Definición de enmascaramiento integrado
El enmascaramiento integrado consiste en modificar de forma permanente los píxeles de una imagen o un vídeo para que el contenido oculto forme parte del archivo final generado. En la anonimización de imágenes y vídeos, normalmente implica que un rostro o una matrícula se han difuminado, pixelado, cubierto con una forma opaca u ocultado de otro modo antes de exportar el archivo final.
Su característica principal es que la ocultación queda incorporada en los datos visuales del archivo entregado. Quien abra la imagen o el vídeo generado solo debería ver los píxeles ocultos. Esto se diferencia de una capa superpuesta no destructiva, una capa de anotaciones, un archivo de proyecto editable o una pista de máscara independiente, donde los píxeles originales pueden seguir disponibles si se puede acceder a las capas, pistas o recursos de origen.
El enmascaramiento integrado se utiliza con frecuencia cuando deben compartirse grabaciones para su revisión, formación, publicación, investigación u operaciones internas sin revelar rostros o matrículas identificables. Es el resultado de la generación del archivo, no un método de detección. La detección de rostros identifica el área que debe ocultarse, mientras que el enmascaramiento integrado modifica el contenido visual exportado.
En qué se diferencia el enmascaramiento integrado de las capas superpuestas
Una capa superpuesta puede resultar visualmente eficaz durante la reproducción de un vídeo, pero no necesariamente elimina los datos de imagen subyacentes. Esta diferencia es importante cuando los destinatarios pueden acceder a archivos editables, pistas de vídeo alternativas, canales alfa, recursos del proyecto o a un archivo original almacenado junto con la copia anonimizada.
Método | Píxeles originales en el contenido visual entregado | ¿Puede eliminarse la ocultación desactivando una capa? | Uso habitual
|
|---|---|---|---|
Enmascaramiento integrado | Sustituidos o modificados de forma sustancial en el resultado generado | No, no únicamente a partir del contenido visual generado | Distribución de una versión derivada anonimizada de una imagen o un vídeo |
Capa superpuesta o de anotaciones | Pueden permanecer sin cambios bajo la capa superpuesta | Posiblemente, si el destinatario tiene acceso a la capa o al archivo editable | Revisión, edición o flujos de trabajo internos reversibles |
Metadatos de máscara independientes | Normalmente siguen presentes en el vídeo o la imagen de origen | Posiblemente, si la máscara no se aplica durante la generación | Procesos automatizados y generación posterior de archivos |
Integrar una ocultación en el archivo no significa automáticamente que todas las copias puedan divulgarse de forma segura. El paquete de entrega todavía puede exponer contenido sin anonimizar mediante archivos de origen, archivos proxy, miniaturas, pistas alternativas, vistas previas almacenadas en caché, exportaciones de fotogramas o permisos para compartir en la nube.
Aplicación a la anonimización de rostros y matrículas
En imágenes y vídeos, el enmascaramiento integrado se aplica normalmente después de que la detección de rostros o la detección de matrículas identifique un área objetivo. A continuación, el sistema sigue esa área a lo largo de los fotogramas e incorpora un efecto de ocultación en cada fotograma afectado. En un vídeo, una anonimización correcta debe mantenerse alineada con el rostro o la matrícula en movimiento durante todo el intervalo de tiempo pertinente.
Un flujo de trabajo práctico debe distinguir entre la detección automática y la revisión manual. Gallio PRO detecta automáticamente rostros y matrículas para su anonimización. No detecta automáticamente logotipos, tatuajes, tarjetas identificativas, documentos ni contenido mostrado en monitores. Estos elementos requieren un enmascaramiento manual con el editor manual cuando generan un riesgo para la privacidad o la confidencialidad.
Parámetros clave y controles de calidad
La calidad del enmascaramiento integrado depende tanto de la ocultación como de su continuidad. Una máscara que cubre un rostro en un fotograma, pero no lo hace durante un movimiento, una oclusión, una sacudida de la cámara o un cambio de escena, puede exponer datos personales.
Parámetro o comprobación | Finalidad
|
|---|---|
Cobertura de la máscara | Confirma que la ocultación se extiende más allá del límite detectado del rostro o la matrícula y cubre los píxeles pertinentes. |
Continuidad temporal | Comprueba que la máscara permanece presente y correctamente posicionada en fotogramas consecutivos del vídeo. |
Efecto de ocultación | Define si el resultado utiliza difuminado, pixelado, un relleno opaco u otra transformación de ocultación. |
Inspección de la exportación | Verifica el archivo final entregado, no solo la vista previa de edición o la línea de tiempo del proyecto. |
Inspección del contenedor | Comprueba la existencia de pistas alternativas, archivos adjuntos, miniaturas, canales alfa o recursos de origen incorporados. |
Una medida útil de revisión es la cobertura de fotogramas: fotogramas revisados y anonimizados / total de fotogramas que contienen el objetivo. Esta medida no demuestra el anonimato, pero ayuda a identificar fotogramas omitidos. La revisión debe incluir transiciones de escena, movimientos rápidos, oclusiones parciales, reflejos y fotogramas próximos al inicio y al final de cada segmento seguido.
Consecuencias para la prueba y la integridad
El enmascaramiento integrado crea una versión derivada de la prueba original. Conserva el hecho de que se produjo una versión anonimizada, pero impide que quien reciba esa versión derivada examine de forma independiente los píxeles ocultos. Por tanto, el original y la versión derivada anonimizada tienen finalidades probatorias distintas.
Las organizaciones deben conservar el archivo original por separado cuando su conservación esté justificada y autorizada. El acceso al original debe restringirse, mientras que la versión derivada con el enmascaramiento integrado puede distribuirse a un público autorizado más amplio. Los siguientes controles favorecen la trazabilidad:
- Registrar el identificador del archivo de origen, la fecha de adquisición, la configuración de exportación y el método de ocultación.
- Calcular hashes criptográficos del original y de la versión derivada anonimizada antes de su transferencia o almacenamiento.
- Mantener los archivos originales y anonimizados como registros distintos, con permisos de acceso independientes.
- Documentar las ediciones manuales, la revisión de aseguramiento de la calidad y la identidad de la persona revisora autorizada.
- Verificar que las carpetas compartidas y los paquetes de entrega no incluyan recursos de origen sin anonimizar.
Un hash puede demostrar que un archivo concreto no ha cambiado desde que se calculó, pero no acredita que la ocultación fuera completa o adecuada. La integridad requiere controles de calidad visuales y técnicos.
Normas y referencias
No existe una única norma internacional que defina el enmascaramiento integrado para la anonimización de rostros y matrículas. Sin embargo, las normas consolidadas sobre tratamiento de pruebas e integridad proporcionan controles relevantes para gestionar contenidos originales y anonimizados.
- ISO/IEC 27037:2012, Tecnología de la información. Técnicas de seguridad. Directrices para la identificación, recogida, adquisición y conservación de pruebas digitales, Organización Internacional de Normalización.
- Publicación especial 800-86 del Instituto Nacional de Estándares y Tecnología, Guía para integrar técnicas forenses en la respuesta ante incidentes, 2006.
- Estándar federal de procesamiento de la información 180-4, Estándar de hash seguro, 2015.
- ISO/IEC 27001:2022, Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos, Organización Internacional de Normalización.