Análisis del DOF · 9 de junio de 2026
Diario Oficial de la Federación, Edición Matutina, No. de publicación 151/2026, martes 9 de junio de 2026
Tipo de documento: Edición del Diario Oficial de la Federación (compilación: Decretos, Reglamentos, Convenios, NOM, Circulares, Avisos y Licitaciones)
Estadísticas
Metadatos
Categorías de riesgo presentes
Síntesis ejecutiva
Esta edición del DOF (9 de junio de 2026) es predominantemente administrativa: reforma reglamentos (Ley de Aeropuertos y Servicio de Medicina Preventiva en el Transporte), decreta medidas por la inauguración de la Copa Mundial FIFA 2026, formaliza convenios de subsidios (búsqueda de personas, salud pública, Programa de Atención Integral para el Bienestar de las Mujeres, asistencia social del SNDIF), publica un proyecto de NOM ambiental sobre residuos peligrosos, circulares de inhabilitación de proveedores, un acuerdo de simplificación de trámites de la STPS, reportes financieros (Banxico, INE), suspensiones jurisdiccionales (TFJA, IMPI) y secciones de licitaciones y avisos. Ningún documento menciona explícitamente inteligencia artificial, algoritmos o aprendizaje automático. No obstante, se identifican cuatro hallazgos implícitos. (1) El Reglamento del Servicio de Medicina Preventiva en el Transporte crea un sistema institucional digital con expedientes clínicos, padrón de personal y dictámenes de aptitud psicofísica sobre conductores, basado en datos sensibles de salud y toxicología, sin salvaguardas sobre automatización, supervisión humana, auditoría de sesgo o límites de privacidad (R1, R2, R3). (2) El convenio de búsqueda de personas alude a identificación forense 'a gran escala' y a la construcción de un sistema nacional con máxima información sobre poblaciones afectadas, ámbito propenso al cotejo biométrico/genético automatizado, sin controles específicos (R3, R9). (3) El decreto de la Copa Mundial FIFA, junto con licitaciones de videovigilancia en la misma edición, sugiere despliegues de vigilancia masiva en un evento internacional sin regulación de biometría/reconocimiento facial (R3). (4) En la sección de licitaciones, el Aeropuerto Internacional Felipe Ángeles convoca el mantenimiento de un 'Sistema Inteligente de Transporte' y de un 'Sistema de Videovigilancia y Control de Acceso', eufemismos que evidencian infraestructura tecnológica en operación susceptible de incorporar analítica de video, ANPR o biometría sobre personas, sin transparencia ni salvaguardas (R3, R9, R1). Ninguno alcanza severidad que exija atención urgente, pero los cuatro ameritan vigilancia regulatoria: son dominios donde la adopción de IA es previsible o ya está en operación de forma silenciosa, y donde el silencio del texto deja sin protección derechos de privacidad, no discriminación y debido proceso, especialmente relevante en el contexto mexicano de capacidad institucional limitada para supervisar tratamiento masivo de datos sensibles.
Contexto mexicano
Consideraciones especiales
- México carece de una ley específica sobre inteligencia artificial y sobre reconocimiento facial/biometría; los sistemas de datos de salud, identificación forense y vigilancia en eventos masivos operan sin un marco que exija auditoría algorítmica o supervisión humana de decisiones automatizadas.
- La crisis de personas desaparecidas genera fuertes incentivos para adoptar identificación biométrica/genética a gran escala, lo que exige equilibrar eficacia humanitaria con protección de datos sensibles de víctimas y familiares.
- La digitalización de trámites impulsada por la Ley Nacional para Eliminar Trámites Burocráticos y la Agencia de Transformación Digital y Telecomunicaciones avanza más rápido que las garantías de protección de datos y de no discriminación algorítmica.
- La capacidad de enforcement de los órganos de transparencia y protección de datos es limitada frente a padrones y sistemas nacionales que concentran datos sensibles.
Capacidad de implementación
Media-Baja. Las dependencias emisoras (SCT/AFAC, Dirección de Medicina Preventiva, CNBP, SNDIF) y los órganos de control y protección de datos cuentan con recursos limitados para auditar sistemas de información que concentran datos sensibles de salud, biométricos o forenses. En ausencia de menciones explícitas a IA, el riesgo es la adopción tecnológica silenciosa sin salvaguardas ni supervisión efectiva.
Precedentes relevantes
- Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (invocada genéricamente en los convenios analizados).
- Ley General en Materia de Desaparición Forzada de Personas y Ley General de Población (reforma de 16 de julio de 2025 en materia de búsqueda, localización e identificación).
- Ley Nacional para Eliminar Trámites Burocráticos y creación de la Agencia de Transformación Digital y Telecomunicaciones como Autoridad Nacional de Simplificación y Digitalización.
- Jurisprudencia de la SCJN sobre derecho a la protección de datos personales y autodeterminación informativa.
Hallazgos
Hallazgos detectados por el análisis. Expande cada uno para ver el fragmento original y las recomendaciones.
Transporte Terrestre Federal / Medicina Preventiva / Aptitud Laboral Implícito - Riesgo/Gap Regulatorio Alta
Dominio regulatorio
Transporte Terrestre Federal / Medicina Preventiva / Aptitud Laboral
Vacío regulatorio
Sí
Fragmento original
Registrar y digitalizar en el Sistema Institucional de Medicina Preventiva, toda la información que se requiera y que sustente el dictamen de aptitud psicofísica en el expediente clínico; Análisis de relevancia
El Decreto crea y consolida un sistema digital ('Sistema Institucional de Medicina Preventiva') que concentra expedientes clínicos digitales, exámenes psicofísicos integrales y toxicológicos, y un 'padrón del personal' (Artículo 5, fracción IV) de conductores del transporte terrestre federal. Sobre esa base se emiten dictámenes de 'aptitud' o 'no aptitud psicofísica' que determinan el acceso al empleo (licencia federal). Aunque el texto no menciona IA, describe la infraestructura de datos sensibles de salud y la toma de decisiones sobre personas que constituye el sustrato típico sobre el que se despliegan sistemas de scoring/clasificación automatizada. RIESGOS: R3 (Privacidad): procesamiento masivo y digitalización de datos personales sensibles de salud (incluida toxicología) de miles de conductores, con un 'catálogo de personal apto' consultable por el público (Artículo 28) que expone número de expediente clínico y resultado de aptitud. No se establecen límites de retención, ni control sobre el uso secundario o la interconexión del padrón con otros sistemas. R2 (Discriminación): los dictámenes de no aptitud afectan el derecho al trabajo; si en el futuro se automatiza la evaluación (umbrales clínicos, detección de alteraciones), podrían amplificarse sesgos contra personas con discapacidad, condiciones crónicas o variabilidad clínica, sin auditoría de equidad ni análisis de impacto. R1 (Errores): la constancia se vincula a la prevención de accidentes; errores de captura, suplantación o decisiones automatizadas sin supervisión humana calificada podrían provocar negaciones injustas o falsos 'aptos'. GAPS: no hay previsión sobre supervisión humana en decisiones de aptitud, ni sobre auditabilidad/algoritmos, ni derecho de impugnación reforzado frente a decisiones basadas en datos, ni evaluación de impacto en privacidad para el sistema institucional. CONTEXTO MEXICANO: capacidad limitada de la Dirección y de terceros autorizados para garantizar seguridad de datos; el INAI/órganos de transparencia enfrentan recursos acotados para supervisar un padrón nacional de datos de salud.
Recomendaciones
- Establecer expresamente garantías de protección de datos personales sensibles (minimización, cifrado, límites de retención y prohibición de uso secundario) para el Sistema Institucional de Medicina Preventiva y el padrón del personal.
- Prohibir que el dictamen de aptitud/no aptitud se emita de forma totalmente automatizada; exigir revisión y firma de profesional médico, con derecho de revaloración e impugnación efectivo.
- Requerir evaluación de impacto en privacidad y, en caso de incorporar analítica o scoring, auditoría de sesgo y transparencia algorítmica.
- Limitar la información del 'catálogo de personal apto' públicamente consultable para evitar exposición de datos de salud reidentificables.
Categorías de riesgo
Seguridad / Búsqueda de Personas Desaparecidas / Identificación Forense Implícito - Riesgo/Gap Regulatorio Alta
Dominio regulatorio
Seguridad / Búsqueda de Personas Desaparecidas / Identificación Forense
Vacío regulatorio
Sí
Fragmento original
esto incluye la búsqueda forense con fines de identificación de cuerpos y restos humanos desde la perspectiva individualizada o generalizada a través de un enfoque masivo o a gran escala, o en su caso de identificación humana complementario Análisis de relevancia
El Convenio para subsidios de búsqueda de personas describe la identificación forense 'a gran escala' y, en sus antecedentes, la meta de un 'Sistema Nacional de Búsqueda de Personas robusto, con capacidad para... tener información sobre las poblaciones afectadas'. La identificación humana masiva y la integración de grandes bases de datos (genéticos, biométricos, padrones) son el dominio donde típicamente se aplican tecnologías de cotejo automatizado (matching biométrico/genético, confronta de padrones). Aunque el texto no menciona IA, regula la transferencia de recursos sin establecer salvaguardas sobre tratamiento masivo de datos personales sensibles ni sobre el uso de herramientas automatizadas de identificación. RIESGOS: R3 (Privacidad): tratamiento de datos altamente sensibles (genéticos, biométricos, de personas desaparecidas y de sus familiares) a escala masiva; las cláusulas de confidencialidad son genéricas (Ley General de Protección de Datos) y no abordan riesgos específicos de cotejo automatizado, retención o interconexión. R9 (Vigilancia): la construcción de bases de datos nacionales integradas para 'tener la mayor cantidad de información posible' sobre poblaciones puede, sin controles, derivar en infraestructura reutilizable para vigilancia más allá del fin humanitario. GAPS: ausencia de regulación sobre el uso de identificación biométrica/genética automatizada, controles de proporcionalidad, auditoría y límites de finalidad cuando se desarrollen herramientas tecnológicas para el sistema de búsqueda. CONTEXTO MEXICANO: dada la magnitud de la crisis de desapariciones, hay fuerte incentivo a adoptar tecnología de identificación a gran escala; el marco debe equilibrar eficacia humanitaria con protección de datos de víctimas y familiares.
Recomendaciones
- Incluir salvaguardas específicas para el tratamiento masivo de datos biométricos y genéticos en acciones de búsqueda e identificación, con principios de finalidad, proporcionalidad y limitación de retención.
- Exigir transparencia y auditoría sobre cualquier herramienta automatizada de cotejo/identificación que se financie o desarrolle, con verificación humana de las coincidencias.
- Prohibir el uso secundario de las bases de datos de búsqueda para fines de seguridad o vigilancia ajenos al objeto humanitario.
Categorías de riesgo
Seguridad Pública / Eventos Masivos / Control Migratorio Implícito - Riesgo/Gap Regulatorio Media
Dominio regulatorio
Seguridad Pública / Eventos Masivos / Control Migratorio
Vacío regulatorio
Sí
Fragmento original
Las funciones vinculadas con la seguridad nacional, seguridad pública, protección ciudadana, control migratorio, aduanero, así como aquellas indispensables para la preservación del orden público; Análisis de relevancia
El Decreto adopta medidas para la inauguración de la Copa Mundial FIFA 2026 (evento masivo internacional) y exceptúa de teletrabajo a funciones de seguridad nacional, seguridad pública, control migratorio y orden público. Los grandes eventos deportivos suelen acompañarse de despliegues intensivos de videovigilancia, reconocimiento facial y monitoreo masivo de asistentes; el Decreto no menciona ni regula tales tecnologías, lo que constituye un gap potencial (señal implícita débil). Coincide en la misma edición con una licitación de 'Mantenimiento... para el Sistema de Videovigilancia y Control de Acceso', indicio de infraestructura de vigilancia existente. RIESGO R3 (Privacidad): si en el operativo del evento se emplea reconocimiento facial o analítica de video sobre multitudes, se procesarían datos biométricos de asistentes nacionales y extranjeros sin base regulatoria específica ni salvaguardas en el instrumento. GAP: el Decreto guarda silencio sobre el uso de tecnologías de vigilancia masiva durante el evento, sus límites, retención y supervisión. CONTEXTO MEXICANO: México no cuenta con una ley específica de reconocimiento facial; los operativos de seguridad en eventos masivos carecen de controles democráticos explícitos sobre tecnología de vigilancia.
Recomendaciones
- Especificar, en operativos de eventos masivos, si se emplean tecnologías de videovigilancia con analítica/biometría y sujetarlas a controles de proporcionalidad, retención mínima y supervisión.
- Exigir avisos de privacidad y bases jurídicas claras antes de cualquier captación biométrica masiva de asistentes.
- Publicar lineamientos sobre el uso, almacenamiento y eliminación de datos captados por sistemas de videovigilancia en el evento.
Categorías de riesgo
Infraestructura Aeroportuaria / Transporte Inteligente / Seguridad Implícito - Tecnología Media
Dominio regulatorio
Infraestructura Aeroportuaria / Transporte Inteligente / Seguridad
Vacío regulatorio
Sí
Fragmento original
Servicio Integral de Mantenimiento Preventivo, Correctivo y Soporte Técnico para el Sistema Inteligente de Transporte. Análisis de relevancia
El Aeropuerto Internacional Felipe Ángeles (AIFA, Santa Lucía, Zumpango) publica dos licitaciones contiguas para el mantenimiento y soporte técnico de un 'Sistema Inteligente de Transporte' (ITS) (LA-07-HZI-...-N-83-2026) y de un 'Sistema de Videovigilancia y Control de Acceso' (LA-07-HZI-...-N-84-2026). La denominación 'Sistema Inteligente de Transporte' es un eufemismo técnico (taxonomía: 'sistema inteligente', 'herramientas tecnológicas') que típicamente integra analítica de video, reconocimiento de matrículas (ANPR), conteo y clasificación de flujos, y fusión de sensores; combinado con un sistema de videovigilancia y control de acceso, configura infraestructura susceptible de incorporar analítica automatizada y biometría sobre personas en un nodo de transporte estratégico. Aunque las licitaciones son de mantenimiento de sistemas existentes (no su creación), evidencian que la infraestructura ya opera y que el DOF no la acompaña de ninguna salvaguarda sobre tratamiento de datos personales, retención o supervisión humana. RIESGOS: R3 (Privacidad): captación y procesamiento de imágenes/accesos de personas usuarias del aeropuerto; si el ITS o el sistema de control de acceso emplean biometría o ANPR, se tratan datos personales potencialmente sensibles sin que el instrumento publique avisos de privacidad ni límites. R9 (Vigilancia): un ITS más videovigilancia y control de acceso en infraestructura aeroportuaria operada por el Estado puede reutilizarse para monitoreo poblacional o cruce con otras bases (migración, seguridad) sin controles democráticos explícitos. R1 (Errores): la analítica automatizada de transporte/acceso aplicada a operación crítica aeroportuaria puede generar falsos positivos/negativos (p. ej. denegación de acceso) sin supervisión humana calificada. GAP: el DOF anuncia el mantenimiento de un sistema 'inteligente' sin transparentar qué capacidades de analítica/biometría incorpora, ni exigir evaluación de impacto, minimización o auditoría. CONTEXTO MEXICANO: el AIFA es operado por el Estado (Defensa/empresa pública); la ausencia de regulación de reconocimiento facial/biometría y de transparencia algorítmica deja sin marco la adopción tecnológica silenciosa en un nodo de transporte de alto tránsito.
Recomendaciones
- Requerir que las bases de las licitaciones de 'Sistema Inteligente de Transporte' y de videovigilancia/control de acceso del AIFA documenten si incorporan analítica de video, ANPR o biometría, y publiquen aviso de privacidad y límites de retención.
- Sujetar cualquier componente de identificación biométrica o reconocimiento de matrículas a controles de proporcionalidad, supervisión humana y prohibición de uso secundario.
- Exigir evaluación de impacto en privacidad y auditoría técnica del sistema antes de renovar el soporte cuando incorpore capacidades de analítica automatizada.