Macroeconomía

La alerta detrás del reconocimiento facial como mecanismo de acceso a los conjuntos residenciales

Los datos biométricos pueden agilizar la entrada a edificios, pero también exigen controles estrictos sobre su almacenamiento, uso y eliminación.

GoogleSiga las noticias de SEMANA en Google Discover y manténgase informado

2 de octubre de 2026 a las 4:55 a. m.
Las copropiedades deben ofrecer alternativas de ingreso a los residentes como: tarjetas, códigos o mediante el personal de vigilancia.
Las copropiedades deben ofrecer alternativas de ingreso a los residentes como: tarjetas, códigos o mediante el personal de vigilancia. Foto: Getty Images

El reconocimiento facial se ha convertido en una alternativa para agilizar el ingreso a algunos conjuntos residenciales, pero el uso de esta tecnología implica un riesgo que va más allá de abrir una puerta: el tratamiento de datos biométricos, considerados información sensible por la legislación colombiana.

Biometría USA
La SIC pone nuevas reglas para todos los conjuntos residenciales: no podrán exigir datos biométricos para ingresar

La discusión tomó fuerza luego de que la Superintendencia de Industria y Comercio (SIC) ordenara a un conjunto residencial de Bogotá eliminar los datos biométricos de residentes que habían solicitado su supresión y establecer mecanismos alternativos de ingreso. La decisión, consignada en la Resolución 52185 de 2025, recordó que ninguna persona puede ser obligada a entregar este tipo de información para acceder a una copropiedad.

Para Nathalia Landeta, CEO y cofundadora de Certena, el principal riesgo está en la naturaleza de estos datos. A diferencia de una contraseña o una tarjeta, que pueden cambiarse si son comprometidas, la biometría es única y no puede modificarse. “Una vez que ya están expuestos, ya quedaron expuestos”, insistió.

La experta señala que las administraciones deben ser especialmente cuidadosas cuando contratan a terceros para operar estos sistemas. Antes de entregarles la información de los residentes, deberían evaluar quién está detrás de la empresa, dónde está radicada, qué controles tiene y cómo protege los datos. “Finalmente, estás entregando un activo que es muy delicado y no se lo pueden entregar a cualquiera. Es como si un banco le entregara el dinero a un tercero. Los datos son el dinero del mundo digital”, afirmó Landeta.

.
Una filtración que incluya información documental y el rostro de una persona podría facilitar intentos de suplantación y accesos no deseados a servicios financieros. Foto: Getty Images

Pilar Pereira, directora de Alianzas Estratégicas y Partnerships de Jumio para Latinoamérica, considera que el problema no está necesariamente en utilizar reconocimiento facial, sino en cómo se implementa. Para ella, el usuario debe saber qué información está entregando, para qué será utilizada, durante cuánto tiempo será almacenada y cómo puede solicitar su eliminación.

Además, advierte sobre un riesgo creciente: la inteligencia artificial. Una filtración que incluya información documental y el rostro de una persona podría facilitar intentos de suplantación mediante identidades sintéticas o contenidos generados con IA, además de acceder a tarjetas de crédito y otros servicios bancarios. Por eso, considera fundamental que los proveedores cuenten con infraestructura, certificaciones y medidas de ciberseguridad adecuadas.

Otro punto clave ocurre cuando un residente cambia de decisión. Las expertas señalan que una persona puede solicitar que sus datos biométricos sean eliminados de la base de datos y que la administración debe poder demostrar que efectivamente fueron borrados. No basta con retirarlos del sistema; también debe garantizarse que la información almacenada no permanezca disponible ni pueda ser utilizada posteriormente.

No
Primicia: Colombia Compra Eficiente tumba millonario contrato de ciberseguridad; el proceso fue alertado por la Procuraduría

¿Significa esto que los conjuntos no pueden utilizar reconocimiento facial? No. La SIC no prohibió la tecnología, pero sí estableció que no puede convertirse en la única opción para ingresar. Las copropiedades deben ofrecer alternativas como tarjetas, códigos o mediante el personal de vigilancia.

Landeta concluye que, incluso cuando exista un tratamiento adecuado de la información, para el ingreso a un edificio preferiría mecanismos que puedan reemplazarse, como una tarjeta o una clave, pues el riesgo de comprometer datos biométricos permanece. “Puede haber un riesgo mínimo, pero siempre hay un riesgo”, aseguró.