El gobernador de California, Gavin Newsom, firmó el 10 de septiembre un amplio paquete de leyes de seguridad infantil en línea, y la letra pequeña afecta a mucho más que a los adolescentes que la legislación estaba diseñada para proteger. Escondido dentro de las nuevas normas hay un requisito de que Apple, Google y otros operadores de plataformas verifiquen la edad de todos los usuarios, no solo la de los menores. Para los adultos que asumían que las verificaciones de edad eran un problema de otros, esa suposición ya no se sostiene.

Qué exigen realmente las nuevas leyes de seguridad infantil de California

Las leyes que firmó Newsom apuntan a algunas de las características más criticadas de las redes sociales modernas y los productos de IA. Los feeds algorítmicos y las funciones de reproducción automática ahora están prohibidos para los usuarios de redes sociales menores de 16 años, lo que corta los motores de recomendación que maximizan la interacción y que, según los críticos, mantienen a los jóvenes usuarios desplazándose mucho más tiempo del previsto. Por separado, los operadores de chatbots de IA ahora deben incorporar protocolos de crisis que se activen cuando un menor muestre signos de ideación suicida durante una conversación, una respuesta directa a las preocupaciones sobre compañeros de IA que interactúan con adolescentes vulnerables sin ninguna red de seguridad humana.

Solo esas disposiciones ya habrían hecho de esta una sesión legislativa notable. Pero la pieza más amplia y de mayor trascendencia es el mandato de verificación de edad impuesto a los operadores de tiendas de aplicaciones como Apple y Google. En lugar de pedir a las aplicaciones individuales que verifiquen la edad en el momento del registro, California traslada la carga aguas arriba a las plataformas que controlan la distribución de aplicaciones.

Por qué la verificación de edad ahora se aplica a todos los usuarios, no solo a los adolescentes

Aquí está la parte que cambia el cálculo para los adultos: para identificar de manera fiable qué cuentas pertenecen a menores, las tiendas de aplicaciones necesitan una comprensión básica de la edad de cada usuario, no solo de los que son menores de edad. No hay forma práctica de verificar que un joven de 15 años tiene 15 años sin antes preguntar, y verificar, que una cuenta de adulto realmente pertenece a un adulto.

Eso significa que la infraestructura de verificación que se está construyendo para la protección de los adolescentes no se queda contenida en las cuentas de adolescentes. A todos los usuarios que quieran descargar aplicaciones, usar plataformas sociales o interactuar con chatbots de IA en un dispositivo vinculado a California se les podría pedir que confirmen su edad como parte de la configuración rutinaria de la cuenta, sin importar si tienen 17 o 47 años. Este es el intercambio que están haciendo los reguladores: controles de identidad más amplios a cambio de barreras más estrictas en torno a los menores.

Qué datos recopilarán y almacenarán Apple, Google y las plataformas

La pregunta práctica para cada usuario es cómo se ve realmente la verificación de edad en el back end. Los sistemas de assurance de edad generalmente dependen de alguna combinación de fechas de nacimiento autoinformadas, señales del historial del dispositivo o de la cuenta y, en implementaciones más estrictas, verificaciones documentales o biométricas. La ley de California sitúa la obligación de verificación en Apple y Google a nivel de la tienda de aplicaciones, lo que significa que estas empresas mantendrán datos relacionados con la edad vinculados a las cuentas de usuario en potencialmente millones de interacciones con aplicaciones.

Incluso cuando un sistema evita exigir una identificación con foto o un escaneo facial, almacenar y cruzar datos de edad a nivel de plataforma crea una nueva capa de infraestructura de identidad que no existía antes. Una vez que una tienda de aplicaciones puede confirmar tu rango de edad, otras aplicaciones, desarrolladores de chatbots o servicios que intentan cumplir con la misma ley pueden solicitar esa señal. Cuantas más plataformas construyan en torno a una capa compartida de verificación de edad, más se convierte ese dato en un elemento permanente de cómo accedes a aplicaciones y servicios, y no en una casilla que se marca una sola vez.

Pueden las VPN o las herramientas de privacidad compensar los nuevos requisitos de verificación

Un instinto natural para los usuarios preocupados por la privacidad es recurrir a una VPN para eludir los nuevos controles de identidad. Vale la pena ser claro sobre los límites aquí: una VPN cambia tu ubicación aparente y cifra tu tráfico, pero no hace nada para impedir que una tienda de aplicaciones o plataforma te pida verificar tu edad directamente a través de tu cuenta, dispositivo o credenciales de la aplicación. La verificación de edad aplicada en el pago, el registro o a nivel de la tienda de aplicaciones funciona independientemente de tu dirección IP.

Ya hemos visto este patrón desarrollarse en otros lugares. En el Reino Unido, los reguladores que diseñaron un toque de queda para adolescentes en redes sociales han presionado a las plataformas para que incorporen detección de VPN específicamente porque se estaban usando herramientas de enmascaramiento de ubicación para eludir las restricciones basadas en la edad. El enfoque de California, verificar la edad a nivel de cuenta o de tienda de aplicaciones en lugar de depender únicamente de señales de ubicación, es un reconocimiento similar de que las VPN por sí solas no son una solución duradera para las reglas basadas en la identidad.

Qué significa esto para ti

Si usas dispositivos Apple o Google y vives en servicios con base en California, o interactúas regularmente con ellos, espera encontrarte con solicitudes de verificación de edad incluso siendo adulto. Esto no es un riesgo futuro hipotético, es una consecuencia directa de cómo está estructurada la nueva ley. Tu mejor opción es entender qué está pidiendo realmente cada plataforma antes de cumplir. Las fechas de nacimiento autoinformadas conllevan implicaciones de privacidad distintas a las de subir documentos o los escaneos biométricos, y es razonable preguntar qué método está usando una aplicación o tienda de aplicaciones determinada antes de entregar información.

La lección más amplia de la ley de verificación de edad de California y el debate sobre privacidad es que los controles de identidad ocurren cada vez más a nivel de infraestructura, no a nivel de aplicación, lo que hace más difícil optar por no participar solo con soluciones técnicas.

Puntos clave

  • Las nuevas leyes de California, firmadas el 10 de septiembre, prohíben los feeds algorítmicos y la reproducción automática para usuarios de redes sociales menores de 16 años y exigen protocolos de crisis en chatbots de IA para menores.
  • Los requisitos de verificación de edad se extienden a Apple, Google y otras plataformas, lo que significa que también se pedirá a los usuarios adultos que confirmen su edad.
  • Es de esperar que se recopilen datos relacionados con la edad y que potencialmente se compartan entre aplicaciones a medida que se expanda la infraestructura de cumplimiento.
  • Las VPN abordan la ubicación y el cifrado, no la verificación de identidad a nivel de tienda de aplicaciones, por lo que no protegerán a los adultos de estos nuevos controles.
  • Presta atención a cómo verifica la edad cada plataforma; los datos autoinformados conllevan mucho menos riesgo de privacidad que la verificación documental o biométrica.