Francia duplicó sus licencias de exportación de cibervigilancia hasta unos 65 millones de euros en 2025, según su informe al Parlamento
Francia autorizó en 2025 exportaciones de tecnología de cibervigilancia por unos 65 millones de euros, más del doble que el año anterior, según el propio informe del Gobierno al Parlamento sobre bienes de doble uso. El informe, el quinto de su clase, se publicó el 14 de agosto de 2026 y da la cifra solo de forma indirecta: los bienes de vigilancia fueron "alrededor del 11 por ciento" de todo lo aprobado en las dos categorías que cubren ordenadores y telecomunicaciones, frente al 8 por ciento un año antes. Quién los compró no aparece en el documento.
En resumen
- Las licencias individuales de exportación de bienes de doble uso alcanzaron 21.600 millones de euros en 2025, un 37 por ciento más, impulsadas por operaciones nucleares y aeroespaciales.
- Dentro de esa cifra, la tecnología de cibervigilancia pasó de unos 30 millones de euros en 2024 a unos 65 millones en 2025, aplicando los porcentajes del informe a sus propios totales por categoría.
- El informe enumera compradores de la categoría 5 como México, Arabia Saudí, Marruecos, Emiratos, China, Irak y Egipto, pero no dice cuáles recibieron bienes de vigilancia y cuáles equipos de cifrado.
- La salvaguarda que cita es el Proceso de Pall Mall, una iniciativa francobritánica contra el software espía mercenario del que Apple avisa una y otra vez a sus usuarios; sigue siendo un código voluntario sin mecanismo de cumplimiento.
Cómo se llega a los 65 millones
El informe nunca imprime una cifra en euros para las exportaciones de vigilancia. Dice que los bienes de cibervigilancia, que corresponden "mayoritariamente a la parte 1 de la categoría 5 (telecomunicaciones) y, en menor medida, a la categoría 4 (ordenadores)", representaron "alrededor del 11 por ciento del importe de las licencias concedidas en 2025 en el conjunto de las categorías 4 y 5". El anexo 5 da esas categorías: 2,3 millones de euros para la categoría 4 en 11 licencias y 589,5 millones para la categoría 5 en 729 licencias. El 11 por ciento de los 591,9 millones combinados son unos 65 millones de euros. El informe anterior usaba la misma construcción para 2024: el 8 por ciento de 27,1 millones más 347,6 millones, es decir, unos 30 millones. El medio francés Next, que hizo la cuenta primero, sitúa la media de 2021 a 2024 en torno a 30 millones al año.
- Categoría 4 (ordenadores), 2025: 2.303.744 euros, 11 licencias.
- Categoría 5 (telecomunicaciones y seguridad de la información), 2025: 589.546.506 euros, 729 licencias.
- Cuota declarada en el informe para bienes de cibervigilancia: alrededor del 11 por ciento de ambas categorías juntas.
- Resultado: unos 65 millones de euros, frente a unos 30 millones con el mismo método para 2024.
Qué dice y qué calla la tabla por países
El anexo 4 desglosa los 25 primeros destinos por categoría, y la categoría 5 es donde están los bienes de vigilancia. Los mayores importes de la categoría 5 en 2025 fueron a México (233,9 millones de euros, 45 licencias), Arabia Saudí (88 millones, 35), Marruecos (32,6 millones, 17), Emiratos Árabes Unidos (26,2 millones, 36), China (21,1 millones, 56), Irak (17,4 millones, 11), Brasil (16,9 millones, 10) y Egipto (13,3 millones, 14). El problema es que la categoría 5 también contiene productos de criptografía, cortafuegos, routers y módems, que según el informe suponen el 92 por ciento del valor de la categoría. Una licencia para vender routers cifrados a México y una licencia para vender equipos de interceptación a Egipto caen en la misma fila. El informe no las separa, y el número de licencias solo se muestra como "menos de 10" cuando es pequeño, por confidencialidad.
El encuadre del documento es el suyo propio: los bienes de vigilancia "están sujetos a un control estricto" por el "riesgo de desvío hacia la represión interna o la comisión de violaciones graves y sistemáticas de los derechos humanos", y su uso "también puede ser legítimo en la lucha contra la delincuencia y el terrorismo". La salvaguarda que cita es el Proceso de Pall Mall, lanzado por Francia y el Reino Unido en 2024 para frenar "la proliferación y el uso irresponsable de capacidades comerciales de intrusión cibernética". Ese proceso produjo en París, en abril de 2025, un código de buenas prácticas voluntario para los Estados, respaldado entonces por 25 gobiernos. No obliga a nadie, y el informe lo presenta como el marco en el que pueden continuar las exportaciones con "garantías y mecanismos de supervisión" adecuados.
Por qué una línea de exportación es una historia de privacidad
Las empresas francesas tienen un largo historial en este mercado. Amesys vendió al gobierno libio de Gadafi el sistema de interceptación Eagle en los años 2000 y su sucesora Nexa fue imputada por ventas a Egipto; Qosmos fue investigada durante años por tecnología de inspección profunda de paquetes vinculada a un proyecto sirio de interceptación. La UE reescribió sus normas de doble uso en 2021 en parte por esos casos, añadiendo una cláusula "atrapa-todo" que permite a un Estado exigir licencia para bienes no listados cuando aparecen riesgos para los derechos humanos. El informe de 2026 señala que la Comisión evalúa ahora ese reglamento al menos hasta principios de 2027 y que en octubre de 2024 publicó directrices de diligencia debida para los exportadores de vigilancia. Lo que muestra el informe es un sistema de licencias que funciona como se diseñó: Francia aprobó más, denegó 70 veces y publicó el resultado en porcentajes.
Para quienes están al otro lado, las categorías son concretas. La parte 1 de la categoría 5 cubre los sistemas de interceptación legal, la monitorización de redes móviles y los equipos de inspección profunda de paquetes que identifican y estrangulan el tráfico VPN en las redes nacionales. La categoría 4 cubre el software de intrusión del tipo que acabó en el teléfono del eurodiputado que investigaba el software espía. Una línea de 65 millones de euros no dice cuál de ellos se vendió ni a quién. Sí dice que, en un año en que Francia copreside el esfuerzo diplomático contra la proliferación del software espía, el Estado autorizó el doble de esa tecnología que el año anterior.
¿Dice el informe que Francia exportó 65 millones de euros en tecnología de vigilancia?
¿Qué países recibieron los bienes de vigilancia?
¿Qué cuenta como cibervigilancia según las normas de la UE?
¿Qué es el Proceso de Pall Mall?
¿Denegó Francia alguna exportación?
• Les exportations des biens à double usage de la France, Rapport au Parlement 2026 (PDF) - Direction générale des Entreprises
• Les exportations des biens à double usage de la France, Rapport au Parlement 2025 (PDF) - Direction générale des Entreprises
• La France a doublé ses exportations de technologies de surveillance - Next