07/10/2026, 06.08
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

IA y videovigilancia: la AEPD frena el despliegue impulsivo en municipios

La AEPD advierte a dos ayuntamientos sobre el uso de IA en videovigilancia, exigiendo garantías de privacidad y proporcionalidad antes de su implantación.
IA y videovigilancia: la AEPD frena el despliegue impulsivo en municipios
En síntesis
  • La AEPD ha emitido advertencias preventivas a dos ayuntamientos por proyectos de videovigilancia con IA.
  • Los sistemas incluían reconocimiento facial, detección de vehículos y búsqueda por rasgos físicos.
  • El regulador recalca que la existencia de una tecnología no justifica automáticamente su uso.
  • Se exige integrar la protección de datos desde el diseño y realizar análisis de proporcionalidad.

La integración de la inteligencia artificial en la gestión urbana ha dejado de ser una promesa de futuro para convertirse en una realidad operativa. Sin embargo, el despliegue de estas herramientas en el espacio público conlleva riesgos significativos para la privacidad de los ciudadanos. Recientemente, la Agencia Española de Protección de Datos (AEPD) ha intervenido en dos proyectos municipales que pretendían automatizar el análisis de imágenes mediante IA, lanzando una señal clara a todas las administraciones públicas sobre los límites éticos y legales de la vigilancia tecnológica.

El freno preventivo de la AEPD a los ayuntamientos

A través de los expedientes registrados como AI-00170-2026 y AI-00171-2026, el organismo regulador ha dirigido advertencias formales a dos consistorios españoles. Esta acción no constituye una sanción, ya que los tratamientos de datos aún no se han puesto en marcha. Se trata de una herramienta preventiva, amparada en el artículo 58.2.a) del Reglamento General de Protección de Datos, que permite a la autoridad de control alertar sobre posibles vulneraciones antes de que el daño sea irreversible.

El objetivo de la Agencia es que los responsables del tratamiento incorporen las garantías necesarias antes de la implantación efectiva. La AEPD ha detectado que, en el entusiasmo por modernizar la seguridad ciudadana, algunos proyectos omiten pasos críticos de cumplimiento normativo, tratando la tecnología como un fin en sí misma y no como un medio proporcional para alcanzar un objetivo específico.

Capacidades analíticas bajo la lupa del regulador

Los dos proyectos analizados por la Agencia presentan enfoques tecnológicos distintos, pero ambos comparten un nivel de intrusión que requiere un escrutinio riguroso. En el primer caso, el sistema contemplaba funcionalidades de detección y reconocimiento facial, una de las herramientas más controvertidas debido a su capacidad para identificar personas de manera automatizada y masiva en tiempo real.

El segundo proyecto resultaba igualmente ambicioso en términos de análisis de datos. Este sistema no solo buscaba la detección de personas y vehículos, sino que pretendía generar metadatos detallados para realizar búsquedas basadas en la apariencia física. Entre los criterios de filtrado se incluían:

La búsqueda de personas por características de su apariencia, como la vestimenta, el pelo, el sexo o el grupo de edad, incluso utilizando una imagen o fotografía como punto de partida.

Este nivel de granularidad en la vigilancia transforma la cámara de seguridad tradicional en una herramienta de perfilado dinámico, lo que eleva exponencialmente el riesgo para los derechos fundamentales de los ciudadanos que transitan por la vía pública.

La falacia de la disponibilidad tecnológica

Uno de los puntos más contundentes de la comunicación de la AEPD es la crítica a la adopción tecnológica impulsiva. El regulador ha sido tajante al afirmar que la mera disponibilidad de una tecnología no justifica su utilización. Para que un sistema de IA sea legal en el ámbito de la videovigilancia municipal, debe superar un análisis riguroso de necesidad y proporcionalidad.

Esto implica que el ayuntamiento no puede instalar un software de reconocimiento facial simplemente porque el proveedor lo ofrece en el paquete de cámaras, sino que debe demostrar que no existe una alternativa menos intrusiva para lograr el mismo objetivo de seguridad. La eficiencia técnica no puede primar sobre el derecho a la privacidad.

Garantías desde el diseño y la configuración

Para que estos sistemas puedan operar legalmente, la AEPD señala que la protección de datos debe integrarse desde las primeras fases del proyecto. No se trata de un trámite administrativo posterior a la compra del equipo, sino de un proceso de diseño donde la privacidad sea la norma predeterminada.

Este enfoque exige que las decisiones sobre la adquisición, selección y configuración de los sistemas de IA estén alineadas con la normativa vigente. El responsable del tratamiento tiene la obligación de analizar qué funcionalidades son estrictamente necesarias para la finalidad perseguida. Si una funcionalidad de búsqueda por color de pelo no es esencial para prevenir delitos graves, su implementación podría considerarse desproporcionada.

Para profundizar en estas directrices, se puede consultar la información detallada en portales especializados como El Derecho, donde se analiza la importancia de las garantías técnicas en la administración pública.

Implicaciones para el ecosistema empresarial y público en España

Este movimiento de la AEPD tiene repercusiones directas en el tejido empresarial español, especialmente para las compañías de software y seguridad que desarrollan soluciones de Smart Cities. La tendencia hacia una vigilancia automatizada choca frontalmente con el marco regulatorio europeo y la agenda digital española, que busca un equilibrio entre innovación y derechos civiles.

Con la entrada en vigor del AI Act europeo, los sistemas de identificación biométrica remota en espacios públicos se clasifican, en general, como de alto riesgo o incluso prohibidos en ciertos contextos. Las empresas que suministran estas tecnologías a los municipios deben entender que vender una funcionalidad que el cliente final no puede implementar legalmente es un riesgo comercial y reputacional.

Para las empresas locales, esto significa que el valor añadido ya no reside solo en la potencia del algoritmo, sino en la capacidad de ofrecer soluciones compliance-by-design. Aquellos proveedores que integren herramientas de anonimización automática, gestión de consentimientos y auditorías de sesgo tendrán una ventaja competitiva clara frente a quienes ofrecen herramientas de vigilancia intrusiva.

En conclusión, la advertencia a estos dos municipios sirve como hoja de ruta para cualquier entidad en España que desee incorporar IA en la gestión de espacios públicos. La seguridad es un objetivo legítimo, pero en el marco del estado de derecho, la tecnología debe adaptarse a la ley y no la ley a las capacidades del software.

Preguntas frecuentes

¿Han sido sancionados los ayuntamientos mencionados?

No, la AEPD ha emitido advertencias preventivas. Esto significa que los proyectos aún no se han ejecutado y la Agencia busca que se corrijan los errores antes de su puesta en marcha.

¿Está prohibido el uso de IA en las cámaras municipales?

No está prohibido, pero requiere que el tratamiento de datos sea proporcional, necesario y que se implementen garantías de protección de datos desde el diseño del proyecto.

¿Qué capacidades de IA fueron cuestionadas por la AEPD?

Se cuestionaron el reconocimiento facial, la generación de metadatos y la búsqueda de personas basada en rasgos físicos como la vestimenta, el sexo, la edad o el color del pelo.

¿Qué es el análisis de proporcionalidad que exige la Agencia?

Es el proceso de evaluar si la medida adoptada (la IA de vigilancia) es adecuada para el fin perseguido y si existen medios menos invasivos para lograr el mismo resultado.


Fuentes: Elderecho, Aepd, Larazon ·

glacom · IA para la administración pública: los datos no salen del organismo →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Ver también
DeepSeek vs Mistral: la batalla por el trono de la IA abierta en 2026
Análisis comparativo entre DeepSeek y Mistral Large 4. Costes, rendimiento y el impacto estratégico de la IA de pesos abiertos para las empresas españ…
07/10/2026 11:33
Multa de 7 millones a IQVIA por datos sanitarios no anonimizados
El Garante italiano sanciona a IQVIA por tratar datos de un millón de pacientes sin base legal ni anonimización real. Un precedente clave para el sect…
07/10/2026 09:35
Responsabilidad de Meta y Google: el giro legal que llega a España
Veredictos históricos en EE.UU. contra Meta y YouTube abren la puerta a demandas por adicción digital y daños a menores en el sistema judicial español…
07/10/2026 06:08
Ómnibus Digital: los nuevos plazos de la Ley de IA de la UE para empresas
La UE aplaza las obligaciones de los sistemas de IA de alto riesgo hasta 2027 y 2028. Analizamos el impacto del Ómnibus Digital para el empresariado e…
07/10/2026 06:08
La carrera por la juventud biológica: el concurso Younger
Un neurocientífico lanza el concurso Younger: 500 personas compiten por revertir su edad biológica mediante relojes epigenéticos y seguimiento con IA.
06/10/2026 17:33