Detalle

La AEPD establece garantías para incorporar inteligencia artificial a videovigilancia

07/10/2026

La AEPD refuerza la videovigilancia con IA: advierte a dos ayuntamientos

La Agencia Española de Protección de Datos ha dirigido sendas advertencias a dos ayuntamientos por proyectos de videovigilancia con inteligencia artificial que contemplaban funcionalidades de análisis automatizado de imágenes. Las actuaciones, fechadas el 6 de octubre de 2026, se enmarcan en la función preventiva de la autoridad de control y tienen como finalidad que las garantías de protección de datos se incorporen antes de la implantación efectiva de los sistemas.

Uno de los proyectos incluía funcionalidades de detección o reconocimiento facial. El segundo contemplaba, entre otras capacidades, la detección de personas y vehículos, la generación de metadatos y la búsqueda de personas a partir de características como la vestimenta, el cabello, el sexo o el grupo de edad, incluso mediante una imagen como punto de partida.

Cada funcionalidad debe superar un análisis

La AEPD considera que la normativa de protección de datos no impide utilizar inteligencia artificial en sistemas de videovigilancia. Sin embargo, su disponibilidad tecnológica no justifica automáticamente su utilización.

El responsable debe determinar qué funcionalidades resultan necesarias para alcanzar la finalidad perseguida y comprobar si su utilización es proporcionada. El análisis debe realizarse respecto de cada capacidad adicional de tratamiento automatizado y no únicamente sobre la instalación de las cámaras.

También deberán concretarse los datos generados por cada función, el plazo durante el que se conservarán y las personas que podrán acceder a ellos. Este planteamiento responde a la necesidad de incorporar la protección de datos desde el diseño y por defecto desde las primeras fases del proyecto.

Evaluación de impacto y datos biométricos

Cuando el tratamiento pueda generar un alto riesgo para los derechos y libertades de las personas, deberá realizarse previamente una evaluación de impacto en protección de datos. Esta permite identificar los riesgos asociados al sistema y establecer las medidas necesarias para afrontarlos.

La AEPD presta especial atención a las funcionalidades que puedan implicar el tratamiento de datos biométricos destinados a identificar de manera unívoca a una persona. Si el análisis técnico determina que existe este tratamiento, resultará aplicable el régimen reforzado previsto para esta categoría de datos y deberán establecerse garantías específicas.

En el caso de tratamientos realizados por la Policía Local para prevenir, detectar o investigar infracciones penales o proteger frente a amenazas para la seguridad pública, la utilización de estas capacidades deberá justificarse atendiendo a criterios como la necesidad, idoneidad y proporcionalidad.

Transparencia desde el diseño

La AEPD también destaca la transparencia como una garantía esencial. Las personas afectadas deberán recibir información clara, accesible y comprensible sobre el tratamiento, sus finalidades y la función desempeñada por el sistema.

Las advertencias se fundamentan en el artículo 58.2.a) del Reglamento General de Protección de Datos, que permite a la autoridad de control advertir sobre operaciones previstas que puedan infringir el Reglamento. Su adopción no supone declarar que los ayuntamientos hayan cometido una infracción.

La posición de la Agencia refuerza así un criterio central: la incorporación de IA a la videovigilancia exige justificar jurídicamente cada funcionalidad antes de su puesta en marcha.

Esta web utiliza cookies propias para su correcto funcionamiento. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad
Ir al contenido