Los legisladores de California han retrocedido en una de las propuestas de verificación de edad más amplias del país, pero los defensores de la privacidad no deberían celebrarlo demasiado rápido. AB 1856, que habría obligado a los navegadores web a verificar la edad de los usuarios antes de permitir el acceso general a internet, ha perdido esa disposición por completo. Mientras tanto, su ley complementaria, AB 1043 (la Ley de Garantía de Edad Digital), se mantiene intacta y según lo previsto. A partir del 1 de enero de 2027, la verificación de edad a nivel de sistema operativo en California exigirá que Apple y Google recojan fechas de nacimiento durante la configuración del dispositivo y transmitan señales de rango etario a los desarrolladores de aplicaciones. La obligación del navegador desapareció. La obligación del sistema operativo, no.
Lo que AB 1043 exige realmente a Apple y Google
Según AB 1043, la verificación de edad se traslada de los sitios web y aplicaciones individuales al propio dispositivo. Cuando una persona en California configure un nuevo teléfono, tableta o computadora con iOS, Android u otro sistema operativo cubierto, la plataforma solicitará una fecha de nacimiento como parte de la creación de la cuenta. Esa fecha de nacimiento no se compartirá directamente con cada aplicación que el usuario descargue. En cambio, el sistema operativo la traduce en un rango etario, una categoría general como «menor de 13» o «13 a 17» en lugar de la fecha exacta, y transmite esa señal a los desarrolladores para que puedan ajustar el contenido o las funciones en consecuencia.
Se trata de una arquitectura significativamente distinta a la del enfoque basado en el navegador que los legisladores abandonaron. En lugar de verificar la edad en el momento en que alguien visita un sitio web, el sistema incorpora los datos de edad en el dispositivo desde el primer día, y esos datos acompañan al usuario en cada aplicación que instale después. El alcance de la ley va más allá de las plataformas mayoritarias: los informes indican que se aplica de forma amplia a los sistemas operativos vendidos o utilizados en California, lo que plantea cuestiones complejas para proyectos pequeños y de código abierto que no cuentan con la infraestructura de cumplimiento de Apple o Google.
Por qué las verificaciones a nivel de sistema operativo son más difíciles de evitar que las obligaciones del navegador
Un filtro de edad basado en el navegador, con todos sus defectos, al menos estaba limitado al navegador. Los usuarios que no estuvieran de acuerdo podían cambiar de navegador, usar un perfil de dispositivo diferente o sortear la verificación de distintas maneras. La verificación a nivel de sistema operativo no ofrece esa misma flexibilidad. Una vez que los datos de edad quedan establecidos durante la configuración del dispositivo, se convierten en una capa fundacional sobre la que se construye cada interacción posterior con las aplicaciones. No existe un equivalente sencillo de exclusión voluntaria, como simplemente elegir un software diferente, porque el propio sistema operativo es el guardián.
Esta distinción es importante para cualquiera que piense en estrategias de privacidad digital. Antes, una sola extensión del navegador o la elección de un navegador alternativo podían eludir el requisito de verificación de edad. Con AB 1043, la verificación ocurre antes de que el usuario siquiera abra una aplicación, en la etapa de creación de la cuenta del ciclo de vida del dispositivo. Es un cambio estructural, no solo técnico, y forma parte de un patrón más amplio de preocupaciones sobre la vigilancia masiva gubernamental, donde la recolección de datos ordenada por el Estado se incrusta en infraestructuras con las que los usuarios comunes interactúan a diario, sean conscientes de ello o no.
Minimización de datos y riesgos de compartir rangos etarios
Los defensores de AB 1043 señalan que la ley está diseñada con principios de minimización de datos. Las aplicaciones reciben un rango etario, no una fecha de nacimiento, y en teoría eso limita la cantidad de información personal que fluye hacia desarrolladores terceros. Pero compartir el rango etario sigue creando una señal persistente vinculada a la identidad del usuario a lo largo de potencialmente cientos de aplicaciones durante la vida del dispositivo. Una vez que esa señal existe, surgen preguntas sobre cuánto tiempo la conservan los desarrolladores, si se combina con otros datos de rastreo y qué sucede si la implementación de una plataforma no alcanza las intenciones de la ley.
California tiene un historial que vale la pena señalar aquí. Una auditoría reciente encontró que el cumplimiento de la CCPA se está ignorando a gran escala en miles de sitios web, a pesar de que el estado cuenta con una de las leyes de privacidad del consumidor más sólidas del país. Ese antecedente es una base razonable para el escepticismo sobre la consistencia con que se harán cumplir realmente las protecciones del rango etario de AB 1043 una vez que la ley entre en vigor. Una fecha de nacimiento recopilada en la configuración también es, funcionalmente, una pequeña cookie de información identitaria que persiste durante toda la vida del dispositivo, similar en esencia a cómo las cookies del navegador rastrean silenciosamente el comportamiento a lo largo del tiempo, con la diferencia de que aquí está integrada en la capa de hardware en lugar de en un sitio web.
Lo que esto significa para ti
Si vives en California, espera que cualquier dispositivo nuevo de Apple o Google que configures después del 1 de enero de 2027 te pida una fecha de nacimiento antes de que puedas usarlo. Esto no es opcional como podría ser un filtro de edad en un sitio web, y no es algo que una VPN o una configuración del navegador vaya a eludir, porque la verificación ocurre a nivel de sistema operativo y no en la capa de red o de aplicación. La consecuencia práctica es que los datos de edad pasan a formar parte de la configuración base de tu dispositivo, alimentando cada aplicación que instales a partir de entonces.
Para los padres, esto podría significar controles de contenido más uniformes en todas las aplicaciones sin necesidad de configurar cada una por separado. Para los adultos preocupados por la privacidad, implica un dato personal más vinculado permanentemente a un dispositivo, con una calidad de aplicación que sigue siendo una incógnita dado el historial desigual de California en materia de legislación de privacidad.
Puntos clave antes de 2027
Empieza a prestar atención a cómo Apple y Google comunican sus planes de cumplimiento de AB 1043 durante el próximo año, ya que los detalles de implementación determinarán cuánto control real conservan los usuarios sobre sus propios datos de edad. Revisa minuciosamente la configuración de privacidad de cualquier dispositivo nuevo durante la configuración, en lugar de pasar rápidamente por los avisos. Y mantente atento a cómo se aplica en la práctica este marco de verificación de edad a nivel de sistema operativo en California, porque una ley que parece protectora de la privacidad en el papel es tan buena como la supervisión que la respalda.




