Un ensayo reciente en Substack abre con una escena que la mayoría de los habitantes de las ciudades reconocerá: pasas por una docena de cámaras antes incluso de llegar al trabajo, y tu rostro puede ser escaneado, etiquetado y registrado sin un destello ni aviso alguno. El texto lo presenta como un intercambio silencioso de libertad por control. Para los lectores de un sitio sobre privacidad, la pregunta práctica es más acotada: ¿qué restringen realmente las leyes de privacidad sobre el reconocimiento facial, y qué herramientas ayudan?

La respuesta breve es que la ley es un mosaico, y una VPN no forma parte de la solución para este problema en particular.

Cómo te rastrea el reconocimiento facial sin tu consentimiento

El reconocimiento facial funciona convirtiendo una imagen de tu rostro en una plantilla numérica y luego comparándola con otras plantillas. Los comentaristas jurídicos señalan que tanto la imagen facial como el código numérico asignado a un rostro pueden considerarse información personal según la ley de privacidad.

Lo que hace que esta tecnología sea diferente de muchos otros sistemas biométricos, según la ACLU, es que puede usarse para vigilancia general cuando se combina con cámaras de video públicas. Un escáner de huellas dactilares requiere que presiones un dedo contra el vidrio. Una red de cámaras no requiere nada de ti. No optas por participar, y a menudo no puedes saber si una cámara determinada está ejecutando software de reconocimiento o simplemente grabando.

Ese es el problema central del consentimiento. En los espacios públicos, rara vez hay un momento en que alguien pregunte, y rara vez hay un letrero que explique qué sucede con los datos después.

Qué leyes de privacidad sobre el reconocimiento facial restringen la vigilancia

No existe una única regla global. Lo que existe depende en gran medida de dónde te encuentres.

Estados Unidos. Los analistas han señalado desde hace tiempo que no existe una ley federal que regule la recopilación de datos biométricos, incluidos los datos de reconocimiento facial. En su lugar, la protección proviene de una combinación de leyes estatales y normas locales. Las leyes de reconocimiento facial generalmente se tratan como un subconjunto de la ley de privacidad biométrica. Illinois es el ejemplo más conocido: su enfoque establece que una entidad privada no puede obtener un identificador biométrico de una persona sin informar primero al sujeto de que se está recopilando o almacenando. Algunas leyes van más allá y exigen consentimiento explícito antes de recopilar datos biométricos, incluidos los datos obtenidos mediante reconocimiento facial. Lo que está en juego puede ser mucho. Una función de redes sociales presuntamente escaneó la geometría facial sin consentimiento y dio lugar a un acuerdo de 650 millones de dólares.

El resumen de este artículo también señala prohibiciones en algunos estados y ciudades de EE. UU. Estas tienden a centrarse en el uso gubernamental, por lo que una prohibición en una ciudad puede no cubrir a minoristas privados, arrendadores o empleadores. Verifica el alcance específico de cualquier norma que te aplique.

Unión Europea. La Ley de IA de la UE es el principal marco regional que restringe ciertos usos del reconocimiento facial. Sus normas están escalonadas y contienen condiciones y excepciones, por lo que leer el resumen de un titular no es lo mismo que saber qué se aplica a una cámara específica. Si vives en la UE, consulta la orientación de tu autoridad nacional de protección de datos sobre cómo se aplican las normas a nivel local.

Vale la pena tener en cuenta dos advertencias. Las leyes en esta área cambian rápidamente, y algunos comentarios ampliamente citados tienen varios años. Además, una ley que restringe una práctica no significa que la práctica se haya detenido. La aplicación, las excepciones y quiénes están cubiertos importan.

Por qué una VPN no puede ocultar tu rostro

Una VPN cifra el tráfico entre tu dispositivo y un servidor VPN, y oculta tu dirección IP de los sitios que visitas. Eso es útil para proteger tu navegación de los fisgones de la red local y para limitar lo que los sitios web saben sobre tu ubicación.

No hace nada respecto a una cámara apuntada a tu rostro en una calle, en una tienda o en un torniquete de tránsito. Esa cámara no está leyendo tu tráfico de internet. Está capturando luz. Ningún túnel de cifrado se interpone entre tu rostro y la lente.

Hay una superposición más limitada que vale la pena entender. Si un servicio te pide subir una selfi o una foto de identificación para verificación, la imagen viaja por la red, y una VPN puede protegerla en tránsito. No puede controlar lo que la empresa hace con tu rostro una vez que llega. Los sistemas de identidad digital que se basan en certificados y claves criptográficas, como la infraestructura de clave pública (PKI), verifican quién eres sin necesidad de un escaneo de tu rostro, lo cual es una distinción útil al evaluar si una verificación biométrica es realmente necesaria.

Qué significa esto para ti

Las leyes de privacidad sobre el reconocimiento facial son más fuertes donde un legislador ha actuado y donde los reguladores hacen cumplir las normas. Si vives en un lugar con una ley de consentimiento biométrico, puedes tener derecho a que se te informe cuando se recopilan los datos de tu rostro y, en algunos casos, a emprender acciones legales cuando se misuse. Si vives en algún lugar sin una, tus protecciones pueden ser escasas.

También significa que debes separar dos tipos de privacidad: lo que haces en línea y lo que se registra sobre tu presencia física. Diferentes herramientas y diferentes leyes cubren cada una.

Pasos prácticos y herramientas legales que sí te protegen

  • Aprende las normas del lugar donde vives. Busca la orientación de tu estado, ciudad o autoridad nacional de protección de datos sobre datos biométricos. Anota si las normas cubren empresas privadas, agencias gubernamentales o ambas.
  • Lee los avisos y haz preguntas. Si una empresa o empleador recopila datos faciales, pregunta qué se almacena, por cuánto tiempo y quién los recibe. En lugares con requisitos de consentimiento, pueden deberte una respuesta clara.
  • Rechaza los escaneos faciales opcionales. Cuando el desbloqueo facial, el etiquetado de fotos o la verificación por selfi son opcionales, considera si una alternativa como un código de acceso te funciona.
  • Revisa la configuración de aplicaciones y plataformas. Desactiva las funciones de coincidencia facial o etiquetado que no uses.
  • Usa tus derechos legales. Donde existan derechos de acceso o eliminación, puedes solicitar qué tiene una empresa sobre ti.
  • Apoya normas claras. Los períodos de comentarios públicos y las reuniones de los concejos locales son donde se definen muchas políticas sobre cámaras.

La conclusión

Las cámaras que escanean rostros en público son un tema legal y cívico, no de seguridad de redes. Entender las leyes de privacidad sobre el reconocimiento facial donde vives es el primer paso más útil, porque te dice qué derechos puedes ejercer realmente. Sigue usando una VPN para lo que hace bien, proteger tu tráfico de red, pero no esperes que proteja tu rostro. Busca tus normas biométricas locales esta semana y ajusta hoy mismo la configuración opcional que controlas.