DOF analysis · April 17, 2026
DIARIO OFICIAL DE LA FEDERACIÓN, Edición Matutina, No. de publicación 093/2026, Ciudad de México, viernes 17 de abril de 2026
Document type: Edición del Diario Oficial de la Federación (compilación: Decretos, Convenios, Programas Institucionales, Sentencia, Acuerdos y Avisos)
Statistics
Metadata
Risk categories present
Urgency justification
Source content shown in its original language (Spanish).
Esta edición del DOF contiene los Programas Institucionales del INFOTEC y de la ATDT (Programa de Cobertura Social), que constituyen la hoja de ruta del Estado mexicano para desarrollar capacidades de Inteligencia Artificial, 'inteligencia de datos' para la toma de decisiones de gobierno, una 'Identidad Digital Única', una 'Nube de Gobierno' centralizada y la interoperabilidad masiva de datos de toda la población, además de un uso explícito de IA en salud pública para atención de violencia de género y sexual. Estos sistemas operan sobre datos personales y decisiones públicas a escala nacional sin un marco visible de gobernanza algorítmica, protección de datos, supervisión humana, transparencia o controles democráticos, en un país que aún carece de ley integral de IA y con un órgano garante de datos (INAI) reconfigurado. La combinación de identidad digital única, interoperabilidad de padrones y capacidades de monitoreo en tiempo real eleva el riesgo de privacidad y vigilancia (R3, R9) a nivel Muy Alta.
Executive summary
Source content shown in its original language (Spanish).
El Diario Oficial de la Federación del 17 de abril de 2026 (edición matutina) es una compilación heterogénea que incluye un decreto de expropiación para el Tren Maya, un convenio de población (Gobernación-Guerrero), registros de asociaciones religiosas, un convenio de salud pública con Michoacán, dos Programas Institucionales del sector de Transformación Digital (INFOTEC y Programa de Cobertura Social de la ATDT), el Programa Institucional del centro de investigación ECOSUR, una sentencia de la SCJN sobre materia energética, y acuerdos del Banco de México, el INE y el TFJA. La mayor densidad de contenido relevante para la regulación de la IA se concentra en los Programas del INFOTEC y la ATDT. Se identificaron ocho hallazgos: cinco con mención EXPLÍCITA de inteligencia artificial (INFOTEC adopta la IA como LGAC y prioridad estratégica con GPU dedicadas y programas 'IA 1000'; el objetivo sectorial de la ATDT ordena usar 'inteligencia de datos' para la toma de decisiones de gobierno; un convenio de salud incluye un 'Curso de Inteligencia Artificial para su aplicación en la Salud Pública' dirigido a responsables de violencia de género y sexual; ECOSUR mandata principios de uso ético de la IA; e INFOTEC certificará en IA y ciberseguridad) y tres hallazgos IMPLÍCITOS de alto impacto (la 'Identidad Digital Única', 'Nube de Gobierno' e interoperabilidad masiva de datos del INFOTEC; la 'inteligencia de datos' geoespacial del Programa de Cobertura Social; y la analítica de transacciones para la 'detección, prevención y análisis de la corrupción' que 'limita la discrecionalidad humana' en la Nube de Gobierno). Las categorías de riesgo presentes abarcan R1, R2, R3, R5, R7, R9, R10, R13 y R15, con nivel máximo Muy Alta. Los riesgos más críticos son la invasión de privacidad y la vigilancia (R3, R9) derivadas de la concentración e interoperabilidad de datos personales de toda la población bajo un identificador único y una nube gubernamental centralizada, junto con el uso de IA y 'inteligencia de datos' en decisiones públicas y en salud sin salvaguardas. Aunque varios documentos invocan la 'soberanía tecnológica' (un objetivo legítimo, R10), lo hacen sin establecer gobernanza algorítmica, evaluación de impacto, supervisión humana, transparencia ni controles democráticos. Se recomienda condicionar estos proyectos a marcos de IA responsable y protección de datos antes de su despliegue.
Mexican context
Source content shown in its original language (Spanish).
Special considerations
- México carece de una ley integral de Inteligencia Artificial; los Programas del INFOTEC y la ATDT desarrollan capacidades de IA, identidad digital e interoperabilidad de datos en un vacío regulatorio de gobernanza algorítmica.
- La 'Identidad Digital Única' y la 'Nube de Gobierno' centralizan datos personales de toda la población en infraestructura del Estado, en un contexto donde el órgano garante de datos personales (INAI) fue reconfigurado, debilitando la supervisión independiente.
- La brecha digital territorial es estructural (Chiapas 50.7% de hogares con Internet vs CDMX/Sonora 84.4%); la 'inteligencia de datos' que focaliza población indígena y marginada debe evitar convertirse en perfilamiento o vigilancia de poblaciones vulnerables.
- El uso explícito de IA en salud pública para violencia de género y sexual involucra datos personalísimos de víctimas, incluidas niñas, niños y adolescentes, en un país con alta prevalencia de feminicidios y capacidad institucional limitada de protección de datos sensibles.
- El discurso de 'soberanía tecnológica' y reducción de dependencia de proveedores extranjeros es legítimo, pero concentra el desarrollo de IA e infraestructura crítica de datos en pocas entidades públicas (INFOTEC/ATDT) sin contrapesos.
Enforcement capacity
Media-Baja. La rectoría de la transformación digital recae en una agencia de reciente creación (ATDT, 2024-2025) que aún consolida su estructura programática y presupuestal; el INFOTEC se autofinancia y opera con 20 personas investigadoras. La reconfiguración del INAI debilita la supervisión independiente sobre protección de datos. No existe una autoridad especializada en gobernanza de IA. La capacidad de auditar algoritmos, evaluar impactos y hacer cumplir salvaguardas de privacidad sobre sistemas nacionales de identidad digital e 'inteligencia de datos' es incipiente, lo que crea un riesgo de despliegue de sistemas críticos sin controles efectivos.
Relevant precedents
- Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO) y Ley Federal de Protección de Datos Personales en Posesión de Particulares.
- Ley en Materia de Telecomunicaciones y Radiodifusión (DOF, 16 de julio de 2025), que crea la Comisión Reguladora de Telecomunicaciones y faculta a la ATDT en cobertura social.
- Decreto de reforma a la LOAPF (DOF, 28 de noviembre de 2024) que crea la Agencia de Transformación Digital y Telecomunicaciones (ATDT).
- Ley General en Materia de Humanidades, Ciencias, Tecnologías e Innovación (LGHCTI/LGMHCTI, DOF 8 de mayo de 2023), marco de los Centros Públicos de Investigación INFOTEC y ECOSUR.
- Reconocimiento constitucional del acceso a Internet como derecho (art. 6º CPEUM, desde 2013) y de la protección de datos personales (art. 16 CPEUM).
- Estándares internacionales de referencia: Recomendación de la UNESCO sobre la Ética de la IA (2021), marco de la OCDE sobre IA y el Reglamento de IA de la Unión Europea.
Findings
Findings detected by the analysis. Expand each one to see the original fragment and recommendations.
Source content shown in its original language (Spanish).
Ciencia, Tecnología e Innovación / Transformación Digital del Estado Explícito High
Regulatory domain
Ciencia, Tecnología e Innovación / Transformación Digital del Estado
Regulatory gap
Yes
Original fragment
incluyendo tendencias tecnológicas de relevancia internacional como:
inteligencia artificial, ciencia de datos e internet de las cosas, y en ámbitos de ciberseguridad, Relevance analysis
El Programa Institucional del INFOTEC (Centro Público de Investigación sectorizado a la Agencia de Transformación Digital y Telecomunicaciones, ATDT) establece de forma EXPLÍCITA a la 'inteligencia artificial' como una de sus líneas de investigación y tendencias tecnológicas prioritarias para 2026-2030. El documento confirma que INFOTEC creó en 2025 dos nuevas Líneas de Generación y Aplicación del Conocimiento (LGAC), una de ellas denominada literalmente 'Inteligencia Artificial' (y otras como 'Inteligencia computacional en la Ciencia de Datos' e 'Inteligencia artificial'), incorporó 'procesadores GPU's para desarrollo de Inteligencia Artificial' en su Centro de Datos de Aguascalientes, y opera programas formativos como 'IA 1000' (para formar mil profesionales en IA) y cursos de IA aplicada a la educación. RIESGOS: R10 (Concentración de poder / soberanía tecnológica): el INFOTEC se posiciona como 'brazo tecnológico' del Estado para desarrollar capacidades nacionales de IA, nube soberana y reducir la dependencia de proveedores extranjeros. Esto es positivo para la soberanía, pero concentra en una sola entidad pública el desarrollo de infraestructura crítica de IA y datos del Gobierno Federal, sin un marco de gobernanza algorítmica, auditoría o controles democráticos explícitos. R7 (Desplazamiento laboral): el énfasis en 'automatización de procesos', 'simplificación administrativa', 'reducir la tercerización' y 'modernización institucional' del aparato gubernamental tiene potencial de reconfiguración del empleo público sin que el documento aborde reconversión laboral. R15: la IA se incorpora como capacidad emergente sin estándares de evaluación de capacidades peligrosas ni mecanismos de monitoreo. GAP: el Programa adopta la IA como prioridad pero NO establece principios de IA responsable, evaluación de impacto, transparencia algorítmica ni mecanismos de rendición de cuentas sobre los sistemas de IA que desarrollará o desplegará en el Gobierno. CONTEXTO MEXICANO: capacidad de enforcement limitada; México carece aún de una ley integral de IA, por lo que el desarrollo se da en un vacío regulatorio.
Recommendations
- Exigir que el INFOTEC adopte un marco de IA responsable (transparencia, auditoría algorítmica, evaluación de impacto en derechos humanos) antes de desplegar sistemas de IA en el Gobierno Federal
- Definir gobernanza y controles democráticos sobre la concentración de infraestructura de IA y datos gubernamentales en una sola entidad pública
- Incorporar evaluación de impacto laboral y programas de reconversión asociados a la automatización de procesos administrativos
- Alinear las LGAC de Inteligencia Artificial con estándares internacionales (UNESCO, OCDE) de IA ética y segura
Gobierno Digital / Identidad Digital / Infraestructura Crítica de Datos Implícito - Riesgo/Gap Regulatorio Very High
Regulatory domain
Gobierno Digital / Identidad Digital / Infraestructura Crítica de Datos
Regulatory gap
Yes
Original fragment
La Identidad Digital Única.
Estos proyectos, no sólo facilitarán el acceso de la ciudadanía a trámites digitales, sino que, también
fortalecerán la soberanía tecnológica del Estado Mexicano, asegurando que, las soluciones digitales sean
públicas, abiertas, interoperables y seguras. Relevance analysis
El INFOTEC anuncia como proyectos estratégicos la 'Nube de Gobierno', la 'Identidad Digital Única' y la interoperabilidad gubernamental mediante 'intercambio seguro de datos' que elimine duplicidades. Aunque no se nombra IA en este pasaje, estos proyectos constituyen la infraestructura habilitadora de procesamiento masivo de datos personales y de futuros sistemas de IA/perfilamiento sobre la población mexicana, por lo que son hallazgos implícitos críticos. RIESGOS: R3 (Privacidad): una 'Identidad Digital Única' nacional y la centralización del intercambio de datos entre dependencias en una 'Nube de Gobierno' implican concentración y vinculación masiva de datos personales (un identificador único que cruza padrones, salud, trámites, beneficios). Sin salvaguardas de minimización, consentimiento y límites de uso secundario, habilita inferencias sensibles y vigilancia. R9 (Vigilancia): la integración e interoperabilidad de bases de datos gubernamentales bajo un identificador único es precisamente el sustrato técnico que la taxonomía asocia a vigilancia estatal; combinada con análisis de datos, permite análisis poblacional sin orden judicial. R10: concentración de la infraestructura crítica de datos del Estado en el Centro de Datos del INFOTEC (Aguascalientes, futuro Tulancingo). R13: dependencia creciente del Estado de una infraestructura digital centralizada para servicios esenciales, con riesgo sistémico si falla o se compromete. GAP: el documento no menciona evaluación de impacto en privacidad, principios de protección de datos por diseño, límites al uso secundario de la Identidad Digital Única, ni controles independientes (el INAI fue reconfigurado), pese a operar sobre datos de toda la población.
Recommendations
- Condicionar la 'Identidad Digital Única' a una evaluación de impacto en la protección de datos y a principios de privacidad por diseño y por defecto
- Establecer límites legales estrictos al uso secundario, vinculación y retención de datos entre dependencias bajo un identificador único
- Crear supervisión independiente y auditable sobre la Nube de Gobierno y los intercambios de datos interinstitucionales
- Prohibir el uso de la interoperabilidad de padrones para perfilamiento o vigilancia sin orden judicial
- Garantizar mecanismos de impugnación ciudadana ante decisiones automatizadas o errores en la identidad digital
Gobierno Digital / Toma de decisiones públicas basada en datos Explícito High
Regulatory domain
Gobierno Digital / Toma de decisiones públicas basada en datos
Regulatory gap
Yes
Original fragment
Desarrollar tecnología pública y capacidades propias priorizando la soberanía de datos y utilizar la inteligencia de datos
para optimizar la función de gobierno y para la toma de decisiones. Relevance analysis
El objetivo sectorial 5 de la ATDT (reproducido en el Programa del INFOTEC) ordena 'utilizar la inteligencia de datos para optimizar la función de gobierno y para la toma de decisiones'. Aunque usa el eufemismo 'inteligencia de datos' (no 'IA'), describe explícitamente sistemas analíticos/algorítmicos que apoyarán o sustituirán decisiones de política pública sobre la población. RIESGOS: R1 (Malfunctions): si la 'inteligencia de datos' guía decisiones de gobierno (asignación de recursos, focalización de programas), errores del modelo o datos sesgados producen decisiones erróneas a escala poblacional, con riesgo de 'automation bias' (tratar el output como infalible). R2 (Discriminación): la optimización algorítmica de la función de gobierno sobre datos históricos puede reproducir o amplificar sesgos en el acceso a servicios y programas sociales, especialmente en una población con alta desigualdad regional (norte/sur). R13: la delegación creciente de la toma de decisiones de gobierno a sistemas de inteligencia de datos, sin supervisión humana garantizada, encaja en pérdida gradual de control sobre funciones públicas críticas. GAP: no se establece la obligación de supervisión humana significativa, transparencia metodológica, ni derecho de las personas a una explicación o impugnación de decisiones de gobierno apoyadas en 'inteligencia de datos'.
Recommendations
- Establecer la obligación de supervisión humana significativa en toda decisión de gobierno apoyada por 'inteligencia de datos'
- Exigir transparencia metodológica y auditoría de equidad de los modelos analíticos usados en la función pública
- Garantizar a las personas el derecho a explicación e impugnación de decisiones administrativas asistidas por sistemas de datos
- Realizar análisis de impacto diferencial para evitar la amplificación de desigualdades regionales y sociales
Salud Pública / Violencia de género y sexual Explícito Very High
Regulatory domain
Salud Pública / Violencia de género y sexual
Regulatory gap
Yes
Original fragment
Número
de
responsables
estatales de violencia de género y
sexual que cursaron y aprobaron
el “Curso de Inteligencia Artificial
para su aplicación en la Salud
Publica” Relevance analysis
Dentro del Convenio Específico en materia de salud pública entre la Secretaría de Salud y el Estado de Michoacán aparece, como indicador de proceso, un 'Curso de Inteligencia Artificial para su aplicación en la Salud Pública' dirigido específicamente a 'responsables estatales de violencia de género y sexual'. Esta es una mención EXPLÍCITA de IA aplicada a un dominio altamente sensible: la atención de violencia de género y sexual (que involucra datos de salud, datos de víctimas, niñas, niños y adolescentes, conforme a la NOM-046-SSA2-2005). RIESGOS: R3 (Privacidad): la aplicación de IA a la salud pública en violencia sexual implica procesamiento de datos personalísimos y sensibles (salud, vida sexual, víctimas, menores). El documento no especifica salvaguardas de privacidad ni protección de datos de las víctimas. R2 (Discriminación): el uso de IA para identificar o clasificar 'posibles casos' de violación sexual (indicadores cercanos mencionan 'niñas, niños y adolescentes identificados como posibles casos') puede producir sesgos y falsos positivos/negativos con consecuencias graves. R1 (Malfunctions): errores de un sistema de IA en la detección de violencia sexual pueden derivar en revictimización o en omisión de atención. GAP: se capacita en 'aplicación de IA a la salud pública' sin que el convenio detalle qué sistema se usa, su validación, supervisión humana, protección de datos de víctimas, ni mecanismos de control de calidad. Es un uso de IA en dominio crítico sin marco regulatorio visible.
Recommendations
- Especificar y auditar el sistema de IA aplicado a salud pública y violencia sexual, exigiendo validación clínica y supervisión humana obligatoria
- Garantizar protección reforzada de datos sensibles de víctimas, especialmente niñas, niños y adolescentes, conforme a la NOM-046-SSA2-2005
- Prohibir decisiones automatizadas sin revisión profesional en la identificación de casos de violencia sexual
- Exigir evaluación de sesgo y tasas de error antes de aplicar IA en la detección de violencia
Educación Superior / Investigación Científica Explícito Medium
Regulatory domain
Educación Superior / Investigación Científica
Regulatory gap
Yes
Original fragment
2.1.5 Integrar principios para el uso ético y declarado de la IA en investigación, docencia, vinculación y administración,
mediante políticas institucionales basadas en buenas prácticas, seminarios especializados y cursos de educación continua. Relevance analysis
El Programa Institucional de El Colegio de la Frontera Sur (ECOSUR), Centro Público de Investigación de la SECIHTI, menciona EXPLÍCITAMENTE la 'IA' (definida en su glosario como Inteligencia Artificial) en dos líneas de acción: 2.1.4 'Fortalecer las competencias institucionales y sociales mediante la aplicación de la IA sobre procesos de transformación social, de formación, investigación y de aprendizaje en los territorios' y 2.1.5 'Integrar principios para el uso ético y declarado de la IA en investigación, docencia, vinculación y administración'. Esta es una de las pocas referencias en todo el DOF que aborda proactivamente la IA desde un enfoque ético, lo cual es positivo. Sin embargo, persisten riesgos: R5 (Propiedad intelectual): el uso de IA generativa en investigación y docencia plantea cuestiones de derechos de autor, atribución y trazabilidad, especialmente al trabajar con conocimiento tradicional indígena (tsotsil, maya yucateco) y patrimonio biocultural de comunidades de la Frontera Sur; el documento no detalla protecciones. R15: la institución reconoce la IA como tecnología emergente que requiere gobernanza ('uso ético y declarado'), pero los principios concretos aún no existen, solo se mandata crearlos. GAP (parcial): el ECOSUR mandata 'integrar principios para el uso ético y declarado de la IA' pero todavía no los define; es un compromiso de futuro sin contenido normativo operativo. Aun así, es un precedente positivo de gobernanza institucional de IA.
Recommendations
- Desarrollar y publicar los principios concretos de uso ético y declarado de IA, no solo mandatarlos
- Incorporar salvaguardas de propiedad intelectual y consentimiento al usar IA con conocimiento tradicional indígena y patrimonio biocultural
- Exigir la declaración (disclosure) del uso de IA en productos de investigación y docencia
- Capacitar al personal en límites, sesgos y riesgos de la IA aplicada a contextos interculturales y vulnerables
Telecomunicaciones / Cobertura Social / Planeación territorial Implícito - Tecnología Medium-High
Regulatory domain
Telecomunicaciones / Cobertura Social / Planeación territorial
Regulatory gap
No
Original fragment
al emplear inteligencia de datos, información geoespacial y mecanismos de validación
de cobertura social para mejorar la planeación pública, cerrar brechas digitales y garantizar la conectividad en
espacios públicos prioritarios Relevance analysis
El Programa de Cobertura Social 2026 de la ATDT emplea 'inteligencia de datos' e 'información geoespacial' para la planeación territorial de la conectividad, cruzando bases de datos del Censo 2020, Zonas de Atención Prioritaria, cobertura móvil y población por localidad para identificar 9,364 Áreas de Atención Prioritaria con 2.85 millones de habitantes. Es un uso analítico de datos masivos georreferenciados, sin nombrar IA, pero con metodología de minería/cruce de datos a escala poblacional. RIESGOS: R3 (Privacidad): aunque opera con datos agregados (localidad, marginación, presencia indígena), el cruce de padrones territoriales con presencia indígena/afromexicana y marginación crea perfiles socioterritoriales que, vinculados a futuros sistemas de identidad digital, podrían usarse más allá de la conectividad. R10 (Concentración / soberanía): la planeación de infraestructura crítica de telecomunicaciones y el despliegue de 'inteligencia de datos' se concentran en la ATDT y la empresa pública del Estado, reduciendo el papel de operadores privados; positivo para soberanía pero con riesgo de centralización. GAP: el uso de 'inteligencia de datos' geoespacial para focalización poblacional no se acompaña de salvaguardas sobre el uso secundario de los perfiles territoriales (incluida la georreferenciación de población indígena).
Recommendations
- Limitar el uso de los perfiles socioterritoriales y la georreferenciación de población indígena/afromexicana exclusivamente a fines de cobertura social
- Mantener transparencia metodológica y trazabilidad sobre los cruces de bases de datos utilizados en la focalización
- Evitar la vinculación de los datos de focalización territorial con sistemas de identidad digital o vigilancia
Ciberseguridad gubernamental / Infraestructura crítica Explícito High
Regulatory domain
Ciberseguridad gubernamental / Infraestructura crítica
Regulatory gap
Yes
Original fragment
6.1.3 Generar propuestas de certificaciones en tecnologías emergentes, incluyendo inteligencia artificial,
blockchain e internet de las cosas, a partir de resultados de proyectos de investigación. Relevance analysis
El INFOTEC menciona EXPLÍCITAMENTE la inteligencia artificial como tecnología emergente para certificaciones (línea 6.1.3) y, en paralelo, desarrolla capacidades de ciberseguridad gubernamental: Centro de Operaciones de Seguridad (SOC), 'monitoreo y detección en tiempo real', protección endpoint con anti-ransomware y defensas anti-DDoS sobre infraestructura crítica del Estado. RIESGOS: R9 (Vigilancia): las capacidades de 'monitoreo y detección en tiempo real' y SOC sobre los sistemas gubernamentales, combinadas con IA, son tecnologías de doble uso; sin controles, la misma infraestructura de ciberdefensa puede habilitar monitoreo de actividad. El documento no delimita los límites del monitoreo respecto a derechos de los usuarios/servidores públicos. R15: la IA aplicada a ciberseguridad es un campo emergente que evoluciona más rápido que la capacidad regulatoria. GAP: las capacidades de ciberseguridad con IA se desarrollan sin un marco que distinga ciberdefensa legítima de vigilancia, ni controles sobre el alcance del monitoreo en tiempo real.
Recommendations
- Delimitar legalmente el alcance del monitoreo en tiempo real (SOC) para evitar su uso como herramienta de vigilancia
- Establecer controles democráticos y auditoría sobre las capacidades de ciberseguridad asistidas por IA del Estado
- Distinguir normativamente entre ciberdefensa legítima y vigilancia de la actividad de personas
- Promover certificaciones de IA que incluyan componentes de ética, seguridad y derechos humanos
Combate a la corrupción / Detección de fraude / Análisis de transacciones Implícito - Tecnología High
Regulatory domain
Combate a la corrupción / Detección de fraude / Análisis de transacciones
Regulatory gap
Yes
Original fragment
Las capacidades de computación y procesamiento de la nube revolucionan las formas en que se puede
llevar a cabo la detección, prevención y análisis de la corrupción, mientras se fomentan nuevas técnicas de
gestión de datos, para prevenir el fraude y erradicar el abuso. Por ejemplo, se facilita la utilización de
herramientas forenses, para el análisis de transacciones y actividades sospechosas, al tiempo que se limita la
discrecionalidad humana. Relevance analysis
El Programa del INFOTEC describe que la infraestructura de la 'Nube de Gobierno' habilitará 'la detección, prevención y análisis de la corrupción', 'nuevas técnicas de gestión de datos, para prevenir el fraude' y 'el análisis de transacciones y actividades sospechosas', explicitando además que ello se hace 'al tiempo que se limita la discrecionalidad humana'. Aunque no se nombra 'IA', la descripción —analítica masiva de transacciones para detectar patrones sospechosos y reducir la intervención humana— corresponde a un sistema de detección automatizada de fraude/corrupción equivalente al ejemplo del SADOI de la taxonomía, por lo que es un hallazgo implícito fuerte omitido por el análisis previo. RIESGOS: R1 (Malfunctions): un sistema que clasifica transacciones como 'sospechosas' produce falsos positivos; al 'limitar la discrecionalidad humana' se debilita la supervisión humana significativa, generando riesgo de señalamientos erróneos a personas físicas y servidores públicos sin revisión adecuada (automation bias). R2 (Discriminación): la detección algorítmica de 'actividades sospechosas' sobre datos históricos puede reproducir sesgos y penalizar desproporcionadamente patrones financieros atípicos, frecuentes en una economía con ~60% de informalidad. R9 (Vigilancia): el análisis masivo de transacciones y actividades de personas, centralizado en la nube gubernamental, puede deslizarse hacia monitoreo poblacional sin orden judicial si no se delimita. GAP: el documento promueve la reducción de la discrecionalidad humana en la detección de corrupción/fraude sin establecer estándares de precisión, derecho de audiencia/impugnación, auditoría algorítmica ni supervisión humana obligatoria sobre los señalamientos.
Recommendations
- Garantizar supervisión humana significativa y derecho de audiencia antes de cualquier acción derivada de la detección automatizada de fraude o corrupción
- Exigir auditoría independiente, transparencia metodológica y estándares de precisión (tasa máxima de falsos positivos) de las herramientas de análisis de transacciones
- Realizar evaluación de impacto en derechos humanos y análisis de sesgo antes de desplegar la analítica de 'actividades sospechosas' sobre la población
- Delimitar legalmente el uso de la analítica transaccional para evitar su deslizamiento hacia vigilancia sin control judicial