CENIT·PROPUESTA

Deberías poder saber cuándo el Estado consultó tus datos

Si una entidad pública consulta tu información personal, ¿no deberías poder saberlo? Creo que sí. La trazabilidad no frena la integración del Estado. Es lo que la hace defendible.

A medida que el Estado se integra, más entidades pueden consultar información personal a través de sistemas conectados. Eso trae beneficios claros: menos trámites, menos papeles, servicios más rápidos. Pero también deja una pregunta que no se puede esquivar: si una entidad pública consulta tus datos, ¿deberías poder saberlo?

Mi respuesta es sí, con excepciones definidas por ley. Y no creo que la trazabilidad sea un freno a la integración. Es lo que permite defenderla frente a los ciudadanos.

Mi tesis

Una arquitectura interoperable debe dar más trazabilidad sobre el acceso a la información personal, no menos. Un Estado que puede ver más también tiene que dejar más huella de lo que ve.

Mi propuesta: un panel de accesos

Propongo un panel de accesos para el ciudadano. Algo parecido al estado de cuenta del banco, pero con las consultas que el Estado hace sobre tus datos. Por ejemplo:

EntidadFechaDato consultadoPara qué
Entidad de salud12 de marzoIdentidad válidaAtención en consulta
Municipalidad8 de marzoDomicilioTrámite municipal
Entidad educativa27 de febreroMayoría de edadMatrícula

El panel podría mostrar además la categoría del dato y la base legal o el tipo de habilitación, cuando esa información se pueda publicar.

Es una ilustración, no una plataforma existente ni datos reales. Y el panel es una propuesta mía, no un derecho vigente en esta forma. La Ley 29733, de Protección de Datos Personales, ya reconoce derechos al titular sobre su información. Lo que busco es que ese marco se traduzca en una herramienta práctica, visible y simple dentro de la arquitectura digital del Estado.

No toda consulta se puede mostrar de inmediato

Un modelo serio de transparencia tiene que prever excepciones. Hay casos donde la ley exige reserva, o donde revelar una consulta de inmediato podría afectar una investigación, la seguridad u otro interés legalmente protegido:

  • Investigaciones en curso.
  • Seguridad nacional y orden interno.
  • Secreto establecido por ley.
  • Otros supuestos que la ley prevea.

Pero excepción al aviso no significa ausencia de registro. El acceso tiene que seguir dejando huella auditable para la autoridad competente. Lo que se posterga es el aviso al ciudadano, no el control.

Para qué sirve dejar huella

  1. Confianza. La integración deja de pedirse a ciegas. Puedes verificar que tus datos se usan para lo que se dijo.
  2. Rendición de cuentas. Cada acceso tiene un responsable identificable.
  3. Detectar abusos. Es más fácil encontrar e investigar accesos indebidos, como el de un funcionario que consulta datos que no tienen nada que ver con su trabajo.
  4. Reclamos. Puedes sustentar una queja con información concreta.

Y una idea complementaria: un botón para decir «no reconozco este acceso». Esa alerta activaría una revisión en la entidad responsable y, cuando corresponda, en la autoridad de protección de datos.

Un registro que resista la manipulación

Un registro de accesos solo sirve si es confiable. Eso exige cuatro condiciones: que esté protegido, porque el registro es en sí mismo un dato sensible; que sea resistente a manipulación, porque nadie debe poder borrar su propio rastro; que sea auditable por un tercero competente; y que se conserve con una política, con un plazo definido y no acumulación infinita.

En lo que propongo, CENIT definiría el estándar técnico común de registro y trazabilidad. La supervisión y la auditoría podrían quedar en otras autoridades, como la de protección de datos y los órganos de control. Ninguna tecnología específica, blockchain incluida, es requisito. Lo que importa es que el registro cumpla las condiciones, no con qué herramienta se construye. CENIT, recuerdo, es mi propuesta; hoy no existe.

Cómo lo implementaría

  1. Estandarizar el registro. Toda consulta de datos personales por interoperabilidad registra entidad, usuario, fecha, dato consultado y finalidad.
  2. Empezar por las fuentes más consultadas, como la identidad, y por las entidades con más volumen.
  3. Publicar el panel dentro de la plataforma de servicios digitales del Estado, con acceso mediante identidad digital.
  4. Definir por norma las excepciones, los plazos del aviso diferido y el mecanismo de reclamo.

La objeción obvia: cuesta y puede generar alarma

Registrar y mostrar cada consulta tiene costos técnicos. Son reales. Pero son menores que los de un Estado integrado donde nadie puede verificar quién accedió a qué.

El panel también podría asustar si el ciudadano ve consultas que no entiende. Por eso la finalidad tiene que explicarse en lenguaje claro, y tiene que haber un canal para resolver dudas.

Y está el riesgo de que las excepciones se usen para esconder abusos. La salida es el control: toda consulta exceptuada queda registrada y la puede auditar la autoridad competente.

Qué cambia para el ciudadano

Por primera vez, podrías saber qué entidad consultó tus datos, cuándo y para qué. Podrías detectar un acceso indebido y reclamar con pruebas. Y podrías confiar en la integración del Estado porque tendrías cómo verificarla.

Hacia 2050

La confianza en el Estado digital no se construye con campañas. Se construye con mecanismos que se pueden verificar. Quiero un Perú donde cada consulta a datos personales deje huella, donde el ciudadano pueda ver esa huella y donde el abuso tenga consecuencias.

Conclusión

Un Estado que puede ver más también debe dejar más huella de lo que ve. Sin trazabilidad, la integración es difícil de aceptar. Con ella, es difícil de rechazar.

Fuentes

  1. Ley 29733, Ley de Protección de Datos Personales, y su reglamento.
  2. Propuesta de Letras de Cambio sobre trazabilidad de accesos a datos personales. CENIT es una propuesta editorial de Letras de Cambio; no es una entidad existente.