Selfievideon har ett stort problem: om ditt lösenord blir stulet byter du det. Om de stjäl ditt ansikte har du inget annat val
Igår lanserade Google ett nytt sätt att återfå åtkomst till ditt konto när du tappar bort din telefon eller dator. Allt du behöver göra är att spela in en selfie-video genom att vrida huvudet i flera riktningar och sedan skicka den till Googles servrar och använda den som biometrisk verifiering om du vill återställa den förlorade åtkomsten. Det som verkligen är intressant är inte denna lansering, eftersom Google bara är det senaste stora teknikföretaget som ansluter sig till trenden.
Och den trenden, även om den är intressant å ena sidan, är väldigt, väldigt störande å den andra. Google och ditt ansikte som en metod för att återställa ditt konto. I Googles tillkännagivande förklarar de ansvariga systemet för att skanna och skicka den selfie-videon till dess servrar, och hur detta system kommer att tillåta användare att återställa sitt konto om de förlorar åtkomst till det.
I Xataka införde ett spanskt företag ansiktsigenkänning för att komma in på sina gym. Resultat: böter på 96 000 euro Sekretess och säkerhet för flagga. Google lovar att de kommer att hålla den informationen krypterad och använda den för andra ändamål om du inte aktivt tillåter det.
Alternativet kan också användas för att logga in på ditt konto (som Microsoft har gjort i flera år med sin Windows Hello-teknik), men det kan inte användas i Workspace-konton, inte heller på barnkonton eller på konton som ingår i Googles Advanced Protection Program, som riktar sig till journalister, aktivister eller affärsmän med särskilt känslig information. Meta har redan provat det och var tvungen att överge det... Facebook hade ett ansiktsigenkänningssystem – som föreslog taggar av personer på foton – och stängde det 2021, och raderade mer än en miljard ansikten efter påtryckningar från tillsynsmyndigheter och integritetsorganisationer. ...för att få tillbaka den igen.
I oktober 2024 återupplivade de tekniken, denna gång för att återställa Facebook- och Instagram-konton som hade blivit hackade. I december 2025 hade de redan gjort det till standardåterställningsmetoden, och Meta hävdar att den har förbättrat återhämtningsgraden för hackade konton i USA och Kanada med mer än 30 %. Är det dags att avsluta anonymiteten?
Argumenten för och emot den pelare som internet har byggts på En trojansk häst som kallas "åldersverifiering." Om kontoåterställning är en inkörsport till att ge upp vårt "ansikte", är den andra, mycket mer utbredda, att skydda minderåriga. Den ursäkten har tjänat till att främja ansiktsigenkänning som en verifieringsåtgärd. I juli 2025 började Roblox kräva en selfievideo från tonåringar i åldrarna 13 till 17 som ville låsa upp ofiltrerad chatt med sin krets av "betrodda vänner".
Systemet, som hanteras av företaget Persona, uppskattar ålder baserat på ansiktsdrag, och om det är osäkert ber det om officiell identifiering.
Discord och dess robusta system. I februari 2026 meddelade företaget att dess mer än 200 miljoner månatliga användare skulle behöva verifiera sin ålder med en ansiktsskanning eller ett officiellt dokument. Tillkännagivandet kom några månader efter släppet av ett hack som avslöjade cirka 70 000 användar-ID, vilket genererade mycket skepsis och anmärkningsvärd kritik mot initiativet.
Discord var tvungen att skjuta upp lanseringen av åtgärden till andra halvan av 2026, och kort därefter delade en användare ett sätt att lura systemet med en 3D-avatar som styrs med en Xbox- eller PlayStation-kontroller. TikTok, i rampljuset. Plattformen kombinerar uppskattningen med ett beteende- och aktivitetssystem (visade videor, användningsmönster) och ett annat verifieringssystem genom selfie eller officiellt dokument när systemet misstänker att en självförklarad vuxen användare faktiskt inte är en sådan.
Sedan 2021 har det förekommit flera rättegångar som den som nyligen inträffade i Florida eftersom enligt anklagelsen ändrade TikTok medvetet sin åldersklassificering för att undvika föräldrakontroll. De förbud som till exempel Australien införde för minderåriga från att komma in på sociala nätverk har också främjat dessa ansträngningar, som TikTok var snabb med att implementera. I Xataka Varför integritet är nödvändigt: demontering av "Jag har inget att dölja" mellanhänder med risk.
På franska porrsajter som Xvideos erbjuder verifieringsleverantören AgeGO (ett spanskt företag baserat i Barcelona) att verifiera ålder med en live-selfie. En undersökning av AI Forensics upptäckte att denna data skickades direkt till Amazon Rekognition, AWS:s ansiktsigenkänningstjänst, tillsammans med användarens IP och informationen om att de hade tillgång till en vuxenwebbplats. Det är ett tydligt exempel på hur biometrisk data som teoretiskt tjänar till att verifiera din ålder slutar tjäna till att skapa användarprofiler som kan kränka din integritet.
Vad förändras när man möter ett läckt lösenord. Om ditt lösenord blir stulet kan du ändra det. Men om din ansiktsskanning, genererad från selfievideon med olika vinklar, uttryck eller belysning, filtreras kan du inte ändra ditt ansikte.
Det är den grundläggande skillnaden mellan "något du vet" och "något du är", och det förklarar varför tillsynsmyndigheter och integritetsaktivister är väldigt tydliga med att biometrisk data representerar en kategori av data med en helt annan känslighet än någon annan personlig data. Intressant och framför allt väldigt störande. Vart och ett av dessa företag insisterar på att de videoselfies de tillåter användare att ta endast används för det rätta syftet – att återställa ett konto, verifiera ålder – men sanningen är att alternativet, även om det är intressant, är störande.
Även om det utgör ett giltigt och till och med mycket attraktivt alternativ för att återställa ett konto, är riskerna som denna biometriska identifiering innebär enorma. Integritetsskandalerna som den här typen av system ger upphov till börjar redan dyka upp - berätta bara för Meta och hans smarta glasögon. Till allt detta kommer hotet om deepfakes som EU kommer att försöka mildra med sin AI-lag.
Bild | Taan Huyn i Xataka | Instagram försökte generera AI-bilder från sina användares foton: nu har Meta varit tvungen att backa ut
Originalkälla
Publicerad av Xataka
24 july 2026, 17:00
Denna artikel har översatts automatiskt från spanska. Klicka på länken ovan för att läsa originaltexten.
Visa originaltext (spanska)
Rubrik
El vídeo-selfi tiene un gran problema: si te roban la contraseña, la cambias. Si te roban la cara, no tienes otra
Beskrivning
Google lanzó ayer una nueva forma de recuperar el acceso a tu cuenta cuando pierdes tu móvil o tu ordenador. Basta grabar un vídeo-selfi girando la cabeza en varias direcciones, para luego enviarlo a los servidores de Google y poder usarlo como verificación biométrica si quieres recuperar ese acceso perdido. Lo interesante en realidad no es este lanzamiento, porque Google es tan solo la última gran tecnológica en sumarse a la tendencia. Y esa tendencia, aunque interesante por un lado, es muy, muy inquietante por otro. Google y tu cara como método para recuperar tu cuenta. En el anuncio de Google sus responsables explican el sistema para escanear y enviar ese vídeo-selfi a sus servidores, y cómo este sistema permitirá a los usuarios recuperar su cuenta en caso de perder acceso a ella. En Xataka Una empresa española impuso el reconocimiento facial para entrar a sus gimnasios. Resultado: multa de 96.000 euros Privacidad y seguridad por bandera. En Google prometen que mantendrán esa información cifrada y uno la usarán para otros propósitos a menos que lo permitas activamente. La opción puede también servir para que inicies sesión en tu cuenta (como Microsoft lleva años haciendo con su tecnología Windows Hello), pero no podrá ser usada en cuentas de Workspace, y tampoco en cuentas infantiles o en cuentas que formen parte del Advanced Protection Program de Google, dirigido a periodistas, activistas o empresarios con información especialmente sensible. Meta ya lo probó y tuvo que abandonarlo... Facebook tuvo un sistema de reconocimiento facial —el que sugería etiquetas de personas en fotos— y lo cerró en 2021 borrando más de mil millones de caras tras la presión de reguladores y organizaciones defensoras de la privacidad. ... para recuperarlo de nuevo. En octubre de 2024 resucitaron la tecnología, esta vez para recuperar cuentas de Facebook e Instagram que hubieran sido hackeadas. En diciembre de 2025 ya lo habían convertido en el método de recuperación estándar, y Meta asegura que ha mejorado en más de un 30% la tasa de recuperación de cuentas hackeadas en EEUU y Canadá. ¿Es hora de acabar con el anonimato? Los argumentos a favor y en contra del pilar sobre el que se ha construido internet Un caballo de Troya llamado "verificación de edad". Si la recuperación de cuentas es una puerta de entrada para ceder nuestra "cara", la otra, mucho más extendida, es la de proteger a los menores. Esa excusa ha servido para impulsar el reconocimiento facial como medida de verificación. En julio de 2025, Roblox empezó a pedir un vídeo-selfi a los adolescentes de 13 a 17 años que quisieran desbloquear el chat sin filtros con su círculo de "amigos de confianza". El sistema, gestionado por la empresa Persona, estima la edad según los rasgos faciales, y si no está seguro pide una identificación oficial. Discord y su accidentado sistema. En febrero de 2026, la empresa anunció que sus más de 200 millones de usuarios mensuales tendrían que verificar su edad con un escaneo facial o un documento oficial. El anuncio llegó pocos meses después de subrir un hackeo que expuso unas 70.000 identificaciones de usuarios, lo que generó mucho escepticismo y críticas notables a la inciativa. Discord tuvo que retrasar el despliegue de la medida hasta la segunda mitad de 2026, y poco después un usuario compartió una forma de engañar al sistema con un avatar 3D controlado con un mando de la Xbox o la PlayStation. TikTok, en el punto de mira. La plataforma combina la estimación con un sistema de comportamiento y actividad (vídeos vistos, patrones de uso) y otro de verificación por selfie o documento oficial cuando el sistema sospecha que un usuario autodeclarado adulto en realidad no lo es. Desde 2021 lleva varias demandas como la que se produjo recientemente en Florida porque según la acusación, TikTok modificaba deliberadamente su clasificación de edad para esquivar los controles parentales. Los vetos que por ejemplo Australia impuso a los menores para entrar en redes sociales también han impulsado esos esfuerzos, que TikTok se apresuró a implementar. En Xataka Por qué la privacidad es necesaria: desmontando el "no tengo nada que ocultar" Intermediarios con riesgo. En sitios porno franceses como Xvideos, el proveedor de verificación AgeGO (una empresa española con sede en Barcelona) ofrece verificar la edad con un selfie en directo. Una investigación de AI Forensics descubrió que esos datos se enviaban directamente a Amazon Rekognition, el servicio de reconocimiento facial de AWS, junto con a IP del usuario y el dato de que estaba accediendo a una web para adultos. Es un ejemplo claro de cómo un dato biométrico que teóricamente sirve para verificar tu edad acaba sirviendo para crear perfiles de usuario que pueden violar tu privacidad. Lo que cambia frente a una contraseña filtrada. Si te roban tu contraseña, la puedes cambiar. Pero si se filtra tu escaneo facial, generada a partir del vídeo-selfi con varios ángulos, expresiones o iluminación, no puedes cambiarte la cara. Esa es la diferencia fundamental entre el "algo que sabes" y el "algo que eres", y explica por qué reguladores y activistas de la privacidad tienen muy claro que los datos biométricos representan una categoría de datos con una sensibilidad muy distinta a la de cualquier otro dato personal. Interesante y sobre todo muy inquietante. Cada una de estas empresas insiste en que esos vídeo-selfis que permiten hacer a los usuarios se usan solo para el propósito adecuado —recuperar una cuenta, verificar la edad—, pero lo cierto es que la opción, aunque interesante, es inquietante. Aunque plantee una alternativa válida e incluso muy llamativa para recuperar una cuenta, los riesgos que impone esa identificación biométrica son enormes. Los escándalos de privacidad que plantea este tipo de sistema ya empiezan a aparecer —que se lo digan a Meta y sus gafas inteligentes—. A todo ello se suma la amenaza de los deepfakes que la UE intentará mitigar con su Ley de la IA. Imagen | Taan Huyn En Xataka | Instagram intentó generar imágenes con IA a partir de las fotos de sus usuarios: ahora Meta ha tenido que retractarse (function() { window._JS_MODULES = window._JS_MODULES || {}; var headElement = document.getElementsByTagName('head')[0]; if (_JS_MODULES.instagram) { var instagramScript = document.createElement('script'); instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js'; instagramScript.async = true; instagramScript.defer = true; headElement.appendChild(instagramScript); } })(); - La noticia El vídeo-selfi tiene un gran problema: si te roban la contraseña, la cambias. Si te roban la cara, no tienes otra fue publicada originalmente en Xataka por Javier Pastor .