Volver al índice del DOF

Análisis del DOF · 18 de mayo de 2026

Diario Oficial de la Federación, No. de publicación 127/2026, Ciudad de México, lunes 18 de mayo de 2026 (Edición Matutina). Decreto por el que se aprueban 19 programas especiales, sectoriales y regionales derivados del Plan Nacional de Desarrollo 2025-2030, y texto íntegro de dichos programas y de diversos convenios y acuerdos

Requiere atención urgente

Tipo de documento: Decreto presidencial de aprobación de programas derivados del PND 2025-2030, seguido del texto íntegro de 19 programas especiales/sectoriales/regionales 2026-2030 y de convenios y acuerdos administrativos (RENAPO-SEMOV EDOMEX, CNBV/SHCP, STPS, SNDIF)

Ver texto original


Estadísticas

25 Hallazgos
13 Categorías de riesgo
25 Vacíos regulatorios
6 Menciones explícitas de IA
19 Menciones implícitas de IA

Metadatos

Fecha de publicación
18 de mayo de 2026
Dependencia emisora
Presidencia de la República (Claudia Sheinbaum Pardo) y dependencias coordinadoras: GOBERNACIÓN (RENAPO/STCONAPO/SESIPINNA), CONAPRED, SRE/AMEXCID, SSPC, SEMARNAT (CONAFOR/CONAGUA), AGRICULTURA (CONADESUCA/CONAPESCA), SECIHTI (CPI/CIBIOGEM), STPS, Secretaría de las Mujeres, ATDT, CNBV/SHCP, SNDIF
Sector
Multisectorial (Seguridad Pública y Justicia, Derechos Humanos, Población e Identidad, Protección de la Niñez, Igualdad y No Discriminación, Cooperación Internacional, Protección Civil, Medio Ambiente -Forestal/Hídrico/Remediación-, Agroindustria y Pesca, Ciencia/Tecnología/Innovación, Bioseguridad y Biotecnología, Trabajo e Inclusión, Igualdad de Género)
Ámbito de aplicación
Federal
Severidad máxima
Muy Alta
Veredicto de revisión
bueno

Categorías de riesgo presentes

Justificación de urgencia

La edición concentra mandatos programáticos 2026-2030 que despliegan o habilitan infraestructura de identificación biométrica universal (CURP biométrica, Plataforma Única de Identidad, Convenio RENAPO-SEMOV EDOMEX para autenticación biométrica automatizada en medios digitales), de vigilancia centralizada (Plataforma México con registros biométricos, videovigilancia y geolocalización; C4/C5 con 'análisis avanzado' e 'inteligencia operativa'; perfilamiento de riesgo de juventudes; monitoreo satelital y drones de 'vigilancia territorial' coordinados con DEFENSA/MARINA) SIN ninguna salvaguarda de gobernanza de IA: no se exigen auditorías de sesgo, controles judiciales, supervisión humana, evaluaciones de impacto ni límites de retención. Coexisten riesgos de privacidad/vigilancia de severidad Muy Alta (R3/R9) con la promoción explícita de la IA y el cómputo de alto rendimiento como política industrial (PEMHCTI/PNI) sin un marco regulatorio nacional de IA, y con un programa de bioseguridad (PDBB) que reconoce el carácter dual-use de los datos genómicos pero no contempla los riesgos de IA en ciencias de la vida. El conjunto representa una expansión simultánea de capacidades de IA del Estado mexicano en un contexto de enforcement de protección de datos limitado, lo que exige atención regulatoria prioritaria.

Síntesis ejecutiva

El DOF 127/2026 (18/05/2026, Edición Matutina, 990 páginas) publica el Decreto presidencial que aprueba 19 programas especiales, sectoriales y regionales 2026-2030 derivados del PND 2025-2030, junto con su texto íntegro y diversos convenios y acuerdos. Es un documento predominantemente de planeación, con tablas estadísticas e indicadores, donde las menciones de IA son mayoritariamente IMPLÍCITAS bajo eufemismos ('sistemas tecnológicos interoperables', 'monitoreo tecnológico y análisis de perfiles de riesgo', 'generación de inteligencia', 'registros biométricos', 'análisis avanzado', 'modelación', 'autenticación biométrica', 'digitalización'). Se consolidaron 22 hallazgos de relevancia para IA (5 explícitos, 17 implícitos), todos identificados como gaps regulatorios. Las menciones EXPLÍCITAS de 'inteligencia artificial' se concentran en: el PROCID (cooperación con EE.UU. sobre IA auto generativa y adaptación laboral), el PEMHCTI y el PNI (IA y cómputo de alto rendimiento como sectores estratégicos y de fomento, coordinados por SECIHTI/CPI/ATDT), y las referencias bibliográficas del PRONAPINNA (IA ética desde el diseño - UNESCO; desafíos educativos de la IA). El riesgo de mayor severidad (Muy Alta, R3/R9) proviene de la infraestructura de identidad biométrica y vigilancia: la CURP biométrica y la Plataforma Única de Identidad (Programa de Derechos Humanos), el Convenio RENAPO-SEMOV EDOMEX que instrumenta la autenticación biométrica automatizada y el Documento Nacional de Identificación, y la centralización de Plataforma México, C4/C5, perfilamiento de juventudes e inteligencia financiera (Programa de Seguridad Pública). Otros dominios sensibles: violencia digital contra la niñez y las mujeres sin abordar deepfakes/CSAM sintético (PRONAPINNA, PNPSVD, PNPEISMH); bioseguridad y datos genómicos dual-use procesados en la supercomputadora Coatlicue (PDBB); monitoreo satelital pesquero y agrícola, drones de vigilancia territorial (PNPA, PRONAC, PEMHCTI); y automatización/perfilamiento en empleo e inclusión (PNTEPD). El hilo común es que el Estado mexicano amplía simultáneamente capacidades de IA (identificación, vigilancia, analítica, fomento industrial) sin un marco de gobernanza de IA, sin auditorías de sesgo, controles judiciales, supervisión humana obligatoria, evaluaciones de impacto ni límites de retención.

Contexto mexicano

Consideraciones especiales

  • La CURP biométrica y la Plataforma Única de Identidad crean un registro biométrico universal de toda la población; el Convenio RENAPO-SEMOV EDOMEX instrumenta la transferencia de datos biométricos de los tres órdenes de gobierno y la autenticación biométrica automatizada en medios digitales, sin estándares técnicos de precisión, auditoría algorítmica independiente ni evaluación de impacto específica para biometría.
  • Plataforma México, los C4/C5 y el perfilamiento de riesgo de juventudes consolidan capacidades de vigilancia e 'inteligencia operativa' (analítica de big data, reconocimiento biométrico, geolocalización, drones) sin controles judiciales, supervisión humana obligatoria ni auditorías de sesgo; alto riesgo de criminalización de poblaciones marginadas y de la economía informal (~60%).
  • La brecha digital (49% de hogares sin internet, 69% en el quintil más pobre) implica que la IA educativa y la digitalización de trámites pueden profundizar desigualdades para niñez indígena, rural y poblaciones vulnerables.
  • El país es megadiverso y centro de origen del maíz; el PDBB protege el germoplasma vía HPC (supercomputadora Coatlicue) y trata los datos genómicos como seguridad nacional, pero no contempla riesgos de IA en ciencias de la vida ni biopiratería habilitada por secuenciación/IA externa.
  • Las políticas de violencia digital contra niñas, niños, adolescentes y mujeres (PRONAPINNA, PNPSVD, PNPEISMH; marco Ley Olimpia) no abordan deepfakes ni contenido sexual sintético generado por IA, pese a describir la difusión no consentida de imágenes como la 'máxima manifestación' de violencia digital.
  • El fomento explícito de IA y cómputo de alto rendimiento (PEMHCTI/PNI) como política industrial de 'soberanía tecnológica' centraliza infraestructura en la ATDT y los CPI sin marco de gobernanza de IA, principios éticos vinculantes, registro de sistemas de alto impacto ni reglas de competencia.

Capacidad de implementación

Limitada. El órgano garante de protección de datos (tras la extinción del INAI y la transferencia de funciones) opera con capacidad institucional reducida frente a una infraestructura biométrica y de vigilancia nacional de gran escala. Existe historial de filtraciones de bases de datos (incluido el Padrón Electoral), de uso político de la vigilancia y de opacidad de plataformas como Plataforma México. No existe un marco regulatorio nacional de IA ni autoridad especializada en seguridad de IA; la coordinación con DEFENSA/MARINA en capacidades de monitoreo y drones carece de controles democráticos explícitos. El enforcement laboral y de derechos en la transición tecnológica (mecanización agroindustrial) es débil ante la alta informalidad.

Precedentes relevantes

  • Controversia constitucional y debate público en torno a la CURP biométrica y a intentos previos de bases biométricas nacionales (Cédula de Identidad Personal/RENAPO).
  • Antecedentes de filtraciones de bases de datos personales del Estado mexicano (Padrón Electoral, bases de RENAPO).
  • Marco de violencia digital de género existente (Ley Olimpia) que no contempla IA generativa ni deepfakes.
  • Reforma de extinción de organismos autónomos (INAI) que reduce la supervisión independiente sobre el tratamiento masivo de datos biométricos.
  • Adhesión de México a los Protocolos de Cartagena y Nagoya como base del enfoque precautorio en bioseguridad (PDBB).
  • Recomendación de la UNESCO sobre la ética de la IA, citada en el PRONAPINNA como referencia de 'IA ética desde el diseño'.

Hallazgos

Hallazgos detectados por el análisis. Expande cada uno para ver el fragmento original y las recomendaciones.

Seguridad Pública / Vigilancia / Identidad Biométrica Implícito - Riesgo/Gap Regulatorio Muy Alta

ID de hallazgo: H1

Dominio regulatorio

Seguridad Pública / Vigilancia / Identidad Biométrica

Vacío regulatorio

Fragmento original

Entre las plataformas tecnológicas está Plataforma México, diseñada para integrar datos de seguridad, incluye registros biométricos, fichas delictivas, geolocalización, balística forense, entre otros... La vigilancia y monitoreo se ven limitados dado que los sistemas de videovigilancia, sensores y telecomunicaciones no están conectados ni centralizados por lo que se pierde la capacidad de reacción ante eventos en tiempo real.

Ubicación en el documento: Programa Nacional de Seguridad Pública 2026-2030, Diagnóstico, p. 337 (líneas 28439-28446)

Análisis de relevancia

1) RELEVANCIA IA: La integración centralizada de 'registros biométricos', 'videovigilancia', 'sensores' y 'geolocalización' en una plataforma nacional (Plataforma México) y la aspiración explícita de 'capacidad de reacción ante eventos en tiempo real' implican, en la práctica contemporánea, el uso de reconocimiento facial/biométrico automatizado y analítica de video con IA, aunque el texto no lo nombra. 2) RIESGOS: R3 (procesamiento biométrico masivo sin mención de salvaguardas, consentimiento ni límites de retención); R9 (infraestructura de vigilancia estatal centralizada que puede usarse para control poblacional o de disidentes sin orden judicial); R2 (sesgo demostrado del reconocimiento facial contra pieles oscuras y poblaciones marginadas). 3) GAP: el programa propone interoperar y centralizar bases biométricas SIN mencionar IA, ni auditorías de sesgo, ni controles judiciales, ni evaluación de impacto en derechos humanos, ni rol del INAI. 4) CONTEXTO MEXICANO: capacidad limitada de enforcement del INAI; historial de uso político de la vigilancia; alta opacidad de Plataforma México.

Recomendaciones

  • Exigir que cualquier reconocimiento facial/biométrico sobre la población general en videovigilancia centralizada cuente con base legal específica, orden judicial y prohibición de vigilancia masiva indiscriminada
  • Requerir auditorías independientes de sesgo y tasa de error del reconocimiento biométrico antes del despliegue, con supervisión del INAI
  • Establecer límites de retención de datos biométricos y prohibir el uso secundario sin control judicial
  • Publicar evaluaciones de impacto en privacidad y derechos humanos de Plataforma México y de la interoperabilidad de bases de datos
Población / Identidad Digital e Interoperabilidad Implícito - Tecnología Media

ID de hallazgo: H10

Dominio regulatorio

Población / Identidad Digital e Interoperabilidad

Vacío regulatorio

Fragmento original

5.1.5 Promover el acceso efectivo, oportuno y universal al derecho a la identidad de toda la población del país a través de la modernización tecnológica y la interoperabilidad de sistemas de identificación. [...] 3.5.2 Impulsar soluciones para el ejercicio del derecho a la identidad de las personas migrantes y refugiadas... mediante mecanismos de interoperabilidad para facilitar el registro y la verificación de la identidad en territorio nacional.

Ubicación en el documento: Programa Nacional de Población 2026-2030, líneas de acción 5.1.5 y 3.5.2 (líneas 3166-3169, 2952-2961)

Análisis de relevancia

1) RELEVANCIA IA: la 'verificación de la identidad' y la 'interoperabilidad de sistemas de identificación' a escala nacional, incluyendo migrantes, se conecta con la CURP biométrica y la Plataforma Única de Identidad; la verificación automatizada de identidad típicamente usa cotejo biométrico con ML. 2) RIESGOS: R3 (creación de identidad digital interoperable de toda la población incluida población vulnerable migrante); R2 (errores de verificación que excluyan a poblaciones marginadas del acceso a servicios). 3) GAP: el programa de población no menciona IA ni salvaguardas para la verificación biométrica de identidad. 4) CONTEXTO: la interoperabilidad de identidad de migrantes/refugiados es sensible por el riesgo de uso para control migratorio.

Recomendaciones

  • Garantizar que la verificación de identidad interoperable no se use para vigilancia o control migratorio sin salvaguardas de derechos humanos
  • Prever mecanismos de corrección de errores de verificación biométrica que excluyan a personas del acceso a servicios
Medio Ambiente / Forestal e Hídrico / Digitalización de Trámites Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H11

Dominio regulatorio

Medio Ambiente / Forestal e Hídrico / Digitalización de Trámites

Vacío regulatorio

Fragmento original

La simplificación y digitalización de trámites forestales será también una prioridad para fortalecer la eficiencia del sector, eliminar prácticas discrecionales, combatir la corrupción y garantizar transparencia. [...] 4.5.1 Fortalecer el sistema de alerta temprana... 4.5.8 Fortalecer el Sistema de Alerta Temprana mejorando la comunicación... mediante plataformas digitales.

Ubicación en el documento: Programa Nacional Forestal 2026-2030 (líneas 33210-33214) y Programa Nacional Hídrico 2026-2030 (sistemas de alerta temprana, líneas 34523, 34567-34570)

Análisis de relevancia

1) RELEVANCIA IA: 'digitalización de trámites', 'optimizar trámites' y 'sistemas de alerta temprana' son eufemismos que pueden incorporar automatización/ML (clasificación de solicitudes, modelos predictivos de sequía/incendios). El texto no menciona IA. 2) RIESGOS: R7 (automatización administrativa puede reducir plazas humanas - 'modernización administrativa'); R1 (errores en sistemas automatizados de aprobación de permisos forestales o en alertas tempranas erróneas). 3) ALCANCE: implícito débil; severidad baja. 4) GAP: no se prevé supervisión humana en decisiones automatizadas sobre permisos ni validación de modelos de alerta. 5) CONTEXTO: gap potencial menor de monitoreo a futuro.

Recomendaciones

  • Garantizar supervisión humana en la resolución automatizada de trámites/permisos forestales para evitar errores y mantener debido proceso
  • Validar y auditar los modelos de los sistemas de alerta temprana hídrica para minimizar falsos negativos que pongan en riesgo a la población
  • Monitorear si la 'digitalización' y 'optimización' implican reducción de personal (R7)
Ciencia, Tecnología e Innovación / Soberanía Tecnológica Explícito Alta

ID de hallazgo: H12

Dominio regulatorio

Ciencia, Tecnología e Innovación / Soberanía Tecnológica

Vacío regulatorio

Fragmento original

se han identificado tres sectores estratégicos en los cuales México puede impulsar sus capacidades, convertirse en referente global y fortalecer su soberanía tecnológica: tecnologías estratégicas (como las orientadas a la movilidad urbana, espaciales, inteligencia artificial, entre otras); salud ... y, transición energética

Ubicación en el documento: PEMHCTI 2026-2030, Sección 5.3 Dependencia tecnológica (p.576, líneas ~48208-48213)

Análisis de relevancia

Mención EXPLÍCITA de inteligencia artificial como uno de los sectores tecnológicos estratégicos nacionales. Relevancia para IA: 1) Es el reconocimiento programático de la IA como prioridad de Estado, vinculada al objetivo de 'reducir la dependencia tecnológica' y a la meta de 'México potencia tecnológica' (Compromiso 33/34 del Segundo Piso). 2) Riesgos: el documento promueve el DESARROLLO y adopción de IA sin establecer ningún marco de gobernanza, evaluación de riesgos, principios éticos, transparencia algorítmica ni salvaguardas de derechos humanos asociados a esos sistemas (R15 emergente, R1 si se despliega sin supervisión). 3) Gap: México impulsa IA como política industrial pero el documento no contempla regulación de seguridad de IA, evaluación de capacidades peligrosas, ni mecanismos de rendición de cuentas. 4) Contexto mexicano: país con enforcement regulatorio limitado y alta dependencia de proveedores extranjeros; una estrategia de 'soberanía' en IA sin gobernanza puede concentrar capacidades en pocos actores (CPI, ATDT) sin contrapesos. Nivel de evidencia: explícito (mandato de fomento).

Recomendaciones

  • Acompañar la política de fomento a la IA con un marco nacional de gobernanza de IA (evaluación de riesgos, transparencia algorítmica, supervisión humana en usos críticos)
  • Definir principios éticos y de derechos humanos vinculantes para los proyectos de IA financiados con recursos públicos por SECIHTI/ATDT
  • Crear un registro público de sistemas de IA de alto impacto desarrollados o adoptados por el Estado
  • Incorporar evaluaciones de impacto en derechos fundamentales antes del despliegue de IA en sectores críticos (salud, movilidad, seguridad)
Ciencia, Tecnología e Innovación Explícito Media-Alta

ID de hallazgo: H13

Dominio regulatorio

Ciencia, Tecnología e Innovación

Vacío regulatorio

Fragmento original

3.1.5 Fomentar el uso y desarrollo de la Inteligencia Artificial y el cómputo de alto rendimiento, junto con la formación de especialistas en la materia para atender desafíos en sectores estratégicos. SECIHTI, CPI, ATDT.

Ubicación en el documento: PEMHCTI 2026-2030, Objetivo 3, Estrategia 3.1, Línea de acción 3.1.5 (p.588, líneas 49369-49373)

Análisis de relevancia

Línea de acción EXPLÍCITA que mandata el fomento al uso y desarrollo de IA y cómputo de alto rendimiento (HPC) coordinada por SECIHTI, los Centros Públicos de Investigación y la Agencia de Transformación Digital y Telecomunicaciones (ATDT). Relevancia: 1) Es el compromiso operativo más directo de capacidad nacional en IA/HPC del documento. 2) Riesgos: la línea define un mandato de capacidad (compute + talento) pero sin contrapartida de gobernanza; el cómputo de alto rendimiento es un insumo dual-use clave para entrenar modelos avanzados, lo que conecta con riesgos de capacidades emergentes (R15) y, dado que la ATDT centraliza infraestructura, con concentración de poder tecnológico en el Estado (R10). 3) Gap: no se mencionan salvaguardas, controles de acceso al compute, ni evaluación de usos de doble propósito. 4) Contexto mexicano: la creación de la ATDT centraliza la infraestructura digital del Estado; concentrar IA+HPC sin controles democráticos plantea riesgos de gobernanza algorítmica. Evidencia: explícito (mandato de crear capacidad).

Recomendaciones

  • Establecer políticas de uso responsable y controles de acceso para la infraestructura de cómputo de alto rendimiento financiada con recursos públicos
  • Definir criterios de seguridad y doble uso para proyectos de IA/HPC apoyados por SECIHTI-ATDT
  • Garantizar transparencia y rendición de cuentas sobre los sistemas de IA desarrollados por la ATDT
  • Vincular la formación de especialistas con competencias en seguridad y alineación de IA, no solo capacidades técnicas
Innovación / Política Industrial Explícito Alta

ID de hallazgo: H14

Dominio regulatorio

Innovación / Política Industrial

Vacío regulatorio

Fragmento original

sea necesaria la articulación de programas de formación de talento especializado vinculado a sectores estratégicos como semiconductores, energías renovables, inteligencia artificial, salud y soberanía alimentaria. ... en Canadá se consolidó la "Superclusters Initiative" que articula nodos industriales regionales con universidades, pequeñas y medianas empresas (PYMES) para codesarrollar tecnologías emergentes como inteligencia artificial, biofarmacéutica y tecnologías limpias.

Ubicación en el documento: PNI 2026-2030 (anexo PEMHCTI), Secciones 8 y 6 (p.604-605, líneas 50564 y 50634)

Análisis de relevancia

El Programa Nacional de Innovación menciona EXPLÍCITAMENTE la inteligencia artificial como sector estratégico para formación de talento y alianzas público-privadas, citando modelos internacionales (Canadá Superclusters). Relevancia: 1) Confirma que la IA es eje de la política de innovación y de las alianzas Estado-academia-iniciativa privada. 2) Riesgos: el programa promueve concentración de capacidades en clústeres y 'empresas tractoras' sin reglas de competencia ni interoperabilidad específicas para IA (R10). El énfasis en transferencia y comercialización de IA sin marco de seguridad plantea riesgo emergente (R15). 3) Gap: ausencia total de mención a regulación de IA, propiedad de outputs, sesgo, o evaluación de impacto. 4) Contexto mexicano: dependencia tecnológica (12.78 de relación de dependencia en patentes), alta informalidad y enforcement débil; la innovación en IA sin gobernanza puede beneficiar a pocos actores con poder de mercado. Evidencia: explícito.

Recomendaciones

  • Incluir cláusulas de competencia, interoperabilidad y portabilidad en las alianzas público-privadas de IA
  • Establecer requisitos de transparencia y trazabilidad sobre la propiedad intelectual de desarrollos de IA cofinanciados con recurso público
  • Condicionar incentivos fiscales (EFIDT) a proyectos de IA que incorporen evaluación de impacto social y de derechos
  • Monitorear concentración de mercado en el ecosistema nacional de IA
Identidad Digital / Datos Personales / Población (RENAPO-CURP) Implícito - Tecnología Muy Alta

ID de hallazgo: H15

Dominio regulatorio

Identidad Digital / Datos Personales / Población (RENAPO-CURP)

Vacío regulatorio

Fragmento original

El artículo 91 BIS, segundo párrafo, fracción I dispone que "GOBERNACIÓN" llevará a cabo acciones para integrar los datos biométricos de las personas a la CURP mediante, entre otras, la transferencia de los datos biométricos que obren en poder de las autoridades de los tres órdenes de gobierno al Registro Nacional de Población... El artículo 91 SEXIES establece que la CURP deberá ser empleada en los procesos de validación y autenticación de la identidad de las personas en medios digitales.

Ubicación en el documento: Convenio de Coordinación RENAPO(GOBERNACIÓN)-SEMOV EDOMEX, Antecedentes VI (p.907, líneas 78735-78741)

Análisis de relevancia

Convenio que instrumenta la integración de DATOS BIOMÉTRICOS de millones de personas a la CURP y su uso para 'validación y autenticación de identidad en medios digitales', con expedición de un 'Documento Nacional de Identificación'. Relevancia para IA: la autenticación biométrica masiva en medios digitales y la 'autenticación automatizada de los usuarios' (cláusula declarativa XXI) implican necesariamente sistemas automatizados de cotejo biométrico (reconocimiento facial/dactilar), que son aplicaciones de IA/ML. Riesgos: R3 (procesamiento masivo de biometría sin que el convenio detalle límites de finalidad, minimización ni retención específicos para biometría); R9 (la CURP biométrica obligatoria con interoperabilidad entre los tres órdenes de gobierno crea infraestructura de identificación poblacional que habilita vigilancia estatal); R1/R2 (los sistemas de cotejo biométrico tienen tasas de falsos positivos/negativos y sesgos demográficos documentados que pueden negar acceso a trámites o servicios). Gap crítico: aunque el convenio remite genéricamente a la LGPDPPSO y exige 'consentimiento', no establece estándares técnicos de precisión, auditoría algorítmica independiente, evaluación de impacto en protección de datos específica para biometría, ni mecanismos de impugnación frente a errores de cotejo. Contexto mexicano: creación de un sistema nacional de identidad biométrica con potencial de uso secundario/vigilancia, en un país con enforcement de protección de datos limitado y antecedentes de uso político de bases de datos. Evidencia: implícito fuerte (la autenticación biométrica automatizada usa IA).

Recomendaciones

  • Exigir Evaluación de Impacto en la Protección de Datos Personales (EIPDP) específica para el tratamiento biométrico antes de cualquier transferencia
  • Establecer estándares mínimos de precisión y auditoría independiente de los algoritmos de cotejo biométrico, con publicación de tasas de error por grupo demográfico
  • Crear mecanismos de impugnación y revisión humana ante fallos de autenticación que nieguen trámites o servicios
  • Prohibir explícitamente el uso secundario de los datos biométricos de la CURP para vigilancia, perfilamiento o cruce con bases de seguridad sin orden judicial
  • Definir periodos de retención y supresión de datos biométricos y limitar la interoperabilidad al fin estricto de identificación
  • Reforzar la supervisión del órgano garante de datos personales sobre la BDNCURP biométrica
Bioseguridad / Biotecnología / Recursos Genéticos (CIBIOGEM) Implícito - Tecnología Alta

ID de hallazgo: H16

Dominio regulatorio

Bioseguridad / Biotecnología / Recursos Genéticos (CIBIOGEM)

Vacío regulatorio

Fragmento original

La bioseguridad debe establecer medidas claras que permitan conocer y evaluar los riesgos asociados al uso y a la liberación de OGM, tanto transgénicos como aquellos editados mediante el uso de tecnología CRISPR-Cas o por TALENS (con todas sus variantes)... 3.1.2 Emplear los recursos computacionales de la supercomputadora pública Coatlicue con el objetivo de fortalecer y acelerar la obtención, ensamblado y caracterización de la huella genómica de los cultivos nativos y domesticados... El conocimiento generado deberá ser tratado y protegido como información de seguridad nacional

Ubicación en el documento: PDBB 2026-2030, Diagnóstico y Objetivo 3, Estrategia 3.1 (p.620-625, líneas 51728-51733, 51972-51974, 51811-51812)

Análisis de relevancia

El Programa de Bioseguridad y Biotecnología regula edición genómica (CRISPR-Cas, TALENS) y mandata el uso de la supercomputadora pública Coatlicue para secuenciación/caracterización genómica de germoplasma estratégico, declarando esa información como 'seguridad nacional'. Relevancia para IA: 1) La caracterización genómica acelerada por HPC y la genómica funcional son dominios donde la IA/ML (diseño de proteínas, predicción de secuencias) es habilitadora; el programa reconoce explícitamente el carácter dual-use de la información genética. 2) Riesgos: R11 (dual-use) - la edición genómica de precisión y los datos genómicos son insumos de doble uso; democratizar capacidades sin controles de bioseguridad aumentados por IA es un riesgo. R5 - el programa advierte explícitamente del riesgo de 'oligopolios transnacionales que identifiquen y se apropien de la información genética' (biopiratería de recursos bioculturales). R15 - convergencia biotech+cómputo. 3) Avances regulatorios POSITIVOS: el documento aplica enfoque precautorio, monitoreo post-liberación, alineación con Protocolos de Cartagena/Nagoya, y trata la información genómica como seguridad nacional (mitiga apropiación). 4) Gap respecto a IA: NO menciona explícitamente la IA como herramienta de diseño de organismos ni los riesgos de modelos de IA en ciencias de la vida (acceso a LLMs/herramientas que reduzcan barreras técnicas). Contexto mexicano: país megadiverso, centro de origen del maíz; la protección del germoplasma vía HPC/IA es estratégica pero requiere bioseguridad de los propios sistemas computacionales. Evidencia: implícito (HPC/genómica habilitan IA; dual-use reconocido).

Recomendaciones

  • Incorporar al marco de bioseguridad la evaluación de riesgos de herramientas de IA de propósito general aplicadas a biología sintética y diseño de patógenos (dual-use)
  • Establecer controles de acceso y bioseguridad para la supercomputadora Coatlicue cuando procese información genómica sensible declarada de seguridad nacional
  • Fortalecer mecanismos del Protocolo de Nagoya para evitar biopiratería de datos genómicos mediante apropiación por IA/secuenciación externa
  • Crear protocolos de bioseguridad aumentada por IA y cooperación internacional en prevención de uso indebido de datos genómicos
Agricultura / Teledetección / Monitoreo Territorial Implícito - Tecnología Media

ID de hallazgo: H17

Dominio regulatorio

Agricultura / Teledetección / Monitoreo Territorial

Vacío regulatorio

Fragmento original

1.2.1 Monitorear el crecimiento y desarrollo del cultivo de caña de azúcar, mediante el procesamiento de imágenes satelitales y Sistemas de Información Geográfica (SIG). ... 1.4.2 Reducir los costos de producción en el campo cañero, mediante la renovación de cepas, el incremento de la mecanización de la cosecha en verde, el uso de drones y sensores ... 1.2.8 Fortalecer el diagnóstico de la producción cañera frente a escenarios de cambio climático, a través de modelación agroclimática

Ubicación en el documento: PRONAC 2026-2030, Objetivo 1, Estrategias 1.2 y 1.4 (p.528-530, líneas 44057-44059, 44175-44177, 44108-44118)

Análisis de relevancia

El programa cañero incorpora procesamiento de imágenes satelitales, SIG, drones, sensores y modelación agroclimática. Relevancia para IA: el procesamiento de imágenes satelitales para monitoreo de cultivos, el análisis de datos de sensores/drones y la modelación agroclimática predictiva son aplicaciones típicas de visión por computadora y aprendizaje automático (agricultura de precisión), aunque el documento no menciona IA. Riesgos: R3 bajo-moderado (vuelos de drones y teledetección sobre predios de 164,334 abastecedores generan datos georreferenciados de personas productoras, en su mayoría pequeños ejidatarios, campesinos, indígenas y afrodescendientes); R15 (uso emergente sin marco). Gap: no se establece quién controla los datos georreferenciados de los productores, ni salvaguardas sobre uso secundario o vigilancia del campo. Contexto mexicano: minifundio (80.8% predios <4ha), población vulnerable; la captura masiva de datos territoriales sin gobernanza puede crear asimetrías de información favorables a ingenios. Evidencia: implícito débil-moderado.

Recomendaciones

  • Definir gobernanza y propiedad de los datos georreferenciados generados por teledetección/drones sobre predios de personas productoras
  • Establecer límites de uso secundario y protección de datos de los abastecedores de caña, especialmente comunidades indígenas y campesinas
  • Transparentar los modelos agroclimáticos predictivos y su margen de error para decisiones de inversión que afectan a pequeños productores
Pesca y Acuacultura / Vigilancia Marítima Implícito - Tecnología Media-Alta

ID de hallazgo: H18

Dominio regulatorio

Pesca y Acuacultura / Vigilancia Marítima

Vacío regulatorio

Fragmento original

2.2.1 Mantener de forma permanente la vigilancia marítima de embarcaciones pesqueras mediante el Sistema de Monitoreo Satelital, que refuerce el control del esfuerzo pesquero ... 2.2.3 ... mediante la creación del Sistema Nacional de Trazabilidad de la pesca y la acuacultura ... la inspección y vigilancia más estratégica y con mejores acciones de inteligencia

Ubicación en el documento: PNPA 2026-2030, Objetivo 2, Estrategias 2.2 y 6.2 (p.557-558, líneas 46762-46776, 46291-46297)

Análisis de relevancia

El programa de pesca establece un Sistema de Monitoreo Satelital permanente de embarcaciones, un Sistema Nacional de Trazabilidad y vigilancia 'con mejores acciones de inteligencia' coordinada con MARINA. Relevancia para IA: el monitoreo satelital permanente de flotas, la trazabilidad y el análisis de patrones para detectar pesca ilegal (INDNR) son contextos donde se aplican analítica predictiva y ML para detección de anomalías; la mención a 'acciones de inteligencia' sugiere análisis de datos a escala. Riesgos: R9 (vigilancia continua de embarcaciones y personas pescadoras, mayoritariamente ribereños vulnerables); R3 (geolocalización permanente); R1 (errores en sistemas de detección de pesca ilegal podrían sancionar erróneamente a pescadores de pequeña escala). Gap: no se menciona supervisión humana, debido proceso, ni límites al uso de la vigilancia satelital fuera de su fin pesquero. Contexto mexicano: 333,630 productores, muchos ribereños en pobreza extrema; vigilancia automatizada sin garantías puede criminalizar a poblaciones vulnerables. Evidencia: implícito moderado.

Recomendaciones

  • Garantizar supervisión humana y debido proceso en sanciones derivadas de monitoreo satelital y sistemas de trazabilidad
  • Limitar el uso de los datos de geolocalización de embarcaciones al fin estricto de ordenamiento pesquero, prohibiendo usos secundarios de vigilancia
  • Establecer mecanismos de impugnación para pescadores señalados por sistemas automatizados de detección de pesca ilegal
Igualdad de Género / Violencia Digital Implícito - Riesgo/Gap Regulatorio Alta

ID de hallazgo: H19

Dominio regulatorio

Igualdad de Género / Violencia Digital

Vacío regulatorio

Fragmento original

en cuanto a la violencia digital, que, dado el desarrollo exponencial de las tecnologías de la información se ha propiciado la proliferación de conductas que afectan directamente a las y los usuarios... la máxima manifestación de este tipo de violencia es la difusión y reproducción sin autorización de imágenes, audios o videos de contenido sexual... 1.7.6 Promover la regulación y vigilancia de contenidos en medios de comunicación masivos, digitales y en campañas publicitarias

Ubicación en el documento: PNPEISMH 2026-2030, Diagnóstico Objetivo 4 y Estrategia 1.7 (p.694, líneas 57966-57975; p.765-766, líneas 64535-64599)

Análisis de relevancia

El programa de igualdad sustantiva aborda la violencia digital contra mujeres y niñas (difusión no consentida de imágenes/audios/videos de contenido sexual, ciberacoso, sextorsión) y mandata 'regulación y vigilancia de contenidos digitales' y monitoreo de sitios web. Relevancia para IA: 1) La difusión de contenido sexual sintético/manipulado (deepfakes) es una amenaza creciente que el programa NO aborda explícitamente, pese a describir la difusión no autorizada de imágenes/videos como la 'máxima manifestación' de violencia digital - un gap claro dado que la IA generativa facilita deepfakes sexuales (R4). 2) El monitoreo y vigilancia de contenidos (líneas 1.7.6, 1.7.7) implica potencialmente moderación automatizada de contenido a escala (sistemas de detección que pueden tener falsos positivos y sesgos). 3) R8 (dinámicas de plataformas que amplifican violencia de género). Gap regulatorio: el programa reconoce la violencia digital pero no menciona contenido sintético/deepfakes generados por IA, ni regula la moderación algorítmica. Contexto mexicano: alta prevalencia de ciberacoso a mujeres jóvenes (29% experimentó situaciones sexuales en línea); marco legal de violencia digital (Ley Olimpia) existe pero no aborda IA generativa. Evidencia: implícito - gap regulatorio significativo.

Recomendaciones

  • Actualizar la política de violencia digital para incluir explícitamente deepfakes y contenido sexual sintético generado por IA
  • Establecer obligaciones de detección, etiquetado y retiro de contenido sintético no consentido en plataformas
  • Garantizar que el monitoreo/moderación automatizada de contenidos respete debido proceso, libertad de expresión y no genere censura por falsos positivos
  • Capacitar a fiscalías y servidores públicos en evidencia digital y detección de contenido manipulado por IA
Seguridad Pública / Inteligencia Predictiva / Niñez Implícito - Riesgo/Gap Regulatorio Muy Alta

ID de hallazgo: H2

Dominio regulatorio

Seguridad Pública / Inteligencia Predictiva / Niñez

Vacío regulatorio

Fragmento original

1.1.7 Contrarrestar el reclutamiento de juventudes por grupos delictivos mediante monitoreo tecnológico y análisis de perfiles de riesgo, fortaleciendo la protección y seguridad de los usuarios en entornos digitales en coordinación con las instancias competentes.

Ubicación en el documento: Programa Nacional de Seguridad Pública 2026-2030, Objetivo 1, Estrategia 1.1, línea de acción 1.1.7 (líneas 30118-30122)

Análisis de relevancia

1) RELEVANCIA IA: 'análisis de perfiles de riesgo' aplicado a juventudes en 'entornos digitales' junto con 'monitoreo tecnológico' describe perfilamiento algorítmico predictivo (predictive policing / risk scoring), técnica basada en ML. 2) RIESGOS: R2 (el scoring de riesgo sobre jóvenes reproduce sesgos socioeconómicos y territoriales, criminalizando a poblaciones marginadas antes de cualquier delito); R9 (monitoreo de redes/entornos digitales de menores y jóvenes sin orden judicial); R3 (vigilancia de actividad digital). 3) GAP: no se define qué datos se procesan, ni el método, ni mecanismos de impugnación, ni supervisión humana, ni auditoría de equidad para un sistema que etiqueta a menores como 'en riesgo'. 4) CONTEXTO: en México con ~60% de informalidad y alta desigualdad, el perfilamiento de jóvenes puede marginar aún más a la niñez de zonas pobres.

Recomendaciones

  • Prohibir el perfilamiento de riesgo automatizado sobre menores sin marco legal explícito, supervisión humana calificada y derecho de impugnación
  • Exigir análisis de impacto diferencial y auditoría de sesgo antes de aplicar 'análisis de perfiles de riesgo' a juventudes
  • Transparentar fuentes de datos y metodología del monitoreo en entornos digitales y limitar su alcance con controles judiciales
Trabajo y Empleo / Inclusión Laboral Implícito - Tecnología Media

ID de hallazgo: H20

Dominio regulatorio

Trabajo y Empleo / Inclusión Laboral

Vacío regulatorio

Fragmento original

La EAE opera a través de la identificación de perfiles integrales y orientación ocupacional, además cuando se requiera, mediante la aplicación de instrumentos de evaluación especializados, entre los que destaca el Sistema de Muestras de Trabajo VALPAR, cuyos resultados permiten orientar a las personas buscadoras de empleo hacia su mejor opción ocupacional ... registros administrativos alojados en la Plataforma Digital del Programa Jóvenes Construyendo el Futuro

Ubicación en el documento: PNTEPD 2026-2030, Diagnóstico, Estrategia Abriendo Espacios y PJCF (p.647, líneas 54138-54142; p.649, líneas 54244-54251)

Análisis de relevancia

El programa de empleo para personas con discapacidad usa instrumentos de evaluación de perfiles (Sistema VALPAR de muestras de trabajo), plataformas digitales del PJCF y consultas automatizadas con IMSS/INFONAVIT (vía e.Firma). Relevancia para IA: la elaboración de 'perfiles integrales' y orientación ocupacional de poblaciones vulnerables (personas con discapacidad, jóvenes, migrantes, LGBTIQ+, preliberadas) mediante sistemas de evaluación y plataformas digitales es un dominio donde puede introducirse perfilamiento y matching algorítmico. Riesgos: R2 (perfilamiento/clasificación automatizada de personas con discapacidad para vincularlas a empleos podría reproducir sesgos sobre 'aptitud' por tipo de discapacidad); R3 (registros digitales de datos sensibles de poblaciones vulnerables - discapacidad, situación migratoria, condición jurídica); R1 (errores en evaluaciones que limiten oportunidades). Gap: el documento no establece salvaguardas frente a la automatización del perfilamiento ni garantiza revisión humana. Contexto mexicano: poblaciones altamente vulnerables; el tratamiento de datos sensibles (discapacidad, orientación sexual) requiere protección reforzada. Evidencia: implícito débil (VALPAR es instrumento estandarizado, pero el ecosistema digital habilita perfilamiento futuro).

Recomendaciones

  • Garantizar que cualquier perfilamiento/evaluación automatizada de personas con discapacidad incluya revisión humana y no reproduzca sesgos por tipo de discapacidad
  • Reforzar la protección de datos personales sensibles (discapacidad, situación migratoria, orientación sexual) en las plataformas digitales del SNE y PJCF
  • Prohibir decisiones automatizadas que determinen acceso a empleo o apoyos sin posibilidad de impugnación
Ciencia y Tecnología / Gestión de Riesgos Ambientales / Vigilancia Territorial Implícito - Tecnología Alta

ID de hallazgo: H21

Dominio regulatorio

Ciencia y Tecnología / Gestión de Riesgos Ambientales / Vigilancia Territorial

Vacío regulatorio

Fragmento original

2.2.2 Coordinar la implementación de sistemas científicos avanzados de monitoreo y modelado en tiempo real, mediante plataformas tecnológicas para anticipar, analizar y mitigar riesgos asociados con fenómenos meteorológicos y oceánicos. ... 3.1.3 Coordinar el desarrollo de tecnologías espaciales de observación y monitoreo territorial ... seguridad y protección ... 3.1.10 Desarrollar y producir sistemas de vehículos aéreos no tripulados multipropósito para usos estratégicos como el monitoreo agrícola, la protección civil y la vigilancia territorial

Ubicación en el documento: PEMHCTI 2026-2030, Estrategias 2.2 y 3.1 (p.586-589, líneas 49245-49249, 49358-49363, 49412-49416)

Análisis de relevancia

El PEMHCTI mandata sistemas avanzados de monitoreo y modelado en tiempo real, tecnologías espaciales de observación territorial (incluyendo 'seguridad y protección') y desarrollo de vehículos aéreos no tripulados (drones) multipropósito para vigilancia territorial. Relevancia para IA: el modelado predictivo en tiempo real, la observación satelital con fines de seguridad y los drones multipropósito son tecnologías intensivas en IA/ML (análisis de imágenes, predicción, autonomía). Riesgos: R15 (capacidades emergentes de monitoreo); R13 (delegación creciente a sistemas autónomos de monitoreo); el componente 'vigilancia territorial' y 'seguridad y protección' (con DEFENSA y MARINA como coejecutores) acerca estas capacidades a usos de seguridad/dual-use. Gap: no hay marco de gobernanza sobre el uso de drones de vigilancia ni de observación satelital con fines de seguridad. Contexto mexicano: coordinación con DEFENSA/MARINA en drones de 'vigilancia territorial' sin controles democráticos explícitos plantea riesgo de uso para vigilancia poblacional. Evidencia: implícito moderado.

Recomendaciones

  • Establecer controles democráticos y límites de uso para drones de vigilancia territorial y observación satelital con fines de seguridad
  • Exigir supervisión humana en sistemas autónomos de monitoreo y prohibir su uso para vigilancia poblacional sin orden judicial
  • Transparentar las capacidades de los vehículos aéreos no tripulados multipropósito desarrollados con DEFENSA/MARINA
Agroindustria / Modernización y Automatización Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H22

Dominio regulatorio

Agroindustria / Modernización y Automatización

Vacío regulatorio

Fragmento original

Producción de biocombustibles: una oportunidad para incrementar la productividad y modernizar al sector de la agroindustria de la caña de azúcar. ... Las personas productoras de caña e ingenios están haciendo esfuerzos para mecanizar la cosecha ... se requiere desarrollar tecnología de cosecha mecanizada más acorde con las condiciones de topografía

Ubicación en el documento: PRONAC 2026-2030, Diagnóstico (p.524, líneas 53702-53703; p.523, líneas 43598-43602)

Análisis de relevancia

El programa cañero impulsa la 'modernización' y mecanización de la cosecha en un sector que da empleo directo a más de 500 mil personas (cortadores, jornaleros) y beneficia a 2.4 millones. Relevancia: aunque no menciona IA, 'modernización administrativa', 'mecanización' y 'optimización de procesos' son eufemismos que, llevados a automatización avanzada (robótica agrícola, cosechadoras autónomas), implican desplazamiento laboral (R7) de poblaciones rurales vulnerables. R6 (trabajo de corte de caña de alto riesgo, con riesgos de trabajo infantil en poblaciones migrantes ya señalados en el documento). Gap: no hay análisis de impacto de la automatización sobre el empleo de cortadores ni programas de reconversión laboral asociados. Contexto mexicano: alta informalidad, dependencia de cortadores manuales; la mecanización sin transición protegida puede desplazar a campesinos, indígenas y afrodescendientes. Evidencia: implícito débil (mecanización presente, automatización avanzada/IA futura).

Recomendaciones

  • Acompañar la mecanización del campo cañero con programas de reconversión laboral para cortadores y jornaleros desplazados
  • Realizar análisis de impacto en el empleo antes de impulsar automatización avanzada en sectores intensivos en mano de obra vulnerable
  • Mantener salvaguardas contra trabajo infantil y precarización en la transición tecnológica del sector
Protección Civil / Gestión de Riesgos de Desastres / Modelado Predictivo Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H23

Dominio regulatorio

Protección Civil / Gestión de Riesgos de Desastres / Modelado Predictivo

Vacío regulatorio

Fragmento original

Gracias a sistemas de información geoespacial integrados, la interoperabilidad de plataformas y el uso extendido de modelos de riesgo y herramientas tecnológicas, el país contará con atlas de riesgos actualizados que respalden la toma de decisiones basadas en evidencia científica.

Ubicación en el documento: Programa Nacional de Protección Civil 2026-2030, Visión 2030 / Atlas Nacional de Riesgos (ANR) y Sistema Nacional de Alertas (SNA) (p. 262-285, líneas 24090-24092; menciones de tecnologías emergentes en ANR/SNA en líneas 23448-23473, 23557, 23656)

Análisis de relevancia

1) RELEVANCIA IA: el Programa Nacional de Protección Civil mandata 'sistemas de información geoespacial integrados', 'interoperabilidad de plataformas', 'modelos de riesgo y herramientas tecnológicas', 'modelado en tiempo real' y el uso de 'tecnologías emergentes' en el Atlas Nacional de Riesgos (ANR) y el Sistema Nacional de Alertas (SNA) con énfasis en 'soberanía tecnológica'. El modelado predictivo de riesgos de desastres y los atlas de riesgos basados en analítica geoespacial son aplicaciones típicas de aprendizaje automático (predicción de fenómenos, clasificación de zonas de riesgo), aunque el texto no nombra la IA. 2) RIESGOS: R15 (uso de tecnologías emergentes y modelado predictivo sin marco de gobernanza); R1 (errores en modelos de riesgo o en sistemas de alerta que produzcan falsos negativos/positivos con consecuencias para la población ante desastres). 3) ALCANCE: implícito débil, comparable en naturaleza y severidad a H11 (alerta temprana forestal/hídrica); severidad Media. 4) GAP: no se prevé validación ni auditoría de los modelos de riesgo, ni supervisión humana sobre las decisiones de alerta. 5) CONTEXTO: la confiabilidad de los modelos de alerta es crítica para la protección de la población ante fenómenos meteorológicos y sísmicos.

Recomendaciones

  • Validar y auditar los modelos de riesgo y los sistemas de alerta del ANR/SNA para minimizar falsos negativos que pongan en riesgo a la población
  • Garantizar supervisión humana y trazabilidad en las decisiones de alerta temprana apoyadas en modelado automatizado
  • Acompañar la 'soberanía tecnológica' en protección civil con gobernanza de los modelos predictivos y transparencia sobre su margen de error
Igualdad de Género / Acceso a la Justicia / Base Nacional de Datos de Víctimas (BANAVIM) Implícito - Riesgo/Gap Regulatorio Alta

ID de hallazgo: H24

Dominio regulatorio

Igualdad de Género / Acceso a la Justicia / Base Nacional de Datos de Víctimas (BANAVIM)

Vacío regulatorio

Fragmento original

El Banco Nacional de Datos e Información sobre Casos de Violencia contra las Mujeres (BANAVIM) constituye la herramienta informática fundamental para el registro y seguimiento de los casos de violencia de género en México... Para fortalecer su eficacia y alcance, el BANAVIM requiere robustecer la interoperabilidad con los sistemas locales y de las fiscalías... se debe fortalecer el análisis de los datos para generar políticas públicas que permita identificar patrones de riesgo, evalúe la efectividad de las medidas implementadas y dirija los recursos hacia donde son más urgentes.

Ubicación en el documento: PNPEISMH 2026-2030, Objetivo 4 (acceso a la justicia), Diagnóstico BANAVIM (p. ~760, líneas 63627-63643)

Análisis de relevancia

1) RELEVANCIA IA: el BANAVIM es una base de datos nacional centralizada de datos altamente sensibles de víctimas de violencia de género (incluido el estatus procesal de cada caso). El programa aspira explícitamente a 'robustecer la interoperabilidad con los sistemas locales y de las fiscalías' y a 'fortalecer el análisis de los datos... para identificar patrones de riesgo'. La identificación de patrones de riesgo sobre datos de víctimas a escala nacional típicamente se apoya en analítica/ML. 2) RIESGOS: R3 (consolidación masiva e interoperable de datos personalísimos de víctimas, sin que el texto detalle minimización, control de acceso ni límites de uso secundario); R2 (sesgo en la 'identificación de patrones de riesgo' que puede etiquetar o priorizar de forma desigual); R1 (errores en el análisis de patrones que orienten políticas o recursos de forma incorrecta). 3) GAP: no se mencionan salvaguardas, control de acceso, minimización ni supervisión humana sobre el análisis de patrones de riesgo de datos de víctimas, pese a tratarse de información de máxima sensibilidad. Análogo a H2 (perfiles de riesgo) y H5/H10/H15 (identidad e interoperabilidad). 4) CONTEXTO: la centralización de datos de víctimas en un país con enforcement de protección de datos limitado eleva el riesgo de filtración y revictimización. Severidad Media-Alta.

Recomendaciones

  • Establecer control de acceso estricto, minimización y límites de finalidad para los datos de víctimas del BANAVIM antes de ampliar su interoperabilidad
  • Exigir auditoría de sesgo y supervisión humana sobre cualquier 'identificación de patrones de riesgo' aplicada a datos de víctimas
  • Realizar una Evaluación de Impacto en la Protección de Datos Personales específica para la consolidación e interoperabilidad del BANAVIM
  • Prohibir el uso secundario de los datos de víctimas para perfilamiento o cruce con bases de seguridad sin control judicial
Igualdad de Género / Servicios Digitales / Asistentes Conversacionales Explícito Media

ID de hallazgo: H25

Dominio regulatorio

Igualdad de Género / Servicios Digitales / Asistentes Conversacionales

Vacío regulatorio

Fragmento original

1.4.5 Asesorar en el diseño e implementación de herramientas y soluciones digitales con enfoque de género e interseccional, como aplicaciones, repositorios, plataformas, sitios web, chatbot, entre otros, para que las mujeres accedan a información, datos abiertos, reportes, servicios y acompañamiento digital. ATDT, MUJERES

Ubicación en el documento: PNPEISMH 2026-2030, Objetivo 1, Estrategia 1.4, línea de acción 1.4.5 (p. ~691, líneas 58575-58581)

Análisis de relevancia

1) RELEVANCIA IA: mención EXPLÍCITA de un 'chatbot' (asistente conversacional, potencialmente con NLP/LLM) como una de las 'herramientas y soluciones digitales' a desplegar para que las mujeres accedan a información, servicios y 'acompañamiento digital', coordinado por la ATDT y la Secretaría de las Mujeres. 2) RIESGOS: R1 (errores o respuestas inadecuadas de un asistente conversacional automatizado dirigido a mujeres que buscan información y acompañamiento, potencialmente en situaciones de violencia, donde una respuesta incorrecta puede tener consecuencias). 3) ALCANCE: uso benigno de servicios gubernamentales; severidad baja, pero es un hallazgo explícito-tecnología (chatbot/IA conversacional) no capturado por H19, que cubre la violencia digital del mismo programa. 4) GAP: no se prevén salvaguardas sobre la calidad, supervisión humana de respaldo, ni manejo seguro de datos sensibles en el componente de IA conversacional.

Recomendaciones

  • Garantizar supervisión humana de respaldo y derivación a personal especializado en los chatbots de acompañamiento dirigidos a mujeres, especialmente en contextos de violencia
  • Establecer estándares de calidad, transparencia (informar que es un asistente automatizado) y manejo seguro de datos sensibles para las soluciones de IA conversacional
  • Auditar el desempeño del chatbot para evitar respuestas erróneas o sesgadas que afecten el acceso a información y servicios

Categorías de riesgo

Seguridad Pública / Inteligencia / C4-C5 Implícito - Riesgo/Gap Regulatorio Muy Alta

ID de hallazgo: H3

Dominio regulatorio

Seguridad Pública / Inteligencia / C4-C5

Vacío regulatorio

Fragmento original

1.6.3 Fortalecer la infraestructura y capacidades de los C4/C5, promoviendo procesos estandarizados, comunicación interinstitucional efectiva y el uso de sistemas de análisis avanzado para mejorar la planeación y ejecución operativa en seguridad pública. [...] 1.6.6 Optimizar los procesos de obtención y análisis de información estratégica en espacios cibernéticos, aéreos y territoriales, para transformar datos en inteligencia operativa al servicio de la seguridad pública.

Ubicación en el documento: Programa Nacional de Seguridad Pública 2026-2030, Objetivo 1, Estrategia 1.6, líneas de acción 1.6.3 y 1.6.6 (líneas 30411-30433)

Análisis de relevancia

1) RELEVANCIA IA: 'sistemas de análisis avanzado', 'transformar datos en inteligencia operativa', C4/C5 (centros de comando que operan videovigilancia masiva) y 'plataformas aéreas' (1.6.2, drones) son eufemismos que en la práctica implican analítica con IA/ML sobre flujos masivos de datos. 2) RIESGOS: R9 (consolidación de capacidades de inteligencia y vigilancia estatal en C5 sin controles democráticos explícitos); R1 (decisiones operativas basadas en 'inteligencia' automatizada que puede errar); R3 (procesamiento de datos de espacios 'cibernéticos, aéreos y territoriales'). 3) GAP: no hay mención de supervisión humana obligatoria, trazabilidad de decisiones algorítmicas, ni controles judiciales sobre la 'inteligencia operativa'. 4) CONTEXTO: los C5 en México ya concentran videovigilancia y reconocimiento facial; el programa amplía capacidades sin salvaguardas.

Recomendaciones

  • Definir controles democráticos y judiciales sobre los sistemas de 'análisis avanzado' e 'inteligencia operativa' de los C4/C5
  • Requerir supervisión humana y trazabilidad en toda decisión de seguridad apoyada en analítica automatizada
  • Regular el uso de plataformas aéreas (drones) y la captación de datos en 'espacios cibernéticos, aéreos y territoriales' con límites de proporcionalidad
Seguridad Pública / Crimen Organizado e Inteligencia Financiera Implícito - Tecnología Alta

ID de hallazgo: H4

Dominio regulatorio

Seguridad Pública / Crimen Organizado e Inteligencia Financiera

Vacío regulatorio

Fragmento original

1.2.3 Generar inteligencia estratégica, operacional y táctica de la delincuencia organizada nacional y transnacional, mediante la recopilación, procesamiento y explotación de información de diversas fuentes. 1.2.4 Integrar sistemas tecnológicos interoperables para cruzar bases de datos nacionales e internacionales y detectar patrones de operación criminal. [...] 1.4.1 Incrementar la inteligencia operativa para detectar a grupos extorsionadores, a partir del uso de tecnología para análisis de llamadas, geolocalización e inteligencia financiera.

Ubicación en el documento: Programa Nacional de Seguridad Pública 2026-2030, Estrategias 1.2 y 1.4 (líneas 30159-30167, 30277-30279)

Análisis de relevancia

1) RELEVANCIA IA: 'cruzar bases de datos para detectar patrones de operación criminal' y 'análisis de llamadas, geolocalización e inteligencia financiera' describen analítica de big data y detección de patrones, típicamente con ML. 2) RIESGOS: R3 (procesamiento masivo de metadatos de comunicaciones y geolocalización); R9 (capacidad de vigilancia transnacional sobre comunicaciones); R2 (falsos positivos en detección de patrones que pueden afectar a personas inocentes, especialmente en economía informal). 3) GAP: no se establecen salvaguardas de privacidad, límites a la interceptación de llamadas/geolocalización, ni controles judiciales o tasas de error aceptables. 4) CONTEXTO: alto riesgo de uso indebido y de afectación a poblaciones con patrones financieros atípicos (informalidad).

Recomendaciones

  • Condicionar el análisis de llamadas y geolocalización a orden judicial y a la Ley federal de telecomunicaciones y protección de datos
  • Establecer estándares de precisión y proceso de revisión humana antes de cualquier acción derivada de detección automatizada de patrones
  • Auditar el cruce de bases de datos para evitar discriminación contra población de la economía informal
Derechos Humanos / Identidad Biométrica / Búsqueda de Personas Implícito - Riesgo/Gap Regulatorio Muy Alta

ID de hallazgo: H5

Dominio regulatorio

Derechos Humanos / Identidad Biométrica / Búsqueda de Personas

Vacío regulatorio

Fragmento original

Entre las propuestas más relevantes se encuentran la Clave Única de Registro de Población biométrica, la Alerta Nacional de Búsqueda de personas, la creación de la Plataforma Única de Identidad; el establecimiento de la Base Nacional de Carpetas de Investigación; el fortalecimiento del Banco Nacional de Datos Forenses... se realizará un nuevo análisis de la información... con apoyo de nuevas tecnologías para abrir líneas que conduzcan a la obtención de datos e indicios clave para la investigación.

Ubicación en el documento: Programa Nacional de Derechos Humanos 2026-2030, Diagnóstico, p. 191-192 (líneas 17324-17326, 17364)

Análisis de relevancia

1) RELEVANCIA IA: la 'CURP biométrica' y la 'Plataforma Única de Identidad' crean un registro biométrico universal de toda la población; su utilidad para identificación humana forense y búsqueda implica cotejo biométrico automatizado (reconocimiento facial/huellas con ML). 'Nuevas tecnologías' para análisis de expedientes apunta a herramientas de IA. 2) RIESGOS: R3 (registro biométrico universal obligatorio sin límites de uso es uno de los mayores riesgos de privacidad para una población entera); R9 (la Plataforma Única de Identidad puede convertirse en infraestructura de vigilancia y rastreo poblacional); R2 (errores de cotejo biométrico afectan desproporcionadamente a ciertos grupos). 3) GAP: aunque se promueve con fin legítimo (búsqueda de desaparecidos), no se establecen límites al uso secundario, controles de acceso, ni supervisión independiente sobre el cotejo automatizado. 4) CONTEXTO MEXICANO: la CURP biométrica generó controversia constitucional; capacidad institucional limitada para proteger una base biométrica nacional de filtraciones.

Recomendaciones

  • Limitar por ley el uso de la CURP biométrica y la Plataforma Única de Identidad estrictamente a los fines de búsqueda, prohibiendo usos de vigilancia o policiales secundarios sin control judicial
  • Exigir auditorías de seguridad y de sesgo del cotejo biométrico automatizado, con supervisión del INAI y de organismos de derechos humanos
  • Establecer estándares de gobernanza, cifrado y minimización de datos para el Banco Nacional de Datos Forenses y la Plataforma Única de Identidad
  • Garantizar transparencia sobre qué 'nuevas tecnologías' (incluida IA) se usan en análisis forense y de expedientes, y su tasa de error
Cooperación Internacional / Tecnologías Emergentes Explícito Alta

ID de hallazgo: H6

Dominio regulatorio

Cooperación Internacional / Tecnologías Emergentes

Vacío regulatorio

Fragmento original

A esto se suma el reto de la adaptación a la IA y las tecnologías emergentes en áreas de transición de la escuela al trabajo; en el mercado laboral y los procesos productivos... [y con EE.UU.] se promoverán colaboraciones orientadas a fortalecer la adaptación a las tecnologías emergentes, incluido el manejo de la IA auto generativa, y se ampliará la investigación geoespacial.

Ubicación en el documento: Programa de Cooperación Internacional para el Desarrollo (PROCID) 2026-2030, Diagnóstico y América del Norte (líneas 19751-19752, 20191-20192)

Análisis de relevancia

1) RELEVANCIA IA: ÚNICA mención EXPLÍCITA de 'inteligencia artificial' (y 'IA auto generativa') en el cuerpo de los textos de la primera mitad, reconociendo a la IA como reto de adaptación laboral y como área de cooperación con EE.UU. 2) RIESGOS: R7 (el propio texto vincula la IA al 'mercado laboral y procesos productivos' y a la 'transición de la escuela al trabajo', es decir, desplazamiento laboral); R15 (la IA generativa como tecnología emergente con consecuencias imprevistas); R4 (la IA generativa produce contenido sintético/desinformación). 3) ALCANCE/TEMPORALIDAD: es un principio abstracto y un área de cooperación futura, no regula sistemas existentes; severidad moderada pero señala que el Estado mexicano reconoce la IA generativa como tema de agenda. 4) GAP: no se establece ningún marco regulatorio nacional de IA generativa; se aborda solo como cooperación internacional.

Recomendaciones

  • Acompañar la cooperación internacional en IA generativa con el desarrollo de un marco regulatorio nacional propio (no solo dependencia de cooperación con EE.UU.)
  • Vincular la 'adaptación a la IA' en el mercado laboral con programas de reconversión laboral para mitigar desplazamiento (R7)
  • Incorporar gobernanza de IA generativa con enfoque de soberanía digital para reducir dependencia tecnológica externa
Protección de la Niñez / Entornos Digitales / Violencia en Línea Implícito - Riesgo/Gap Regulatorio Alta

ID de hallazgo: H7

Dominio regulatorio

Protección de la Niñez / Entornos Digitales / Violencia en Línea

Vacío regulatorio

Fragmento original

Los entornos digitales se han convertido en otro ámbito en el que las niñas, niños y adolescentes se encuentran expuestos a diversos riesgos. Si bien el acceso a internet ha abierto oportunidades... también ha dado paso a diversas formas de violencia, como la exposición a contenidos inapropiados o sexuales, las amenazas o la extorsión, la suplantación de identidad, entre otras.

Ubicación en el documento: Programa Nacional de Protección de NNA (PRONAPINNA) 2026-2030, Diagnóstico, p. 78 (líneas 6339-6343); estrategias 4.3.4-4.3.7 (líneas 8543-8585)

Análisis de relevancia

1) RELEVANCIA IA: la 'exposición a contenidos inapropiados o sexuales', 'suplantación de identidad' y la violencia en 'entornos digitales' contra menores ocurre hoy mediante sistemas de recomendación algorítmica, contenido sintético/deepfakes (R4) y plataformas optimizadas por engagement (R8). El programa reconoce el problema pero NO menciona IA, algoritmos de recomendación, ni contenido sintético (deepfakes de menores / CSAM generado por IA). 2) RIESGOS: R4 (deepfakes y material de abuso sexual infantil generado por IA, sextorsión con imágenes sintéticas); R3 (recolección de datos de menores); R8 (algoritmos que exponen a menores a contenido nocivo). 3) GAP CRÍTICO: las estrategias 4.3.4-4.3.7 prevén 'protocolos y guías' y 'generación de datos para procuración de justicia' contra violencia digital a NNA, pero sin abordar contenido sintético generado por IA ni la responsabilidad algorítmica de las plataformas. 4) CONTEXTO: el propio DOF (Prog. Seguridad Pública) reporta sextorsión a NNA como modalidad emergente.

Recomendaciones

  • Incorporar explícitamente en los protocolos de protección digital de NNA la prevención y sanción de deepfakes y material de abuso sexual infantil generado por IA
  • Regular la responsabilidad de las plataformas y sistemas de recomendación algorítmica respecto a la exposición de menores a contenido nocivo
  • Exigir verificación de edad y diseño seguro (safety by design) en plataformas usadas por menores, con supervisión interinstitucional (CTICNNA)
  • Desarrollar capacidades forenses para detectar contenido sintético en casos de violencia digital contra la niñez
Educación / Niñez / IA Educativa Explícito Alta

ID de hallazgo: H8

Dominio regulatorio

Educación / Niñez / IA Educativa

Vacío regulatorio

Fragmento original

se reconoce que el acceso equitativo a la ciencia, tecnología e innovación no es solo una meta tecnológica, sino un determinante clave del desarrollo integral infantil y adolescente, indispensable para garantizar la inclusión, mitigar los riesgos de sesgo y proteger a los grupos marginados en una sociedad cada vez más digitalizada.

Ubicación en el documento: Programa Nacional de Protección de NNA (PRONAPINNA) 2026-2030, Diagnóstico, p. 80-81, Objetivo 4 (líneas 6575-6578, notas 28-29 en 6567 y 6618)

Análisis de relevancia

1) RELEVANCIA IA: el texto cita explícitamente literatura sobre 'inteligencia artificial' (nota 28 'Los cuatro desafíos educativos de la inteligencia artificial' y nota 29 'Construyendo una inteligencia artificial ética desde el diseño: La perspectiva de la UNESCO') y menciona el imperativo de 'mitigar los riesgos de sesgo' en una sociedad digitalizada, reconociendo conceptualmente el sesgo algorítmico que afecta a la niñez. 2) RIESGOS: R2 (sesgo algorítmico en herramientas educativas digitales que puede ampliar la brecha entre niñez urbana/rural, indígena/no indígena); R1 (errores de sistemas educativos automatizados aplicados a menores). 3) ALCANCE: es un reconocimiento diagnóstico/conceptual (cita académica), no un mandato regulatorio operativo; sin embargo demuestra conciencia institucional del sesgo en IA. 4) GAP: el programa reconoce el 'riesgo de sesgo' pero no traduce ese reconocimiento en requisitos concretos de auditoría de equidad para tecnologías educativas con IA. 5) CONTEXTO: la brecha digital (49% sin internet en el hogar, 69% en el quintil más pobre) hace que la IA educativa pueda profundizar la desigualdad.

Recomendaciones

  • Traducir el reconocimiento del 'riesgo de sesgo' en requisitos concretos de auditoría de equidad y transparencia para herramientas educativas con IA dirigidas a NNA
  • Adoptar los principios de 'IA ética desde el diseño' (UNESCO) como estándar vinculante para tecnología educativa pública
  • Priorizar el cierre de la brecha digital antes/junto con el despliegue de IA educativa para no ampliar desigualdades en niñez indígena y rural
Prevención Social de la Violencia / Niñez y Tecnología Implícito - Riesgo/Gap Regulatorio Media-Alta

ID de hallazgo: H9

Dominio regulatorio

Prevención Social de la Violencia / Niñez y Tecnología

Vacío regulatorio

Fragmento original

13. Uso de tecnología y redes sociales por NNA sin supervisión de personas adultas. // 13. Promoción de la ciberseguridad y el control parental en la tecnología.

Ubicación en el documento: Programa Nacional para la Prevención Social de la Violencia y la Delincuencia (PNPSVD) 2026-2030, tabla de factores de riesgo/protección (líneas 26027-26030)

Análisis de relevancia

1) RELEVANCIA IA: el programa identifica el uso de redes sociales por NNA como factor de riesgo de violencia, pero la respuesta ('ciberseguridad y control parental') ignora el papel de los algoritmos de recomendación (R8) que amplifican contenido divisivo/nocivo y la generación de contenido sintético (R4). 2) RIESGOS: R8 (algoritmos de engagement que exponen a menores a radicalización o contenido dañino), R3 (recolección de datos de menores por plataformas), R4 (desinformación/deepfakes). 3) GAP: la solución se traslada a la responsabilidad parental individual sin abordar la responsabilidad algorítmica de las plataformas. 4) CONTEXTO: enfoque reactivo que no regula el diseño de las plataformas.

Recomendaciones

  • Complementar el control parental con regulación del diseño algorítmico de plataformas usadas por menores
  • Incorporar transparencia algorítmica y deberes de mitigación de daños por parte de las plataformas en la estrategia de prevención de violencia