India obliga a apps de identificador a enviar reportes de spam a operadores
El regulador indio exige que apps de identificación y gestión de llamadas compartan los reportes de spam con una plataforma blockchain operada por las telcos. Truecaller denuncia que la medida favorece a los operadores y plantea dudas técnicas y de privacidad.
Qué cambió y por qué importa
La autoridad reguladora de telecomunicaciones de India (TRAI) anunció una enmienda a las normas de comunicaciones comerciales: las aplicaciones de identificador de llamadas y gestión de llamadas que permiten a los usuarios marcar llamadas como spam o basura ahora deben enviar esos reportes a una plataforma basada en blockchain administrada por los operadores de telecomunicaciones. Esa plataforma sirve para rastrear comunicaciones comerciales y aplicar las reglas anti-spam.
Según TRAI, la medida amplía la base de reportes disponibles para acciones contra quienes hacen llamadas no deseadas, conectando los reportes que recogen las apps con la infraestructura de cumplimiento del sector. En un país donde el spam telefónico y las estafas masivas son un problema crónico, la intención declarada del regulador es centralizar y consolidar señales para frenar ese flujo.
La reacción de las apps: Truecaller al frente
Truecaller, la empresa sueca más grande en este segmento y con India como su principal mercado (más de 350 millones de usuarios mensuales en el país de más de 500 millones globales), calificó la nueva regla como una “one-way exchange” y la tildó de “anti-competitive”. La compañía sostiene que la obligación transfiere datos de valor comercial desde apps de terceros hacia los operadores.
Truecaller emplea tanto reportes comunitarios como detección automatizada y otras señales para identificar y bloquear llamadas no deseadas. En 2025, según la propia compañía, sus usuarios en India enfrentaron alrededor de 42.000 millones de llamadas de spam (incluyendo llamadas bloqueadas, etiquetadas o ignoradas), y la plataforma bloqueó casi 12.000 millones de esas llamadas durante el año. La magnitud del problema explica por qué el regulador busca más información sistematizada.
Un vocero de Truecaller señaló además: “While our data and user sentiment clearly show that spam has skyrocketed due to this free pass to spammers, we have been compliant with this since late last year.” Esa posición muestra que, pese a la colaboración, la empresa considera que la norma afecta su ventaja competitiva.
Áreas técnicas y legales que quedan abiertas
Expertos en regulación han subrayado que la medida une dos capas distintas: por un lado están los operadores, que proveen la red y administran el sistema blockchain anti-spam; por otro lado, las apps identificadoras que operan sobre esa red para filtrar llamadas. Esa intersección plantea preguntas sobre estándares técnicos de reporte, jurisdicción y cumplimiento frente a compañías que no son operadoras.
Un borrador de marzo propuso recurrir a leyes de tecnología de la información para hacer cumplir la obligación, pero la versión final publicada no dejó claro si esa vía de enforcement se mantiene. Tampoco se ha precisado públicamente el alcance exacto de la información que las apps deberán transmitir: ¿habrá que enviar solo el hecho de que un usuario marcó un número como spam, o también metadatos, señales de reputación y datasets analíticos?
Kazim Rizvi, director de The Dialogue, señaló que exigir que una app transmita un reporte específico es distinto a obligarla a compartir conjuntos de datos o algoritmos. La normativa necesitará definiciones claras sobre qué se transmite, cómo se solicita el consentimiento de usuarios y por cuánto tiempo se puede retener y reutilizar esa información.
TRAI no respondió a preguntas públicas sobre si la obligación alcanzará a funciones equivalentes integradas en los dialers del sistema operativo (Android, iOS) o cómo se aplicará en la práctica.
Nuevas reglas para llamadas automatizadas y con voz generada por IA
Las enmiendas también capturan el creciente uso de software y agentes de voz basados en IA para hacer llamadas. TRAI incluyó ahora en el marco “application-to-person” (A2P) a las llamadas iniciadas automáticamente sin una persona marcando directamente, lo que abarca robocalls y llamadas con voces pregrabadas o artificiales.
Empresas que usan estos sistemas tendrán que declarar su uso y los números implicados a sus operadores con antelación; las llamadas A2P no declaradas se considerarán spam. Además, los operadores podrán aplicar un cargo de terminación de hasta 5 paise por minuto en llamadas A2P, aunque ciertas series de números designadas quedarán exentas.
Un aspecto clave es que TRAI pone el foco en cómo se inicia la llamada, más que en si la voz es generada por IA. Eso deja un margen de incertidumbre sobre casos híbridos: llamadas asistidas por IA pero iniciadas por una persona real o servicios click-to-call. Satya N. Gupta, ex alto funcionario de TRAI, explicó que las nuevas reglas no prohíben el uso de IA para llamadas, sino que obligan a declararlo a los operadores.
Implicaciones para la industria y lecciones para América Latina
Para operadores y desarrolladores de apps en India, la norma cambia el equilibrio de poder informativo: los operadores recibirán una fuente adicional de señales provenientes de las comunidades de usuarios de las apps. Para empresas como Truecaller, ese flujo de datos hacia las telcos puede erosionar parte de su ventaja competitiva si no hay reglas claras sobre uso y retención de la información.
En América Latina, donde los problemas de spam, fraudes telefónicos y suplantación numérica también son recurrentes, la medida india merece atención. Reguladores y operadores de la región suelen observar modelos internacionales para diseñar marcos de protección al consumidor; la propuesta india ilustra tanto una vía técnica (uso de una plataforma centralizada basada en blockchain) como los conflictos que puede generar entre actores privados. No se trata de importar la norma tal cual, sino de considerar las tensiones: interoperabilidad entre apps y redes, protección de datos del usuario, y la competencia entre proveedores de valor agregado y operadores.
Qué falta por aclarar y próximos pasos
- Alcance técnico: Es esencial especificar qué campos y metadatos deberán enviar las apps, en qué formato y con qué niveles de anonimización.
- Consentimiento y privacidad: Hay que aclarar cómo será informada la persona que marca una llamada como spam y si eso activa una transferencia de datos.
- Mecanismos de enforcement: Queda por determinar si se aplicarán disposiciones de leyes IT para forzar la colaboración de apps que no son operadoras.
- Casos híbridos de IA: La regulación debe matizar la frontera entre llamadas iniciadas por software y aquellas asistidas por IA cuando hay intervención humana.
TRAI ya ha dado el primer paso para intentar coordinar señales contra el spam telefónico, pero la efectividad real y las consecuencias para la competencia y la privacidad dependerán de las especificaciones técnicas y de la práctica regulatoria. Operadores, desarrolladores de apps y autoridades de protección de datos tendrán que dialogar rápido para convertir la norma en una herramienta eficaz sin degradar la innovación ni los derechos de los usuarios.
Conclusión
La enmienda de TRAI es una respuesta estructural a un problema masivo: centralizar reportes de spam para mejorar la acción contra spammers. Sin embargo, abre un debate sobre quién controla la información generada por los usuarios y cómo se equilibra la lucha contra el abuso con la competencia y la privacidad. El avance normativo en India será un caso a seguir para mercados emergentes y reguladores en América Latina que buscan proteger a los usuarios del alarmante crecimiento de llamadas no deseadas y de las nuevas amenazas impulsadas por la IA.
Fuente original: TechCrunch AI