El 2 de febrero de 2025 empezaron a aplicarse las primeras disposiciones operativas de la Ley de IA de la UE: las prohibiciones del artículo 5. La puntuación social, el reconocimiento de emociones en lugares de trabajo y centros educativos, la extracción indiscriminada de imágenes faciales para crear bases de datos de reconocimiento y otras prácticas quedan prohibidas sin excepción en toda la Unión.
Verificar no es vigilar
Conviene precisar lo que la prohibición no cubre. La verificación biométrica uno a uno no es identificación biométrica remota y no está prohibida. Consiste en comparar un rostro en vivo con la foto del chip del pasaporte para confirmar que quien presenta el documento es su titular. La Ley separa identificar a personas entre una multitud y verificar lo que una persona afirma sobre sí misma. La verificación de identidad está claramente del lado lícito. Sus obligaciones llegarán más tarde, cuando se concreten en 2026 los requisitos para sistemas de alto riesgo.
La arquitectura decide su exposición
Aun así, la dirección regulatoria es clara: acumular datos biométricos es un riesgo. Los sistemas que almacenan imágenes faciales de forma centralizada soportarán la mayor carga de cumplimiento, tanto con la Ley de IA como con el RGPD. WeVerify se diseñó para este futuro: los datos biométricos en bruto nunca salen del dispositivo del usuario, la plataforma solo almacena una prueba criptográfica del resultado de la verificación y cada control queda documentado. Cuando lleguen las obligaciones de alto riesgo en agosto de 2026, esa arquitectura marcará la diferencia entre un ejercicio de documentación y un proyecto de rediseño.
Prueba de vida y detección de deepfakes · Centro de cumplimiento normativo · Solicitar una demo
