Detalle de la noticia

Protección de Datos

Protección de datos ante IA, biometría y brecha de seguridad

Fuente: OlarteMoure (Colombia) Publicado: 18/09/2026 · 14:59 UTC
Compartir:
Protección de Datos Protección de datos ante IA, biometría y brecha de seguridad
Imagen: OlarteMoure (Colombia)

El 9 de sep­tiem­bre de 2026, la Su­per­in­ten­den­cia de Pro­tec­ción de Datos Per­so­na­les de Ecua­dor (SPDP) ex­pi­dió cua­tro re­so­lu­cio­nes que for­ta­le­cen el marco re­gu­la­to­rio apli­ca­ble al uso de in­te­li­gen­cia ar­ti­fi­cial, datos bio­mé­tri­cos y la ges­tión de vul­ne­ra­cio­nes de se­gu­ri­dad de datos per­so­na­les.

La Re­so­lu­ción 0037-R ac­tua­li­za las re­glas para sis­te­mas de IA, ahora tam­bién apli­ca­bles a los en­car­ga­dos del tra­ta­mien­to; la 0038-R per­mi­te que la pro­pia SPDP se apoye en IA para ges­tio­nar de­nun­cias, siem­pre bajo su­per­vi­sión hu­ma­na; la Re­so­lu­ción 0039-R es­ta­ble­ce re­glas es­pe­cí­fi­cas para el tra­ta­mien­to de datos bio­mé­tri­cos; y la 0040-R cie­rra el círcu­lo con re­glas cla­ras para no­ti­fi­car bre­chas de se­gu­ri­dad con in­ci­den­cia en datos per­so­na­les.

Las nue­vas re­glas exi­gen eva­lua­cio­nes de im­pac­to pre­vias para los sis­te­mas bio­mé­tri­cos, es­ta­ble­cen re­qui­si­tos re­for­za­dos cuan­do el tra­ta­mien­to se basa en el con­sen­ti­mien­to, res­trin­gen la iden­ti­fi­ca­ción bio­mé­tri­ca ma­si­va e in­dis­cri­mi­na­da en es­pa­cios pú­bli­cos y fijan re­glas es­pe­cí­fi­cas para la no­ti­fi­ca­ción de in­ci­den­tes de se­gu­ri­dad.

¿Qué im­pli­ca para las em­pre­sas? Las or­ga­ni­za­cio­nes su­je­tas a estas dis­po­si­cio­nes de­be­rán eva­luar el im­pac­to de las nue­vas re­glas sobre sus sis­te­mas de IA y bio­me­tría, sus me­ca­nis­mos de con­sen­ti­mien­to y sus pro­to­co­los de res­pues­ta y no­ti­fi­ca­ción ante in­ci­den­tes de se­gu­ri­dad.

La en­tra­da Pro­tec­ción de datos ante IA, bio­me­tría y bre­cha de se­gu­ri­dad se pu­bli­có pri­me­ro en Olar­te­Mou­re.