Google quiere guardar un vídeo en el que te grabes a ti mismo

| 24 de julio de 2026
Edificio acristalado con el cielo azul de fondo y el logotipo de Google en la fachada

Google ha comenzado a implementar una nueva forma de recuperar el acceso a tu cuenta en caso de que hayas perdido el móvil o hayas olvidado la contraseña: una opción de verificación mediante un «vídeo selfie».

Tras grabar un breve vídeo de tu rostro durante la configuración, podrás enviar otro vídeo más adelante, durante el proceso de recuperación de la cuenta, para demostrar que eres quien dices ser y recuperar el acceso.

Sobre el papel, esto parece una solución sencilla para los bloqueos de cuentas. En la práctica, plantea nuevos problemas de seguridad y privacidad. Además, suscita inquietudes respecto a deepfakes crea otro repositorio de datos biométricos sensibles que podría convertirse en un objetivo en caso de que se viera comprometido.

La idea es la siguiente: abres tu cuenta de Google, vas a «Seguridad e inicio de sesión», seleccionas «Vídeo selfie» y sigues las instrucciones que aparecen en pantalla para grabar un breve vídeo en el que se vea tu rostro y realices algunos movimientos básicos. Google almacena este vídeo de registro y, posteriormente, lo compara con los nuevos vídeos que envíes al iniciar sesión o al recuperar tu cuenta para confirmar tu identidad.

Añade una selfie para iniciar sesión
Imagen cortesía de 9to5google.com

Aunque esto pueda parecer una buena idea, es un ejemplo clásico de cómo se sacrifica la seguridad y la privacidad a largo plazo a cambio de una comodidad a corto plazo.

Google también ofrece varias garantías de privacidad. Según las declaraciones de Google citadas en la cobertura mediática, los vídeos se cifran cuando están almacenados, se guardan «de forma segura» y se pueden eliminar a través de la configuración de seguridad. Puedes optar por que no se utilicen para mejorar los sistemas de verificación de Google, y la empresa afirma que no se comparten con terceros. La función se promociona como un método de respaldo, convirtiendo, en la práctica, tu rostro en una llave de repuesto para tu vida digital.

Varias objeciones

Seguridad

Cada rostro es único, pero los sistemas de reconocimiento facial no comparan fotografías directamente. Los algoritmos de reconocimiento facial de primer nivel pueden superar el 99 % de precisión en condiciones controladas y de alta calidad, según las evaluaciones del Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. Aunque parezca impresionante, esto sigue implicando que hay falsos positivos y falsos negativos, y el rendimiento disminuye a medida que empeoran la iluminación, la calidad de la cámara y el ángulo.

El reconocimiento facial no almacena una foto tal cual. Almacena una representación matemática (embedding) de tus rasgos faciales. Al iniciar sesión o realizar la verificación, el sistema calcula un nuevo embedding y lo compara con el almacenado, aceptándolo si la puntuación de similitud supera un umbral configurado. Cualquier sistema utilizado por Google debe tener en cuenta los cambios normales en la apariencia, como el envejecimiento, los cambios de peso, la iluminación, el ángulo de la cámara, las gafas o el vello facial.

Solo por eso, utilizar un rostro (o un vídeo de un selfi) como credencial independiente con un alto nivel de privilegios, especialmente para la recuperación de cuentas, es un enfoque intrínsecamente arriesgado.

deepfakes modernos deepfakes llegado a ser tan convincentes que los investigadores están estudiando activamente si pueden engañar a los sistemas de verificación facial. Un artículo de 2025 sobre IA y seguridad de la identidad reveló que, en pruebas controladas, deepfake sofisticados deepfake alcanzaron tasas de éxito superiores al 78 % frente a algunos sistemas comerciales de verificación facial. Eso no refleja necesariamente la implementación de Google, pero muestra lo rápido que está evolucionando este ámbito.

Privacidad

Personalmente, no quiero que Google tenga una foto mía. Aunque probablemente ya tenga un montón de fotos mías.

Además de los posibles riesgos derivados de las vulnerabilidades y las filtraciones de datos, Google ya recopila grandes cantidades de datos de comportamiento. Ahora anima a los usuarios a subir grabaciones de vídeo de alta fidelidad de sus rostros y movimientos de la cabeza como parte de la gestión básica de la cuenta. Aunque la postura actual de Google en materia de privacidad sea razonable (cifrado en reposo, controles de eliminación, ausencia de intercambio de datos), la mera existencia de estos datos supone un riesgo para la privacidad a largo plazo.

Privacy y los usos de los productos también cambian con el tiempo. Lo que hoy se considera «no se comparte» podría convertirse mañana en «se utiliza para la detección de fraudes», «se utiliza para mejorar los sistemas de verificación» o revelarse en respuesta a solicitudes legales.

La documentación de Google, citada por algunas fuentes, afirma que «los usuarios también pueden optar por no permitir que los datos se utilicen para fines adicionales, como mejorar los métodos de verificación». Esto implica que, a menos que te opites por no participar, tus datos podrían utilizarse para mejorar los sistemas de verificación biométrica de Google. En otras palabras, no se trata solo de un control de seguridad puntual. Tu rostro podría ayudar a entrenar o perfeccionar los sistemas biométricos que Google utilice en el futuro.

Lo que deberían hacer los usuarios en su lugar

Si tu cuenta de Google ofrece la opción de iniciar sesión mediante un vídeo de selfie (la mía todavía no la tiene), mi recomendación es sencilla: no la actives y, si ya la has probado, elimina el vídeo de selfie en la configuración de seguridad de tu cuenta.

Opciones más seguras que te permiten mantener el control:

  • Utiliza un gestor de contraseñas y una contraseña larga y única para tu cuenta de Google.
  • Activa la verificación en dos pasos con claves de seguridad de hardware o claves de acceso, en lugar de códigos por SMS.
  • Guarda los códigos de seguridad impresos o almacenados sin conexión en un lugar seguro.
  • Revisa periódicamente tu dirección de correo electrónico y tu número de teléfono de recuperación, y elimina cualquier dato sobre el que ya no tengas control.

Aunque estas medidas no son tan llamativas como «iniciar sesión con el rostro», han demostrado su eficacia a lo largo del tiempo, son revocables y resultan mucho menos atractivas para deepfake y los cazadores de datos biométricos.


Navega como si nadie te estuviera mirando. 

Malwarebytes Privacy VPN tu conexión y nunca registra lo que haces, así que la próxima noticia que leas no tiene por qué parecerte algo personal.Pruébalo gratis → 

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.