Análisis normativo · Seguridad privada
El proyecto que pretendía sustituir al Reglamento de 1994 concretaba funciones, reforzaba la especialización y regulaba por primera vez la videovigilancia y los centros de control. Pero también reducía a la mitad la formación permanente anual, no convertía a los vigilantes en agentes de la autoridad y se redactó antes de la pandemia, la inteligencia artificial aplicada a la vigilancia, la nueva normativa de drones y la ley que incluye a la seguridad privada entre los sectores críticos.
El Reglamento de Seguridad Privada aprobado por el Real Decreto 2364/1994 sigue vigente en España, más de treinta años después de su publicación, aunque solo en lo que no contradiga a la Ley 5/2014, de 4 de abril, de Seguridad Privada. El resultado es un marco fragmentado: una ley moderna convive con un reglamento pensado para la ley derogada de 1992 y con un conjunto de órdenes ministeriales que han ido tapando huecos.
El nuevo Reglamento de Seguridad Privada que el Ministerio del Interior sometió a audiencia pública pretendía reordenar todo ese conjunto en un único texto. Este artículo revisa con perspectiva aquel proyecto, que en varios aspectos fue novedoso en su día. No es una norma aprobada ni vigente: es un borrador cuyo contenido puede cambiar —o no llegar a aprobarse nunca— en los términos aquí descritos. Y como ese borrador data de 2018, este análisis incluye también lo que ha cambiado en la profesión desde entonces y qué puntos del texto habría que revisar antes de aprobarlo.
Aviso importante sobre el texto analizado
El documento que se revisa es un segundo borrador, no definitivo y no oficial. No es una norma aprobada ni publicada en el BOE y no debe tomarse como texto vigente ni como versión final. Dado el tiempo transcurrido, la llegada de nuevas tecnologías y los cambios normativos posteriores, en muchos aspectos está totalmente desfasado. Lo analizamos en pasado, como lo que fue: una propuesta que en su día incorporó novedades. La normativa vigente sigue siendo la Ley 5/2014 y, en lo que no la contradiga, el Real Decreto 2364/1994.
En 30 segundos
Qué ocurre: se analiza el proyecto de Real Decreto que aprobaría un nuevo Reglamento de Seguridad Privada en sustitución del de 1994. El texto se publicó para audiencia pública el 31 de mayo de 2018 y, a fecha de esta publicación, no ha sido aprobado.
Qué mejoraba: funciones más concretas, enfoque de riesgo, más especialización y adaptación tecnológica.
Qué generaba dudas: más responsabilidades operativas individuales y la regulación de servicios esenciales en huelga.
Qué empeoraba: la formación permanente anual bajaría de un mínimo de 20 a 10 horas.
Qué no cambiaba: los vigilantes no adquirían con carácter general la condición de agentes de la autoridad.
Qué se ha movido: en octubre de 2025 la Comisión de Interior del Congreso aprobó una proposición no de ley que pide ese reconocimiento en determinados servicios. No modifica ninguna ley.
Qué ha quedado viejo: el texto de 2018 no contemplaba la pandemia, la IA, los drones, la directiva NIS2 ni la nueva ley de entidades críticas.
Cómo leer este análisis: cuatro capas distintas
Del Reglamento de Seguridad Privada de 1994 a un nuevo modelo
El Reglamento de 1994 nació para desarrollar la Ley 23/1992. Cuando en 2014 se aprobó la Ley 5/2014, el legislador encargó al Gobierno, en su disposición final tercera, dictar un nuevo desarrollo reglamentario. Ese encargo sigue sin cumplirse.
Mientras tanto, el sector ha cambiado de escala. La videovigilancia se ha generalizado, los centros de control operan en remoto sobre decenas de instalaciones, las infraestructuras críticas tienen su propia normativa de protección y la Ley de 2014 integró expresamente a la seguridad privada en el sistema público de seguridad, con deberes de colaboración e intercambio de información con las Fuerzas y Cuerpos de Seguridad.
El preámbulo del proyecto reconocía ese desfase. Explicaba que el texto procuraba conservar, actualizado, el articulado de 1994 que no chocaba con la Ley, cubrir las lagunas existentes e incorporar preceptos nuevos. También declaraba su intención de integrar en un solo texto la práctica totalidad de las órdenes ministeriales y resoluciones dictadas en desarrollo del reglamento anterior. La disposición derogatoria del proyecto citaba, entre otras, las órdenes INT/314, 316, 317 y 318 de 2011 y el Real Decreto 524/2002 sobre servicios esenciales en huelga.
Conviene subrayarlo desde el principio: buena parte de lo que el nuevo Reglamento de Seguridad Privada contenía no era nuevo en sustancia, sino traslado al reglamento de previsiones que ya estaban en la Ley 5/2014 o en esas órdenes ministeriales. Las novedades reales existían, pero convivían con mucha reordenación.
Para situar el punto de partida del Reglamento de Seguridad Privada conviene repasar la historia de la seguridad privada en España y el marco general que explicamos en nuestra guía completa del sector de la seguridad privada.
Vídeo de archivo (aproximadamente de 2016), de la época en que se intentó revisar el reglamento. Como se explica en él, el texto entonces en discusión era un segundo borrador, no definitivo ni oficial. Refleja el debate de aquel momento, no la normativa vigente.
Parte 1 · Qué cambiaba para los vigilantes con el borrador del Reglamento de Seguridad Privada
Esta primera parte reúne lo que el borrador del Reglamento de Seguridad Privada proponía para el personal de seguridad privada. Se analiza en pasado porque nunca se aprobó: la normativa vigente sigue siendo la Ley 5/2014.
Funciones y controles de acceso
Las facultades básicas del vigilante ya estaban —y siguen estando— en la Ley 5/2014: vigilar y proteger, hacer las comprobaciones y registros necesarios, controlar identidades, objetos, paquetería y vehículos en los accesos y, cuando procede, detener y poner a disposición policial a los presuntos delincuentes. El borrador no las cambiaba en lo esencial, pero las detallaba: según su preámbulo, regulaba por primera vez la ejecución material de los controles de acceso, las identificaciones, el registro de bienes, el uso proporcional de la fuerza, la custodia del detenido y el aviso a servicios médicos.
Más detalle significaba más seguridad jurídica —saber qué se puede hacer y con qué límites—, pero también más obligaciones concretas que conocer. Nada de ello convertía al vigilante en policía: sus funciones seguían siendo complementarias y subordinadas a la seguridad pública.
Quien esté preparando el acceso a la profesión puede consultar cómo ser vigilante de seguridad en España paso a paso: un futuro Reglamento de Seguridad Privada afectaría directamente a ese itinerario formativo y de habilitación.
Protección jurídica y agente de la autoridad
El artículo 31 de la Ley 5/2014 equipara las agresiones y desobediencias al vigilante con las cometidas contra agentes de la autoridad solo cuando actúa en cooperación y bajo el mando de las Fuerzas y Cuerpos de Seguridad. El borrador concretaba esos supuestos incluso sin presencia física de la policía, algo relevante porque la interpretación más restrictiva exigía casi que hubiera un agente en el lugar.
Infografía · Cuándo hay protección reforzada
El límite era claro: el borrador no convertía al vigilante en agente de la autoridad con carácter general. Fuera de esos supuestos, una agresión en un control ordinario, un hospital o un centro comercial seguía sin considerarse atentado. Un reconocimiento general exigiría reformar la Ley y, probablemente, los artículos 554 y 556 del Código Penal: no bastaba con un reglamento.
El debate siguió vivo. El 29 de octubre de 2025, la Comisión de Interior del Congreso aprobó con modificaciones la proposición no de ley 161/000762, que insta al Gobierno a reconocer esa condición en determinados servicios —instalaciones militares, centros penitenciarios o infraestructuras críticas— y pide más formación, mejores medios de protección, trabajo en binomio y agilidad en las tarjetas profesionales. Es un mandato político sin efectos jurídicos directos: no modifica ninguna ley.
Hemos analizado este debate con más detalle en vigilantes de seguridad como agentes de la autoridad: lo bueno, lo malo y los límites necesarios, una cuestión que el Reglamento de Seguridad Privada nunca llegó a cerrar.
El riesgo del propio vigilante
El preámbulo partía de que todo servicio debía adecuarse a los riesgos para personas y bienes, incluidos los del propio personal de seguridad. Eso abría la puerta a discutir con argumentos normativos los servicios unipersonales en entornos conflictivos, los medios de comunicación o la protección individual. Pero valorar el riesgo no equivalía a fijar dotaciones mínimas: el texto no establecía un número mínimo de vigilantes por servicio.
Formación: más especialización, menos actualización
El borrador del Reglamento de Seguridad Privada reducía los cursos de especialización de catorce a seis y duplicaba su duración mínima, de 10 a 20 horas. Entre los ámbitos especializados figuraban las infraestructuras críticas, los centros penitenciarios y de internamiento, los buques, los aeropuertos, los puertos y los servicios con perros. Para los vigilantes aeroportuarios suponía un reconocimiento formativo, aunque no creaba una nueva categoría profesional: eso corresponde al convenio.
La contrapartida fue el cambio más discutible del texto: la formación permanente anual bajaba de un mínimo de 20 a 10 horas. Para la mayoría, que no presta servicios especializados, el efecto neto era la mitad de formación, justo cuando el mismo texto añadía funciones, controles de acceso, videovigilancia y nuevas responsabilidades. Además, los ejercicios de tiro dejaban de ser obligatorios en la formación previa y los centros ya no necesitaban galería de tiro.
Valoración de Proseguridad.info: la reducción de 20 a 10 horas era el posible retroceso más claro del borrador, y el paso del tiempo lo agrava: hoy se piden competencias digitales, protección de datos, primeros auxilios y supervisión de sistemas inteligentes, y la PNL de 2025 reclama una formación reglada de grado medio.
El peso de estos servicios ya era evidente antes del Reglamento de Seguridad Privada: lo explicamos en el papel de los vigilantes de seguridad aeroportuarios y en nuestro repaso a la seguridad de la aviación civil (AVSEC).
La calidad de la formación es un asunto sensible en el sector, como mostró el caso de la red de formación fraudulenta en seguridad privada desarticulada. Cualquier cambio del Reglamento de Seguridad Privada en esta materia debería reforzar los controles, no relajarlos.
Medios de defensa y protección
El borrador agrupaba uniformidad, armamento, distintivos y medios de defensa: la defensa reglamentaria, los grilletes, medios sustitutivos autorizados y chalecos de protección. En infraestructuras críticas, bases militares, grandes eventos, centros penitenciarios o CIE permitía escudos y cascos; en zonas de riesgo o de noche, chalecos anticorte o antipunzón. Todo ello, a cargo de la empresa.
Valoración de Proseguridad.info: el debate pendiente es si el chaleco debe depender de que el servicio sea armado o del riesgo real de agresión. Un vigilante sin arma en un servicio conflictivo puede estar más expuesto que uno armado en un depósito sin incidencias.
Nuevas responsabilidades operativas
Al hacerse cargo de determinados servicios, el vigilante debía comprobar los sistemas de seguridad, las comunicaciones, los medios materiales y, en su caso, las armas y la munición, y comunicar las deficiencias. Bien documentado, protegía al profesional que avisaba de un fallo; sin registros claros, le trasladaba responsabilidad.
Además, cuando coincidieran varios vigilantes sin mandos presentes, la iniciativa la asumiría el de mayor antigüedad en el servicio. No le daba categoría de jefe de equipo ni más salario: si esa responsabilidad se volvía habitual, su reconocimiento quedaba para la negociación colectiva.
Habilitación más flexible
El borrador solo prohibía ejercer funciones distintas a la vez, no tener varias habilitaciones, y eliminaba las incompatibilidades entre vigilante, escolta, vigilante de explosivos y detective. Creaba además un procedimiento para recuperar la habilitación perdida —a petición propia, por pérdida de requisitos o tras una sanción— y una vía transitoria para quienes la perdieron por incapacidad física en los diez años anteriores, si esta no les impedía ejercer.
También abría la profesión a las personas con discapacidad, hasta entonces excluidas según el propio preámbulo, siempre que su aptitud fuera compatible con las funciones de cada habilitación. Los centros de formación debían hacer las adaptaciones necesarias.
Cartilla profesional: sin cambios de fondo
Lo que hay hoy: la Orden INT/318/2011 regula la cartilla profesional, que se entrega junto con la tarjeta de identidad profesional. En ella se anotan las altas y bajas en las empresas, los cursos realizados y las menciones honoríficas. Si el vigilante trabaja para varias empresas, queda en custodia de la que tiene el contrato de mayor jornada. Los vigilantes con licencia de armas tienen además una cartilla de tiro.
Lo que proponía el borrador: mantener ambas cartillas en papel, con el mismo contenido, y subirlas de rango al propio reglamento (artículo 86). La cartilla quedaría depositada en la sede de la empresa y, al terminar la relación laboral, se entregaría al vigilante hasta su siguiente contratación. En caso de suspensión de la habilitación, habría que devolverla junto con la tarjeta en diez días.
Hoy (Orden INT/318/2011)
- Cartilla en papel entregada con la TIP
- Anota altas y bajas, cursos y menciones
- Cartilla de tiro para quien tiene licencia de armas
Borrador de 2018 (art. 86)
- Misma cartilla en papel, ahora en el reglamento
- Depositada en la empresa; se entrega al vigilante al cesar
- Devolución en diez días si se suspende la habilitación
Valoración de Proseguridad.info: el borrador apenas cambiaba la cartilla y seguía apostando por el papel. En 2026, cuando buena parte de los trámites de seguridad privada ya se hacen en la sede electrónica de la Policía, un futuro reglamento debería plantear un registro digital al que el propio vigilante pudiera acceder.
Huelga y servicios mínimos
El borrador del Reglamento de Seguridad Privada derogaba el Real Decreto 524/2002 e integraba los servicios mínimos en el reglamento. La lista de servicios esenciales era amplia: centrales nucleares, refinerías, hospitales, juzgados, depósito y transporte de efectivo, protección de autoridades, centrales de alarmas y todos los establecimientos con seguridad obligatoria. Aportaba claridad, pero esa amplitud podía limitar en la práctica el derecho de huelga en buena parte del sector.
Parte 2 · Qué cambiaba para las empresas: lo que había y lo que proponía el borrador del Reglamento de Seguridad Privada
El título III del borrador del Reglamento de Seguridad Privada (artículos 18 a 66) estaba dedicado a las empresas de seguridad privada. En cada apartado distinguimos lo que había —la Ley 5/2014 y el reglamento de 1994, que en lo esencial siguen vigentes— y lo que proponía el borrador, que nunca llegó a aprobarse.
Infografía · Las empresas en el borrador de 2018, en cifras
Fuente: proyecto de Real Decreto sometido a audiencia pública por el Ministerio del Interior en 2018 (título III y anexo I). Texto no aprobado ni vigente.
Montar una empresa de seguridad: lo que se pide hoy y lo que proponía el borrador
Lo que hay hoy: para dedicarse a la vigilancia, la empresa necesita autorización de la Policía Nacional o de la comunidad autónoma competente, tramitada en tres fases, e inscripción en el registro. Debe acreditar un jefe de seguridad y vigilantes, un seguro de responsabilidad civil de 300.506,10 euros y un aval de 240.404,84 euros si actúa en todo el Estado. La Administración tiene dos meses para resolver y, si no contesta, la solicitud se entiende denegada.
Lo que proponía el borrador: una única solicitud con toda la documentación, el mismo plazo de dos meses con silencio negativo y unas garantías mucho menores: 150.000 euros de seguro y 30.000 de aval, sea cual sea el ámbito. Fijaba como mínimo un jefe de seguridad y un vigilante, prohibía nombres como «Policía Privada», exigía delegación en cada provincia donde se prestaran servicios con armas, depósitos o centrales de alarmas, y obligaba a rotular los vehículos y a incluir el número de registro en contratos y publicidad.
Valoración de Proseguridad.info: las cuantías vigentes proceden de la conversión de las antiguas cifras en pesetas —50 y 40 millones—, de ahí sus decimales. El borrador las reducía a la mitad en el seguro y a una octava parte en el aval estatal. Eso abaratía la entrada de nuevas empresas, pero también reducía el respaldo económico frente a sanciones y daños, en un sector donde el intrusismo y las empresas poco solventes son una preocupación recurrente.
La empresa también debía protegerse
Lo que había: la Orden INT/314/2011 ya exige a la sede medidas físicas y electrónicas —puerta blindada, videovigilancia y conexión a una central de alarmas—, pero no planes de continuidad ni seguridad informática por niveles.
Lo que proponía el borrador: que la sede y las delegaciones operativas contaran con un sistema de seguridad físico y electrónico, un área restringida para la documentación sensible, seguridad informática según su nivel de criticidad, un plan de seguridad y un plan de contingencia (artículo 28). Es la misma lógica que hoy impulsa la futura ley de entidades críticas.
Contratos, subcontratación y contratos públicos
Lo que había: la Ley 5/2014 exige que los contratos se formalicen por escrito y se comuniquen antes de iniciar el servicio, y su disposición adicional segunda remite a la contratación pública, sin un desarrollo reglamentario.
Lo que proponía el borrador: un contenido mínimo para cada contrato —precio, medios, si era armado y número de vigilantes con turnos y horarios—, la comunicación electrónica de cada servicio antes de empezar y un margen de 72 horas en urgencias. La subcontratación solo se permitía con empresas inscritas y nunca por la totalidad, con la principal respondiendo de todo. En los contratos públicos, debía primar la calidad sobre el precio, las ofertas anormalmente bajas tenían que justificar el cumplimiento laboral y podía exigirse el convenio colectivo, con penalidades o resolución si se incumplía.
Valoración de Proseguridad.info: era el punto con más impacto potencial para los trabajadores, aunque el texto no fijaba salarios: su efecto real dependía de cómo lo aplicaran los órganos de contratación.
Nuevos mercados en espacios públicos
Lo que había: el reglamento de 1994 era restrictivo con los servicios fuera de los inmuebles protegidos y solo contemplaba polígonos industriales y urbanizaciones; la Ley 5/2014 abrió el campo.
Lo que proponía el borrador: desarrollar la vigilancia en vías públicas, buques, medios de transporte y rondas, en el perímetro de centros penitenciarios y CIE, en complejos comerciales y de ocio, espacios abiertos y grandes eventos, además de la participación en servicios encomendados a la seguridad pública.
Tecnología y seguridad informática
Lo que había: una regulación tecnológica de 1994, sin desarrollo de los centros de control, la videovigilancia ni la seguridad informática.
Lo que proponía el borrador: regular por primera vez de forma completa los centros de control y de videovigilancia, ampliar la regulación de las centrales receptoras de alarmas y su verificación, y definir la seguridad informática con requisitos para las empresas que la prestaran. Hoy esos capítulos están superados por la LO 3/2018, la directiva NIS2, el nuevo Esquema Nacional de Seguridad y el Reglamento europeo de IA.
Infraestructuras críticas y operadores estratégicos
Lo que había: la Ley 5/2014 prevé una certificación para trabajar en sectores estratégicos, sin desarrollo reglamentario.
Lo que proponía el borrador: un certificado anual de una entidad acreditada para trabajar con operadores estratégicos, personal con curso especializado, chalecos antibalas suficientes en los servicios armados y, en ciertos servicios en espacios abiertos, un mínimo de dos vigilantes conectados entre sí.
Personal, cuentas y crisis empresarial
Lo que había: la Ley 5/2014 ya obliga a comunicar las altas y bajas del personal y a presentar un informe anual de actividades (artículo 21).
Lo que proponía el borrador: concretar los plazos —cinco días para altas y bajas, informe de actividad y resumen de cuentas en enero, quince días para el capital extranjero—, dotar de uniformes y medios de defensa en propiedad de la empresa, disponer de armas extra equivalentes al 10 % del personal con licencia para los ejercicios de tiro y, en un concurso de acreedores, avisar a clientes y autoridad y garantizar la continuidad de los servicios. Además, denegaba la autorización a empresas que fueran continuación de otras canceladas por sanción.
Valoración de Proseguridad.info: para las empresas, el borrador suponía más carga documental, más comunicaciones y certificaciones periódicas, lo que encarecía la actividad y podía favorecer a los grupos más grandes. A cambio, ofrecía herramientas contra el intrusismo, el abaratamiento de los contratos públicos y las empresas que renacen tras una sanción. Para los trabajadores, lo más relevante era la posibilidad de exigir el convenio en los contratos públicos, el desglose de turnos en los contratos y la obligación de la empresa de dotar de medios de defensa y protección. Todo ello procede de un borrador de 2018 no aprobado: las cifras y artículos citados son los de aquel texto y pueden no coincidir con ninguna versión futura.
Lo que el texto de 2018 no pudo prever: ocho años de cambios en la profesión
El proyecto se redactó en un sector que ya no existe tal cual. Entre 2018 y 2026 han cambiado las condiciones de trabajo, la tecnología disponible y el marco europeo. Un nuevo Reglamento de Seguridad Privada que se apruebe en 2026 o después no puede limitarse a recuperar el borrador de 2018. Hay que recordar, además, que aquel texto era un segundo borrador, no definitivo ni oficial, y que con el paso del tiempo muchas de sus previsiones han quedado superadas por la tecnología y por la propia evolución del sector.
Vídeo de archivo (aproximadamente de 2016), de la época en que se intentó revisar el reglamento. Como se explica en él, el texto entonces en discusión era un segundo borrador, no definitivo ni oficial. Refleja el debate de aquel momento, no la normativa vigente.
Vídeo de archivo (aproximadamente de 2016), de la época en que se intentó revisar el reglamento. Como se explica en él, el texto entonces en discusión era un segundo borrador, no definitivo ni oficial. Refleja el debate de aquel momento, no la normativa vigente.
La pandemia: el vigilante como servicio esencial
Durante el estado de alarma de 2020, el Real Decreto-ley 10/2020 excluyó del permiso retribuido recuperable a trabajadores de seguridad privada de transporte de seguridad, respuesta ante alarmas y rondas, entre otros servicios necesarios para garantizar los servicios esenciales. En la práctica, los vigilantes siguieron trabajando en hospitales, supermercados, transporte y edificios públicos, y asumieron tareas nuevas: control de aforos, del uso de mascarilla o de circuitos de acceso.
El proyecto de 2018 no contemplaba situaciones de emergencia sanitaria. Una actualización debería aclarar qué funciones puede asumir el vigilante en emergencias declaradas, con qué cobertura jurídica cuando hace cumplir medidas sanitarias, qué equipos de protección individual debe facilitar la empresa y cómo encaja todo ello con la prevención de riesgos laborales.
Para entender por qué el Reglamento de Seguridad Privada de 2018 se quedó corto en este punto, puede leerse también nuestro balance sobre los vigilantes de seguridad durante la pandemia.
Inteligencia artificial y videovigilancia inteligente
La videovigilancia del texto de 2018 era la de cámaras y operadores. Hoy el mercado ofrece analítica de vídeo, detección automática de comportamientos, lectura de matrículas e identificación biométrica. El Reglamento (UE) 2024/1689 de inteligencia artificial prohíbe desde febrero de 2025 algunas prácticas —como el reconocimiento de emociones en el trabajo o la categorización biométrica por rasgos sensibles— y clasifica como de alto riesgo los sistemas de identificación biométrica remota. Tras la reforma conocida como ómnibus digital, las obligaciones de los sistemas de alto riesgo del anexo III se aplazan a diciembre de 2027.
A eso se suma la Ley Orgánica 3/2018 de protección de datos, aprobada meses después del borrador, que regula expresamente la videovigilancia en su artículo 22. Una actualización debería definir qué papel tiene el vigilante y el operador del centro de control cuando un sistema automático genera una alerta, quién decide y quién responde, qué formación necesita quien supervisa esos sistemas y cómo se integran las obligaciones europeas de IA con las de seguridad privada.
El Reglamento de Seguridad Privada tendrá que convivir con la normativa europea: lo explicamos en qué es el EU AI Act y qué obligaciones impone, y casos como el de Veesion y la IA en videovigilancia muestran por qué esa coordinación es urgente.
Robótica y drones: ¿quién vigila cuando vigila una máquina?
Los drones de vigilancia y los robots de patrulla han dejado de ser prototipos. El uso de drones se rige por la normativa europea de aeronaves no tripuladas y, en España, por el Real Decreto 517/2024, posterior al borrador. Pero la normativa de seguridad privada no resuelve preguntas básicas: si un servicio de vigilancia con drones o robots es un servicio de seguridad privada, si debe operarlo personal habilitado, qué formación se exige y qué ocurre cuando la máquina detecta una intrusión.
Valoración de Proseguridad.info: la cuestión de fondo no es tecnológica sino profesional. Si el reglamento no establece que los servicios automatizados se supervisen por personal habilitado, la tecnología puede convertirse en una vía para reducir plantillas o para que actores ajenos al sector presten servicios de vigilancia sin los requisitos de la Ley 5/2014.
Hemos recopilado ejemplos concretos en robótica e IA en seguridad privada: proyectos reales en España, una realidad que el Reglamento de Seguridad Privada de 2018 apenas contemplaba.
Ciberseguridad e infraestructuras críticas: la seguridad privada pasa a ser un sector crítico
El borrador de 2018 hablaba de «seguridad informática» y de «operadores estratégicos» con el lenguaje de la Ley 8/2011 de infraestructuras críticas. Desde entonces, la Unión Europea aprobó en 2022 la directiva NIS2 de ciberseguridad y la directiva de resiliencia de entidades críticas, y España actualizó su Esquema Nacional de Seguridad. La ley española de transposición de NIS2 seguía en tramitación a mediados de 2026.
El cambio más relevante para el sector llegó en marzo de 2026: el Consejo de Ministros aprobó el proyecto de Ley de Protección y Resiliencia de Entidades Críticas. Según el Departamento de Seguridad Nacional, el texto incorpora como nuevos sectores el hidrógeno, las redes urbanas de calor y frío, las instalaciones de investigación, las aguas residuales y la propia seguridad privada. Es un proyecto de ley, no una norma aprobada: su contenido todavía puede cambiar durante la tramitación parlamentaria.
Qué es una entidad crítica
Es una organización que presta un servicio esencial para la sociedad o la economía —energía, agua, transporte, salud, banca o alimentación, entre otros— y cuya interrupción tendría efectos graves. Hasta ahora, en España este régimen se apoya en la Ley 8/2011 de infraestructuras críticas. La nueva ley trasladaría la Directiva (UE) 2022/2557, que pasa de proteger instalaciones a exigir que las entidades sean resilientes: que puedan prevenir, resistir y recuperarse de un incidente.
¿Qué significa esto en la práctica? Hasta ahora, las empresas de seguridad privada eran proveedoras de protección: vigilaban centrales eléctricas, aeropuertos o depósitos de agua de otros. Si la ley se aprueba en esos términos, las que sean designadas como entidades críticas pasarían a ser también protegidas, con obligaciones propias. Según la directiva europea, esas obligaciones incluyen evaluar sus propios riesgos, adoptar medidas de resiliencia, notificar sin demora los incidentes graves a las autoridades y verificar los antecedentes del personal que ocupe puestos sensibles.
La lógica es sencilla: de una empresa de seguridad dependen a la vez muchos clientes. Si un ciberataque deja fuera de servicio una central receptora de alarmas o un centro de control que supervisa en remoto decenas de instalaciones, el fallo no afecta a un edificio, sino a todos los que dependen de ella al mismo tiempo. La seguridad privada deja así de ser solo un eslabón que protege la cadena para convertirse en un eslabón que también hay que proteger.
Valoración de Proseguridad.info: para los vigilantes y operadores, este cambio podría traducirse en más formación en ciberseguridad y continuidad de negocio, protocolos más estrictos de acceso a la información y controles adicionales sobre el personal en servicios sensibles. Para las empresas, supondría convivir con dos supervisores: el de seguridad privada y el de entidades críticas. Sin una buena coordinación, el riesgo es duplicar requisitos, inspecciones y trámites.
Nada de esto podía recogerlo un borrador redactado en 2018. Aquel texto hablaba de «operadores estratégicos» con el lenguaje de la Ley 8/2011 y trataba a la seguridad privada únicamente como proveedora de servicios. Cualquier futuro Reglamento de Seguridad Privada tendrá que encajar con la nueva ley de entidades críticas, aclarar qué autoridad supervisa qué y evitar que las empresas soporten obligaciones duplicadas.
La amenaza no es teórica y el Reglamento de Seguridad Privada debería tenerla en cuenta: lo contamos en ransomware en infraestructuras críticas.
Balance: qué mejoraba, qué empeoraba y qué habría que revisar
🟢 Mejora · 🟠 Cambio discutible o con efectos mixtos · 🔴 Posible retroceso. La columna «Valoración» es interpretación de Proseguridad.info.
| Cambio | Situación actual | Proyecto | Valoración |
|---|---|---|---|
| Protección jurídica | Art. 31 Ley 5/2014, supuestos indeterminados | Concreta supuestos, incluso sin presencia policial | 🟠 Avance, sin reconocimiento general |
| Funciones | Ley 5/2014 y reglamento de 1994 | Desarrollo detallado | 🟠 Más seguridad jurídica y más obligaciones |
| Controles de acceso | Sin desarrollo de la ejecución material | Regulados por primera vez | 🟢 Mejora |
| Análisis de riesgos | Enfoque limitado | Servicios adecuados al riesgo, matriz sectorial | 🟢 Mejora, alcance por concretar |
| Formación permanente | Mínimo 20 h/año | Mínimo 10 h/año | 🔴 Posible retroceso |
| Formación especializada | 14 cursos, mínimo 10 h | 6 cursos, mínimo 20 h | 🟢 Mejora |
| Aeropuertos | Especialidad formativa sin rango reglamentario propio | Servicio con formación especializada | 🟢 Mejora, sin nueva categoría |
| Tiro en formación inicial | Obligatorio | No obligatorio | 🟠 Efectos mixtos |
| Medios de defensa | Régimen cerrado | Más flexible, vinculado al riesgo | 🟠 Depende de su aplicación |
| Recuperación de habilitación | No contemplada | Procedimiento reglado | 🟢 Mejora |
| Discapacidad | Exclusión, según el preámbulo | Acceso si es compatible con las funciones | 🟢 Mejora |
| Habilitación múltiple | Incompatibilidades rígidas | Solo se prohíbe el ejercicio simultáneo | 🟢 Mejora |
| Huelga | RD 524/2002 | Integrada y ampliada en el reglamento | 🟠 Claridad, con debate sindical |
| Tecnología | Regulación de 1994 | Videovigilancia, centros de control, seguridad informática | 🟢 Mejora, necesita actualización |
| Contratación pública | Sin regla específica sectorial | Priman criterios de calidad sobre precio | 🟢 Mejora potencial |
Conclusión: una modernización necesaria, con contradicciones
El proyecto de nuevo Reglamento de Seguridad Privada supuso en su día una propuesta de modernización importante frente al texto de 1994. Adaptaba el sector a una realidad profesional, tecnológica y operativa completamente distinta, ordenaba una normativa dispersa y aportaba mejoras concretas para los vigilantes, como la recuperación de la habilitación, la flexibilidad en las habilitaciones múltiples o el acceso de personas con discapacidad.
Pero presentaba contradicciones. Ampliaba y concretaba las responsabilidades del vigilante mientras reducía a la mitad la formación permanente ordinaria. Profundizaba su participación en el sistema de seguridad pública sin concederle un reconocimiento general como agente de la autoridad. Y creaba nuevas responsabilidades operativas —comprobar medios, asumir la iniciativa en ausencia de mandos— que deberían tener correspondencia en formación, medios, protección y reconocimiento profesional.
Ocho años después de su audiencia pública, el texto sigue sin aprobarse, y el sector ha cambiado: la pandemia demostró su carácter esencial, la inteligencia artificial y los drones han entrado en la vigilancia, Europa ha reescrito la ciberseguridad y la protección de entidades críticas, y el Congreso ha pedido reconocer al vigilante como agente de la autoridad en determinados servicios. Aquel segundo borrador nunca fue definitivo ni oficial, y hoy en muchos aspectos está totalmente desfasado: recuperarlo sin actualizarlo sería aprobar un reglamento nacido viejo. Cualquier versión definitiva del nuevo Reglamento de Seguridad Privada será especialmente relevante, porque determinará durante años cómo trabajan decenas de miles de profesionales de la seguridad privada en España.
Preguntas frecuentes sobre el nuevo Reglamento de Seguridad Privada
¿Está aprobado el nuevo Reglamento de Seguridad Privada?
No. El nuevo Reglamento de Seguridad Privada nunca llegó a aprobarse: sigue siendo un proyecto. El texto se sometió a audiencia pública entre el 31 de mayo y el 22 de junio de 2018 y no se ha publicado en el BOE. Sigue vigente el Reglamento de 1994 en lo que no contradiga a la Ley 5/2014.
¿El vigilante será agente de la autoridad con el nuevo Reglamento de Seguridad Privada?
No con carácter general. El proyecto concretaba cuándo el vigilante actúa en cooperación y bajo el mando de las Fuerzas y Cuerpos de Seguridad, incluso sin presencia policial física. En esos supuestos, las agresiones y desobediencias se tratan como si se cometieran contra agentes de la autoridad.
¿Cuántas horas de formación preveía el borrador del Reglamento de Seguridad Privada?
El proyecto fijaba un mínimo de 10 horas anuales de formación permanente, frente a las 20 actuales, y un mínimo de 20 horas por cada curso de formación especializada, frente a las 10 actuales. Los cursos especializados pasarían de 14 a 6.
¿Cambiaban las funciones de los vigilantes en el borrador?
Las funciones básicas proceden de la Ley 5/2014 y no cambiaban en lo esencial. El borrador del Reglamento de Seguridad Privada las desarrollaba con más detalle, especialmente en los controles de acceso, y añadía obligaciones como comprobar los medios del servicio y comunicar deficiencias.
¿Preveía el borrador formación específica para aeropuertos?
Según el texto analizado, los aeropuertos figuraban entre los servicios vinculados a formación especializada, con un mínimo de 20 horas por curso. No se creaba una categoría profesional nueva; las categorías dependen del convenio colectivo.
¿Permitía el borrador a los vigilantes realizar registros?
La Ley 5/2014 ya habilita comprobaciones y registros necesarios para su función y controles de objetos personales, paquetería y vehículos en los accesos. El proyecto detallaba cómo ejecutar esos controles. No equivale a facultades de registro policial, y el alcance exacto dependerá del texto que finalmente se apruebe.
¿Cambiaban los medios de defensa en el borrador?
El proyecto regulaba la defensa, los grilletes, la posibilidad de medios sustitutivos o complementarios autorizados y los chalecos de protección, con un enfoque más vinculado al riesgo del servicio. Los medios que tengan consideración legal de armas requerirían autorización de la Guardia Civil.
¿Qué preveía el borrador del Reglamento de Seguridad Privada para las habilitaciones existentes?
El proyecto no preveía anular las habilitaciones existentes. Establecía un plazo general de adecuación de dos años, mantenía la validez de los diplomas de formación previa ya expedidos y permitía seguir usando indefinidamente los distintivos y uniformes actuales al personal habilitado antes de su entrada en vigor.
¿Qué aprobó el Congreso sobre el vigilante como agente de la autoridad?
El 29 de octubre de 2025, la Comisión de Interior aprobó con modificaciones la proposición no de ley 161/000762, que insta al Gobierno a reconocer esa condición en determinados servicios. Es un mandato político: no cambia la Ley 5/2014 ni el Código Penal, que requerirían una reforma legal.
¿Regulaba el borrador del Reglamento de Seguridad Privada la inteligencia artificial y los drones?
El borrador de 2018 es anterior al Reglamento europeo de IA y al Real Decreto 517/2024 de drones, por lo que no los integra. Cualquier versión actualizada debería definir cómo se usan esas tecnologías en los servicios de seguridad privada y bajo qué supervisión.
¿Es oficial el borrador del Reglamento de Seguridad Privada que circula en PDF?
No. Es un segundo borrador de trabajo, no definitivo, difundido en 2018. No tiene valor normativo, no debe tomarse como texto vigente ni como versión final y, por el tiempo transcurrido y la llegada de nuevas tecnologías, en muchos aspectos está desfasado. La normativa vigente es la Ley 5/2014 y, en lo que no la contradiga, el Real Decreto 2364/1994, ambos publicados en el BOE.
¿Cómo afectaba el borrador a las empresas de seguridad privada?
Su título III detallaba cómo obtener la autorización, qué medios humanos, materiales y garantías debían mantener, cómo formalizar y comunicar los contratos, los límites a la subcontratación, las obligaciones con el personal y los deberes de información anual. También exigía a las propias empresas planes de seguridad y de contingencia para sus sedes.
¿Qué seguros y garantías exigía a las empresas de vigilancia?
Un seguro de responsabilidad civil de al menos 150.000 euros y un aval, seguro de caución o depósito de al menos 30.000 euros. Con varias actividades se justificaba la cuantía más alta y, a partir de la tercera, se añadía un 25 % por cada actividad adicional.
¿Podían las empresas de seguridad subcontratar servicios?
Solo con otras empresas de seguridad inscritas y nunca la totalidad del contrato, salvo suspensión de la autorización o crisis empresarial. La empresa principal respondía de todo ante el cliente y la cesión del contrato requería su consentimiento.
¿Podían los contratos públicos exigir el convenio colectivo?
Sí. El borrador permitía a las Administraciones fijar como condición especial de ejecución el cumplimiento del convenio colectivo sectorial, con penalidades o resolución del contrato en caso de incumplimiento, y obligaba a justificar las ofertas anormalmente bajas.
¿Será la seguridad privada un sector crítico?
Podría serlo. En marzo de 2026 el Consejo de Ministros aprobó el proyecto de Ley de Protección y Resiliencia de Entidades Críticas, que incluye la seguridad privada entre los nuevos sectores. Es un proyecto de ley y su contenido puede cambiar durante la tramitación. El borrador del reglamento de 2018 no contemplaba esta posibilidad.
¿De qué época son los vídeos del artículo?
Son vídeos de archivo de aproximadamente 2016, de cuando se intentó revisar el reglamento. Reflejan el debate de aquel momento sobre un segundo borrador no definitivo y no la normativa vigente.
¿Qué se pide hoy para montar una empresa de seguridad de vigilancia?
Autorización de la Policía Nacional o de la comunidad autónoma competente, inscripción en el registro, un jefe de seguridad y vigilantes, un seguro de responsabilidad civil de 300.506,10 euros y un aval de 240.404,84 euros en ámbito estatal (48.080,97 euros más 12.020,24 por provincia en el autonómico), además de las medidas de seguridad de la sede. El borrador de 2018 proponía rebajar el seguro a 150.000 euros y el aval a 30.000.
¿Cambiaba la cartilla profesional con el borrador del Reglamento de Seguridad Privada?
No en lo esencial. Mantenía la cartilla profesional y la de tiro en papel, con las mismas anotaciones —altas y bajas, cursos y menciones—, y las incorporaba al propio reglamento. No preveía un registro digital.
Fuentes primarias: Ley 5/2014, de 4 de abril, de Seguridad Privada (BOE) · Real Decreto 2364/1994 (BOE) · Proyecto de Real Decreto (Ministerio del Interior) · Audiencia e información pública del Ministerio del Interior · Diario de Sesiones, Comisión de Interior, 29/10/2025 · Real Decreto-ley 10/2020 (BOE) · Reglamento (UE) 2024/1689 de IA · Departamento de Seguridad Nacional: proyecto de ley de entidades críticas
Nota editorial: este artículo analiza un proyecto normativo, no legislación vigente. Las valoraciones están identificadas como tales. Si detecta un error, Proseguridad.info lo corregirá y dejará constancia de la corrección.




