Las universidades no podr¨¢n usar reconocimiento facial para vigilar ex¨¢menes ¡®online¡¯
La Agencia Espa?ola de Protecci¨®n de Datos concluye que el tratamiento de datos biom¨¦tricos para autenticar a los alumnos no est¨¢ justificado habiendo alternativas viables que supongan menos riesgo para la privacidad
Nuevo toque de atenci¨®n de la Agencia Espa?ola de Protecci¨®n de Datos (AEPD) a prop¨®sito del reconocimiento facial. Si hace varias semanas oblig¨® a Mercadona a pagar una multa de 2,5 millones de euros por el uso indebido de esta tecnolog¨ªa a modo de prueba en algunos de sus establecimientos, el organismo se fija ahora en la aplicaci¨®n de estos sistemas de inteligencia artificial en el terreno de la ense?anza. La AEPD emiti¨® el 27 de julio una resoluci¨®n de adverten...
Reg¨ªstrate gratis para seguir leyendo
Si tienes cuenta en EL PA?S, puedes utilizarla para identificarte
Nuevo toque de atenci¨®n de la Agencia Espa?ola de Protecci¨®n de Datos (AEPD) a prop¨®sito del reconocimiento facial. Si hace varias semanas oblig¨® a Mercadona a pagar una multa de 2,5 millones de euros por el uso indebido de esta tecnolog¨ªa a modo de prueba en algunos de sus establecimientos, el organismo se fija ahora en la aplicaci¨®n de estos sistemas de inteligencia artificial en el terreno de la ense?anza. La AEPD emiti¨® el 27 de julio una resoluci¨®n de advertencia a la Universidad Internacional de La Rioja (UNIR) en la que concluye que ¡°no resulta justificada¡± la necesidad de tratar datos personales por esos medios e insta al centro a ¡°que adopte las medidas correctivas encaminadas a evitar que el tratamiento previsto pueda suponer un posible incumplimiento de la legislaci¨®n de protecci¨®n de datos¡±.
La resoluci¨®n de la AEPD hace referencia a una prueba piloto que realiz¨® la UNIR en septiembre de 2020 con un programa inform¨¢tico que incluye la lectura y recogida de datos biom¨¦tricos de los alumnos. El examen se hizo en la Escuela Superior de Ingenier¨ªa y Tecnolog¨ªa y, seg¨²n detalla a EL PA?S un portavoz del centro, con la total connivencia de los alumnos.
En esencia, el sistema lee los rasgos biom¨¦tricos de las personas y saca un patr¨®n num¨¦rico ¨²nico de cada rostro, de manera que se pueda identificar a los individuos y, en este caso, comprobar que no haya un tercero haciendo el examen. El programa en cuesti¨®n, Smowl, necesita permisos que incluyen el acceso a la c¨¢mara, el micr¨®fono y al escritorio del ordenador.
Tras las quejas de algunos estudiantes y las dudas que plantea el reconocimiento facial tanto a la AEPD como a la Conferencia de Rectores de Universidades Espa?olas (CRUE), la UNIR decidi¨® desactivar la aplicaci¨®n de reconocimiento biom¨¦trico del programa, aunque mantuvo el resto. ¡°El programa Smowl toma el control del escritorio del alumno, de manera que bloquea el resto de aplicaciones que no se puedan usar durante el examen¡±, explica Rub¨¦n Gonz¨¢lez, vicerrector de Ordenaci¨®n Acad¨¦mica y Profesorado de la UNIR. ¡°Tambi¨¦n controla el audio, con lo que el profesor oye si hay ruidos an¨®malos, y el entorno visual gracias al uso de una segunda c¨¢mara, lo que permite ver que no haya nadie detr¨¢s de la pantalla del ordenador¡±, a?ade.
Ex¨¢menes en plena pandemia
El confinamiento y la situaci¨®n de pandemia obligaron a las universidades a ofrecer la opci¨®n a sus alumnos de examinarse desde casa en 2020. La mayor¨ªa de centros optaron por hacerlo mediante videollamada: el alumno conecta su videoc¨¢mara de forma que se le vea todo el torso y sigue las instrucciones del profesor, que le solicitar¨¢ que muestre el DNI y que observar¨¢ que no haga trampas.
Algunos centros, sin embargo, decidieron optar por m¨¦todos alternativos. El reconocimiento facial ya se ven¨ªa usando en universidades de todo el mundo para controlar a los alumnos cuando hacen ex¨¢menes online, desde Estados Unidos, donde los estudiantes elaboran listas negras de centros en los que se usan estas tecnolog¨ªas (las llaman e-proctoring), hasta la India. La UNIR fue uno de los centros espa?oles que baraj¨® el uso de esta tecnolog¨ªa.
La AEPD ya advirti¨® hace un a?o en un informe de que no ve¨ªa recomendable el empleo de esta tecnolog¨ªa como m¨¦todo de vigilancia de ex¨¢menes online. ¡°Las t¨¦cnicas de reconocimiento facial (...) implican el tratamiento de datos biom¨¦tricos con la finalidad de identificar de forma un¨ªvoca a una persona f¨ªsica, por lo que exigen garant¨ªas reforzadas¡±, se?al¨® a prop¨®sito. La pandemia no implica la suspensi¨®n de los derechos fundamentales de protecci¨®n de datos, concluye. ¡°Debe primar un criterio de prudencia que permita un an¨¢lisis de sus implicaciones y, en todo caso, un riguroso estudio de los riesgos que implican esos tratamientos y de las garant¨ªas necesarias para proteger el derecho a la protecci¨®n de datos personales¡±, a?ad¨ªa el an¨¢lisis de la agencia, que respond¨ªa de hecho a consultas de estudiantes y de la CRUE acerca de la conveniencia de esta tecnolog¨ªa.
Algunas universidades, como la de Granada, tomaron buena nota y decidieron descartar el uso de estas herramientas. La UNIR, por su parte, puso en marcha su prueba piloto tras la publicaci¨®n del primer informe de la AEPD. Tal y como adelant¨® Newtral, un grupo de estudiantes se organiz¨® para demandar a dicha universidad al considerar que sus m¨¦todos eran demasiado invasivos. La asociaci¨®n que montaron recaud¨® m¨¢s de 6.000 euros a trav¨¦s de crowdfunding para costearse un despacho de abogados que les permitiera recurrir a acciones legales en caso de ser necesario.
La nueva resoluci¨®n de la AEPD supone un espaldarazo para sus reclamaciones. ¡°No se justifica la necesidad del tratamiento [de datos biom¨¦tricos], ya que la identificaci¨®n online de los alumnos se ha estado realizando de forma habitual por los centros Universitarios mediante la visualizaci¨®n del alumno sin emplear t¨¦cnicas de reconocimiento facial. (...) La utilizaci¨®n de t¨¦cnicas de reconocimiento facial puede ser conveniente para UNIR, pero no son necesarias para la consecuci¨®n del fin pretendido¡±, especifica el escrito. Puede leerse, de hecho, como un aviso a navegantes: si alg¨²n centro opta por recurrir al reconocimiento facial y alguien les lleva a los tribunales, tendr¨¢n las de perder.
Una tecnolog¨ªa controvertida
Las aplicaciones del reconocimiento facial plantean importantes dudas desde el punto de vista del derecho a la privacidad. Tanto es as¨ª que El Supervisor Europeo de Protecci¨®n de Datos (EDPS, por sus siglas inglesas) y la Junta Europea de Protecci¨®n de Datos (EDPB) emitieron a finales de junio una declaraci¨®n conjunta en la que solicitan la prohibici¨®n total de estas tecnolog¨ªas al considerar que suponen ¡°un riesgo extremadamente alto¡± para la privacidad.
El proyecto de reglamento europeo de la inteligencia artificial, actualmente en fase de tramitaci¨®n, contempla una moratoria sobre estos sistemas, considerados de ¡°alto riesgo¡± y por tanto circunscritos a situaciones excepcionales (bajo decisi¨®n de cada Estado miembro).
Una de las aplicaciones m¨¢s controvertidas de esta tecnolog¨ªa es su uso por parte de las fuerzas de seguridad para la vigilancia de los espacios p¨²blicos. En Estados Unidos hace tiempo que se emplea, si bien la baja efectividad de estos sistemas en el reconocimiento de rostros de personas negras ha provocado una ola de protestas que ha llevado a varias ciudades a renunciar a su uso. En China, el reconocimiento facial es uno de los pilares sobre los que se levanta el poderoso y opaco sistema de control social del Gigante Asi¨¢tico. Mientras, en Europa, Reino Unido es el pa¨ªs que con m¨¢s decisi¨®n ha apostado por esta herramienta de vigilancia, que poco a poco se va abriendo paso por el continente.
Puedes seguir a EL PA?S TECNOLOG?A en Facebook y Twitter o apuntarte aqu¨ª para recibir nuestra newsletter semanal.