{"id":1047,"date":"2016-05-26T15:19:30","date_gmt":"2016-05-26T13:19:30","guid":{"rendered":"http:\/\/www.interiuris.com\/blog\/?p=1047"},"modified":"2016-05-26T15:26:06","modified_gmt":"2016-05-26T13:26:06","slug":"el-internet-de-las-cosas-y-la-seguridad-de-nuestros-datos","status":"publish","type":"post","link":"https:\/\/www.interiuris.com\/blog\/el-internet-de-las-cosas-y-la-seguridad-de-nuestros-datos\/","title":{"rendered":"El Internet de las Cosas y la Seguridad de Nuestros Datos"},"content":{"rendered":"<p>M\u00e1s de seis\u00a0meses sin escribir en el blog y os aseguro que ten\u00ed\u00ada una necesidad imperiosa de hacerlo. En realidad llevo ya varios a\u00f1os con el blog muy inactivo, tanto por las obligaciones profesionales (el despacho, las clases en universidades, <a href=\"http:\/\/denae.es\/\">DENAE<\/a>, conferencias y participaciones en publicaciones tradicionales) como personales. Pero como digo, \u00faltimamente he tenido mucho inter\u00e9s\u00a0de tratar temas que me rondan la cabeza y espero poder encontrar el tiempo que no he hallado estos meses y as\u00ed\u00ad reactivar el blog. Los <strong>temas que quiero tratar<\/strong>, manteniendo el Derecho del Entretenimiento como columna vertebral, son los que trata mi amigo el <strong><a href=\"http:\/\/replicantelegal.com\/\">Replicante Legal<\/a><\/strong> (rob\u00f3tica, inteligencia artificial, IoT, innovaci\u00f3n, etc.), aunque, como digo, espero darle otra \u00f3ptica.<\/p>\n<p>De hecho, quiero comenzar aprovechando unas notas que ten\u00ed\u00ada preparadas para mi participaci\u00f3n de ayer en el\u00a0<a href=\"http:\/\/feriadelempleo.es\/congreso-inteligencia-artificial\/\">I Congreso de Inteligencia Artificial en la Era Digital<\/a>, y que no pude compartir por problemas log\u00ed\u00adsticos de la organizaci\u00f3n. El tema de la mesa en la que participaba (junto con el ingeniero Chema Alonso) era el <strong>Internet de las Cosas (IoT) y la Seguridad de los Datos<\/strong> que se recaban a trav\u00e9s de este tipo de dispositivos.<\/p>\n<p>Desde mi punto de vista, a pesar de los n\u00fameros, el IoT ha sufrido una leve ca\u00ed\u00adda de inter\u00e9s en los \u00faltimos meses. De hecho, <a href=\"http:\/\/www.marketwatch.com\/investing\/stock\/fit\">las acciones de Fitbit<\/a>, el l\u00ed\u00adder el mercado de cuantificadores para deporte, pas\u00f3 de <strong>$51<\/strong> por acci\u00f3n en julio de 2015, a <strong>$11<\/strong> en febrero de este a\u00f1o, y <a href=\"http:\/\/www.theatlantic.com\/technology\/archive\/2015\/07\/the-ennui-of-the-fitbit\/398129\/\">varios estudios<\/a> indican que la tasa de abandono de estos productos es relativamente elevada.<\/p>\n<p>Creo que este hecho se debe a que todav\u00ed\u00ada los usuarios, al menos los de determinados dispositivos conectados o susceptibles de extraer informaci\u00f3n \u00fatil, <strong>no encontramos valor<\/strong> <strong>a los datos<\/strong> aportados por dichos dispositivos, al menos de la forma que se facilita. Tenemos un reloj inteligente que recaba mucha informaci\u00f3n de nuestras sesiones de entrenamiento, con datos muy bien ordenados y mostrados en una\u00a0<em>app\u00a0<\/em>o web, pero necesitamos de mucho conocimiento para poder sacar conclusiones m\u00e1s o menos elaboradas de los mismos (si debemos de relajar\u00a0nuestras rutinas por exceso de\u00a0entrenamiento, qu\u00e9 debemos hacer para correr o nadar m\u00e1s r\u00e1pido, etc.).<\/p>\n<p>El hardware en algunos casos ya est\u00e1 aqu\u00ed\u00ad, pero nos falta software\/<strong>\u00abinteligencia artificial\u00bb<\/strong> que analice dichos datos y nos recomiende (como lo har\u00ed\u00ada un experto) qu\u00e9 acciones tomar para sacar el m\u00e1ximo partido a tal informaci\u00f3n.<\/p>\n<p>Es indudable que los datos generados en estos sistemas inform\u00e1ticos (de entretenimiento, salud, movilidad, etc.) tienen un <strong>gran valor para las empresas<\/strong> cuando son procesados con algoritmos m\u00e1s o menos inteligentes y pueden tomar decisiones (inteligentes) en base a ellos. Un ejemplo es Telef\u00f3nica o\u00a0<strong>Netflix<\/strong>, que <a href=\"https:\/\/blog.kissmetrics.com\/how-netflix-uses-analytics\/\">analiza los h\u00e1bitos de consumo de sus suscriptores<\/a> para tomar decisiones empresariales, de programaci\u00f3n e incluso de generaci\u00f3n de contenido. <strong>El Big Data al servicio del Entretenimiento<\/strong>.<\/p>\n<p>Imaginaos el siguiente escenario sobre el IoT, dentro de muy poco real:<\/p>\n<ul>\n<li>Tenemos una pulsera cuantificadora que nos sigue durante el d\u00ed\u00ada y en nuestro ejercicio diario.<\/li>\n<li>Los datos son transmitidos a un sistema inform\u00e1tico (un <em>smartphone<\/em>), que analiza los mismos y nos sugiere rutinas de entrenamiento.<\/li>\n<li>El mismo sistema nos propone una dieta personalizada seg\u00fan nuestra edad, peso, estatura, ritmo de vida, objetivos, etc.<\/li>\n<li>El mismo sistema es capaz de intercomunicarse con diferentes electrodom\u00e9sticos, muebles de la despensa, frigor\u00ed\u00adfico, etc. , para hacer una lista de la compra personalizada en base a nuestra dieta y a los productos que ya tenemos en nuestra casa.<\/li>\n<li>El mismo sistema se conecta a un supermercado online para que nos entreguen la compra en casa, sin tener que preocuparnos por pensar qu\u00e9 debemos comer, qu\u00e9 tenemos en nuestra casa ni cu\u00e1ndo iremos a la compra, porque lo \u00fanico que tendremos que hacer es validar todas las decisiones tomadas por un sistema inform\u00e1tico con inteligencia artificial.<\/li>\n<\/ul>\n<p>En este c\u00f3modo escenario se plantean diferentes cuestiones, m\u00e1s all\u00e1 de las emocionales:<\/p>\n<ul>\n<li><strong>Privacidad de los datos:<\/strong> para llegar a un gran nivel de personalizaci\u00f3n, el usuario debe dar much\u00ed\u00adsima informaci\u00f3n al sistema, incluyendo geolocalizaci\u00f3n, datos de salud, domicilio, productos existentes en la cocina, tarjeta de cr\u00e9dito&#8230; \u00bfestamos dispuestos a dar toda esta informaci\u00f3n? Puede que ahora mismo digamos que no, pero creo que es probable que si hace 20 a\u00f1os nos hubiesen preguntado si estar\u00ed\u00adamos dispuesto \u00abdar\u00bb todas nuestras fotograf\u00ed\u00adas, cartas, v\u00ed\u00addeos, vivencias, etc., a una empresa extranjera para que las guarde, igualmente dir\u00ed\u00adamos que no, y hoy no hay m\u00e1s que ver la informaci\u00f3n que alojan Google o Facebook para comprobar que esa predicci\u00f3n no se hubiese cumplido. Estos cambios llegan de forma m\u00e1s gradual de lo que pensamos y muchas veces recorremos el camino sin darnos cuenta de que hacia donde vamos, quiz\u00e1, teorizando, no lo hubi\u00e9semos aceptado.Incluso m\u00e1s all\u00e1 \u00bfdeber\u00ed\u00ada ser obligatorio registrar los datos generados por un objeto, como un coche aut\u00f3nomo, para determinar la culpabilidad en caso de accidente o para mejorar la congesti\u00f3n del tr\u00e1fico en las ciudades? O como ya se plantea \u00bfSe deber\u00ed\u00adan de compartir datos cl\u00ed\u00adnicos para que, gracias al Big Data y la Inteligencia Colectiva, se puedan diagnosticar enfermedades de forma m\u00e1s sencilla?<\/li>\n<li><strong>Propiedad de los datos: <\/strong>\u00bfde qui\u00e9n son todos los datos que recopilan los diferentes dispositivos y que se analizan en los sistemas de esta hipot\u00e9tica empresa? \u00bfson del usuario o de la empresa? Tenemos leyes que regulan el tratamiento de los datos de car\u00e1cter personal \u00bfy si no son datos personales o se anonimizan?Del mismo modo \u00bfqu\u00e9 ocurre si un usuario quiere cambiar de aplicaci\u00f3n? En la actualidad, en muchas ocasiones lo que nos une a una aplicaci\u00f3n\/servicio son los datos que llevamos meses o a\u00f1os incorporando a \u00e9l, incluso aunque estamos dispuestos a cambiar por haber mejores alternativas. Podemos ser (y somos) \u00abesclavos digitales\u00bb\u009d de empresas, ante la imposibilidad o la dificultad de migrar todos los datos de un sistema a otro. \u00bfSer\u00ed\u00ada razonable exigir legalmente a las empresas la f\u00e1cil extracci\u00f3n y migraci\u00f3n de datos con servicios competidores? Con el Derecho de Acceso de la LOPD podemos conseguirlo parcialmente, pero estamos a la merced del formato en el que la empresa nos facilite los datos y si este es compatible con otros servicios.<\/li>\n<li><strong>Lugar del Tratamiento de los datos: <\/strong>\u00bfqu\u00e9 legislaci\u00f3n se aplica si el usuario es de un pa\u00ed\u00ads, los datos est\u00e1n alojados en servidores de un pa\u00ed\u00ads diferente, y el operador del sistema est\u00e1 a su vez en un pa\u00ed\u00ads tercero?\u00a0\u00bfc\u00f3mo deben tratarse los datos ante escenarios transnacionales? En esto tambi\u00e9n hemos avanzado, pero actualmente sigue provocando problemas de competitividad a empresas europeas que tienen que competir en una arena mundial, con reglas del juego m\u00e1s restrictivas.<\/li>\n<li><strong>Seguridad de los datos:<\/strong>\u00a0casi el m\u00e1s importante de todos, ya que un hackeo de los datos, tanto por el lado del consumidor como del lado de la empresa, expondr\u00ed\u00ada enormemente al usuario, al poder conocer sus h\u00e1bitos de consumo y de vida.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>En indiscutible que la seguridad completa en la inform\u00e1tica no existe, y para eso est\u00e1n las leyes, para sancionar a quienes da\u00f1an y lesionan derechos e intereses de terceros utilizando para ello posibles fallos inform\u00e1ticos.\u00a0<strong>Si el c\u00f3digo inform\u00e1tico fuese inquebrantable, no har\u00ed\u00adan falta leyes<\/strong> que intenten persuadir ante incursiones desautorizadas en sistemas ajenos. En tal caso, el c\u00f3digo se proteger\u00ed\u00ada por s\u00ed\u00ad mismo y no har\u00ed\u00ada falta abogados, jueces ni polic\u00ed\u00adas que buscasen sancionar conductas il\u00ed\u00adcitas.<\/p>\n<p>Pero para construir este futuro escenario de objetos intercomunicados y millones de bits con datos tratados a diario, creo que debemos conjugar 3 elementos que se interrelacionan entre s\u00ed\u00ad:<\/p>\n<ul>\n<li><strong>Seguridad Inform\u00e1tica<\/strong>, para que los sistemas sean seguros ante ataques e intromisiones ileg\u00ed\u00adtimas.<\/li>\n<li><strong>Legislaci\u00f3n<\/strong>, para poder disuadir por un lado y condenar por otro cualquier conducta infractora de derechos.<\/li>\n<li><strong>Ejecuci\u00f3n\/Enforcement<\/strong>, para poder actuar de manera efectiva utilizando la legislaci\u00f3n en caso de que la seguridad inform\u00e1tica. En este punto es donde creo que todav\u00ed\u00ada tenemos que trabajar, para dotar a la polic\u00ed\u00ada y a los jueces de medios para actuar contra los infractores.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Otra cuesti\u00f3n es si los usuarios encontraremos valor a\u00a0un mundo de objetos interconectados, que viendo nuestra obsesi\u00f3n tecnol\u00f3gica, creo que llegar\u00e1 antes de que nos demos cuenta.<\/p>\n\n<div class=\"twitter-share\"><a href=\"https:\/\/twitter.com\/intent\/tweet?via=andyramosgil\" class=\"twitter-share-button\">Twittear<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>M\u00e1s de seis\u00a0meses sin escribir en el blog y os aseguro que ten\u00ed\u00ada una necesidad imperiosa de hacerlo. En realidad&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[47,11],"tags":[],"_links":{"self":[{"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/posts\/1047"}],"collection":[{"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/comments?post=1047"}],"version-history":[{"count":6,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/posts\/1047\/revisions"}],"predecessor-version":[{"id":1053,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/posts\/1047\/revisions\/1053"}],"wp:attachment":[{"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/media?parent=1047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/categories?post=1047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.interiuris.com\/blog\/wp-json\/wp\/v2\/tags?post=1047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}