Un aeropuerto que ya trabajó horas antes de que llegue el primer pasajero

Pensemos en una mañana cualquiera en un aeropuerto mexicano de tamaño medio o grande: horas antes de que el primer pasajero del día cruce el filtro de seguridad, el lado restringido de ese aeropuerto ya tuvo movimiento. Camiones de combustible se acercaron a la aeronave. Personal de una empresa de catering subió charolas a la cocina de abordo. Cuadrillas de limpieza entraron a la cabina entre un vuelo y otro. Agentes de una empresa de carga movieron contenedores hacia la bodega. Técnicos de mantenimiento, muchos de ellos contratistas externos a la aerolínea, revisaron sistemas en la plataforma. Ninguna de esas personas pasó por el mismo arco de rayos X ni por la misma fila que un pasajero. Entraron por otra puerta, con otra credencial, bajo otro sistema de control, uno que rara vez aparece en la conversación pública sobre seguridad aérea, concentrada casi siempre en el pasajero y su equipaje de mano.


Esa asimetría no es casual ni es, en sí misma, una falla: es el resultado de que un aeropuerto funciona como un ecosistema de decenas de empresas distintas —aerolíneas, concesionarios, empresas de rampa, de catering, de limpieza, de carga, de mantenimiento, de seguridad privada— que comparten el mismo perímetro físico pero no necesariamente el mismo empleador, ni el mismo criterio de verificación sobre su propio personal. El riesgo estructural de la seguridad aeroportuaria no está solo en quién sube al avión como pasajero: está, de manera al menos igual de relevante, en quién tiene acceso recurrente y muchas veces no escoltado al lado restringido, día tras día, mucho antes de que ese avión despegue.


Quién regula esto en México, y bajo qué nombre

La autoridad mexicana en materia de aviación civil es la Agencia Federal de Aviación Civil (AFAC), creada en 2019 como órgano desconcentrado de la entonces Secretaría de Comunicaciones y Transportes, hoy Secretaría de Infraestructura, Comunicaciones y Transportes, en sustitución de la antigua Dirección General de Aeronáutica Civil. El marco general de seguridad de la aviación civil en México se articula a través del Programa Nacional de Seguridad de la Aviación Civil, cuyo extracto público fue publicado en el Diario Oficial de la Federación, y que retoma los estándares internacionales del Anexo 17 del Convenio de Chicago, administrado por la Organización de Aviación Civil Internacional (OACI). Conviene ser preciso sobre qué es cada cosa: el Anexo 17 de la OACI no es, por sí mismo, derecho mexicano, sino el estándar internacional que orienta a los Estados miembros del Convenio de Chicago —México entre ellos— a establecer sus propios sistemas nacionales de control de personal con acceso a zonas restringidas. Es la propia AFAC, a través de disposiciones técnico-administrativas y circulares obligatorias publicadas conforme al derecho mexicano, la que convierte ese estándar en una obligación exigible dentro del país.


Una de esas circulares, identificada como CO SA-17.14/23 y publicada por la AFAC en 2023, establece requisitos de diseño de infraestructura para proteger instalaciones aeroportuarias contra actos de interferencia ilícita, e incluye entre sus criterios un principio que resume bien la lógica de todo el sistema: el acceso de personal a zonas de seguridad restringida debe limitarse a quienes tienen una necesidad genuina de estar ahí, no a cualquiera que trabaje, de alguna forma, para el aeropuerto o sus proveedores.


El sistema de credenciales que efectivamente controla ese acceso

El instrumento concreto que traduce ese principio en un control diario es el Sistema de Tarjetas de Identificación Aeroportuaria, un esquema de alcance nacional, históricamente establecido mediante circular obligatoria y aplicable a concesionarios y permisionarios de aeródromos civiles, operadores de transporte aéreo y prestadores de servicios aeroportuarios, que estandariza los criterios de acceso mediante tarjetas codificadas por color según la zona que cada persona está autorizada a pisar. En la práctica, cada aeropuerto mexicano administra su propio proceso de emisión a través de una Gerencia de Identificación Aeroportuaria, y los requisitos documentados por los dos principales aeropuertos de la Ciudad de México —el Aeropuerto Internacional de la Ciudad de México y el Aeropuerto Internacional Felipe Ángeles— ilustran con precisión cómo opera ese control en los hechos: la emisión de la tarjeta exige, según el tipo de solicitante, una Constancia de Antecedentes No Penales Federales, el registro de datos biométricos como la huella dactilar, y, en el caso específico del personal de seguridad privada, el consentimiento por escrito de esa persona para que su empleador verifique sus antecedentes. Para las tarjetas con vigencia superior a dos años, se exige además que el empleador realice una revisión anual de los antecedentes de su personal, no una verificación única al momento de la contratación.


Lo que resulta más relevante para entender cómo funciona realmente este sistema es dónde recae la responsabilidad última: la obligación documentada no es que el aeropuerto verifique personalmente a cada una de las miles de personas que circulan por su lado restringido, sino que cada empleador —la empresa de catering, la de limpieza, la de carga, el contratista de mantenimiento— se asegure de que la persona a la que le tramita una tarjeta no representa una amenaza para la aviación civil. El aeropuerto administra el sistema de credenciales y puede sancionar su mal uso, y la AFAC interviene en la validación y en la determinación de sanciones, pero la verificación de fondo sobre cada persona queda, en el primer eslabón, en manos de decenas de empleadores distintos, cada uno con sus propios procesos internos, su propio nivel de rigor y su propia manera de interpretar qué significa, en concreto, revisar los antecedentes de alguien antes de pedirle a la aerolínea o al aeropuerto que le emitan una credencial.


Por qué esa fragmentación es, en sí misma, el punto a vigilar

Ningún elemento de este sistema es, por separado, deficiente: existe una autoridad reguladora, existe un programa nacional, existe una circular técnica sobre diseño de accesos, existe un sistema de credenciales codificado por color, y existen requisitos documentados de verificación de antecedentes para quienes solicitan esas credenciales. Lo que el sistema no resuelve por sí mismo es la consistencia entre los distintos empleadores que, en los hechos, ejecutan esa verificación. Una aerolínea con un área de Seguridad Corporativa consolidada puede aplicar un criterio de revisión mucho más riguroso al personal que envía al lado restringido que una empresa de servicios de limpieza subcontratada que opera con márgenes ajustados y rotación alta de personal, aun cuando ambas terminen tramitando el mismo tipo de credencial, para acceder, potencialmente, a zonas con un nivel de sensibilidad comparable. El sistema delega la verificación, pero no necesariamente nivela el rigor con el que cada eslabón de esa cadena la ejecuta.


Proporcionalidad: el acceso, no el cargo, como criterio

Human Risk Management, entendido como la gestión estructurada del riesgo asociado a personas, funciones, accesos y decisiones, ofrece acá un criterio que coincide, de hecho, con la lógica que ya persigue el propio sistema de tarjetas codificadas por color: el nivel de verificación que corresponde a una persona no debería depender de si trabaja para la aerolínea, para un contratista o para un subcontratista de ese contratista, sino del tipo de acceso físico que esa tarjeta efectivamente le concede, y de si ese acceso es escoltado o no, recurrente o esporádico, a zonas de carga, de plataforma o de mantenimiento. "El riesgo de una persona dentro de un aeropuerto no depende de quién le paga el salario, depende de a qué puede acceder sin que nadie la acompañe; verificar a alguien con ese criterio, y no solo con el de a qué empresa pertenece, es lo que permite que un sistema con muchos empleadores distintos siga siendo consistente", señala Guido Schenone, Comercial & Growth Manager de Validato. Validato, compañía especializada en Background Screening y Human Risk Management con presencia en México, describe sus procesos de verificación como estructurados en función del rol, el acceso y la exposición de cada posición, sin que esto implique que la compañía administre, emita o sustituya el sistema de credenciales que cada aeropuerto mexicano opera conforme a la regulación de la AFAC.


La pregunta que debería hacerse cada empleador de esa cadena

El avión despega después de que cientos de personas, empleadas por decenas de empresas distintas, entraron y salieron de zonas que ningún pasajero llega a ver. México sí cuenta con una arquitectura regulatoria para controlar ese acceso —la AFAC, el Programa Nacional de Seguridad de la Aviación Civil, las circulares obligatorias sobre diseño de accesos y el sistema nacional de tarjetas de identificación aeroportuaria—, pero esa arquitectura delega, de manera explícita, la verificación de fondo en cada empleador que envía personal al lado restringido. Para Seguridad, Compliance y Recursos Humanos en aerolíneas, concesionarios aeroportuarios, empresas de handling, catering, limpieza, carga y mantenimiento, la pregunta que vale la pena instalar no es si el aeropuerto cuenta con un sistema de credenciales —lo tiene—, sino si el propio proceso interno de verificación, antes de solicitar esa credencial para un empleado o un contratista, es tan riguroso como el acceso físico que esa credencial, una vez emitida, efectivamente concede.


Fuentes y marco normativo consultado

  1. Programa Nacional de Seguridad de la Aviación Civil, extracto publicado en el Diario Oficial de la Federación el 3 de junio de 2019, basado en los estándares del Anexo 17 del Convenio sobre Aviación Civil Internacional (Convenio de Chicago), administrado por la Organización de Aviación Civil Internacional (OACI)
  2. Agencia Federal de Aviación Civil (AFAC), órgano desconcentrado de la Secretaría de Infraestructura, Comunicaciones y Transportes, creado en 2019 en sustitución de la Dirección General de Aeronáutica Civil
  3. Agencia Federal de Aviación Civil, Circular Obligatoria CO SA-17.14/23, requisitos de diseño de infraestructura para la protección de instalaciones aeroportuarias contra actos de interferencia ilícita, publicada en 2023
  4. Sistema de Tarjetas de Identificación Aeroportuaria de alcance nacional, aplicable a concesionarios y permisionarios de aeródromos civiles, operadores de transporte aéreo y prestadores de servicios aeroportuarios
  5. Aeropuerto Internacional de la Ciudad de México (AICM), Gerencia de Identificación Aeroportuaria, requisitos para la emisión de la Tarjeta de Identificación Aeroportuaria (TIA), incluyendo constancia de antecedentes no penales federales, consentimiento para verificación de antecedentes del personal de seguridad privada y revisión anual para tarjetas con vigencia mayor a dos años
  6. Aeropuerto Internacional Felipe Ángeles (AIFA), documento de seguridad de la Gerencia de Identificación Aeroportuaria (versión pública), sobre datos biométricos y constancia de antecedentes no penales federales exigidos para el acceso a zonas restringidas
  7. Validato, descripción de servicios de Background Screening y Human Risk Management con presencia en México: https://validato.ch/mx-es/human-risk