Trabajo en una empresa que entre otras cosas se dedica a la verificación de identidad mediante biometría (lectura del DNI y reconocimiento facial), para lo cual utilizan un software que venden como revolucionario y transformador dentro de la industria.

La realidad es que dicho programa es un wrapper cutre que guarda las fotos tal cual en una base de datos (no más segura que el Wordpress promedio, por cierto), y que hace llamadas a ChatGPT para extraer la información de las imágenes. El único motivo de que la app no esté hecha mediante vibe coding es que cuando se creó aún no existía el concepto, pero sinceramente no creo que hubiese sido peor que lo que ya hay.

La realidad es que el currito al que le toque revisar el programa va a tener acceso a todas las capturas que haya hecho la aplicación, sin haber firmado antes ningún tipo de acuerdo de confidencialidad ni hostias. Y el día que alguien intente hackearnos se va a liar una gordísima (nadie hará nada hasta entonces).

Tenedlo en cuenta cuando penseis que los sistemas de verificación por biometría son seguros, la mayoría de empresas de software no tienen ni la más remota idea de lo que hacen.

Empresa: Una consultora española

@ElSoplon Me da miedo y hasta coraje preguntar esto: ¿son todas las consultoras de software igual?
@ElSoplon Pero pero pero… envían las capturas de los DNI a ChatGPT? Y la protección de datos??? Como se sepa el puro puede ser tremendo
@ElSoplon Claro. Yo puedo tomar medidas de prevención en ciberseguridad y privacidad todo lo que quiera, pero no puedo controlar lo que hagan conocidos, compañeros, empresas... que tengan la más mínima relación conmigo. Joder.
@ElSoplon
En Finlandia y Suecia se verifica la identidad mediante credenciales bancarias. Con la app del banco te identificas y el receptor solo recibe la información mínima necesaria (si soy mayor de edad o número de identidad). Sería mejor si fuese una entidad pública pero al menos es una entidad que ya tiene mis datos para otros asuntos necesarios.
@ElSoplon #ChatGPT es un servidor externo… ¿dónde está la protección de los datos?
@ElSoplon Cuando intentas alertar a la gente sobre lo poco seguro que es la biometria que venden como algo super seguro, te miran con cara de...
"Ya esta aquí el conspiranoico de turno"