Sobre la soberanía de los datos: realidades técnicas y prácticas

¿Puede una ley nacional contener datos que circulan por todas partes?

Ilustración conceptual de una cinta azul que atraviesa tres cajas transparentes separadas.

Dónde se almacenan los datos y quién tiene autoridad sobre una red son cuestiones distintas.

Los debates mundiales sobre la soberanía de los datos suelen confundir los ideales técnicos con la realidad operativa. En el Interconnect World Forum 2025, celebrado en Tokio, destaqué una verdad fundamental: la capacidad de hacer cumplir las leyes nacionales de localización de datos es limitada en una economía digital global en la que los datos circulan por todas partes y ninguna jurisdicción puede confinar físicamente la conectividad.

La retórica de la soberanía de los datos los trata como algo que puede poseerse y controlarse igual que un territorio. En la práctica, la arquitectura de Internet, sus protocolos y sus dependencias transfronterizas hacen que no sea posible confinar los datos dentro de fronteras artificiales sin provocar una grave fragmentación e ineficiencia. El objetivo de cualquier actor soberano debería ser influir en las políticas de datos de forma compatible con los marcos jurídicos y constitucionales, no intentar imponer un confinamiento técnico que la propia red no puede hacer cumplir.

Hay una diferencia entre capacidad técnica y autoridad jurídica. La tecnología puede ubicar una copia de los datos en un lugar determinado, cifrarla o restringir el acceso en los extremos de la red; pero eso no equivale a ejercer poder soberano sobre el ecosistema global de datos. La autoridad jurídica emana de normas cuyo cumplimiento puede exigirse, respaldadas por la competencia jurisdiccional y las garantías del debido proceso, no de la configuración de una red, de contratos comerciales ni de declaraciones de política regional.

Una gobernanza que funcione en la práctica debe reconocer la escala y la diversidad de Internet. Solo en Asia conviven sistemas jurídicos con concepciones radicalmente distintas de la privacidad, la aplicación de la ley, la responsabilidad jurídica y las obligaciones relativas a los flujos de datos. Pretender que un único modelo de control de datos sirva para todos es poco realista y entraña el riesgo de crear conflictos de jurisdicción o barreras técnicas involuntarias a la innovación.

El camino a seguir no consiste en reivindicar nociones rígidas de control, sino en construir modelos interoperables en los que los datos circulen sujetos a normas jurídicas transparentes que respeten los derechos fundamentales y las realidades económicas. Soberanía debería significar responsabilidad y cumplimiento normativo, no confinamiento técnico. Cualquier marco que trate la soberanía de los datos como un problema técnico en lugar de sociojurídico parte de una comprensión errónea tanto de la tecnología como de la gobernanza.

En síntesis: la soberanía digital no se logra únicamente mediante el aislamiento o las obligaciones de localización; exige armonizar el derecho, las políticas y la infraestructura para facilitar flujos transfronterizos de datos seguros, lícitos y sin obstáculos, manteniendo la rendición de cuentas.