El 3 de julio de 2026, MediaNama informó de que India prepara una nueva ley para regular a los proveedores de VPN, porque los funcionarios creen que las normas de CERT-In de 2022 nunca lograron lo que se proponían. Nada es oficial todavía, sin borrador, sin notificación, pero la dirección merece entenderse, sobre todo si dependes de una VPN en India.

Por qué fracasaron las normas de 2022

En 2022, el Equipo de Respuesta ante Emergencias Informáticas de India (CERT-In) emitió una directiva que ordenaba a los proveedores de VPN con servidores en India registrar los datos de los usuarios (nombres, correos electrónicos, direcciones IP, patrones de uso) y conservarlos durante al menos cinco años, incluso después de que un cliente cancelara su suscripción. Para una VPN sin registros, eso es una contradicción en sus propios términos. No se puede prometer no guardar registros y al mismo tiempo almacenar cinco años de datos de usuarios.

Así que los grandes proveedores hicieron lo obvio: se fueron. ExpressVPN, NordVPN, Surfshark y Private Internet Access retiraron sus servidores físicos de India por completo. Ahora sirven a los usuarios indios a través de “servidores virtuales de India”, máquinas físicas situadas en Singapur, el Reino Unido o los Países Bajos que asignan una IP india mientras mantienen los datos fuera de la jurisdicción del país.

Ese truco es precisamente por qué los funcionarios consideran ahora la directiva de 2022 un fracaso. Empujó los servidores fuera del país sin dar al gobierno la palanca de datos que quería. Los usuarios conservaron sus IP indias, los proveedores conservaron sus promesas sin registros, y la norma falló en su objetivo.

Qué quiere realmente la nueva propuesta

Según el informe de julio de 2026, el marco que se está considerando intentaría cerrar esa brecha apuntando a las empresas en lugar de solo a los servidores. Las medidas mencionadas incluyen exigir a los proveedores de VPN abrir una oficina en India, nombrar responsables de cumplimiento como puntos de contacto para las peticiones del gobierno, y designar funcionarios para gestionar quejas gubernamentales.

La lógica es clara. Si un proveedor tiene presencia legal y responsables nombrados dentro del país, el gobierno tiene a alguien a quien exigir cumplimiento, sin importar dónde estén físicamente los servidores. Es un giro de “regular el hardware” a “regular la empresa”.

Aviso importante: no se ha publicado ningún borrador oficial de ley, ni notificación, ni anuncio público del gobierno. Esto es un informe sobre un marco propuesto, no una ley aprobada. Podría cambiar sustancialmente o quedarse en nada.

¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.

Siguen siendo legales las VPN en India

Sí. A pesar de los titulares, el gobierno no ha prohibido las VPN, y usar una en India sigue siendo legal. Las propuestas hablan de cómo operan los proveedores, no de criminalizar la herramienta. Esto importa, porque “prohibición de VPN en India” se busca mucho y la premisa es errónea. Nuestra guía del mejor VPN para India repasa los proveedores que todavía sirven bien al país.

La pregunta real para un usuario preocupado por su privacidad no es la legalidad. Es la jurisdicción: qué leyes pueden alcanzar a tu proveedor, y si tu proveedor está estructurado para no tener nada útil que entregar.

Qué significa para tu elección

Si un proveedor se ve obligado a abrir una oficina india y nombrar responsables de cumplimiento, se enfrenta a una decisión: cumplir con las peticiones locales de datos, o negarse y arriesgar esa presencia. Los proveedores que ya se fueron en 2022 eligieron no tener presencia india precisamente para poder seguir diciendo que no. Un proveedor con sede en una jurisdicción favorable a la privacidad, con una política genuina sin registros y sin presencia legal que se pueda forzar, es la posición más fuerte para un usuario que quiere quedar fuera de alcance.

Proton VPN, con sede en Suiza y de código abierto, puntúa 4,24/5 en nuestra comparativa y no tiene ningún incentivo para construir infraestructura de recolección de datos en India. NordVPN, con sede en Panamá y 4,63/5, fue uno de los proveedores que retiró sus servidores indios en 2022 en lugar de registrar a los usuarios. Ambos ofrecen IP indias a través de servidores virtuales alojados en el extranjero.

El panorama más amplio

El movimiento de India encaja en un patrón global de gobiernos intentando meter a los proveedores de VPN dentro de su alcance legal, desde los debates de retención de datos de la UE hasta las leyes de verificación de edad en todo Occidente. Los proveedores que sobreviven a estos empujones con su privacidad intacta son los que están construidos para no recopilar nada y no tener activos en las jurisdicciones que intentan forzarlos.

Por ahora, nada ha cambiado para los usuarios indios en términos prácticos. Las VPN son legales, los grandes proveedores sin registros siguen funcionando a través de servidores virtuales, y no existe ninguna ley nueva. Vigila si aparece un borrador real. Hasta entonces, la posición inteligente es un proveedor auditado, sin registros, con sede en algún lugar sin retención obligatoria.

Qué pasó con las normas de 2022 y qué se puede aprender de ello

Vale la pena detenerse un momento en la lección de 2022, porque probablemente se repita. Cuando un gobierno intenta regular un servicio digital transnacional apuntando solo a la infraestructura física, los operadores con margen para moverse simplemente se mueven. India descubrió esto de la forma más costosa: gastó capital político en una directiva que, en la práctica, empujó a los mejores proveedores fuera del país sin ganar ningún control real sobre ellos. La nueva propuesta, centrada en obligaciones corporativas en lugar de servidores, es un reconocimiento tácito de ese fracaso. Si funciona mejor dependerá de si los proveedores están dispuestos a mantener una oficina y unos responsables locales bajo el riesgo de tener que entregar datos, o si simplemente eligen no operar oficialmente en India y seguir sirviendo el país desde fuera, como ya hacen hoy.

Nuestro veredicto

La nueva ley de VPN que India prepara según los informes apunta a las empresas, no a los servidores, buscando forzar oficinas locales y responsables de cumplimiento para que el gobierno tenga a alguien a quien exigir. Es una propuesta, no una ley aprobada, y las VPN siguen siendo totalmente legales en India. La conclusión para los usuarios no cambia: elige un proveedor auditado, sin registros, con sede fuera de India y sin presencia local que se pueda presionar. Proton VPN y NordVPN encajan ambos, y ambos ya sirven IP indias desde servidores alojados en el extranjero.

Sigue leyendo: Análisis de NordVPN 2026 y Análisis de Proton VPN 2026.