Skip to main content

Reglamento IA biometría: guía de cumplimiento

Cumplimiento del reglamento IA para sistemas biométricos con IA: prácticas prohibidas, clasificación de alto riesgo e identificación en tiempo real.

Los sistemas de IA biométrica en la UE deben navegar por un panorama regulatorio complejo. La Ley de IA de la UE divide las aplicaciones biométricas en categorías prohibidas, de alto riesgo y que requieren transparencia.

Comprender en qué categoría se encuentra su sistema es crítico para el cumplimiento y el acceso al mercado.

Prácticas biométricas prohibidas

La Ley de IA de la UE prohíbe ciertos usos biométricos categóricamente. Las violaciones conllevan multas de hasta 35 millones de euros o el 7 % de la facturación mundial.

Identificación biométrica remota en tiempo real en espacios públicos

El uso por parte de las fuerzas del orden de reconocimiento facial en tiempo real en espacios de acceso público está prohibido, con excepciones limitadas como prevención de trata de menores, búsqueda de desaparecidos y prevención de amenazas inminentes.

Categorización biométrica por atributos protegidos

El uso de datos biométricos para categorizar individuos por raza, opiniones políticas, religión, afiliación sindical u orientación sexual está estrictamente prohibido.

Reconocimiento de emociones en el trabajo y la educación

Los sistemas de reconocimiento de emociones en lugares de trabajo o establecimientos educativos están prohibidos a menos que el único propósito sea diagnóstico médico o vigilancia de seguridad.

Extracción no dirigida de imágenes faciales

La creación de bases de datos de reconocimiento facial mediante extracción no dirigida de imágenes faciales de Internet o metraje de vigilancia sin propósito definido está prohibida.

Sistemas biométricos de alto riesgo

Sistemas de identificación biométrica

Los sistemas de identificación biométrica que realizan correspondencia uno-a-muchos (por ejemplo, control de fronteras aeroportuarias, control de acceso laboral) fuera de contextos prohibidos se clasifican como de alto riesgo y requieren precisión documentada, revisión humana y base legal.

Sistemas de categorización biométrica

Los sistemas de categorización biométrica no cubiertos por prohibiciones (por ejemplo, estimación de edad, clasificación de género para propósitos no discriminatorios) requieren documentación, pruebas de precisión y divulgación transparente a individuos afectados.

Distinción clave: Verificación vs Identificación

Verificación biométrica (coincidencia uno-a-uno)

La verificación compara una muestra biométrica con un perfil conocido para confirmar la identidad (por ejemplo, desbloqueo de teléfono, autenticación de pago). Generalmente no es de alto riesgo bajo la Ley de IA de la UE.

Identificación biométrica (coincidencia uno-a-muchos)

La identificación busca una muestra biométrica en una base de datos de muchos perfiles para encontrar una coincidencia (por ejemplo, búsqueda en base de datos de personas buscadas). Típicamente se clasifica como de alto riesgo.

Ejemplos prácticos

Desbloqueo de teléfono con reconocimiento facial

Verificación biométrica en un dispositivo personal comparando un rostro en vivo con un perfil almacenado.

Sistema de verificación. No es de alto riesgo a menos que se implemente en contexto de alto riesgo (por ejemplo, control de fronteras).

Control biométrico de fronteras aeroportuarias

Escaneo de rostros de viajeros contra bases de datos de pasaportes y listas de vigilancia en puntos de entrada de frontera.

Sistema de identificación de alto riesgo. Requiere documentación de precisión, revisión humana y base legal.

Monitoreo de emociones en el lugar de trabajo

Análisis de expresiones faciales de empleados para inferir estrés, compromiso o estado emocional durante las horas de trabajo.

Estrictamente prohibido a menos que sea médicamente necesario o para vigilancia de seguridad.

Reconocimiento facial minorista para marketing

Uso de cámaras en tienda para identificar clientes recurrentes o inferir demográficos para publicidad personalizada.

Prohibido si se utiliza para identificación masiva en tiempo real o inferencia de atributos protegidos; de alto riesgo si se limita a perfiles basados en consentimiento.

Lista de verificación de cumplimiento

Article 5
euAiAct.industryBiometrics.checklist1Title

euAiAct.industryBiometrics.checklist1Desc

Article 9
euAiAct.industryBiometrics.checklist2Title

euAiAct.industryBiometrics.checklist2Desc

Article 10
euAiAct.industryBiometrics.checklist3Title

euAiAct.industryBiometrics.checklist3Desc

Article 12
euAiAct.industryBiometrics.checklist4Title

euAiAct.industryBiometrics.checklist4Desc

Article 13
euAiAct.industryBiometrics.checklist5Title

euAiAct.industryBiometrics.checklist5Desc

Article 14
euAiAct.industryBiometrics.checklist6Title

euAiAct.industryBiometrics.checklist6Desc

Article 15
euAiAct.industryBiometrics.checklist7Title

euAiAct.industryBiometrics.checklist7Desc

Article 50
euAiAct.industryBiometrics.checklist8Title

euAiAct.industryBiometrics.checklist8Desc

Sanciones de cumplimiento

35 millones de euros o el 7 % de la facturación mundial

Multa máxima por prácticas biométricas prohibidas.

15 millones de euros o el 3 % de la facturación mundial

Multa máxima por incumplimiento de sistemas de alto riesgo.

Preguntas frecuentes

Regulaciones y recursos relacionados


Cómo ayuda Scanara

Scanara automatiza el cumplimiento de la Ley de IA de la UE del código al dossier. Conecte sus repos de GitHub y obtenga informes de cumplimiento en minutos.