Por qué la policía aún no puede identificarte por la cara

El reconocimiento facial en tiempo real está prohibido en Europa salvo en tres supuestos. La huella lleva un siglo ganando, y hay un motivo técnico.

LA CIENCIA DEL BUCLE

Jose M. Aldasoro

9/25/20261 min leer

Detalle macro de un lector de huella dactilar iluminado en ámbar sobre una mesa metálica oscura
Detalle macro de un lector de huella dactilar iluminado en ámbar sobre una mesa metálica oscura

En la ficción, una cámara capta un rostro, un sistema parpadea y aparece un nombre. Cuatro segundos. En la realidad, tu huella dactilar lleva un siglo identificándote con una fiabilidad que ninguna cara alcanza, y el reconocimiento facial en tiempo real está prohibido en Europa salvo en tres supuestos muy concretos. Las dos cosas son ciertas a la vez, y explican por qué la escena de los cuatro segundos no existe.

La huella lleva cien años ganando

La Policía Nacional identifica huellas con el SAID, el Sistema Automático de Identificación Dactilar, en el ámbito de la Comisaría General de Policía Científica. Es una base de datos y un motor de comparación, y funciona muy bien por una razón que casi nunca se menciona: la captura está controlada.

Cuando se reseña a una persona, la toma es normalizada. Posición, presión, soporte, orden de los dedos, número de impresiones. Cada muestra entra en el sistema en condiciones equivalentes a todas las demás. Eso es exactamente lo que permite comparar millones de registros sin que el ruido se coma la señal. La biometría dactilar no es fiable porque la huella sea mágica: es fiable porque el procedimiento de captura lleva un siglo depurándose.

Y hay un segundo detalle que la ficción borra siempre: el sistema no identifica. El sistema propone. Devuelve una lista de candidatos ordenada por similitud, y la identificación la firma un perito —un lofoscopista— que compara punto por punto y responde de su conclusión. La máquina acota el trabajo; la responsabilidad sigue siendo de una persona con nombre, apellidos y número de carné profesional. En pantalla, ese paso simplemente no aparece.

Una cara no es una huella

El reconocimiento facial parte de la situación opuesta: la captura es incontrolada.

Ángulo, distancia, iluminación, movimiento, resolución, gafas, mascarilla, barba, diez años de diferencia. Ninguna de esas variables está bajo control de quien compara, y todas degradan el resultado. Lo que devuelve un sistema facial no es una identidad: es una puntuación de similitud. Un número entre dos imágenes. Y ese número no significa nada hasta que alguien decide dónde se coloca el umbral a partir del cual se considera coincidencia.

Ahí está el problema de fondo, y no es un problema técnico, es una decisión. Bajar el umbral significa encontrar a más gente y equivocarse más. Subirlo significa equivocarse menos y no encontrar a casi nadie. No existe una posición neutra: alguien tiene que elegir, y esa elección se paga en falsos positivos, que en este contexto no son un error estadístico abstracto sino personas señaladas como quienes no son.

Si te interesa esta forma de leer el oficio, lo que hay debajo del procedimiento y no encima, el atestado que reparto entre mis suscriptores va justo por ahí. Está aquí.

Europa lo ha prohibido, y ha dejado tres puertas

El Reglamento (UE) 2024/1689, la llamada Ley de IA, entró en vigor el 1 de agosto de 2024, y su catálogo de prácticas prohibidas se aplica desde el 2 de febrero de 2025. Entre esas prácticas está el uso de sistemas de identificación biométrica remota «en tiempo real» en espacios de acceso público con fines de aplicación de la ley.

La prohibición no es absoluta. Admite excepciones tasadas, y son tres: la búsqueda selectiva de víctimas concretas, la prevención de una amenaza terrorista y la localización de sospechosos de determinados delitos graves. Ninguna de las tres funciona sola. Hacen falta autorización previa, judicial o administrativa, una evaluación de impacto, una limitación estricta en el tiempo y en el espacio, y notificación a la autoridad competente. Es un régimen de excepción, con la carga de justificación que eso implica.

Conviene separar dos cosas que se confunden a diario en la conversación pública. Lo prohibido es el tiempo real: la cámara que compara mientras la gente pasa por delante. La identificación biométrica a posteriori —comparar una imagen ya grabada en el marco de una investigación concreta— no está prohibida: está clasificada como de alto riesgo, con su propio paquete de obligaciones. Son dos regímenes jurídicos distintos, y tratarlos como si fueran el mismo es el error más repetido en los titulares.

Sobre el calendario conviene ser preciso, porque hay mucho ruido: existe una propuesta en tramitación, el llamado Digital Omnibus, que reajustaría los plazos de las obligaciones de alto riesgo. A fecha de hoy sigue en negociación entre Consejo y Parlamento, no es derecho vigente, y en ningún caso toca las prohibiciones, que ya se aplican.

Lo que la ficción se salta es el umbral, que es lo único interesante

Vuelve a la escena de los cuatro segundos. Lo que la hace falsa no es la velocidad, que algún día llegará. Lo que la hace falsa es que el sistema nunca duda. No hay lista de candidatos, no hay puntuación, no hay nadie decidiendo dónde está la raya, no hay un perito que pueda decir que no.

Y esa es, para mí, la peor renuncia narrativa posible, porque el drama está precisamente ahí. Un sistema que acierta el noventa y nueve por ciento de las veces, aplicado a una población de cien mil personas, se equivoca con mil. La pregunta dramática no es «¿funciona?». La pregunta es quién puso el umbral, con qué criterio, y qué le ocurre al que cae del lado malo de ese número.

Ese es el eje de El Bucle: una inteligencia artificial que no es malvada ni comete errores groseros, sino que se limita a decidir dónde está el umbral, y lo decide mejor que nosotros en casi todos los casos. Casi. Ya escribí sobre la otra cara del mismo problema cuando me pregunté qué pasa el día que el autor de los hechos no sea una persona.

La firma es el verdadero requisito

Hay una asimetría que me parece el núcleo de todo esto. La huella dactilar tardó un siglo en ganarse la confianza de los tribunales, y la ganó por una razón concreta: siempre hubo alguien que firmaba cada identificación y respondía de ella. El sistema propone, el perito ratifica, el juez valora y la defensa puede discutir con el perito.

El reconocimiento facial aspira a esa misma confianza sin nadie que firme. No porque no se pueda, sino porque su ventaja comercial es precisamente la escala: si cada coincidencia necesita un perito que la ratifique, el sistema deja de ser barato y deja de ser instantáneo, que son sus dos únicos argumentos frente a lo que ya teníamos.

Así que va la pregunta, y me interesa de verdad la respuesta: si un sistema te señala con un noventa y siete por ciento de similitud y ningún perito ratifica ese resultado, ¿a quién reclamas exactamente cuando la persona que estaba delante de esa cámara no eras tú?