Taxonomía de riesgos

R12

Escalada bélica

Escalada de conflictos armados asistida por IA.

Resumen

12 Hallazgos DOF

Distribución por severidad

Distribución por severidadExtrema Extrema: 2 2Muy Alta Muy Alta: 1 1Alta Alta: 3 3Media-Alta Media-Alta: 1 1Media Media: 5 5

Recomendaciones principales

  • Establecer un régimen de control de doble uso (dual-use) para semiconductores/circuitos integrados destinados a 'defensa' y 'seguridad'. — 26052026-MAT
  • Exigir supervisión y aprobación específica para chips destinados a sistemas de armas autónomas o vigilancia, con verificación humana en decisiones críticas. — 26052026-MAT
  • Transparentar las alianzas de Kutsari con fundiciones e inversionistas extranjeros para evaluar dependencia y captura. — 26052026-MAT
  • Coordinar con SEDENA/SEMAR y cancillería una política de IA y semiconductores militares alineada a estándares de estabilidad estratégica. — 26052026-MAT
  • Transparentar, dentro de los límites de seguridad nacional, las capacidades técnicas de las 'herramientas científicas para investigación de delitos cibernéticos' adquiridas por SEDENA y sujetarlas a control judicial y a la normativa de protección de datos. — 28052026-MAT
  • Establecer controles civiles, evaluación de capacidades peligrosas y límites a la autonomía para sistemas no tripulados (minidrones) y demás tecnología dual-use militar. — 28052026-MAT
  • Incorporar en las bases de licitación de tecnología militar de análisis y vigilancia requisitos de auditabilidad, registro de uso y prohibición de despliegue contra el ejercicio legítimo de derechos. — 28052026-MAT
  • Monitorear estas adquisiciones como señal temprana ante la ausencia de un marco mexicano sobre IA de doble uso y armas autónomas. — 28052026-MAT
  • Establecer controles de seguridad y trazabilidad para la información de yacimientos de uranio/torio y minerales radiactivos (riesgo dual-use) — 20042026-MAT
  • Si se emplea IA/ML en modelación geológica predictiva, documentar metodología y validación — 20042026-MAT
  • Vincular la estrategia de minerales críticos con una política de soberanía sobre insumos para IA, semiconductores y electromovilidad — 20042026-MAT
  • Establecer límites temporales estrictos y desmantelamiento verificable de las capacidades de vigilancia/detección tras el evento (cláusula de caducidad ya existe, reforzar su cumplimiento) — 20042026-MAT

Hallazgos relacionados (12)

26052026-MAT · Soberanía tecnológica / Semiconductores / Defensa nacional Implícito - Tecnología Alta

ID de hallazgo: H2

Dominio regulatorio

Soberanía tecnológica / Semiconductores / Defensa nacional

Vacío regulatorio

Fragmento original

Diseño de Circuitos Integrados para el Sector Público. Desarrollo de chips optimizados para aplicaciones estratégicas en el sector automotriz, electrodomésticos, equipo médico, defensa, salud y seguridad, apuntalando la autonomía tecnológica en sectores clave del gobierno mexicano.

Ubicación en el documento: Programa Institucional InnovaBienestar 2026-2030, Objetivo 5, Centro Nacional de Diseño de Semiconductores 'Kutsari', pilar 1 (línea 5919-5923)

Análisis de relevancia

El Centro Nacional de Diseño de Semiconductores 'Kutsari' diseñará circuitos integrados para 'defensa, salud y seguridad'. Los semiconductores son el sustrato físico de los sistemas de IA. R10 (Concentración/soberanía digital): el Programa reconoce 'alta dependencia tecnológica del extranjero' y busca reducir dependencia de 'grandes corporaciones internacionales'; el control de semiconductores es central para la autonomía en IA, pero concentra capacidad estratégica en un CPI estatal con figura mercantil que atrae inversión privada, crea spin-offs y alianzas con fundiciones líderes a nivel mundial (riesgo de captura/dependencia de socios extranjeros). R12 (Escalada bélica): chips para 'defensa' y 'seguridad' son tecnología de doble uso; pueden habilitar sistemas militares autónomos, drones o vigilancia/ciberguerra, sin que el documento prevea controles de exportación ni salvaguardas de uso final. R11 (dual-use): chips para 'equipo médico/salud' con capacidad de cómputo tienen aplicaciones duales. GAP: ausencia total de marco de control de doble uso, límites a aplicaciones militares autónomas o gobernanza de uso final. CONTEXTO MEXICANO: México carece de régimen robusto de control de exportaciones dual-use y de política de IA militar.

Recomendaciones

  • Establecer un régimen de control de doble uso (dual-use) para semiconductores/circuitos integrados destinados a 'defensa' y 'seguridad'.
  • Exigir supervisión y aprobación específica para chips destinados a sistemas de armas autónomas o vigilancia, con verificación humana en decisiones críticas.
  • Transparentar las alianzas de Kutsari con fundiciones e inversionistas extranjeros para evaluar dependencia y captura.
  • Coordinar con SEDENA/SEMAR y cancillería una política de IA y semiconductores militares alineada a estándares de estabilidad estratégica.
28052026-MAT · Defensa Nacional / Seguridad (adquisiciones SEDENA: sistemas no tripulados y herramientas de investigación de ciberdelitos) Implícito - Riesgo/Gap Regulatorio Muy Alta

ID de hallazgo: H4

Dominio regulatorio

Defensa Nacional / Seguridad (adquisiciones SEDENA: sistemas no tripulados y herramientas de investigación de ciberdelitos)

Vacío regulatorio

Fragmento original

“Licenciamiento de herramientas científicas en la investigación para la prevención de delitos cibernéticos”

Ubicación en el documento: Convocatorias para Concursos de Adquisiciones (SEDENA), Resúmenes de Convocatoria: Licitación Pública Electrónica Nacional No. LA-07-110-007000999-N-464-2026 (herramientas científicas para investigación de delitos cibernéticos, 2a. vuelta) y Licitación Pública Electrónica Internacional Abierta No. LA-07-110-007000999-I-444-2026 (refaccionamiento para equipos minidrones)

Análisis de relevancia

En la sección de Convocatorias, la Secretaría de la Defensa Nacional (SEDENA) publica dos adquisiciones del dominio militar/seguridad que la taxonomía señala como de altísima sensibilidad y que el resto de la edición no aborda: (1) el “Licenciamiento de herramientas científicas en la investigación para la prevención de delitos cibernéticos” y (2) la “Adquisición de refaccionamiento para equipos minidrones”. RELEVANCIA PARA IA / SISTEMAS AUTOMATIZADOS: Aunque se trata de resúmenes de convocatoria que no detallan la tecnología subyacente, ambos rubros corresponden a categorías que la matriz de keywords vincula directamente con riesgos: 'militar/defensa/SEDENA/drones' → R12, y 'seguridad/análisis/investigación' por una autoridad castrense → R9 (y R3 por el tratamiento de datos en investigaciones). Las 'herramientas científicas para la investigación de delitos cibernéticos' en manos de las fuerzas armadas son, en la práctica del mercado, suites forenses y de análisis que frecuentemente incorporan analítica avanzada, correlación masiva de datos y, cada vez más, componentes de machine learning para el procesamiento de evidencia digital y la atribución; los sistemas de aeronaves no tripuladas (minidrones) son plataformas que típicamente integran capacidades crecientes de autonomía, navegación y reconocimiento. RIESGOS: R9 (Authoritarian Surveillance): herramientas militares de investigación de ciberdelitos sin control civil ni transparencia documentada pueden derivar en análisis masivo de actividad digital; en un contexto de militarización de funciones de seguridad pública, el riesgo de uso contra disidencia, periodistas o defensores es relevante. R12 (War Escalation): los minidrones son sistemas no tripulados cuya evolución natural incorpora autonomía; la taxonomía eleva a severidad extrema cualquier dominio de armas/defensa, aunque aquí la evidencia (refaccionamiento) es indirecta. R3 (Privacy): la investigación de delitos cibernéticos implica tratamiento de datos personales y comunicaciones. GAP REGULATORIO: el instrumento es una convocatoria de adquisición y, por su naturaleza, no establece controles democráticos, evaluación de capacidades peligrosas, auditoría algorítmica, supervisión judicial ni límites a la autonomía; tampoco existe en el resto de la edición regulación de IA dual-use o de armas autónomas que aplique a estas adquisiciones. CONTEXTO MEXICANO: creciente protagonismo de las fuerzas armadas en tareas de seguridad e infraestructura; opacidad histórica en adquisiciones de tecnología de vigilancia (antecedentes como Pegasus); capacidad limitada de contrapesos civiles para auditar tecnología militar. La evidencia es un resumen de convocatoria (señal implícita débil), por lo que se reporta como gap a monitorear más que como sistema confirmado.

Recomendaciones

  • Transparentar, dentro de los límites de seguridad nacional, las capacidades técnicas de las 'herramientas científicas para investigación de delitos cibernéticos' adquiridas por SEDENA y sujetarlas a control judicial y a la normativa de protección de datos.
  • Establecer controles civiles, evaluación de capacidades peligrosas y límites a la autonomía para sistemas no tripulados (minidrones) y demás tecnología dual-use militar.
  • Incorporar en las bases de licitación de tecnología militar de análisis y vigilancia requisitos de auditabilidad, registro de uso y prohibición de despliegue contra el ejercicio legítimo de derechos.
  • Monitorear estas adquisiciones como señal temprana ante la ausencia de un marco mexicano sobre IA de doble uso y armas autónomas.
20042026-MAT · Minería / Energía Nuclear / Minerales Estratégicos Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H10

Dominio regulatorio

Minería / Energía Nuclear / Minerales Estratégicos

Vacío regulatorio

Fragmento original

Identificar áreas favorables de contener depósitos de minerales de carbón, grafito y de radiactivos y asociados para determinar sus características geológicas y evaluar su potencial.... Evaluar, bajo estándares reconocidos internacionalmente, los recursos los yacimientos de uranio y

Ubicación en el documento: Programa Institucional Servicio Geológico Mexicano 2026-2030, Cambios esperados y Estrategia 2.2 (líneas 6975, 7264-7265)

Análisis de relevancia

GAP regulatorio / implícito débil-medio. El SGM planea explorar y evaluar yacimientos de uranio, torio y minerales radiactivos, así como minerales críticos para transición energética (litio, tierras raras, grafito). Aunque el programa es geológico, estos materiales son dual-use (uranio/torio → ciclo nuclear; tierras raras → tecnología militar y de IA/semiconductores). La moderna exploración geológica y la modelación de yacimientos crecientemente usa IA/ML (procesamiento de datos geofísicos, modelos predictivos de depósitos), aunque el programa no lo menciona. RIESGOS: R12 (materiales radiactivos uranio/torio con potencial dual-use hacia el ciclo nuclear/armamento; el programa cita el resurgimiento nuclear mundial y reactores SMR — corresponde propiamente a War Escalation/nuclear, no a bioterrorismo); R10 (concentración soberana sobre minerales estratégicos para IA/electromovilidad — litio, tierras raras). NIVEL DE EVIDENCIA: implícito débil para IA (la exploración predictiva podría usar ML); el riesgo dual-use de los materiales es directo. NOTA DE CALIBRACIÓN: se descartó la etiqueta R11 (Bioterrorism Facilitation) por ser inaplicable a material radiactivo; el vector de riesgo nuclear/radiológico se captura bajo R12. CONTEXTO MEXICANO: 'Litio para México' como organismo estatal; ausencia de marco sobre uso de IA en exploración y sobre controles dual-use de minerales radiactivos.

Recomendaciones

  • Establecer controles de seguridad y trazabilidad para la información de yacimientos de uranio/torio y minerales radiactivos (riesgo dual-use)
  • Si se emplea IA/ML en modelación geológica predictiva, documentar metodología y validación
  • Vincular la estrategia de minerales críticos con una política de soberanía sobre insumos para IA, semiconductores y electromovilidad
20042026-MAT · Seguridad Nacional / Defensa / Espacio Aéreo Implícito - Tecnología Media-Alta

ID de hallazgo: H9

Dominio regulatorio

Seguridad Nacional / Defensa / Espacio Aéreo

Vacío regulatorio

Fragmento original

que emplea RPAS e ingenios tecnológicos para la seguridad y vigilancia terrestre; así como, la detección e inhibición de RPAS que representan un riesgo o amenaza para las personas o infraestructura crítica;... será aplicada una interferencia perjudicial a los RPAS no autorizados.

Ubicación en el documento: SEDENA, ACUERDO Zonas de Vigilancia y Protección del Espacio Aéreo Mexicano (Copa Mundial FIFA 2026), Art. Segundo fracc. XII y Art. Octavo (líneas 851-854, 1030-1033)

Análisis de relevancia

Hallazgo implícito-tecnología. El Acuerdo establece un sistema de detección, identificación, seguimiento e inhibición/interferencia de drones (RPAS) en zonas de eventos masivos, operado por SEDENA con el Centro Nacional de Inteligencia y bandas de frecuencia de detección. Los sistemas contra-dron (counter-UAS) y de detección/identificación automática de aeronaves dependen casi siempre de IA/ML (visión por computadora, clasificación de señales RF, fusión de sensores ADS-B). RIESGOS: R3 (vigilancia del espacio aéreo y detección/seguimiento de objetos sobre multitudes en zonas urbanas de gran radio en CDMX, Guadalajara, Monterrey, Cancún); R9 (capacidad de vigilancia masiva y de inhibición de tecnología, con participación del Centro Nacional de Inteligencia, que podría reutilizarse para control poblacional o manifestaciones más allá del evento deportivo); R12 (sistemas de interceptación y de armas/inhibición con componente de autonomía). TEMPORALIDAD: sistema vigente del 11/05 al 20/07/2026. NIVEL DE EVIDENCIA: implícito (no menciona IA explícitamente, pero los sistemas C-UAS modernos la incorporan). CONTEXTO MEXICANO: precedente de uso de capacidades de vigilancia 'para seguridad' que persisten tras el evento; ausencia de controles democráticos explícitos sobre el uso de estos sistemas.

Recomendaciones

  • Establecer límites temporales estrictos y desmantelamiento verificable de las capacidades de vigilancia/detección tras el evento (cláusula de caducidad ya existe, reforzar su cumplimiento)
  • Transparentar si los sistemas de detección/identificación de RPAS emplean IA y someterlos a controles de derechos humanos y privacidad
  • Garantizar supervisión humana en cualquier decisión de interferencia/interceptación e impedir reutilización de los datos para vigilancia de manifestaciones o disidencia
05032026-MAT · Defensa / Gestión del Espacio Aéreo Militar Implícito - Tecnología Media

ID de hallazgo: H3

Dominio regulatorio

Defensa / Gestión del Espacio Aéreo Militar

Vacío regulatorio

Fragmento original

"Servicio de Mantenimiento Preventivo y Correctivo para Hardware y Software del Sistema de Administración del Espacio Aéreo (A.M.S.), Instalado en la 1/a. Escuadrilla de Control de Comunicaciones".

Ubicación en el documento: Convocatorias / SEDENA, Subdirección de Adquisiciones de la Dirección General de Administración, Licitación No. LA-07-110-007000999-N-167-2026

Análisis de relevancia

Esta convocatoria de la Secretaría de la Defensa Nacional contrata mantenimiento del 'Sistema de Administración del Espacio Aéreo (A.M.S.)' operado por la Fuerza Aérea Mexicana. Los sistemas modernos de gestión y control del espacio aéreo militar incorporan crecientemente componentes de software de fusión de datos de sensores/radar, detección y seguimiento automatizado de aeronaves y apoyo automatizado a la decisión, dominio en el que la automatización avanzada y la IA son tecnologías emergentes (vigilancia, identificación y, potencialmente, soporte a respuesta). Se trata de una mención de mantenimiento (no de adquisición de capacidades nuevas) y la convocatoria no describe componentes de IA, por lo que el hallazgo es de evidencia implícita débil y severidad Media. Se registra porque el dominio de defensa/control aéreo es crítico (Regla de Contexto Crítico): un sistema de administración/control del espacio aéreo es ante todo un sistema de apoyo a la decisión cuya falla o automatización sin supervisión humana adecuada produce daños operacionales directos (R1: malfunctions/errors en servicio crítico), y cualquier incorporación futura de automatización avanzada en control del espacio aéreo militar tocaría además R12 (escalada bélica / decisiones críticas con apoyo automatizado) y debe ser monitoreada. La clasificación primaria más ajustada a la taxonomía es R1; R12 se mantiene como riesgo prospectivo del dominio de defensa. CONTEXTO MEXICANO: la dependencia de hardware y software extranjero en sistemas de defensa (también visible en otras convocatorias de SEDENA: radiocomunicación táctica HF, vehículos blindados, refacciones de aeronaves) implica dependencia tecnológica y limitada capacidad nacional de auditoría sobre los algoritmos embebidos en estos sistemas.

Recomendaciones

  • Documentar si el Sistema de Administración del Espacio Aéreo incorpora componentes de automatización avanzada o IA (fusión de sensores, detección/seguimiento automatizado) y someterlos a evaluación de capacidades.
  • Mantener verificación humana obligatoria en cualquier decisión crítica de control del espacio aéreo y prohibir la automatización total de respuestas.
  • Evaluar la dependencia tecnológica externa en sistemas de defensa y exigir transparencia contractual sobre el software embebido y su mantenimiento.
  • Incluir cláusulas de auditabilidad y trazabilidad en contratos de mantenimiento de sistemas críticos de defensa.
23032026-MAT · Seguridad Pública / Fuerzas Armadas / Criminalística Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H4

Dominio regulatorio

Seguridad Pública / Fuerzas Armadas / Criminalística

Vacío regulatorio

Fragmento original

Aplicación de medidas de seguridad física en control de accesos y seguridad perimetral en aeropuerto ... Implementación de técnicas de tiro de precisión con fusil para las Fuerzas Armadas Mexicanas ... Procesamiento del lugar de intervención

Ubicación en el documento: SE/CONOCER, Acuerdo SO/I-26/12,S, Estándares EC1789, EC1790, EC1246.01 y EC1559.01 (líneas ~9772-9829, p.147-149)

Análisis de relevancia

Estándares para seguridad física aeroportuaria (control de accesos y seguridad perimetral), auxiliares de seguridad como primer respondiente, tiro de precisión con fusil para las Fuerzas Armadas y procesamiento criminalístico del lugar de intervención. Certifican destrezas humanas en dominios de máxima incorporación de IA: reconocimiento facial/biométrico, videovigilancia, análisis predictivo, sistemas de armas y drones, y analítica forense. Ninguno menciona IA, lo que constituye un gap de dominio crítico. RIESGOS: R9 (vigilancia y control de accesos/perímetros apoyados en biometría y videoanalítica), R3 (datos biométricos de personas en aeropuertos) y R12 (estándares para fuerzas armadas en un contexto de creciente automatización de sistemas de armas). GAP: no hay estándares de operación supervisada de sistemas automatizados ni salvaguardas de control humano significativo frente a IA en armamento o vigilancia. CONTEXTO MX: militarización de la seguridad pública y débiles controles democráticos sobre la vigilancia.

Recomendaciones

  • Crear estándares de operación supervisada de sistemas automatizados de seguridad (biometría, videovigilancia) con supervisión humana significativa.
  • Exigir control humano verificable en cualquier sistema de armas o de vigilancia con componentes de IA.
  • Coordinar con el órgano garante de datos salvaguardas específicas para datos biométricos en control de accesos aeroportuario.
04022026-MAT · Seguridad Nacional / Inteligencia / Defensa (litigio contencioso administrativo) Implícito - Tecnología Extrema

ID de hallazgo: H1

Dominio regulatorio

Seguridad Nacional / Inteligencia / Defensa (litigio contencioso administrativo)

Vacío regulatorio

Fragmento original

El acto administrativo derivado de la celebración del Contrato PF/SG/DlVlNT/CTO/03/2015 de fecha 23 de diciembre de 2015, para la ejecución del proyecto denominado “Análisis, Diseño e Implementación de la Plataforma del Sistema de Explotación de la Información de Inteligencia”, consistente en la operación de compra de un sistema conformado por la Infraestructura de Hardware y Software Subsistema experto para el manejo de imágenes georreferenciadas, módulo para el reconocimiento táctico multisensor, autoenfriado y autocontenido a instalarse en una aeronave con una estación de explotación y un segmento de enlace de datos, y vehículo de comando y control “C2” para la colección de datos de manera remota de forma táctica flexible, adaptable y de rápido despliegue, celebrado entre la Moral RAFAEL ADVANCED DEFENSE SYSTEMS, LTD, y la Secretaría de Gobernación, a través de su Órgano Administrativo desconcentrado hoy extinta Policía Federal

Ubicación en el documento: Sección de Avisos Generales, Edicto del Tribunal Federal de Justicia Administrativa, Tercera Sala Regional en la Ciudad de México, juicio en línea 0159-2025-02-C-09-03-02-01-L (R.- 572494), págs. 76-77

Análisis de relevancia

1) RELEVANCIA PARA IA: Aunque el DOF sólo publica un edicto de emplazamiento por nulidad de un contrato, describe verbatim un sistema de explotación de información de inteligencia con un 'Subsistema experto para el manejo de imágenes georreferenciadas' y un 'módulo para el reconocimiento táctico multisensor' montado en aeronave con colección remota de datos y vehículo de comando y control C2. Los términos 'subsistema experto', 'reconocimiento (multisensor)' y 'explotación de información de inteligencia' son indicadores fuertes de procesamiento automatizado/visión por computadora y analítica de inteligencia, capacidades que hoy descansan típicamente en algoritmos de IA/ML. El proveedor (Rafael Advanced Defense Systems) es un contratista de defensa cuyas plataformas ISR integran fusión de sensores y reconocimiento automatizado. 2) RIESGOS: R9 (vigilancia autoritaria): es infraestructura de vigilancia/inteligencia de la extinta Policía Federal, dual para monitoreo poblacional; R3 (privacidad): reconocimiento e imágenes georreferenciadas multisensor implican captación masiva de datos sin consentimiento ni control judicial visible; R12 (escalada/defensa): plataforma de origen militar (defensa) con módulos tácticos multisensor y C2. 3) GAPS REGULATORIOS: El documento del DOF (un edicto procesal) no contiene salvaguardas, ni supervisión, ni evaluación de impacto; refleja un vacío sobre transparencia de adquisiciones de tecnología de vigilancia/inteligencia de origen extranjero, sin controles democráticos visibles sobre su uso, retención de datos o auditoría algorítmica. La capacidad se adquirió por contrato (2015-2018) y su existencia sólo se conoce hoy por un litigio. 4) CONTEXTO MEXICANO: Dependencia tecnológica de proveedores extranjeros de defensa; historial de adquisiciones opacas de tecnología de vigilancia (p. ej. Pegasus); riesgo de uso político de capacidades de inteligencia; transición de facultades de la extinta Policía Federal a la Guardia Nacional/SSPC, lo que perpetúa el uso de estas plataformas sin un marco específico de gobernanza de IA en seguridad.

Recomendaciones

  • Exigir transparencia y auditoría independiente sobre adquisiciones de plataformas de explotación de inteligencia y sistemas de reconocimiento multisensor, incluyendo el componente algorítmico/de IA.
  • Establecer controles democráticos y judiciales sobre el uso de tecnología de vigilancia e inteligencia (orden judicial, límites de retención, finalidad específica) conforme a estándares de derechos humanos.
  • Requerir evaluaciones de impacto en privacidad y derechos humanos antes de operar o reactivar plataformas ISR con capacidades de reconocimiento automatizado.
  • Promover un marco regulatorio nacional sobre uso de IA en seguridad pública y defensa, con registro de sistemas, supervisión humana y mecanismos de rendición de cuentas (INAI/órgano garante, Congreso).
  • Evaluar la dependencia de proveedores extranjeros de defensa y los riesgos de soberanía digital asociados a la transferencia de datos de inteligencia.
10022026-MAT · Seguridad Nacional / Defensa del Espacio Aéreo Implícito - Tecnología Alta

ID de hallazgo: H1

Dominio regulatorio

Seguridad Nacional / Defensa del Espacio Aéreo

Vacío regulatorio

Fragmento original

El Centro debe llevar a cabo el monitoreo del Espacio Aéreo Mexicano a través de los subsistemas de Coordinación y de Ejecución, con el fin de obtener información de las aeronaves que sobrevuelen el Espacio Aéreo Mexicano, así como de aquellas que se encuentren en vuelo fuera de dicho espacio y con rumbo aparente hacia territorio mexicano, como medida de seguridad ante una Amenaza aérea.

Ubicación en el documento: Reglamento de la Ley de Protección del Espacio Aéreo Mexicano, Artículo 37 (en relación con los Artículos 8, 12, 13, 23 fracción II inciso b, 36, 49, 51 a 54)

Análisis de relevancia

El Reglamento crea el Centro Nacional de Vigilancia y Protección del Espacio Aéreo y un Sistema que opera mediante "radares y otros sensores, así como de diversos medios tecnológicos" (Art. 23, II, b) para Vigilancia, Detección, Identificación y Clasificación continua y sistemática del tránsito aéreo nacional e incluso fuera del territorio. Aunque el texto NO menciona "inteligencia artificial", la vigilancia masiva y permanente del espacio aéreo, la correlación automatizada de planes de vuelo, la fusión de datos de múltiples sensores en tiempo real y la 'Clasificación' (Art. 4, VIII) de trazas como de interés / no autorizadas / clandestinas son funciones que en sistemas C2/ADS-B/radar modernos se apoyan crecientemente en algoritmos de detección de anomalías, seguimiento (tracking) y análisis predictivo de trayectorias. RIESGOS: R9 (Vigilancia autoritaria): integración de bases de datos gubernamentales, inteligencia aérea (Art. 23, I, c) y participación del Centro Nacional de Inteligencia (Art. 21, V) bajo un régimen militar (SEDENA) con sesiones confidenciales (Art. 31) y posibilidad de establecer Zonas de Vigilancia y Protección por 'eventos cívico-militares' a los que asista el Ejecutivo (Art. 41, I), lo que abre la puerta a vigilancia aérea sobre protesta o disidencia. R3 (Privacidad): captación masiva de datos de vuelo y, potencialmente, de personas a bordo, sin previsiones de protección de datos, retención o supervisión civil independiente. R1 (Errores): la 'Clasificación' algorítmica de una aeronave como 'vuelo clandestino' detona consecuencias penales y, en última instancia, la Interceptación aérea y el uso de la fuerza; un falso positivo del sistema de detección/identificación tiene consecuencias letales potenciales. R12 (Escalada bélica/uso de la fuerza): el Sistema queda bajo mando militar (SEDENA/Fuerza Aérea/Armada) y los procedimientos de Interceptación aérea pueden derivar en el empleo de Aeronaves interceptoras y, conforme al Artículo 61, fracción II, inciso b), en la aplicación del 'Plan Militar de Defensa Aérea' y de la Ley Nacional sobre el Uso de la Fuerza frente a aeronaves no autorizadas, extranjeras o 'artilladas'. La compresión del tiempo de decisión propia de la detección/seguimiento automatizado de trazas, sin supervisión humana calificada explícita ni verificación independiente antes de escalar a la fuerza, eleva el riesgo de decisiones cinéticas erróneas con potencial de incidente internacional (la Vigilancia alcanza aeronaves fuera del Espacio Aéreo Mexicano y dentro de ADIZ a 10 millas náuticas del territorio). GAPS: el Reglamento no exige transparencia ni auditoría sobre los algoritmos o criterios automatizados de clasificación; no fija tasas de error aceptables; no establece supervisión humana calificada explícita antes de la interceptación más allá de la actuación del Personal Técnico; el Manual de Organización y Funcionamiento se difiere 365 días (Transitorio Tercero) sin garantías de control democrático. CONTEXTO MEXICANO: militarización creciente de la seguridad, capacidad limitada de contrapesos civiles e independientes sobre sistemas de inteligencia, y antecedentes de uso de tecnología de vigilancia (p. ej. software espía) sin control judicial.

Recomendaciones

  • Exigir, en el Manual de Organización y Funcionamiento del Centro, transparencia sobre cualquier componente automatizado/algorítmico de detección, seguimiento y clasificación de trazas, con auditoría técnica independiente.
  • Establecer supervisión humana calificada obligatoria y trazable en toda decisión de clasificación que pueda derivar en interceptación o uso de la fuerza, con registro de falsos positivos.
  • Incorporar salvaguardas de protección de datos personales (INAI) y límites de retención para la información captada de aeronaves y personas, así como prohibición de uso secundario sin orden judicial.
  • Prever controles democráticos y rendición de cuentas (legislativos y judiciales) sobre el uso de inteligencia aérea y las Zonas de Vigilancia y Protección, evitando su despliegue sobre actividades cívicas o de protesta.
16022026-MAT · Seguridad Pública e Inteligencia / Vigilancia / Defensa (tecnología ISR de doble uso; litigio contencioso administrativo) Implícito - Tecnología Alta

ID de hallazgo: H1

Dominio regulatorio

Seguridad Pública e Inteligencia / Vigilancia / Defensa (tecnología ISR de doble uso; litigio contencioso administrativo)

Vacío regulatorio

Fragmento original

Infraestructura de Hardware y Software Subsistema experto para el manejo de imágenes georreferenciadas, módulo para el reconocimiento táctico multisensor, autoenfriado y autocontenido a instalarse en una aeronave con una estación de explotación y un segmento de enlace de datos, y vehículo de comando y control “C2” para la colección de datos de manera remota de forma táctica flexible, adaptable y de rápido despliegue, celebrado entre la Moral RAFAEL ADVANCED DEFENSE SYSTEMS, LTD, y la Secretaría de Gobernación, a través de su Órgano Administrativo desconcentrado hoy extinta Policía Federal

Ubicación en el documento: Sección de Avisos - Edicto del Tribunal Federal de Justicia Administrativa, Tercera Sala Regional CDMX, juicio en línea 0159-2025-02-C-09-03-02-01-L (aprox. líneas 28410-28439)

Análisis de relevancia

1) RELEVANCIA PARA IA: Aunque el edicto es un acto procesal (notificación por edictos a un proveedor extranjero), describe con detalle un sistema de vigilancia aérea de inteligencia adquirido por el Estado mexicano (originalmente por la SEGOB / extinta Policía Federal, hoy litigado por la Secretaría de Seguridad y Protección Ciudadana). El 'Subsistema experto para el manejo de imágenes georreferenciadas' y el 'módulo para el reconocimiento táctico multisensor' son tecnologías de explotación automatizada de imágenes y sensores que típicamente incorporan visión por computadora, fusión de sensores y algoritmos de reconocimiento de objetivos (capacidades que hoy se construyen con IA/aprendizaje automático). El proveedor, RAFAEL ADVANCED DEFENSE SYSTEMS, es una empresa israelí de defensa cuyos sistemas ISR (inteligencia, vigilancia y reconocimiento) usan procesamiento algorítmico de imágenes. 2) RIESGOS: R9 (Vigilancia autoritaria): es una plataforma de colección remota de datos e inteligencia con vehículo de comando y control 'C2', sin que el documento mencione controles judiciales, límites de uso, supervisión democrática ni rendición de cuentas; el riesgo de uso contra periodistas, opositores o disidentes es históricamente significativo en México. R3 (Privacidad): captura masiva de imágenes georreferenciadas de personas y territorios sin consentimiento ni salvaguardas de protección de datos. R1 (Malfunctions): el 'reconocimiento táctico multisensor' puede generar identificaciones o clasificaciones erróneas de objetivos con consecuencias graves si se trata como infalible (automation bias). R12 (Escalada bélica / tecnología militar de doble uso): el proveedor (RAFAEL ADVANCED DEFENSE SYSTEMS, LTD.) es una empresa de defensa israelí y el sistema es una plataforma militar ISR aerotransportada con 'reconocimiento táctico multisensor' y vehículo de comando y control 'C2'; conforme a la taxonomía, la tecnología de defensa/militar y de doble uso (dual-use) eleva a la categoría R12, dado que estos sistemas de explotación automatizada de inteligencia se importan sin controles públicos de uso final, exportación/importación ni límites a la autonomía en la identificación de objetivos. 3) GAPS REGULATORIOS: el contrato y su litigio no hacen referencia alguna a evaluación de impacto en derechos humanos, transparencia algorítmica, auditoría independiente, límites de retención de datos, ni controles sobre tecnología de vigilancia de doble uso importada. 4) CONTEXTO MEXICANO: precedentes como el caso Pegasus evidencian el uso de tecnología de vigilancia importada contra la sociedad civil; la opacidad de las adquisiciones de seguridad y la debilidad de los controles parlamentarios elevan el riesgo. El hallazgo se clasifica como gap porque revela infraestructura de vigilancia estatal de alto riesgo carente de marco regulatorio específico sobre IA/explotación automatizada de datos.

Recomendaciones

  • Establecer un marco legal de control sobre la adquisición, importación y uso de tecnología de vigilancia e inteligencia de doble uso (ISR), incluyendo autorización y supervisión judicial previa.
  • Exigir evaluaciones de impacto en derechos humanos y privacidad antes de operar sistemas de reconocimiento multisensor y explotación automatizada de imágenes georreferenciadas.
  • Imponer transparencia y auditoría independiente sobre los algoritmos de reconocimiento, límites de retención de datos y prohibición de uso contra disidencia, periodistas o defensores.
  • Crear controles democráticos y parlamentarios sobre el uso de plataformas de vigilancia estatal y reporte público periódico de su empleo.
  • Regular la adquisición e importación de tecnología militar de doble uso (ISR de proveedores de defensa extranjeros) con controles de uso final, prohibición de empleo contra la población civil y supervisión sobre la autonomía en la identificación de objetivos.
09122025-MAT · Defensa Nacional / Seguridad (SEDENA - sistemas de informática, comunicaciones, videovigilancia y detección) Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H2

Dominio regulatorio

Defensa Nacional / Seguridad (SEDENA - sistemas de informática, comunicaciones, videovigilancia y detección)

Vacío regulatorio

Fragmento original

“Servicio de licenciamiento y actualización para el circuito cerrado de videovigilancia y control de acceso a la Dirección General de Informática”

Ubicación en el documento: Sección 'Convocatorias para Concursos de Adquisiciones', Secretaría de la Defensa Nacional, Resúmenes de Convocatoria (p. 228-230 del DOF)

Análisis de relevancia

1) RELEVANCIA PARA IA: Varios resúmenes de licitación de la SEDENA describen infraestructura sensible que en plataformas modernas integra capacidades de IA/analítica aunque no se mencione: 'circuito cerrado de videovigilancia y control de acceso' (videovigilancia, dominio típico de reconocimiento facial/analítica de video - R3/R9) y 'Mantenimiento para el sistema de control de comunicaciones de voz (VCCS) del Grupo de Detección y Control No. 1 y sus Cuatro Escuadrones' (sistemas militares de detección y control - dominio R12). También aparecen sistemas satelitales, red de conmutadores IP del Alto Mando y radiofrecuencia satelital fija. 2) RIESGOS: R3 (privacidad) y R9 (vigilancia) por el componente de videovigilancia; R12 (escalada/defensa) por los sistemas de detección y control y comunicaciones militares. Son dominios que la taxonomía marca como elevadores automáticos de severidad. 3) GAPS: Los avisos son meros resúmenes de convocatoria sin especificaciones técnicas; no es posible confirmar el uso de IA, analítica de video, reconocimiento facial o autonomía. No obstante, la ausencia total de mención a salvaguardas de privacidad o de supervisión humana en estos dominios críticos constituye un gap de transparencia. 4) CONTEXTO MEXICANO: El 'circuito cerrado de videovigilancia y control de acceso' descrito es perimetral/de control de acceso a una dirección de informática (seguridad de instalación), no un sistema de vigilancia poblacional masiva, lo que acota el riesgo. El sistema 'de Detección y Control' (VCCS) corresponde a defensa aérea/radar. NOTA DE CALIBRACIÓN: R12 es la clasificación más débil/incierta de este hallazgo; los avisos describen mantenimiento y licenciamiento de comunicaciones de voz y radiofrecuencia satelital de defensa aérea, sin evidencia de armas autónomas letales, decisión de escalada apoyada en IA ni autonomía, que es el núcleo de R12. Se conserva R12 únicamente como bandera de monitoreo por tratarse del dominio militar/defensa que la matriz de keywords y el árbol de severidad asocian a este riesgo, no como afirmación de escalada bélica habilitada por IA. Dado que se trata de adquisiciones de mantenimiento/licenciamiento sin detalle de IA, la severidad es Media y el hallazgo es preventivo (monitoreo), reflejando la opacidad inherente de la contratación militar.

Recomendaciones

  • Requerir que las contrataciones de videovigilancia y control de acceso del sector defensa documenten si incorporan analítica de video, biometría o reconocimiento facial y, en su caso, su base jurídica y salvaguardas de datos personales.
  • Establecer controles democráticos y de transparencia sobre adquisiciones de sistemas de detección, control y comunicaciones militares con potencial componente de IA, conforme a la taxonomía R9/R12.
  • Exigir evaluaciones de impacto en privacidad (EIPD) para cualquier sistema de videovigilancia gubernamental, incluso de control de acceso, que procese datos biométricos.
26122025-MAT · Ciencia y Tecnología / Defensa e Infraestructura crítica (CICESE y CIO) Explícito Extrema

ID de hallazgo: H5

Dominio regulatorio

Ciencia y Tecnología / Defensa e Infraestructura crítica (CICESE y CIO)

Vacío regulatorio

Fragmento original

Integración de tecnologías SDN (redes definidas por software) con inteligencia artificial aplicada a la ciberseguridad, para la protección de infraestructuras críticas de comunicaciones, centros de datos, redes IoT, permitiendo entornos avanzados de escenarios de ciberataques y ciberdefensa.

Ubicación en el documento: Programa Institucional 2025-2030 del CICESE, proyectos de Tecnologías Disruptivas (pág. 291); en relación con el nanosatélite para SEDENA (Compromisos, punto 33) y los drones y satélites del CIO

Análisis de relevancia

Tanto el CICESE como el CIO describen capacidades de IA y tecnologías de frontera con dimensión de seguridad nacional y soberanía: IA para ciberseguridad/ciberdefensa de infraestructura crítica, 'sistemas aéreos no tripulados (drones) para monitoreo' y teledetección, 'desarrollo de satélites nacionales para fortalecer la soberanía tecnológica y el monitoreo territorial' (CIO), y el primer nanosatélite mexicano construido por el CICESE para la Secretaría de la Defensa Nacional, puesto en órbita en 2019. RIESGOS: R10 (concentración/soberanía) porque el discurso de 'independencia/soberanía tecnológica' apunta a capacidades estratégicas concentradas en el Estado y pocos centros; R9 (vigilancia) por drones de monitoreo territorial y satélites de 'monitoreo territorial' con uso potencial de vigilancia; R12 (escalada bélica/defensa) por el desarrollo de nanosatélites y capacidades de ciberdefensa para la SEDENA, tecnología de doble uso militar. GAP: son programas institucionales de I+D sin marco que regule el uso militar/vigilancia de estas capacidades, controles democráticos, ni evaluación de doble uso. Es un gap de gobernanza: capacidades de IA con aplicaciones de defensa y vigilancia se desarrollan sin un marco de transparencia y control civil.

Recomendaciones

  • Establecer controles democráticos y de transparencia sobre el uso de IA, drones y satélites de monitoreo territorial con potencial de vigilancia poblacional.
  • Crear protocolos de evaluación de doble uso (dual-use) para proyectos de IA aplicados a ciberdefensa y capacidades satelitales para fuerzas armadas.
  • Definir límites y supervisión civil al despliegue de IA en infraestructura crítica y defensa, con rendición de cuentas.
  • Promover acuerdos de uso responsable que distingan claramente aplicaciones científicas y civiles de las de seguridad nacional.
31122025-MAT · Ciencia y Tecnología con aplicaciones de doble uso (Defensa, Marina, Biotecnología/Salud, Vigilancia) Explícito Media

ID de hallazgo: H2

Dominio regulatorio

Ciencia y Tecnología con aplicaciones de doble uso (Defensa, Marina, Biotecnología/Salud, Vigilancia)

Vacío regulatorio

Fragmento original

desarrolla sistemas de interacción humano-robot con reconocimiento facial y entornos de realidad virtual háptica aplicables a gemelos digitales industriales.

Ubicación en el documento: Programa Institucional CIDESI 2025-2030, Sección 5 (Diagnóstico, 'inteligencia artificial y sistemas avanzados'); ver también vinculación con SEDENA y MARINA (Sección 6.4) y 'Biosensor para detección simultánea de Dengue y SARS-CoV-2' / 'prototipo de transceptor móvil en el sector defensa'

Análisis de relevancia

El Programa del CIDESI revela aplicaciones de doble uso (dual-use) que ameritan supervisión por su potencial sensible. R3 (Privacidad / reconocimiento facial): El desarrollo de 'sistemas de interacción humano-robot con reconocimiento facial' es una tecnología biométrica que, aunque se presenta para gemelos digitales industriales, es intrínsecamente reutilizable para videovigilancia e identificación de personas. El Programa no establece salvaguardas sobre el uso, retención o transferencia de plantillas biométricas faciales, ni limita el uso secundario de la tecnología desarrollada. R12 (Escalada bélica / defensa): El CIDESI declara colaboración con dos secretarías de Estado (MARINA, DEFENSA), el desarrollo de 'un prototipo de transceptor móvil en el sector defensa' y robótica/control automatizado. La convergencia de IA, automatización robótica y desarrollo para defensa configura un dominio de doble uso que requiere controles. R11 (Bioterrorismo / biotecnología): El Centro trabaja en biosensores para detección de patógenos (Dengue, SARS-CoV-2) y biotecnología; aunque orientado a salud, el conocimiento en biología/detección es dominio dual-use según la taxonomía cuando se combina con capacidades de IA. GAPS: Ausencia de controles de exportación o de uso dual, ausencia de protocolos de bioseguridad aumentada por IA, y ausencia de límites al reconocimiento facial. CONTEXTO MEXICANO: México carece de un marco de controles de tecnología de doble uso robusto y de regulación de biometría; el desarrollo en un CPI sectorizado puede transferirse a fuerzas armadas sin controles democráticos explícitos.

Recomendaciones

  • Regular el desarrollo y uso de reconocimiento facial por entidades públicas, incluyendo CPI, con prohibición de uso secundario en vigilancia sin orden judicial
  • Establecer controles de doble uso (dual-use) para desarrollos de IA y robótica con aplicación en defensa, con supervisión legislativa
  • Incorporar protocolos de bioseguridad aumentada por IA en proyectos de biosensores y detección de patógenos
  • Exigir transparencia sobre la transferencia de tecnología de CPI hacia SEDENA y MARINA

Taxonomía de riesgos