Once cámaras de reconocimiento de matrículas de la empresa Flock Safety operaban en Florida sin un responsable institucional identificable, según se informó el 4 de octubre de 2025. El hallazgo expone una brecha concreta de ownership de datos en redes de vigilancia pública: dispositivos activos, datos capturados, y ningún organismo formalmente asignado como custodio.
La situación fue reportada por ecosistemastartup.com a partir de registros públicos que revelaron once nodos de la red Flock —tecnología de captura automática de placas vehiculares (ALPR, por sus siglas en inglés) ampliamente desplegada por cuerpos policiales y municipios en Estados Unidos— funcionando en territorio del estado de Florida sin que ninguna agencia o entidad gubernamental hubiera asumido formalmente la titularidad del sistema. Flock Safety es una empresa privada que provee hardware, software y acceso a una red federada de datos de tráfico vehicular a clientes institucionales. Que once nodos carezcan de dueño registrado no es un problema técnico: es un problema de gobernanza.
Sin data owner: qué falló en la cadena de custodia
En términos de gestión de datos, cada dispositivo de captura en una red ALPR es un punto de generación de datos personales —ubicación, hora, imagen de vehículo y placa, potencialmente vinculable a una persona identificable. La ausencia de un data owner asignado implica que no existe un responsable de definir la política de retención, los niveles de acceso, el propósito del tratamiento ni los procedimientos de respuesta ante solicitudes de derechos. Es exactamente el escenario que los marcos de gobernanza como DAMA-DMBOK o el CDMC del EDM Council buscan prevenir con la asignación obligatoria de data stewards por dominio de dato.
El caso de Florida no es un accidente aislado: refleja un patrón frecuente en despliegues de tecnología de vigilancia pública donde la adquisición del hardware precede —a veces por años— a la definición del marco de gobernanza. El contrato con el proveedor existe; el esquema de ownership interno, no.
LATAM: el mismo riesgo en ciudades con CCTV y ALPR sin marco formal
Varias ciudades latinoamericanas han expandido redes de cámaras de reconocimiento de placas y circuitos cerrados integrados con bases de datos policiales en los últimos años. En Argentina, el tratamiento de imágenes vinculadas a personas identificables queda comprendido bajo la Ley 25.326 de Protección de los Datos Personales, que exige que el responsable del tratamiento esté formalmente identificado y registrado ante la Agencia de Acceso a la Información Pública (AAIP). En México, la LFPDPPP y, para el sector público, la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados establecen obligaciones equivalentes sobre el responsable del tratamiento. En Brasil, la LGPD (Lei 13.709/2018) impone requisitos similares de identificación del controlador de datos. En ninguno de estos marcos es admisible que un sistema capture datos personales sin un responsable formalmente designado —pero la fiscalización efectiva de redes municipales de vigilancia sigue siendo escasa en la región.
El caso de Florida es útil como señal de alerta para equipos de gobernanza en organismos públicos latinoamericanos que operen o estén evaluando contratos con proveedores de tecnología ALPR o CCTV inteligente: el contrato de servicio no reemplaza la designación interna de un data steward ni la inscripción del tratamiento ante la autoridad de control correspondiente.
El próximo hito a monitorear es si las autoridades de Florida identifican formalmente a los responsables de esos once nodos o si el hallazgo deriva en una auditoría más amplia de la red Flock en el estado.





