Buenas prácticas en el empleo de sistemas biométricos
Con el objetivo de reducir los riesgos asociados al empleo de biometría y hacer una adecua-
da gestión de los mismos, han de aplicarse una serie de controles mitigantes y buenas prác-
ticas de seguridad.
Reforzar la seguridad del sistema
La seguridad es fundamental en todos los elementos de un sistema biométrico. Es por ello que se debe
garantizar la privacidad y evitar accesos no autorizados a la base de datos en que se guardan los regis-
tros biométricos.
Almacenamiento de muestras
En el proceso de registro previo al uso de tecnologías biométricas han de almacenarse las muestras
aportadas por los usuarios. Así, existe la posibilidad de almacenar una parte de la muestra o multitud de
referencias en lugar de la muestra íntegra. Esto se hace para prevenir su utilización fraudulenta en caso
de pérdida o robo. Un ejemplo es el almacenamiento de minucias de huellas dactilares, en lugar de la
huella completa. De esta forma resulta imposible la recreación de la huella a partir de una minucia, en
caso de que esta sea robada.
Autenticación de doble factor
Con el objetivo de evitar el fraude se recomienda el uso de dos factores en el proceso de autenticación.
Para ello se puede utilizar biometría bimodal (dos técnicas biométricas diferentes, por ejemplo huella
dactilar e iris) o combinar la biometría con el uso de contraseña y/o tarjetas de identificación.
Realizar una buena adaptación
No todas las empresas son iguales, por ello la adaptación a las circunstancias de cada caso es esencial
para evitar futuros problemas. Por ejemplo, si una empresa va a incorporar un control de accesos en
base a la huella dactilar y cuenta con empleados que realizan trabajos manuales o utilizan productos
abrasivos, puede ser aconsejable registrar las huellas de la mano que menos utilicen (izquierda en el caso
de los diestros y derecha en el caso de los zurdos) y de los dedos que menos se utilicen (generalmente
anular y meñique). Con esta simple adaptación, se podrán evitar en buena medida futuros problemas
relacionados con cortes o deterioros en la huella.
Adquisición de tecnología de calidad
La obtención de muestras adecuadas y la realización de comparativas fiables es importante para evi-
tar falsos positivos, falsos negativos y altas tasas de error, y esto depende en gran medida de la calidad
y fiabilidad de los sistemas utilizados. Una elección adecuada previene el fraude y la reticencia de los
usuarios.
Formación de los usuarios
Un factor clave en el éxito de las tecnologías biométricas es que sus usuarios las utilicen correctamen-
te. Para la consecución de este objetivo se puede ofrecer una fase inicial de formación que, por norma
general, no será excesivamente larga y en la que se informe de lo que son las tecnologías biométricas
y se aporten unas breves instrucciones y recomendaciones sobre su uso. En este sentido, los acuerdos
con los representantes de los trabajadores previos a la implantación de las tecnologías favorecen este
proceso.
Cumplimiento normativo
A la hora de implantar este tipo de tecnologías biométricas aplicadas a la seguridad, resulta de vital
importancia el evaluar previamente las ventajas e inconvenientes posibles que, desde un punto de vis-
ta jurídico, puede suponer la implantación de dicho sistema en relación con la vida privada de las perso-
nas afectadas, así como tener en cuenta posibles sistemas o soluciones alternativas que puedan suponer
una menor intrusión contra los derechos de los interesados.
A este respecto, destacar que en todo caso los datos biométricos que, en su caso, pudiesen ser someti-
dos a tratamiento a través de dichos sistemas deberían ser siempre adecuados, pertinentes y no exce-
sivos en comparación con la finalidad del proceso (por ejemplo: control horario, control de accesos,
control de presencia, etc.).