El Consejo de la Unión Europea adoptó formalmente el Data Act el 27 de noviembre de 2023, después de que el Parlamento aprobara el texto acordado. El reglamento creó reglas para acceder y utilizar datos generados por productos conectados y para facilitar el cambio entre proveedores de procesamiento.
Para el sector blockchain, la atención se concentró en el artículo dedicado a Data Act y smart contracts. La norma exigió robustez, control de acceso, continuidad, archivado y mecanismos de interrupción y terminación segura en una categoría delimitada de contratos inteligentes utilizados para ejecutar acuerdos de puesta a disposición de datos.
Cripto-índice:
Data Act y smart contracts: qué exige la norma
Los proveedores o desplegadores profesionales de un smart contract cubierto deben aplicar controles que eviten errores funcionales y manipulación por terceros. El sistema tiene que ofrecer un nivel de protección coherente con los riesgos del acuerdo y con las condiciones pactadas por las partes.
El texto exige que exista una forma de interrumpir y terminar la ejecución continuada. Este elemento se describió con frecuencia como kill switch, pero la expresión puede inducir a error. No obliga necesariamente a una autoridad a disponer de un botón universal; exige que el diseño permita cumplir una terminación o interrupción segura en el contexto regulado.
También se prevén funciones para archivar datos de transacciones, lógica y operaciones cuando el contrato se detenga o reinicie. El objetivo es conservar trazabilidad y permitir acreditar qué ocurrió. El proveedor debe además realizar una evaluación de conformidad y emitir la declaración correspondiente.
El ámbito es decisivo. La obligación se dirige a smart contracts usados profesionalmente para ejecutar acuerdos de puesta a disposición de datos bajo el Data Act. No convierte automáticamente en ilegal todo contrato inmutable desplegado en una blockchain pública ni impone el mismo mecanismo a un protocolo sin relación con esos acuerdos.
Claves jurídicas y regulatorias
La responsabilidad se vincula con la función de proveedor o desplegador, no con cualquier persona que haya escrito una línea de código. Un equipo empresarial que ofrece el contrato como parte de un servicio de intercambio de datos debe identificar quién responde por diseño, conformidad y continuidad.
La inmutabilidad dejó de ser solo una cualidad técnica y pasó a ser una decisión de cumplimiento en este ámbito. Si las partes necesitan terminar un acuerdo o la norma exige detener una ejecución defectuosa, un diseño sin mecanismos de control puede impedir cumplir obligaciones jurídicas válidas.
Al mismo tiempo, el reglamento evita una lectura universal. Para determinar si aplica hay que revisar finalidad, relación contractual, profesionalidad del proveedor y tipo de datos. La mera presencia de código en Ethereum u otra red no satisface todos esos elementos.
Por qué fue relevante para el sector
El Data Act obligó a proyectos empresariales a incorporar análisis jurídico desde la arquitectura. Pausas, actualizaciones, control de acceso y registro de estados no pueden añadirse siempre al final. Elegir un contrato inmutable puede cerrar opciones necesarias para rescindir, corregir o responder a un incidente.
También abrió un trabajo de normalización. Estándares técnicos pueden facilitar la presunción de conformidad y ofrecer un lenguaje común para auditores, desarrolladores y clientes. Hasta que esos estándares maduren, cada proveedor debe documentar cómo cumple los requisitos y qué riesgos residuales conserva.
Perspectiva desde 2026
El Reglamento (UE) 2023/2854 se publicó en diciembre de 2023, entró en vigor el 11 de enero de 2024 y comenzó a aplicarse de forma general el 12 de septiembre de 2025. Desde esa fecha, los requisitos relevantes dejaron de ser un texto futuro y pasaron a formar parte del cumplimiento operativo de los proveedores incluidos.
A agosto de 2026, la Comisión Europea presenta el Data Act como una pieza activa de su política de datos. La aplicación ha confirmado que su objetivo principal es el acceso y uso justo de datos de productos conectados, no regular DeFi en general. Para smart contracts, la pregunta correcta sigue siendo si ejecutan profesionalmente el acuerdo de datos cubierto y quién asume la conformidad.
Fuentes
- Consejo de la UE: adopción formal del Data Act, 27 de noviembre de 2023.
- DLA Piper: análisis contemporáneo de la adopción, 28 de noviembre de 2023.
- Comisión Europea: comienzo de aplicación del Data Act, 12 de septiembre de 2025.

Participa en la conversación
Comparte una duda, un matiz o una experiencia relacionada con este análisis. Leemos todos los comentarios.