> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# El CEO de Proton llama vigilancia a la IA y su chatbot no puede cifrarse igual que su correo
- URL: https://fomoera.com/el-ceo-de-proton-llama-vigilancia-a-la-ia-y-su-chatbot-no-puede-cifrarse-igual-que-su-correo/
- Published: 2026-08-18T22:30:17.000Z
- Updated: 2026-08-18T22:30:17.000Z
- Description: El fundador de Proton, Andy Yen, dice que la IA es vigilancia y que además es inevitable. Su empresa cifra el correo de más de 100 millones de personas, pero su asistente Lumo no puede usar ese mismo cifrado de extremo a extremo: Proton lo explicó por escrito y hasta le puso otro nombre.
- Author: Alejandro Castillo Leone
- Tags: Tecnología y Ciencia, Privacidad

**TL;DR:**

- Andy Yen, fundador y CEO de Proton, sostiene que la inteligencia artificial es vigilancia y que aun así es inevitable, en una entrevista que Wired publicó el 18 de agosto de 2026.
- Proton reconoce en su propia documentación que su asistente Lumo no usa el cifrado de extremo a extremo de Proton Mail y llama U2L a su esquema, porque el servidor del modelo necesita leer la pregunta.
- El historial guardado sí queda con cifrado de acceso cero atado a la contraseña de la cuenta; lo que se descifra es la consulta, en el servidor que genera la respuesta.

---

Andy Yen, fundador y director ejecutivo de Proton, sostiene que la inteligencia artificial es vigilancia y que, aun así, es inevitable. Las dos frases salieron de una entrevista que Wired publicó el 18 de agosto de 2026, firmada por Andy Greenberg, y el propio periodista las resumió en su cuenta de Mastodon. Proton cifra el correo, el calendario y los archivos de más de 100 millones de personas, según la compañía, y desde julio de 2025 también ofrece un asistente de IA llamado Lumo. La aparente contradicción tiene una explicación técnica que la empresa publicó en su blog en agosto de 2025: el cifrado de extremo a extremo que protege Proton Mail no se puede aplicar igual a un chatbot, porque el modelo necesita leer la pregunta en texto legible para contestarla. Proton incluso acuñó otro término para no prometer de más.

## Proton explicó por escrito por qué su IA no encaja en el cifrado de su correo

La técnica que permitiría enviar un mensaje cifrado de forma que ni el propio modelo lo lea existe y se llama cifrado homomórfico. Proton la descarta con un dato concreto: cita experimentos en los que una sola respuesta tardó más de un día, frente a los segundos que tarda un chatbot convencional.

Sin esa opción, la empresa optó por blindar el camino y aceptar la excepción del final. Su texto lo dice de frente, hay que entregarle al modelo el mensaje legible. En un sentido, escribe Proton, se podría llamar cifrado de extremo a extremo, con el usuario en un extremo y Lumo en el otro, pero reconoce que esa no es la definición habitual y por eso prefiere hablar de cifrado **user-to-Lumo**, abreviado U2L, para evitar malentendidos.

El esquema usa criptografía conocida. El servidor del modelo publica una llave PGP pública; el dispositivo del usuario genera una llave AES para cada solicitud, cifra con ella el mensaje y cifra esa llave AES con la PGP del servidor; todo viaja además dentro de TLS. Mientras el paquete recorre los sistemas internos de Proton, ningún componente intermedio puede abrirlo. El único que descifra es el servidor que ejecuta el modelo.

Esta tabla resume qué protección aplica en cada tramo de una consulta, según la documentación de Proton:

| Etapa                         | Cifrado que aplica Proton                                                  | Quién puede leer el contenido                                          |
| ----------------------------- | -------------------------------------------------------------------------- | ---------------------------------------------------------------------- |
| Pregunta en camino al modelo  | AES con la llave PGP del servidor, dentro de TLS (lo que Proton llama U2L) | Ningún sistema intermedio de Proton                                    |
| Procesamiento de la respuesta | Ninguno, porque el modelo necesita el texto legible                        | El servidor del modelo, que según Proton no lo registra ni lo conserva |
| Historial guardado            | Cifrado de acceso cero, con la contraseña de la cuenta como llave final    | Solo el usuario                                                        |

![A female engineer using a laptop while monitoring data servers in a modern server room.](https://fomoera.com/content/images/2026/08/fomoera-pexels-1181354--source-1.jpg)

Imagen ilustrativa de un centro de datos; Proton dice ejecutar Lumo en servidores que controla · Foto de [Christina Morillo](https://www.pexels.com/@divinetechygirl?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/software-engineer-standing-beside-server-racks-1181354/?ref=fomoera.com)

## El historial guardado sí cumple la definición clásica de extremo a extremo

Terminada la respuesta, entra el segundo esquema y ahí Proton sí reclama el término completo. Los mensajes se guardan con cifrado de acceso cero. Cada conversación lleva sus propias llaves, esas llaves se cifran con una llave maestra por usuario y la maestra se cifra con el par PGP de la cuenta, que solo abre la contraseña del titular. Proton describe esa contraseña como el candado supremo de todos sus productos.

Del diseño se desprende un detalle poco comentado y bastante concreto. El servidor del modelo no guarda memoria de la sesión anterior, así que en cada mensaje nuevo el cliente vuelve a enviar la conversación completa, de arriba abajo. Cuanto más larga es la charla, más texto se descifra otra vez del lado del servidor para producir la siguiente línea.

La página de soporte añade dos precisiones. Con cuenta gratuita o Plus, el historial vive en el dispositivo y se sincroniza cifrado; en modo invitado se borra al terminar la sesión. Y Proton afirma que no almacena metadatos como marcas de tiempo, direcciones IP o contexto de la conversación. Ese punto importa porque los metadatos suelen sobrevivir cuando el contenido no.

## Los dos modelos de texto de Lumo son abiertos y vienen de China

La página de soporte de Lumo lista lo que hay debajo: Qwen 3.5, la familia de pesos abiertos de Alibaba, y GLM 5.2, más Image-Turbo y FireRed-Image-Edit-1.1 para imágenes. Proton precisa que se ejecutan exclusivamente en servidores que ella controla, de modo que las conversaciones no llegan a una plataforma de terceros. Ese es el uso práctico de los pesos abiertos: quien tenga la infraestructura puede alojarlos por su cuenta.

Google se gastó 10 millones de dólares en una subasta para llevarse datos de Spirit Airlines con los que entrenar sus modelos, [como contamos el 17 de agosto](https://fomoera.com/google-gana-puja-por-datos-de-spirit-airlines-con-us-10-millones-para-entrenar-ia/). Proton vende justo el trato contrario: no entrena con los chats, no comparte datos con terceros y deja apagada la búsqueda web hasta que el usuario la enciende.

La versión que Yen promociona es reciente. TechCrunch reportó el 30 de junio de 2026 la llegada de Lumo 2.0, con reconocimiento y generación de imágenes, memoria persistente controlada por el usuario dentro de los Proyectos y un modo de razonamiento para preguntas complejas. Yen declaró entonces que el asistente fue rediseñado desde cero y que los usuarios ya no tienen que elegir entre capacidades potentes y protecciones de privacidad reales. Las cifras de rendimiento que acompañaron ese anuncio salieron de la propia empresa.

## Europa volvió a autorizar el escaneo voluntario de mensajes en julio

La entrevista también toca el expediente europeo que la prensa llama Chat Control, y su estado consta en la web del Consejo de la Unión Europea. El 23 de julio de 2026 el Consejo dio luz verde definitiva a una medida temporal que permite a los proveedores de servicios en línea retomar la detección, el reporte y la retirada voluntarias de material de abuso sexual infantil. Es una excepción a ciertas reglas de comunicaciones electrónicas y, según el propio Consejo, restablece la seguridad jurídica después de que las normas provisionales anteriores expiraran el 3 de abril de 2026.

Esa medida funciona como puente. El marco permanente sigue en negociación y el Consejo fijó su posición el 26 de noviembre de 2025: obligaría a las empresas digitales a evaluar y reducir riesgos, permitiría a las autoridades nacionales ordenar la retirada de contenido ilegal, bloquear su acceso o sacarlo de los resultados de búsqueda, y crearía un Centro de la UE sobre Abuso Sexual Infantil.

Para una empresa que vende cifrado en Europa, ese calendario no es un asunto lejano. Apple anunció que rediseñará una pieza de producto en el continente tras un reclamo regulatorio.

[Apple cambiará ATT tras el reclamo de AlemaniaApple rediseñará ATT tras un acuerdo alemán que detectó ventajas para sus propios avisos de consentimiento.![](https://fomoera.com/content/images/icon/favicon-b28237f3-8be5-41d3-80c8-716046fed775.ico)FomoEraPatricia Rodriguez![](https://fomoera.com/content/images/thumbnail/fomoera-pexels-6458059--source-d70eca79-e297-4817-ac40-ac065b8231ad.jpg)](https://fomoera.com/apple-redisenara-att-en-europa-tras-el-reclamo-aleman-por-favorecer-sus-apps/)

Queda una pregunta que sirve para cualquier asistente de IA, no solo para Lumo: quién puede leer la consulta durante el segundo en que la máquina la responde. Proton la contesta por escrito, y su respuesta obligó a la empresa a inventar un nombre para que nadie confunda ese esquema con el cifrado de su correo.

*Fuentes:* [1](https://infosec.exchange/@agreenberg/117116749146389544?ref=fomoera.com), [2](https://proton.me/blog/lumo-security-model?ref=fomoera.com), [3](https://proton.me/support/lumo-privacy?ref=fomoera.com), [4](https://techcrunch.com/2026/06/30/lumo-protons-privacy-focused-ai-chatbot-gets-an-upgrade/?ref=fomoera.com), [5](https://www.consilium.europa.eu/en/policies/prevent-child-sexual-abuse/timeline-prevention-of-child-sexual-abuse/?ref=fomoera.com)