Privacidad en la videovigilancia con IA

La videovigilancia es hoy en día una parte indispensable de los sistemas de seguridad modernos. En particular, la vigilancia en tiempo real 24/7 ofrece a las empresas e instituciones la posibilidad de mantener medidas de seguridad las 24 horas del día. Al mismo tiempo, surgen importantes problemas de protección de datos que afectan tanto a la privacidad de las personas vigiladas como a los requisitos legales. La inteligencia artificial (IA) ofrece ventajas decisivas, tanto para la eficiencia como para la protección de la privacidad. En este artículo se examinan más de cerca los desafíos legales de protección de datos y el potencial de la vigilancia asistida por IA, así como las bases legales.

Datenschutz in der KI-gestützten Videoüberwachung

Principios importantes de protección de datos en la videovigilancia

1. Limitación de propósito y minimización de datos

Uno de los principios centrales de la protección de datos en la videovigilancia es la limitación de propósito. Esto significa que la recopilación y el procesamiento de datos de video solo están permitidos si sirven a un propósito claro y legítimo. En la práctica, esto suele ser la protección de personas y bienes, la prevención de delitos o el aseguramiento del funcionamiento sin problemas de una empresa. El principio de minimización de datos establece que los datos recopilados deben limitarse al mínimo absolutamente necesario. Esto significa que no se deben recopilar más datos de los necesarios para lograr el propósito de la vigilancia.

2. Transparencia e información

Otro principio importante de protección de datos en la videovigilancia es la transparencia. Las personas afectadas, es decir, aquellas que son captadas por la videovigilancia, deben ser informadas clara e inequívocamente de que están siendo vigiladas. Esto se realiza generalmente mediante señales visibles y bien colocadas que indican que el área está bajo videovigilancia

Estos letreros no solo deben indicar la presencia de las cámaras, sino también contener información adicional, como

  • El responsable de la supervisión (por ejemplo, la empresa u organización que opera las cámaras)
  • El propósito de la vigilancia (por ejemplo, “Para la seguridad y protección de personas y bienes”)
  • Información sobre cómo las personas afectadas pueden ejercer sus derechos de protección de datos (por ejemplo, cómo pueden ponerse en contacto para obtener información sobre sus datos)

3. Consentimiento translate to Spanisch

En áreas no públicas o especialmente sensibles, como en el lugar de trabajo o en espacios privados, a menudo se requiere el consentimiento expreso de las personas afectadas antes de que se pueda llevar a cabo la vigilancia. El consentimiento debe ser voluntario, específico y basado en información. Esto significa que las personas afectadas deben saber exactamente a qué están dando su consentimiento y cuáles son las consecuencias de la vigilancia para ellas

4. Plazos de almacenamiento

Los datos de video recopilados solo deben almacenarse mientras sean necesarios para el propósito original de la vigilancia. Por lo general, el período de almacenamiento en la videovigilancia es de entre 48 y 72 horas, a menos que haya una razón legítima para un almacenamiento más prolongado, por ejemplo, para esclarecer un incidente. En casos en los que los datos se necesiten para una investigación o para la preservación de pruebas en un procedimiento penal, se puede permitir un período de almacenamiento más largo. Sin embargo, esto siempre debe realizarse de acuerdo con los requisitos legales y debe estar bien documentado.

5. Derechos de los afectados

Las personas afectadas tienen, de acuerdo con las leyes de protección de datos, varios derechos que les permiten mantener el control sobre sus datos personales. Estos derechos incluyen

  • Derecho de acceso: Los interesados tienen derecho a solicitar información sobre si se están procesando sus datos personales y cuáles. Esto incluye también grabaciones de video en las que aparecen.
  • Derecho de supresión: En determinadas circunstancias, los interesados tienen el derecho de solicitar la eliminación de sus datos. Esto puede ser el caso, por ejemplo, cuando los datos se han recopilado ilegalmente o cuando el propósito de la supervisión se ha cumplido y los datos ya no son necesarios
  • Derecho de oposición: Las personas afectadas pueden oponerse al procesamiento de sus datos, especialmente si la vigilancia se basa en un interés legítimo del responsable. La oposición puede llevar a que la videovigilancia se detenga o que los datos deban ser eliminados, siempre que no existan razones imperiosas que justifiquen el procesamiento.

Estos derechos deben ponerse fácilmente a disposición de las personas afectadas, y las empresas están obligadas a gestionar las solicitudes correspondientes de manera oportuna y transparente.

Desafíos de la videovigilancia tradicional: Más que solo datos de seguridad

Los sistemas tradicionales de videovigilancia, que se basan en monitoreo pasivo o monitoreo activo, a menudo enfrentan desafíos significativos en materia de privacidad de datos. Estos sistemas generalmente graban datos de manera continua y recopilan mucha más información de la necesaria para el propósito de vigilancia, lo cual es problemático especialmente en lo que respecta a la protección de la privacidad

1. Monitoreo pasivo: Supervisión sin filtrado

En el monitoreo pasivo, las cámaras de vigilancia graban continuamente datos de video que pueden revisarse manualmente más tarde si ocurre un incidente. Este procedimiento resulta en que todos los movimientos y acciones en un área vigilada se registren sin interrupciones, independientemente de si son relevantes para la seguridad o no. Esta recopilación exhaustiva de datos contradice el principio de limitación de propósito y minimización de datos, ya que no solo se recopila información relevante para la seguridad. Además, los datos a menudo se almacenan durante períodos prolongados, incluso si no ocurre un incidente de seguridad, lo que aumenta el riesgo de violaciones de la privacidad.

2. Monitoreo activo: invasión de la privacidad

Durante el monitoreo activo, el material de video es supervisado en tiempo real por personal de seguridad. Esto significa que una o más personas observan constantemente todas las actividades en un área monitoreada, lo que puede llevar a una sensación de vigilancia constante. Esto plantea problemas particulares

  • Falta de enfoque en eventos relevantes: Aunque el personal de seguridad debería estar atento a los incidentes relacionados con la seguridad, también observan muchas interacciones privadas o personales que no tienen nada que ver con la seguridad
  • Pérdida de atención: Otro problema del monitoreo activo es la capacidad de atención limitada del personal de vigilancia. Con horas de observación, la concentración disminuye, lo que puede llevar a pasar por alto incidentes relevantes para la seguridad

3. Recopilación exhaustiva de datos sin diferenciación

Un gran problema tanto del monitoreo pasivo como del activo es la recopilación de datos no diferenciada. Los sistemas de vigilancia tradicionales registran básicamente todo lo que sucede en su campo de visión. Esto significa que no solo se capturan eventos relevantes para la seguridad, como robos o vandalismo, sino también actividades completamente banales y privadas. Un ejemplo del entorno laboral es el registro de los tiempos de descanso. Las cámaras dirigidas a la sala de descanso o al área de entrada registran cada vez que un empleado entra o sale de la sala. Esto lleva a registros detallados sobre cuándo y con qué frecuencia se toman descansos, lo que afecta significativamente la privacidad de los empleados. Esto es especialmente problemático si los empleadores pudieran utilizar estos datos para medidas disciplinarias, lo que podría llevar a una vigilancia indebida en el lugar de trabajo.

4. Falta de flexibilidad en la recopilación

Otro problema es que los sistemas tradicionales de videovigilancia no ofrecen flexibilidad en la recopilación de datos. Graban todo o nada. Falta un filtrado inteligente de la información, por lo que también se recopilan datos irrelevantes y no relacionados con la seguridad. Esta recopilación exhaustiva contradice claramente el principio de minimización de datos, que exige que solo se recojan los datos necesarios para el propósito previsto

5. Riesgo de abuso y violaciones de privacidad

La recopilación exhaustiva de datos conduce inevitablemente a un mayor riesgo de abuso o violaciones de privacidad. Cuantos más datos se recopilan, mayor es el riesgo de que estos datos sean vistos o manipulados por personas no autorizadas. En muchos casos, faltan controles de acceso adecuados, y los datos de video pueden almacenarse más tiempo del necesario o legalmente permitido.

Además, existe el riesgo de que estos datos no solo se utilicen para el propósito original de seguridad, sino también para otros fines no permitidos. Por ejemplo, los empleadores podrían acceder a los datos de vigilancia para analizar el comportamiento de sus empleados o para monitorear cuán eficientemente utilizan su tiempo de trabajo

La solución es el análisis de video con IA, pero es importante una cuidadosa selección del proveedor

Dadas las importantes limitaciones y riesgos de privacidad de los sistemas tradicionales de videovigilancia, tanto en la monitorización pasiva como activa, el análisis de video basado en IA está ganando cada vez más importancia. Estos sistemas modernos ofrecen una variedad de ventajas que mejoran tanto la eficiencia de la vigilancia como la protección de la privacidad. El análisis de video con IA utiliza algoritmos avanzados y aprendizaje automático para procesar y analizar datos de video en tiempo real. De este modo, superan muchas de las debilidades de los métodos de vigilancia convencionales.

Sin embargo, los sistemas de videovigilancia basados en IA también presentan desafíos, especialmente en lo que respecta a la privacidad y la seguridad. En los últimos años, ha habido preocupaciones y violaciones significativas de la privacidad relacionadas con las tecnologías de videovigilancia, especialmente con algunos proveedores chinos como Hikvision y Dahua.

Hikvision

La empresa ha sido criticada en varias ocasiones por violaciones de privacidad y seguridad. El gobierno de EE. UU. ha incluido a Hikvision en la Lista de Entidades, lo que significa que las empresas estadounidenses necesitan licencias especiales para hacer negocios con Hikvision. Esto ocurrió debido al papel de la empresa en violaciones de derechos humanos contra minorías musulmanas en China, especialmente los uigures. Además, se descubrieron vulnerabilidades de seguridad críticas en las cámaras de Hikvision que permitían a los atacantes acceder a los dispositivos.

Dahua traduce al español

Dahua también fue sancionada de manera similar. El gobierno de EE. UU. prohibió el uso de equipos de Dahua en instalaciones públicas debido a preocupaciones de seguridad nacional. Estas preocupaciones se refieren a posibles puertas traseras en los dispositivos que podrían ser explotadas por el gobierno chino.

Estos ejemplos muestran que, a pesar de los avances tecnológicos y las ventajas del análisis de video basado en IA, no se deben descuidar la privacidad y la seguridad. Es esencial seleccionar cuidadosamente a los proveedores y prestar atención a sus prácticas de privacidad y seguridad para garantizar la integridad de los sistemas de vigilancia y proteger la privacidad de las personas supervisadas.

Consideraciones importantes para garantizar la protección de datos en la videovigilancia impulsada por IA

Al elegir al proveedor adecuado de análisis de video con IA, se deben considerar varios aspectos importantes. En primer lugar, el cumplimiento de la privacidad es crucial. El proveedor debe asegurarse de cumplir con todas las leyes y regulaciones de privacidad relevantes, como el Reglamento General de Protección de Datos (RGPD) en Europa. Esto incluye transparencia en la recopilación y procesamiento de datos, así como medidas para asegurar los datos. Igualmente importantes son los altos estándares de seguridad.

La transparencia y la trazabilidad también juegan un papel central. Un proveedor de confianza debe proporcionar registros de auditoría detallados y controles de acceso para garantizar que solo el personal autorizado tenga acceso a los datos. Los proveedores que utilizan tecnologías para anonimizar personas y matrículas en los datos de video reducen significativamente el riesgo de violaciones de la privacidad.

Finalmente, la posibilidad de almacenamiento de datos local es otro factor importante. Los proveedores que permiten el almacenamiento local minimizan el riesgo de pérdida y abuso de datos. Todas estas consideraciones ayudan a encontrar el proveedor adecuado de análisis de video con IA que cumpla con los requisitos de seguridad y privacidad.

Cómo la videovigilancia impulsada por IA con Vaido soluciona los problemas de la videovigilancia tradicional

Un ejemplo destacado de tal solución es el análisis de video con Vaidio, que permite un análisis de video eficiente y seguro. La videovigilancia con IA que ofrecemos con Vaidio aborda estas debilidades y ofrece una alternativa más respetuosa con la privacidad.

1. Limitación de propósito y minimización de datos mediante la recopilación basada en eventos

A diferencia de los sistemas de vigilancia convencionales, que graban todos los datos sin distinción, Vaidio permite una captura basada en eventos. Esto significa que solo se detectan y graban incidentes relevantes para la seguridad. En lugar de recopilar material de video de forma continua, el sistema activa la grabación solo cuando se detecta un evento definido, como un movimiento no autorizado en un área protegida o la entrada a una zona prohibida

Mediante este filtrado inteligente de los eventos, la cantidad de datos recopilados se reduce significativamente, lo que se ajusta a los principios de limitación de propósito y minimización de datos. Actividades insignificantes, como los tiempos de descanso de los empleados o las conversaciones personales, se ignoran, ya que no son relevantes para el propósito de la supervisión. Esto protege la privacidad de los supervisados y evita la recopilación de datos innecesarios

2. Anonimización y protección de la privacidad

Una de las funciones destacadas de Vaidio es la anonimización de personas y matrículas de vehículos. El sistema es capaz de anonimizar automáticamente rostros y otros datos personales antes de que sean procesados o almacenados. Esto asegura que la privacidad de las personas monitoreadas se mantenga, incluso si las grabaciones deben almacenarse para un análisis posterior o para esclarecer un incidente.

Esta función de anonimización es especialmente útil en áreas sensibles como el lugar de trabajo, donde la grabación de empleados puede generar problemas de privacidad. Vaidio garantiza que solo se registren informaciones relevantes para la seguridad, mientras que los datos personales se cifran o se ocultan para cumplir con los requisitos del Reglamento General de Protección de Datos (RGPD)

3. Análisis en tiempo real y reducción de errores humanos

Uno de los mayores beneficios del análisis de video con Vaidio es la capacidad de análisis en tiempo real. En lugar de tener que revisar manualmente el material de video después de un incidente, Vaidio analiza los datos en tiempo real y detecta anomalías o actividades sospechosas de inmediato. Esto no solo reduce la carga de trabajo del personal de seguridad, sino que también minimiza los errores humanos que pueden surgir por fatiga o falta de atención, como ocurre frecuentemente en el monitoreo activo

Mediante el uso de algoritmos de reconocimiento de patrones, Vaidio detecta incidentes de seguridad más rápida y confiablemente que un observador humano. La plataforma puede, por ejemplo, reconocer automáticamente si alguien intenta ingresar a un edificio sin autorización, si un objeto permanece en un lugar inusual durante mucho tiempo o si una cantidad inusual de personas se reúne en un área específica. Esto permite una respuesta inmediata a incidentes de seguridad, mientras que las actividades cotidianas y privadas pasan desapercibidas.

4. Opciones de almacenamiento flexibles y almacenamiento de datos seguro

Vaidio ofrece un almacenamiento de datos flexible, que puede realizarse localmente (en el borde) o en la nube. Esto brinda a las empresas la posibilidad de almacenar sus datos sensibles donde cumpla con los más altos estándares de seguridad y las exigencias de protección de datos. En cualquier caso, Vaidio asegura que los datos grabados se cifren para evitar el acceso por personas no autorizadas

Además, Vaidio permite el almacenamiento limitado de datos. El sistema se puede configurar para que las grabaciones se eliminen automáticamente después de un período determinado si ya no son necesarias. Esto cumple con los requisitos legales de los plazos de almacenamiento y reduce el riesgo de violaciones de privacidad por almacenamiento prolongado

5. Control de acceso y registros de auditoría

Un elemento central del RGPD es garantizar que solo las personas autorizadas puedan acceder a los datos personales. Vaidio permite, mediante controles de acceso estrictos y registros de auditoría detallados, que el acceso a los datos de video se documente de manera exhaustiva. Cada consulta o modificación de los datos se registra, garantizando así una transparencia total.

Esta función asegura que las empresas puedan demostrar en todo momento quién ha accedido a los datos y con qué propósito. Esto no solo aumenta la seguridad, sino que también genera confianza entre las personas afectadas, ya que pueden estar seguras de que sus datos solo se utilizan para fines legítimos y documentados

6. Evitar la vigilancia fuera del propósito legítimo

Uno de los mayores problemas de la videovigilancia tradicional es la recopilación de datos que no tienen relación con el propósito de seguridad, como la observación de tiempos de descanso o interacciones personales. Vaidio aborda este problema directamente al garantizar que solo se capturen eventos que correspondan a los objetivos de vigilancia predefinidos

Mediante el uso de modelos de análisis inteligentes, las cámaras de vigilancia pueden limitarse a zonas o tipos de eventos específicos. Esto significa que solo se recopilan datos relevantes para la seguridad, mientras que otras actividades que afectan la privacidad se ocultan o ignoran. Esto conduce a una reducción significativa de datos innecesarios y protege los derechos de las personas vigiladas.

Conclusión

La vigilancia por video convencional está plagada de problemas significativos de privacidad que ponen en peligro la privacidad de las personas afectadas y plantean cuestiones legales y éticas. La integración de IA y tecnologías avanzadas ofrece una solución prometedora para abordar estos problemas. A través del análisis en tiempo real, la anonimización y controles de acceso estrictos, los sistemas de vigilancia modernos pueden aumentar la eficiencia y al mismo tiempo proteger la privacidad. Además, se deben tomar medidas legales y organizativas para garantizar la transparencia y seguridad de los sistemas de vigilancia. La cuidadosa selección de proveedores que cumplan con estos estándares es crucial para evitar violaciones de privacidad y garantizar la seguridad.

Imagen de Anne-Katrin Michelmann

Anne-Katrin Michelmann

Fecha: 23.10.2024