Once cámaras de Flock instaladas en Florida sin que nadie se atribuya la propiedad
El Condado de St. Lucie, en Florida, terminó su contrato con Flock Safety y, al retirar las cámaras de reconocimiento de matrículas de sus calles, descubrió que el inventario real no coincidía con el oficial: de 52 cámaras que tenía registradas pasó a 66, según la investigación que documenta Engadget y reproduce wwwhatsnew.com. De las 14 adicionales, la Oficina del Alguacil reclamó tres sin explicar por qué carecían de papeles, lo que deja 11 dispositivos con propietario desconocido en pleno espacio público.
Los avisos colocados en esas cámaras ordenan su retirada; algunas lentes se cubrieron con bolsas de plástico para bloquear más capturas de datos mientras se resuelve el caso. Un reportero de The Washington Post encontró una de las cámaras ya desmontada, sin que nadie pudiera decir quién la había retirado ni cuándo, según el mismo reporte.
La pregunta que los responsables del condado no pueden contestar es la más básica: ¿quién tiene acceso a los datos que esas 11 cámaras ya recopilaron? Los servidores de Flock almacenan cada lectura de matrícula con marca, modelo, color y hora de paso, y solo el propietario de cada cámara accede a sus registros. Si el propietario es anónimo, el acceso a esa información también lo es.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad¿Qué es exactamente una cámara Flock y por qué importa a un founder?
Flock Safety es una empresa con sede en Atlanta que vende y alquila dispositivos de reconocimiento automático de matrículas (ALPR). Cuando un vehículo pasa frente a la cámara, el sistema registra la matrícula, marca, modelo, color y timestamp, y lo sube a una plataforma en la nube donde cualquier agencia suscriptora puede consultarlo por placa.
Para un emprendedor tech, el caso es relevante por algo más que la privacidad: es un caso de estudio sobre qué pasa cuando un proveedor de infraestructura crítica para el sector público no asume responsabilidad operativa sobre los despliegues. Flock vende el hardware, mantiene la nube y la capacidad de búsqueda nacional, y deja la verificación de instalación en un limbo entre el cliente, la jurisdicción y la propia empresa.
El número de dispositivos en operación es grande y discutido. En la audiencia del Subcomité Judicial del Senado de EE.UU. sobre Crimen y Contraterrorismo de septiembre, Flock dijo operar más de 120.000 cámaras en 49 estados y procesar miles de millones de observaciones de vehículos, según la cobertura de Biometric Update. Un mapa independiente del investigador Joshua Michael, basado en un snapshot de registros de diciembre de 2025, identificó en cambio unas 300.000 dispositivos vinculados a Flock, incluyendo sensores acústicos y equipos que conectan cámaras de terceros, según publicó The Intercept y replicó The Gateway Pundit.
La empresa pidió retirar ese mapa por una reclamación de marca; un mapa crowdsourced anterior, DeFlock, ya había resistido un intento de cese y desista similar en 2025 con respaldo de la Electronic Frontier Foundation.
¿Por qué el caso de St. Lucie no es aislado?
La nota de Yahoo News que replicó la investigación enumera precedentes similares en otras jurisdicciones:
- Cambridge, Massachusetts: Flock instaló dos cámaras después de que la ciudad desactivara su sistema, sin conocimiento del municipio.
- Millcreek, Utah: una cámara apareció en propiedad municipal sin que ni la ciudad ni la policía pudieran identificar al instalador.
- John’s Pass Bridge, cerca de St. Petersburg (2023): se levantaron cámaras sin la aprobación de la FDOT; un empleado de Flock las retiró cuando los reguladores lo pidieron.
- Investigación de Forbes (2024): documentó instalaciones en múltiples estados sin los permisos requeridos, incluyendo Florida.
En San Francisco, una demanda colectiva alega más de 1,6 millones de consultas externas a las cámaras de la ciudad en siete meses, con participación de FBI, ICE, CBP, ATF y DEA, según el mismo reporte de The Gateway Pundit. Boston descubrió tres días después de iniciar un piloto en abril de 2025 que sus datos eran accesibles por agencias externas pese a que el contrato lo prohibía, y la ciudad terminó descartando a Flock.
Una semana negra para Flock en el Senado y los tribunales
Septiembre de 2026 concentró varios golpes regulatorios y judiciales contra la empresa, según el recuento de Biometric Update:
- Audiencia en el Senado (Subcomité Judicial): el presidente, senador Josh Hawley, abrió la investigación en agosto. El CEO de Flock, Garrett Langley, declinó asistir, igual que los CEOs de Axon, Motorola Solutions y Verkada. Flock respondió por escrito y, según Hawley, admitió que realiza «poca supervisión» de las búsquedas que hacen sus clientes y que delega en las agencias la autorregulación. También reconoció que es posible buscar personas en imágenes (no matrículas), algo que la empresa atribuyó a sus cámaras no-ALPR y a características visibles como ropa o gafas, y negó que sea reconocimiento facial.
- Senadores Ron Wyden y Adam Schiff pidieron el 17 de septiembre a Langley aclaraciones sobre los cambios en los sistemas de auditoría y los códigos de caso obligatorios anunciados en agosto.
- Marion County, Indiana: el 23 de septiembre se presentaron cargos contra cinco oficiales del Departamento de Policía Metropolitana de Indianápolis por búsquedas inapropiadas; un agente realizó más de 4.400 búsquedas vinculadas a su esposa y un sospechoso entre diciembre de 2024 y agosto de 2026.
- Hancock County, Indiana: un diputado del sheriff fue arrestado al día siguiente tras detectarse casi 6.200 búsquedas no autorizadas entre diciembre de 2024 y marzo de 2026.
- Fort Pierce (Florida): el ex oficial Josepher Crutchfield fue encarcelado por acceder 382 veces a la base de Flock para vigilar a su ex pareja fuera de servicio.
A esto se suma un fallo federal reportado por AndroGuider: un juez de Virginia dictaminó que reconstruir el historial de movimientos de una persona consultando la base de Flock sin orden judicial constituye una búsqueda bajo la Cuarta Enmienda y requiere una orden judicial. El fallo cita explícitamente a Carpenter v. United States (2018) y la teoría del mosaico: una sola lectura de matrícula no es privada, pero la suma de semanas de ubicaciones sí lo es.
¿Qué cambia para tu startup si trabajas con datos sensibles o vendes a gobiernos?
El caso de St. Lucie no es solo una historia de vigilancia policial: es un manual de riesgos para cualquier startup que venda infraestructura a entidades públicas, gestione datos personales o se apoye en despliegues que ocurran parcialmente fuera de su control.
Lecciones accionables para founders:
- Separa explícitamente propiedad del dispositivo y propiedad de los datos en tu contrato. En el modelo Flock, la cuenta en la nube y la cámara son del cliente, pero la búsqueda nacional depende de la plataforma. Si tu cliente desaparece, ¿qué pasa con los datos? St. Lucie lleva semanas sin poder contestar eso para 11 dispositivos.
- Diseña el rastro de auditoría antes del despliegue, no después. Flock introdujo códigos de caso obligatorios y auditorías automáticas en agosto de 2026, tras meses de uso indebido documentado. La pregunta de un procurement moderno no es «¿cuánta información capturan?», sino «¿quién consultó qué, cuándo y con qué justificación verificable?»
- Asume que la regulación va a llegar, sobre todo si tocas biometría, infancia o datos de movilidad. Texas recortó fondos tras descubrir que dinero estatal había alimentado la red; Hawley y los senadores Schiff y Wyden ya pidieron intervención de la FTC. Si tu producto entra en cualquiera de esas categorías, audita la retención por defecto (Flock pasa de 30 a 7 días), los periodos de conservación y la separación de cuentas entre clientes.
- Prepárate para el mapa público de tu infraestructura. Investigadores independientes ya mapearon ~300.000 dispositivos Flock; EFF sostuvo legalmente el DeFlock. Si tu hardware es identificable en la vía pública, alguien va a documentarlo, te guste o no. Mejor que el mapa lo publiques tú con metadatos útiles.
- Vigila el riesgo de «cómplice pasivo» en cadenas de uso. El fallo de Virginia deja claro que un proveedor de plataforma puede ser arrastrado al litigio si su producto habilita búsquedas que un tribunal considere inconstitucionales, aunque el proveedor no sea parte demandada. Documenta en contrato quién audita, quién bloquea y quién responde ante uso indebido.
Conclusión: cuando el «no sé quién lo puso» se vuelve un riesgo de plataforma
St. Lucie County compró 52 cámaras y se encontró 66. De las 14 extra, 11 no tienen dueño identificable, y los reguladores estatales ya están revocando permisos en carreteras de Florida. Mientras tanto, una audiencia en el Senado, un fallo federal sobre la Cuarta Enmienda y una serie de arrestos por uso indebido dibujan un escenario en el que el modelo de Flock —proveer infraestructura sin responsabilidad operativa directa— está chocando con la realidad de la gobernanza de datos.
Para los founders hispanos que construyen productos con datos sensibles, la lección es incómoda pero clara: la pregunta ya no es si tu plataforma puede ser usada para vigilancia masiva, sino si tu contrato, tu auditoría y tus defaults ya la evitan por defecto. Quien diseñe esa capa con transparencia va a tener una ventaja estructural cuando las licitaciones públicas empiecen a exigirla.
Fuentes
- wwwhatsnew.com – Florida encuentra 11 cámaras Flock sin permiso (fuente original)
- Yahoo News – Florida County Found 11 Mystery Flock Cameras
- Biometric Update – Flock’s nationwide surveillance network faces mounting scrutiny
- AndroGuider – Federal Judge Rules Flock Is Indiscriminate Mass Surveillance
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













