Uber recibe multa de US$966M por suspender conductores con IA

Por qué Uber recibe la segunda mayor multa GDPR de la historia

La autoridad holandesa de protección de datos (AP) impuso a Uber una multa de €825 millones (unos US$966 millones) por suspender cuentas de conductores mediante sistemas automatizados, sin aviso adecuado ni posibilidad real de recurrir. La sanción, fechada el 17 de agosto y confirmada el 21 de agosto, es la segunda mayor jamás emitida bajo el Reglamento General de Protección de Datos (GDPR) de la UE, solo por detrás de la multa de €1.200 millones a Meta en Irlanda en 2023 por transferir datos de usuarios europeos a Estados Unidos, según reportó The Guardian.

El caso expone una línea que ya definieron los tribunales europeos, pero que muy pocas plataformas habían acatado en la práctica: cuando un software toma decisiones con impacto significativo sobre el sustento de una persona, ese software no puede actuar solo.

¿Qué decidió exactamente la autoridad holandesa?

La AP concluyó que Uber vulneró el artículo 22 del GDPR, que prohíbe decisiones tomadas únicamente por algoritmos cuando afectan significativamente a una persona, y también el derecho a ser informado del conductor. La sanción representa alrededor del 4% de la facturación global anual de Uber, el máximo permitido por el reglamento, según Engadget.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

La resolución detalla dos prácticas concretas:

  • Lista temporal por fraude: el sistema suspendía cuentas de conductores sospechosos de manipular rutas (tomando desvíos innecesarios para inflar tarifas) o de aceptar viajes sin intención de completarlos. Estas suspensiones eran usualmente breves, según Uber.
  • Desactivación por rating bajo: el regulador sostiene que, entre 2020 y 2022, cuentas de conductores con bajas calificaciones de pasajeros fueron cerradas por software, sin intervención humana. Uber lo niega y afirma que la desactivación permanente nunca fue automatizada, según The Guardian y The Next Web.

Uber sostiene que solo 126 conductores perdieron su cuenta en Europa en 2021 a causa de bajas calificaciones, un dato que la compañía presenta como prueba de que la multa es desproporcionada. La AP no ha publicado el total de conductores afectados por suspensiones automatizadas en el período investigado.

El detonante: una queja francesa y Amsterdam como sede europea

La investigación nació de una queja presentada por 171 conductores franceses ante una organización local de derechos humanos, según Engadget. El caso se trasladó a Holanda porque la sede europea de Uber está en Amsterdam, lo que convierte a la AP en la autoridad líder para la compañía en toda la UE. La decisión cubre incidentes europeos entre 2018 y 2022, ampliándose a partir de la queja inicial.

El director del grupo suizo de derechos digitales PersonalData.IO, Paul-Olivier Dehaye, que asistió a los conductores franceses en la búsqueda de información sobre las decisiones algorítmicas, anunció que preparan una demanda colectiva para reclamar compensaciones económicas, reportó The Guardian.

Un historial que solo crece: las cuatro multas holandesas contra Uber

La AP ha sancionado a Uber en cuatro ocasiones, y cada multa ha sido más grande que la anterior, según The Next Web:

  • 2018: €600.000
  • 2024 (inicio de año): €10 millones por derechos de privacidad de los conductores
  • 2024 (segunda multa): €290 millones por transferencias de datos de conductores a Estados Unidos, aún en apelación
  • 2026: €825 millones por decisiones automatizadas sin revisión humana

La cuarta sanción multiplica por casi tres la anterior, vinculada a las mismas quejas francesas y a la sede holandesa de Uber. Tras conocerse la decisión, las acciones de Uber cayeron brevemente menos del 1% y luego cerraron en positivo, reportó Bloomberg vía Yahoo Finance.

¿Por qué importa tanto más allá de Uber?

El caso llega en un momento crítico para la regulación algorítmica en Europa. El 9 de julio de 2026, el Supervisor Europeo de Protección de Datos (EDPS) y el Consejo Europeo de Protección de Datos (EDPB) celebraron una conferencia formal en el Parlamento Europeo titulada "Hired by an Algorithm", donde confirmaron que el artículo 22 del GDPR aplica plenamente desde mayo de 2018 a cualquier decisión automatizada con impacto significativo sobre un trabajador, según TechTimes.

El paquete de simplificación "Digital Omnibus", aprobado el 29 de junio de 2026 por el Consejo de la UE, aplazó al 2 de diciembre de 2027 el plazo de cumplimiento para sistemas de IA de alto riesgo bajo la AI Act. Pero la conferencia dejó claro: el Omnibus no suspende ninguna obligación GDPR, y la AI Act no es la única norma aplicable.

En otras palabras: las startups que usan IA para filtrar candidatos, asignar tareas, evaluar desempeño o desactivar cuentas están acumulando exposición regulatoria hoy, no en 2027. El Coordinated Enforcement Framework 2026 del EDPB, coordinado por la autoridad francesa CNIL, ya contacta a organizaciones en 25 jurisdicciones para auditar avisos de privacidad y, según TechTimes, agencias de reclutamiento son un foco específico.

Los precedentes judiciales europeos respaldan esta interpretación, de acuerdo con TechTimes:

  • SCHUFA (CJEU, diciembre 2023, C-634/21): un sistema de scoring que influye materialmente en una decisión de selección cae bajo el artículo 22, aunque un humano tome la decisión final. El "revisor humano" que solo aprueba el ranking del algoritmo no cumple el estándar.
  • Amsterdam "robo-firing" (abril 2023): una empresa no puede terminar contratos de trabajadores con un sistema sin juicio humano real.
  • Foundever (Audiencia Nacional de España, julio 2025): negar el uso de algoritmos cuando se usan es una infracción autónoma, y los sindicatos tienen derecho a conocer los parámetros.

El frente geopolítico y las multas que sí se cobran

Las sanciones europeas a gigantes tecnológicos suman miles de millones de euros en los últimos años bajo normas de privacidad, competencia y mercados digitales, según The Guardian. A la multa a Meta de €1.200 millones y a la nueva de Uber, se suma una multa de €890 millones a Google bajo la Digital Markets Act impuesta el mes pasado. Las sanciones suelen reducirse o revertirse tras apelaciones que duran años: Google perdió en julio su última apelación sobre la multa de €4.100 millones del caso Android.

El presidente Donald Trump y un funcionario del Departamento de Estado calificaron estas multas como "la mayor fuente de fricción" en la relación económica entre Estados Unidos y la UE, según The Guardian. Este caso no hará sino escalar la presión diplomática.

¿Qué significa esto para tu startup?

Si tu producto toma decisiones que afectan el ingreso, el empleo o el acceso de una persona a un servicio, ya estás en el radar del artículo 22, sin esperar a la AI Act. La multa a Uber no es sobre fraude o sobre tarifa, es sobre la ausencia de revisión humana documentada y la falta de información al afectado. Eso es lo que deben tener resuelto fundadores de marketplaces de servicios, plataformas de gig work, HR tech, fintech con scoring crediticio, edtechs con evaluación automatizada y cualquier SaaS que automatice cancelaciones de cuenta o baneos.

Tres acciones concretas que puedes tomar este trimestre:

  • Audita dónde tu sistema decide "solo" y qué impacto tiene. Cualquier decisión que afecte ingresos, empleo o acceso requiere intervención humana significativa. No basta con un checkbox o un agente que valida: el regulador pide que el humano pueda revertir la decisión con información propia, según el estándar SCHUFA.
  • Revisa los avisos de privacidad de extremo a extremo. La EDPB está auditando transparencia en 25 países durante 2026. Tu aviso debe describir qué hace el algoritmo, con qué datos, qué impacto tiene y cómo puede el usuario ejercer sus derechos. Si describes "decisiones automatizadas" en una frase genérica, estás en riesgo.
  • Negociá cláusulas de controlador con tus vendors de IA. Tras SCHUFA, el proveedor del score puede ser considerado controlador bajo artículo 22 por sí mismo. Firma contratos que delimiten responsabilidad y exige a tu vendor documentación de que su output no es la decisión final.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...