Al parecer, Apple y Google están cabildeando a los legisladores para eliminar las disposiciones de responsabilidad de los proyectos de ley de seguridad en línea y verificación de edad. El esfuerzo, cubierto por Biometric Update, muestra una línea de falla que ha recorrido durante mucho tiempo las conversaciones de la industria sobre la verificación de edad. Las dos empresas que controlan las tiendas de aplicaciones móviles y los sistemas operativos dominantes están presionando para reducir la responsabilidad que deberían asumir. Esta publicación analiza el cabildeo de Apple y Google sobre la responsabilidad en la verificación de edad y lo que podría significar para los usuarios comunes.

Una nota sobre las fuentes: el resumen de Biometric Update es breve, y limitamos este informe a lo que declara. Los resultados de búsqueda de otros medios describen a cabilderos promoviendo proyectos de ley que vinculan las verificaciones de edad para descargar aplicaciones con límites a las demandas privadas, pero no hemos verificado esas detalles de forma independiente, así que trátelos como contexto y no como hecho confirmado.

Qué le piden Apple y Google a los legisladores que cambien

Según el informe, las dos empresas están cabildeando para eliminar el lenguaje sobre responsabilidad de los proyectos de ley de seguridad en línea. En términos simples, las disposiciones de responsabilidad determinan quién puede ser considerado responsable si falla una verificación de edad, si un niño la evade o si se manejan mal datos sensibles. Eliminarlas cambiaría quién enfrenta consecuencias legales cuando algo sale mal.

La historia describe esto como una división dentro de la estructura de poder de Silicon Valley. Las plataformas y las aplicaciones sociales, por un lado, han argumentado que las tiendas de aplicaciones y los sistemas operativos son los mejor situados para verificar la edad. Apple y Google, por el otro, controlan esas capas y cargarían con las nuevas obligaciones. Su cabildeo sugiere que quieren las obligaciones sin la exposición legal.

Por qué las verificaciones de edad en las tiendas de aplicaciones ponen la responsabilidad en el centro

Trasladar las verificaciones de edad a la capa de la tienda de aplicaciones o del sistema operativo concentra la tarea en dos empresas. En lugar de que cada aplicación verifique a los usuarios por separado, una sola verificación a nivel del dispositivo o de la tienda indicaría a las aplicaciones el rango de edad de un usuario. Ese diseño es la idea central detrás de propuestas como la Ley de Verificación de Edad Digital, que cubrimos en nuestro explicador sobre cómo el proyecto de ley de verificación de edad del Senador Kim traslada las verificaciones a las tiendas de aplicaciones.

Esa concentración es exactamente por lo que la responsabilidad importa. Si una capa realiza la verificación, las preguntas siguen rápidamente:

  • ¿Quién es responsable si la verificación es incorrecta o se evade fácilmente?
  • ¿Quién responde si la señal de edad se comparte indebidamente con una aplicación?
  • ¿Pueden los padres, los usuarios o los reguladores presentar reclamaciones, o las empresas están protegidas?

Para contexto sobre la legislación en sí, consulte nuestro informe sobre cómo Kim y Schiff presentaron la Ley de Verificación de Edad Digital en el Senado. La disputa por el cabildeo muestra que el diseño técnico es solo la mitad del debate. La otra mitad es quién paga cuando falla.

Qué significa esto para los datos de los menores y el consentimiento parental

La verificación de edad requiere cierta información sobre un usuario, ya sea una fecha de nacimiento declarada, un rango de edad proporcionado por los padres o algo más sensible. Dónde residen esos datos, y quién es responsable de ellos, determina el riesgo para la privacidad.

Si Apple y Google conservan los datos de edad a nivel del sistema operativo, se convierten en custodios de información sobre menores. Sin disposiciones de responsabilidad, puede haber menos vías legales para impugnar el mal uso o los errores. Una menor rendición de cuentas no significa que los datos sean inseguros, pero sí significa que los usuarios dependerían más de la política de la empresa que de los recursos legales.

El consentimiento parental también se ve afectado. Los sistemas que permiten a los padres confirmar el rango de edad de un menor pueden limitar cuántos datos personales se exponen, pero también colocan la carga sobre las familias de configurarlo correctamente. Los legisladores tendrán que decidir si esa carga debe venir con obligaciones exigibles para las empresas que operan el sistema.

Dónde deja la disputa a la privacidad y a los usuarios de VPN

El control de acceso por edad tiene efectos secundarios en el mundo real. A medida que las leyes se expanden, algunos adolescentes buscan formas de eludir las restricciones, lo que examinamos en nuestro artículo sobre cómo las leyes de verificación de edad impulsan un nuevo método de evasión con VPN entre adolescentes. Una VPN cambia la ubicación aparente de un usuario, y eso puede eludir reglas vinculadas a la geografía, aunque no necesariamente evita las verificaciones integradas en una cuenta o dispositivo.

Ese es un punto clave en el debate sobre las tiendas de aplicaciones. Una verificación a nivel del sistema operativo o de la tienda sigue la cuenta del usuario, no solo su ubicación. Cualesquiera que sean las reglas finales de responsabilidad, el traslado a esta capa podría cambiar cuán efectivo, y cuán intrusivo, se vuelve el control de acceso por edad.

Qué significa esto para usted

  • Adultos: Las verificaciones de edad a nivel del dispositivo pueden volverse rutinarias. Espere más solicitudes vinculadas a su cuenta de Apple o Google.
  • Padres: Revise los controles familiares que ya están en el dispositivo de su hijo y comprenda qué información de edad comparten con las aplicaciones.
  • Usuarios preocupados por la privacidad: Preste atención a quién almacena los datos de edad y bajo qué obligaciones legales. Las reglas de responsabilidad deciden si tiene recurso legal.
  • Usuarios de VPN: Una VPN protege su tráfico y oculta su ubicación, pero no es una respuesta garantizada a las verificaciones de edad a nivel de cuenta.

Puntos clave

El cabildeo de Apple y Google sobre la responsabilidad en la verificación de edad es un recordatorio de que los detalles más importantes de las leyes de seguridad en línea suelen ser los menos visibles. Quién es responsable, y quién posee los datos, importará tanto como la verificación de edad en sí.

Para ver cómo funcionaría el cambio propuesto, lea nuestro explicador sobre la Ley de Verificación de Edad Digital y nuestro artículo sobre las verificaciones de edad a nivel de la tienda de aplicaciones. Para las consecuencias prácticas del control de acceso por edad, nuestro artículo sobre el método de evasión con VPN entre adolescentes es un siguiente paso útil.