Logotipo Synaedge (500 × 120 px) (10)

Privacidad en la videovigilancia impulsada por IA

La videovigilancia es hoy un componente indispensable de los sistemas modernos de seguridad. En particular, la supervisión en tiempo real 24/7 ofrece a las empresas e instituciones la posibilidad de mantener medidas de seguridad durante todo el día. Al mismo tiempo, surgen importantes problemas de protección de datos, que afectan tanto a la privacidad de las personas que están siendo vigiladas como a los requisitos legales. La inteligencia artificial (IA) ofrece ventajas decisivas, tanto para la eficiencia como para la protección de la privacidad. En este artículo se analizan con más detalle los retos de protección de datos y las posibilidades de la vigilancia impulsada por IA, así como los fundamentos legales.

Privacidad en la videovigilancia impulsada por IA

Principios importantes de protección de datos en la videovigilancia

 

1. Vinculación a la finalidad y minimización de datos

Uno de los principios centrales de la protección de datos en la videovigilancia es la vinculación a la finalidad. Esto significa que la recopilación y el tratamiento de datos de vídeo solo están permitidos si cumplen con una finalidad clara y legítima. En la práctica, esto suele ser la protección de las personas y la propiedad, la prevención de delitos o la garantía del funcionamiento sin problemas de una empresa. El principio de la minimización de datos establece que los datos recopilados deben limitarse al mínimo estrictamente necesario. Esto significa que no se pueden recopilar más datos de los que se requieren para alcanzar la finalidad de la vigilancia.

 

2. Transparencia e información

Otro principio importante de protección de datos en la videovigilancia es la transparencia. Las personas afectadas —es decir, aquellas que quedan registradas por la videovigilancia— deben informarse de manera clara e inequívoca de que están siendo vigiladas. Por lo general, esto se realiza mediante carteles visibles y bien colocados que indican que la zona está siendo videovigilada.

Estos carteles no solo deben mostrar la presencia de las cámaras, sino también incluir información adicional, como:

  • El responsable de la vigilancia (p. ej., la empresa o la organización que opera las cámaras).
  • La finalidad de la vigilancia (p. ej., «Para la seguridad y la protección de las personas y la propiedad»).
  • Información sobre cómo las personas afectadas pueden ejercer sus derechos de protección de datos (p. ej., cómo pueden ponerse en contacto para obtener información sobre sus datos).

 

3. Consentimiento

En áreas no públicas o especialmente sensibles —como, por ejemplo, en el lugar de trabajo o en espacios privados— a menudo se requiere el consentimiento expreso de las personas afectadas antes de que se pueda realizar la vigilancia. El consentimiento debe otorgarse de forma voluntaria, específica y sobre una base informada. Esto significa que las personas afectadas deben saber exactamente para qué otorgan su aprobación y qué consecuencias tiene la vigilancia para ellas.

 

4. Plazos de conservación

Los datos de vídeo recopilados solo deben conservarse durante el tiempo necesario para la finalidad original de la vigilancia. Por lo general, el plazo de conservación en la videovigilancia se sitúa entre 48 y 72 horas, a menos que exista una razón legítima para conservarlos durante más tiempo, por ejemplo, para esclarecer un incidente. En los casos en que los datos se necesiten para una investigación o para la aportación de pruebas en un procedimiento penal, puede permitirse una duración de conservación mayor. Sin embargo, esto debe realizarse siempre cumpliendo las disposiciones legales y debe documentarse adecuadamente.

 

5. Derechos de las personas afectadas

Según la legislación de protección de datos, las personas afectadas tienen varios derechos que les permiten mantener el control sobre sus datos personales. Estos derechos incluyen:

  • Derecho de acceso: Las personas afectadas tienen derecho a solicitar información sobre si se están tratando y qué datos personales suyos se están tratando. Esto también incluye las grabaciones de vídeo en las que aparecen.
  • Derecho de supresión: En determinadas condiciones, las personas afectadas tienen derecho a solicitar la supresión de sus datos. Esto puede ser, por ejemplo, cuando los datos se recopilaron de forma ilícita o cuando se ha cumplido la finalidad de la vigilancia y ya no se necesitan los datos.
  • Derecho de oposición: Las personas afectadas pueden oponerse al tratamiento de sus datos, especialmente cuando la vigilancia se realiza sobre la base de un interés legítimo del responsable. La oposición puede llevar a que se deba suspender la videovigilancia o eliminar los datos, siempre que no existan razones imperiosas que justifiquen el tratamiento.

Estos derechos deben ponerse fácilmente a disposición de las personas afectadas y las empresas están obligadas a tramitar las solicitudes correspondientes de manera oportuna y transparente.

Retos de la videovigilancia tradicional: Más que solo datos de seguridad

Los sistemas tradicionales de videovigilancia, basados en monitorización pasiva o monitorización activa, suelen enfrentarse a importantes desafíos legales en materia de protección de datos. Estos sistemas, por lo general, registran datos de forma continua y recopilan mucha más información de la que se necesita para el propósito real de la vigilancia, lo que resulta especialmente problemático en lo que respecta a la protección de la privacidad.

 

1. Monitorización pasiva: vigilancia sin filtrado

Con la monitorización pasiva, las cámaras de vigilancia graban datos de vídeo de forma continua, que más tarde pueden revisarse manualmente si ocurre un incidente. Este procedimiento hace que todas las acciones y movimientos en un área vigilada se registren sin lagunas, independientemente de si son relevantes para la seguridad o no. Esta recopilación integral de datos contradice el principio de la limitación de finalidad y minimización de datos, ya que no solo se recopila información relevante para la seguridad. Además, los datos a menudo se almacenan durante más tiempo, incluso cuando no hay ningún incidente relevante para la seguridad, lo que aumenta el riesgo de violaciones de la protección de datos.

 

2. Monitorización activa: intrusión en la privacidad

Con la monitorización activa, el material de vídeo se supervisa en tiempo real por personal de seguridad. Esto significa que una o varias personas observan constantemente todas las actividades en un área vigilada, lo que puede llevar a una sensación de supervisión permanente. Aquí surgen problemas especiales:

  • Falta de enfoque en los eventos relevantes: Aunque el personal de seguridad debería tener en mente los incidentes relevantes para la seguridad, también ve muchas interacciones privadas o personales que no tienen nada que ver con la seguridad.
  • Pérdida de atención: Otro problema de la monitorización activa es la atención limitada del personal de vigilancia. Tras horas de observación, la concentración disminuye, lo que puede hacer que se pasen por alto incidentes relevantes para la seguridad.

 

3. Recopilación integral de datos sin diferenciación

Un gran problema tanto de la monitorización pasiva como de la activa es la recopilación de datos indiscriminada. Los sistemas de vigilancia tradicionales, en principio, registran todo lo que ocurre dentro de su campo de visión. Esto significa que no solo se captan eventos relevantes para la seguridad, como robos o vandalismo, sino también actividades completamente banales y privadas. Un ejemplo en el entorno laboral es la grabación de los tiempos de descanso. Las cámaras que apuntan al área de descanso o a la entrada captan cada vez que un empleado entra o sale del recinto. Esto da lugar a registros detallados sobre cuándo y con qué frecuencia se hacen las pausas, lo que afecta de manera considerable a la privacidad de los empleados. Esto es especialmente problemático cuando los empleadores pudieran utilizar esos datos para medidas disciplinarias, lo que puede conducir a una vigilancia no permitida en el lugar de trabajo.

 

4. Falta de flexibilidad en la recopilación de datos

Otro problema es que los sistemas tradicionales de videovigilancia no ofrecen flexibilidad en la recopilación de datos. O bien registran todo o no registran nada. Falta una filtración inteligente de la información, de modo que también se recopilan datos irrelevantes y que no guardan relación con la seguridad. Esta recopilación integral contradice claramente el principio de la minimización de datos, que exige que solo se recopilen los datos que son necesarios para el propósito previsto.

 

5. Riesgo de uso indebido y violaciones de la protección de datos

La recopilación integral de datos lleva de forma inevitable a un mayor riesgo de uso indebido o violaciones de la protección de datos. Cuantos más datos se recopilan, mayor es el peligro de que esos datos sean consultados o manipulados por personas no autorizadas. En muchos casos, faltan controles de acceso suficientes y los datos de vídeo podrían almacenarse durante más tiempo del necesario o permitido legalmente.

Además, existe el riesgo de que estos datos no se utilicen solo para el propósito de seguridad original, sino también para otros fines no permitidos. Por ejemplo, los empleadores podrían acceder a los datos de la vigilancia para analizar el comportamiento de sus empleados o para supervisar qué tan eficientemente utilizan su tiempo de trabajo.

La solución es el análisis de vídeo con IA, pero es importante elegir con cuidado al proveedor

Ante las importantes limitaciones y los riesgos para la protección de datos de los sistemas tradicionales de videovigilancia, tanto en el monitorizado pasivo como activo, el análisis de vídeo basado en IA adquiere cada vez más relevancia. Estos sistemas modernos ofrecen una amplia gama de ventajas que mejoran tanto la eficiencia de la vigilancia como la protección de la privacidad. El análisis de vídeo con IA utiliza algoritmos avanzados y aprendizaje automático para procesar y analizar datos de vídeo en tiempo real. De este modo, superan muchas de las debilidades de los métodos de vigilancia convencionales.

Sin embargo, también los sistemas de videovigilancia basados en IA presentan retos, especialmente en lo relativo a la protección de datos y la seguridad. En los últimos años ha habido importantes preocupaciones y vulneraciones de la protección de datos relacionadas con tecnologías de videovigilancia, especialmente con algunos proveedores chinos como Hikvision y Dahua.

 

Hikvision

La empresa ha sido criticada en varias ocasiones por vulneraciones de la protección de datos y de la seguridad. El Gobierno de EE. UU. incluyó Hikvision en la Entity List, lo que significa que las empresas estadounidenses necesitan licencias especiales para hacer negocios con Hikvision. Esto ocurrió debido al papel de la empresa en las violaciones de derechos humanos contra minorías musulmanas en China, especialmente los uigures. Además, se descubrieron vulnerabilidades de seguridad críticas en las cámaras de Hikvision, que permitían a los atacantes acceder a los dispositivos.

 

Dahua

También Dahua fue sancionada de manera similar. El Gobierno de EE. UU. prohibió el uso de equipos de Dahua en instituciones públicas debido a preocupaciones de seguridad nacional. Estas preocupaciones se relacionan con posibles puertas traseras en los dispositivos, que podrían ser aprovechadas por el gobierno chino.

Estos ejemplos muestran que, a pesar de los avances tecnológicos y las ventajas del análisis de vídeo basado en IA, no se debe descuidar la protección de datos y la seguridad. Es imprescindible seleccionar cuidadosamente a los proveedores y prestar atención a sus prácticas de protección de datos y seguridad para garantizar la integridad de los sistemas de vigilancia y proteger la privacidad de las personas vigiladas.

Consideraciones importantes para garantizar la protección de datos en la videovigilancia con IA

Al elegir el proveedor adecuado de análisis de vídeo con IA, deben tenerse en cuenta varios aspectos importantes. En primer lugar, es decisiva la conformidad con la normativa de protección de datos. El proveedor debe garantizar que cumple todas las leyes y normativas relevantes de protección de datos, como el Reglamento General de Protección de Datos (RGPD) en Europa. Esto incluye la transparencia en la recopilación y el tratamiento de los datos, así como medidas para salvaguardar la información. Asimismo, son igual de importantes los altos estándares de seguridad.

La transparencia y la trazabilidad también desempeñan un papel fundamental. Un proveedor fiable debería ofrecer registros de auditoría detallados y controles de acceso para garantizar que solo el personal autorizado tenga acceso a los datos. Los proveedores que utilizan tecnologías de anonimización de personas y matrículas en los datos de vídeo reducen considerablemente el riesgo de vulneraciones de la protección de datos.

Por último, la posibilidad de realizar el almacenamiento local de los datos es otro factor importante. Los proveedores que permiten el almacenamiento local minimizan el riesgo de pérdida y uso indebido de datos. Todas estas consideraciones ayudan a encontrar el proveedor adecuado de análisis de vídeo con IA que cumpla tanto los requisitos de seguridad como los de protección de datos.

Cómo la videovigilancia impulsada por IA con Vaidio resuelve los problemas de la videovigilancia tradicional

Un ejemplo destacado de este tipo de solución es el análisis de vídeo con Vaidio, que permite un análisis eficiente y seguro. La videovigilancia con IA que ofrecemos con Vaidio aborda estas carencias y ofrece una alternativa más respetuosa con la privacidad.

 

1. Limitación de la finalidad y minimización de datos mediante captación basada en eventos

A diferencia de los sistemas de videovigilancia tradicionales, que registran todos los datos sin distinciones, Vaidio permite una captación basada en eventos. Esto significa que solo se detectan y registran incidentes relevantes para la seguridad. En lugar de recopilar material de vídeo de forma ininterrumpida, el sistema activa la grabación únicamente cuando se detecta un evento definido, como, por ejemplo, un movimiento no autorizado en una zona protegida o la entrada en una zona prohibida.

Gracias a este filtrado inteligente de los eventos, la cantidad de datos captados se reduce considerablemente, lo que cumple los principios de la limitación de la finalidad y la minimización de datos. Se ignoran actividades sin importancia, como los tiempos de descanso de los empleados o las conversaciones personales, ya que no son relevantes para el objetivo de la vigilancia. Esto protege la privacidad de las personas vigiladas y evita que se recopilen datos innecesarios.

 

2. Anonimización y protección de la privacidad

Una de las funciones destacadas de Vaidio es la anonimización de personas y matrículas de vehículos. El sistema es capaz de anonimizar automáticamente los rostros y otros datos personales antes de que se procesen o se almacenen. Esto garantiza que se respete la privacidad de las personas vigiladas, incluso si es necesario guardar las grabaciones para un análisis posterior o para esclarecer un incidente.

Esta función de anonimización es especialmente útil en ámbitos sensibles, como el lugar de trabajo, donde la grabación de empleados puede dar lugar a problemas de protección de datos. Vaidio se encarga de que solo se registren informaciones relevantes para la seguridad, mientras que los datos personales se cifran o se tapan para cumplir los requisitos del Reglamento General de Protección de Datos (RGPD).

 

3. Análisis en tiempo real y reducción de errores humanos

Uno de los mayores beneficios del análisis de vídeo con Vaidio es la capacidad de análisis en tiempo real. En lugar de tener que revisar manualmente el material de vídeo con esfuerzo después de un incidente, Vaidio analiza los datos en tiempo real y detecta anomalías o actividades sospechosas de inmediato. Esto no solo reduce la carga de trabajo del personal de seguridad, sino que también minimiza los errores humanos que pueden surgir por el cansancio o la falta de atención, tal como ocurre con el monitoreo activo con frecuencia.

Mediante el uso de algoritmos de reconocimiento de patrones, Vaidio detecta incidentes relevantes para la seguridad más rápido y de forma más fiable que un observador humano. Por ejemplo, la plataforma puede reconocer automáticamente si alguien intenta entrar en un edificio sin autorización, si un objeto permanece durante más tiempo de lo habitual en un lugar inusual o si un número inusualmente alto de personas se reúne en un área determinada. Esto permite una respuesta inmediata ante incidentes relevantes para la seguridad, mientras que, al mismo tiempo, las actividades cotidianas y privadas permanecen sin ser detectadas.

 

4. Opciones de almacenamiento flexibles y almacenamiento de datos seguro

Vaidio ofrece una almacenamiento de datos flexible, que puede realizarse tanto localmente (basado en edge) como en la nube. Esto permite a las empresas guardar sus datos sensibles donde se cumplan los estándares de seguridad más altos y se atiendan los requisitos de protección de datos. En cualquier caso, Vaidio garantiza que los datos grabados estén cifrados para impedir el acceso por parte de personas no autorizadas.

Además, Vaidio permite el almacenamiento limitado de datos. El sistema se puede configurar de modo que las grabaciones se eliminen automáticamente después de un periodo de tiempo determinado, si ya no son necesarias. Esto cumple los requisitos legales sobre los plazos de conservación y reduce el riesgo de vulneraciones de la protección de datos debido a un almacenamiento excesivamente prolongado.

 

5. Control de acceso y registros de auditoría

Un elemento central del RGPD es garantizar que solo las personas autorizadas puedan acceder a los datos personales. Vaidio permite, mediante controles de acceso estrictos y registros de auditoría detallados, que el acceso a los datos de vídeo quede documentado de manera completa. Cada consulta o modificación de los datos se registra, lo que garantiza la máxima transparencia.

Esta función asegura que las empresas puedan demostrar en todo momento quién accedió a los datos y con qué finalidad. Esto no solo incrementa la seguridad, sino que también genera confianza en las personas afectadas, ya que pueden estar seguras de que sus datos solo se utilizarán para fines legítimos y documentados.

 

6. Evitar la supervisión fuera de la finalidad legítima

Uno de los mayores problemas de la videovigilancia tradicional es la captación de datos que no tienen nada que ver con el objetivo de seguridad, como la observación de los tiempos de descanso o las interacciones personales. Vaidio aborda este problema directamente, ya que garantiza que solo se capten los eventos que correspondan a los objetivos de vigilancia predefinidos.

Mediante el uso de modelos de análisis inteligentes, las cámaras de vigilancia pueden limitarse de forma dirigida a determinadas zonas o tipos de eventos. Esto significa que solo se recopilan datos relevantes para la seguridad, mientras que otras actividades que afectan a la privacidad se ocultan o se ignoran. Esto conduce a una reducción notable de los datos innecesarios y protege los derechos de las personas vigiladas.

Conclusión

La videovigilancia tradicional está asociada a importantes problemas de protección de datos que ponen en riesgo la privacidad de las personas afectadas y plantean cuestiones legales y éticas. La integración de la IA y de tecnologías avanzadas ofrece una solución prometedora para abordar estos problemas. Mediante análisis en tiempo real, la anonimización y estrictos controles de acceso, los sistemas modernos de videovigilancia pueden mejorar la eficiencia y, al mismo tiempo, proteger la privacidad. Además, deben adoptarse medidas legales y organizativas para garantizar la transparencia y la seguridad de dichos sistemas de vigilancia. La elección cuidadosa de los proveedores que cumplan estas normas es decisiva para evitar vulneraciones de la protección de datos y garantizar la seguridad.

Imagen de Anne-Katrin Michelmann

Anne-Katrin Michelmann

Fecha: 23.10.2024