6 de mayo de 2026·Equipo Clotitec

Anonimización RGPD de vídeo dron con IA: YOLO, SAM y AI Act en 2026

Cómo anonimizar vídeo de dron cumpliendo RGPD y AI Act en 2026: pipelines YOLO+SAM para caras y matrículas, EIPD y casos de captura territorial.

RGPD Anonimización IA Drones AI Act Visión por computador

Capturar territorio con dron en 2026 ya no es solo un problema aeronáutico: es, sobre todo, un problema de protección de datos. Cada fotograma de un vuelo urbano puede contener rostros identificables, matrículas legibles e incluso voces captadas por micrófonos auxiliares. El Reglamento General de Protección de Datos (RGPD), sumado a la entrada en vigor plena del Reglamento (UE) 2024/1689 (AI Act) el 2 de agosto de 2026, convierte la anonimización RGPD de vídeo dron en un requisito técnico no negociable.

En este artículo explicamos cómo abordamos en Clotitec la anonimización con visión por computador, qué arquitecturas de modelos usamos y dónde encajan dentro del marco europeo.

Qué exige el RGPD a un operador de drones

El criterio de la Agencia Española de Protección de Datos es claro: si un vuelo capta imágenes que permiten identificar a personas físicas (directa o indirectamente), se está realizando un tratamiento de datos personales. Esto obliga a:

  • Disponer de base de licitud documentada (interés legítimo, misión de interés público o consentimiento, según el caso).
  • Realizar una Evaluación de Impacto en Protección de Datos (EIPD) cuando la captura sea sistemática o a gran escala.
  • Aplicar principios de minimización: ajustar resolución, altura y encuadre al mínimo necesario.
  • Anonimizar todo elemento identificativo antes de difundir, archivar o entregar el material a terceros.

La anonimización debe ser irreversible: difuminar caras y matrículas con un blur invertible o una pixelación trivial no cumple el estándar. Hablamos de transformaciones que destruyen información biométrica de forma efectiva.

Pipeline técnico: YOLO + SAM para caras, matrículas y cuerpos

La arquitectura que recomendamos combina dos familias de modelos de visión por computador:

  1. YOLO (You Only Look Once) como detector single-shot en tiempo real. Generaciones recientes (YOLOv8 y posteriores) ofrecen detecciones robustas de rostros, matrículas, peatones y vehículos con latencias compatibles con flujos 4K.
  2. SAM (Segment Anything Model) o variantes ligeras (FastSAM, MobileSAM) para refinar la máscara semántica a nivel de píxel, evitando que el difuminado deje "halos" identificativos en bordes capilares, gafas o tipografía de matrículas.

El pipeline tipo en una misión de captura aérea para ayuntamiento sería:

  • Pre-proceso: estabilización, des-rolling y muestreo del flujo a la resolución de trabajo.
  • Detección YOLO de clases sensibles (face, license_plate, person, vehicle).
  • Segmentación SAM guiada por las cajas de YOLO para obtener máscaras precisas.
  • Anonimización irreversible: gaussian blur de kernel adaptativo + ruido aditivo, o reemplazo sintético (face-swap a rostro genérico, matrícula tipográfica neutra).
  • Tracking inter-frame para mantener consistencia y evitar parpadeos o frames "limpios".
  • Verificación QA con segundo modelo discriminador y revisión humana muestral.

Tiene un ejemplo demostrable en nuestro Lab de anonimización IA aplicada a street view.

AI Act: cómo afecta a los sistemas de visión por computador

El AI Act europeo, plenamente aplicable desde agosto de 2026, prohíbe los sistemas de identificación biométrica remota en tiempo real en espacios públicos (con excepciones acotadas para fuerzas de seguridad bajo control judicial). Para un operador civil esto significa:

  • Un pipeline de anonimización orientado a destruir información biométrica es plenamente legítimo.
  • Un pipeline orientado a identificar rostros o reidentificar personas a partir de vídeo de dron está, en la mayoría de supuestos, prohibido o sujeto a obligaciones de alto riesgo.
  • Las herramientas que categorizan biometría (edad, género, emoción) se consideran de alto riesgo cuando se aplican a personas en espacios públicos y exigen registro, gobernanza de datos, supervisión humana y documentación técnica.

Las sanciones por incumplimiento del AI Act pueden alcanzar 35 millones de euros o el 7 % de la facturación anual mundial. La línea entre "anonimización" y "biometría" debe quedar trazada por diseño: nuestros pipelines descartan embeddings faciales tras la inferencia y nunca persisten vectores que permitan reidentificación.

Casos reales: street view, gemelos urbanos y eventos deportivos

  • Street view municipal: captura sistemática de viario con cámaras 360 montadas en dron o vehículo. Anonimización masiva de caras y matrículas previa a la publicación del visor ciudadano.
  • Gemelos digitales urbanos: fotogrametría aérea para modelos 3D de ciudad. Aquí el riesgo está en las texturas: rostros y matrículas deben anonimizarse en las imágenes fuente antes de la reconstrucción, no después.
  • Eventos deportivos y culturales: planos cenitales con dron donde el público es protagonista visual. La EIPD debe analizar si procede consentimiento informado por accesos señalizados o anonimización integral del material difundido.

Buenas prácticas para contratar un proveedor en 2026

Antes de firmar un contrato de captura territorial, exija al proveedor:

  • EIPD documentada y registro de actividades de tratamiento.
  • Pipeline de anonimización con métricas verificables (recall sobre rostros y matrículas > 99 % en condiciones operativas).
  • Cláusulas de encargo de tratamiento conforme al art. 28 RGPD.
  • Trazabilidad de modelos: qué versión de YOLO/SAM se usa, dataset de validación y fecha de la última auditoría.
  • Política de retención y borrado del material bruto no anonimizado.

Puede revisar el detalle de nuestro marco de cumplimiento en Confianza.

FAQ

¿Difuminar la cara con un blur de Photoshop cumple el RGPD?

No siempre. Un blur insuficiente o reversible puede permitir reidentificación. La anonimización debe ser irreversible y aplicarse a todo elemento identificativo (cara, oreja, tatuajes visibles, matrícula).

¿El AI Act prohíbe usar IA para anonimizar?

Al contrario: la IA aplicada a destruir información biométrica refuerza el cumplimiento. Lo prohibido es identificar o categorizar biométricamente a personas en espacios públicos sin base legal.

¿Necesito EIPD si vuelo sobre suelo industrial sin personas?

Si demuestra documentalmente la ausencia de tratamiento de datos personales, no. Aun así, recomendamos un análisis previo: drones e infraestructuras suelen capturar más de lo esperado.

¿Se puede anonimizar en tiempo real durante el vuelo?

Sí, con hardware de inferencia embarcado (Jetson Orin u equivalente) podemos servir un flujo anonimizado en directo, útil para retransmisiones y centros de control.


¿Su organización necesita capturar territorio con garantías RGPD y AI Act? agende una consulta técnica y diseñamos juntos el pipeline adecuado al riesgo y al uso final del material.

¿Le interesa el tema?

Si quiere aplicar esto a su municipio o empresa, hablemos.

Agendar conversación