Ley KIDS de la UE: seguridad infantil y redes sociales
La propuesta de la Ley KIDS de la UE busca transformar la seguridad infantil en redes sociales exigiendo un diseño apropiado para la edad por defecto.

Europa se plantea un cambio fundamental en la manera en que las redes sociales tratan a los menores: en lugar de esperar a que las familias demuestren que una plataforma es insegura, las empresas podrían verse obligadas a demostrar que sus servicios son adecuados para la edad y seguros desde su diseño. La propuesta es significativa, pero es importante recordar que sigue siendo eso, una propuesta, y no una normativa que ya esté en vigor.
Resumen clave
- El 17 de septiembre de 2026, la Comisión Europea adoptó la propuesta de la Ley KIDS de la UE, seguridad infantil, redes sociales, protección en línea, diseño apropiado para la edad, Ley de Servicios Digitales, Safegram, privacidad primero, regulación en línea, Europa, centrada en proteger a los menores de servicios digitales y sistemas de IA de riesgo.
- La propuesta restringiría la creación autónoma de cuentas en ciertas redes sociales y servicios de intercambio de vídeos para menores de 15 años, estableciendo un marco gradual para los usuarios más jóvenes.
- La Comisión afirma que la propuesta trasladaría la responsabilidad a los proveedores de servicios para demostrar que sus entornos son adecuados para la edad y seguros por diseño.
- La Ley KIDS no es todavía una ley definitiva de la UE. Las normas actuales, incluyendo la Ley de Servicios Digitales (DSA) y el Marco de Seguridad en Línea de Irlanda, ya imponen obligaciones de protección infantil hoy mismo.
- La dirección es cada vez más clara: la verificación de edad, el diseño privado por defecto, las herramientas parentales y los límites al contacto no deseado se están convirtiendo en parte de la infraestructura básica del producto.
Una propuesta que cambia quién debe demostrar la seguridad
Durante gran parte de la historia de las redes sociales, la carga de la seguridad ha recaído en los usuarios. Se esperaba que los padres entendieran los ajustes, que los adolescentes reconocieran la manipulación y que los reguladores intervinieran solo cuando el daño ya era visible.
La propuesta de la Ley KIDS de la UE apunta en otra dirección. Publicada el 17 de septiembre de 2026, busca un marco armonizado en la Unión para proteger a los menores frente a sistemas de IA y servicios digitales de riesgo. Su idea más potente no es una cifra de edad concreta, sino el cambio de responsabilidad: los servicios tendrían que demostrar que sus entornos son adecuados para la edad y seguros por diseño.
Esa distinción es crucial. Una plataforma puede tener cientos de ajustes de seguridad y, aun así, hacer que el comportamiento inseguro sea el camino más fácil. El "diseño seguro" plantea una pregunta más difícil: ¿qué le ocurre a un joven en la plataforma por defecto?
¿Qué propone realmente la Ley KIDS de la UE?
Según la Comisión Europea, la propuesta limitaría la creación autónoma de cuentas en ciertas redes sociales y plataformas de vídeo para menores de 15 años. La Comisión lo describe como un enfoque a escala de la UE destinado a armonizar las normativas nacionales divergentes, manteniendo la coherencia del mercado único digital.
La propuesta también aborda los servicios digitales de riesgo y los sistemas de IA utilizados por menores. Al anunciarla, la Comisión señaló que los proveedores de servicios tendrían que demostrar que sus productos son seguros desde el diseño.
Es un cambio de rumbo político mayor, pero hay que precisar su estado actual: la Ley KIDS es una propuesta legislativa. Aún debe superar el proceso legislativo de la UE antes de ser ley firme. Los titulares que describen este marco de edad como algo ya vinculante en toda Europa son prematuros.
¿Qué normativas ya son ley hoy?
La propuesta de Ley KIDS se asienta sobre una base regulatoria ya existente en lugar de empezar de cero.
Bajo la Ley de Servicios Digitales (DSA), las plataformas accesibles para menores deben tomar medidas apropiadas y proporcionadas para garantizar un alto nivel de privacidad, seguridad y protección. Las directrices de la Comisión abordan problemas como el diseño adictivo, el ciberacoso, el contacto no deseado y los perfiles privados por defecto.
Irlanda también cuenta con su Marco de Seguridad en Línea, supervisado por Coimisiún na Meán. Este marco incluye la DSA, la Ley de Seguridad en Línea y Regulación de Medios de 2022 y el Reglamento de la UE sobre contenidos terroristas en línea.
De hecho, Irlanda ya ha pasado a la fase de ejecución. El 8 de septiembre de 2026, Coimisiún na Meán abrió su primera investigación formal bajo el Código de Seguridad en Línea, examinando la implementación de la verificación de edad y los controles parentales en X. Una investigación no es una declaración de culpabilidad, pero demuestra que los requisitos de seguridad infantil ya no son puramente teóricos.
Por qué la edad es solo una parte de la historia
El debate público suele centrarse en si el umbral debe ser 13, 15 o 16 años. Sin embargo, una simple barrera de fecha de nacimiento no crea por sí sola un servicio adecuado para menores.
La Comisión Europea ya ha criticado la fragilidad de confiar únicamente en la fecha de nacimiento declarada por el usuario. En abril de 2026, determinó preliminarmente que Meta infringía la DSA en relación con los riesgos de acceso de menores de 13 años a Instagram y Facebook, señalando que un niño podía introducir una fecha falsa sin controles efectivos. Meta tiene derecho a responder a estas conclusiones preliminares antes de una decisión final.
Al mismo tiempo, la verificación de edad plantea riesgos de privacidad si se diseña mal. El modelo europeo de verificación de edad busca permitir que una persona demuestre que cumple el requisito de edad sin revelar su fecha exacta, su identidad u otra información personal innecesaria.
El principio útil no es "recopilar más documentos de identidad", sino establecer el dato mínimo necesario para la decisión de seguridad, con la menor exposición de datos posible.
La seguridad por diseño: los ajustes por defecto importan
Un régimen de seguridad infantil cobra sentido cuando cambia los valores por defecto del producto, no solo cuando añade otra página de políticas legales.
La guía actual de la DSA de la Comisión señala opciones de diseño prácticas: cuentas privadas por defecto para menores, controles más estrictos sobre las recomendaciones, herramientas para bloquear usuarios y límites a las descargas y contactos no deseados.
Los principios comunes del G7 sobre la protección de menores en línea, acordados en mayo de 2026, refuerzan esta dirección. Piden una gestión de riesgos basada en la seguridad por diseño, transparencia significativa y una verificación de edad robusta que preserve la privacidad.
Esto importa porque la arquitectura del producto moldea el comportamiento. Un ajuste de seguridad enterrado en cinco submenús no equivale a un valor por defecto seguro. Un botón de reporte difícil de encontrar no equivale a un sistema de denuncia eficaz.
¿Qué significa esto para las familias en España y Europa?
Para las familias, el mensaje inmediato no es que hoy se aplique de repente una prohibición de edad en toda la UE. No es así. La Ley KIDS es una propuesta de ley.
La lectura más útil es que Europa está convergiendo hacia un modelo donde las plataformas tienen más responsabilidad sobre los entornos que crean. Los padres deben seguir revisando la privacidad y los controles de contenido, pero la regulación está desafiando la idea de que las familias deben compensar solas los riesgos de un diseño de plataforma deficiente.
Las familias pueden empezar a hacer mejores preguntas: ¿Es privada la cuenta del adolescente por defecto? ¿Pueden contactarle adultos desconocidos? ¿Se recomienda contenido sensible automáticamente? ¿Son obvias las herramientas de bloqueo? ¿Sabe la plataforma que el usuario es menor y, si es así, qué cambia realmente?
Estas preguntas son más reveladoras que el hecho de que un servicio diga simplemente que es "apto para adolescentes".
El papel de Safegram: funciones activas, en desarrollo y planificadas
La dirección de producto de Safegram se basa en reducir las brechas de confianza anónima y tratar a los usuarios jóvenes como un grupo de seguridad distinto. Es importante distinguir qué está disponible ahora y qué está en fase de desarrollo.
ACTIVO: Safegram está disponible en iOS y Android. La verificación para usuarios, creadores y empresas, los perfiles sociales y Safegram Exchange forman parte del producto activo. Las empresas y creadores deben estar verificados antes de añadir productos o servicios a Exchange.
EN DESARROLLO / BETA: Safegram continúa desarrollando y probando experiencias de marketplace, reservas, descubrimiento, mensajería y funciones asistidas por IA. Los flujos individuales pueden cambiar durante las pruebas y el despliegue.
PLANIFICADO / EN EXPANSIÓN: La hoja de ruta de Safegram incluye protecciones más fuertes para adolescentes y familias, descubrimiento consciente de la edad, límites de contacto, notificaciones familiares y señales de seguridad automáticas adicionales. Estas funciones no se consideran desplegadas universalmente hasta que Safegram las marque como activas.
El principio de diseño que buscamos es la separación sin vigilancia: reducir el contacto inapropiado para los jóvenes sin asumir que la seguridad familiar requiere que los padres lean conversaciones privadas. Esta dirección es coherente con el movimiento europeo hacia un diseño consciente de la privacidad, aunque las funciones planificadas de Safegram deben evaluarse por su implementación final una vez desplegadas.
El gran cambio: la seguridad infantil como requisito de producto
La propuesta de la Ley KIDS es importante por lo que dice sobre la próxima fase de la regulación tecnológica. Europa ya no solo pregunta si las plataformas tienen equipos de moderación; pregunta si el producto subyacente fue diseñado para reducir riesgos previsibles.
Este cambio afecta a los sistemas de recomendación, los valores por defecto de las cuentas, la verificación de edad, los permisos de contacto, la publicidad, las interacciones con IA y los controles parentales. También genera debates legítimos sobre privacidad, proporcionalidad y libertad de expresión.
Esos debates continuarán durante el proceso legislativo. Pero la tendencia es clara: cuando un servicio es accesible para niños, responder "les dimos un menú de ajustes" es cada vez una respuesta más débil ante la cuestión de la seguridad.
Preguntas frecuentes
¿Es ya ley la Ley KIDS de la UE?
No. La Comisión Europea adoptó la propuesta el 17 de septiembre de 2026. Debe pasar por el proceso legislativo de la UE antes de convertirse en ley definitiva.
¿Prohíbe la propuesta todas las redes sociales a menores de 15 años?
No. La Comisión describe un marco que limita la creación autónoma de cuentas en ciertas redes sociales y servicios de vídeo para menores de 15 años. El texto final puede cambiar durante las negociaciones.
¿Qué normas protegen hoy a los niños en la UE?
La Ley de Servicios Digitales (DSA) ya exige que las plataformas tomen medidas proporcionadas para proteger la privacidad y seguridad de los menores. Además, marcos nacionales como el de Irlanda aplican sus propios códigos de seguridad en línea.
¿Por qué no basta con declarar la fecha de nacimiento?
En servicios de riesgo, es fácil de eludir. Los reguladores europeos se centran cada vez más en métodos de verificación de edad efectivos y proporcionados, en lugar de confiar solo en una fecha escrita en un formulario.
¿Requiere la verificación de edad dar el pasaporte a cada plataforma?
No. El enfoque de la UE para la verificación de edad que preserva la privacidad está diseñado para demostrar que se cumple un umbral de edad sin revelar la identidad exacta ni otros detalles innecesarios. Safegram delega la verificación de identidad a Didit para garantizar que nunca almacenamos documentos de identidad ni biometría.
¿Qué significa "seguro por diseño"?
Significa integrar la seguridad en la arquitectura y los valores por defecto del servicio (privacidad, permisos de contacto, recomendaciones) en lugar de depender de que el usuario busque y configure esos ajustes a posteriori.
¿Están activas todas las protecciones familiares de Safegram?
No. Safegram tiene activas la verificación y las funciones principales, mientras que las protecciones adicionales para adolescentes y mecanismos conscientes de la edad están en fase de desarrollo o planificación.
¿Puede la regulación hacer que las redes sociales sean 100% seguras?
No. La regulación puede mejorar los estándares y los incentivos, pero la seguridad infantil también depende de una implementación eficaz, educación, apoyo familiar, ejecución técnica y un diseño de producto continuo.
Referencias y fuentes
-
Comisión Europea, "Ley KIDS de la UE para restringir el acceso de las plataformas de redes sociales a los niños en la UE", 17 de septiembre de 2026.
-
Comisión Europea, "Propuesta de Ley KIDS de la UE — Keeping Internet Digital Spaces Accountable and Trustworthy", 17 de septiembre de 2026.
-
Comisión Europea, "El impacto de la Ley de Servicios Digitales en las plataformas digitales — Protección de menores", consultado el 2 de octubre de 2026.
-
Coimisiún na Meán, "Investigación iniciada contra X bajo el Código de Seguridad en Línea", 8 de septiembre de 2026.
-
Coimisiún na Meán, "Marco de Seguridad en Línea", consultado el 2 de octubre de 2026.
-
Comisión Europea, "La Comisión concluye preliminarmente que Meta infringe la DSA al no impedir que menores de 13 años usen Instagram y Facebook", 29 de abril de 2026.
-
Comisión Europea, "La Comisión insta a los Estados miembros a desplegar la app de verificación de edad de la UE", 29 de abril de 2026.
-
Comisión Europea, "La Comisión celebra el acuerdo del G7 sobre principios comunes para la protección de menores en línea", 29 de mayo de 2026.
More from Safegram
Try Safegram
Privacy-first social and a verified marketplace, built in Dublin.