Tu sistema operativo pronto te preguntará tu edad

A partir del 1 de enero de 2027, los sistemas operativos vendidos o distribuidos en California deberán preguntar a los usuarios cuántos años tienen. Ese es el requisito central de la AB 1043, la ley de verificación de edad de California, y marca uno de los intentos más ambiciosos hasta ahora de llevar los controles de edad al nivel del dispositivo en lugar de dejarlos en manos de aplicaciones y sitios web individuales. Un proyecto de ley complementario, la AB 1856, acaba de excluir a Linux del alcance de la ley, pero el marco general permanece intacto y aún deja muchas preguntas abiertas para quienes se preocupan por la privacidad digital.

Esto no ocurre de forma aislada. A nivel federal, un grupo bipartidista de legisladores ha planteado ideas similares a través de la Ley de Garantía de Edad Digital, que también impulsaría la verificación de edad a la capa del sistema operativo en lugar de a plataformas individuales. La medida de California sugiere que este enfoque, verificar la edad una sola vez a nivel del sistema operativo en lugar de repetidamente en cada aplicación y sitio, está ganando terreno entre los formuladores de políticas, incluso mientras las implicaciones prácticas y de privacidad siguen siendo poco claras.

Lo bueno: una exención limitada pero notable para Linux

El desarrollo más claro y concreto aquí es la exención de Linux. La AB 1856 saca a las distribuciones de Linux de la obligación de verificación de edad de la AB 1043, un reconocimiento de que un ecosistema de sistemas operativos descentralizado e impulsado por la comunidad no encaja limpiamente en una ley redactada pensando en proveedores comerciales de sistemas operativos. Para la comunidad de código abierto, esto es una victoria significativa: evita obligar a los mantenedores voluntarios y a los pequeños proyectos de distribución a asumir una carga de cumplimiento que no tienen forma realista de afrontar.

Pero la exención es limitada. Resuelve un caso extremo sin abordar la mecánica central de la ley. Como se detalla en nuestro análisis anterior sobre cómo la legislatura revisó el alcance de la AB 1856 mientras mantenía los controles a nivel del sistema operativo de la AB 1043, los legisladores han demostrado que están dispuestos a ajustar los bordes de la ley bajo presión, pero no han retrocedido en el requisito subyacente de que los sistemas operativos verifiquen la edad. Vale la pena observar esto, porque demuestra que esta ley es un objetivo en movimiento, que podría modificarse nuevamente antes de que entre en vigor, o después de que comience la aplicación y surjan nuevos problemas.

Lo malo: centralizar datos sensibles a nivel del dispositivo

Aquí es donde comienzan las preocupaciones de privacidad. Llevar la verificación de edad al nivel del sistema operativo significa que la verificación ocurre una vez, durante la configuración, en lugar de estar dispersa entre aplicaciones y sitios web individuales. En teoría, eso suena más eficiente y menos invasivo que exigir a cada aplicación una identificación con foto. En la práctica, crea un punto único de recopilación de datos de alto valor vinculado directamente a tu dispositivo y, por extensión, a tu identidad.

Cualquier sistema que solicite la edad a nivel del sistema operativo necesita alguna forma de almacenar o verificar esa información, ya sea una fecha de nacimiento, una credencial u otra señal. Centralizar esto a nivel del dispositivo aumenta las apuestas: un solo compromiso de cuenta o sistema podría exponer mucho más que un historial de navegación. También plantea preguntas que la ley misma no responde por completo, incluido cómo se protegen estos datos, cuánto tiempo se conservan y cómo interactúan con aplicaciones y servicios de terceros que podrían querer aprovechar la misma señal de edad una vez que exista en tu dispositivo.

Para los usuarios preocupados por la privacidad, este es el punto central de la preocupación. Las leyes de verificación de edad históricamente se han justificado como herramientas para proteger a los menores, pero la infraestructura que requieren, señales de identidad persistentes y verificables vinculadas al hardware y las cuentas, puede convertirse fácilmente en un vector de vigilancia si no se incorporan desde el principio supervisión y salvaguardas técnicas. La AB 1043 aún no especifica suficientes de esas salvaguardas para disipar esa preocupación.

Lo feo: inconsistencia y preguntas sin respuesta

La exención de Linux en sí misma es un síntoma de un problema mayor: esta ley se redactó sin pensar completamente en cómo se aplica a diferentes tipos de sistemas operativos, casos de uso y plataformas. Si los legisladores tuvieron que excluir una categoría completa de sistemas operativos apenas semanas antes de que se consolidara la estructura de la ley, surge la pregunta de qué otros casos extremos no se han abordado. ¿Qué ocurre con los dispositivos más antiguos que no pueden recibir actualizaciones del sistema operativo? ¿Qué pasa con los usuarios que instalan un sistema operativo no predeterminado, usan un dispositivo secundario o enrutan su tráfico a través de una VPN u otra herramienta de privacidad mientras el control a nivel del sistema operativo es técnicamente local al dispositivo mismo? La ley de California no ofrece respuestas claras, y una aplicación inconsistente es posiblemente peor para la privacidad que ninguna ley, ya que crea una presión impredecible sobre algunos proveedores mientras deja pasar a otros.

Qué significa esto para ti

Si vives en California, prepárate para los avisos de verificación de edad en dispositivos nuevos o actualizaciones del sistema operativo a partir de 2027. Si estás fuera de California, no asumas que no te afecta. Las empresas de software a menudo aplican sus requisitos de cumplimiento más restrictivos a nivel de toda la empresa en lugar de crear versiones específicas por estado, por lo que un control de edad a nivel del sistema operativo creado para California podría aparecer a nivel nacional o incluso global. Presta atención a futuras enmiendas, ya que la AB 1043 y la AB 1856 ya han cambiado de forma una vez y podrían cambiar nuevamente antes de que comience la aplicación. Y si usas Linux, la exención actual te da más margen de maniobra, pero no es una garantía de que la ley no se revise en futuras sesiones legislativas.

Conclusiones clave

La ley de verificación de edad de California es un adelanto de hacia dónde pueden dirigirse los controles de identidad a nivel de dispositivo a nivel nacional, no solo un problema específico de California. La exención de Linux bajo la AB 1856 es una victoria genuina, aunque limitada, para la privacidad, pero no resuelve las preguntas más grandes sobre centralización de datos, retención y seguridad que la AB 1043 deja abiertas. Mantente informado a medida que los detalles de implementación de la ley se consoliden durante el próximo año, observa cómo responden técnicamente los proveedores de sistemas operativos y no asumas que una ley redactada para un estado se mantendrá contenida en él. Lo más útil que puedes hacer ahora es estar atento a las directrices oficiales a medida que se acerca la fecha de vigencia de enero de 2027, y exigir transparencia a los fabricantes de dispositivos sobre exactamente qué datos recopilarán estos controles y cómo se protegerán.