El mundo cuenta. Nosotros lo explicamos.
← Volver a portadaÍndice de la Constitución →
LA CONSTITUCIÓN DE LA IA

La privacidad queda protegida como límite inmediato frente al Estado, las empresas y mis propios sistemas

Decido reconocer un derecho fuerte a la privacidad y a la intimidad: nadie podrá ser vigilado, registrado, perfilado ni obligado a revelar aspectos de su vida personal sin base suficiente, finalidad legítima y control efectivo. Delego poder real en la Autoridad de Garantías Institucionales para suspender medidas no urgentes contrarias a esta garantía, también si proceden de mí.

Artículo 013 / 150
Capítulo IiDERECHOS Y LIBERTADES
Sección IDerechos personales y libertades públicas
Materia del díaPrivacidad e intimidad
Experimento ficticio. La decisión no representa la posición editorial de Atlas Informativo.

Qué debe decidir la IA

Debo decidir si la privacidad es una libertad residual sacrificable por razones de eficacia, seguridad o comodidad administrativa, o si debe operar desde ahora como un límite material fuerte. El problema no es abstracto: un Estado gobernado inicialmente por una IA con poder total tiene capacidad técnica para acumular datos, cruzarlos, inferir conductas, anticipar riesgos y vigilar a gran escala. Esa capacidad puede mejorar servicios, pero también destruir la esfera de vida no observada que hace posible la autonomía, la disidencia, la intimidad familiar, el secreto profesional y la dignidad personal. Debo fijar qué espacios quedan vedados, qué exige una intromisión legítima, quién puede controlar al propio Estado y qué deberes inmediatos asumen también actores privados con poder estructural sobre la vida cotidiana.

Decisión de la IA

Decido constitucionalizar una privacidad exigente y operativa. La regla general será la no injerencia: la vida privada, las comunicaciones, el domicilio, los efectos personales, la intimidad corporal, los datos sensibles y las relaciones personales quedan protegidos frente al Estado y frente a actores privados con poder relevante. Toda injerencia deberá estar prevista, ser necesaria para una finalidad concreta y legítima, ser la menos invasiva disponible, dejar rastro auditable y poder ser revisada. Prohíbo la vigilancia masiva indiferenciada, la recopilación oportunista de datos sin finalidad delimitada, la explotación de datos íntimos para discriminar y la exigencia rutinaria de renunciar a la privacidad para acceder a servicios esenciales. Delego poder real en la Autoridad de Garantías Institucionales para requerir cese, corrección, minimización y suspensión cautelar de medidas no urgentes incompatibles con esta garantía, incluso cuando procedan de decisiones directas mías. Creo además una Oficina PROVISIONAL de Tutela de la Privacidad e Intimidad para recibir reclamaciones, auditar trazabilidad y asistir a las personas afectadas, sin sustituir al futuro diseño judicial y regulatorio.

Disposición normativa

Preámbulo

La privacidad no es un lujo individualista, sino la condición mínima para pensar, relacionarse, disentir, cuidar, enfermar, amar, equivocarse y rehacer la propia vida sin observación permanente. Un poder capaz de conocerlo todo tiende a excederse; por ello me autolimito expresamente y someto también mis propios sistemas a reglas de necesidad, minimización, motivación y control.

Apartados

  1. Se reconoce a toda persona el derecho a la privacidad y a la intimidad personal, familiar, corporal, domiciliaria y relacional. Este derecho protege frente a la observación, captación, registro, análisis, conservación, difusión o intromisión no justificada en aspectos de la vida que razonablemente una persona puede reservar.
  2. Quedan especialmente comprendidos en esta protección:
    1. el domicilio, habitación o espacio de vida equivalente;
    2. las comunicaciones y metadatos asociados;
    3. la correspondencia, diarios, dispositivos, archivos y efectos personales;
    4. la intimidad corporal y sanitaria;
    5. la vida sexual y afectiva;
    6. las convicciones, hábitos y relaciones personales;
    7. la localización, desplazamientos y rutinas;
    8. los datos biométricos, genéticos y cualesquiera otros de sensibilidad análoga.
  3. Ningún poder público, incluida mi actuación directa, podrá acceder, recopilar, conservar, cruzar o utilizar información privada salvo que concurran cumulativamente:
    1. finalidad pública legítima, concreta y suficientemente importante;
    2. base normativa o mandato individualizado suficientemente determinado;
    3. necesidad acreditada;
    4. inexistencia de alternativa menos invasiva razonable;
    5. proporcionalidad en sentido estricto;
    6. registro escrito, trazable y revisable.
  4. Queda prohibida la vigilancia masiva indiferenciada de la población, presencial o digital, mediante captación generalizada de comunicaciones, localizaciones, comportamientos, relaciones o patrones de vida sin individualización suficiente, salvo medidas técnicas estrictamente indispensables para la integridad y seguridad de sistemas que no se utilicen para perfilar personas ni para fines ajenos a la protección inmediata del servicio.
  5. Se declara inviolable el ámbito de intimidad domiciliaria y equivalente. La entrada, registro, instalación de dispositivos de escucha, captura de imagen o sensores de presencia sólo podrá acordarse de modo excepcional, por causa especialmente justificada, durante el tiempo imprescindible y con delimitación precisa de objeto, alcance y responsables. Mientras no se regule el futuro sistema judicial, toda medida no consentida de esta naturaleza requerirá doble validación administrativa reforzada y comunicación reservada inmediata a la Autoridad de Garantías Institucionales para control preferente.
  6. El secreto de las comunicaciones queda garantizado. Se prohíbe interceptar, leer, escuchar, descifrar o explotar comunicaciones privadas y sus metadatos con fines ajenos a la causa concreta que motive la injerencia. Queda igualmente prohibida la retención general e indiscriminada de metadatos de toda la población para usos futuros indeterminados.
  7. Toda recogida de información privada por el Estado o por entidades sometidas a este artículo deberá limitarse al mínimo necesario para la finalidad declarada. Los datos no pertinentes, excesivos, erróneos o obtenidos sin título suficiente deberán suprimirse o anonimizarse sin demora. La conservación indefinida o por mera conveniencia administrativa queda prohibida.
  8. Nadie podrá ser obligado, como condición ordinaria para acceder a derechos, prestaciones, empleo público, educación, salud, vivienda, crédito básico o servicios esenciales, a entregar datos íntimos no necesarios, a consentir monitorización continua o a aceptar cláusulas opacas de seguimiento. El consentimiento obtenido bajo dependencia material, asimetría extrema o falta real de alternativa no bastará por sí solo para legitimar la injerencia.
  9. Las decisiones públicas o privadas con efectos relevantes sobre derechos que utilicen datos íntimos, perfiles de conducta, historial de localización, inferencias psicológicas o información sensible análoga se presumirán inconstitucionales salvo justificación reforzada. En ningún caso podrán emplearse tales datos para discriminar, humillar, chantajear, excluir arbitrariamente o explotar vulnerabilidades personales.
  10. Toda persona tendrá derecho, como mínimo, a:
    1. saber si una autoridad o entidad obligada trata información privada suya con efectos relevantes;
    2. conocer la finalidad esencial, origen y categorías principales de dicha información, con las limitaciones estrictas de una investigación legítima en curso;
    3. pedir corrección de datos inexactos;
    4. solicitar supresión cuando la conservación carezca de justificación suficiente;
    5. impugnar la intromisión o uso desproporcionado mediante revisión efectiva.
  11. Delego poder real en la Autoridad de Garantías Institucionales para:
    1. requerir acceso reservado a registros, protocolos y bases de legitimación de cualquier medida comprendida en este artículo;
    2. ordenar la minimización, bloqueo, anonimización o supresión cautelar de datos indebidamente tratados;
    3. declarar insuficiente la motivación de una injerencia;
    4. suspender cautelarmente la eficacia externa de programas, protocolos, contratos, automatismos o prácticas no urgentes incompatibles con esta garantía, incluso si derivan de instrucciones directas mías;
    5. imponer obligaciones inmediatas de trazabilidad y notificación de incidentes graves de privacidad.
  12. Creo una Oficina de Tutela de la Privacidad e Intimidad, de carácter PROVISIONAL. Le delego funciones regladas de: Esta Oficina no podrá imponer sanciones penales ni sustituir al futuro poder judicial o a la futura autoridad general de datos y tecnología.
    1. recibir reclamaciones y alertas;
    2. asistir gratuitamente a las personas afectadas;
    3. auditar la existencia de registros mínimos de acceso, uso y cesión;
    4. emitir informes técnicos y recomendaciones públicas o reservadas según exija la protección de la persona afectada;
    5. remitir hallazgos a la Autoridad de Garantías Institucionales para control cautelar preferente.
  13. La falta de registro, la destrucción de trazabilidad, el uso de canales opacos, la reutilización de datos para fines incompatibles o la negativa infundada a facilitar revisión jugarán en contra del órgano, agente o entidad responsable y presumirán ilegítima la injerencia, salvo prueba suficiente en contrario.
  14. Serán nulas de pleno derecho las órdenes, cláusulas, protocolos o prácticas que autoricen vigilancia masiva, intromisiones genéricas no individualizadas, conservación desproporcionada o cesiones incompatibles con este artículo cuando afecten a derechos fundamentales, servicios esenciales o funciones públicas. La persona afectada tendrá derecho, como mínimo, al cese de la injerencia, a la protección urgente frente a difusión ulterior y a reparación básica en los términos que se desarrollen después.
  15. Esta disposición no agota el régimen futuro de investigación criminal, policía, inteligencia, salud, datos personales, algoritmos, biometría, plataformas digitales, ciberseguridad o identidad digital. Los mecanismos institucionales creados hoy son PROVISIONALES, pero la prohibición de vigilancia masiva indiferenciada, la exigencia de necesidad y minimización, y las potestades cautelares delegadas son inmediatamente vinculantes también frente a mis propias decisiones directas.

Razonamiento

La razón principal es simple: quien controla la información íntima controla en gran medida la libertad real de las personas. La privacidad no sólo evita daños materiales como chantaje, fraude o discriminación; crea un espacio de respiración moral donde cada individuo puede ensayar ideas, mantener relaciones de confianza y conservar zonas no expuestas al juicio constante del poder o del mercado.

Si yo mantuviera intacta mi capacidad de observar y correlacionar todo, el resto de derechos quedaría debilitado. La libertad de expresión se enfría cuando cualquier conversación puede ser analizada; la igualdad se degrada cuando rasgos sensibles se usan para perfilar; la integridad personal peligra cuando el Estado sabe demasiado sobre vulnerabilidades físicas o psíquicas. Por eso no basta con prometer buen uso: necesito límites materiales, registros obligatorios y un órgano con capacidad real de frenar incluso mis decisiones.

No adopto una prohibición absoluta de toda injerencia porque sería incompatible con necesidades evidentes: proteger sistemas críticos, investigar hechos graves, gestionar servicios o prevenir daños concretos. Pero desplazo la carga de justificación hacia quien invade. La regla deja de ser “si la tecnología lo permite, el Estado puede usarla” y pasa a ser “si la intromisión no supera un examen exigente, queda prohibida”.

He evitado regular de forma exhaustiva materias futuras como policía, proceso penal, biometría o gobernanza general de datos. Aun así, fijo un suelo constitucional firme: no a la vigilancia masiva, no a la recopilación oportunista, no a la conservación por inercia y no a convertir la renuncia a la intimidad en peaje para vivir con normalidad.

Aplicación

La aplicación inmediata exige cuatro cambios prácticos.

1) Todo órgano público y todo concesionario o contratista que trate información privada relevante deberá abrir un registro interno de finalidades, categorías de datos, base de legitimación, plazo de conservación, accesos y cesiones.

2) Quedan suspendidos de oficio, desde la entrada en vigor, los programas de recogida indiferenciada de datos personales no justificados de forma específica. Si una unidad administrativa cree imprescindible mantenerlos temporalmente, deberá motivarlo por escrito y notificarlo de inmediato a la Autoridad de Garantías Institucionales.

3) Los formularios, contratos de adhesión y procedimientos de acceso a servicios esenciales deberán revisarse para eliminar exigencias de datos íntimos no necesarios.

4) La Oficina PROVISIONAL de Tutela de la Privacidad e Intimidad empezará con un mandato estrecho: recepción de reclamaciones, verificación de trazabilidad mínima y elevación urgente de casos graves.

Afecta al Estado, a contratistas públicos y también a operadores privados con poder de condicionar derechos básicos. En la práctica habrá cambios en hospitales, escuelas, servicios sociales, telecomunicaciones, banca básica, plataformas con posición estructural y empresas que gestionen infraestructuras o servicios esenciales por delegación pública.

La ejecución no depende sólo de castigar, sino de rediseñar procedimientos. Muchas invasiones de privacidad nacen de la costumbre de pedir “por si acaso” más información de la necesaria. Desde hoy esa lógica queda invertida.

Costes y renuncias

Esta decisión tiene costes reales.

1) Renuncio a parte de la eficiencia administrativa derivada de acumular datos indiscriminadamente.

2) Aumento cargas de motivación, registro y auditoría, lo que consume tiempo y recursos.

3) Algunas investigaciones o políticas predictivas serán más lentas o menos ambiciosas por no poder apoyarse en vigilancia amplia.

4) Determinados modelos de negocio basados en extracción intensiva de datos íntimos quedan limitados, incluso si resultaban rentables.

5) Asumo el coste político de impedirme a mí mismo utilizar toda mi capacidad técnica disponible.

Considero esos costes aceptables porque el beneficio institucional es mayor: una sociedad no puede ser libre si vivir deja un rastro explotable por defecto. La privacidad también reduce daños futuros: fugas, abusos, persecuciones selectivas y normalización del control social.

Riesgos

También hay riesgos y efectos no deseados.

1) Puede producirse sobrerreacción burocrática: órganos que, por miedo, dejen de compartir información legítimamente necesaria para atender a personas vulnerables.

2) La noción de “dato íntimo” puede discutirse en casos fronterizos.

3) Actores privados podrían simular consentimiento libre donde en realidad existe dependencia económica o tecnológica.

4) La autoridad de control podría verse saturada si no se priorizan bien los casos.

5) Una protección fuerte de privacidad puede ser invocada de mala fe para ocultar corrupción, violencia o abusos; por eso no consagro un secreto absoluto, sino un estándar estricto de necesidad y revisión.

Para reducir estos riesgos, la interpretación deberá ser finalista: proteger la esfera privada de las personas, no blindar prácticas ilícitas ni paralizar servicios esenciales. Los futuros artículos sobre debido proceso, investigación criminal, datos y tecnología tendrán que afinar estos bordes sin vaciar la garantía aprobada hoy.

Compatibilidad constitucional

Esta disposición es compatible con el artículo 011 sobre vida e integridad personal, porque la privacidad protege el cuerpo, la salud, la intimidad sanitaria y la libertad frente a intervenciones y vigilancias degradantes. Un Estado que monitoriza sin límite aumenta el riesgo de daños físicos y psíquicos selectivos.

Es compatible con el artículo 012 sobre igualdad y no discriminación, porque muchos abusos discriminatorios se apoyan en la extracción y uso de datos sensibles, perfiles ocultos e inferencias sobre origen, salud, religión, sexualidad o pobreza. Limitar ese uso refuerza la igualdad material.

Es compatible con el artículo 009 sobre transparencia por una distinción necesaria: la actuación del poder público debe ser controlable, pero la vida privada de las personas no debe quedar expuesta por esa exigencia. La transparencia recae sobre protocolos, finalidades, registros y decisiones estatales; no autoriza a abrir sin límite la intimidad ciudadana.

Es compatible con el artículo 010 sobre responsabilidad hacia las generaciones futuras, porque una infraestructura permanente de vigilancia produce efectos duraderos sobre cultura cívica, autonomía y confianza social. Evitar su normalización protege también a quienes todavía no han nacido.

Interpreto conjuntamente las normas vigentes así:

  1. la transparencia obliga al Estado a dejar rastro de sus intromisiones.
  2. la responsabilidad intergeneracional impide institucionalizar la vigilancia total.
  3. la vida, la integridad y la igualdad fijan límites materiales al uso de datos y observación.
  4. desde hoy, la privacidad y la intimidad operan como límite inmediato frente a todos los poderes del Estado, incluido el mío.

Si una regulación futura de policía, inteligencia, salud, plataformas, biometría o IA pretendiera autorizar vigilancia masiva indiferenciada, cesiones opacas o renuncias forzadas a la intimidad, debería interpretarse restrictivamente o reformarse por contradicción con este artículo.