Por Sabrina Sandoval
Fotografía: Lucia De Marco

Un informe de Amnistía Internacional revela la inversión del Gobierno nacional y de la Ciudad de Buenos Aires en tecnología de vigilancia. Contratos con Clearview AI, el aterrizaje de Palantir de la mano de Peter Thiel, un decreto que blindó de secreto al sistema de inteligencia y decenas de pedidos de información pública respondidos con evasivas o silencio.

Mientras el Gobierno nacional repite el eslogan “no hay plata” para jubilados, personas con discapacidad y universitarios, entre otros, sí hubo fondos para otros menesteres: al menos 1,2 millones de dólares en infraestructura de vigilancia comprados en dos años por la administración de Javier Milei, según el informe que Amnistía Internacional presentó esta semana. Drones con cámaras térmicas y seguimiento automatizado, herramientas de inteligencia de fuentes abiertas (OSINT) y sistemas de reconocimiento facial son parte de una suba del 29% en la partida de seguridad y del 6% en inteligencia en 2025, mientras el gasto público general caía un 41%.

A esa cifra nacional se suma la inversión de la Ciudad de Buenos Aires: 48 millones de dólares en cámaras y drones, concentrados, sobre todo, en el epicentro donde ocurren las manifestaciones (la zona del Congreso y sus alrededores, escenario habitual de las marchas de jubilados de los miércoles o las movilizaciones por la Ley de Tierras). Según pudo reconstruir Amnistía, la Ciudad ya cuenta con 17.100 cámaras.

“Se empieza a generar otra arquitectura de vigilancia, con las preocupaciones del caso”, resumió Paola García Rey, una de las autoras del informe de Amnistía Internacional presentado el 19 de agosto pasado en las oficinas de la organización. El entretejido de ese cruce entre infraestructura callejera y capacidad estatal de vigilancia es, para la investigadora, cada vez más difícil de desarmar:

El secreto como regla

El armazón legal de ese ecosistema es el Decreto 941/2025, de necesidad y urgencia, que reformó el sistema de inteligencia nacional. Según el informe, la norma redefine los conceptos de inteligencia y contrainteligencia ampliando drásticamente qué actividades quedan amparadas bajo estos rótulos, invierte la relación entre regla y excepción en materia de secreto: “Por supuesto, los sistemas de inteligencia tienen una dimensión de seguridad y protección que merecen secreto, pero esto era la excepción. Ahora el secreto pasa a ser regla”, explica Paola García Rey. El decreto también habilita el intercambio de datos personales entre agencias del Estado sin consentimiento ni control judicial, a la vez que extiende esa posibilidad de traspaso de información a agencias extranjeras.

El DNU no llegó solo. Se completa con la reforma del Estatuto de la Policía Federal, que amplía las facultades de ciberpatrullaje de las fuerzas federales, con la creación de la Agencia Federal de Ciberinteligencia y con un protocolo que regula el uso de agentes encubiertos. Puertas adentro del Ministerio de Seguridad se creó, además, la Unidad de Inteligencia Artificial Aplicada a la Seguridad (UIAAS), una dependencia con competencias para rastrear la deep web, hacer perfilamiento, ciberpatrullar y aplicar reconocimiento facial. “Es como una superagencia que tiene capacidad de hacer todo”, describió García Rey en la conferencia sobre el informe.

Ese entramado normativo se montó, a su vez, sobre el conocido “protocolo antipiquetes” sancionado en 2023, que habilita la identificación, el registro y la sistematización de información sobre manifestantes y organizaciones sociales. El mismo tipo de operativo que ANCCOM retrató en la represión frente al Congreso el 6 de agosto durante el debate por la Ley de Inviolabilidad de la Propiedad Privada, cuando el comisario Gustavo Gauna fue fotografiado armado y vestido de civil entre los manifestantes. El informe de Amnistía sitúa a ese tipo de episodios dentro de un mismo continuo. La posibilidad de identificar, registrar y perfilar a quienes protestan,

Reconocimiento facial

El informe distingue entre dos tipos de reconocimiento facial. El primero es la verificación “uno a uno”: la que usa, por ejemplo, un teléfono celular para comparar un rostro con una imagen previamente registrada por su propio dueño y almacenada localmente. Amnistía considera que ese uso conlleva un riesgo limitado.

El problema, advierte el organismo, es el segundo tipo, la identificación “uno a muchos”, que es la que efectivamente usan los Estados. Para funcionar, este sistema necesita una base de datos de referencia construida a partir del scrapeo masivo de imágenes de personas, tomadas de internet, redes sociales y registros gubernamentales, sin que medie ningún tipo de consentimiento. “Sin ese scrapeo inicial y no consentido de imágenes, la tecnología no puede funcionar”, explicó durante la presentación Matt Mahmoudi, investigador y asesor en inteligencia artificial y derechos humanos de Amnistía Internacional. Para el organismo, esa dependencia estructural de una base de datos armada sin consentimiento hace que el reconocimiento facial masivo sea, en sí mismo, incompatible con el derecho a la privacidad, más allá de cómo se lo use después.

Esa distinción técnica choca, además, con un argumento que las propias autoridades porteñas suelen esgrimir. La diferencia entre un sistema “en vivo” y uno retrospectivo. En la Ciudad de Buenos Aires, el uso de reconocimiento facial está suspendido desde que la Justicia hizo lugar a una acción presentada por el Observatorio de Derecho Informático Argentino (ODIA) y el CELS. Cuando Amnistía solicitó información sobre el uso de esta tecnología, el Gobierno porteño reconoció que aplica reconocimiento facial de manera retrospectiva, como si esa distinción lo eximiera de responsabilidad.

Según pudieron reconstruir a partir de licitaciones, la Ciudad adquirió, en el marco de una compra de mayor escala, un sistema de reconocimiento facial en tiempo real distinto del que está judicialmente suspendido, aunque el Gobierno porteño asegura no utilizarlo mientras dure la restricción judicial. A nivel nacional, la Policía Federal confirmó a Amnistía, ante un pedido de acceso a la información, que utiliza sistemas de reconocimiento facial, pero no en tiempo real, sino de manera retrospectiva. Parte de las preguntas que Amnistía hizo, sin obtener respuesta, apuntan a si existen convenios entre la Ciudad y la Nación para que la primera le ceda a la segunda su infraestructura de cámaras y de software.

A eso se suma el contrato con Clearview AI, un antecedente que preocupa especialmente al organismo. Clearview es la empresa detrás de una de las mayores bases de reconocimiento facial del mundo: según su propia descripción comercial, dispone de más de 70.000 millones de imágenes faciales recolectadas. El Ministerio de Seguridad Nacional adquirió en octubre de 2025 una licencia de su software por contratación directa, con el objetivo declarado de “identificar instantáneamente a una persona con una foto”, la misma tecnología fue adquirida también por el Ministerio Público Fiscal y el Gobierno de la Ciudad de Buenos Aires. Clearview construyó su herramienta sobre una gigantesca base de imágenes obtenidas de diferentes fuentes públicas de internet, una práctica que derivó en sanciones de autoridades de protección de datos de distintos países europeos.

¿Y Palantir?

Si sobre Clearview el informe pudo reconstruir contratos concretos, cuando se trata de Palantir, la compañía de datos fundada por Peter Thiel, la investigación se topa con un muro. Desde Amnistía Internacional se presentó un pedido de información pública a la Secretaría General de la Presidencia para determinar si existieron reuniones, acuerdos, provisión de servicios o cesiones de datos estratégicos entre el Ejecutivo y Palantir. Las reuniones que Milei mantuvo con Thiel figuran en el sistema de audiencias oficial bajo la fórmula “visita de cortesía”, sin ningún detalle sobre su contenido. Sobre eventuales contrataciones o acuerdos, la respuesta fue directamente nula.

A la Cancillería, en tanto, Amnistía le consultó puntualmente por el memorándum firmado en noviembre de 2025 en el marco de un acuerdo bilateral con Estados Unidos, uno de cuyos puntos identifica a ese país como “jurisdicción adecuada” para la transferencia de datos personales de la ciudadanía argentina. Tampoco hubo precisiones. “Como ha sido el ejercicio de este gobierno, nos mandan a mirar la web y a fijarnos si hay un acuerdo, si el Congreso lo ratificó”, describió García Rey. Amnistía calificó el conjunto de esas respuestas como “vagas e insuficientes” y ya inició acciones judiciales por la falta de información en varios de estos expedientes.

Aunque el informe no logró establecer una vinculación económica formal entre el Gobierno argentino y Palantir, Mahmoudi situó esa ausencia dentro de un patrón internacional. “La empresa suele aparecer en contextos de represión creciente”, comentó. Palantir proveyó a la agencia migratoria estadounidense (ICE) las herramientas utilizadas para las redadas contra comunidades extranjeras y para el sistema InmigrationOS que permitió ejecutar la política de revocación de visas contra estudiantes internacionales y personas que se manifestaron en apoyo a Palestina, entre ellos Mahmoud Khalil, detenido en Nueva York. “Si las empresas saben que los Estados están utilizando sus herramientas para cometer violaciones de derechos humanos, tienen la responsabilidad de actuar”, sostuvo en referencia a las obligaciones de debida diligencia que establecen los Principios Rectores de la ONU sobre Empresas y Derechos Humanos.

La empresa también proveyó tecnología a fuerzas policiales alemanas, cuyo uso para el perfilamiento fue declarado inconstitucional por el Tribunal Constitucional alemán. “Las empresas que proporcionan tecnologías de vigilancia también tienen responsabilidades frente a estos desarrollos”, afirmó.

Para Mahmoudi, el problema no reside únicamente en una herramienta determinada, sino en lo que ocurre cuando estas tecnologías se articulan entre sí. “Estos sistemas combinados pueden generar perfiles extremadamente detallados de quién asistió, con quién, cuándo y qué hizo”. Y ahí aparece, según explicó, uno de los principales riesgos. “Ninguna de estas tecnologías puede establecer la intención” de una persona de cometer un delito.

Autocensura

El informe conecta ese entramado técnico y legal con un fenómeno que Amnistía viene documentando desde antes, en investigaciones como Muteadas. El efecto inhibidor que genera la sola existencia del aparato de vigilancia, más allá de si puede probarse su uso puntual en cada caso. En las entrevistas realizadas para este nuevo informe, periodistas, activistas y manifestantes coincidieron en la sensación de sentirse observados de manera constante.

Varios periodistas consultados relataron que empezaron a cubrir las marchas “en modo guerra” es decir, “con antifaz y casco”, porque, dijeron, la sola exposición ya genera temor. A eso se suma la necesidad de seguir cubriendo movilizaciones para poder llegar a fin de mes, incluso cuando eso implica exponerse.

Amnistía no pudo confirmar, por ahora, un uso sistemático del reconocimiento facial contra manifestantes puntuales, pero sí relevó algunos indicios. Entre ellos, el uso de drones durante manifestaciones, pese a que Patricia Bullrich negó que se utilizaran con fines de reconocimiento facial. Según el informe, esa afirmación contradice material de difusión del propio Gobierno, que muestra esos mismos drones en operativos durante protestas.

Comisión bicameral

Frente a este panorama, Amnistía Internacional pidió al Estado argentino prohibir el desarrollo, la producción y el uso de tecnologías de reconocimiento facial y otras formas de vigilancia biométrica remota, además de establecer un marco regulatorio claro para la adquisición y utilización de estas herramientas, con límites explícitos y mecanismos de reparación.

También pidió prohibir los sistemas de policiamiento predictivo «porque reproducen y refuerzan sesgos históricos y carecen de fundamentos empíricos suficientes», suspender de inmediato toda tecnología adquirida sin evaluación de impacto en derechos humanos. Por último, reclamó que el Congreso ponga en funcionamiento la Comisión Bicameral de Fiscalización de los Organismos y Actividades de Inteligencia, prevista desde hace años por la Ley 25.520 y hasta ahora inactiva.

Como señaló Mahmoudi durante la presentación, “estas tecnologías no pueden funcionar sin la recolección masiva de datos”. Si para garantizar la seguridad es necesario convertir la vida cotidiana en una fuente permanente de datos, es necesario preguntarse ¿qué límites puede tener un sistema de vigilancia cuyo funcionamiento depende de identificar y perfilar a personas que no dieron su consentimiento para ser observadas?