteligencia del Departamento de Energía sobre las ciberamenazas extranjeras a la infraestructura energética crítica, incluidas sus intenciones y riesgos.

La tendencia en el Congreso es que los legisladores incorporen el proyecto de ley de autorización anual de inteligencia, o algunas de sus disposiciones, en la Ley de Autorización de Defensa Nacional anual, que a menudo llega al escritorio del presidente al final de cada año calendario.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

El proyecto de ley de Warner crearía una lista examinada a nivel federal para agentes de IA seguros y confiables

Un nuevo proyecto de ley del Senado establecería una lista de proveedores de software de agentes de IA que las personas pueden utilizar para establecer la propiedad humana y ejecutar agentes de forma segura en las redes sociales y otras plataformas en línea.

La Ley de Acceso a Inteligencia Artificial, Intercambio de Guardianes y Transferencia No Discriminatoria (AI AGENT), liderada por el senador Mark Warner, demócrata por Virginia, permitiría a los usuarios finales de grandes plataformas en línea con más de 50 millones de clientes o suscriptores por mes el derecho a elegir al menos un proveedor de agentes de IA que cumpla con los estándares de seguridad e identidad desarrollados por la Comisión Federal de Comercio.

Estos agentes toman cada vez más decisiones en nombre de los usuarios, como comprar, publicar contenido en las redes sociales o cambiar la configuración de la cuenta, a veces sin el consentimiento o conocimiento del usuario.

bajo el facturala FTC certificaría organismos independientes para examinar a los proveedores de agentes de IA. Estos organismos de certificación garantizarían que los productos cumplan con las protecciones básicas de privacidad, seguridad de los datos y actuar en interés del usuario. El proyecto de ley también requeriría que los proveedores vinculen cada agente de IA con la identidad de su operador humano e incluyan controles integrados que permitan a los usuarios otorgar o revocar claramente el permiso para que el agente actúe en su nombre.

Si bien la comisión no puede impedir que las plataformas utilicen proveedores de agentes de inteligencia artificial que no cumplan con esos estándares, puede cancelar el registro de los infractores de la lista de la FTC.

El proyecto de ley es un borrador de discusión y Warner dijo que lo publicaría ahora para recibir comentarios antes de presentar una versión formal para su consideración en el Senado.

«A medida que la IA agente transforma la forma en que los estadounidenses interactúan con la tecnología, los consumidores merecen una opción real en el mercado, y los agentes de IA deben ser responsables ante las personas a las que sirven», dijo Warner en un comunicado. «Este borrador de discusión es un paso importante hacia la construcción de un marco federal claro que promueva la innovación, proteja a los consumidores y garantice que Estados Unidos continúe liderando el mundo en tecnología emergente».

El año pasado, Morgan Stanley estimado que casi uno de cada cuatro (23%) estadounidenses realizó compras utilizando IA durante un período de 30 días, y que los compradores agentes podrían representar potencialmente cientos de miles de millones de dólares en comercio en línea para 2030.

Pero los agentes de IA todavía pueden ser poco confiable o errático. Pueden realizar compras absurdas que un usuario nunca aprobaría conscientemente, filtrar datos confidenciales o actuar en contra de los intereses del usuario.

A medida que más agentes inundan Internet, aumenta la probabilidad de que los robots de IA interactúen con otros robots de IA y les compren, lo que subraya la necesidad de soluciones de usuario seguras o reguladas que puedan verificar las identidades humanas responsables detrás de la actividad de la IA y proporcionar protecciones básicas de seguridad y privacidad.

La administración Trump está tratando de encontrar su propia base para regular los modelos fronterizos. A principios de este mes, el Departamento de Comercio impuso controles de exportación a los modelos Mythos 5 y Fable 5 de Anthropic, y las dos partes están intentando negociar un marco para proporcionar supervisión gubernamental de los lanzamientos más recientes.

Una orden ejecutiva de IA emitida por la administración Trump estableció un programa de prueba voluntario de 30 días para que las empresas de IA presentaran ciertos modelos fronterizos para prueba y evaluación, pero la administración impuso los controles de exportación días después de que Anthropic publicara Fable 5, supuestamente citando preocupaciones de que el modelo podría tener jailbreak.

Anthropic afirma que las pruebas internas exhaustivas no han identificado fugas universales para Fable 5 y que la investigación de terceros publicada hasta ahora no ha demostrado que se hayan eludido las barreras de seguridad que impiden el acceso a la ciberseguridad mejorada o las capacidades biológicas del modelo. Esas son las capacidades que citó Anthropic cuando retuvo el lanzamiento público de su modelo más nuevo, Mythos.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

El Congreso prepara la Ley No FAKES, dirigida a los deepfakes generados por IA

El Comité Judicial del Senado aprobó esta semana un nuevo proyecto de ley que busca prevenir falsificaciones profundas no autorizadas de artistas, intérpretes y figuras públicas estadounidenses. Si bien el proyecto de ley pasó por una votación oral en el comité, tanto los senadores como los grupos externos dicen que les preocupa que pueda convertirse en una herramienta para que los poderosos anulen la libertad de expresión.

El Ley NO FALSIFICACIONESpresentado por los senadores Chris Coons, demócrata por Delaware, y Marsha Blackburn, republicana por Tennessee, otorgaría a los estadounidenses derechos casi exclusivos sobre sus propias réplicas digitales de IA, y esos derechos perduran y pasan a herederos, albaceas y herederos durante al menos 70 años después de la muerte de un individuo.

Mientras estén vivos, los creadores podrían esencialmente otorgar licencias sobre su imagen y semejanza a otros, mediante contratos de 10 años para adultos y de 5 años para menores.

También permitiría a las personas demandar a cualquiera que utilice su imagen generada por IA sin permiso y pagar hasta 750.000 dólares por infracciones. Blackburn presentó cartas de apoyo al proyecto de ley de más de 40 grupos, incluido el Screen Actors Guild, la Federación Estadounidense de Artistas de Radio y Televisión, la Asociación Médica Estadounidense, la Agencia de Artistas Creativos, las Asociaciones de Locutores y la Campaña de Arte Humano.

«Es imperativo que implementemos este estándar nacional para la protección de la voz y la imagen visual de los creadores, para protegerlos de la proliferación de deepfakes dañinos generados por IA que se crean sin su consentimiento», dijo Blackburn en un comentario del proyecto de ley el jueves.

La introducción de herramientas de inteligencia artificial para consumidores ha hecho que sea trivial crear deepfakes convincentes de individuos y figuras públicas reales. Los daños están bien documentados: los malos actores los han utilizado para crear pornografía no consensuada o medios sexualizados de personas que conocen, crear material de agresión sexual infantil (CSAM) y chantajear o humillar a personas.

Los artistas se han enfrentado a desafíos reales en la era de la IA cuando se trata de controlar su imagen digital. El año pasado, el Better Business Bureau prevenido que su Scam Tracker se había visto inundado de quejas sobre estafas de patrocinio de celebridades de IA. Estos incluyeron deepfakes de Oprah Winfrey promocionando productos para bajar de peso, Kim Kardashian pidiendo donaciones para combatir los incendios forestales de California y la estrella del pop Taylor Swift y el famoso chef Gordon Ramsay respaldando utensilios de cocina.

En el ámbito político, los candidatos ahora crean deepfakes de sus oponentes políticosponiéndoles palabras en la boca o colocándolos en situaciones embarazosas o humillantes. En línea, los actores de la desinformación han difundido repetidamente videos e imágenes generados por inteligencia artificial de políticos como Donald Trump, Kamala Harris e incluso políticos regionales o locales diciendo o haciendo cosas escandalosas.

El proyecto de ley representa uno de los intentos más agresivos de los formuladores de políticas estadounidenses para proteger los derechos comerciales digitales de artistas y figuras públicas. Nueva York, por ejemplo, aprobó una ley este mes que exige que los anunciantes de cine y televisión den publicidad cuando utilicen deepfakes en sus anuncios, pero no crea un régimen de derechos de autor similar para las imágenes de los artistas. Una ley de Tennessee, la Ley ELVIS, que prohíbe el uso no autorizado de la voz y la imagen de un individuo y crea una responsabilidad secundaria para las grandes plataformas que publican o distribuyen el contenido.

La Ley NO FAKES enfrenta la oposición de una alianza de empresas tecnológicas y grupos de derechos digitales. Argumentan que el proyecto de ley no logra equilibrar los derechos comerciales de los artistas a controlar su propia imagen con los derechos constitucionales de la Primera Enmienda a la libertad de expresión y la parodia, que datan de larga data.

Amy Bos, vicepresidenta de asuntos gubernamentales de NetChoice, una asociación comercial para negocios en línea, dijo que si bien su grupo apoya la legislación que previene los deepfakes no autorizados generados por IA, “las buenas intenciones no hacen una buena ley”.

“Tal como está escrito, este proyecto de ley crea un incentivo financiero peligroso para que las plataformas eliminen excesivamente contenido legal de manera agresiva, sobrecarga a los creadores con un sistema de contranotificación inviable y no cumple con el estándar nacional uniforme que prometieron sus patrocinadores”, dijo Bos en un comunicado.

Muchos grupos civiles digitales están de acuerdo con esa opinión. Una amplia coalición de grupos políticos –entre ellos la Unión Estadounidense por las Libertades Civiles, la Fundación R-Street, el Centro para la Democracia y la Tecnología, la Fundación Frontera Electrónica y otros– escribió al Comité Judicial del Senado esta semana para instar a los miembros a oponerse al proyecto de ley en su forma actual.

Argumentaron que el proyecto de ley actual crea un “veto de Heckler” sobre la mayoría del contenido en línea, permitiendo a artistas, figuras públicas y grupos de defensa inundar el sistema de notificación con solicitudes de eliminación de contenido que no les gusta. Al igual que una ley que ya está en vigor, la Digital Millenium Copyright Act, prácticamente todos los incentivos del proyecto de ley empujan a las plataformas a ser demasiado agresivas a la hora de eliminar contenido, independientemente de si viola la ley o no.

Este enfoque podría terminar anulando no sólo los anuncios no autorizados sino también muchos otros usos probablemente protegidos por la Primera Enmienda, como la educación, el humor, la sátira y la parodia.

En 2023, una imagen humorística generada por IA de El Papa Francisco con una chaqueta hinchada de Balenciaga se volvió viral. Según la Ley NO FAKES, la coalición dice que sería ilegal publicar hasta casi las 21:00.

En el ámbito político, tanto republicanos como Trump como demócratas como el gobernador de California, Gavin Newsom, han utilizado falsificaciones de IA para criticar a su oposición política.

“Una ley que socava la libertad de expresión tendrá dificultades para sobrevivir a la revisión constitucional”, escribieron los grupos. «Mientras tanto, puede causar un daño duradero, tanto a la expresión legal como a la autonomía de las personas que dice proteger. Instamos al Comité a no promover la Ley NO FAKES en su forma actual, a examinar cómo las leyes estatales y federales existentes ya abordan los daños legítimos que el proyecto de ley busca abordar, y a buscar soluciones adaptadas específicamente sólo cuando persista una brecha genuina. Agradeceríamos la oportunidad de ayudar».

Si bien el proyecto de ley fue aprobado mediante votación oral y con amplio apoyo, varios miembros republicanos y demócratas del comité dijeron que tenían preocupaciones similares y expresaron su deseo de seguir modificando el proyecto de ley antes de que se convierta en ley.

En la reunión del Senado, Coons pareció desestimar esos cargos, argumentando que los cambios realizados en el proyecto de ley antes del marcado abordan adecuadamente cualquier preocupación de la Primera Enmienda.

«Quiero ser claro: NO FAKES incluye funciones que protegen la libertad de expresión», afirmó Coons. «Parodias, documentales satíricos, películas biográficas, noticieros, todos están protegidos y hemos incorporado procesos de contranotificación adecuados y bibliotecas y archivos de investigación exentos».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Así es como la FTC planea hacer cumplir la Ley Take It Down

La Comisión Federal de Comercio está lista para comenzar a hacer cumplir una disposición clave de la Ley de Eliminación el 19 de mayo, que exige que los sitios web y servicios en línea eliminen los medios deepfake no consensuales dentro de las 48 horas posteriores a la notificación de la víctima, o arriesgarse a multas e investigación de la FTC.

La ley, aprobada por el Congreso el año pasado, permitió a las autoridades procesar inmediatamente a las personas que crearan y publicaran dicho contenido en línea. Pero a las plataformas y sitios web que alojan el material se les dio un plazo de un año para desarrollar su sistema de informes y eliminación. Según el régimen de aplicación que entrará en vigor, las empresas que no eliminen los medios marcados dentro del plazo de notificación de 48 horas podrían enfrentar multas y una investigación de la FTC.

Esta semana, el presidente de la FTC, Andrew Ferguson, envió letras a empresas del sector privado que detallan cómo la comisión pretende controlar el cumplimiento una vez que comience la aplicación de la ley. La FTC estableció una multa civil máxima de – $53,088 por infracción para las empresas que no eliminen contenido según lo requerido, y la carta de Ferguson describe otros requisitos, incluido que las empresas hagan que sea fácil y conveniente para los usuarios enviar solicitudes de eliminación.

«Estamos listos para monitorear el cumplimiento, investigar violaciones y hacer cumplir la Ley Take It Down», dijo Ferguson en un comunicado. “Proteger a los vulnerables, especialmente a los niños, de este abuso dañino es una máxima prioridad para esta agencia y esta administración”.

La carta de Ferguson arroja nueva luz sobre cómo la FTC hará cumplir la eliminación de contenidos según la ley. Tanto las imágenes íntimas no consensuadas publicadas en línea utilizando fotos reales de otras personas como las “falsificaciones digitales” modificadas o generadas por IA se considerarían violaciones.

Las empresas también deben facilitar que las víctimas sin cuentas denuncien posibles infracciones, detallar su programa de denuncia y eliminación en su sitio web “en lenguaje sencillo” y proporcionar avisos “claros y visibles” a los usuarios sobre cómo solicitar eliminaciones.

Según la FTC, la ley cubre sitios web, aplicaciones, redes sociales, servicios para compartir imágenes o vídeos y plataformas de juegos. Las cartas de Ferguson estaban dirigidas a quién es quién de las empresas de tecnología y redes sociales, incluidas Amazon, Alphabet, Apple, Automattic, Bumble, Discord, Match Group, Meta, Microsoft, Pinterest, Reddit, SmugMug, Snapchat, TikTok y X.

A principios de este año, Grok, el servicio de inteligencia artificial al que tienen acceso los usuarios de X, se utilizó para inundar el sitio de redes sociales con deepfakes sexualizados y no consensuados de personas reales. Elon Musk, el propietario de X, inicialmente hizo caso omiso de las críticas, pero desde entonces se ha visto afectado por múltiples investigaciones penales y civiles derivadas del incidente, así como demandas y llamados de algunos líderes mundiales para prohibir la aplicación por completo.

La FTC también recomienda que las empresas implementen tecnologías de hash “para evitar la reaparición de contenido íntimo que ya eliminó de su plataforma” y compartan sus hallazgos con organizaciones sin fines de lucro como el Centro Nacional para Niños Desaparecidos y Explotados y StopNCII.org para realizar un seguimiento en otras partes de Internet.

Becca Branum, directora del Proyecto de Libre Expresión del Centro para la Democracia y la Tecnología, dijo a CyberScoop que algunos elementos del enfoque de la FTC, como exigir opciones de denuncia claras y simples para las víctimas, se alinean con las mejores prácticas establecidas por grupos de la sociedad civil.

Pero también dijo que el papel de la FTC bajo la Ley Take It Down es materialmente diferente de cualquier cosa que la comisión haya hecho antes. La magnitud de la aplicación y el monitoreo requerirá recursos humanos y técnicos a la par de los de las principales empresas de redes sociales.

«Estoy muy preocupado por la FTC y su capacidad para hacer cumplir esta ley de manera justa», dijo Branum. «Ahora se dedican a regular la moderación de contenidos. Es un trabajo duro y no es algo a lo que estén acostumbrados».

Algunos expertos legales y de privacidad señalaron las grandes sanciones financieras establecidas por la FTC como una señal de que los formuladores de políticas están buscando poner verdadero empeño en hacer cumplir la ley. Esas sanciones podrían acumularse rápidamente si una empresa aloja o publica varias copias del mismo medio marcado y se niega a eliminarlo en un plazo de dos días.

«Para las plataformas cubiertas, el cumplimiento de la Ley es fundamental dado el énfasis de la FTC en la aplicación de la ley, lo que refleja las prioridades de la Casa Blanca, y posibles sanciones civiles de hasta 53.088 dólares por infracción», escribieron los abogados de privacidad Duane Pozza e Ian Barlow.

Pero Branum dijo que las fuertes multas también enfatizan «cuánto incentivo habrá para que las plataformas acepten cualquier cosa que surja en la línea de quejas».

Si bien la Ley Take It Down está diseñada para obligar a las empresas a investigar reclamaciones y eliminar el contenido infractor, los incentivos regulatorios y financieros las empujan a simplemente eliminar casi todo el contenido informado de forma predeterminada. Ese enfoque, que muchas de las mismas empresas tecnológicas han adoptado en virtud de leyes como la Ley de Derechos de Autor del Milenio Digital, puede ser aprovechado por actores de mala fe que buscan acabar con el discurso o el contenido legal en línea.

“Si crees que hay alguna publicación determinada [where] «Si le preguntas a un abogado si vale $53,000 para mí mantener esta publicación, la respuesta siempre será que la eliminarán», dijo Branum. «No puedo imaginar que ningún servicio quiera arriesgarse a ese tipo de multa en casos extremos o cualquier cosa que no pueda verificar o contabilizar dentro de las 48 horas».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

El Congreso retrasa la ley de vigilancia (otra vez)

El jueves, el Congreso prorrogó una controvertida ley de vigilancia por 45 días, horas antes de su último vencimiento luego de una extensión anterior.

El Senado aprobó – luego la Cámara aprobó – una extensión de 45 días de la Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera, que autoriza la vigilancia sin orden judicial de objetivos extranjeros. Pero esos objetivos a veces se comunican electrónicamente con los estadounidenses, y los funcionarios de inteligencia pueden buscar en la base de datos utilizando su información de identificación, lo que durante mucho tiempo ha causado acidez a los grupos de privacidad y a los legisladores preocupados por la privacidad.

El aplazamiento de 45 días da a los legisladores más tiempo para llegar a un acuerdo duradero, y se produce después de que los líderes del Comité de Inteligencia del Senado acordaron enviar una carta al Director de Inteligencia Nacional y al fiscal general, solicitando la rápida desclasificación de una carta sobre un fallo clasificado del Tribunal de Vigilancia de Inteligencia Extranjera.

El senador Ron Wyden, demócrata por Oregón, había pedido que se hiciera pública esa opinión y se había resistido a dar un consentimiento unánime para que la última extensión a corto plazo avanzara hasta que el presidente de Inteligencia del Senado, Tom Cotton, republicano por Arkansas, y el demócrata de Virginia, Mark Warner, de alto rango del panel, acordaron enviar la carta.

Ya estaba en marcha una revisión de la desclasificación, pero la carta de Cotton-Warner afirma que “esperamos que esta revisión de la desclasificación se complete y la opinión del FISC se haga pública dentro de 15 días”, según Wyden, hablando en el pleno del Senado.

La opinión del 17 de marzo supuestamente vino con recertificación anual del programa de vigilancia sin orden judicial. El Departamento de Justicia está apelando ese fallo porque les impedía usar ciertas herramientas para analizar las comunicaciones.

“Hace unas semanas, el Tribunal de Vigilancia de Inteligencia Extranjera encontró importantes problemas de cumplimiento relacionados con la ley de vigilancia conocida como sección 702”. Wyden dijo a principios de este mes. «Estos problemas de cumplimiento están directamente relacionados con los derechos constitucionales de los estadounidenses».

El líder de la mayoría del Senado, John Thune, RS.D., dijo que la extensión dará a los legisladores espacio adicional para mantener “discusiones sobre reformas”.

Esta semana, la Cámara había aprobado una reautorización de tres años con algunos cambios en el programa de vigilancia, pero la clave para hacerlo fue el acuerdo del liderazgo de adjuntar lenguaje legislativo sobre un asunto separado que prohibiría una moneda digital del banco central. Thune había dicho que el lenguaje no iba a ninguna parte en el Senado.

El jueves, la Cámara votó 261-111 para extender la ley por 45 días. El presidente Donald Trump ha buscado una reautorización “limpia” de los poderes de vigilancia por 18 meses.

La extensión continúa un ritual perenne para el Congreso cuando se trata de la Sección 702: se avecina una fecha límite y el Congreso posterga la decisión repetidamente.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

El último proyecto de ley de reautorización del poder de espionaje no impresiona a los críticos

El último intento de reactivar una controvertida ley de vigilancia que está a punto de expirar no ha logrado aplacar a los críticos tanto de izquierda como de derecha del espectro político.

La semana pasada, dos votaciones de la Cámara fracasaron para extender los poderes de espionaje bajo la Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera (FISA) durante 18 meses sin cambios, lo que llevó al Congreso a aprobar una reautorización de 10 días. Los líderes republicanos han estado luchando por encontrar un proyecto de ley que puedan aprobar desde que se acerca la fecha límite del 30 de abril.

El presidente de la Cámara de Representantes, Mike Johnson, republicano por Luisiana, presentó un proyecto de ley jueves para extenderla por tres años, con una sección que establece que los funcionarios del gobierno no pueden usar la Sección 702 para atacar a los estadounidenses. Según la Sección 702, los espías y las agencias policiales estadounidenses pueden registrar sin orden judicial las comunicaciones electrónicas de objetivos extranjeros. Pero esos objetivos a veces se comunican con personas estadounidenses, y los funcionarios pueden buscar en la base de datos de comunicaciones utilizando su información personal.

Pero los críticos de la última propuesta de Johnson dicen que el lenguaje sobre apuntar a los estadounidenses es una fachada.

«En general, es un proyecto de ley de calorías vacías y nada más que no implique una reforma», dijo Jake Laperruque, subdirector del proyecto de seguridad y vigilancia del Centro para la Democracia y la Tecnología, en una llamada con periodistas el viernes.

Los grupos de libertades civiles han pedido durante mucho tiempo que se requiera una orden judicial para los registros personales en Estados Unidos.

«No se requiere una orden judicial ni ningún tipo de proceso judicial para los registros de personas estadounidenses», dijo Kia Hamadanchy, asesora política principal de la división de defensa política de la Unión Estadounidense de Libertades Civiles. «La reforma principal simplemente reformula la ley existente… También es completamente irrelevante para el tema que nos ocupa, porque las búsquedas por puertas traseras nunca han sido producto de que el gobierno apunte intencionalmente a personas estadounidenses menores de 702. El problema es que incidentalmente están recopilando comunicaciones de personas estadounidenses y buscando comunicaciones de estadounidenses».

Gene Schaerr, asesor general del conservador Proyecto para la Responsabilidad de la Privacidad y la Vigilancia, calificó la propuesta de “humo y espejos”.

Sin embargo, la legislación convenció al menos a un legislador clave: el representante Warren Davidson, que anteriormente había introdujo una enmienda para adjuntar una prohibición a que el gobierno compre información de American a intermediarios de datos de terceros, y quién era un copatrocinador principal de legislación que exige una orden judicial para registros de personas estadounidenses en virtud de la Sección 702.

«En conjunto, este conjunto de reformas proporciona sólidas protecciones de la privacidad de los ciudadanos estadounidenses. El Congreso debería aprovechar esta victoria y reautorizar la Sección 702», Davidson dijo en X. “Entonces, deberíamos comenzar rápidamente a desmantelar el estado de vigilancia absoluta que creció sin control durante estas peleas 702”.

Pero no parece que lo haya hecho todavía. se ganó a suficientes miembros conservadores del House Freedom Caucusy pocos demócratas han estado de acuerdo con los planes de Johnson.

El representante Ted Lieu, demócrata por California, indicó en X en términos duros que no confía en el director del FBI, Kash Patel con los poderes actuales de la Sección 702.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Los republicanos de la Cámara de Representantes lanzan un proyecto de ley de privacidad nacional

Los republicanos de la Cámara de Representantes dieron a conocer el miércoles el último esfuerzo del Congreso para abordar una legislación integral de privacidad digital para los estadounidenses.

El Ley de datos seguros permitiría a los consumidores optar por no participar en la recopilación de datos de empresas individuales con fines de publicidad dirigida, venta a terceros o para su uso en la toma de decisiones automatizada.

También requeriría que las empresas informen a los consumidores cuando se recopilan o utilizan sus datos personales, les proporcionen una versión portátil de esos datos y otorguen derechos de consentimiento a los padres sobre la recopilación de datos de los adolescentes.

“Este proyecto de ley establece protecciones claras y ejecutables para que los estadounidenses sigan a cargo de sus propios datos y las empresas sean responsables de su custodia”, dijo en un comunicado Brett Guthrie, republicano por Kentucky, presidente del Comité de Energía y Comercio de la Cámara de Representantes y representante John Joyce, republicano por Pensilvania, quien dirigió un trabajo encargado de desarrollar el proyecto de ley.

El proyecto de ley también impone nuevos requisitos a las empresas y otras organizaciones para limitar la recopilación de datos personales de los consumidores a lo que sea «adecuado, relevante y razonablemente necesario» y sólo para fines que se comuniquen a los consumidores con antelación. También deben adoptar nuevas salvaguardias para los datos personales de los clientes y revelar a cualquier tercero a quien los compartan o se los vendan, incluidos gobiernos extranjeros adversarios como Rusia y China.

La Comisión Federal de Comercio recibiría una mayor supervisión de los intermediarios de datos que compran, recopilan, reempaquetan y venden datos personales al mejor postor. El proyecto de ley exige que los corredores de datos se registren en la FTC, cumplan con los mandatos de minimización, divulgación y seguridad de los datos, y crea un nuevo registro nacional de corredores de datos.

Cobun Zwiefel-Keegan, director general de la Asociación Internacional de Profesionales de la Privacidad, dijo a CyberScoop que, según el borrador publicado y las conversaciones en el Congreso, el proyecto de ley se parece más a las leyes de privacidad aprobadas por Virginia o Kentucky (el estado natal de Guthrie) en los últimos años, con énfasis en brindar avisos y derechos de exclusión voluntaria a los consumidores individuales y, a menudo, vincular el cumplimiento empresarial a estándares “razonables” de evidencia de que actuaron para proteger los datos de los consumidores.

Al mismo tiempo, Zwiefel-Keegan dijo que potencialmente podría empoderar aún más a la Comisión Federal de Comercio y a los fiscales generales estatales para investigar y sancionar a los malos actores.

El proyecto de ley es producto de más de 16 meses de discusión interna y creación de consenso dentro de la mayoría republicana. Mientras lo redactaba, un grupo de trabajo encabezado por el representante John Joyce (R-Pa.) y otros republicanos de la Cámara de Representantes solicitó comentarios de 170 organizaciones y recibió más de 250 respuestas del público a una Solicitud de Información publicada el año pasado.

Si bien han trabajado para lograr consenso dentro de su propio grupo, los republicanos de la Cámara de Representantes no involucraron a miembros demócratas en el grupo de trabajo ni en el proceso de redacción, algo que, según los observadores, podría dificultar la atracción de apoyo bipartidista.

Zwiefel-Keegan dijo que, si bien los redactores republicanos del proyecto de ley “desafiarían a los demócratas a explicar por qué no pueden apoyar el tipo de proyecto de ley que se ha aprobado en los estados azules”.

Pero también señaló que hay “muchas maneras en que la gente señalará que es más débil que muchas leyes de privacidad de los estados azules”, incluida la preferencia federal sobre leyes estatales de privacidad más sólidas como las de California, la falta de un derecho de acción privado que permita a los individuos demandar a las empresas directamente y un período de “subsanación” obligatorio de 45 días que permite a las empresas que violan la ley cumplir y evitar sanciones formales.

«Creo que el grupo de trabajo sobre privacidad y el liderazgo del comité creen que hay muchas posibilidades de que el comité lo apruebe». Después de eso, las posibilidades del proyecto de ley probablemente dependan de otros factores, como lograr que algunos demócratas se unan y trabajar con “representantes estatales rojos a quienes tal vez no les guste que se anulen sus propias leyes”.

Poco después de que se publicara el proyecto de ley, el representante Frank Pallone, DN.J., miembro de alto rango del Comité de Energía y Comercio de la Cámara de Representantes, dijo que se oponía y acusó a los republicanos de la Cámara de haber “perdido el rumbo” al aprobar una legislación nacional sobre privacidad.

«Este proyecto de ley de privacidad republicano protege a las corporaciones y sus resultados, no la privacidad de las personas», dijo Pallone en un comunicado. «Deberíamos proteger al pequeño con un proyecto de ley que empodere a los consumidores, no uno que se anteponga a las protecciones al consumidor a instancias de las grandes empresas tecnológicas».

Eric Null, director del proyecto de privacidad y datos del Centro para la Democracia y la Tecnología, indicó que la Ley de Datos Seguros se queda corta y la calificó de llena de “lagunas fácilmente explotables” que permiten a las empresas “esconderse detrás de pancartas de cookies y largos términos de servicio en lugar de establecer protecciones de privacidad significativas”.

Null también criticó la falta de sustancia del proyecto de ley en torno a la IA, diciendo que los modelos de lenguaje grandes plantean importantes desafíos de privacidad en la actualidad que solo empeorarán con el tiempo.

“Cualquier ley federal de privacidad discutida en 2026 debería estar preparada para el futuro protegiendo contra los crecientes daños a la privacidad relacionados con la IA, es decir, limitando la recopilación de datos para el entrenamiento de IA y evitando el uso de la tecnología para discriminar a las clases protegidas, pero este proyecto de ley no hace ninguna de las dos cosas de manera suficiente”, dijo.

La Unión Estadounidense por las Libertades Civiles también se manifestó en contra del proyecto de ley, y el abogado principal Cody Venzke dijo que el proyecto de ley liderado por el Partido Republicano “coloca la responsabilidad en la gente común” de examinar las complejas políticas de privacidad creadas por las empresas para solicitar la exclusión voluntaria o la eliminación de sus datos.

«Y nos deja sin un recurso real, incluso impidiéndonos acudir a los tribunales, si nuestras solicitudes quedan sin respuesta», dijo Venzke en un comunicado.

En su declaración conjunta, Guthrie y Joyce dijeron que «esperan trabajar con nuestros colegas para generar apoyo para este proyecto de ley y promover protecciones de privacidad de datos adecuadas para nuestra economía del siglo XXI».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La ley de vigilancia que el Congreso no puede abandonar y no puede explicar

El Congreso está lidiando con la renovación de una ley de vigilancia que expirará a finales de este mes y que, según los críticos, es un misterio en cuanto a la diferencia que ha supuesto para las controvertidas autoridades gubernamentales de espionaje, para bien o para mal.

La ley de 2024 reautorizó los llamados poderes de la Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera (FISA), que autoriza la vigilancia sin orden judicial de las comunicaciones electrónicas de objetivos extranjeros. Lo más controvertido es que la ley permite a los funcionarios estadounidenses buscar (“consultar”) en esas bases de datos de comunicaciones utilizando información personal de los estadounidenses, siempre que el estadounidense esté en contacto con alguien en el extranjero, lo que plantea importantes preocupaciones sobre la privacidad.

Los partidarios de la ley de 2024, conocida como la Ley de reforma de la inteligencia y protección de Estados Unidos (RISAA), señalan 56 cambios que realizó para abordar las críticas a la Sección 702, luego de un período en el que salieron a la luz abusos, incluidos cientos de miles de registros indebidos. Al mismo tiempo, la ley introdujo cambios que algunos temían que en realidad pudieran ampliar los poderes de la Sección 702.

La Cámara votó para extender la ley tal como está para 10 dias temprano el viernes. El Senado entonces hizo lo mismo. La administración Trump ha buscado una reautorización “limpia” de 180 días.

Mientras el Congreso sopesa posibles extensiones de la ley de 2024 sin realizar cambios, “no creo que sepamos” qué beneficio ha obtenido, dijo Elizabeth Goitein, directora principal del programa de libertad y seguridad nacional del Centro Brennan para la Justicia. Del mismo modo, es difícil saber si algunos de los temores de expansión se han hecho realidad, afirmó: «No tenemos información fiable al respecto».

Jake Laperruque, del Centro para la Democracia y la Tecnología, añadió: «Aquí hay muchas cajas negras».

Examinando cambios pasados

Sin embargo, tanto Goitein como Laperruque se muestran escépticos ante cualquier cambio positivo por parte de RISAA y han abogado durante mucho tiempo por un requisito de orden judicial para las búsquedas de personas en Estados Unidos. Las agencias de inteligencia se han resistido a esa adición, alegando que ralentizaría drásticamente las investigaciones de seguridad nacional urgentes.

Por el contrario, Glenn Gerstell, ex asesor general de la Agencia de Seguridad Nacional, dijo que RISAA constituía “el conjunto de reformas más importante al estatuto desde su adopción en 2008”. y que “esas reformas han tenido un efecto dramático”.

Un punto importante de controversia es hasta qué punto disminuyó el número de búsquedas de personas en Estados Unidos, particularmente debido a una conclusión del Departamento de Justicia del año pasado. informe del inspector general descubriendo que una “herramienta de filtrado avanzada generó consultas que no fueron rastreadas por el FBI”.

Como lo describe el informe, un sistema del FBI tiene una “'función de filtro avanzado' que permite a los usuarios seleccionar un número de expediente del FBI o una 'instalación' específica (por ejemplo, un número de teléfono o una dirección de correo electrónico), utilizando un menú desplegable o una barra de búsqueda, para revisar las comunicaciones con las instalaciones específicas.

“Esta funcionalidad permite a los usuarios seleccionar de listas de 'participantes' en comunicación con instalaciones específicas y revisar las comunicaciones de esos participantes. En agosto de 2024 o alrededor de esa fecha”, continúa el informe. La División de Seguridad Nacional del Departamento de Justicia “se dio cuenta de la función de filtro de participantes en [the system] y le preocupaba que las búsquedas realizadas mediante el uso del filtro de participantes constituyan consultas separadas que deben satisfacer el estándar de consulta y cumplir con todos los requisitos de procedimiento de consulta”.

Según el recuento de la comunidad de inteligencia, el número de búsquedas de personas en Estados Unidos ha disminuido en gran medida incluso desde antes de la aprobación de la ley de 2024: 119.383 en 2022, 57.094 en 2023, 5.518 en 2024 y 7.413 en 2025.

«Está bastante claro que las búsquedas que se realizaron utilizando esta función de filtro cumplían con la definición legal de consultas y, sin embargo, el FBI durante un período de tiempo significativo decidió no contarlas como consultas», dijo Goitein.

Laperruque, subdirector del proyecto de seguridad y vigilancia del CDT, dijo que un mandato de auditoría en la ley de 2024 era potencialmente útil, pero no ha demostrado serlo en la realidad.

«Al menos debería significar que debería ayudar a intentar detectar abusos si están ocurriendo», dijo. «El problema aquí, sin embargo, es que todavía se confía en que el FBI registre adecuadamente todas sus canteras y las entregue al Departamento de Justicia para que las revise, lo cual no ha sucedido. Se confía en que el Departamento de Justicia y el ejecutivo se autocontrolen, y eso es algo sobre lo que la gente, con razón, tiene mucho escepticismo basándose en cómo se ha comportado el Departamento de Justicia recientemente».

Gerstell, asesor principal del Centro de Estudios Estratégicos e Internacionales, señala numerosas revisiones (incluido un informe del personal de la Junta de Supervisión de la Privacidad y las Libertades Civiles (PCLOB)) que indican una caída en las búsquedas de personas en Estados Unidos. Es el cambio más grande de RISAA, dijo.

“La más significativa es una caída muy sustancial en el número de consultas a la base de datos de información de personas estadounidenses, que ha sido un gran foco para los defensores de la privacidad, y ha habido una caída dramática, hasta el punto de que tanto el Inspector General del Departamento de Justicia como el personal del PCLOB han dicho: 'Me pregunto si nos estamos exagerando'. … Cada uno de ellos presenta esos números, sin reservas”.

En cuanto al recuento de la función de filtro avanzado, Gerstell reconoció la ambigüedad, pero se refirió a informes que decían, como resumió: «Si se hubieran considerado consultas, parece que la mayoría habría cumplido de todos modos… porque eran un subconjunto de algo que ya cumplía. Pero no sabemos si alguno de ellos no cumplía, y no tenemos los datos».

En el otro lado del debate sobre RISAA, los críticos argumentaron que su definición revisada de “proveedor de servicios de comunicaciones electrónicas” podría ampliar drásticamente la vigilancia para incluir empresas como cafeterías o propietarios. El objetivo real del cambio, informado, pero no revelado formalmente, fueron los centros de datos.

«Esa fue una expansión bastante grande con muchos abusos potenciales», dijo Laperruque. Pero «realmente no sabemos mucho sobre cómo ha cambiado», dijo.

El senador de Virginia Mark Warner, el principal demócrata del Comité de Inteligencia, intentó avanzar lenguaje clarificador sobre ese tema después de la aprobación de RISAA, y la administración Biden dijo limitaría el uso de la disposición al tipo de negocios no divulgados que motivaron la disposición en primer lugar. Laperreque señaló que la administración Trump no ha hecho tales promesas y que el lenguaje aclaratorio de Warner nunca se convirtió en ley.

El Tribunal de Vigilancia de Inteligencia Extranjera (FISC) ha emitido su dictamen anual recertificando el programa de la Sección 702 por un año más. Sin embargo, el tribunal supuestamente discrepó con los sistemas de filtrado del programa, diciendo que cuando dicho sistema se utiliza para buscar información sobre estadounidenses debe contarse como una consulta, sometiéndola a restricciones adicionales. La administración Trump planea apelar el fallo.

Otras críticas a la ley de 2024 incluyen que muchos de sus cambios más importantes no fueron cambios en absoluto, sino codificaciones de cambios que el entonces director del FBI, Christopher Wray, había implementado. Los abusos continuaron después de esos cambios, afirmó Goitein.

Gerstell dijo que consagrar esos cambios en la ley no era algo malo. “El estatuto codificó expresamente algunas, pero no todas, las reformas de Wray, y algunas fueron más allá de eso en muchos sentidos”, dijo. Esos cambios incluyeron exigir la aprobación del subdirector del FBI para consultas de personas estadounidenses dirigidas a funcionarios electos, personas designadas por el gobierno, candidatos u organizaciones políticas o medios de comunicación. Estos fueron algunos de los abusos de persecución anteriores más criticados.

La lucha aún por delante

Los republicanos siguen divididos sobre la extensión de la ley. Algunos que tenían reservas sobre una reautorización limpia se han sumado, como el presidente del Poder Judicial del Senado, Chuck Grassley, republicano por Iowa, quien había discrepado con las limitaciones a la asistencia del Congreso a los procedimientos del FISC, pero desde entonces ha Tenía esa preocupación resuelta.

Otros pueden haberse dejado influir por el lobby directo de la administración Trump, incluido un publicación en redes sociales del propio Trump esta semana, donde escribió: “¡Estoy dispuesto a arriesgarme a renunciar a mis derechos y privilegios como ciudadano por nuestro gran país y ejército!” Otros más han visto su posición contra una prórroga limpia endurecida por el Opinión del tribunal FISC y preocupaciones adicionales.

Otras cuestiones se han enredado en el debate sobre la reautorización, como los llamados a impedir que las agencias gubernamentales compren información de intermediarios de datos. Pero «esto no tiene nada que ver con esta autoridad», afirmó George Barnes, ex subdirector de la NSA.

Pero los legisladores de ambos partidos se han quejado durante meses de que la administración guardó silencio durante demasiado tiempo mientras se acercaba la expiración de la ley.

Sólo recientemente la administración Trump compartió nuevos ejemplos de los éxitos de la ley, incluido el de que había frustrado un ataque terrorista en 2024 contra una Concierto de Taylor Swift. Barnes dijo que publicar tales ejemplos podría ofrecer un caso público a favor de la ley, pero también tiene sus desventajas.

«Siempre fui comprensivo, pero me sentí frustrado por la necesidad de publicar ejemplos simplemente porque le coreografiaban al adversario lo que podíamos hacer», dijo Barnes, ahora presidente de la práctica cibernética de Red Cell.

Sin embargo, reautorizar la Sección 702 es urgente por motivos de ciberseguridad, dijo.

“Gran parte del impacto que vi que tuvo la autoridad sobre mi tiempo también se produjo en la ciberseguridad”, dijo. «Y entonces, cuando hay entidades extranjeras que tienen como objetivo a Estados Unidos, o intereses estadounidenses en el extranjero, esa autoridad puede estar posicionada para ayudar a eliminar esas actividades».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

La implementación de la verificación de desarrolladores de Android comienza antes de la aplicación de la ley en septiembre – CYBERDEFENSA.MX

Google dijo el lunes que está implementando oficialmente la verificación de desarrollador de Android para todos los desarrolladores para combatir el problema de los malos actores que distribuyen aplicaciones dañinas mientras «se esconden detrás del anonimato».

El desarrollo se produce antes de un mandato de verificación planificado que entrará en vigor en Brasil, Indonesia, Singapur y Tailandia en septiembre, antes de expandirse a nivel mundial el próximo año.

Como parte de este esfuerzo, Google exige a los desarrolladores de aplicaciones que distribuyen aplicaciones fuera de Google Play que creen una cuenta en la Consola de desarrollador de Android para confirmar su identidad. Aquellos que distribuyen aplicaciones a través del mercado oficial de aplicaciones de Android y han verificado su identidad pueden «ya estar configurados», dijo el gigante tecnológico.

Ciberseguridad

«Para la gran mayoría de los usuarios, la experiencia de instalar aplicaciones seguirá siendo exactamente la misma», dijo Matthew Forsythe, director de gestión de productos para Android App Safety. dicho. «Solo cuando un usuario intenta instalar una aplicación no registrada necesitará ADB o flujo avanzado, lo que nos ayuda a mantener segura a la comunidad en general y al mismo tiempo preserva la flexibilidad para nuestros usuarios avanzados».

Los desarrolladores de Android Studio pueden esperar ver el estado de registro de su aplicación directamente desde el entorno de desarrollo integrado (IDE) en los próximos dos meses cuando generen un App Bundle o APK firmado.

Los desarrolladores que hayan completado los requisitos de verificación de desarrollador de Play Console registrarán automáticamente sus aplicaciones de Play elegibles. Si no se puede registrar una aplicación, se solicita a los desarrolladores que sigan un proceso de reclamo de aplicación manual.

Como se anunció hace un par de semanas, los usuarios avanzados siempre tienen la opción de habilitar la descarga de archivos APK no registrados a través de un flujo avanzado que requiere un paso de autenticación para confirmar que están dando este paso por su propia voluntad y un período de espera único de 24 horas para disuadir a los estafadores.

«Este flujo es un proceso único para usuarios avanzados, pero fue diseñado cuidadosamente para evitar que aquellos que se encuentran en medio de un intento de estafa sean coaccionados por tácticas de alta presión para instalar software malicioso», dijo Forsythe.

Ciberseguridad

El desarrollo llega como lo ha hecho Apple. revisado su Acuerdo de Licencia del Programa de Desarrolladores para hacer cumplir las reglas de privacidad con respecto al acceso de dispositivos portátiles de terceros a actividades y notificaciones en vivo.

Apple señaló explícitamente que terceros «no pueden usar la información de reenvío para publicidad, elaboración de perfiles, modelos de entrenamiento o monitoreo de ubicación», y agregó que «no pueden difundir la información de reenvío a ninguna otra aplicación ni a ningún otro dispositivo además de su accesorio de destino autorizado».

La sección recién agregada también enfatizó que los desarrolladores no pueden almacenar de forma remota ninguna información de reenvío en un servicio en la nube, realizar modificaciones que cambien «materialmente» el significado del contenido o descifrar los datos en cualquier otro lugar que no sea el propio accesorio.