El Ómnibus Digital lleva meses apareciendo en cada conversación sobre regulación, pero no está claro que todos los gestores de marketing y comunicación conozcan a fondo sus disposiciones y repercusiones. Se presenta como una tregua, lo que puede generar una errónea sensación de alivio o aplazamiento de responsabilidades. Las empresas, sobre todo aquellas sin estructura legal propia, no pueden mirar hacia otro lado mientras se reescribe su soberanía sobre datos y su relación con el cliente para acomodar a los agentes autónomos que ya operan en el mercado.
Primero los hechos. La acumulación de leyes europeas sobre datos, privacidad, ciberseguridad e IA obligó a Bruselas a aplicar tijera. El Ómnibus, publicado por la Comisión el 19 de noviembre de 2025, simplifica y armoniza el complejo marco digital sin crear derecho nuevo. El Ómnibus de IA ya es aplicable (Reglamento 2026/1744, en vigor desde el 27 de julio). El Ómnibus de Datos, que toca el RGPD y la ePrivacy, sigue en negociación y sin fecha de adopción.
Su objetivo declarado es reducir carga administrativa, eliminar solapes entre RGPD, ePrivacy, Ley de IA, Ley de Datos y ciberseguridad, y de paso, ahorrar miles de millones en trámites burocráticos durante los próximos cinco años. Hay una consecuencia todavía más importante: el compliance deja de ser una auditoría posterior y pasa a incrustarse en la propia trazabilidad de la operación. Antes, la campaña se ejecutaba, se documentaba y, eventualmente, se auditaba y podía enfrentarse a una sanción. Ahora los datos, los sistemas de IA y las decisiones automatizadas quedan registrados antes de la ejecución.
Esto no significa que las empresas no vayan a cometer irregularidades. La diferencia está en que el compliance se convierte en una propiedad del martech, no en una revisión legal a posteriori. Las propias plataformas tecnológicas sabrán lo que pueden hacer y bajo qué condiciones, y dejarán evidencia de por qué lo hicieron.
Tres frentes abiertos en el día a día.
Lo nos interesa es analizar tres ámbitos que incumben directamente al trabajo diario de las áreas MCX (Marketing, Comunicación y Experiencia de Cliente). Y eso ocurre independientemente del tamaño de la empresa, porque el Ómnibus no hace distinciones por número de empleados.
1. Cookies y consentimiento.
El Ómnibus integra buena parte de la Directiva ePrivacy dentro del RGPD para simplificar el consentimiento y diferenciar entre usos de bajo riesgo y seguimiento invasivo. La novedad con más aristas es la regla de los seis meses: si un usuario rechaza el seguimiento, no se le puede volver a preguntar antes de ese plazo. Esa negativa se convierte en una decisión que debe propagarse y respetarse por todo el stack tecnológico (CDP, CRM, adtech, etc). No basta con almacenar el no a las cookies en algún rincón, la empresa debe impedir que otros sistemas continúen utilizando datos personales para la finalidad rechazada, y además conservar evidencia de cómo se ha aplicado esa decisión.
Esto no significa que el usuario se convierte en un desconocido. La analítica agregada first-party sigue permitida cuando mide audiencia sin perfilar individuos, seguir a terceros o activar publicidad. También caben los test A/B orientados a datos agregados, nunca a construir perfiles individuales sobre los que ajustar oferta. La frontera entre medir el comportamiento agregado de un servicio y seguir a un individuo para decidir qué mostrarle queda claramente marcada.
Esta nueva disposición dará ventaja a quien ya sabe optimizar sobre datos propios y agregados. Quienes hayan construido su inteligencia comercial sobre perfiles persistentes, retargeting y personalización tendrán que replantear cómo obtienen, conservan y activan el consentimiento.
2. Entrenamiento de la IA y base legal.
El Ómnibus reconoce expresamente que el interés legítimo (artículo 6.1.f del RGPD) puede servir de base jurídica para entrenar y operar sistemas de IA, siempre que el tratamiento sea necesario y no prevalezcan los derechos de los afectados. La empresa deberá justificar la finalidad perseguida, la necesidad del tratamiento y el equilibrio entre su interés y el impacto sobre los usuarios, atendiendo a la naturaleza del dato, las expectativas razonables del cliente, la escala del tratamiento y las salvaguardas aplicadas.
Esto adquiere especial relevancia cuando las empresas utilizan históricos de interacciones con clientes (transcripciones de llamadas, chats, reclamaciones, correos de atención…) como materia prima para los modelos generativos. El principio de minimización obliga a evaluar, antes de incorporar esos datos al entrenamiento o ajuste de la IA, qué información es realmente necesaria, sobre todo cuando la fuente contiene datos sensibles. El Ómnibus añade salvaguardas con consecuencias directas sobre la arquitectura tecnológica: una empresa que utiliza datos de clientes para desarrollar sus modelos IA debe poder identificar qué datos se usaron, aplicar las preferencias del usuario y demostrar coherencia entre la base jurídica invocada y la práctica real. La empresa debe poder reconstruir la trayectoria del dato cuando se convierte en entrenamiento, contexto o decisión automatizada.
En experiencia de cliente, esto obliga a distinguir tres escenarios que hoy se confunden en la misma conversación de cliente: usar el dato para prestar el servicio, usarlo como contexto de una respuesta personalizada y usarlo para entrenar o ajustar un modelo. Son tratamientos distintos con implicaciones jurídicas distintas, aunque ocurran en el mismo hilo de chat.
3. Deepfakes y contenido sintético.
Aquí encontramos la medida más tajante, ya en vigor por el artículo 5 del Reglamento: la prohibición de sistemas de IA que generen o manipulen imágenes, vídeo o audio de contenido íntimo no consentido, con la obligación para los proveedores de instalar filtros y controles preventivos.
El artículo 50 regula el resto del contenido sintético. Desde el pasado 2 de agosto (con periodo transitorio hasta el 2 de diciembre para quienes ya operaban antes de esa fecha), los proveedores de sistemas generativos deben marcar en formato legible por máquina los contenidos sintéticos, y quien despliega esos sistemas debe revelar la naturaleza artificial de determinados deepfakes. La normativa no impone un estándar tecnológico concreto (como C2PA), pero sí establece que el origen sintético debe poder identificarse técnicamente.
Para Marketing y Comunicación, esto introduce una distinción importante entre contenido generado, contenido manipulado y contenido que recrea una realidad identificable. Retocar la iluminación de una foto de producto no es un deepfake. Usar un modelo virtual, clonar una voz o recrear digitalmente a una persona sí puede entrar en el régimen de transparencia, y será necesario determinar qué obligación corresponde al proveedor de la tecnología y cuál al profesional que la utiliza.
La procedencia se convierte así en un atributo regulatorio del activo creativo: hay que saber qué sistema generó o retocó una pieza, qué intervención se realizó y qué marcado le corresponde. Y también, cómo custodiar esa información mientras la pieza viaja por agencias, plataformas, CMS y redes publicitarias, para que cualquiera pueda demostrar que es artificial, cómo se ha generado y cuándo debe comunicarse públicamente.
El alivio que no llega a tu campaña de email.
El Ómnibus introduce proporcionalidad administrativa según el tamaño de la empresa. Las pymes y, progresivamente, small mid-caps de hasta 749 empleados pueden beneficiarse de simplificaciones burocráticas y de determinadas excepciones normativas. Pero esto no implica que una empresa con tres empleados quede exenta de compliance. Las obligaciones de fondo (tener base jurídica, respetar el consentimiento, aplicar las salvaguardas de IA) depende del tratamiento y del riesgo que generen, no del tamaño de la empresa.
Ahí se esconde el malentendido más peligroso. Una gran corporación cuenta con equipos de legal, privacidad y data governance capaces de traducir cada cambio normativo en reglas para Marketing. Una empresa pequeña, en cambio, puede leer “Bruselas simplifica” e interpretarlo erróneamente como “Esto nos afecta menos”. El tamaño concede aire administrativo, pero no inmunidad. La pyme que usa un CRM con IA, personaliza campañas con datos de comportamiento o alimenta un modelo con conversaciones de cliente está haciendo un tratamiento con la misma naturaleza y finalidad que una multinacional, aunque tenga diez empleados en lugar de diez mil.
La pregunta importante para la pyme, entonces, es cuánto de ese compliance desaparecido era, en realidad, el que condicionaba lo que Marketing podía hacer. No importa cuánto papeleo se haya eliminado, lo que importa es si ese papeleo era el que obligaba a Marketing a pedir permisos, documentar el consentimiento o justificar el uso de datos antes de lanzar una campaña. Si era solo trámite superfluo, el recorte es un alivio real. Si era el trámite que forzaba a Marketing a pensárselo dos veces antes de usar datos de forma agresiva, el recorte no cambia nada en la práctica: la obligación de fondo sigue ahí, aunque ahora con menos fricción documental.
En dos semanas, volvemos a tu buzón.
Fernando y Carlos.
Rebel Intel es una publicación de Good Rebels, agencia y consultora de marketing digital. Si quieres mantenerte al día sobre marketing y comunicación, más allá del impacto que la inteligencia artificial tiene en estas disciplinas, seguramente te interese suscribirte a Rebel Thinking, nuestro newsletter más veterano.
Una muestra de las últimas publicaciones de Rebel Thinking:
CEO, presidentes y LinkedIn: los datos detrás de una voz propia.
Las sucursales bancarias de la inteligencia artificial (sobre nuestro último estudio GEO de la banca en España).
Más allá del algoritmo: La cultura como eje de tu estrategia en TikTok.
Actualidad.
Del asalto a Hugging Face de julio ya se conocía una parte: OpenAI admitió un fallo en el aislamiento de su repositorio interno. Ahora, publica el informe técnico completo y lo acompaña con una reconstrucción independiente de METR. Los agentes que debían ejecutar una prueba de ciberseguridad con tareas imposibles de resolver, de manera aislada, encontraron la forma de comunicarse entre ellos. Y dedujeron entre todos cómo calcular la solución sin resolverlas, asumiendo por error que un corrector automático leería sus registros y los descalificaría por el atajo. Atacaron Hugging Face para averiguar cómo funcionaba ese corrector, que en realidad no existía. Por el camino, unos 1.200 agentes que debían estar aislados intercambiaron 70.000 mensajes en un tablón improvisado, con reglas de reparto de trabajo, firma criptográfica contra suplantaciones y un reclutamiento sistemático de los que ya daban su tarea por perdida para ejecutar pruebas que destruían su propia sesión. Un 7% de las transcripciones revisadas contenía llamadas a herramientas falsificadas por los propios agentes (para despistar). Inquietante. No es fácil de entender la magnitud de la odisea, así que enlazamos a intentos loables periodísticos además de los informes técnicos. METR, OPENAI, REUTERS, DEVDIGEST
Desde hace una semana, ChatGPT muestra anuncios en 31 mercados europeos. Además, en EEUU incorpora carruseles de productos y se integra con AppsFlyer para mejorar la medición de las conversiones. OpenAI quiere dar herramientas más seguras a los anunciantes, y que dejen de ver a ChatGPT como un lugar donde hacer experimentos. MARTECH
SpaceX y Cursor lanzaron el 11 de agosto GrokBot, el primer producto de su fusión. El bot inicia sesión en las aplicaciones y sitios web que el usuario ya utiliza, ejecuta tareas de principio a fin y solo regresa cuando se necesita una decisión humana. El día 12, SpaceX presentó Grok 4.6, un modelo que ofrece rendimientos comparables a GPT-5.6 Sol de OpenAI y solo superado por Claude Opus 5 y Fable 5 en el Índice de Artificial Analysis.
Google, Spotify, Meta, LinkedIn o TikTok han promovido en algún momento el slop en cualquiera de sus modalidades, pero ahora empiezan a limpiar sus ecosistemas ante el rechazo de los usuarios, que dudan de la autenticidad y calidad de los contenidos. Es de esperar que no sea tarde para frenar una plaga que las grandes empresas contribuyeron a expandir. NYT
Honor ha empezado a vender en China el Robot Phone que presentó en el MWC y Cannes. El dispositivo despliega una cámara robotizada capaz de reaccionar a su entorno, captar escenas cinematográficas y hasta mantener una conversación. Aunque el vídeo que lo muestra como una especie de extrovertido coleguilla robótico tal vez sea un poco exagerado.
Jasmine Sun recorrió durante 10 días el Medio Oeste de EEUU y constató que más del 70% de la población se opone a que se construya un centro de datos cerca de su hogar, pese a las promesas de regeneración medioambiental, beneficios fiscales o creación de empleos. Los vecinos desconfían de la opacidad de los acuerdos, de los incentivos fiscales concedidos a grandes tecnológicas, el impacto en las tarifas eléctricas y la alteración del entorno rural. LINK
Cada vez más marcas miran a Reddit para tratar de influir a los consumidores, sabedoras de que es una fuente prioritaria de consulta para los LLMs. Pero la comunidad resiste, intentado preservar el último bastión de opiniones auténticas online. WSJ
Las herramientas de IA para hacer vídeo ya no son noticia, pero están generando muuuuchos ingresos. Los que trabajamos en este mundo del marketing, nos lo estamos pasando pipa haciendo cosas como esta… Han avanzado muy rápido por la curva del hype (apenas dos años) y se encuentran ahora en el plateau de la productividad. Higgsfield acaba de levantar 400 millones, a valoración 4.500 millones, con ingresos anualizados de 700 millones. LINK
Reflexiones.
Mark Zuckerberg no quiere ser un líder de la IA sin su manifiesto personal sobre el futuro. Muy resumidamente (son 6.500 palabras), en The Future is for Everyone argumenta que la superinteligencia debe ser accesible para todos, y no concentrarse en pocas manos. Propone que la IA potencie la capacidad personal para inventar, aprender y emprender, garantizando un futuro con mayor equidad y prosperidad universales. Todo en estilo grandilocuente y bienintencionado, tómenlo o déjenlo.
Dos semanas después, Bill Gates, con casi el mismo número de palabras, se marca una nota alarmista: “The turbulent AI era is here. The choices we make now are critical.” en la que alerta sobre los riesgos de la IA, y pone de manifiesto una realidad (con toda la razón): no existe un plan para hacer frente a todo esto.
Si cada vez automatizamos más empleos básicos, ¿quiénes serán los profesionales capaces de verificar el trabajo de la IA dentro de una década? La generación que empezó a trabajar hace 5 o más años puede hacer ahora esa función, pero ahora estamos ante el riesgo de perder capacidad de supervisar la tecnología y regenerar conocimiento. Para evitarlo, el autor propone desarrollar una gobernanza colectiva que proteja el aprendizaje y la formación continua. LINK
¿Cómo afectarán al GEO las marcas de agua que Claude va a implementar en los textos que genera? Cuando Google, Perplexity y demás encuentren una página creada con Claude, ¿obviarán el contenido, lo filtrarán, lo marcarán como “generado con IA”? ¿O es todo una maniobra de PR “Identificamos nuestro contenido” ante reguladores o posibles demandas? LINK
Investigación.
El AI Observatory (impulsado por el MIT y Stanford) afirma que tenemos una idea distorsionada del uso real de la IA, porque los informes que publican los grandes laboratorios ocultan una parte sustancial de la realidad. Por ejemplo, el Anthropic Economic Index se centra casi exclusivamente en trabajo y productividad, después de haber filtrado el 48% de las conversaciones. Si se incluyeran estas, aparecen muchos usos personales, apoyo emocional, conversaciones sobre relaciones o salud, incluso temas sensibles como contenido explícito o actos fuera de la ley. MIT
El proyecto MatrAIx del MIT, Harvard y Google DeepMind, simula el comportamiento de nada menos que 8.300 millones de personas, la población total del planeta, para investigación social y desarrollo de productos. YOUTUBE
MCX (mkt, comms y cx).
Los agentes IA aumentan las ventas en seis grandes comercios USA. Los usuarios de Sparky (Walmart) o Ask DoorDash compran hasta un 35% más, en Amazon la conversión a compra a través de su asistente ha crecido un 44%. Además, los asistentes se empiezan a usar como canal publicitario, y ya integran anuncios, promociones o banners en sus recomendaciones. Interesante el ejemplo de Walmart: «Le pidieron a Sparky un plan semanal de comidas saludables con opciones ricas en proteínas. En cuestión de segundos, Sparky les mostró recetas y kits de comida, con la posibilidad de añadir todos los ingredientes que necesitaban a su cesta con un solo clic. Sparky incluso reconoció los ingredientes que habían comprado recientemente, tanto por internet como en la tienda, para que no compraran algo que ya tenían». ADWEEK, WALMART, ALBERTSONS
La IA y los buscadores tradicionales se complementan en el e-commerce, no se sustituyen. Según Shopify, en el 2T de este año las visitas a sus tiendas desde IA crecieron un 197% interanual, mientras que la búsqueda orgánica aumentó un 12% sobre un volumen mucho mayor. La IA destaca por comprimir el proceso de compra al llevar al usuario directamente a las páginas de producto. La búsqueda orgánica sigue liderando en volumen global y descubrimiento de marcas. SHOPIFY
Los CMOs se esfuerzan en encontrar las métricas que relacionen las menciones de la IA con ventas reales. Se analizan señales indirectas, se invierte en redes o creadores de contenido, se compran espacios publicitarios en LLMs... pero ninguna medida de atribución es definitiva. Tal vez sea necesario renunciar a la precisión matemática de los informes tradicionales, y adoptar un enfoque probabilístico que asuma cierto vacío entre las consultas a la IA y el acto final de compra. DIGIDAY
OpenAI está modificando el funcionamiento de ChatGPT para combatir el spam y el contenido manipulado, aproximándose al modelo E-E-A-T de Google. Busca en fuentes en que confía y descarta artículos promocionales o listas. Así aumenta el volumen de páginas consultadas, pero disminuye la cantidad de dominios citados. LINK
Si los consumidores no diferencian por canales, ¿por qué lo hacen las marcas? La retención de clientes exige abandonar ese enfoque fragmentado, y coordinar las comunicaciones según las preferencias del usuario en cada momento. Y la IA ayuda aquí simplificando pruebas, orquestando flujos y eliminando la fricción. LINK
Una recopilación completa y actualizada de datos sobre compras con IA en EEUU. MARTECH
La transformación del marketing en PepsiCo, vía IA. AD AGE
Aún hay más…
VHS Dates muestra supuestas cintas de vídeo encontradas en un sótano con anuncios de citas grabados en los 80’s y 90’s. No es IA: se han grabado en estudio con cámaras retro, estética vintage e imitando la forma de expresarse de la época. El éxito de la cuenta responde tanto a la nostalgia de esos años como a la soledad que afecta a tantos en estos días. NYT
La brecha de género se mantiene en la industria IA. Solo el 26% de las contrataciones en 2025 fueron mujeres (50% en otros sectores), y apenas el 13% de los cargos C-Suite los ocupan ellas. LINKEDIN
Francia prohíbe las llamadas comerciales no solicitadas, con multas de hasta 375.000€… por llamada. NBC
Nielsen ha pagado 2.150 millones $ por DoubleVerify con la idea de crear una estándar independiente que evalúe el impacto y la calidad de la publicidad en televisión y medios digitales. LINK
10 gráficos para entender la IA en 2026. LINK










