Cámaras ALPR: Hawley y Sanders presentan sendas leyes
Dos proyectos de ley presentados en el Congreso de Estados Unidos en apenas tres días van contra las cámaras de reconocimiento automático de matrículas (ALPR) basadas en inteligencia artificial. Demuestran que la oposición a esta tecnología ya llega desde ambos partidos y que Flock y sus competidores se enfrentan a un riesgo político cada vez mayor.
El primer proyecto llegó el miércoles de la mano del senador republicano por Misuri Josh Hawley. Su Stop Flock Abuse Act pretende añadir salvaguardas para las cámaras con IA y proteger los derechos constitucionales. El viernes, los senadores demócratas Bernie Sanders, de Vermont, y Jeff Merkley, de Oregón, junto con la congresista Alexandria Ocasio-Cortez, de Nueva York, presentaron una propuesta más amplia.
El proyecto de Sanders, Merkley y Ocasio-Cortez prohibiría al Gobierno federal utilizar cámaras ALPR. Los estados que las instalen perderían la financiación federal. Según un comunicado de prensa, también permitiría a los estadounidenses demandar al Gobierno federal si el despliegue de estas cámaras vulnera sus derechos.
"¿Vas al médico? Flock lo sabe", afirmó Sanders. "¿Dejas a tu hijo en el colegio? Flock te está rastreando. Flock siempre está vigilando. No podemos permitir que Estados Unidos se convierta en un Estado de vigilancia en el que un puñado de oligarcas de la IA se lucren dando al Gobierno el poder de rastrear cada uno de nuestros movimientos."
No solo Flock
Ambos proyectos abarcan a todos los proveedores de ALPR, incluidos Motorola y Axon, no solo a Flock. Los activistas por la privacidad y las libertades civiles llevan tiempo advirtiendo de que el enfado ciudadano se ha centrado en Flock por su mayor visibilidad. Competidores con prácticas muy similares han recibido mucha menos atención. En las últimas semanas, algunos departamentos de policía rescindieron sus contratos con Flock y acto seguido firmaron con otra empresa de ALPR.
En una audiencia celebrada la semana pasada, legisladores de ambos partidos expresaron su preocupación por esta tecnología. "Lo que parece hacer únicas a estas redes no es solo la enorme cantidad de cámaras; es el hecho de que están todas conectadas entre sí, potenciadas por la IA y se pueden consultar con ella", dijo Hawley.
Una de las testigos fue Lindsey Isaacs, de Florida. Fue detenida y pasó 13 días en prisión después de que un lector de Flock Safety generara datos erróneos. Su coche era del mismo modelo que un vehículo vinculado a un delito cometido a pocos kilómetros. Según contó, pasó más de tres días en régimen de aislamiento.
Hawley también citó el trabajo del investigador de ciberseguridad Joshua Michael. El 23 de septiembre, Michael publicó un mapa que mostraba unos 300.000 dispositivos conectados a Flock en todo el país y más de 170.000 cámaras de Flock. La empresa siempre ha sostenido que solo tiene desplegadas 120.000 cámaras.
Michael asegura que en noviembre de 2025 encontró un token de acceso expuesto en la web de Flock que funcionaba sin iniciar sesión. Sostiene que le permitía consultar un sistema de información geográfica de Flock y extraer datos de ubicación. Al parecer, Flock ha presentado una reclamación por infracción de marca contra él. Michael afirma que la empresa también le envió un requerimiento para que cesara su actividad bajo amenaza de acciones legales y que comunicó a sus clientes por correo electrónico que era un actor malicioso y que se había avisado a las fuerzas del orden. "No pienso echarme atrás", escribió en Instagram. Flock no respondió a una solicitud de comentarios.
Qué cambiaría la ley de Hawley
La propuesta de Hawley es más limitada, pero aun así estricta para un republicano al que se suele considerar afín a la policía. Su proyecto:
- prohibiría a las empresas de ALPR y a los gobiernos locales vender o compartir datos con terceros no gubernamentales
- protegería los datos de los conductores frente a solicitudes de acceso a información pública y bloquearía el acceso de proveedores externos
- exigiría una autorización por escrito antes de que los agentes realicen una búsqueda, además de auditorías periódicas por parte de sus superiores
- obligaría a cifrar los datos y limitaría su conservación a 10 días (Flock permite ahora a menudo 30)
- prohibiría añadir reconocimiento facial a las cámaras
Los defensores de la privacidad creen que no es suficiente. "Es una muy buena señal que líderes de ambos partidos políticos impulsen proyectos de ley para hacer frente a los peligros de los ALPR basados en IA", afirmó Chad Marlow, asesor político sénior de la ACLU. "El siguiente paso fundamental será que el Congreso se ponga de acuerdo en torno a un único proyecto que proteja a la gente de los ALPR, y la única forma de lograrlo plenamente es con una prohibición."
Los casos de uso indebido no dejan de acumularse. El 23 de septiembre, cinco agentes de la policía de Indianápolis fueron detenidos por, presuntamente, realizar decenas, y a veces cientos, de búsquedas en Flock para seguir a conocidos. The Washington Post también informó de que las autoridades del condado de St. Lucie, en Florida, descubrieron 14 cámaras de Flock de cuya existencia no sabían nada y que no habían autorizado.
No está claro si los líderes del Congreso programarán votaciones durante la sesión de transición posterior a las elecciones, pero se espera que el asunto vuelva a la agenda el año que viene.
Nuestra opinión
Para los lectores interesados en la seguridad, la historia de Flock va más allá de la labor policial. Reúne un gran conjunto de datos consultable de forma centralizada, abusos internos por parte de usuarios autorizados y un supuesto token de acceso expuesto. Son los mismos patrones de fallo que se repiten en muchas brechas. La reacción ante la revelación de Michael también sugiere que los investigadores que examinan a los proveedores de vigilancia pueden encontrarse con presiones legales en lugar de colaboración.
El debate encaja en una preocupación más amplia sobre la cantidad de datos de ubicación y de vehículos que se recopilan y comparten, como muestran las informaciones sobre aplicaciones de coches conectados que comparten datos de los conductores. También recuerda al escrutinio sobre empresas de vigilancia comercial como el fabricante de software espía Paragon.
Habrá que estar atentos a si ambos partidos se ponen de acuerdo en un único proyecto, a si se imponen los límites de conservación o una prohibición total, y a si los departamentos siguen cambiando de proveedor en lugar de abandonar los ALPR.
