El revuelo en comunidades de privacidad y medios tecnológicos no se hizo esperar . La idea de ser señalado por elegir un sistema operativo más seguro tocó una fibra sensible.
La respuesta oficial fue, cuanto menos, ambigua.
Este incidente no es un caso aislado. Es la punta del iceberg de una tensión regulatoria y tecnológica global.
Las aplicaciones de verificación no solo comprueban tu cara o tu DNI; también analizan tu dispositivo. La API de Atestación de Hardware permite verificar la integridad del sistema operativo, lo que abre la puerta a discriminar a usuarios de sistemas como GrapheneOS, tratándolos como potenciales delincuentes solo por usar herramientas de privacidad .
Meses antes del caso GrapheneOS, Yoti ya estaba en el punto de mira de los reguladores europeos, y con razón.
En noviembre de 2025, la Agencia Española de Protección de Datos (AEPD) impuso una multa total de 950.000 € a Yoti Ltd por violar el Reglamento General de Protección de Datos (RGPD) de la Unión Europea . Las infracciones fueron graves:
La gravedad del caso llevó incluso a que se presentara una pregunta parlamentaria europea (E-001251/2026), citando este expediente y recordando que Yoti es utilizado por gigantes como Meta, TikTok y sitios para adultos como Pornhub .
Yoti, por su parte, ha declarado que "rechaza firmemente" la decisión de la AEPD y que la ha recurrido ante la Audiencia Nacional, asegurando que la multa se refiere solo a su aplicación de ID Digital, no a sus servicios como procesador para otras empresas .
El contexto lo explica todo:
El episodio deja más sombras que certezas: