Pasaportes Inmunitarios e IA: La Trazabilidad entre Salud Pública y Control Estatal

La gestión global de crisis sanitarias ha generado una infraestructura tecnológica sin precedentes. ¿Y si los certificados digitales y los "pasaportes inmunitar

La emergencia pandémica de 2020 ha dejado en herencia una infraestructura tecnológica sin precedentes: los certificados digitales sanitarios, a menudo llamados impropiamente "pasaportes inmunitarios". Si inicialmente el desafío era puramente médico, en 2026 el debate se ha desplazado hacia la gobernanza de los datos.

¿Qué sucede cuando un simple código QR que atestigua un estado vacunal o de salud se integra en redes de Inteligencia Artificial diseñadas para la identidad digital, el análisis predictivo y la evaluación del riesgo social?

En este análisis de Escenarios y Reflexiones, analizaremos el delicado límite entre la necesaria protección de la salud pública y el riesgo de un control estatal permanente, explorando la ingeniería del rastreo y el peligroso fenómeno del function creep (la deriva de los fines).

1. De la Salud a la Identidad: La Infraestructura del Rastreo

Por sí mismo, un pasaporte inmunitario no es una Inteligencia Artificial. Las directrices de la OMS sobre la documentación digital de los certificados COVID-19 describen sistemas criptográficos de clave pública para garantizar la autenticidad de un documento.

El cortocircuito con la IA ocurre cuando estos certificados se convierten en el insumo para algoritmos de clasificación. La evolución natural de estos sistemas es la Red Global de Certificación de Salud Digital de la OMS, una red global que, aunque no conserva los datos centralmente, estandariza la forma en que las naciones verifican la salud de los viajeros.

La cuestión crítica emerge cuando la certificación sanitaria (exhibir un pase para subir a un tren) se fusiona con la vigilancia de la movilidad (cruzar el check-in del tren con las transacciones financieras). Como evidencia un severo documento de Stanford Law School sobre Pasaportes Inmunitarios, Rastreo y Gobernanza de Datos, el algoritmo no se limita a leer el código QR, sino que puede inferir (deducir) información sobre nuestra red social, nuestros horarios y nuestra presunta "fiabilidad", transformando un dato clínico en una puntuación de riesgo conductual.

2. Centralización vs. Descentralización: ¿Quién Posee los Datos?

El debate técnico sobre cómo construir estas infraestructuras está íntimamente ligado a una elección política. Las directrices éticas de la OMS sobre el rastreo de contactos digital y el garante europeo (EDPB) en sus directivas sobre datos de localización imponen el principio de minimización de datos.

Sin embargo, la implementación práctica se bifurca en dos arquitecturas opuestas:

ArquitecturaFuncionamientoRiesgo para la PrivacidadVentaja para el Estado
DescentralizadaEl registro de contactos permanece cifrado en el propio smartphone del usuario.Bajo (el algoritmo no sabe dónde se encuentra el usuario ni a quién encuentra).Menor capacidad de perfilación predictiva masiva.
CentralizadaLos datos de contactos/desplazamientos se cargan en un servidor gubernamental.Altísimo (posibilidad de mapear toda la red social del país).Creación de enormes conjuntos de datos para entrenar modelos de IA predictivos.

Las directrices sobre la interoperabilidad de las aplicaciones (EDPB) confirman que los sistemas seguros deben intercambiarse solo "claves anónimas", sin reconstruir jamás un archivo de los desplazamientos físicos. Si la IA interviene para realizar perfilación predictiva (p. ej., prohibir el acceso a un área a un ciudadano sano solo porque el algoritmo estima que, según su historial de desplazamientos, "podría" enfermarse), se traspasa la línea hacia el determinismo tecnológico.

3. El "Function Creep" y la Normalización de la Vigilancia

El aspecto sociológico más alarmante de los pasaportes inmunitarios, como se subraya en los estudios de PMC sobre la viabilidad científica y ética (The scientific and ethical feasibility of immunity passports), es el llamado function creep.

El function creep (deriva de los fines) ocurre cuando una tecnología desarrollada para una emergencia se convierte en una infraestructura de control ordinaria y permanente. Análisis profundos sobre pasaportes vacunales y legitimidad política plantean una pregunta vital: si los ciudadanos se acostumbran a mostrar un código QR para ejercer derechos fundamentales (trabajo, transporte, educación), ¿qué impedirá a los gobiernos incluir en ese código QR también los datos fiscales o los antecedentes penales?

Para contener este riesgo, la Royal Society ha redactado Doce criterios para los pasaportes vacunales. Entre los más importantes figuran la cláusula de caducidad (el sistema debe apagarse al final de la emergencia), la garantía de acceso equitativo (no discriminar a quienes no tienen un smartphone) y la absoluta prohibición de transformar el certificado en una identidad digital generalizada.

Puntos Clave Operativos (Conclusiones para Responsables Políticos)

  • Evitar el Rastreo GPS (Datos de Localización): Como exigen las directivas internacionales, los sistemas de monitoreo sanitario deben utilizar redes de proximidad (como Bluetooth Low Energy) y no el rastreo satelital, impidiendo que el Estado archive las rutas geográficas de los ciudadanos.
  • Desacoplamiento (Decoupling): Las bases de datos médicas deben permanecer física y criptográficamente separadas de las policiales, fiscales o de transporte. Si la IA tiene acceso a todos los repositorios simultáneamente, la vigilancia total es inevitable.
  • Derecho a la Alternativa Analógica: Cualquier infraestructura digital que condicione el acceso a lugares públicos u oportunidades laborales debe prever siempre una alternativa en papel no rastreable, para evitar la exclusión social de personas mayores o categorías marginadas.

FAQ: Comprender los Certificados Digitales y la IA

1. ¿La OMS está construyendo una base de datos mundial con nuestros datos sanitarios?

No. La Red Global de Certificación de Salud Digital (GDHCN) establecida por la OMS no recopila ni conserva los datos personales o las historias clínicas de los ciudadanos. Funciona como un "registro de firmas" (Gateway) que permite a una nación verificar matemáticamente si un certificado emitido por otra nación es auténtico, sin leer el contenido médico más allá de lo estrictamente mostrado.

2. ¿Qué es el "Function Creep" (Deriva de los Fines)?

Es la tendencia (a menudo gubernamental o empresarial) de utilizar una tecnología introducida para un propósito específico y urgente (p. ej., rastrear un brote epidémico) para fines diferentes, no declarados al inicio (p. ej., monitorear quién participa en una manifestación o quién evade impuestos).

3. ¿Por qué el Pasaporte Inmunitario no es una Inteligencia Artificial?

El pasaporte en sí es solo un documento cifrado (como un PDF blindado). La Inteligencia Artificial entra en juego cuando las autoridades cruzan miles de millones de estos pasaportes (y sus respectivos horarios de escaneo en tornos, aeropuertos o tiendas) con otras bases de datos para entrenar redes neuronales capaces de predecir o controlar los comportamientos y desplazamientos de las masas.

Conclusiones: La Invisible Aduana Algorítmica

Los pasaportes inmunitarios nos han obligado a enfrentar un trade-off brutal: canjear nuestra privacidad geográfica y relacional a cambio de la libertad de movimiento y la seguridad sanitaria. Esta transacción, por necesaria que fuera durante una pandemia, deja sobre el terreno infraestructuras tecnológicas formidables.

El problema no reside en que el Estado sepa si estamos vacunados o no. El verdadero peligro se desencadena cuando los certificados digitales se fusionan con los motores de Inteligencia Artificial para el análisis predictivo. Si permitimos que la excepción se convierta en regla, ya no deberemos temer las aduanas físicas en las fronteras nacionales; estaremos rodeados de aduanas algorítmicas invisibles en cada esquina, listas para evaluar nuestra "puntuación de riesgo" antes de dejarnos tomar un tren o entrar en una oficina.

Referencias Bibliográficas y Fuentes

  1. Directrices Institucionales y Arquitectura Base:
    • World Health Organization (WHO) – Digital documentation of COVID-19 certificates. Enlace
    • WHO – Global Digital Health Certification Network. Enlace
    • WHO – Coronavirus disease: contact tracing. Enlace
  2. Privacidad, Trazabilidad y Descentralización:
    • European Data Protection Board (EDPB) – Guidelines on location data and contact tracing apps. Enlace
    • EDPB – Interoperability of contact-tracing applications. Enlace
    • Stanford Law School – Immunity Passports and Contact Tracing: Surveillance, Privacy, and Data Governance. Enlace
  3. Gobernanza Ética, Function Creep y Derechos Civiles:
    • WHO (IRIS) – Ethical considerations for digital proximity tracking. Enlace
    • Royal Society – Twelve criteria for COVID-19 vaccine passports. Enlace
    • PMC (NCBI) – Vaccine Passports and Political Legitimacy. Enlace
    • Springer – Digital Covid Certificates as Immunity Passports. Enlace

Artículo a cargo de la Redacción de La Brújula de la IA