Un grupo de trabajo del Instituto de Ingenieros Eléctricos y Electrónicos (IEEE) está desarrollando un nuevo marco para verificar el consentimiento parental en línea, según un informe de Biometric Update. El esfuerzo refleja un cambio más amplio que ocurre en el mundo tecnológico y regulatorio: las reglas que han gobernado los datos de los menores en línea durante aproximadamente tres décadas, construidas en gran medida en torno a la Ley de Protección de la Privacidad Infantil en Línea (COPPA), están siendo reconsideradas para un internet muy diferente al que fueron creadas.
Por qué COPPA necesita un estándar moderno de consentimiento parental
COPPA se redactó para exigir que las empresas obtengan un consentimiento parental verificable antes de recopilar datos personales de menores. Pero la ley es anterior a los teléfonos inteligentes, las redes sociales, las tiendas de aplicaciones y el vasto ecosistema de plataformas que ahora piden a usuarios de todas las edades que demuestren quiénes son y cuántos años tienen. La aplicación de la ley a menudo se ha basado en simples casillas de verificación de consentimiento o fechas de nacimiento autodeclaradas, métodos que ofrecen poca garantía real de que un padre, y no un menor, esté al otro lado de la transacción.
Esa brecha se ha vuelto más visible a medida que los gobiernos impulsan nuevas leyes de verificación de edad que van más allá del alcance original de COPPA. Los mandatos de verificación de edad ahora se están extendiendo por estados y países, a menudo con poca coordinación sobre qué constituye una prueba adecuada de edad o consentimiento. Como hemos cubierto en nuestro análisis del mosaico global de riesgos de privacidad en la verificación de edad, la ausencia de un estándar técnico compartido ha dejado a las empresas construyendo sus propios sistemas inconsistentes, algunos de los cuales recopilan más datos personales de los que la ley exige solo para demostrar cumplimiento.
Un estándar industrial para el consentimiento parental podría ayudar a cerrar esa brecha al ofrecer a empresas, reguladores y plataformas un punto de referencia común sobre cómo se ve realmente el consentimiento "verificado", en lugar de dejar que cada jurisdicción y cada empresa lo defina de manera independiente.
Qué intenta construir el grupo de trabajo de la IEEE
Según el informe, el objetivo del grupo de trabajo es crear un marco específicamente enfocado en verificar que un padre o tutor haya autorizado genuinamente el uso de un servicio en línea por parte de un menor, distinto de la cuestión más amplia de verificar la propia edad del usuario. Esta es una distinción significativa. La verificación de edad pregunta "¿cuántos años tiene esta persona?" La verificación de consentimiento parental pregunta algo diferente: "¿esta cuenta pertenece a un menor cuyo padre realmente ha aceptado los términos?"
Construir un estándar en torno a esa segunda pregunta es más difícil en algunos aspectos, porque requiere establecer una relación verificada entre dos personas, no solo confirmar la edad de una sola persona. También significa que el estándar debe contemplar distintos niveles de garantía. Una confirmación ligera por correo electrónico ofrece una prueba más débil que una verificación vinculada a identificación gubernamental, y diferentes servicios pueden necesitar niveles distintos según la sensibilidad de los datos recopilados.
Implicaciones de privacidad de verificar el consentimiento parental
Cualquier sistema diseñado para verificar quién es alguien, o con quién está relacionado, inevitablemente plantea preguntas de privacidad. Un marco de consentimiento parental que dependa de una verificación de identidad más sólida, como carga de documentos o controles biométricos, podría significar que se pida a los padres entregar más datos personales de los que una simple casilla de verificación requería. Ese equilibrio, más garantía a cambio de más recopilación de datos, es la tensión central que atraviesa casi todos los debates sobre verificación de edad en este momento.
Esto se hace eco de las preocupaciones planteadas en Nueva York, donde la Ley SAFE for Kids establece requisitos de precisión medibles para la tecnología de verificación de edad, obligando a las empresas a demostrar que sus sistemas realmente funcionan en lugar de solo afirmar cumplimiento. Un estándar bien diseñado de la IEEE podría impulsar a la industria hacia una responsabilidad similar para las herramientas de consentimiento parental, especificando no solo que se recopila el consentimiento, sino con qué fiabilidad y con qué mínima cantidad de datos.
Las consecuencias de hacer esto mal son reales. La experiencia de Australia con sus restricciones de redes sociales para menores de 16 años mostró que las brechas en la aplicación pueden socavar por completo la intención de una ley, con números de cuentas a la baja incluso mientras los controles de verificación seguían en gran medida sin probarse. Un estándar de consentimiento parental demasiado débil corre el riesgo del mismo resultado: reglas en papel que no se sostienen en la práctica. Uno demasiado invasivo corre el riesgo de convertir los esfuerzos de protección infantil en una nueva fuente de exposición de datos familiares.
Qué significa esto para ti
Si eres padre, espera ver más servicios pidiéndote verificar tu identidad, no solo la de tu hijo, antes de otorgar acceso a la cuenta. Esto puede implicar controles de documentos, verificación con tarjeta de crédito u otros pasos de verificación de identidad que van más allá del modelo actual de "haz clic para confirmar que eres adulto". Entender por qué un servicio pregunta y qué datos retiene después será más importante a medida que estos sistemas se implementen.
Si simplemente eres un usuario de plataformas afectadas por las reglas de verificación de edad, vale la pena prestar atención a cuánta información personal requiere realmente cualquier paso de verificación. Un estándar de consentimiento parental, bien hecho, debería reducir la recopilación innecesaria de datos al dar a las empresas un umbral claro y mínimo que cumplir, en lugar de alentarlas a recopilar en exceso por precaución legal.
Conclusiones clave
El trabajo de la IEEE sobre un estándar de consentimiento parental aún está en desarrollo, y su forma final determinará si mejora las protecciones de privacidad o simplemente formaliza nueva recopilación de datos. A medida que las reglas de la era COPPA dan paso a regímenes más rigurosos de verificación de edad, tanto familias como plataformas se beneficiarán de estándares claros y consistentes, en lugar de un mosaico de enfoques de cumplimiento en competencia. Los lectores deben observar cómo cualquier estándar resultante equilibra la solidez de la verificación con la minimización de datos, y deben sentirse empoderados para preguntar directamente a las plataformas qué datos de consentimiento parental recopilan y cuánto tiempo los conservan.
FAQ: Q1: ¿Qué está desarrollando el grupo de trabajo de la IEEE? A1: El grupo de trabajo está desarrollando un nuevo marco para verificar el consentimiento parental en línea, específicamente enfocado en confirmar que un padre o tutor ha autorizado el uso de un servicio en línea por parte de un menor. Q2: ¿Por qué se considera obsoleta la COPPA? A2: La COPPA es anterior a los teléfonos inteligentes, las redes sociales, las tiendas de aplicaciones y el vasto ecosistema digital actual, por lo que su aplicación a menudo se basa en métodos débiles como casillas de verificación de consentimiento o fechas de nacimiento autodeclaradas. Q3: ¿Cómo se diferencia la verificación de consentimiento parental de la verificación de edad? A3: La verificación de edad pregunta "¿cuántos años tiene esta persona?", mientras que la verificación de consentimiento parental pregunta si la cuenta pertenece a un menor cuyo padre realmente ha aceptado los términos. Q4: ¿Por qué se necesita un estándar industrial para el consentimiento parental? A4: Un estándar industrial daría a empresas, reguladores y plataformas un punto de referencia común sobre cómo se ve el consentimiento "verificado", en lugar de dejar que cada jurisdicción y empresa lo defina de manera independiente. Q5: ¿Ofrecen todos los métodos de consentimiento parental el mismo nivel de garantía? A5: No, diferentes métodos ofrecen niveles variables de garantía, desde confirmación ligera por correo electrónico hasta verificación más sólida vinculada a identificación gubernamental, y los servicios pueden necesitar niveles distintos según la sensibilidad de los datos recopilados. ---END---




