Google avisará de material de abuso infantil directamente a la policía india

22.09.2026 11 min 3

Google enviará directamente a la policía cibernética de la India los avisos sobre material de abuso sexual infantil que detecte en sus servicios, en lugar de hacerlos pasar únicamente por la organización estadounidense que lleva años funcionando como central mundial de estas alertas. La empresa confirmó el plan el 21 de septiembre, seis días después de que Meta aceptara lo mismo. No se ha publicado el instrumento que sostiene el nuevo canal, ni la lista de servicios que abarca, ni los datos que viajarán con cada aviso.

En breve

  • Un portavoz de Google dijo a Business Standard que la compañía ha "propuesto operativizar la entrega de información relevante al I4C en casos relacionados con CSAM". El I4C es el centro indio de coordinación contra la ciberdelincuencia, una unidad del Ministerio del Interior.
  • Hasta ahora Google y Meta presentaban estos avisos ante el National Center for Missing & Exploited Children (NCMEC), con sede en Estados Unidos, que los reparte a la policía del país implicado. Esa vía se mantiene: la ley estadounidense la exige y el NCMEC recuerda que cualquier aviso directo solo puede sumarse a ella.
  • Dos fuentes del Gobierno indio contaron a Reuters que en las últimas semanas presionaron a Google y a Microsoft: el rodeo por un intermediario cuesta tiempo cuando un niño corre peligro inmediato.
  • Abajo: en qué se diferencian de verdad las dos rutas, de qué volúmenes hablamos, qué pasa cuando la detección se equivoca y por qué una VPN no pinta nada aquí.

Dos rutas para el mismo aviso

La forma de detectar no cambia. Google busca en sus propios servidores: cotejo de huellas digitales con bases de imágenes conocidas y aprendizaje automático que marca contenido parecido al ya confirmado. Lo que cambia es quién ve el resultado primero.

A través del NCMECDirecto al I4C
Quién lo recibe primeroAnalistas del NCMEC en Estados Unidos, que ponen el aviso a disposición del cuerpo policial del país al que apuntan los datosEl centro indio de coordinación contra la ciberdelincuencia, que después traslada el caso al estado o territorio correspondiente
Base legal18 USC 2258A: los proveedores estadounidenses deben informar del material sospechoso a la CyberTiplineNingún documento publicado. Google dice que escribió al I4C y al ministerio de tecnología
AlcanceTodo caso del que un proveedor estadounidense tenga conocimiento, en cualquiera de sus serviciosSin concretar. Ni lista de productos ni lista de categorías de avisos
Rastro públicoCifras anuales por país y por empresa, publicadas por el NCMECNada anunciado

La declaración completa de Google a Business Standard es breve: "Google está profundamente comprometido con combatir el CSAM en internet y evitar que sus plataformas se usen para crear, almacenar o distribuir ese material. Invertimos mucho en detectar, disuadir, eliminar y denunciar el CSAM". A Reuters la empresa describió la propuesta como parte de sus conversaciones en curso con el Gobierno de la India. John Shehan, responsable en el NCMEC de la división de menores explotados, explicó a MediaNama que informar directamente a la policía india se sumaría a la obligación con la CyberTipline, sin sustituirla.

Cómo llegó Nueva Delhi hasta aquí

  1. La oficina india de registros criminales firma con el NCMEC un memorando para recibir los avisos. Hasta el 31 de marzo de 2024 se habían remitido más de 6,9 millones a los estados y territorios, según una respuesta en la cámara alta del Parlamento.
  2. El Ministerio del Interior lanza el portal Sahyog, gestionado por el I4C, para acelerar las órdenes de retirada a las plataformas.
  3. El Tribunal Superior de Karnataka avala Sahyog y la potestad de retirada que lo sustenta, y rechaza el recurso de X Corp.
  4. Una investigación de BBC Eye revela que Instagram difundía anuncios de pago que vendían material de abuso infantil. La comisión india de derechos del niño requiere a Meta el 3 de julio y la empresa publica el 7 de julio una declaración sobre su trabajo en seguridad infantil.
  5. Mark Zuckerberg pide disculpas a las autoridades indias por el material de abuso y los deepfakes en las plataformas de Meta.
  6. Fuentes gubernamentales afirman que Meta ha aceptado informar directamente al portal del I4C.
  7. Google confirma la misma propuesta. Los datos empezarán a fluir "en cuanto la compañía tenga listo el marco técnico", dice una fuente a Business Standard.

Hay un cambio que nunca se anunció. El NCMEC ya no manda los avisos indios a la oficina que firmó el memorando de 2019: Shehan contó a MediaNama que el destinatario designado es ahora el I4C. El cambio lo hicieron las propias autoridades indias y ningún registro público dice cuándo entró en vigor ni con qué base. Es decir, el canal principal del país para estas alertas ya había pasado a un organismo de Interior antes de las noticias de esta semana.

21,3 Mde avisos recibió la CyberTipline en todo el mundo en 2025
1.933.900avisos se pusieron a disposición de la India en 2025, más que para cualquier país salvo EE. UU.
1.461.378avisos presentó Google en 2025, frente a 1.175.084 en 2024
77%de los avisos de 2025 correspondían a subidas de usuarios fuera de Estados Unidos

Quién avisa más

Avisos presentados ante la CyberTipline en 2025por plataforma
PlataformaAvisos
Facebook4.907.710
Instagram3.673.045
WhatsApp2.355.302
Google1.461.378
Amazon AI Services1.105.405

Cinco proveedores suman más de tres cuartas partes de todo lo que llega a la CyberTipline. El volumen de Google creció cerca de un cuarto en un año, mientras que el de Facebook bajó de 8,59 millones en 2024 a 4,91 millones en 2025. Ninguna de estas cifras cuenta delitos. Cuentan avisos, en su mayoría de cotejos automáticos, que el NCMEC pone después a disposición del cuerpo policial del país al que apuntan los datos.

Lo que el atajo no arregla

La velocidad al principio de la tubería no crea velocidad al final. En la India la policía y el orden público son competencia de los estados, así que un aviso que entra en un sistema central todavía tiene que convertirse en denuncia en una comisaría que puede estar a mil kilómetros. Después el ritmo lo marcan los tribunales: en un caso la agencia federal CBI abrió un expediente por material de abuso infantil en octubre de 2016 y la condena llegó el 11 de junio de 2025.

El canal actual sí da resultados. En junio de 2025 la CBI detuvo a un hombre en Mathura tras cruzar el material de sus dispositivos con la base de Interpol y con avisos de la CyberTipline generados por Google y recibidos por el I4C; los menores afectados fueron identificados y rescatados, según la agencia. Lo que nadie publica es el denominador. El NCMEC cuenta cuántos avisos recibió cada país, pero no qué se hizo con ellos: la respuesta de la policía, según Shehan, es voluntaria. De estas alertas nacen casos reales, como mostró en septiembre la operación italiana contra una red de pago en Telegram, pero la proporción entre avisos y procedimientos no es pública ni en la India ni en ningún otro sitio. Cómo se construye de verdad una de esas investigaciones es un contraste útil frente a una estadística de tubería.

Lo que todavía no se sabe: si el aviso directo complementa la vía del NCMEC en todos los casos indios o solo en algunos; qué servicios quedan cubiertos, desde YouTube y el buscador hasta Drive, Fotos y Gmail; cómo se tratarán el material generado por IA y los casos de grooming sin archivo; qué datos personales acompañarán a cada aviso; qué unidad del I4C los recibe; y si la persona cuya cuenta se denuncia llega a enterarse de algo. MediaNama planteó estas preguntas a Google y no ha recibido respuesta.

Cuando la detección falla

Los errores de la detección automática son difíciles de deshacer. En 2021 dos padres, uno en San Francisco y otro en Houston, fotografiaron los genitales de sus hijos a petición del médico, porque la pandemia había trasladado las consultas a internet. Las fotos se sincronizaron con Google. La empresa desactivó ambas cuentas y presentó avisos; la policía de las dos ciudades investigó y concluyó que no había delito. Google no devolvió ninguna de las cuentas. Sus reglas actuales indican que las apelaciones en esta categoría se revisan como máximo dos veces y después se cierran.

Esa es la parte de la historia que el nuevo canal toca más de cerca para un usuario corriente. Una alerta que antes pasaba por un intermediario con sus propios analistas irá además directa a un organismo policial, en un país cuya ley de protección de datos de 2023 permite al Gobierno eximir a sus propias agencias de la mayoría de las obligaciones que impone a todos los demás.

  • Haz una vez la exportación con Google Takeout y guarda la copia fuera de Google. Una suspensión se lleva fotos, correo y documentos el mismo día.
  • Pon la dirección de recuperación en otro proveedor: si no, perder una cuenta cierra también el camino de vuelta.
  • No cuelgues banco, administración ni accesos de trabajo de un único buzón cuyo destino no controlas.
  • Las fotos médicas de un niño van por el canal de la clínica o en una carpeta local, no en una galería que se sincroniza con la nube por defecto.
  • Mira la vía de apelación antes de necesitarla: el formulario, lo que adjuntarías y el límite de dos revisiones en esta categoría.
  • Son dos decisiones separadas: que la policía te descarte no obliga a la plataforma a devolverte la cuenta.

Una VPN no sirve de nada aquí, y conviene decirlo claro. Cambia la dirección IP que ve el servicio, no lo que ese servicio encuentra dentro de tu propia cuenta, con sesión iniciada en tus dispositivos. El análisis ocurre en los servidores del proveedor, sobre archivos que tú subiste. La tecnología sí importa en la otra pelea, la del escaneo de mensajes antes del cifrado, alrededor de la cual lleva tres años dando vueltas el Chat Control europeo. La India no propone eso, sino una tubería más corta para avisos que las plataformas ya generan.

¿Significa que Google deja de informar al NCMEC?
No. La ley federal estadounidense obliga a los proveedores con sede en Estados Unidos a comunicar a la CyberTipline las sospechas de material de abuso sexual infantil, captación de menores y trata. John Shehan, del NCMEC, dijo a MediaNama que todo lo que una empresa envíe directamente a la policía india es adicional y no elimina esa obligación.
¿Qué servicios de Google abarca el nuevo canal?
Google no lo ha dicho. La declaración habla de "casos relacionados con CSAM" sin nombrar productos, así que no está claro si YouTube, el buscador, Drive, Fotos y Gmail se tratan igual. MediaNama preguntó justo eso y no ha publicado respuesta.
¿La policía india conseguirá más fácil mis datos de Google?
El acuerdo no crea ninguna potestad nueva para exigir datos. Por este canal circulan avisos que Google genera por su cuenta cuando sus sistemas marcan material. Las peticiones policiales de datos de usuarios siguen el procedimiento legal de siempre, y su volumen lo publica Google aparte en sus informes de transparencia.
¿Un aviso significa que alguien es culpable?
No. Un aviso a la CyberTipline es una marca, casi siempre de un cotejo automático, y el NCMEC no confirma cada una antes de ponerla a disposición de la policía. Los casos de 2021 de los dos padres cuyas fotos médicas acabaron denunciadas, investigadas y archivadas enseñan cómo es un falso positivo.
¿Cambian una VPN o el cifrado lo que se denuncia?
Una VPN no: oculta la dirección IP al servicio, mientras que el análisis ocurre en los servidores de ese servicio sobre el contenido de tu cuenta. Los servicios con cifrado de extremo a extremo ven menos por diseño, y justo por eso se pelea tanto en la UE por escanear mensajes antes del cifrado. El acuerdo indio va de la velocidad de avisos que ya existen, no de romper el cifrado.

indiagooglematerial de abuso infantilyoutubemetancmeci4cprotección infantilmenores en internetfuerzas del ordenpolicíamoderación de contenidovigilanciaprivacidaddatos personalesregulación de plataformas

Lee también