Una aplicación de citas del gobierno que exige un escaneo facial y una identificación digital suena a sátira, pero según un informe de Blaze Media es real. El argumento del artículo es breve: "¿Cansado de deslizar? Proporciona toda tu información aquí." El informe ofrece pocos detalles técnicos, así que esta publicación separa lo que realmente se sabe de las preguntas abiertas. También expone cómo juzgar cualquier servicio que pida tu rostro y tu identidad oficial.

Lo que dice el informe (y lo que no)

La afirmación central es simple. Un gobierno ha lanzado una aplicación de citas, y registrarse requiere un escaneo facial y una identificación digital. El texto fuente es breve y no describe cómo funciona la aplicación internamente.

Varias cosas no se especifican en el material que tenemos:

  • Si los escaneos faciales se almacenan o solo se usan una vez para verificar que una persona es real
  • Qué agencia o contratista tendría los datos
  • Cuánto tiempo se conserva la información
  • Si algún otro organismo gubernamental podría acceder a ella
  • Si la aplicación es opcional en algún sentido más amplio o está vinculada a otros servicios públicos

Esas lagunas importan. Sin respuestas a ellas, nadie puede decir cuánto riesgo conlleva la aplicación. No vamos a adivinar, y deberías desconfiar de cualquiera que afirme certeza sobre el manejo de datos de la aplicación basándose solo en un titular.

Por qué una aplicación de citas del gobierno plantea preguntas sobre la privacidad

Las plataformas de citas ya contienen información sensible: quién te atrae, dónde pasas tiempo y con quién hablas. Añadir un escaneo biométrico y una identidad legal verificada hace que los datos sean mucho más poderosos. Un nombre de usuario puede abandonarse tras una filtración. Un rostro y un número de identificación oficial no pueden cambiarse.

Cuando el operador es un gobierno, surge una pregunta adicional sobre la separación. Los sistemas de identidad suelen construirse para impuestos, salud o beneficios. Vincular uno a un servicio íntimo crea un perfil que conecta tu identidad legal con tu vida romántica. Incluso si las reglas actuales son estrictas, la decisión de diseño merece examinarse, porque los sistemas tienden a sobrevivir a las políticas que los crearon.

Quienes apoyan la verificación de identidad en las citas suelen señalar problemas reales: perfiles falsos, estafas y suplantación de identidad. Son preocupaciones legítimas. La pregunta sobre privacidad es si los mismos objetivos de seguridad pueden alcanzarse con menos datos, por ejemplo verificando a una persona una vez y descartando el dato biométrico, en lugar de conservarlo.

Un patrón más amplio de verificaciones de identidad

Esta aplicación encaja en una tendencia más amplia de escaneos faciales y verificaciones de identidad oficial que se trasladan a los servicios en línea cotidianos. La verificación de edad es el ejemplo más claro. Las leyes en muchos lugares ahora empujan a sitios web y aplicaciones a confirmar quiénes son los usuarios, y las reglas varían mucho según la jurisdicción. Proton publicó recientemente un mapa interactivo que rastrea las leyes de verificación de edad que se han aprobado, propuesto o ya están en vigor, lo cual es una forma útil de ver con qué rapidez está cambiando el panorama.

El hilo común es que demostrar quién eres se está convirtiendo en una condición de acceso. Cada implementación individual puede parecer razonable en sus propios términos. En conjunto, construyen un número creciente de bases de datos que vinculan identidades reales con el comportamiento en línea.

Qué significa esto para ti

Puede que nunca uses una aplicación de citas gestionada por el gobierno, pero las preguntas que plantea se aplican a cualquier servicio que pida un escaneo facial o una identificación. Antes de entregar cualquiera de los dos, pregunta:

  1. ¿Qué se recopila? ¿Es una verificación de vitalidad única, una plantilla facial almacenada o una copia de tu documento de identidad?
  2. ¿A dónde va? Busca el responsable del tratamiento de datos nombrado, el país de almacenamiento y cualquier proveedor externo de verificación.
  3. ¿Cuánto tiempo se conserva? Las buenas políticas indican una ventana de eliminación específica. Un lenguaje vago es una señal de advertencia.
  4. ¿Quién puede solicitar acceso? Comprueba si las fuerzas del orden u otros organismos pueden obtener los datos, y mediante qué proceso.
  5. ¿Es necesario? Pregunta si el servicio podría funcionar con menos información, como un rango de edad verificado en lugar de una identidad completa.
  6. ¿Existe una alternativa? Si existe una opción no biométrica, considérala.

Una VPN no resuelve este problema. Puede ocultar tu dirección IP, pero no puede proteger los datos que entregas voluntariamente a un servicio, como tu rostro o tu identificación gubernamental. La privacidad aquí depende de lo que elijas compartir en primer lugar.

Conclusiones prácticas

  • Lee la política de privacidad y cualquier aviso sobre datos biométricos antes de verificar tu identidad, y busca los términos de retención y eliminación.
  • Comparte lo mínimo. Si una aplicación te permite omitir campos opcionales, omítelos.
  • Usa direcciones de correo electrónico únicas y contraseñas fuertes y únicas, para que una filtración de un servicio no exponga a los demás.
  • Trata los números de identificación oficial y los escaneos faciales como credenciales permanentes, y sé selectivo sobre quién los recibe.
  • Sigue los reportes de fuentes independientes a medida que surjan más detalles, ya que el artículo original es escaso en especificidades.

La aplicación de citas del gobierno es una historia pequeña con una implicación grande: los servicios íntimos se están convirtiendo en otro lugar donde se espera la verificación de identidad. Si esta aplicación en particular se maneja de forma responsable depende de detalles que aún no tenemos. Lo que sí puedes controlar es tu propia lista de verificación, y aplicarla cada vez que una aplicación pida tu rostro y tu identificación.