El representante Darrell Issa (R-CA) introdujo la American Copyright Protection Act (ACPA, H.R. 10364), un proyecto que amplía la doctrina de bloqueo de sitios web en Estados Unidos hasta un punto sin precedentes: por primera vez, los proveedores de VPN quedarían explícitamente obligados a impedir que sus usuarios accedan a sitios extranjeros catalogados como fuentes de piratería. La Electronic Frontier Foundation (EFF) advirtió que el mecanismo puede operar sin que el sitio acusado tenga siquiera la oportunidad de defenderse ante un tribunal.
El núcleo del proyecto es sencillo y, por eso mismo, preocupante: un titular de derechos de autor puede solicitar a un tribunal que catalogue un sitio web extranjero como “foreign piracy site”. Una vez obtenida esa designación, puede exigir órdenes judiciales a proveedores de servicios de internet, proveedores de DNS y, ahora explícitamente, proveedores de VPN para que adopten “medidas comercialmente razonables” que bloqueen el acceso desde territorio estadounidense. El proceso puede completarse sin notificación al sitio afectado, lo que elimina el derecho de defensa como garantía efectiva.
H.R. 10364 va más lejos que la FADPA de 2025 en tres puntos clave
La ACPA tiene un antecedente directo: la Foreign Anti-Digital Piracy Act (FADPA), introducida el año pasado y también cuestionada por la EFF. Pero la nueva propuesta elimina dos salvaguardas que la FADPA al menos incluía: la exclusión de empresas que proveen únicamente servicios VPN, y la exclusión de proveedores que ofrecen resolución DNS exclusivamente a través de protocolos cifrados. Ambas protecciones desaparecen en el texto de la ACPA. Además, la definición de “piracy site” se amplía: la FADPA exigía que el sitio no tuviera “ningún propósito o uso comercialmente significativo” más allá de la infracción; la ACPA lo reformula como “solo un propósito o uso comercialmente significativo limitado”. Con esa redacción, una plataforma con actividad legítima podría igualmente ser bloqueada para todos los usuarios estadounidenses.
Por qué el bloqueo por DNS y VPN compromete infraestructura crítica
El bloqueo a nivel de DNS y VPN no es quirúrgico. Cuando un proveedor de DNS bloquea un dominio, lo hace para todos sus usuarios, incluyendo aquellos que acceden con fines perfectamente lícitos. Los proveedores de VPN, por su parte, construyen su propuesta de valor sobre la promesa de no interferir en el tráfico del usuario. Obligarlos legalmente a filtrar destinos convierte a la herramienta de privacidad en un instrumento de control de contenidos. Investigadores, periodistas y activistas que dependen de VPN para proteger sus comunicaciones quedarían sujetos a las mismas restricciones que cualquier servicio de consumo masivo.
El modelo de bloqueo judicial sin contradictorio y su resonancia en Brasil, Argentina y México
El mecanismo que habilita la ACPA, bloqueo sin audiencia previa del sitio afectado, no es ajeno a América Latina, aunque los contextos son distintos. En Brasil, el Marco Civil da Internet (Ley 12.965/2014) establece que la remoción de contenidos solo puede ordenarse judicialmente, con notificación al proveedor y, en principio, al responsable del contenido. Sin embargo, la práctica de bloqueos por orden judicial sin audiencia plena al afectado ha sido documentada en casos de piratería y juego en línea. En Argentina, la Ley 26.032 protege la difusión de información por internet como ejercicio de la libertad de expresión, y los bloqueos masivos han sido cuestionados judicialmente. México carece de una ley específica de bloqueo de contenidos, pero el artículo 229 de la Ley Federal del Derecho de Autor, reformada en el marco del T-MEC, incorporó mecanismos de retirada de contenido que los operadores de telecomunicaciones deben implementar bajo supervisión del Instituto Federal de Telecomunicaciones (IFT). Si la ACPA se convierte en ley, su extraterritorialidad potencial —al afectar a servicios de VPN que operan con servidores y usuarios en LATAM— podría generar conflictos de jurisdicción con estas normativas locales.
Efecto extraterritorial: qué significa para proveedores de VPN con operaciones en América Latina
Muchos de los proveedores de VPN más utilizados en la región —NordVPN, ExpressVPN, Proton VPN— tienen usuarios y en varios casos infraestructura en América Latina, pero están sujetos a la ley del país donde están incorporados o donde prestan el servicio al usuario estadounidense. Una empresa de VPN que opere bajo jurisdicción de EE.UU. o que preste servicios a usuarios en ese país quedaría directamente alcanzada por la ACPA. Para proveedores con sede fuera de EE.UU., la presión podría llegar de forma indirecta: a través de tiendas de aplicaciones, procesadores de pago o acuerdos comerciales. El precedente normativo que genera la ACPA también podría animar a legisladores de la región a introducir marcos similares bajo el argumento de combatir la piratería digital.
Qué monitorear en el trámite legislativo de H.R. 10364
El proyecto fue introducido en la Cámara de Representantes y deberá atravesar el proceso de comités antes de avanzar. La EFF anunció su oposición al texto actual. Los puntos de mayor tensión en el debate serán la inclusión explícita de VPN, la eliminación del requisito de notificación al sitio acusado, y la nueva definición ampliada de “piracy site”. Organizaciones de libertad de prensa y grupos de privacidad digital —incluyendo la Internet Society y Access Now, con presencia activa en LATAM— podrían sumarse a la presión contra el proyecto. El Congreso también tiene pendiente una discusión más amplia sobre el equilibrio entre derechos de autor y libre acceso a la información, un debate que SOPA y PIPA ya plantearon en 2012 sin resolución duradera.
Nuestro análisis
La ACPA representa una escalada deliberada respecto de todos los proyectos de bloqueo anteriores. Incorporar a los proveedores de VPN no es un detalle técnico: es una declaración sobre qué herramientas de privacidad el legislador está dispuesto a subordinar al interés de los titulares de derechos de autor. La eliminación de la exclusión para VPN y DNS cifrado invierte la carga: en lugar de demostrar que el servicio participa activamente en la infracción, basta con que el tráfico de sus usuarios pueda llegar a un sitio designado. Ese estándar es incompatible con la naturaleza de una red privada virtual. Para América Latina, el riesgo no es solo el efecto de arrastre sobre proveedores con usuarios en la región —que es real—, sino el valor de señal que tiene un marco como este para legisladores locales que buscan modelos exportables de control de contenidos bajo el rótulo de protección de la propiedad intelectual.
Si la ACPA prospera, la pregunta no será si los VPN pueden sobrevivir como herramienta de privacidad bajo ese régimen, sino cuántos otros marcos regionales adoptarán su lógica de bloqueo sin contradictorio como plantilla.





