Skip to main content
AI Compliance

Directiva DSM, articulo 4: su exclusion legible por maquina vale poco sin un registro fechado

In short

El articulo 4 de la Directiva DSM permite reservar contenido del entrenamiento de IA con una exclusion legible por maquina, respaldada por la Ley de IA de la UE. Un archivo robots.txt no demuestra cuando estuvo vigente.

Si su organizacion publica textos, imagenes u otro contenido en linea, probablemente ya tenga una opinion sobre si las empresas de IA deberian poder usarlo para entrenar sus modelos. Desde 2019, el derecho de la UE ofrece a los titulares de derechos una via formal para negarse: la exclusion para mineria de textos y datos prevista en el articulo 4 de la Directiva DSM. La mayoria de los editores que la han configurado consideran la tarea terminada en cuanto una linea en el robots.txt o una etiqueta TDMRep esta activa en el sitio. Esa es la parte facil. La parte dificil, la que realmente determina si la exclusion se sostiene en una disputa, es demostrar cuando estuvo activa y que decia exactamente.

Lo que el articulo 4 realmente le da

El articulo 4 de la Directiva DSM crea una excepcion que permite la reproduccion y extraccion de obras licitamente accesibles con fines de mineria de textos y datos, sin necesidad de licencia en un amplio abanico de casos. El articulo 4, apartado 3, traza entonces el limite que importa a los titulares de derechos: la excepcion solo se aplica si el titular no ha reservado expresamente sus derechos. Para el contenido puesto a disposicion publica en linea, esa reserva debe expresarse "de manera apropiada, como medios legibles por maquina". En terminos simples, un aviso escrito en algun lugar de una pagina no basta. La reserva debe ser legible por los rastreadores y los sistemas que efectivamente realizan la mineria, razon por la cual la mayoria de las implementaciones se apoyan en una directiva robots.txt, una etiqueta meta HTML, o el TDM Reservation Protocol (TDMRep) desarrollado precisamente para este fin.

Establecer esa senal es una tarea tecnica de una sola vez. Conservar la prueba de ello no lo es, y ahi es exactamente donde se detiene la mayoria de los titulares de derechos.

Por que la exclusion ahora tiene fuerza real, y por que eso eleva lo que esta en juego

Durante unos anos, el articulo 4, apartado 3, se mantuvo en gran medida como una proteccion teorica. Eso cambio con la Ley de IA de la UE. Los proveedores de modelos de IA de proposito general puestos en el mercado de la UE estan ahora sujetos a una obligacion directa, establecida en el articulo 53 de la Ley de IA, de establecer una politica para cumplir con el derecho de autor de la UE, y en particular de identificar y respetar las reservas de derechos expresadas conforme al articulo 4, apartado 3, de la Directiva DSM. Esa obligacion se aplica sin importar donde este establecido el proveedor del modelo ni donde haya tenido lugar realmente el entrenamiento, siempre que el modelo se ponga en el mercado de la UE.

Esto convierte la exclusion de una posicion juridica pasiva en algo que ambas partes deben gestionar ahora activamente. Un proveedor de modelos debe demostrar que verifico y respeto la reserva. Usted, como titular de derechos, podria necesitar demostrar que la reserva estaba vigente, en la forma correcta, antes de que el contenido fuera recopilado para el entrenamiento. Ambas son preguntas sobre un momento concreto, no sobre el estado actual de su sitio. Un archivo robots.txt solo muestra lo que hay hoy. No dice nada sobre lo que decia hace seis meses, cuando pudo haber tenido lugar un rastreo concreto.

Donde la brecha probatoria realmente afecta

Tres situaciones aparecen una y otra vez en cuanto se mira mas alla de la configuracion inicial:

  • Un rediseno del sitio o una migracion de CMS sobrescribe el archivo robots.txt, y la antigua directiva de exclusion desaparece sin ningun rastro local de cuando se elimino o de que decia originalmente.
  • Una disputa gira en torno al momento exacto. Un proveedor de modelos afirma que el entrenamiento es anterior a su reserva; usted cree lo contrario. Sin una instantanea fechada de su senal de exclusion, esto se convierte en una cuestion de quien resulta mas convincente, no de que se puede probar.
  • La exclusion cambia con el tiempo, por ejemplo pasando de un bloqueo generico por robots.txt a una politica TDMRep mas granular que reserva derechos para el entrenamiento de IA mientras sigue permitiendo la indexacion en buscadores. Si un rastreo ocurrio entre dos versiones, solo un historial fechado de versiones indica que politica se aplicaba realmente en ese momento.

Ninguno de estos casos es hipotetico. Son las consecuencias ordinarias de mantener un sitio web activo durante mas de unos meses. Una exclusion legible por maquina resuelve el problema de "puede una maquina leer esto". No hace nada por el problema de "puede usted demostrar que esto era cierto en una fecha concreta", y es precisamente esa segunda pregunta la que decide una disputa.

Lo que necesita un registro fechado

Un registro de exclusion defendible necesita tres elementos que un archivo robots.txt activo no puede darle por si solo: una instantanea del archivo o etiqueta exactos tal como se publicaron, una marca de tiempo procedente de una fuente que usted no controla, y una forma de que un tercero, incluso fuera de la UE, verifique ambas cosas sin tener que confiar en su palabra. Sellar un hash fechado de su robots.txt, su declaracion TDMRep o su etiqueta meta HTML cada vez que publica o actualiza construye ese registro de forma incremental, en el momento en que cada version se pone en linea, en lugar de despues, cuando ya es demasiado tarde para reconstruirlo.

Aqui es tambien donde el valor de la prueba subyacente importa mas alla de la UE. Una disputa sobre datos de entrenamiento o una negociacion de licencia con un proveedor de modelos no siempre se desarrollara ante una autoridad de la UE. Podria terminar ante el equipo legal de un laboratorio de IA estadounidense, un tribunal de arbitraje internacional, o un juzgado en una jurisdiccion que nunca ha oido hablar de la Directiva DSM. Una prueba cuya unica fuerza es "confie en nuestros registros de servidor" no se sostiene bien en esa conversacion. Un registro calificado y fechado de forma independiente si, porque su valor probatorio no depende de que jurisdiccion lo este preguntando. Es la misma logica que se aplica a cualquier documento que pueda necesitar defender fuera del pais donde lo creo: una prueba que se sostiene globalmente vale mas que una que solo funciona en casa.

Que conservar en el registro

Una instantanea sellada util no necesita ser complicada. Conserve como minimo el texto completo de la directiva robots.txt o de la declaracion TDMRep tal como se publico, la URL o subdominio al que se aplicaba, y la fecha en que entro en vigor. Las organizaciones mas grandes que gestionan multiples sitios, subdominios regionales o versiones en varios idiomas del mismo sitio deberian sellar cada uno por separado, ya que una reserva establecida en un dominio no se extiende automaticamente a otro, y un rastreador que ignoro la politica de un subdominio no quedara excusado por una reserva que solo existia en el sitio principal. Si su equipo legal o de cumplimiento tiene que presentar pruebas durante una auditoria o una negociacion de licencia, tener un archivo fechado por cada sitio es mejor que reconstruir un historial a partir de paginas en cache y suposiciones.

Tambien vale la pena conservar el registro incluso despues de modificar o retirar una exclusion. Si mas adelante decide licenciar su contenido para el entrenamiento de IA en lugar de bloquearlo, un historial fechado que muestre exactamente cuando se retiro la reserva le protege del problema contrario: la acusacion de que seguia excluido cuando, de hecho, ya habia concedido el permiso.

Convertir esto en un habito editorial normal

La solucion practica es mas pequena de lo que parece. Trate su senal de exclusion TDM igual que trataria un contrato o un archivo de diseno fechado: sellela en el momento en que cambie, conserve el registro sellado separado del sitio activo, y repita el proceso cada vez que se actualice la politica, no solo una vez al lanzarla. Para las organizaciones que publican conjuntos de datos, documentacion de modelos o condiciones de licencia junto con su contenido, la misma disciplina se aplica tambien a ese material. Nuestra pagina sobre documentacion de la procedencia de datos de entrenamiento de IA explica como construir un registro fechado y verificable a lo largo de todo el ciclo de vida de un conjunto de datos, no solo para la senal de exclusion en su margen.

El articulo 4, apartado 3, le da el derecho a reservar su contenido. No le da la prueba de que ejercio ese derecho en un momento concreto. Construya usted mismo el registro fechado, antes de necesitarlo, y la exclusion significara realmente lo que afirma.

Empiece a sellar sus senales de exclusion TDM y sus registros de conjuntos de datos con una marca de tiempo fechada y verificable de forma independiente, para que la prueba este lista antes de que una disputa le obligue a reconstruirla.

Protege tu trabajo con Swiss Trust Layer AG

Sella tu propiedad intelectual con un e-Sello probado en tribunal, respaldado por Swisscom Trust Services.

Reservar una Demo Gratis

Artículos relacionados

Editores: demostrar la procedencia editorial cuando cada borrador pasa por la IA
AI & Compliance

La IA en redacciones rara vez se detiene en el borrador. El articulo 50 del Reglamento de IA de la UE establece un deber de divulgacion y el articulo 4 de la Directiva DSM permite reservar las obras frente a la mineria de textos y datos. Ninguno sirve de mucho si no puedes mostrar que se publico, cuando y si intervino la IA.

18 de agosto de 2026Leer artículo
Un flujo de trabajo del artículo 50 para equipos de marketing que lleva cinco minutos a la semana
AI & Compliance

El artículo 50 del reglamento europeo de IA entró en vigor el 2 de agosto de 2026, pero pocos equipos de marketing tienen una rutina clara. Aquí un flujo semanal de cinco minutos para etiquetar IA con prueba verificable.

17 de agosto de 2026Leer artículo
El momento justo antes de que un ingeniero cruce la puerta es el que importa
IP & Copyright

El riesgo de propiedad intelectual no empieza con la carta de renuncia. Se concentra en las semanas previas, en repositorios privados, correos personales y ramas sin fusionar que nadie señalo como registros de la empresa. Sellar el codigo fuente, los documentos de diseño y los prototipos como trabajo rutinario, no solo en los lanzamientos, es lo que mantiene demostrable la propiedad de una startup, sin importar quien se vaya ni cuando.

21 de septiembre de 2026Leer artículo
Resumen de cumplimiento de septiembre de 2026: que ya obliga y que no
Compliance

Tres semanas de septiembre, y las alertas en su bandeja de entrada no coinciden en las fechas. Dos obligaciones del reglamento de IA ya obligan a alguien, dos plazos siguen a meses de distancia, y dos asuntos que se citan como derecho firme no lo son.

20 de septiembre de 2026Leer artículo
Comprar una herramienta de prueba documental: la pregunta que importa mas que la lista de funciones
Digital Signatures

Cada herramienta de la lista promete prueba. Muy pocas saben decir que puede comprobar por su cuenta un desconocido sin cuenta, o que pasa con la prueba si el proveedor cierra. Esa es la pregunta que conviene hacer primero.

19 de septiembre de 2026Leer artículo