IA y videovigilancia: la AEPD frena el despliegue impulsivo en municipios

- La AEPD ha emitido advertencias preventivas a dos ayuntamientos por proyectos de videovigilancia con IA.
- Los sistemas incluían reconocimiento facial, detección de vehículos y búsqueda por rasgos físicos.
- El regulador recalca que la existencia de una tecnología no justifica automáticamente su uso.
- Se exige integrar la protección de datos desde el diseño y realizar análisis de proporcionalidad.
La integración de la inteligencia artificial en la gestión urbana ha dejado de ser una promesa de futuro para convertirse en una realidad operativa. Sin embargo, el despliegue de estas herramientas en el espacio público conlleva riesgos significativos para la privacidad de los ciudadanos. Recientemente, la Agencia Española de Protección de Datos (AEPD) ha intervenido en dos proyectos municipales que pretendían automatizar el análisis de imágenes mediante IA, lanzando una señal clara a todas las administraciones públicas sobre los límites éticos y legales de la vigilancia tecnológica.
El freno preventivo de la AEPD a los ayuntamientos
A través de los expedientes registrados como AI-00170-2026 y AI-00171-2026, el organismo regulador ha dirigido advertencias formales a dos consistorios españoles. Esta acción no constituye una sanción, ya que los tratamientos de datos aún no se han puesto en marcha. Se trata de una herramienta preventiva, amparada en el artículo 58.2.a) del Reglamento General de Protección de Datos, que permite a la autoridad de control alertar sobre posibles vulneraciones antes de que el daño sea irreversible.
El objetivo de la Agencia es que los responsables del tratamiento incorporen las garantías necesarias antes de la implantación efectiva. La AEPD ha detectado que, en el entusiasmo por modernizar la seguridad ciudadana, algunos proyectos omiten pasos críticos de cumplimiento normativo, tratando la tecnología como un fin en sí misma y no como un medio proporcional para alcanzar un objetivo específico.
Capacidades analíticas bajo la lupa del regulador
Los dos proyectos analizados por la Agencia presentan enfoques tecnológicos distintos, pero ambos comparten un nivel de intrusión que requiere un escrutinio riguroso. En el primer caso, el sistema contemplaba funcionalidades de detección y reconocimiento facial, una de las herramientas más controvertidas debido a su capacidad para identificar personas de manera automatizada y masiva en tiempo real.
El segundo proyecto resultaba igualmente ambicioso en términos de análisis de datos. Este sistema no solo buscaba la detección de personas y vehículos, sino que pretendía generar metadatos detallados para realizar búsquedas basadas en la apariencia física. Entre los criterios de filtrado se incluían:
La búsqueda de personas por características de su apariencia, como la vestimenta, el pelo, el sexo o el grupo de edad, incluso utilizando una imagen o fotografía como punto de partida.
Este nivel de granularidad en la vigilancia transforma la cámara de seguridad tradicional en una herramienta de perfilado dinámico, lo que eleva exponencialmente el riesgo para los derechos fundamentales de los ciudadanos que transitan por la vía pública.
La falacia de la disponibilidad tecnológica
Uno de los puntos más contundentes de la comunicación de la AEPD es la crítica a la adopción tecnológica impulsiva. El regulador ha sido tajante al afirmar que la mera disponibilidad de una tecnología no justifica su utilización. Para que un sistema de IA sea legal en el ámbito de la videovigilancia municipal, debe superar un análisis riguroso de necesidad y proporcionalidad.
Esto implica que el ayuntamiento no puede instalar un software de reconocimiento facial simplemente porque el proveedor lo ofrece en el paquete de cámaras, sino que debe demostrar que no existe una alternativa menos intrusiva para lograr el mismo objetivo de seguridad. La eficiencia técnica no puede primar sobre el derecho a la privacidad.
Garantías desde el diseño y la configuración
Para que estos sistemas puedan operar legalmente, la AEPD señala que la protección de datos debe integrarse desde las primeras fases del proyecto. No se trata de un trámite administrativo posterior a la compra del equipo, sino de un proceso de diseño donde la privacidad sea la norma predeterminada.
Este enfoque exige que las decisiones sobre la adquisición, selección y configuración de los sistemas de IA estén alineadas con la normativa vigente. El responsable del tratamiento tiene la obligación de analizar qué funcionalidades son estrictamente necesarias para la finalidad perseguida. Si una funcionalidad de búsqueda por color de pelo no es esencial para prevenir delitos graves, su implementación podría considerarse desproporcionada.
Para profundizar en estas directrices, se puede consultar la información detallada en portales especializados como El Derecho, donde se analiza la importancia de las garantías técnicas en la administración pública.
Implicaciones para el ecosistema empresarial y público en España
Este movimiento de la AEPD tiene repercusiones directas en el tejido empresarial español, especialmente para las compañías de software y seguridad que desarrollan soluciones de Smart Cities. La tendencia hacia una vigilancia automatizada choca frontalmente con el marco regulatorio europeo y la agenda digital española, que busca un equilibrio entre innovación y derechos civiles.
Con la entrada en vigor del AI Act europeo, los sistemas de identificación biométrica remota en espacios públicos se clasifican, en general, como de alto riesgo o incluso prohibidos en ciertos contextos. Las empresas que suministran estas tecnologías a los municipios deben entender que vender una funcionalidad que el cliente final no puede implementar legalmente es un riesgo comercial y reputacional.
Para las empresas locales, esto significa que el valor añadido ya no reside solo en la potencia del algoritmo, sino en la capacidad de ofrecer soluciones compliance-by-design. Aquellos proveedores que integren herramientas de anonimización automática, gestión de consentimientos y auditorías de sesgo tendrán una ventaja competitiva clara frente a quienes ofrecen herramientas de vigilancia intrusiva.
En conclusión, la advertencia a estos dos municipios sirve como hoja de ruta para cualquier entidad en España que desee incorporar IA en la gestión de espacios públicos. La seguridad es un objetivo legítimo, pero en el marco del estado de derecho, la tecnología debe adaptarse a la ley y no la ley a las capacidades del software.
Preguntas frecuentes
¿Han sido sancionados los ayuntamientos mencionados?
No, la AEPD ha emitido advertencias preventivas. Esto significa que los proyectos aún no se han ejecutado y la Agencia busca que se corrijan los errores antes de su puesta en marcha.
¿Está prohibido el uso de IA en las cámaras municipales?
No está prohibido, pero requiere que el tratamiento de datos sea proporcional, necesario y que se implementen garantías de protección de datos desde el diseño del proyecto.
¿Qué capacidades de IA fueron cuestionadas por la AEPD?
Se cuestionaron el reconocimiento facial, la generación de metadatos y la búsqueda de personas basada en rasgos físicos como la vestimenta, el sexo, la edad o el color del pelo.
¿Qué es el análisis de proporcionalidad que exige la Agencia?
Es el proceso de evaluar si la medida adoptada (la IA de vigilancia) es adecuada para el fin perseguido y si existen medios menos invasivos para lograr el mismo resultado.
Fuentes: Elderecho, Aepd, Larazon ·
glacom · IA para la administración pública: los datos no salen del organismo →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email









