Cómo proteger las fotos de tu familia: metadatos, IA y reconocimiento facial
Tabla de contenido

Cómo proteger las fotos de tu familia: metadatos, IA y reconocimiento facial

Las fotos de tus hijos contienen coordenadas GPS, modelo del celular y más. Aprende a eliminar metadatos y proteger la privacidad de tu familia en redes sociales.

Daniela vive en Monterrey y tiene el hábito de compartir fotos de su familia en Instagram. Una tarde publicó una foto de sus hijos en el patio de su casa, una imagen completamente inocente: los niños jugando, la tarde soleada. Lo que no sabía es que esa foto contenía en sus metadatos EXIF las coordenadas GPS exactas de su domicilio, el modelo exacto de su celular, y la fecha y hora de la toma. Alguien que descargara esa foto con las herramientas correctas tendría su dirección en segundos. Daniela no hizo nada malo al compartir la foto. El problema es que el celular hace esto por defecto y nadie se lo explica.

Puntos clave

  • Las fotos tomadas con celular incluyen por defecto metadatos EXIF: coordenadas GPS, modelo del dispositivo, fecha/hora, y en algunos casos datos del operador celular.
  • Los investigadores Friedland y Sommer (2010) demostraron que publicar fotos con geolocalización permite reconstruir la rutina y domicilio de una familia con alta precisión.
  • Sistemas como Clearview AI han construido bases de datos de reconocimiento facial con miles de millones de fotos públicas sin consentimiento explícito, según reveló el New York Times (Hill, 2020).
  • El INAI México ofrece guías de privacidad en redes que incluyen instrucciones para deshabilitar la geolocalización en fotos.
  • Eliminar metadatos antes de compartir es un proceso de 30 segundos que cualquier papá puede hacer.

Qué hay dentro de una foto que no se ve

Cuando tomas una foto con tu celular, el archivo resultante no es solo la imagen. Es la imagen más un bloque de datos invisibles llamados metadatos EXIF (Exchangeable Image File Format). Estos metadatos pueden incluir:

  • Coordenadas GPS (latitud y longitud exactas del lugar donde tomaste la foto).
  • Altitud (en algunos dispositivos).
  • Fecha y hora exactas de la toma.
  • Modelo del celular (por ejemplo: “iPhone 15 Pro” o “Samsung Galaxy S24”).
  • Versión del sistema operativo.
  • Nombre del propietario del dispositivo (si está configurado).
  • Velocidad de cierre y apertura del obturador (datos técnicos de la cámara).

En 2010, Gerald Friedland y Robin Sommer de la Universidad de California publicaron un estudio en USENIX HotSec titulado “Cybercasing the Joint” que demostró algo inquietante: combinando fotos con geolocalización publicadas en redes sociales, podían reconstruir la ubicación del domicilio de una persona, su lugar de trabajo y sus patrones de movimiento cotidiano con alta precisión, sin ningún conocimiento especial de programación (Friedland & Sommer, 2010). El título del paper hace referencia a la práctica criminal de “estudiar” un objetivo antes de un robo.

Ese estudio tenía 15 años cuando escribimos esto. La tecnología para procesar estas imágenes a escala es mucho más sofisticada hoy.

Cómo las fotos de tus hijos se usan para entrenar IA

En 2023 y 2024, investigadores descubrieron que algunos de los conjuntos de datos más usados para entrenar modelos de inteligencia artificial (incluyendo LAION-5B, que alimentó modelos de imagen como Stable Diffusion) contenían millones de fotos de personas reales, incluyendo niños, tomadas de internet sin el consentimiento explícito de las personas fotografiadas.

El problema con las fotos de niños no es solo la privacidad presente: es que esa imagen entra en un sistema que puede generar imágenes nuevas basadas en ella, puede usarse para entrenar reconocedores faciales, y puede existir en esas bases de datos indefinidamente.

Joy Buolamwini y Timnit Gebru documentaron en su investigación “Gender Shades” (2018) cómo los sistemas de reconocimiento facial tienen tasas de error significativamente más altas para personas de piel oscura y especialmente para mujeres de piel oscura, lo que tiene implicaciones directas para familias latinoamericanas con tez más oscura: nuestros hijos son los que más probabilidad tienen de ser mal identificados por estos sistemas (Buolamwini & Gebru, 2018).

El reconocimiento facial no tiene que ser perfecto para ser problemático. Una identificación falsa positiva puede causar daño real.

El caso Clearview AI: el reconocimiento facial sin consentimiento que llegó a América Latina

En 2020, Kashmir Hill publicó en el New York Times una investigación sobre Clearview AI, una empresa que construyó una base de datos de más de 10 mil millones de fotos tomadas de redes sociales, sitios web y otras fuentes públicas sin consentimiento de los fotografiados (Hill, 2020). La tecnología fue vendida a fuerzas policiales en varios países, incluyendo México.

Lo que hace a Clearview diferente de la búsqueda de imágenes de Google es que permite identificar a personas en tiempo real a partir de una foto: tomas una foto de alguien en la calle y el sistema te dice quién es, dónde vive y qué fotos públicas tiene en internet.

Si el rostro de tu hijo aparece en suficientes fotos públicas con etiquetas de ubicación, nombre y contexto, ese rostro entra en esta base de datos. No hay forma de saberlo ni de eliminarlo una vez que está adentro.

El INAI México (2022) publicó una guía de privacidad en redes sociales que incluye recomendaciones específicas para proteger los datos personales de menores, reconociendo que la legislación mexicana de protección de datos (LFPDPPP) aplica también a información visual publicada en redes, pero el cumplimiento en plataformas extranjeras es difícil de hacer efectivo.

La Electronic Frontier Foundation y el riesgo del reconocimiento facial masivo

La EFF mantiene un proyecto llamado “Street-Level Surveillance” que documenta el uso de tecnologías de vigilancia en espacios públicos y digitales (EFF, 2022). Su análisis de reconocimiento facial señala varios riesgos específicos para menores:

  • Los niños no tienen capacidad legal para consentir el uso de sus datos biométricos.
  • Una vez que el rostro de un niño está en una base de datos de reconocimiento facial, esa presencia persiste hasta la edad adulta y más allá.
  • En contextos latinoamericanos donde hay menos regulación aplicada sobre biometría, el riesgo de uso inadecuado es mayor que en la Unión Europea.

Cómo eliminar metadatos antes de compartir una foto

Eliminar los metadatos EXIF de una foto antes de publicarla elimina las coordenadas GPS y la información del dispositivo. El proceso varía según el sistema:

En iPhone (iOS 16 y posterior):

  1. Abre la foto en la app Fotos.
  2. Desliza hacia arriba para ver los metadatos.
  3. Toca “Ajustar” y desactiva la ubicación, o usa la opción “Eliminar ubicación” disponible al compartir.

Alternativa más completa: usa la app Metapho o ViewExif para ver y eliminar todos los metadatos antes de compartir.

En Android:

  1. Al compartir una foto desde la Galería, muchos modelos (Samsung, Xiaomi) tienen una opción “Eliminar información de ubicación” en el menú de compartir.
  2. Si no aparece esa opción, la app Photo Exif Editor (gratuita en Google Play) permite editar o eliminar todos los metadatos EXIF.

En Windows (para fotos de cámara descargadas a la computadora):

  1. Clic derecho en la foto → Propiedades → Detalles.
  2. Al fondo aparece “Quitar propiedades e información personal”.
  3. Selecciona “Crear una copia con todas las propiedades posibles quitadas” y guarda.

Opción preventiva: deshabilitar GPS en la cámara

En iOS: Configuración → Privacidad → Servicios de Ubicación → Cámara → selecciona “Nunca” o “Al usar la app”.

En Android: abre la app Cámara → Configuración → desactiva “Guardar ubicación” o “Etiqueta GPS”.

Esta es la solución más práctica a largo plazo: las fotos nuevas no llevarán coordenadas desde el inicio.

Tabla comparativa: métodos para proteger la privacidad de las fotos

MétodoQué protegeDificultadPermanente
Deshabilitar GPS en la cámaraCoordenadas en fotos nuevasBaja (1 vez)
Eliminar metadatos al compartir (opción del SO)GPS y datos del dispositivoBaja (por foto)No (hay que repetirlo)
App Metapho / Photo Exif EditorTodos los metadatos EXIFBaja-mediaNo (por foto)
Cuenta privada en redes socialesLimita quién ve las fotosBajaSí, mientras dure la privacidad
No publicar fotos de los niños en redesElimina el riesgo raízVariable

Sobre compartir fotos de los niños en redes: una calibración honesta

No todas las familias tienen las mismas prioridades de privacidad, y no hay una sola respuesta correcta sobre si publicar o no fotos de los hijos. Lo que sí hay son tradeoffs que vale la pena conocer:

Publicar con cuenta pública + geolocalización activa es el escenario de mayor riesgo. Publicar con cuenta privada + metadatos eliminados + sin etiquetas de ubicación es una opción de riesgo mucho más bajo. No publicar en redes pero sí compartir en grupos de WhatsApp o mensajería privada reduce el riesgo de indexación pública, aunque no elimina el riesgo de que alguien del grupo reenvíe las imágenes.

La regla que los investigadores de privacidad suelen recomendar para niños es una variante de la pregunta: ¿esta foto podría perjudicar a mi hijo cuando tenga 18, 25 o 35 años? La imagen que parece adorable hoy puede ser fuente de vergüenza o vulnerabilidad en el futuro, cuando el niño ya no tiene ningún control sobre lo que su padre publicó décadas antes.

Qué observar en 3 meses

Mes 1: Revisa las fotos que ya tienes publicadas en Instagram, Facebook o cualquier red. Herramientas como metapicz.com te permiten arrastrar una foto y ver qué metadatos tiene. Si encuentras fotos con coordenadas GPS de tu domicilio o de la escuela de tus hijos publicadas públicamente, considera eliminarlas o al menos configurar la publicación como privada.

Mes 2: Deshabilita el GPS en la app de cámara de todos los celulares de la familia. Verifica que el cambio se aplicó tomando una foto de prueba y revisando sus metadatos.

Mes 3: Si tienes fotos almacenadas en Google Fotos o iCloud con cuentas públicas o compartidas ampliamente, revisa la configuración de privacidad de esas cuentas. Google Fotos, en particular, tiene configuraciones de uso compartido que no siempre son obvias.

Preguntas frecuentes

¿Todas las redes sociales eliminan los metadatos cuando subo una foto?

Las plataformas grandes (Instagram, Facebook, Twitter/X) generalmente eliminan los metadatos EXIF al procesar las imágenes para almacenamiento. Sin embargo, esto no protege lo que ya fue visto o descargado antes del procesamiento, y no aplica a todas las formas de compartir (por ejemplo, compartir desde WhatsApp o Telegram puede preservar los metadatos originales).

¿Es ilegal en México que empresas usen fotos de mis hijos sin permiso?

La Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) protege los datos biométricos como el reconocimiento facial. Sin embargo, la aplicación a empresas extranjeras como Clearview AI es difícil en la práctica. El INAI tiene facultades sancionatorias, pero su jurisdicción sobre empresas sin presencia en México es limitada.

¿Cuándo debo empezar a preguntarle permiso a mi hijo antes de publicar fotos?

No hay una edad legal establecida, pero muchos psicólogos infantiles recomiendan empezar a consultar al niño desde los 7-8 años, cuando ya tiene una comprensión básica de qué significa que su imagen sea pública. La práctica de preguntar, aunque no se le exija una respuesta vinculante, establece un precedente importante sobre autonomía y privacidad corporal.

¿Las fotos en grupos privados de WhatsApp son seguras?

Más seguras que las fotos públicas en redes, sí. WhatsApp cifra las comunicaciones de extremo a extremo, por lo que terceros externos no pueden acceder a ellas. El riesgo persiste si alguien del grupo toma captura de pantalla o reenvía la imagen fuera del grupo, lo cual ocurre frecuentemente en grupos grandes de familia extendida.


Sobre el autor

Ricky Flores es el fundador de HiWave Makers e ingeniero eléctrico con más de 15 años de experiencia desarrollando tecnología de consumo en Apple, Samsung y Texas Instruments. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo saturado de tecnología. Lee más en hiwavemakers.com.

Fuentes

  1. Friedland, G. & Sommer, R. (2010). “Cybercasing the Joint: On the Privacy Implications of Geo-Tagging.” USENIX HotSec 2010. https://www.usenix.org/legacy/events/hotsec10/tech/full_papers/Friedland.pdf
  2. Hill, K. (2020). “The Secretive Company That Might End Privacy as We Know It.” The New York Times. https://www.nytimes.com/2020/01/18/technology/clearview-privacy-facial-recognition.html
  3. Buolamwini, J. & Gebru, T. (2018). “Gender Shades: Intersectional Accuracy Disparities in Commercial Gender Classification.” Proceedings of Machine Learning Research 81:77–91. https://proceedings.mlr.press/v81/buolamwini18a.html
  4. INAI México. (2022). “Guía de privacidad en redes sociales.” Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales. https://www.inai.org.mx/
  5. Electronic Frontier Foundation. (2022). “Street-Level Surveillance: Face Recognition.” EFF. https://www.eff.org/pages/face-recognition
Ricky Flores
Escrito por Ricky Flores

Fundador de HiWave Makers e ingeniero eléctrico con más de 15 años trabajando en proyectos con Apple, Samsung, Texas Instruments y otras empresas Fortune 500. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo impulsado por la tecnología.