Sentencia TJUE C‑203/22: IA, RGPD y Secretos Comerciales
Sentencia TJUE C‑203/22: IA, RGPD y Secretos Comerciales
Autor: Santiago Carretero Sánchez | Blog: blogdelaiaactual.blogspot.com
Resumen detallado del caso
Datos esenciales
- Órgano: Tribunal de Justicia de la Unión Europea (Sala Primera).
- Fecha: 27 de febrero de 2025.
- Asunto: C‑203/22 (Dun & Bradstreet Austria).
- Materia: Protección de datos, decisiones automatizadas y secretos comerciales.
Hechos
Un consumidor austríaco fue rechazado para contratar un servicio de telefonía móvil debido a una evaluación crediticia automatizada realizada por Dun & Bradstreet Austria. El afectado solicitó información sobre la lógica aplicada en la elaboración del perfil (scoring), pero la empresa se negó alegando secreto comercial.
Cuestión jurídica
Interpretación del art. 15.1.h) y 22 RGPD (derecho de acceso y decisiones automatizadas) y del art. 2.1 Directiva 2016/943 (protección de secretos comerciales).
Decisión del TJUE
- El interesado tiene derecho a recibir información significativa sobre la lógica aplicada en la decisión automatizada.
- No basta con comunicar el algoritmo genérico; debe explicarse el procedimiento y los principios aplicados.
- El RGPD prevalece sobre normas nacionales que limiten el acceso por secreto comercial, aunque se permite limitar el alcance para proteger datos de terceros.
Impacto
Refuerza el derecho a la explicación en decisiones automatizadas y obliga a las empresas a equilibrar transparencia y protección de secretos comerciales.
Análisis doctrinal
Este fallo consolida la línea iniciada por el caso SCHUFA y anticipa cómo el TJUE armoniza el RGPD con la Directiva de Secretos Comerciales en escenarios de IA. Se refuerza la exigencia de sistemas explicables y la protección del consumidor frente a decisiones automatizadas.
Desde el punto de vista doctrinal, se observa una tendencia hacia la transparencia algorítmica como principio rector, incluso frente a intereses empresariales en mantener la opacidad por razones de competencia.
Comparativa normativa
- RGPD (art. 15 y 22): Derecho de acceso y a no ser objeto de decisiones automatizadas sin información significativa.
- Directiva 2016/943: Protección de secretos comerciales, pero no puede anular derechos fundamentales del RGPD.
- AI Act: Refuerza la obligación de transparencia y explicabilidad en sistemas de alto riesgo.
Recomendaciones prácticas
- Implementar protocolos de explicabilidad en sistemas de IA.
- Diseñar políticas internas que equilibren transparencia y protección de secretos comerciales.
- Formar equipos legales y técnicos en cumplimiento del RGPD y AI Act.
- Establecer canales para atender solicitudes de acceso a la lógica de decisiones automatizadas.

Comentarios
Publicar un comentario