Qué propone realmente la Ley KIDS

La Unión Europea ha presentado una amplia propuesta nueva destinada a reformar la forma en que los niños experimentan internet. Conocida como la Ley KIDS, el reglamento borrador prohibiría las cuentas independientes de redes sociales para cualquier persona menor de 13 años e introduciría "minicuenta" supervisadas por los padres para adolescentes de 13 años o más. En lugar de crear reglas separadas para cada tipo de plataforma, la Ley está diseñada como un reglamento único que se aplica de manera uniforme a las redes sociales, los sitios para compartir videos, los juegos en línea e incluso los chatbots de IA en todos los estados miembros de la UE.

El objetivo, según los funcionarios de la UE, es abordar la creciente preocupación por el diseño adictivo de las aplicaciones y los efectos en la salud mental del contenido impulsado por algoritmos en los usuarios jóvenes. En lugar de depender de que las plataformas se autorregulen, la Ley KIDS exigiría sistemas de verificación de edad, configuraciones de privacidad predeterminadas más estrictas para los menores y nuevas obligaciones sobre cómo las empresas diseñan sus servicios cuando es probable que haya niños presentes.

Para los padres, la noticia principal es clara: una línea más firme entre los espacios en línea para adultos y para niños, con más supervisión integrada para los adolescentes a quienes se les permite usar estas plataformas bajo supervisión. Pero la mecánica práctica de cómo se verifica la edad, y qué datos requiere ese proceso, es donde las cosas se vuelven más complicadas.

Verificación de edad: el intercambio con la privacidad

Cualquier ley que prohíba el acceso según la edad tiene que responder una pregunta incómoda: ¿cómo se demuestra la edad de alguien en línea? La verificación de edad normalmente implica uno de varios enfoques: subir una identificación gubernamental, someterse a escaneos faciales de estimación de edad o depender de servicios de verificación de terceros que dan fe de la edad de un usuario sin que la plataforma vea el documento subyacente.

Cada uno de estos métodos conlleva su propio intercambio con la privacidad. La carga de documentos crea un registro que vincula una identidad real a una cuenta. El escaneo facial, incluso cuando se usa solo para estimar la edad en lugar de identificar a una persona específica, sigue requiriendo el procesamiento de datos biométricos, una categoría de información que los reguladores han señalado como sensible en otras partes de Europa. La medida de Italia de permitir que las autoridades almacenen datos biométricos faciales recopilados en espacios públicos, detallada en la regla italiana de reconocimiento facial de 7 días, muestra con qué rapidez la recopilación biométrica puede expandirse más allá de su propósito original limitado una vez que existe la infraestructura.

La Ley KIDS no opera de forma aislada. Llega junto con otros esfuerzos de la UE para regular el contenido y la seguridad en línea, incluido el marco de escaneo en curso del bloque conocido como "chat control". Ese sistema provisional, recientemente ampliado, exige que ciertos servicios escaneen comunicaciones privadas en busca de material de abuso sexual infantil, una política explorada en nuestra cobertura de la ampliación del chat control de la UE hasta 2028. Juntas, estas iniciativas señalan un patrón más amplio de la UE: expandir las obligaciones de verificación y monitoreo en nombre de la seguridad infantil, a menudo a costa de recopilar más datos sobre todos, no solo sobre los menores.

Un patrón más amplio de presión regulatoria

La Ley KIDS forma parte de una tendencia más amplia de los reguladores europeos que ejercen más control sobre las plataformas digitales, desde la moderación de contenido hasta la retención de datos y los controles de edad. Esto refleja la presión observada en otros rincones del panorama regulatorio de la UE, incluidas las disputas sobre mandatos de bloqueo y costos de cumplimiento para proveedores de infraestructura, como se vio en la lucha de Italia con Cloudflare por el sistema Piracy Shield. Los sistemas de verificación y bloqueo impulsados por el cumplimiento normativo tienden a expandir su alcance con el tiempo, y las familias deberían esperar que los requisitos de la Ley KIDS evolucionen a medida que se finalicen los detalles de implementación.

Qué significa esto para ti

Si eres padre o madre en la UE, vale la pena seguir de cerca la Ley KIDS, pero aún no es ley. Sigue siendo una propuesta que pasará por negociación, enmienda y adopción formal antes de que se exija a alguna plataforma implementarla. Dicho esto, la dirección es clara: probablemente se pedirá a las plataformas que verifiquen la edad de alguna forma, y eso significa más datos de identidad o biométricos circulando a través de terceros, incluso para cuentas que pertenecen a adolescentes que usan "minicuenta" bajo supervisión.

Para las familias preocupadas por la privacidad, esto plantea una tensión genuina. La verificación de edad está pensada para proteger a los niños, pero los sistemas creados para aplicarla también pueden crear nuevos puntos de recopilación de datos que perduran más allá de su propósito original. Entender qué documentación o datos biométricos solicita una plataforma, y por qué, se volverá una parte cada vez más importante de gestionar la huella digital de una familia.

Conclusiones prácticas

Los padres y los usuarios preocupados por la privacidad deberían tener en cuenta algunas cosas mientras la Ley KIDS avanza por el proceso legislativo de la UE. Revisa la configuración de privacidad en cualquier plataforma que tu adolescente use con una cuenta supervisada, y pregunta qué requiere realmente la verificación de datos antes de aceptarla. Estate atento a las actualizaciones sobre qué método de verificación de edad adoptan las plataformas, ya que los sistemas basados en documentos, los escaneos faciales y la verificación de terceros conllevan diferentes implicaciones para la privacidad. Mantente informado a medida que se finalice la propuesta, ya que las enmiendas podrían cambiar cómo se recopilan, almacenan o comparten los datos. La Ley KIDS de la UE pretende hacer internet más seguro para los niños, pero lograrlo de forma segura para las familias dependerá de cuán cuidadosamente se construyan los sistemas de verificación que la respaldan.