Un documento de la organización Derechos Digitales analiza las facultades de monitoreo digital incorporadas por el Gobierno argentino entre 2024 y 2026 y señala riesgos para la privacidad y la libertad de expresión. El trabajo abarca también casos de Brasil, Colombia, Ecuador y Costa Rica.
Un informe elaborado por la organización Derechos Digitales en el marco del Observatorio Latinoamericano de Amenazas Digitales (OLAD) analiza las capacidades tecnológicas de vigilancia incorporadas por el Gobierno argentino entre junio de 2024 y mayo de 2025. El documento, titulado En la mira 2: un panorama de las amenazas digitales en América Latina, fue publicado este jueves y reúne noticias, investigaciones y publicaciones oficiales.
Según el trabajo, la Resolución 428/2024 habilitó a las fuerzas federales a monitorear redes sociales y fuentes abiertas para «prevenir delitos». El decreto 383/2025 incorporó esa facultad a la Policía Federal sin orden judicial y la resolución 725/2026 amplió los supuestos para monitorear a adolescentes, de acuerdo con Ximena Cuzcano, analista en Seguridad y Resiliencia Digital de Derechos Digitales, citada en el informe.
En julio de 2024, la entonces ministra de Seguridad Patricia Bullrich firmó la creación de la Unidad de Inteligencia Artificial Aplicada a la Seguridad, que tiene funciones de análisis de cámaras, reconocimiento facial, procesamiento de grandes volúmenes de datos y elaboración de perfiles de sospechosos. La norma establece «utilizar algoritmos de aprendizaje automático a fin de analizar datos históricos de crímenes y de ese modo predecir futuros delitos y ayudar a prevenirlos».
El decreto 383, de junio de 2025, incorporó al estatuto de la Policía Federal la facultad de realizar tareas preventivas sin autorización judicial en espacios públicos digitales, incluidas redes sociales abiertas y sitios web públicos. El mismo artículo exige respetar la protección de datos personales, la libertad de expresión, la intimidad y la privacidad. La habilitación se refiere a información pública y no autoriza por sí sola el acceso a conversaciones privadas.
«El riesgo aparece cuando esta práctica se dirige a personas específicas sin que ellas lo sepan, donde monitorean su actividad en redes de forma automatizada y encubierta. Ahora, esta persona podría ser crítica del Gobierno, opositora, periodista, o defensora de derechos humanos», advirtió Cuzcano.
El informe examina cómo las publicaciones pueden utilizarse para clasificar a usuarios según sus posiciones políticas o reconstruir sus vínculos. «No se sabe qué criterios usan o cuáles son los límites que lo diferencian de una práctica de vigilancia estatal. Como resultado, se puede caer en hostigamiento contra quienes son catalogados como opositores o la autocensura», agregó la especialista.
El protocolo argentino contiene prohibiciones expresas: impide obtener información o producir inteligencia sobre un usuario por su sola opinión política, exige destruir datos cuando la actividad preventiva concluye o se decide no judicializarla y establece que el ciberpatrullaje debe respetar la libertad de expresión. También prevé trazabilidad, auditoría y reportes de gestión.
«Lo primero que falta es una ley del Congreso que defina si el ciberpatrullaje es inteligencia o investigación criminal y que cumpla los estándares de legalidad, necesidad, proporcionalidad y razonabilidad. El ciberpatrullaje no debería usarse para cuidar la imagen del Gobierno, y se debe reafirmar que los datos personales siguen protegidos aunque estén publicados», sostuvo Cuzcano.
El reporte también menciona la controversia por el Plan de Inteligencia Nacional de mayo de 2025. Según la investigación periodística que cita, sus objetivos incluían monitorear a actores que generaran «pérdida de confianza en políticas económicas» o «manipularan la opinión pública» durante elecciones. El Gobierno admitió la existencia del documento y negó que habilitara la persecución de opositores y periodistas.
La organización también señaló la falta de transparencia. «También falta transparencia, pues el Estado debería informar qué organismos lo hacen, con qué fines, tecnologías y bajo qué controles», planteó Cuzcano.
América Latina: reconocimiento facial y control político
El informe describe el programa Smart Sampa, de videovigilancia y reconocimiento facial en San Pablo, Brasil, implementado desde fines de 2024. La red comprende 40.000 cámaras en espacios públicos y privados, con el objetivo declarado de localizar prófugos y prevenir delitos mediante el cotejo de imágenes con bases judiciales.
Entre los episodios citados aparece un jubilado de 80 años que pasó horas detenido después de que el sistema lo identificara como un agresor sexual, además de un paciente psiquiátrico esposado en un centro de salud mental por una orden de arresto desactualizada. El despliegue alcanzó las escuelas: cerca de 400 cámaras fueron instaladas en establecimientos municipales de San Pablo, con reconocimiento facial en los accesos y registros biométricos de estudiantes, docentes y trabajadores.
En Argentina, el Observatorio de Derecho Informático Argentino (O.D.I.A.) lanzó una campaña en 2024 con códigos QR en la Ciudad para concientizar sobre el reconocimiento facial masivo.
El documento también recoge casos de «ciberpatrullaje» y clasificación política de usuarios. En Colombia, una investigación sobre la contratación de una empresa para mejorar la imagen del Gobierno derivó en una lista de 486 usuarios de X ordenados según una posición favorable, neutral u opositora. En Brasil, una licitación conocida en 2024 contemplaba servicios para analizar publicaciones y emociones mediante IA.
En Ecuador, el Gobierno formalizó durante 2025 una colaboración con la empresa Palantir para implementar su plataforma en el Servicio Nacional de Aduana, con el objetivo de combatir el contrabando y el fraude aduanero. Según el informe, el acuerdo permite consolidar información de otros organismos públicos.
«Lo vimos con el ciberpatrullaje en Argentina o cómo en Ecuador el Gobierno contrató a Palantir para recolectar y cruzar datos de múltiples fuentes de forma masiva», señaló Cuzcano. «Entonces se forma como una infraestructura permanente de los Estados, que puede seguir operando más allá del gobierno de turno. Y a diferencia de otros patrones, avanza sin que la institucionalidad de control o rendición de cuentas crezca al mismo ritmo», agregó.
El vínculo de Peter Thiel con la Argentina también se amplió en 2026: el empresario lleva varios meses en el país y su fondo compró acciones de Vista Energy por unos 76 millones de dólares, según la información publicada.
Filtraciones de datos: el negocio de los data brokers
El informe dedica parte de su análisis a las filtraciones de datos. En Argentina, menciona casos en entidades públicas como el Senado de la Nación, la Dirección Nacional de Migraciones y el PAMI, y en entidades privadas como Ingenio Ledesma, OSDE y Mercado Libre. El documento identifica filtraciones en 12 países y describe errores de configuración, accesos abusivos y fallas en proveedores tecnológicos.
Uno de los antecedentes es la puesta en venta de más de 665.000 estudios médicos de pacientes atendidos en hospitales y sanatorios, entre ellos radiografías, ecografías, tomografías y análisis de laboratorio, tras un ataque al proveedor Informe Médico en abril de 2025. En Colombia, una configuración incorrecta expuso información de casi un millón de usuarios de la aplicación de pagos GoPass. En Costa Rica, una falla en la infraestructura de Movistar dejó accesibles cerca de 650.000 archivos.
Entre las medidas que plantea el informe figuran limitar los permisos de acceso, cifrar los datos, registrar quién los consulta y revisar si sigue siendo necesario almacenarlos. En Argentina, la Agencia Federal de Ciberseguridad fue creada en 2024 dentro de la SIDE. A comienzos de 2026, el Gobierno reformuló ese esquema: la agencia pasó a llamarse Agencia Federal de Ciberinteligencia y mantuvo sus funciones dentro del sistema de inteligencia nacional, mientras que las tareas de ciberseguridad quedaron bajo el nuevo Centro Nacional de Ciberseguridad, dependiente de la Jefatura de Gabinete.
El informe toma a World, antes Worldcoin, como ejemplo del debate sobre el consentimiento para entregar datos biométricos: en agosto de 2023, 9.500 personas en Argentina escanearon su iris en un día a cambio de entre 30 y 50 dólares, en un contexto de inflación superior al 115%. La empresa sostiene que convierte las imágenes en códigos y usa herramientas criptográficas para proteger la identidad; Derechos Digitales cuestiona las condiciones en que se obtuvo el consentimiento, la posibilidad de borrar los datos y quién mantiene el control sobre ellos.
«Además, antes de comprar herramientas de vigilancia debería evaluar su impacto en derechos humanos y suspender la compra cuando los riesgos superen los beneficios», sostuvo Cuzcano.
El informe completo está disponible en el sitio de Derechos Digitales.
