Cuando la violencia también ocurre detrás de la pantalla – Opinión de Diana Mestra

Seguridad digital, dignidad humana y una deuda pendiente de la política pública colombiana

Por Diana Mestra (Especial para Revista Zetta). Cartagena de Indias, 25 de septiembre de 2026.- Hay una pregunta que Colombia todavía no se hace con suficiente frecuencia: ¿qué ocurre con una persona cuando la violencia que enfrenta no ocurre en una calle, sino detrás de una pantalla?

Durante años, la conversación sobre seguridad digital ha estado asociada, con razón, a la protección de sistemas, redes, bases de datos, entidades públicas y activos estratégicos. Un ataque informático contra una institución del Estado puede comprometer información, afectar servicios y generar consecuencias económicas y administrativas considerables.

Pero existe otra dimensión de la seguridad digital que merece ocupar un lugar mucho más visible en la agenda pública: la protección de la persona.

Una fotografía publicada sin autorización, una acusación difundida masivamente, una campaña de hostigamiento, la exposición de información privada, la suplantación de identidad, el acoso sistemático o una amenaza transmitida mediante redes sociales no son hechos que desaparecen porque ocurran en un entorno virtual.

El daño puede ser profundamente real

Puede afectar la honra, el buen nombre, la intimidad, la imagen, el patrimonio, las relaciones familiares, el trabajo y la tranquilidad de una persona. Y cuando la difusión alcanza cientos o miles de usuarios, la capacidad de la víctima para detener sus efectos puede ser considerablemente inferior a la velocidad con la que el contenido se reproduce.

Ese es uno de los desafíos que la gobernanza digital colombiana debe comenzar a discutir con mayor profundidad.

EL CONPES 3995: UN PUNTO DE PARTIDA, NO UN PUNTO DE LLEGADA

El CONPES 3995 de 2020 formuló la Política Nacional de Confianza y Seguridad Digital con un propósito amplio: fortalecer las capacidades del país en seguridad digital, actualizar su marco de gobernanza y responder a los desafíos derivados de la transformación tecnológica.

El documento reconoce a los ciudadanos dentro de los actores cuya capacidad en seguridad digital debe fortalecerse.

Por eso, la discusión no debería plantearse bajo la premisa de que Colombia haya olvidado al ciudadano.

El problema es más complejo.

La pregunta que debemos formular ahora es si la arquitectura institucional existente está preparada para responder de manera suficientemente rápida, coordinada y humana cuando el ciudadano se convierte en víctima de violencia digital.

Ahí aparece una brecha que no puede resolverse únicamente con más tecnología.

Una víctima puede encontrarse simultáneamente frente a una plataforma digital, la Policía, la Fiscalía, autoridades administrativas, servicios de salud, instituciones educativas o autoridades territoriales. Cada entidad puede tener una competencia legítima y, sin embargo, el ciudadano puede terminar sin saber exactamente quién debe recibir su caso, quién debe protegerlo, quién debe conservar la evidencia y quién debe hacer seguimiento.

El problema, entonces, no es únicamente de competencia.

Es de gobernanza.

EL CIUDADANO NO DEBERÍA CONVERTIRSE EN EL COORDINADOR DEL ESTADO

Una de las fallas más difíciles de explicar desde un escritorio es lo que significa para una víctima tener que peregrinar de institución en institución para conseguir una respuesta.

Primero denuncia. Después le indican que debe acudir a otra autoridad. Luego debe explicar nuevamente los hechos. Después debe aportar las mismas evidencias.

Mientras tanto, la publicación continúa circulando.

El contenido puede ser compartido nuevamente. Aparecen nuevas cuentas. Surgen nuevos comentarios. La información llega a familiares, compañeros de trabajo o personas desconocidas.

Y la víctima sigue preguntándose quién está coordinando la respuesta.

Desde la perspectiva de la administración pública, esta situación merece una revisión seria.

Una política pública no se demuestra únicamente mediante la existencia de normas, protocolos o instituciones. También se demuestra en la experiencia concreta de quien necesita utilizarlos.

Si una persona debe convertirse en investigadora de su propio caso, archivista de sus pruebas, coordinadora entre entidades y gestora de su propia protección, algo puede estar fallando en el diseño institucional.

No necesariamente porque cada entidad esté incumpliendo su función, sino porque puede estar faltando aquello que toda buena gobernanza exige: articulación efectiva.

LA VIOLENCIA DIGITAL NO TERMINA CUANDO SE CIERRA UNA APLICACIÓN

Existe además una equivocación cultural que debemos superar: pensar que lo ocurrido en internet es menos grave porque ocurrió en internet.

No lo es necesariamente.

La jurisprudencia constitucional colombiana ha reconocido que el uso de redes sociales puede comprometer derechos como la intimidad, la protección de datos, la imagen, el honor y la honra.

Esto obliga a cambiar la conversación.

No estamos hablando simplemente de publicaciones desagradables.

Estamos hablando de derechos fundamentales en un nuevo espacio de interacción social.

La pantalla puede ser el medio, pero la persona sigue siendo la misma.

Y cuando esa persona acude al Estado buscando protección, no debería encontrar un sistema diseñado únicamente para responder a la infraestructura tecnológica, sino también una institucionalidad capaz de comprender las consecuencias humanas de la violencia digital.

CARTAGENA NECESITA UNA CONVERSACIÓN PROPIA

Esta discusión adquiere una dimensión particular cuando la trasladamos al territorio.

Cartagena no puede limitarse a reproducir las discusiones nacionales sobre transformación digital. Necesita preguntarse cómo se atienden localmente los efectos de la violencia digital.

¿Dónde acude una víctima? ¿Quién recibe inicialmente su caso? ¿Cómo se conserva una evidencia digital sin poner en riesgo su integridad? ¿Cómo se evita que la persona tenga que repetir su historia innecesariamente? ¿Qué sucede cuando además existe una amenaza? ¿Qué ocurre cuando hay extorsión? ¿Qué institución coordina la respuesta? ¿Quién hace seguimiento?

Y, sobre todo, ¿cómo garantizamos que la persona no sea nuevamente expuesta mientras busca protección?

Estas preguntas no pueden ser respondidas únicamente desde el derecho ni únicamente desde la tecnología.

Requieren una conversación entre justicia, seguridad, salud, educación, administración pública, protección de datos, tecnología y comunidad.

Eso es gobernanza.

HACIA UNA SEGURIDAD DIGITAL CENTRADA EN LA PERSONA

No se trata de llenar la administración pública de nuevas oficinas por cada problema emergente.

El primer paso debe ser identificar con honestidad dónde están las brechas y diseñar una respuesta institucional que no obligue a la víctima a recorrer el Estado buscando quién puede ayudarla.

La respuesta puede pasar por rutas territoriales de atención, protocolos de coordinación, mecanismos seguros de recepción y conservación de evidencia, capacitación de funcionarios, criterios de priorización, articulación entre entidades y sistemas de seguimiento que permitan saber qué ocurrió con cada caso.

También debe existir prevención.

La alfabetización digital no puede limitarse a enseñar contraseñas seguras. Debe enseñar derechos, riesgos, mecanismos de denuncia, protección de datos y formas de actuar frente a situaciones de acoso, amenaza, suplantación o extorsión.

Y debemos incorporar un principio que parece sencillo, pero que todavía no siempre gobierna la experiencia ciudadana: no revictimizar.

La persona que llega a una institución buscando protección no debería salir de ella sintiendo que tuvo que defenderse nuevamente para ser escuchada.

LA VERDADERA PRUEBA DE LA SEGURIDAD DIGITAL

Colombia ha construido instrumentos importantes para enfrentar los riesgos del entorno digital. El CONPES 3995 fue un paso relevante y posteriormente se han desarrollado disposiciones e instancias relacionadas con la gobernanza de la seguridad digital.

Pero las políticas públicas no pueden permanecer estáticas frente a una realidad que cambia a una velocidad mucho mayor que las instituciones.

Hoy la pregunta ya no es solamente cómo proteger una red.

También debemos preguntarnos cómo proteger a quien está detrás de ella.

Porque un Estado puede tener sistemas seguros y, al mismo tiempo, ciudadanos que se sienten completamente desprotegidos cuando una agresión digital entra en su casa, alcanza a sus hijos, afecta su trabajo o compromete su reputación.

La seguridad digital del futuro tendrá que ser, necesariamente, seguridad tecnológica y seguridad humana.

Y si queremos hablar seriamente de confianza digital, debemos empezar por algo elemental: que el ciudadano tenga la certeza de que, cuando la violencia atraviesa la pantalla, el Estado sabe cómo responder.

Ese debería ser uno de los próximos debates de la política pública digital en Colombia.

Diana Mestra

Abogada litigante e investigadora
Políticas públicas y gobernanza