top of page

La audiencia del Senado sobre Flock Safety expone una brecha de rendición de cuentas en vigilancia

25 sept
15 min de lectura

Flock Safety enfrentó escrutinio bipartidista el 23 de septiembre, pese a que su CEO, Garrett Langley, declinó comparecer ante los senadores que investigan la red nacional de cámaras de la empresa. La audiencia del Senado sobre Flock Safety convirtió una controversia sobre privacidad en un desafío directo desde Washington.

El Subcomité sobre Crimen y Contraterrorismo del Comité Judicial del Senado examinó los lectores automatizados de matrículas, comúnmente llamados ALPR. Estas cámaras fotografían vehículos en circulación y convierten los números de matrícula y otros detalles del vehículo en registros consultables.

Flock afirma que esta información ayuda a la policía a encontrar autos robados, personas desaparecidas y sospechosos de delitos. Sus críticos ven algo mucho mayor: una red privada de localización que puede seguir a conductores comunes a través de distintas jurisdicciones sin una orden judicial.

Ese conflicto ya no se divide claramente por partido. El presidente republicano del subcomité, Josh Hawley, y el senador demócrata Dick Durbin pidieron protecciones más sólidas. Su coincidencia desplazó el debate de si existen abusos a quién debe prevenirlos.

Qué cambió en la audiencia del Senado sobre Flock Safety

Flock entró a la audiencia como proveedor tecnológico, pero salió pareciendo el operador de una infraestructura nacional de vigilancia.

Hawley convocó la audiencia bajo el título “Always Watching: Flock’s Nationwide AI Surveillance Network.” Su enfoque importó porque rechazó la idea de que cada cámara fuera simplemente una herramienta policial local.

Flock conecta cámaras desplegadas por miles de clientes mediante software que permite consultar registros de vehículos entre las agencias participantes. Por ello, una instalación local puede contribuir a un sistema de investigación mucho más amplio.

La sesión del 23 de septiembre siguió a una investigación que Hawley abrió en agosto. Exigió documentos sobre la recopilación, conservación, uso y distribución de datos de vehículos por parte de Flock.

Posteriormente, Hawley invitó a Langley y a los directivos de Axon, Motorola Solutions y Verkada a testificar. Los cuatro declinaron, según los reportes de la audiencia.

La ausencia generó un contraste inmediato. Los senadores escucharon a personas afectadas por los sistemas y a especialistas en políticas públicas, pero no a los ejecutivos responsables de construirlos.

Hawley había identificado previamente a Flock como la empresa más destacada de este mercado. Su invitación a la audiencia señaló que la empresa operaba 120.000 cámaras impulsadas por IA en todo Estados Unidos.

Flock no tuvo oportunidad de cuestionar esa caracterización desde la mesa de testigos. En cambio, su ausencia permitió a los críticos definir la red, sus peligros y la respuesta necesaria.

Durante la audiencia, Hawley sostuvo que las colecciones consultables que contienen miles de millones de imágenes amenazan la privacidad y la presunción de inocencia. Durbin subrayó cómo los sistemas actuales difieren de los antiguos lectores de matrículas utilizados para el cobro de peajes.

La distinción es importante. Una cámara de peaje registra un vehículo en un punto de pago conocido con un propósito limitado. Una red ALPR conectada permite búsquedas en múltiples ubicaciones y agencias.

Los senadores también abordaron un desajuste legal básico. La policía puede recopilar observaciones realizadas en vías públicas, pero los historiales agregados de desplazamiento revelan mucho más que un avistamiento aislado al borde de una carretera.

Una búsqueda puede vincular apariciones separadas y reconstruir patrones. Puede indicar dónde trabaja alguien, dónde practica su religión, dónde recibe atención médica o dónde pasa la noche.

La audiencia no produjo una nueva ley federal. Sí estableció que las normas voluntarias de las empresas ya no satisfacen a los legisladores de ninguno de los dos partidos.

Ese es el cambio central. Flock ahora enfrenta un debate federal sobre rendición de cuentas, no solo objeciones dispersas en reuniones de ayuntamientos.

Por qué Flock se convirtió en el principal objetivo de Washington

La escala de Flock convierte los errores, las configuraciones permisivas y la supervisión débil en riesgos que pueden extenderse mucho más allá de un solo departamento de policía.

La tecnología ALPR es anterior a Flock, y varias empresas venden cámaras o servicios de inteligencia vehicular. Sin embargo, la red de clientes de Flock, en rápida expansión, la ha convertido en el símbolo más claro de esta categoría.

Su sistema captura la matrícula, la ubicación y la hora de un vehículo. Las cámaras también pueden registrar atributos como el color, el tipo y características distintivas.

Esos registros resultan útiles cuando la policía tiene un objetivo legítimo. Un agente puede buscar un vehículo robado o investigar un automóvil vinculado con un delito grave.

La misma arquitectura crea una posibilidad distinta. Un usuario autorizado puede buscar los movimientos de una persona con un propósito indebido o ayudar a una agencia que no tiene acceso directo.

Ese riesgo aumenta cuando los departamentos comparten datos. Una ciudad puede imponer reglas locales estrictas, pero otra agencia conectada podría operar bajo políticas o leyes distintas.

El acceso federal en materia migratoria intensificó esta preocupación. Una investigación de Associated Press concluyó que la Patrulla Fronteriza tuvo acceso en algún momento a al menos 1.600 lectores de Flock en 22 estados.

La investigación sobre la Patrulla Fronteriza también describió a agencias locales realizando búsquedas para autoridades federales. Algunas de esas búsquedas ocurrieron en estados que restringen el intercambio de datos relacionados con inmigración.

Flock dijo a AP que había suspendido programas piloto con Customs and Border Protection y Homeland Security Investigations. La empresa no reveló el volumen ni el alcance preciso de los datos involucrados.

California ofreció otra advertencia. La ley estatal restringe que las agencias públicas compartan información ALPR con autoridades federales y de otros estados.

Sin embargo, una auditoría de la policía de San Francisco encontró cientos de consultas indebidas realizadas por entidades externas. El acuerdo afectado involucraba a organizaciones y analistas autorizados, no a un intruso desconocido que irrumpiera en la plataforma.

Esa distinción no elimina la preocupación. Muestra cómo el acceso puede producir resultados ilícitos sin una brecha convencional de ciberseguridad.

Flock sostuvo que el incidente no fue causado por una falla de software ni por acceso no autorizado. La empresa dijo que usuarios autorizados realizaron búsquedas que posteriormente se consideraron incompatibles con los requisitos de California.

La auditoría de San Francisco ilustró la brecha de rendición de cuentas. Cada organización podía describir su papel como limitado, mientras que los conductores seguían siendo objeto de búsquedas que no deberían haber ocurrido.

Desde entonces, Flock ha anunciado restricciones adicionales para California. Las agencias federales no pueden unirse a redes de consulta allí, y las agencias no pueden iniciar ni aceptar intercambios con otros estados.

La empresa también afirma que las búsquedas en California relacionadas con inmigración o atención reproductiva se bloquean automáticamente. Cada búsqueda debe utilizar una categoría de delito estandarizada, y los cambios en la configuración de intercambio reciben registros permanentes.

Estas salvaguardas de California muestran que los límites técnicos son posibles. También plantean una incómoda pregunta sobre por qué se adoptaron controles más fuertes después de revelaciones públicas en vez de antes.

Flock reconoció que las limitaciones previas de registro hicieron imposible determinar la causa de algunos incidentes de intercambio. Esa admisión debilita cualquier afirmación de que los registros de auditoría por sí solos puedan resolver todas las disputas históricas.

La respuesta de la empresa se ha orientado hacia una mayor responsabilidad centralizada. Flock antes destacaba que los clientes controlaban sus datos y el cumplimiento legal.

Ahora afirma que los proveedores tecnológicos deben desempeñar un papel más activo. Ese cambio refleja la presión que Washington aplicó durante la audiencia.

La audiencia del Senado sobre Flock Safety expuso un problema de control

La principal disyuntiva de Flock no es solo seguridad pública frente a privacidad. Es la utilidad de la red frente a un control exigible.

Una red amplia resulta más valiosa para la policía cuando los agentes pueden buscar más allá de los límites jurisdiccionales. Un vehículo sospechoso rara vez se detiene al llegar al límite de una ciudad.

Restringir cada departamento a sus propias cámaras reduciría el alcance del sistema. Sin embargo, ampliar el acceso aumenta el número de usuarios, políticas y regímenes legales que afectan a cada registro.

El modelo de control por parte del cliente de Flock intenta resolver esa tensión. Las agencias locales deciden qué recopilan, conservan y comparten, mientras la empresa proporciona configuraciones de acceso y herramientas de auditoría.

Esa estructura solo puede funcionar cuando los clientes comprenden sus configuraciones y supervisan a sus usuarios. También depende de que cada organización conectada respete las restricciones vinculadas a los datos de otra agencia.

Los incidentes de California mostraron la debilidad de esa suposición. Una agencia puede autorizar a un socio sin prever cómo ese socio gestiona las búsquedas nocturnas o responde a solicitudes externas.

La red nacional añade otra complicación. Una búsqueda puede ser técnicamente válida dentro de un departamento y, aun así, ilegal respecto de registros recopilados en otro lugar.

Las reglas aplicadas por la empresa pueden reducir esos conflictos. Los códigos de delito estandarizados, los interruptores para el intercambio federal, los términos bloqueados y los registros inmutables de configuración añaden fricción y visibilidad.

Sin embargo, los controles de producto siguen siendo una forma de gobernanza privada. Flock puede modificarlos, los clientes pueden configurar algunos de ellos y los legisladores no revisan automáticamente cada cambio.

Por eso el llamado de Durbin al equilibrio tuvo más peso que una declaración general sobre privacidad. Sostuvo que el Congreso debe liderar, en lugar de dejar ese límite en manos de proveedores y departamentos de policía.

Hawley abordó el tema desde una orientación política diferente. Cuestionó si el Congreso alguna vez autorizó la red que las empresas de vigilancia han construido.

Sus preocupaciones convergen en el mismo punto. Una plataforma privada ahora media el acceso gubernamental a un registro detallado de los movimientos públicos.

La empresa no necesita identificar a cada conductor por nombre para que los datos sean relevantes. La policía puede vincular una matrícula con registros de matriculación y otras bases de datos de investigación.

Tampoco la red necesita una cobertura nacional completa. Las observaciones repetidas en carreteras situadas estratégicamente pueden revelar patrones significativos de desplazamiento.

Esto hace que las normas de conservación sean especialmente importantes. Una observación indica que un vehículo pasó por una cámara, mientras que meses de observaciones pueden describir una rutina.

Los expertos en políticas públicas de la audiencia propusieron respuestas contrapuestas. La American Civil Liberties Union pidió eliminar la vigilancia ALPR y consideró insuficientes las salvaguardas más limitadas.

Chad Marlow, asesor principal de políticas de la ACLU, advirtió que estos sistemas pueden facilitar la aplicación de leyes migratorias y otras formas de seguimiento. Su testimonio escrito instó a los legisladores a prohibir la tecnología.

Alasdair Whitney, del Institute for Justice, propuso un modelo menos absoluto. Apoyó órdenes judiciales para las búsquedas históricas de ubicación, restricciones al acceso en tiempo real, límites de conservación y normas más estrictas para el intercambio de datos.

Whitney afirmó que esas protecciones seguirían permitiendo búsquedas urgentes de autos robados o niños desaparecidos. Describió el requisito de una orden judicial como la protección mínima para los datos históricos.

Ese desacuerdo ayuda a definir las opciones legislativas. El Congreso puede prohibir ciertos usos, exigir autorización judicial, limitar la conservación, restringir el intercambio de datos o combinar esos enfoques.

Flock probablemente preferiría normas exigibles que preserven las búsquedas legales. Una prohibición total pondría en entredicho su producto central, en lugar de limitarse a cambiar los flujos de trabajo de los clientes.

Las salvaguardas más recientes de la empresa podrían convertirse en prueba de que la regulación es viable. También podrían convertirse en prueba de que las medidas voluntarias llegaron solo después de reiterados fracasos.

Un arresto injustificado hizo que el riesgo fuera personal

El testimonio más contundente no trató sobre la recopilación abstracta de datos. Se refirió a una mujer encarcelada después de que los investigadores se basaran en una imagen de vehículo erróneamente asociada.

Lindsey Isaacs dijo a los senadores que las autoridades la acusaron injustamente en una investigación por un atropello con fuga mortal en Florida. Una imagen de Flock de su vehículo contribuyó al caso en su contra.

Según la cobertura de la audiencia, el vehículo fotografiado estaba lejos de la escena del accidente. Sin embargo, los investigadores trataron la imagen como una pista importante.

Isaacs pasó 13 días en la cárcel antes de ser liberada. Su experiencia ofreció a los senadores un ejemplo concreto de lo que puede ocurrir cuando una coincidencia de cámara adquiere más autoridad de la que merece.

Una observación de ALPR no demuestra que el propietario registrado estuviera conduciendo. Tampoco demuestra que vehículos visualmente similares sean idénticos.

El sistema registra un vehículo en un lugar y momento determinados. Los investigadores aún deben validar la matrícula, examinar otras pruebas y descartar hechos contradictorios.

Los errores pueden introducirse por múltiples vías. Una matrícula puede leerse mal, la descripción de un vehículo puede coincidir con muchos coches, o un agente puede sobrevalorar una imagen parcial.

El papel de la tecnología también requiere un encuadre cuidadoso. Flock no arrestó a Isaacs, y un registro de cámara por sí solo no tomó la decisión legal final.

La policía y los fiscales siguieron siendo responsables de evaluar las pruebas. Esa responsabilidad humana no vuelve irrelevante a la plataforma.

Las herramientas de búsqueda determinan qué pistas aparecen primero y cómo las entienden los investigadores. Una coincidencia muy bien posicionada o aparentemente precisa puede generar sesgo de confirmación, especialmente bajo presión.

Por tanto, el caso Isaacs desmonta una defensa habitual. Decir que un agente tomó la decisión final no responde a si el sistema alentó una inferencia poco fiable.

En la audiencia del Senado, Isaacs compareció junto a defensores de la privacidad, no con ejecutivos de la empresa. Esa imagen reforzó el desequilibrio que los senadores querían destacar.

El caso también amplía la cuestión más allá de la vigilancia. La privacidad plantea si el Gobierno debería poseer y consultar datos de desplazamiento.

La precisión plantea si un resultado de búsqueda describe el vehículo correcto. El debido proceso plantea qué deben verificar los investigadores antes de actuar basándose en ese resultado.

Estas preguntas requieren salvaguardas distintas. Los controles de acceso no pueden corregir una imagen erróneamente asociada, y un mejor reconocimiento de imágenes no puede impedir una búsqueda indebida.

Los departamentos necesitan políticas para cada etapa. Deben regular quién puede buscar, qué casos justifican las búsquedas, cuánto tiempo permanecen disponibles los registros y cómo validan los agentes los resultados.

Los registros de auditoría pueden revelar quién buscó y por qué. No pueden demostrar por sí solos que el motivo declarado fuera honesto ni que los investigadores interpretaran correctamente el resultado.

Las categorías estandarizadas mejoran la revisión, pero pueden convertirse en ejercicios de marcar casillas. Un usuario puede seleccionar un delito aceptado sin documentar la base fáctica de una búsqueda.

Los números de caso añaden otra capa de rendición de cuentas. Su valor depende de que los supervisores comprueben si el caso citado existe y respalda la consulta.

La respuesta pública de Flock hace hincapié en controles técnicos más sólidos. Es probable que los senadores pregunten si esos controles abordan la identificación errónea con la misma eficacia que el intercambio no autorizado.

La pregunta se vuelve más urgente a medida que se expande la búsqueda de vehículos basada en IA. Buscar por color, tipo de carrocería, daños, accesorios o patrón de desplazamiento puede devolver candidatos sin una matrícula conocida.

Estas herramientas pueden ayudar cuando los testigos proporcionan información incompleta. También pueden generar grupos más amplios de vehículos inocentes.

La policía debe tratar esos resultados como pistas, no como conclusiones. El testimonio de Isaacs mostró lo que ocurre cuando esa distinción se derrumba.

Los competidores de Flock no pueden eludir las mismas preguntas

Flock recibió la mayor parte de la atención, pero la audiencia puso sobre aviso a todo el mercado de vigilancia en red.

Hawley invitó al CEO de Axon, Rick Smith; al CEO de Motorola Solutions, Greg Brown; y al CEO de Verkada, Filip Kaliszan, junto con Langley. Ninguno compareció.

Estas empresas no operan sistemas idénticos. Sus productos, estructuras de red, clientes y funciones de intercambio difieren.

Verkada subrayó una distinción importante a través de un portavoz. La empresa afirmó que los clientes solo pueden acceder a información alojada en sus propios sistemas porque no existe una red nacional de Verkada.

Esa respuesta ilustra por qué importa la arquitectura de red. Un sistema de cámaras limitado a un ámbito local presenta riesgos de intercambio distintos de los de una base de datos consultable por múltiples agencias.

No elimina todas las preocupaciones. Los sistemas locales aún pueden facilitar una vigilancia injustificada, una retención excesiva o controles internos de acceso débiles.

Motorola Solutions participa desde hace tiempo en tecnología de seguridad pública, mientras que Axon es más conocida por sus cámaras corporales y dispositivos de descarga eléctrica. Ambas venden cada vez más software conectado y servicios de datos.

Por ello, la audiencia fue más allá de las cámaras de carretera. Los legisladores examinaban cómo proveedores privados agregan, analizan y median el acceso a registros generados por el Gobierno.

Flock sigue siendo la empresa central porque su red crea un mapa nacional muy visible. Su nombre también se ha convertido en una abreviatura de las disputas comunitarias sobre las cámaras de carretera.

Esa visibilidad aporta ventajas comerciales. Una red más amplia ofrece a los clientes más observaciones posibles y hace que la plataforma sea más difícil de sustituir.

También concentra el riesgo reputacional. El mal uso por parte de un cliente puede socavar la confianza de ciudades que nunca autorizaron una conducta similar.

Los competidores pueden presentar límites más estrictos como un elemento diferenciador. La declaración de Verkada sobre la ausencia de una red nacional fue un ejemplo temprano de esa estrategia.

Flock puede responder destacando sus salvaguardas, capacidad de auditoría e investigaciones exitosas. Sin embargo, las afirmaciones sobre eficacia requieren pruebas independientes y mediciones coherentes.

Es fácil describir la recuperación de un vehículo robado. Medir si una cámara provocó el resultado, desplazó la delincuencia o justificó la recopilación masiva es más difícil.

Ese problema probatorio importa para los compradores locales. Los departamentos de policía suelen presentar casos individuales convincentes al solicitar contratos o renovaciones.

Los ayuntamientos también deben evaluar pistas falsas, costes de personal, retención, exposición por intercambio y responsabilidad legal. Esas cargas pueden no aparecer en un recuento de historias de éxito.

El sector podría beneficiarse de normas federales comunes. Requisitos uniformes reducirían el mosaico de restricciones estatales y configuraciones de clientes.

Sin embargo, las normas federales también podrían legitimar una recopilación amplia si el Congreso establece límites débiles. Un marco de cumplimiento no es necesariamente un marco de privacidad.

El debate más trascendental se centrará en las órdenes judiciales. Exigir una para las búsquedas históricas de desplazamientos cambiaría la velocidad y el volumen de las consultas rutinarias.

Las excepciones de emergencia podrían preservar usos urgentes. Aun así, los legisladores tendrían que definir las emergencias con suficiente estrechez para evitar que se conviertan en la norma.

La retención es otra línea divisoria. Un almacenamiento más breve reduce la profundidad del historial consultable, pero también limita las investigaciones posteriores.

Las reglas de intercambio determinarán si la aprobación local conserva su significado. Una ciudad no puede prometer a sus residentes límites estrictos si las agencias asociadas pueden sortearlos.

La ausencia de los competidores no los sacó de este debate. Posuso el momento en que cada empresa deberá explicar su arquitectura bajo juramento.

Qué sigue para la vigilancia de Flock

Tres señales mostrarán si la audiencia se convierte en un punto de inflexión político o en otro estallido temporal de escrutinio.

La primera señal es una acción congresional obligatoria. Hawley solicitó inicialmente documentos, pero los legisladores pueden escalar mediante citaciones, audiencias adicionales o legislación.

Una citación a Langley intensificaría el conflicto. Obligaría a Flock a defender directamente sus prácticas de datos, en lugar de responder mediante comunicados y actualizaciones de producto.

Una segunda audiencia con ejecutivos también expondría diferencias entre proveedores. Los senadores podrían comparar la retención, el acceso a la red, el diseño de auditorías y las alianzas federales en un mismo registro.

La segunda señal es si los nuevos controles de Flock producen reducciones verificables del uso indebido. Anunciar salvaguardas es más fácil que demostrar que funcionan entre miles de clientes.

Las auditorías deberían mostrar si disminuye el intercambio prohibido, si los administradores revisan las alertas y si los usuarios indebidos pierden acceso. La información pública haría comprobables esas afirmaciones.

California será una prueba decisiva. Flock afirma que su plataforma ahora impide automáticamente allí el intercambio federal y con otros estados.

Si auditorías posteriores detectan que continúa el acceso restringido, el problema parecerá estructural. Si los incidentes caen de forma marcada, la empresa podrá sostener que los controles de producto exigibles funcionan.

La tercera señal es qué hacen las ciudades con las renovaciones y los nuevos contratos. Los gobiernos locales controlan muchas decisiones de compra, incluso mientras el Congreso considera normas nacionales.

Las cancelaciones de contratos demostrarían que el daño reputacional ha llegado a las decisiones de ingresos. Las renovaciones con condiciones más estrictas indicarían que los compradores aún valoran el producto, pero exigen límites.

Las ciudades deberían solicitar acceso a registros completos de auditoría antes de renovar. También deberían especificar los períodos de retención, los fines de búsqueda permitidos, el acceso de entidades asociadas y las consecuencias por infracciones.

Las revisiones independientes importan porque los incentivos de proveedores y policía se alinean en torno al despliegue. Ambos se benefician cuando los funcionarios se centran en investigaciones exitosas en vez de en los costes de todo el sistema.

Flock también necesita una respuesta para el caso Isaacs. Mejores controles de intercambio no explican cómo deberían los clientes evitar que una coincidencia de vehículo conduzca a un arresto injustificado.

La empresa puede exigir advertencias más claras y flujos de verificación más sólidos. También puede proporcionar a los supervisores herramientas para revisar búsquedas vinculadas a arrestos o decisiones de alto riesgo.

Los legisladores, por su parte, deben decidir qué protecciones deben incluirse en la ley. Las políticas privadas no pueden sustituir derechos que se apliquen a todas las empresas y jurisdicciones.

La audiencia del Senado sobre Flock Safety no demostró que toda búsqueda ALPR sea abusiva. Mostró que las investigaciones útiles y la vigilancia peligrosa utilizan la misma infraestructura subyacente.

Eso hace que el desafío normativo sea especialmente difícil. Los controles débiles preservan la rapidez, pero invitan al uso indebido, mientras que los límites estrictos pueden ralentizar el trabajo policial legítimo.

El Congreso cuenta ahora con testimonios que respaldan órdenes judiciales, límites de retención, restricciones al intercambio e incluso una prohibición completa. Flock ha respondido con salvaguardas, pero su eficacia sigue sin estar resuelta.

Los próximos uno a tres meses deberían revelar si los senadores exigen la comparecencia de ejecutivos, las ciudades reconsideran contratos y las auditorías independientes validan los nuevos controles.

Los lectores deberían observar esos resultados, en lugar de otro anuncio pulido sobre seguridad. La cuestión central es si los límites exigibles pueden seguir el ritmo de una red que ya opera a escala nacional.

¿Convertirá el Congreso la preocupación bipartidista en protecciones vinculantes, o Flock seguirá redactando por sí misma las reglas más importantes? La respuesta dará forma a mucho más que las cámaras de carretera. Establecerá cuánto control pueden ejercer las empresas tecnológicas privadas sobre la infraestructura de vigilancia gubernamental.

 
 

Empieza gratis

Un asistente de IA local-first con gestión del conocimiento personal

Para ofrecer una mejor experiencia con la IA,

actualmente remio solo es compatible con Windows 10+ (x64) y M-Chip Macs.

Tu aliado de IA para el trabajo
Haz más con remio

Planifica. Crea. Entrega.
Todo en un solo lugar.

bottom of page