Mientras los gobiernos de todo el mundo se apresuran a aprobar leyes de seguridad infantil en línea, un nuevo estudio del Center for Growth and Opportunity (CGO) plantea una pregunta que a menudo se pierde en la prisa por legislar: ¿cómo deberían abordar realmente los responsables políticos la verificación de edad sin crear nuevos problemas de privacidad en el proceso?

El documento, publicado en el sitio de investigación del CGO, no se opone a proteger a los niños en línea. En cambio, expone las disyuntivas prácticas y técnicas a las que se enfrentan los legisladores cuando imponen sistemas de verificación de edad, las herramientas que los sitios web y las aplicaciones utilizan para confirmar si un visitante tiene la edad suficiente para acceder a determinado contenido. Este enfoque es importante, porque la verificación de edad se ha convertido en uno de los temas de privacidad más controvertidos en la política tecnológica, con decenas de gobiernos estatales y nacionales experimentando con diferentes enfoques en los últimos años.

Por qué la verificación de edad sigue apareciendo en los debates políticos

El impulso a favor de la verificación de edad no es nuevo, pero se ha acelerado a medida que los legisladores responden a la preocupación pública por la exposición de los niños a contenidos dañinos, desde material para adultos hasta funciones adictivas de las redes sociales. La lógica detrás de estas leyes es sencilla: si una plataforma puede confirmar la edad de un usuario, puede restringir el acceso en consecuencia.

El problema, como destaca el estudio del CGO, es que confirmar la edad de forma fiable casi siempre significa recopilar más información personal de la que requiere un inicio de sesión típico. Ya sea un documento de identidad oficial, un escaneo facial o una verificación de datos por parte de terceros, cada método introduce nuevos puntos donde los datos sensibles podrían ser mal manejados, filtrados o reutilizados. Los legisladores que redactan estas normas a menudo se centran en el resultado de seguridad que desean sin tener plenamente en cuenta la infraestructura de privacidad necesaria para lograrlo.

Esta tensión no es teórica. Ya se está manifestando en jurisdicciones reales. La Ley de Seguridad en Línea del Reino Unido, por ejemplo, ha obligado a los reguladores a lidiar exactamente con estas disyuntivas. Cabe destacar que los funcionarios del Reino Unido rechazaron las peticiones de restringir el uso de VPN como una forma de eludir las verificaciones de edad, una decisión que subraya lo difícil que es cerrar todas las brechas sin infringir derechos digitales más amplios.

El problema de la elusión que los legisladores no pueden ignorar

Uno de los desafíos más prácticos que aborda el estudio del CGO es la aplicación en el mundo real, no solo en teoría. Los sistemas de verificación de edad solo funcionan si son difíciles de eludir, y la evidencia del Reino Unido sugiere que eso es una tarea difícil. Una investigación gubernamental allí encontró que aproximadamente uno de cada cuatro niños ha utilizado una VPN para saltarse las verificaciones de edad, esquivando efectivamente los mismos sistemas diseñados para protegerlos.

Esa estadística es importante para la conversación política más amplia porque ilustra un dilema central: los requisitos estrictos de verificación de edad pueden empujar a las plataformas a recopilar más datos identificativos de los usuarios adultos sin lograr detener de forma fiable a los menores con conocimientos tecnológicos para acceder a contenidos restringidos. Si una ley aumenta la exposición de la privacidad sin aumentar proporcionalmente la seguridad infantil, los legisladores deben preguntarse si la disyuntiva vale la pena o si un enfoque diferente serviría mejor a ambos objetivos.

Implicaciones para la privacidad que los legisladores deberían sopesar

La principal contribución del estudio del CGO es replantear la verificación de edad como un problema de diseño, no solo como un mandato político. Esto significa que los legisladores deberían hacerse preguntas específicas antes de finalizar la legislación:

  • ¿Requiere el método de verificación recopilar más datos de los necesarios para confirmar la edad?
  • ¿Quién conserva esos datos, durante cuánto tiempo y bajo qué estándares de seguridad?
  • ¿Se puede implementar el sistema sin crear una base de datos centralizada de identidades y hábitos de navegación de los usuarios?
  • ¿Existen alternativas menos invasivas, como controles a nivel de dispositivo o controles parentales, que podrían lograr resultados de seguridad similares?

Estas preguntas hacen eco de las preocupaciones planteadas por los defensores de la privacidad durante años: que los sistemas de verificación de edad, si están mal diseñados, pueden convertirse exactamente en el tipo de repositorio de datos personales sensibles que los actores maliciosos querrían atacar.

Lo que esto significa para usted

Si usted es padre o madre, esta investigación es un recordatorio de que las leyes de verificación de edad, por bien intencionadas que sean, no son una solución mágica. Los niños que quieren eludir las restricciones a menudo encuentran formas de hacerlo, incluso a través de VPN, por lo que los mandatos técnicos por sí solos no deberían reemplazar las conversaciones en casa sobre la seguridad en línea.

Si usted es un usuario habitual de internet, vale la pena prestar atención a cómo se implementan estas leyes en su región. Los requisitos de verificación de edad pueden afectar a cualquier persona que visite un sitio regulado, no solo a los menores, ya que las plataformas a menudo necesitan confirmar la edad de todos los usuarios para cumplir con la normativa. Eso significa que sus propios datos personales, incluyendo potencialmente escaneos de documentos de identidad o información biométrica, podrían terminar formando parte de un sistema de verificación del que usted nunca pidió ser parte.

Puntos clave

A medida que más jurisdicciones consideran mandatos de verificación de edad, el mensaje del estudio del CGO es claro: las buenas intenciones no son suficientes. Los legisladores necesitan diseñar sistemas que minimicen la recopilación de datos, eviten las bases de datos de identidad centralizadas y tengan en cuenta la facilidad con la que los usuarios determinados pueden eludir las restricciones. Para los lectores comunes, mantenerse informados sobre cómo funcionan estas leyes en la práctica, y ser cautelosos sobre qué información personal se les pide entregar para acceder a sitios web cotidianos, sigue siendo la mejor manera de proteger tanto su privacidad como la seguridad de su familia en línea.