Protección de Datos advierte a dos municipios ante instalación de videovigilancia con IA

Guardar

Madrid, 6 oct (EFE).- La Agencia Española de Protección de Datos (AEPD) ha lanzado sendas advertencias a dos municipios ante sus planes de integrar en sus proyectos de videovigilancia sistemas de inteligencia artificial para realizar un análisis automatizado de imágenes.

Aunque la normativa no prohíbe estas herramientas, la autoridad de protección de datos ha subrayado que su disponibilidad técnica no justifica automáticamente su empleo sin una justificación estricta, y ha recordado que los organismos públicos deben realizar un riguroso análisis de necesidad y proporcionalidad, además de evaluar los riesgos potenciales para los derechos ciudadanos antes de cualquier implementación.

PUBLICIDAD

Además, la AEPD les ha recordado que es obligatorio integrar la privacidad desde el diseño, aplicar salvaguardas especiales para datos biométricos y garantizar una transparencia total hacia la ciudadanía afectada.

Las advertencias forman parte de la función preventiva de la Agencia y permiten llamar la atención sobre tratamientos no iniciados pero que podrían no ajustarse a la normativa de protección de datos, de modo que los responsables puedan incorporar las garantías necesarias antes de su implantación efectiva, ha informado el organismo en una nota de prensa difundida hoy.

PUBLICIDAD

En uno de los proyectos se contemplan funcionalidades de detección o reconocimiento facial; en el otro se prevén, entre otras capacidades, la detección de personas y vehículos, la generación de metadatos y la búsqueda de personas por características de su apariencia, como la vestimenta, el pelo, el sexo o el grupo de edad, incluso utilizando una imagen o fotografía como punto de partida.

La AEPD subraya que la utilización de sistemas de videovigilancia dotados de IA en las administraciones públicas, adecuadamente diseñados y utilizados, pueden contribuir a mejorar la eficacia de determinados tratamientos de datos, y que la normativa no impide utilizar estas tecnologías, pero sí exige que los tratamientos de datos personales se realicen con garantías adecuadas a sus características y riesgos.

Por ello, la protección de datos debe incorporarse desde las primeras fases del proyecto y formar parte de las decisiones sobre la adquisición, selección, configuración e implantación de los sistemas.

Antes de su puesta en marcha el responsable del tratamiento debe analizar qué funcionalidades son necesarias para la finalidad perseguida y si su utilización es proporcionada, y también debe determinarse qué datos genera cada función, durante cuánto tiempo se conservarán y quién podrá acceder a ellos.

Este análisis debe tener en cuenta los riesgos que el tratamiento puede comportar para los derechos y libertades de las personas afectadas.

Cuando el tratamiento pueda entrañar un alto riesgo, deberá realizarse antes de su puesta en marcha una evaluación de impacto en protección de datos que permita identificar esos riesgos y establecer las medidas adecuadas para afrontarlos.

La Agencia, ha recordado en la nota, presta especial atención a las funcionalidades que puedan implicar el tratamiento de datos biométricos destinados a identificar de manera unívoca a una persona.

Si el análisis técnico determina que alguna de las capacidades del sistema implica este tipo de tratamiento, resultará aplicable el régimen reforzado previsto para los datos biométricos y deberán establecerse garantías específicas.

En los tratamientos realizados por la Policía Local para fines de prevención, detección o investigación de infracciones penales o para la protección frente a amenazas para la seguridad pública, deberá justificarse la utilización de estas funcionalidades atendiendo, entre otros criterios, a su necesidad, idoneidad y proporcionalidad, ha aseverado este organismo.

Esta valoración debe realizarse respecto de cada capacidad adicional de análisis automatizado y no únicamente respecto de la instalación de las cámaras.

La transparencia constituye otra de las garantías destacadas por la AEPD, que ha subrayado que las personas afectadas deberán recibir información clara, accesible y comprensible sobre el tratamiento de sus datos personales, sus finalidades y la función que desempeña el sistema.

Con estas advertencias, la Agencia ha recordado la importancia de integrar la protección de datos desde el diseño y por defecto en los proyectos que incorporen inteligencia artificial a sistemas de videovigilancia, y ha incidido en que este enfoque permite aprovechar las posibilidades que ofrecen estas tecnologías y, al mismo tiempo, preservar los derechos y libertades de las personas afectadas. EFE

PUBLICIDAD

PUBLICIDAD