Ley KIDS UE: seguridad online y diseño seguro para niños

Exploramos la propuesta de la Comisión Europea sobre la Ley KIDS UE y cómo el enfoque 'seguro por diseño' transformará la seguridad online de los menores.

By Safegram Editorial TeamPublished · 🇪🇸 Español

Puntos clave

  • La Comisión Europea propuso la Ley KIDS UE el 17 de septiembre de 2026; se trata de una propuesta y aún no es legislación definitiva de la Unión.
  • La propuesta impediría que los niños menores de 13 años tengan cuentas en redes sociales y establecería los 15 años como edad común en la UE para abrir una cuenta de forma independiente, con un enfoque gradual intermedio.
  • Los proveedores de servicios deberán demostrar que las plataformas utilizadas por menores son seguro por diseño y adecuadas para su edad.
  • El marco normativo va más allá de las redes sociales convencionales, incluyendo ciertos juegos online y chatbots o acompañantes de IA.
  • Irlanda ya está aplicando su Código de Seguridad Online: Coimisiún na Meán inició su primera investigación formal bajo este código el 8 de septiembre de 2026, examinando la implementación de la verificación de edad y controles parentales en X.

Un cambio significativo en el debate europeo sobre seguridad online

Durante años, gran parte del debate sobre la seguridad online de los niños se centró en los ajustes parentales, la moderación de contenidos y en si las plataformas individuales hacían lo suficiente tras producirse un daño. La propuesta de la Ley KIDS UE apunta hacia un modelo más estructural: se espera que los servicios que utilizan los menores demuestren que la seguridad ha sido considerada en el propio diseño del producto.

Según la Comisión Europea, la propuesta se apoya en un enfoque de edad gradual, el concepto de seguro por diseño, una verificación de edad que preserve la privacidad y una supervisión más estricta. La Comisión sostiene que los menores de 13 años no deberían tener cuentas en redes sociales, mientras que los 15 años se convertirían en la edad estándar para que un menor abra una cuenta de manera autónoma. Las obligaciones precisas y la redacción final aún pueden variar a medida que la propuesta avance en el proceso legislativo de la UE.

Por qué es vital el enfoque “seguro por diseño”

El principio de seguridad desde el diseño cambia el punto donde comienza la responsabilidad. En lugar de confiar principalmente en que un niño reconozca el peligro, que un padre encuentre un control oculto o que un regulador intervenga tras visibilizarse un problema, se espera que el producto reduzca los riesgos previsibles desde el inicio. Esto afecta a la configuración por defecto, los permisos de contacto, los sistemas de recomendación, las notificaciones, la verificación de edad, los controles parentales y la forma en que se presentan las funciones potencialmente dañinas.

Irlanda: del reglamento a la ejecución

La propuesta europea llega mientras el régimen de seguridad online de Irlanda entra en una fase de ejecución más activa. El 8 de septiembre de 2026, Coimisiún na Meán inició su primera investigación formal bajo el Código de Seguridad Online de Irlanda, dirigida a X. El regulador señaló que sus preocupaciones se centran en la posible implementación ineficaz de los mecanismos de verificación de edad y en los controles parentales.

La investigación no establece por sí misma una infracción. Es un proceso regulador formal que examina el cumplimiento. Esta distinción es importante: la información rigurosa sobre seguridad online debe separar una investigación de una resolución de culpabilidad.

Verificación de edad sin convertir internet en un control policial de identidad

La verificación de edad es uno de los puntos más complejos del debate porque colisionan dos objetivos legítimos: proteger a los menores y proteger la privacidad de todos. El enfoque europeo emergente no consiste simplemente en recopilar más datos de identidad. La Comisión describe explícitamente la verificación de edad que preserva la privacidad como un pilar fundamental de su estrategia.

Por tanto, una buena implementación importa tanto como la regla general. Los sistemas deben solicitar la información mínima necesaria, protegerla adecuadamente y evitar que los controles de edad se conviertan en perfiles de usuario innecesarios. Los reguladores y los proveedores tecnológicos, como Safegram, deberán demostrar que la protección infantil y la minimización de datos pueden ir de la mano.

Las reglas se expanden más allá de las redes sociales

Una de las características más relevantes de la propuesta de la Ley KIDS UE es su amplitud. El material de la Comisión describe un marco dirigido a servicios digitales de riesgo y sistemas de IA. Los análisis publicados identifican una cobertura que se extiende a redes sociales, plataformas de intercambio de vídeos, juegos online, chatbots de IA y acompañantes virtuales, con algunas obligaciones que afectan también a las tiendas de aplicaciones y sistemas operativos.

Esto refleja cómo funciona realmente la vida digital de los menores. Un joven puede pasar de la mensajería al vídeo, los juegos, el contenido de creadores y la IA conversacional en una sola tarde. Un marco de seguridad centrado en una sola categoría dejaría grandes lagunas.

El papel de Safegram: funciones actuales y planes de futuro

La dirección de producto de Safegram se basa en la participación verificada, la privacidad y las comunidades seguras. Las funciones actuales de Safegram incluyen chat cifrado de extremo a extremo, capas de verificación para usuarios y empresas, Safegram Exchange, funcionalidades para creadores y empresas, y controles de cuenta orientados a la seguridad.

La arquitectura de seguridad para adolescentes y familias de Safegram está diseñada para una separación más robusta entre el descubrimiento/mensajería de adolescentes y adultos, el acceso consciente de la edad y las notificaciones de seguridad familiar sin dar acceso a los familiares al contenido de los mensajes privados. Los elementos individuales pueden evolucionar a medida que se desarrollen la implementación, las pruebas y los requisitos normativos.

Otros conceptos y hojas de ruta de Safegram no deben confundirse con los requisitos reglamentarios actuales ni describirse como disponibles universalmente a menos que se confirmen en la aplicación de producción. El objetivo de Safegram es seguir adaptando su modelo de seguridad a medida que evolucionan las normas europeas, los estándares técnicos y las expectativas de los usuarios.

Qué deben vigilar las familias y las plataformas a continuación

La Ley KIDS UE es, por ahora, una propuesta legislativa. El Parlamento Europeo y el Consejo la examinarán, y la ley final puede diferir del texto de la Comisión. Por ello, las familias deben ser cautas ante los titulares que describen cada medida propuesta como legalmente vinculante desde ya.

Sin embargo, para las plataformas, la dirección general ya es visible. La Ley de Servicios Digitales (DSA), el Código de Seguridad Online de Irlanda y la propuesta de la Ley KIDS UE apuntan hacia una mayor responsabilidad por las decisiones de diseño que afectan a los menores.

Preguntas frecuentes

¿Es ya ley la propuesta KIDS de la UE?

No. La Comisión Europea adoptó su propuesta el 17 de septiembre de 2026. Debe pasar por el proceso legislativo de la UE antes de convertirse en ley definitiva, y sus disposiciones podrían cambiar.

¿Se prohibirán las redes sociales a todos los menores de 15 años?

La propuesta de la Comisión describe un enfoque gradual: los menores de 13 años no tendrían cuentas en redes sociales, mientras que los 15 años sería la edad común en la UE para abrir una cuenta de forma independiente. El marco detallado incluye un enfoque intermedio y más supervisado para los adolescentes más jóvenes.

¿Qué significa “seguro por diseño”?

Significa considerar los riesgos de seguridad previsibles al diseñar el servicio y sus ajustes predeterminados, en lugar de confiar únicamente en que los usuarios se protejan a sí mismos después del lanzamiento.

¿Cubre la propuesta a los chatbots de IA?

Sí. La documentación de la Comisión afirma que la propuesta aborda los servicios digitales de riesgo y los sistemas de IA, y los análisis identifican los chatbots y acompañantes de IA entre las categorías cubiertas.

¿Qué está ocurriendo en Irlanda actualmente?

Coimisiún na Meán está aplicando el Marco de Seguridad Online de Irlanda. El 8 de septiembre de 2026 abrió su primera investigación formal bajo el Código de Seguridad Online, examinando la implementación de la verificación de edad y los controles parentales en X. Una investigación no es una declaración de infracción.

¿Una verificación de edad segura implica subir el DNI a todas partes?

No necesariamente. La Comisión identifica la verificación de edad que preserva la privacidad como un principio básico. Será fundamental observar los métodos prácticos y estándares técnicos (como los gestionados por Didit) a medida que se desarrolle la propuesta.

Referencias

  • Comisión Europea, Shaping Europe’s Digital Future — “La Ley KIDS de la UE restringirá el acceso de las plataformas de redes sociales a los niños en la UE”, 17 de septiembre de 2026 (actualizado el 22 de septiembre de 2026).
  • Comisión Europea — Propuesta de la Ley KIDS de la UE, “EU Keeping Internet Digital Spaces Accountable and Trustworthy”, 17 de septiembre de 2026.
  • Coimisiún na Meán — “Investigación iniciada sobre X bajo el Código de Seguridad Online”, 8 de septiembre de 2026.
  • Coimisiún na Meán — Materiales del Marco de Seguridad Online.
  • Comisión Europea — Principios comunes del G7 para la protección de menores online, 29 de mayo de 2026.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.