Un grupo bipartidista de senadores ha presentado una legislación que cambiaría radicalmente el funcionamiento de la verificación de edad en línea en Estados Unidos. Los senadores Andy Kim (D-NJ), Adam Schiff (D-CA), Cynthia Lummis (R-WY) y John Barrasso (R-WY) dieron a conocer la Ley de Garantía de Edad Digital, un proyecto que exige a los proveedores de sistemas operativos, como Apple y Google, recopilar las edades de los usuarios y compartir esa información con aplicaciones individuales que lo soliciten.

El objetivo declarado es sencillo: proteger a los niños del contenido dañino y de las características de diseño predatorias integradas en muchas aplicaciones y plataformas. Pero el mecanismo en el que se apoya el proyecto, hacer que los fabricantes de dispositivos actúen como verificadores de edad centralizados para todo el ecosistema de aplicaciones, plantea el tipo de dudas sobre privacidad que han perseguido iniciativas similares en otros países.

Lo que hace la Ley de Garantía de Edad Digital

Según la propuesta, los sistemas operativos de teléfonos inteligentes y tabletas serían responsables de determinar la categoría de edad de un usuario y transmitir esa señal a las aplicaciones cuando se solicite. En lugar de que cada aplicación individual construya su propio sistema de verificación de edad (a menudo mediante métodos invasivos como la carga de identificaciones o escaneos faciales), la carga se traslada hacia arriba, al puñado de empresas que controlan los sistemas operativos móviles.

Los patrocinadores del proyecto han destacado las salvaguardas de privacidad como parte del paquete, incluyendo disposiciones que impedirían la venta o transferencia de datos de niños a terceros y restricciones a la publicidad dirigida a menores. Ese enfoque es importante: la legislación se presenta no solo como una medida de seguridad infantil, sino como una alternativa respetuosa con la privacidad frente a la mezcla heterogénea de sistemas de verificación aplicación por aplicación que se utilizan actualmente. El borrador anterior del proyecto del senador Kim, que traslada las verificaciones de edad a las tiendas de aplicaciones, sentó las bases de este enfoque al mover la responsabilidad de verificación de las aplicaciones individuales hacia la capa de plataforma.

El intercambio de privacidad: centralizar los datos de edad a nivel del sistema operativo

Aquí hay una tensión que vale la pena considerar. Hoy en día, si el sistema de verificación de edad de una aplicación sufre una filtración o un uso indebido, el daño se limita en gran medida a esa aplicación. Bajo un modelo en el que Apple o Google verifican la edad para todas las aplicaciones de un dispositivo, ese único punto se convierte en un objetivo mucho más atractivo y en un punto de fallo con consecuencias mucho mayores.

Incluso con un lenguaje legal sólido que prohíba la venta de datos, centralizar la verificación de edad a nivel de sistema operativo significa que los proveedores de sistemas operativos necesitarían mecanismos para determinar la edad en primer lugar, ya sea a través del historial de cuentas, información de pago, identificación gubernamental o estimación biométrica. Cada uno de esos métodos tiene su propia huella de privacidad, y el éxito del proyecto dependerá en gran medida de cuán estrictamente se defina y aplique en la práctica el "intercambio de señales de edad", y no solo en el texto de un comunicado de prensa.

También existe la cuestión de la ampliación progresiva de funciones. Históricamente, los sistemas construidos para verificar la edad con fines de seguridad infantil se han expandido mucho más allá de su mandato original una vez que la infraestructura existe. Un marco que puede decirle a una aplicación "este usuario es menor de 18 años" es técnicamente capaz de decirle mucho más, dependiendo de las salvaguardas que se incluyan realmente en las regulaciones de implementación y no en el resumen del proyecto de ley.

Lecciones de los experimentos de verificación de edad del Reino Unido y la UE

Estados Unidos no es el primero en intentarlo. La Ley de Seguridad en Línea del Reino Unido y la Ley de Servicios Digitales de la UE han empujado a las plataformas hacia requisitos de bloqueo por edad y verificación de edad, y ambas han encontrado resistencias. Las herramientas de verificación de edad en esas jurisdicciones han sido criticadas por empujar a los usuarios hacia servicios de verificación de identidad de terceros con sus propias prácticas de manejo de datos, por generar falsos positivos que bloquean a usuarios adultos legítimos y por crear nuevas superficies de ataque que no fueron suficientemente examinadas antes de su puesta en marcha.

Esas experiencias no condenan necesariamente la Ley de Garantía de Edad Digital, pero constituyen un punto de referencia útil. Un enfoque federal a nivel de sistema operativo podría evitar parte de la fragmentación observada en Europa, ya que centraliza la función en un pequeño número de empresas en lugar de en miles de sitios individuales. Si esa centralización reduce el riesgo general de privacidad o simplemente lo concentra en menos objetivos de mayor valor es la pregunta abierta que el Congreso deberá responder a medida que el proyecto avance en el comité.

Lo que esto significa para usted

Si utiliza un teléfono inteligente, una tableta o cualquier aplicación que actualmente le pide que informe su fecha de nacimiento, este proyecto de ley podría cambiar eventualmente la forma en que funciona ese proceso. Los padres podrían ver una aplicación más consistente de los controles parentales en todas las aplicaciones, en lugar de depender de la configuración de cada plataforma. Los adolescentes y adultos jóvenes podrían encontrarse sujetos a verificaciones de edad más temprano en el proceso de registro, incluso en aplicaciones que antes no requerían verificación alguna.

Para los usuarios preocupados por la privacidad, la conclusión práctica es prestar atención a cómo se implementa la "garantía de edad" si este proyecto avanza, no solo a si se aprueba. La diferencia entre una señal de edad respetuosa con la privacidad y un conducto de recopilación de datos a menudo se reduce a detalles de implementación técnica que se resuelven mucho después de la presentación de un proyecto de ley.

Puntos clave

La Ley de Garantía de Edad Digital aún se encuentra en las primeras etapas del proceso legislativo, pero señala hacia dónde se dirige la política federal de seguridad infantil: hacia la verificación a nivel de dispositivo en lugar del cumplimiento aplicación por aplicación. Los lectores que quieran mantenerse a la vanguardia deben tener en cuenta algunas cosas. Revise la configuración de privacidad y los controles parentales que ya están disponibles en sus dispositivos, ya que esas herramientas podrían volverse más centrales para el cumplimiento bajo este marco. Esté atento a cómo las normas de implementación definen lo que realmente incluye el "intercambio de señales de edad", ya que ese detalle determinará cuántos datos se mueven realmente entre su dispositivo y las aplicaciones que utiliza. Y manténgase comprometido a medida que el proyecto avanza en el comité, ya que los períodos de comentarios públicos y los testimonios en el Congreso suelen ser donde se deciden las salvaguardas técnicas, o la falta de ellas.