Los modelos de Meta incorporan indicadores luminosos para señalar cuando se está realizando una captura. La propia compañía señala que el LED se activa al tomar fotografías o grabar videos y recomienda pedir permiso antes de capturar a otras personas, además de evitar lugares donde exista una expectativa de privacidad.
El problema es que una señal técnica no necesariamente equivale a un consentimiento informado.
Una persona puede aparecer en una fotografía, un video o una grabación de audio sin saberlo y, dependiendo de cómo se utilice posteriormente ese material, esa captura puede convertirse en mucho más que un recuerdo.
El riesgo aumenta cuando la IA puede interpretar lo que ve
La diferencia fundamental frente a unos lentes convencionales no está solamente en la cámara. Está en la capacidad de procesar información mediante inteligencia artificial.
Meta explica que sus sistemas multimodales pueden recibir distintos tipos de información —como texto, imágenes, video y audio— para generar una respuesta. En el caso de los lentes, por ejemplo, una persona puede utilizar un comando de voz para pedirle a Meta AI que identifique un elemento que está observando.
Esto significa que una imagen capturada por los lentes puede convertirse en una entrada para un sistema capaz de analizarla.
Y ahí aparece un cambio importante: ya no hablamos solamente de registrar el entorno, sino de extraer información de él.
Un rostro, una pantalla, una credencial, un documento, una dirección, una patente o una conversación pueden formar parte involuntariamente de aquello que un dispositivo registra.
¿Qué ocurre con la información capturada?
No todo lo que se captura con los lentes se envía automáticamente a los servidores de Meta. La compañía señala que el contenido permanece en los lentes hasta que el usuario decide transferirlo al teléfono mediante la aplicación Meta AI.
Sin embargo, las funciones de inteligencia artificial requieren procesamiento de información. Meta explica que, cuando se utiliza la cámara para determinadas funciones de IA, la imagen capturada y la información asociada al comando del usuario pueden ser procesadas por el modelo para generar una respuesta.
La propia compañía también indica que determinadas grabaciones de voz pueden eliminarse desde las herramientas disponibles para el usuario y explica que, una vez eliminada esa información, no será utilizada para futuros entrenamientos.
Para las organizaciones y usuarios, esto deja una enseñanza relevante: antes de utilizar cualquier dispositivo conectado a servicios de IA, es necesario entender qué información recopila, cuándo se procesa, dónde se almacena y qué controles existen sobre ella.
El problema de los datos biométricos
Uno de los escenarios que genera mayor preocupaLos lentes inteligentes con inteligencia artificial están dejando de ser un concepto futurista para convertirse en dispositivos de uso cotidiano. Con cámaras, micrófonos, conexión a internet y asistentes de IA integrados en un accesorio que se parece cada vez más a unos lentes convencionales, estos dispositivos ofrecen nuevas formas de interactuar con la información que nos rodea.
Meta es uno de los actores que está impulsando esta tecnología con sus lentes inteligentes. Los dispositivos permiten capturar fotografías y videos, registrar audio, realizar llamadas y utilizar Meta AI para analizar lo que el usuario está viendo. Algunas funciones incluso permiten consultar a la IA sobre elementos presentes frente a la cámara.
Pero precisamente esa capacidad plantea una pregunta que va más allá de la innovación: ¿qué ocurre con la privacidad y la seguridad de las personas que están frente a la cámara, pero nunca decidieron participar de esa interacción?
Una cámara que no parece una cámara
Uno de los principales desafíos de los lentes inteligentes es que modifican la forma en que percibimos una grabación.
Cuando alguien utiliza un teléfono para tomar una fotografía o grabar un video, el dispositivo suele ser visible y el acto de capturar contenido resulta relativamente evidente. En cambio, unos lentes pueden estar puestos durante toda una conversación, un desplazamiento por la calle o una actividad cotidiana.
ción es el reconocimiento de personas.
Un rostro no es simplemente una imagen. Cuando se utiliza mediante técnicas capaces de identificar de manera única a una persona, puede convertirse en un dato biométrico.
En Chile, la Ley 21.719 establece expresamente que los datos biométricos son datos personales sensibles. La normativa incluye entre ellos características como los rasgos faciales y la voz, y establece requisitos específicos para su tratamiento. La ley entra en vigencia el 1 de diciembre de 2026.
Por eso, cualquier evolución de los lentes inteligentes hacia capacidades de identificación automática de personas merece especial atención.
Ya en 2024, dos estudiantes de Harvard demostraron mediante un proyecto experimental denominado I-XRAY cómo unos lentes inteligentes de Meta podían combinarse con reconocimiento facial y fuentes públicas de información para obtener datos sobre personas identificadas en tiempo real. El proyecto no correspondía a una función oficial de los lentes, sino a una demostración construida utilizando tecnologías disponibles. Sin embargo, mostró cómo diferentes herramientas pueden combinarse para transformar una cámara portátil en una herramienta de identificación.
Esto es importante porque demuestra que el riesgo no necesariamente depende de que una única empresa incorpore todas las capacidades en un solo dispositivo. La combinación de tecnologías disponibles puede ser suficiente para crear nuevos escenarios de exposición.
De la privacidad al riesgo de ciberseguridad
El impacto tampoco termina en la protección de la privacidad.
Imaginemos que una persona utiliza lentes inteligentes mientras trabaja en una oficina. Frente a la cámara pueden aparecer, sin intención, elementos como:
- Contraseñas escritas en una pantalla.
- Información financiera.
- Documentos internos.
- Credenciales de acceso.
- Datos de clientes.
- Direcciones y números telefónicos.
- Información de proyectos.
- Pantallas de sistemas corporativos.
Un dispositivo que puede capturar imágenes y audio de manera manos libres introduce una nueva superficie de exposición.
Esto puede ser especialmente relevante en lugares donde se maneja información confidencial. Un trabajador podría utilizar las capacidades de IA de sus lentes sin considerar que, detrás de una simple consulta, existe una cámara registrando información del espacio que lo rodea.
Y el escenario también puede funcionar a la inversa: una persona malintencionada podría utilizar un dispositivo de este tipo para observar información que normalmente requeriría mayor esfuerzo para recopilar.
Aquí aparecen riesgos conocidos de ciberseguridad, como el shoulder surfing, la ingeniería social, la suplantación de identidad y la recopilación de información para diseñar ataques de phishing más convincentes.
Los lentes también son un dispositivo que puede ser atacado
Como cualquier dispositivo conectado, los lentes inteligentes no están exentos de amenazas técnicas.
Su funcionamiento depende de diferentes componentes: hardware, firmware, aplicaciones móviles, cuentas de usuario, conexiones inalámbricas y servicios en la nube.
Por eso, entre los riesgos que deben considerarse se encuentran:
Vulnerabilidades de software o firmware: una falla podría permitir el acceso no autorizado a determinadas funciones del dispositivo.
Compromiso de la aplicación asociada: si un atacante obtiene acceso a la cuenta o aplicación utilizada para administrar los lentes, podría acceder a información almacenada o vinculada al dispositivo.
Redes inseguras: las conexiones utilizadas para comunicarse con otros servicios pueden convertirse en un punto de ataque si no están correctamente protegidas.
Aplicaciones maliciosas: descargar software desde fuentes no confiables puede exponer las credenciales y datos asociados.
Ingeniería social: un atacante podría intentar engañar al usuario para obtener acceso a su cuenta, dispositivo o información.
Estos riesgos no son exclusivos de los lentes con IA. Son problemas habituales en el ecosistema de dispositivos conectados. Lo particular de los smart glasses es la cantidad y sensibilidad de la información que pueden capturar mientras acompañan al usuario durante su vida cotidiana.
¿Qué pueden hacer las empresas?
Para las organizaciones, el avance de esta tecnología plantea un desafío que no debería abordarse únicamente cuando el dispositivo ya se encuentra en uso.
Los lentes inteligentes deberían comenzar a formar parte de las conversaciones sobre políticas de dispositivos, protección de datos y seguridad de la información.
Algunas medidas relevantes son:
1. Definir políticas claras sobre dispositivos con cámara
Las empresas deberían establecer dónde está permitido utilizar dispositivos capaces de grabar audio, video o imágenes, especialmente en áreas donde se maneje información confidencial.
2. Proteger la información sensible
Contraseñas, credenciales, documentos, datos financieros y otra información crítica no deberían quedar expuestos frente a cámaras o asistentes de IA.
3. Revisar permisos y configuraciones
Los usuarios deben conocer qué funciones están activadas, qué información pueden compartir y qué controles existen para administrar sus datos.
4. Mantener dispositivos y aplicaciones actualizados
Las actualizaciones de firmware y software son fundamentales para reducir la exposición frente a vulnerabilidades conocidas.
5. Incorporar estos dispositivos en la capacitación
La seguridad no depende exclusivamente de las herramientas tecnológicas. Los colaboradores deben comprender los riesgos asociados al uso de cámaras, asistentes de IA y dispositivos conectados.
6. Considerar la privacidad de terceros
No basta con preguntarse qué información puede compartir el usuario. También es necesario considerar la información de otras personas que pueda quedar registrada accidentalmente.
La tecnología avanza más rápido que las reglas
Los lentes con IA representan una nueva etapa en la evolución de los dispositivos personales. Su capacidad para capturar, interpretar y responder sobre aquello que ocurre alrededor del usuario puede abrir oportunidades interesantes, pero también introduce preguntas que todavía están siendo abordadas por empresas, reguladores y especialistas.
En Chile, este debate adquiere especial relevancia con la entrada en vigencia de la Ley 21.719 el 1 de diciembre de 2026. La nueva regulación actualiza el marco de protección de datos personales e incorpora expresamente los datos biométricos dentro de las categorías sensibles.
Esto no significa que la tecnología sea, por sí misma, insegura. Significa que su adopción requiere evaluar qué datos puede capturar, cómo son procesados, quién puede acceder a ellos y qué consecuencias tendría una exposición.
Meta, por su parte, reconoce la necesidad de establecer prácticas de uso responsable y señala que sus lentes cuentan con controles para administrar capturas, voz y notificaciones. También recomienda solicitar permiso antes de fotografiar o grabar a otras personas y evitar espacios donde exista una expectativa de privacidad.
El desafío, entonces, no está únicamente en desarrollar dispositivos cada vez más inteligentes. También está en construir mecanismos de seguridad, privacidad y gobernanza capaces de acompañar esa evolución.
En ciberseguridad, lo que una cámara puede ver también puede convertirse en información de riesgo
Los lentes inteligentes muestran cómo la frontera entre el mundo físico y la información digital continúa estrechándose.
Una cámara que antes requería sacar un teléfono del bolsillo ahora puede estar integrada en un accesorio que acompaña al usuario durante todo el día. Y cuando esa cámara se combina con inteligencia artificial, la información capturada puede ser interpretada, clasificada y utilizada para generar nuevas respuestas.
Por eso, el desafío no consiste simplemente en preguntarse “¿puede este dispositivo grabar?”, sino en plantear preguntas más amplias:
¿Qué puede identificar?
¿Qué información puede capturar accidentalmente?
¿Dónde se procesa?
¿Quién puede acceder a ella?
¿Qué controles existen?
¿Y qué ocurriría si esa información cayera en las manos equivocadas?
La respuesta a estas preguntas debería formar parte de cualquier estrategia moderna de protección de información.
En Lockbits ayudamos a las organizaciones a identificar riesgos, proteger sus activos de información y adoptar soluciones de ciberseguridad acordes con las nuevas tecnologías y amenazas.
¿Quieres conocer cómo fortalecer la seguridad de tu organización? Escríbenos en https://lockbits.cl/contacto/


