En el Congreso de EE. UU., con una diferencia de aproximadamente diez días, se presentaron dos proyectos de ley para bloquear sitios "piratas". Ambos otorgan a los titulares de derechos lo mismo: a través de la corte, obligar a los proveedores a cerrar el acceso de los estadounidenses a un recurso extranjero. Se diferencian en lo principal para nuestra audiencia. American Copyright Protection Act (ACPA) menciona por primera vez en la historia de EE. UU. a los servicios VPN entre los obligados a bloquear. El DEFEND IP Act, por el contrario, los excluye. El 2 de octubre, EFF publicó un análisis del ACPA, y el tema se difundió en los medios especializados. A continuación, se detalla lo que se menciona en ambos textos, dónde hay espacio para proxies y qué deben hacer aquellos que parsean o manejan cuentas a través de IP estadounidenses.
Qué se presentó y quién está detrás
ACPA (H.R. 10364) — proyecto de ley de Darrell Issa
El texto está fechado el 14 de septiembre de 2026, el autor es el republicano Darrell Issa de California, y el documento ha sido enviado al comité jurídico de la Cámara de Representantes. La mecánica es la siguiente:
- el titular de derechos solicita a un tribunal federal que reconozca el sitio como un "sitio pirata extranjero" (foreign piracy site); el estándar de prueba es el "preponderancia de la evidencia";
- luego, el tribunal emite una orden de bloqueo, y los proveedores deben tomar "medidas comercialmente razonables" para que los usuarios de EE. UU. no accedan al recurso;
- los destinatarios de la orden tienen 14 días para objetar, pero el tribunal puede acelerar el procedimiento — por ejemplo, para transmisiones deportivas en vivo;
- el sitio acusado no está obligado a participar en el proceso: el reconocimiento puede ocurrir sin su presencia. La designación de un experto independiente (special master) queda a discreción del tribunal, no es una obligación;
- el titular de derechos presenta una fianza por posibles daños; el afectado por un bloqueo erróneo puede reclamar compensación, pero con un límite de $250,000 y solo si demuestra el error del titular de derechos.
Lo clave es la definición de "proveedor de servicios". En el texto se dice que incluye a proveedores de acceso de banda ancha, proveedores de resolución de nombres de dominio y redes privadas virtuales. El umbral es de 100,000 usuarios o suscriptores en EE. UU. al mes. Los servidores DNS raíz y los registros de dominios están excluidos, al igual que aquellos que proporcionan internet a visitantes y empleados: aeropuertos, bibliotecas, universidades, cafeterías.
Además, EFF señala la ampliada noción de "sitio pirata": se incluyen recursos que, además de violaciones, tienen solo un uso "comercialmente significativo limitado" legal. Es decir, un sitio con comercio legítimo también puede aparecer en la lista.
DEFEND IP Act — proyecto conjunto de Lofgren y Tillis
El 24 de septiembre, fue presentado en la Cámara de Representantes por Zoe Lofgren (demócrata) y Ben Cline (republicano), y en el Senado por Tom Tillis, Chris Coons, Marsha Blackburn y Adam Schiff (número de senado S. 5529). Esta es la fusión de dos iniciativas del año pasado: FADPA de Lofgren (febrero de 2025) y Block BEARD de Tillis (julio de 2025).
- la obligación de bloquear recae en proveedores con 50,000 suscriptores o más y en resolutores DNS públicos con ingresos de $100 millones al año — es decir, prácticamente sobre Google y Cloudflare;
- el procedimiento es de dos pasos: el tribunal reconoce el sitio como pirata, luego emite una orden, si el bloqueo es "técnicamente factible y efectivo"; la orden tiene una duración de un año con derecho a prórroga;
- las partes tienen 20 días para responder, se permiten órdenes ex parte — sin la participación de la otra parte;
- las VPN están excluidas literalmente: no se aplica a "una organización que proporciona exclusivamente servicios de red privada virtual o un servicio similar que cifra y dirige el tráfico del usuario a través de servidores intermedios".
ACPA contra DEFEND IP: lo principal en una tabla
| Parámetro | ACPA (H.R. 10364) | DEFEND IP (H.R. 10575 / S. 5529) |
|---|---|---|
| Autor | Darrell Issa | Lofgren, Cline, Tillis, Coons, Blackburn, Schiff |
| VPN | Incluidas directamente | Excluidas directamente (si el servicio es "exclusivamente" VPN) |
| Umbral para ISP | 100,000 usuarios en EE. UU. al mes | 50,000 suscriptores |
| Umbral para DNS | Incluidos en la definición general | Ingresos de $100 millones al año |
| Plazo para objeciones | 14 días | 20 días, posible ex parte |
| Protección de proveedores contra demandas por piratería | Amplia inmunidad tras el reconocimiento del sitio como pirata | No, se mantienen las normas del DMCA |
| Compensación de gastos a proveedores | El tribunal "debe", incluyendo gastos generales | A discreción del tribunal, sin gastos generales ni capital de inversión |
Dónde encajan los proxies
La palabra "proxy" no aparece en ninguno de los fragmentos discutidos. Pero eso no significa que el tema del mercado de proxies no esté relacionado. Analicemos ambos textos.
En ACPA, la definición es abierta
La formulación "incluye" en la técnica legal estadounidense generalmente establece ejemplos, no una lista cerrada. Actualmente, se mencionan ISP, DNS y VPN. Nadie puede anticipar cuán ampliamente los tribunales interpretarán "proveedor de servicios". El riesgo para los servicios de proxy es teórico, pero surge precisamente de esta construcción abierta. Al mismo tiempo, existe un umbral de 100,000 usuarios al mes solo en EE. UU. — para proveedores B2B que venden tráfico a empresas, no a millones de particulares, el umbral es alto.
En DEFEND IP, la excepción es más amplia de lo que parece
Presta atención al final de la formulación: "o un servicio similar que cifra y dirige el tráfico a través de servidores intermedios". Un proxy, de hecho, dirige el tráfico a través de un nodo intermedio. Pero dos palabras crean incertidumbre:
- "exclusivamente" — TorrentFreak señala que no está claro cómo se manejará con empresas que tienen VPN como solo uno de sus servicios;
- "que cifra" — un proxy HTTP sin TLS no cifra el tráfico por sí mismo. Si cae bajo "servicio similar" es una cuestión de interpretación.
Un detalle que se omite: la salida residencial está en el ISP
Aun si los servicios de proxy no son tocados, los bloqueos aún afectarán a sus usuarios. Una IP residencial de EE. UU. es una conexión doméstica con un proveedor estadounidense. Si este proveedor bloquea un sitio por orden judicial (por DNS o por IP), el tráfico a través de esa salida se encontrará con el mismo bloqueo. Cómo exactamente depende de dónde se resuelva el dominio: en la puerta de enlace del proxy o en el resolutor del proveedor al que está conectado el dispositivo. Las salidas móviles son el mismo caso: el operador móvil también es un ISP. Las IP de centros de datos se comportan de manera diferente — sus redes generalmente no atienden a suscriptores minoristas, pero el hosting también tiene su propio proveedor troncal.
Por qué esto es importante incluso para quienes no tocan contenido pirata
El principal riesgo para el scraping y el multi-accounting no es el bloqueo de un sitio pirata específico, sino el overblocking. EFF proporciona ejemplos europeos: en Italia, 510 sitios inofensivos fueron bloqueados, en España, más de 550,000 dominios. Según Reclaim The Net, entre los afectados en Europa se encontraban sitios de la Universidad de Harvard y Greenpeace. La mecánica es clara: un recurso pirata está detrás de una IP común de CDN, bloquean la IP — y junto con ella se caen cientos de sitios legítimos en la misma infraestructura.
Para aquellos que recopilan precios, reseñas o resultados a través de salidas estadounidenses, esto se presenta como tiempos de espera repentinos y errores de conexión en parte de los sitios objetivo, y solo desde una geo. Sin monitoreo por países, es fácil confundir esto con un baneo por parte del propio sitio y comenzar a "curar" lo incorrecto: cambiar huellas, reducir velocidad, comprar más IP.
Cuáles son las posibilidades de que esto se convierta en ley
- ambos textos solo han sido presentados y están en comités — no hay audiencias ni votaciones por ahora;
- TorrentFreak señala los plazos: Issa se va del Congreso a finales de año, los poderes de Tillis terminan en enero de 2027. Los proyectos de ley no finalizados, según las reglas del Congreso, mueren junto con su sesión, y deben ser presentados nuevamente;
- La Asociación Americana de Compañías Cinematográficas (MPA) apoya públicamente el DEFEND IP: según sus representantes, la ley proporcionará al país una "herramienta altamente efectiva" contra la piratería extranjera;
- en contra están EFF, Public Knowledge, la coalición Re:Create. En 2012, el Congreso desechó leyes similares, SOPA y PIPA, tras protestas masivas.
Un escenario realista es un intercambio entre las dos versiones. Y dado que el DEFEND IP cuenta con un grupo bipartidista de ambas cámaras, las posibilidades de un compromiso sin VPN parecen más altas que las del ACPA en su forma actual. Esta es una evaluación, no un pronóstico: la historia con SOPA muestra que tales leyes pueden estancarse incluso al final.
Qué hacer ya: lista de verificación para scraping y multi-accounting
- Registra errores por geo. Escribe en el registro no solo el código de respuesta, sino también el país de salida. Un aumento repentino en los tiempos de espera en una geo mientras que en otras es normal — es un signo de bloqueo de red, no de anti-bot.
- Mantén una geo de respaldo. Si la tarea no requiere estrictamente una IP estadounidense (por ejemplo, se verifica la disponibilidad del sitio, no los precios para EE. UU.), configura con anticipación el cambio a Canadá, Reino Unido o UE. Para pools residenciales, es solo una configuración de país en proxies residenciales de ProxyCove.
- Permite DNS del lado del proxy. Usa socks5h:// en lugar de socks5:// o HTTP-proxy con CONNECT, para que el dominio se resuelva en la puerta de enlace, no en tu resolutor local. Esto no evita el bloqueo de IP en el ISP de salida, pero elimina un punto de fallo adicional y la fuga de solicitudes.
- Separa tareas por tipo de IP. Para la recolección técnica masiva, donde no se necesita una reputación "doméstica", verifica cómo se comporta el objetivo a través de proxies de centros de datos: tienen un camino diferente hacia el sitio que un ISP minorista.
- No confundas las leyes de piratería con las leyes de acceso VPN. Son líneas regulatorias diferentes. Sobre cómo el estado de Utah obligó a los sitios a reconocer VPN y proxies por IP, escribimos en el análisis de la ley Utah SB 73 y bloqueos por IP — allí el usuario de proxy ya está en la mira, no el sitio pirata.
Conclusión
Ninguno de los dos, ACPA ni DEFEND IP, es aún ley, y ninguno de ellos menciona proxies directamente. Pero la dirección es clara: EE. UU. se dirige hacia el bloqueo judicial de sitios a nivel de proveedores y DNS, por el cual, según cálculos de la MPA, ya viven más de cincuenta países. Para los negocios en proxies, las consecuencias no vendrán a través de la prohibición de proxies, sino a través de la infraestructura: las salidas residenciales y móviles en EE. UU. heredarán los bloqueos de sus ISP, y el overblocking por IP comunes afectará a sitios legítimos. Prepararse para esto es económico: monitoreo de errores por países, geo de respaldo y DNS del lado de la puerta de enlace. Vale la pena seguir qué versión pasará por el comité, y especialmente el destino de las palabras "incluye" en ACPA y "exclusivamente" en DEFEND IP.
