La tecnología permite agilizar el ingreso a edificios y unidades residenciales, pero también plantea riesgos para la privacidad. La Superintendencia de Industria y Comercio recordó que los residentes no pueden ser obligados a entregar sus datos biométricos como única opción de acceso.
El reconocimiento facial se ha convertido en una alternativa tecnológica para controlar el ingreso a conjuntos residenciales y edificios en Colombia. Con solo registrar el rostro, los habitantes pueden acceder a sus viviendas sin utilizar llaves, tarjetas o códigos. Sin embargo, detrás de esta facilidad existe una preocupación que está cobrando importancia: la protección de los datos biométricos y los riesgos que puede generar su almacenamiento.
La alerta fue abordada en un informe publicados el 2 de octubre de 2026, en el que especialistas en protección de datos y ciberseguridad explicaron por qué las administraciones deben evaluar cuidadosamente estos sistemas antes de implementarlos.
El debate no se limita a la comodidad de entrar a una unidad residencial. También involucra el derecho a la intimidad, el manejo de información sensible y las responsabilidades que asumen las copropiedades cuando recopilan datos personales de residentes y visitantes.
La Superintendencia de Industria y Comercio (SIC) ya se pronunció sobre este asunto. En una decisión relacionada con un conjunto residencial de Bogotá, la entidad ordenó eliminar los datos biométricos de algunos residentes que habían solicitado su supresión y disponer mecanismos alternativos de ingreso.
¿Por qué preocupa el reconocimiento facial en los conjuntos residenciales?
El principal riesgo está relacionado con la naturaleza de la información que recopilan estos sistemas. Los datos biométricos, como los rasgos faciales y las huellas dactilares, son considerados datos sensibles por la legislación colombiana.
A diferencia de una contraseña, una tarjeta de acceso o un código que puede reemplazarse cuando se presenta una filtración, el rostro de una persona no puede cambiarse fácilmente. Por eso, la exposición de esta información puede tener consecuencias difíciles de revertir.
Nathalia Landeta, CEO y cofundadora de Certena, explicó que el problema radica precisamente en que la biometría es una característica única de cada individuo. Si los datos quedan expuestos, no existe un procedimiento equivalente al cambio de una contraseña para recuperar la seguridad de esa información.
La situación adquiere mayor importancia cuando las copropiedades contratan empresas externas para administrar los sistemas de reconocimiento facial. Antes de entregar información de los residentes a un proveedor, las administraciones deben revisar quién está detrás del servicio, dónde opera, qué medidas de seguridad utiliza y cómo protege los datos almacenados.
La evaluación de estos aspectos permite identificar riesgos relacionados con el acceso no autorizado, el uso indebido de la información y las posibles filtraciones.
La inteligencia artificial también representa un desafío
Otro de los riesgos señalados por las especialistas está relacionado con el uso de inteligencia artificial para desarrollar mecanismos de suplantación de identidad.
Pilar Pereira, directora de Alianzas Estratégicas y Partnerships de Jumio para Latinoamérica, advirtió que una filtración que reúna documentos de identificación y fotografías o registros faciales podría facilitar intentos de suplantación mediante identidades sintéticas y contenidos generados con inteligencia artificial.
La preocupación va más allá del acceso a una vivienda. Dependiendo de la información comprometida y de los mecanismos de seguridad de otros servicios, los datos expuestos podrían ser utilizados en intentos de fraude o para tratar de acceder a productos financieros.
Por esta razón, las especialistas consideran necesario que las administraciones revisen las capacidades técnicas de las empresas proveedoras y las medidas de ciberseguridad que aplican. También recomiendan que los residentes reciban información clara sobre los datos que entregan y las condiciones bajo las cuales serán utilizados.
La implementación de tecnología de reconocimiento facial, por sí sola, no garantiza la protección de la información. Su seguridad depende de los controles que se establezcan antes, durante y después de la recolección de los datos.
Todas las noticias están esperándote en nuestras redes sociales
La SIC aclaró que el reconocimiento facial no puede ser obligatorio
La discusión sobre la biometría en las copropiedades también tiene implicaciones legales. En agosto de 2025, la Superintendencia de Industria y Comercio informó que ordenó a un conjunto residencial de Bogotá eliminar los datos biométricos de los residentes que lo solicitaron y habilitar mecanismos alternativos de ingreso.
La decisión quedó consignada en la Resolución 52185 de 2025 y estuvo relacionada con el conjunto Parque de los Cipreses, Edificio Vista al Parque del Salitre. La SIC determinó que se habían recolectado y tratado datos biométricos de algunos residentes sin contar con la autorización previa, expresa e informada correspondiente. Además, encontró que no se habían eliminado los datos de quienes lo solicitaron.
La autoridad ordenó suprimir la información de los titulares que pidieron su eliminación y respecto de quienes no existiera una autorización válida. También estableció que el acceso a la copropiedad no podía depender exclusivamente del reconocimiento facial.
Esto significa que la SIC no prohibió el uso de esta tecnología en todos los conjuntos residenciales. Lo que estableció fue que las administraciones deben respetar las normas de protección de datos y garantizar alternativas para quienes no quieran entregar información biométrica.
Entre las opciones mencionadas por la entidad están las tarjetas de proximidad, los códigos de acceso y los mecanismos de verificación mediante personal de vigilancia.
La Superintendencia también recordó que la autorización para tratar datos sensibles debe ser previa, expresa e informada. Los residentes deben conocer qué información se recopila, con qué finalidad será utilizada y que no están obligados a autorizar su tratamiento.
¿Qué pueden hacer los residentes si quieren eliminar sus datos?
Una de las inquietudes que puede surgir cuando una copropiedad implementa el reconocimiento facial es qué sucede si un residente cambia de opinión y ya no desea que su información permanezca en el sistema.
Las especialistas consultadas, señalaron que las personas pueden solicitar la eliminación de sus datos biométricos. En ese escenario, la administración debe contar con procedimientos que permitan atender la solicitud y comprobar que la información fue efectivamente suprimida.
No basta con desactivar el registro facial de una persona en el sistema de ingreso. También es necesario verificar que los datos almacenados no permanezcan disponibles para otros usos o en bases de información que sigan bajo el control del responsable o de sus proveedores.
Por eso, las administraciones deben establecer procedimientos para atender las solicitudes de los titulares y mantener claridad sobre el recorrido de la información desde su recolección hasta su eliminación.
Los residentes que tengan dudas sobre el tratamiento de sus datos pueden solicitar a la administración información sobre las finalidades del sistema, las condiciones de almacenamiento y las alternativas disponibles para ingresar a la copropiedad.
Las responsabilidades de las administraciones y los proveedores
La implementación de reconocimiento facial implica obligaciones para las copropiedades que recopilan y utilizan información personal. Según la SIC, los conjuntos residenciales son responsables del tratamiento de los datos y deben cumplir los deberes previstos en la Ley 1581 de 2012.
Esto incluye obtener las autorizaciones necesarias, informar a los titulares sobre el uso de sus datos y adoptar medidas de seguridad para evitar accesos no autorizados o usos indebidos.
Cuando intervienen empresas externas, las administraciones también deben evaluar las condiciones bajo las cuales esos proveedores reciben y gestionan la información. La selección de una compañía no debería limitarse al precio o a la facilidad de instalación del sistema.
La seguridad de la plataforma, la gestión de incidentes, las condiciones de almacenamiento y los procedimientos de eliminación son aspectos que deben revisarse antes de poner el servicio en funcionamiento.
Además, las copropiedades deben evaluar los riesgos asociados al tratamiento de información sensible y garantizar que las medidas adoptadas protejan los derechos de los residentes durante todo el ciclo de vida de los datos.
También te puede interesar → Matías Luengas responde por la beca tras sacar 500/500 en el Icfes
¿Es más seguro utilizar tarjetas o códigos de acceso?
El reconocimiento facial ofrece una forma de identificación que puede agilizar el ingreso, pero no es la única alternativa disponible. Las tarjetas, los códigos y la verificación realizada por el personal de vigilancia permiten organizar el acceso sin exigir necesariamente el uso de información biométrica.
Nathalia Landeta señaló que, desde su perspectiva, los mecanismos que pueden reemplazarse, como una tarjeta o una clave, resultan preferibles para una actividad cotidiana como entrar a un edificio. La razón es que una credencial comprometida puede cambiarse, mientras que los datos biométricos tienen características permanentes.
Esto no significa que los sistemas tradicionales estén libres de riesgos. Las tarjetas pueden perderse y los códigos pueden compartirse o divulgarse. Cada mecanismo requiere controles adecuados y una evaluación de sus propias vulnerabilidades.
La decisión de una copropiedad debe considerar tanto las necesidades de seguridad como los derechos de quienes viven allí. La tecnología puede facilitar los procesos de acceso, pero su implementación debe estar acompañada de información transparente, alternativas y medidas de protección.
En medio de la expansión de los sistemas automatizados, la alerta de las especialistas y las decisiones de la SIC ponen el foco en un aspecto esencial: la comodidad no debe estar por encima de la privacidad. Para los residentes, conocer cómo se utilizan sus datos y qué opciones tienen para protegerlos es parte de la seguridad de su propio hogar.