Verificación de edad con privacidad: Ley EU KIDS y Safegram

Exploramos cómo la Ley EU KIDS y las nuevas tecnologías de garantía de edad buscan proteger a los menores sin sacrificar la minimización de datos en la red.

By Safegram Editorial TeamPublished Updated · 🇪🇸 Español
Person holding a phone showing a private age check with a padlock

Europa busca endurecer las normas de acceso a internet. El reto reside en demostrar que alguien tiene la edad suficiente sin obligar a millones de personas a entregar pasaportes, fechas de nacimiento o datos personales innecesarios a las plataformas. La propuesta de la Ley EU KIDS hace que este desafío de privacidad sea imposible de ignorar, y el modelo de billetera de identidad digital que emerge en Irlanda ofrece un adelanto de cómo podría ser un sistema más respetuoso con el usuario. La verificación de edad con privacidad, la garantía de edad y la minimización de datos son pilares esenciales para las nuevas reglas de edad en redes sociales y la privacidad Safegram.

Puntos clave

  • La Comisión Europea propuso la Ley EU KIDS el 17 de septiembre de 2026; es una propuesta y aún no es ley definitiva de la UE.
  • La propuesta establece los 15 años como edad mínima en toda la UE para crear una cuenta autónoma en redes sociales, basándose en la seguridad desde el diseño, la garantía de edad, la responsabilidad parental y una aplicación de la ley más estricta.
  • La garantía de edad que preserva la privacidad es distinta a la verificación de identidad completa: un servicio solo necesita saber si una persona supera un umbral, no quién es esa persona.
  • Irlanda ha estado desarrollando una billetera de identidad digital capaz de acreditar una condición de edad sin compartir necesariamente la fecha de nacimiento completa con el servicio online.
  • El reto político central es claro: la protección infantil debe mejorar sin normalizar la vigilancia o la recopilación innecesaria de identidades.

Internet se acerca a un momento crítico de identidad

Durante años, los filtros de edad en internet no han sido más que una casilla donde el usuario introduce una fecha de nacimiento. Ese modelo es cada vez más difícil de defender cuando el servicio que hay detrás puede exponer a los menores a contenidos para adultos, diseños adictivos, contactos no deseados u otras experiencias inapropiadas.

La respuesta de Europa está avanzando rápido. El 17 de septiembre, la Comisión Europea adoptó su propuesta para la Ley EU KIDS. Esta propuesta crearía un marco común en la UE para el acceso de los menores a ciertas redes sociales y servicios de intercambio de vídeos, otorgando más responsabilidad a los proveedores para demostrar que sus servicios son seguros desde el diseño y adecuados para cada edad, situando la garantía de edad en el centro del sistema.

Sin embargo, unos controles de edad más estrictos conllevan sus propios riesgos si se implementan mal. Una red en la que cada web o aplicación exija el pasaporte, el DNI o la fecha de nacimiento completa podría resolver un problema creando otro mayor.

Por eso, el concepto más relevante en el debate actual es la "garantía de edad con preservación de la privacidad".

La garantía de edad no es lo mismo que identificar a todo el mundo

Existe una distinción fundamental entre acreditar un atributo y acreditar una identidad.

Imaginemos que un servicio solo necesita saber si un usuario tiene 18 años o más. Un sistema que preserve la privacidad puede, en teoría, devolver una respuesta sencilla —sí, se cumple el umbral— sin revelar al servicio el nombre de la persona, su domicilio, su fecha exacta de nacimiento o su número de identificación fiscal.

Este principio ya se vislumbra en la arquitectura de identidad digital de Europa. El trabajo de la Comisión Europea en verificación de edad está diseñado para demostrar un umbral de edad minimizando la información revelada. Irlanda también ha desarrollado una billetera digital alineada con los estándares europeos. El Gobierno irlandés declaró a RTÉ a principios de año que dicha billetera podría confirmar solo lo necesario para una transacción específica —por ejemplo, acreditar la mayoría de edad sin compartir la fecha de nacimiento— asegurando que el uso de la billetera o las credenciales no sería rastreado.

Esta es una propuesta radicalmente distinta a subir un documento de identidad directamente a cada red social que se desee utilizar.

Por qué esto también importa a los adultos

La seguridad infantil en línea es lo que está impulsando la urgencia política, pero esta arquitectura de privacidad afectará también a los adultos.

Si las plataformas necesitan pruebas fiables de que un usuario supera un umbral, es probable que todos los adultos acaben pasando por algún tipo de control. Por tanto, la cuestión del diseño no puede reducirse a "¿cómo identificamos a los niños?". También es "¿cómo permitimos que los adultos demuestren su elegibilidad sin identificarse innecesariamente?".

La minimización de datos es crucial porque los datos de identidad son valiosos y sensibles. Cuantos más servicios los recopilen, más puntos de vulnerabilidad existirán donde puedan ser mal utilizados, filtrados, correlacionados o retenidos más allá de su propósito original.

Un sistema sólido de garantía de edad debería responder a la pregunta más específica posible con la mínima información necesaria.

Irlanda ya está explorando los límites del debate

Irlanda es un actor clave, ya que se encuentra en la intersección de la regulación tecnológica europea, la supervisión de plataformas y el desarrollo de la identidad digital.

La Coimisiún na Meán abrió su primera investigación formal bajo el Código de Seguridad en Línea de Irlanda el 8 de septiembre de 2026, examinando la implementación de mecanismos de garantía de edad y controles parentales en X. La apertura de una investigación no confirma una infracción, pero demuestra que la garantía de edad ha dejado de ser una discusión teórica en el país.

Bajo dicho Código, se requiere garantía de edad en circunstancias relevantes para evitar que los menores encuentren contenidos de vídeo perjudiciales, incluyendo pornografía y violencia extrema o gratuita.

Al mismo tiempo, el debate sobre la billetera digital en Irlanda ha suscitado preocupaciones legítimas sobre las libertades civiles. Propuestas anteriores sobre el uso de la Public Services Card generaron críticas de grupos de privacidad. Este debate es útil: la confianza pública en la garantía de edad dependerá de límites estrictos sobre la finalidad, el intercambio de datos, la retención y el rastreo.

La Ley KIDS cambia quién debe demostrar qué

Una de las ideas con mayor impacto en la propuesta de la Comisión es la inversión de la responsabilidad. La Comisión afirma que los proveedores deberán demostrar que sus servicios son adecuados para la edad y seguros por diseño.

Esto es importante porque, históricamente, los niños y los padres han soportado la mayor parte de la carga: encontrar el ajuste correcto, reconocer interacciones peligrosas, entender el algoritmo o reportar contenido. Un modelo de seguridad desde el diseño plantea una pregunta diferente: ¿qué hizo el servicio antes de que ocurriera el daño?

La garantía de edad es parte de la respuesta, pero no puede ser la única. Una plataforma que verifique la edad a la perfección pero mantenga ajustes por defecto arriesgados o controles de contacto débiles no habrá solucionado el problema de fondo.

Cómo debería ser una buena garantía de edad

Un sistema creíble debe seguir varios principios:

  1. Proporcionalidad: Un servicio de bajo riesgo no debería exigir las mismas pruebas que un entorno de alto riesgo para adultos.
  2. Minimización de datos: Si la plataforma solo necesita un umbral de edad, no debería recibir un perfil de identidad completo.
  3. Separación de funciones: Siempre que sea posible, la entidad que acredita la edad no debe dar al servicio de destino más información personal de la necesaria.
  4. Seguridad y eliminación: Cualquier dato sensible usado durante el proceso debe tener reglas claras de seguridad, retención y borrado.
  5. Accesibilidad: Debe funcionar para personas que no tengan el último modelo de teléfono o un documento específico.
  6. Responsabilidad: Los usuarios deben saber qué se comprobó, qué información se compartió y cómo reclamar ante errores.

El papel de Safegram: presente, desarrollo y planes

La dirección de Safegram es relevante porque la plataforma se está construyendo en torno a la participación verificada, la privacidad y comunidades seguras, en lugar de un alcance anónimo a cualquier precio.

Las funcionalidades actuales de Safegram incluyen chat cifrado de extremo a extremo, capas de verificación para usuarios y empresas, herramientas de Safegram Exchange y utilidades para creadores. La arquitectura de Safegram también incluye controles de cuenta orientados a la seguridad.

El modelo de seguridad para adolescentes y familias de Safegram está diseñado para una separación más estricta entre menores y adultos en funciones de descubrimiento y mensajería, acceso consciente de la edad y notificaciones de seguridad familiar, sin dar a los familiares acceso al contenido de los mensajes privados. Algunos elementos individuales de esta arquitectura pueden seguir en fase de implementación o evolucionar según los requisitos europeos.

La verificación de edad con privacidad debe tratarse igual: es una dirección importante, pero Safegram no debe afirmar que una integración con billeteras gubernamentales o sistemas de la UE está activa a menos que haya sido implementada y verificada en la versión de producción.

La oportunidad reside en integrar el principio en el producto: verificar lo necesario, exponer lo mínimo y hacer que los controles de seguridad sean comprensibles para quienes los usan.

El internet del futuro debería saber menos, no más

En el debate sobre la verificación de edad suele plantearse una falsa dicción: dejar a los niños expuestos o identificar a todo el mundo.

Europa tiene la oportunidad de demostrar un tercer modelo.

Un adolescente puede recibir mayor protección. Una plataforma puede saber que un usuario está en una experiencia adecuada a su edad. Un padre puede tener herramientas útiles. Y un adulto puede demostrar que supera un umbral de edad sin radiar su identidad por todo internet.

Si los legisladores y las tecnológicas aciertan con esta arquitectura, la garantía de edad podría convertirse en algo inusual: un mecanismo de seguridad que, en realidad, reduce la cantidad de información personal que las empresas necesitan saber.

Preguntas frecuentes

¿Es ya ley la Ley EU KIDS?

No. La Comisión Europea adoptó la propuesta el 17 de septiembre de 2026. Debe seguir el proceso legislativo de la UE y el texto final podría cambiar.

¿Qué edad establece la propuesta de Ley KIDS para las redes sociales?

La propuesta busca evitar que menores de 13 años tengan cuentas y establece los 15 años como edad para cuentas autónomas en la UE, con un enfoque gradual y responsabilidad parental en el tramo intermedio.

¿Qué es la garantía de edad?

Es el proceso técnico para establecer o estimar si una persona cumple un requisito de edad. Incluye varios métodos y no requiere necesariamente revelar la identidad completa.

¿Es la garantía de edad lo mismo que subir el pasaporte?

No. Los sistemas que preservan la privacidad pueden diseñarse para acreditar solo un umbral de edad. El método exacto depende del servicio y del marco legal.

¿Será obligatoria la billetera digital en Irlanda?

Irlanda está obligada por las normas de la UE a ofrecer una Billetera Europea de Identidad Digital, pero el Gobierno ha indicado que su uso por parte de los ciudadanos no será obligatorio. El despliegue de funciones específicas de verificación de edad aún puede evolucionar.

¿Pueden los controles de edad por sí solos hacer que las redes sociales sean seguras?

No. La garantía de edad ayuda al acceso adecuado, pero la seguridad depende también del diseño del producto, sistemas de recomendación, moderación, privacidad y cumplimiento legal.

¿Utiliza Safegram actualmente la billetera digital del gobierno irlandés para verificar la edad?

Safegram no debe describirse con una integración activa de billetera gubernamental a menos que se confirme en producción. El enfoque actual es la verificación centrada en la privacidad y la seguridad consciente de la edad, sujeta a implementación técnica y requisitos regulatorios.

Referencias

  1. Comisión Europea, "Ley EU KIDS para restringir el acceso de las plataformas de redes sociales a los niños en la UE", 17 de septiembre de 2026.
  2. Comisión Europea, "Propuesta de Ley EU KIDS — Mantener los espacios digitales de Internet responsables y fiables", 17 de septiembre de 2026.
  3. Comisión Europea, Resumen de políticas de la Ley KIDS, actualizado el 18 de septiembre de 2026.
  4. RTÉ News, "Una semana sin redes sociales: ¿Funcionaría una prohibición al estilo australiano?", 5 de marzo de 2026.
  5. RTÉ News, "El regulador de medios investigará a X por preocupaciones sobre verificación de edad y control parental", 8 de septiembre de 2026.
  6. Coimisiún na Meán, Marco de seguridad en línea y guía sobre contenido ilegal/dañino.
  7. RTÉ News, "Preocupación por el uso de la Public Services Card como identificación de edad", 15 de abril de 2026.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.