Acceso Biométrico: ¿problema o solución?

thumb

EstebaN MOrrÁs

Actualizado el 16/12/2024 a las 10:41

La Inteligencia Artificial (IA) no es solo otra revolución tecnológica. Es la madre de todas las revoluciones, tan importante en la transmisión del conocimiento como lo fueron, en su día, la creación de la letra, el número y la imprenta. En cuestión de años, está transformando cómo aprendemos, trabajamos y vivimos. Hoy, el acceso inmediato y global a información ordenada y actualizada no es un sueño, es una realidad, y los avances en los próximos meses y años serán estratosféricos.

Este potencial disruptivo nos presenta dos caminos opuestos. El primero, una utopía donde la IA nos hace ser más eficientes y por tanto contribuye a que dispongamos de una mayor libertad, creatividad y a que logremos avances drásticos en nuestra esperanza y calidad de vida, acabemos con la pobreza y la desigualdad, o frenemos el cambio climático. El segundo, una distopía con mentes y vidas manipuladas por ambiciones y poderes ilimitados, libertades amenazadas y democracias debilitadas.

Ante esta encrucijada, ni la tecnofilia ni la tecnofobia, y mucho menos la pasividad, son opciones aconsejables. Si queremos orientar la IA hacia nuestros valores y derechos, debemos abordar sus retos con compromiso colectivo: entender sus fundamentos, evaluar sus riesgos con pensamiento crítico y orientar su uso ético y responsable.

¿ERES SUSCRIPTOR? AQUÍ TIENES MÁS INFORMACIÓN SOBRE ESTE TEMA

Amplía la información sobre OPINIÓN en la edición e-paper de Diario de Navarra, disponible a diario para suscriptores de papel y PDF

Europa ya ha comenzado a andar el camino. El Reglamento Europeo de IA, aprobado este año, clasifica las soluciones tecnológicas según el riesgo que representan para los derechos fundamentales y prohíbe las más peligrosas, establece estrictos controles para las de alto riesgo y libera la innovación en las de bajo o nulo riesgo.

Biometría: Innovación al servicio de las personas.

Veridas es una empresa nacida en Navarra para resolver un problema crítico en el mundo digital: cómo acreditar identidades reales de forma segura, privada y voluntaria usando nuestra cara, nuestra voz y nuestros documentos. Desde 2016, impulsada por regulaciones innovadoras en Alemania y España, la compañía ha desarrollado tecnologías que afrontan el desafío de un Internet diseñado sin una capa de identidad real, donde el anonimato y las identidades presuntas, escondidas tras contraseñas, dificultan la exigencia de responsabilidades a quienes lesionan nuestros derechos fundamentales.

La biometría, utilizada por Veridas, es un ejemplo claro de como aprovechar estos retos y oportunidades. Es una tecnología que despliega soluciones precisas, privadas y seguras, imprescindibles para verificar esas identidades reales, pero que desgraciadamente, debe afrontar confusiones regulatorias propias de muchos procesos innovadores, que, por su propia esencia, carecen de referencias previas.

La Agencia Española de Protección de Datos emitió en noviembre de 2023, una Guía que restringe de facto el uso de todas las soluciones tecnológicas biométricas para accesos físicos, tanto en el ámbito laboral como fuera de él, cuando en realidad únicamente se está basando en los riesgos potenciales de una de dichas soluciones. En concreto, se refería a unas soluciones definidas por normas técnicas del año 2005, que son las que estandarizaron las "plantillas biométricas" para la representación digital de las caras. Estas plantillas contienen rasgos del rostro o “landmarks” reflejados con una sistemática común, en consecuencia, son únicas para cada persona, reversibles porque, con el suficiente conocimiento técnico, puede volverse al rostro que las generó, interoperables porque podrían ser usadas por una persona en todos sus servicios digitales que las admitieran, permanentes e irrevocables.

Las preocupaciones de la Agencia de Protección de Datos, sobre los riesgos para la privacidad que conllevaría la generalización del uso de modelos basados en “plantillas biométricas” son legítimas y acertadas. Si las personas usásemos las mismas plantillas para todos los servicios digitales o físicos, su robo comprometería nuestro futuro, ya que no podemos cambiar nuestros rasgos biométricos.

Para resolver estos desafíos sobre la privacidad de los sistemas biométricos antiguos, bien identificados por las Autoridades de Protección de Datos, los investigadores y desarrolladores, apoyándose en las técnicas más avanzadas de Inteligencia Artificial, crearon las “Referencias Biométricas Renovables” o “RBRs”, soluciones reguladas por normas técnicas publicadas en 2022 y que son radicalmente diferentes de las definidas en el año 2005. No contienen rasgos del rostro, sino referencias indirectas de comparación tomadas a partir de ellos, son casi infinitas para cada cara , irreversibles, no interoperables y revocables.

Para cada persona y caso de uso, los sistemas crean una referencia distinta, de manera que la obtenida para entrar a nuestro club deportivo no es válida para acceder a nuestro banco y, además, cambia cuando varían las personas incluidas en cada modelo o cuando se modifica cualquiera de sus inabarcables características o correlaciones. Hasta la fecha, ninguna institución nacional de ciberseguridad en el mundo ha registrado un intento de fraude exitoso contra una base de datos de “RBRs” que haya logrado obtener las caras que representan.

Si no se hubiera desarrollado esta nueva solución de los “RBRs”, las identidades digitales de las personas cuyas fotos se hacen públicas pondrían su identidad en riesgo de suplantación permanente, y las agencias de protección de datos podrían plantearse tomar medidas para evitar que subamos millones de fotos de personas a las redes sociales cada día.

Presente y futuro privado y seguro con biometría

Este debate sobre las soluciones biométricas está ahora de máxima actualidad, y Navarra está siendo parte activa en el mismo.

El 24 de mayo de este año, la Unión Europea aprobó el Reglamento Europeo de IA, que establece que las soluciones de biometría para acceso físico, con participación activa de los usuarios y habitualmente en proximidad, son consideradas de bajo o nulo riesgo para los derechos fundamentales de las personas. Son las soluciones que usa Veridas, quien además participó en los grupos de trabajo para su redacción, en una labor que se extendió por más de cuatro años.

En noviembre de este año, Pamplona acogió un congreso internacional sobre Derecho Administrativo, Biometría y Datos, organizado por la UPNA, que concluyó, entre otras cosas, que “resulta esencial que los reguladores, las administraciones públicas y todos los operadores jurídicos estén al día en el desarrollo científico y tecnológico en relación con los sistemas de identificación y verificación biométrica”. En dicho congreso se analizó en profundidad el cambio tecnológico operado en la biometría, con esfuerzos notables por parte de los ingenieros en la explicabilidad de los fundamentos de los sistemas de IA, correspondidos por esfuerzos equivalentes de comprensión por parte de algunos de los juristas más reconocidos de España en materia de protección de datos e inteligencia artificial.

El pasado 9 de diciembre, el Centro Criptológico Nacional, máxima autoridad en materia de ciberseguridad y representante del Reino de España en la Comisión Europea y en la OTAN, publicó su informe titulado “Tecnologías Biométricas Seguras para el Control de Acceso”. Este documento también destaca el cambio tecnológico operado en el sector y textualmente “recomienda para el nivel alto de seguridad el uso de sistemas de control de acceso basados en el uso de plantillas biométricas RBR (u otras que puedan surgir en un futuro que presenten protecciones equivalentes), evaluados y certificados conforme a las normas y estándares nacionales e internacionales sobre la materia”. El CCN pone también de manifiesto en su informe, que en la actualidad se están redactando normas por parte del CEN (Comité Europeo de Normalización) y por parte del ETSI (Instituto Europeo de Normas de Telecomunicaciones), sobre seguridad de la información biométrica, que siguen los fundamentos tecnológicos de la norma que define los “RBRs” reflejando por tanto el cambio tecnológico operado en la biometría.

La solución de esta confusión regulatoria se está haciendo esperar mucho más de lo debido porque todavía están en proceso de constitución las autoridades de Inteligencia Artificial y porque no están definidos los instrumentos de coordinación entre estas y las de Protección de Datos. Estos retrasos son demoledores para los pioneros en la innovación, pero confiamos en que los grandes profesionales que forman parte de los órganos regulatorios en materia de Protección de Datos, Inteligencia Artificial y Ciberseguridad, supliendo las carencias del sistema, tomen cartas en el asunto para restablecer una seguridad jurídica que puede y debe recuperarse mediante su trabajo conjunto.

Como resultado de dicha coordinación, es esencial que se aclare por quien corresponda, que las soluciones biométricas a la que se refiere la Guía de la Agencia de Protección de Datos de Noviembre de 2023 son distintas a las de las Referencias Biométricas Renovables o “RBRs” que contienen innovaciones que han modificado drásticamente los riesgos que propiciaron la emisión de dicha Guía.

Un llamamiento al liderazgo europeo.

Europa tiene la oportunidad de demostrar que innovación y derechos no solo pueden coexistir, sino que juntos son su ventaja competitiva. Apostar por soluciones tecnológicas que prioricen la privacidad y seguridad es un compromiso con un futuro donde tanto lo digital como lo físico estén protegidos por principios éticos y por un respeto a los derechos fundamentales de las personas innegociables, que son los cimientos de la sociedad libre y justa en la que vivimos y que tenemos que proteger.

Es el momento para que Europa recupere el liderazgo global, un liderazgo que no se defina únicamente por lo que hacemos, sino por cómo lo hacemos y con qué determinación enfrentamos los desafíos del futuro.

Esteban Morrás Andrés. Presidente de Veridas

Continuar

Gracias por elegir Diario de Navarra

Parece que en el navegador.

Con el fin de fomentar un periodismo de calidad e independiente, para poder seguir disfrutando del mejor contenido y asegurar que la página funciona correctamente.

Si quieres ver reducido el impacto de la publicidad puedes suscribirte a la edición digital con acceso a todas las ventajas exclusivas de los suscriptores.

Suscríbete ahora