Veredicto Diario
La referencia del derecho, en español
← PortadaDespachos

Derecho Digital: Así inició el ciclo de encuentros Café con

Derecho Digital: Así inició el ciclo de encuentros Café con

La primera sesión de "Café con" y el marco regulatorio que atraviesa

La Comisión ENATIC Joven inauguró el pasado 29 de julio su ciclo "Café con", una serie de encuentros online que busca tender puentes entre la comunidad jurídica y los especialistas en Derecho Digital. María Sánchez Besga, vicepresidenta de la comisión, moderó una conversación con Francesca Tassinari, investigadora postdoctoral de la Universidad del País Vasco (UPV/EHU) e integrante del Grupo de Investigación CISJANT y la Cátedra de Derecho y Genoma Humano.

El eje del diálogo fue la gobernanza europea de datos y la interoperabilidad, un territorio que Tassinari delimitó con precisión. Para la investigadora, gobernar datos no equivale a gestionarlos técnicamente; implica establecer garantías y salvaguardas jurídicas para su tratamiento, intercambio y reutilización. Este matiz distingue a los abogados que asesoran en entornos digitales de quienes meramente implementan soluciones tecnológicas.

El marco normativo comunitario ha evolucionado de forma significativa en los últimos años. El punto de partida fue el Reglamento General de Protección de Datos (RGPD), vigente desde 2018. A este le siguieron el Reglamento de Gobierno de Datos (Data Governance Act) y la Ley de Datos (Data Act), ambos orientados a construir una economía de datos fundada en la confianza y la seguridad jurídica. Esta trilogía configura un ecosistema regulatorio que los despachos con práctica digital deben dominar para asesorar con rigor.

Cinco dimensiones de interoperabilidad y su impacto en derechos fundamentales

Tassinari estructuró su análisis de la interoperabilidad en cinco dimensiones diferenciadas. Cada una de ellas plantea desafíos jurídicos específicos que trascienden la ingeniería de sistemas:

  • Técnica: capacidad de los sistemas para conectarse físicamente y transmitir datos.
  • Sintáctica: formatos y estructuras comunes que permitan interpretar la información.
  • Semántica: significado compartido de los datos entre organizaciones distintas.
  • Organizativa: alineación de procesos, procedimientos y responsabilidades entre entidades.
  • Jurídica: compatibilidad de obligaciones, garantías y límites normativos aplicables al intercambio.

La quinta dimensión es la que sitúa al abogado en el centro del diseño. Tassinari subrayó que la interoperabilidad no es un asunto meramente tecnológico; su arquitectura incide directamente en la privacidad y los derechos fundamentales. Por ello, debe incorporar principios de privacidad desde el diseño y por defecto, minimización de datos y proporcionalidad, conforme a la Carta de Derechos Fundamentales de la Unión Europea.

Esta visión tiene consecuencias prácticas inmediatas para la abogacía de empresa. Los responsables de compliance y los asesores de protección de datos ya no pueden limitarse a auditar sistemas implementados; deben intervenir en su concepción para asegurar que los flujos de información entre plataformas no vulneren garantías constitucionales ni comunitarias.

Contexto

El Grupo de Investigación CISJANT, del que forma parte Tassinari, centra su trabajo en las intersecciones entre derecho, ciencia y nuevas tecnologías. La Cátedra de Derecho y Genoma Humano de la UPV/EHU, por su parte, desarrolla líneas de investigación sobre gobernanza de datos biomédicos, un campo donde la interoperabilidad adquiere relevancia particular por la sensibilidad de la información genética.

Espacios comunes de datos y los dos modelos de interoperabilidad en tensión

La sesión dedicó atención específica a los espacios comunes europeos de datos, infraestructuras sectoriales que facilitan el intercambio de información en ámbitos concretos. La Unión Europea ha impulsado estos espacios en sectores como energía, movilidad, agricultura, finanzas, administración pública, investigación y patrimonio cultural. El Espacio Europeo de Datos Sanitarios destacó como el modelo más avanzado, dado su impacto en la asistencia sanitaria transfronteriza y la investigación científica.

Tassinari dibujó una dicotomía que los juristas deberán navegar en los próximos años. Por un lado, el modelo federado, donde los datos permanecen en poder de los titulares originales y el acceso se regula mediante mecanismos controlados. Por otro, el modelo centralizado, que concentra la información en un único punto, elevando los riesgos para la privacidad y la protección de datos. La elección entre uno y otro no es neutra desde la perspectiva del Derecho; condiciona la distribución de responsabilidades, los mecanismos de control y la exposición a vulneraciones.

Para los despachos que asesoran a entidades sanitarias, energéticas o financieras, esta distinción es operativa. El modelo federado exige diseñar acuerdos de acceso, garantías de seguridad y protocolos de auditoría que preserven la titularidad dispersa. El centralizado, por su parte, concentra la responsabilidad en el operador del repositorio y amplifica las consecuencias de una brecha de seguridad.

La implicación concreta para la abogacía digital del lunes

La iniciativa "Café con" de ENATIC Joven llega en un momento de densidad regulatoria. La Data Act, adoptada definitivamente por el Parlamento Europeo en enero de 2024 y en proceso de transposición, obligará a renegociar contratos de suministro de datos, revisar cláusulas de interoperabilidad en acuerdos de licencia y actualizar políticas de privacidad. Los plazos de aplicación escalonada, que comenzarán a producir efectos en septiembre de 2025 para algunas categorías de dispositivos conectados, exigen preparación anticipada.

El perfil de la abogacía digital que emerge de esta sesión no es el del especialista aislado en una norma concreta, sino el del jurista capaz de traducir entre ingenieros de sistemas, responsables de protección de datos y órganos reguladores. La interoperabilidad jurídica, en este sentido, es también una competencia profesional: la capacidad de articular vocabularios y lógicas distintas bajo un marco normativo común.

La próxima sesión del ciclo "Café con" está prevista para el último trimestre de 2026, aunque ENATIC Joven aún no ha comunicado ni la fecha definitiva ni el tema específico. La organización ha abierto canal de propuestas para futuros ponentes a través de su web institucional.

Preguntas frecuentes

¿Qué es ENATIC Joven y cuál es su relación con ENATIC?

ENATIC Joven es la comisión destinada a profesionales del derecho en los primeros años de carrera dentro de la Asociación Española de Abogados Especializados en las Tecnologías de la Información y las Comunicaciones (ENATIC). Funciona como espacio de formación especializada y networking para juristas que desarrollan práctica en entornos digitales.

¿Cuándo entra en vigor la Data Act y qué obligaciones impone?

La Data Act fue adoptada definitivamente en enero de 2024. Su aplicación es escalonada: las primeras obligaciones, relativas a dispositivos conectados y productos relacionados, comenzarán a producir efectos en septiembre de 2025. Otras disposiciones, como las de acceso a datos por parte de administraciones públicas, se aplicarán progresivamente hasta 2027.

¿Qué diferencia práctica hay entre el modelo federado y el centralizado en un contrato de interoperabilidad?

En el modelo federado, el contrato debe regular mecanismos de acceso remoto, auditoría sobre sistemas ajenos y distribución de responsabilidades entre titulares originales. En el centralizado, el acuerdo se concentra en el operador del repositorio único, con cláusulas de responsabilidad ampliada por concentración de riesgos y protocolos específicos de notificación de brechas.

Información publicada originalmente por Economist & Jurist.

El Sumario

El briefing de la mañana,
cada día en tu correo

Los tres datos con los que entiendes el día en el derecho español: despachos, justicia, compliance y fiscal. Antes de que abra el juzgado, para profesionales del sector.