La privacidad y protección de datos en la...
La industria del videojuego ha cambiado drásticamente, redefiniendo su naturaleza. El formato físico, que antes era...
0
915 752 750
aec@aec.es
La protección de los menores en Internet se ha convertido en una de las principales preocupaciones de las instituciones europeas. El crecimiento de las redes sociales y de otros servicios digitales, junto con la exposición de niños y adolescentes a contenidos y funcionalidades potencialmente perjudiciales, está impulsando nuevas medidas regulatorias dirigidas a reforzar su seguridad.
En este contexto, la Comisión Europea presentó el pasado 17 de septiembre de 2026 la propuesta de EU Kids Act, que plantea nuevas obligaciones para los servicios digitales y un modelo progresivo de acceso a determinadas plataformas en función de la edad.
La propuesta introduce, entre otras medidas, restricciones para los menores de determinadas edades y refuerza el principio de seguridad por diseño, trasladando a las plataformas una mayor responsabilidad en la protección de los usuarios menores de edad.
Pero, estas medidas plantean una cuestión fundamental: ¿cómo puede una plataforma saber que una persona tiene la edad necesaria sin tener que conocer quién es?
Verificar la edad sin revelar la identidad
La respuesta pasa por evolucionar desde los tradicionales sistemas de identificación hacia mecanismos capaces de acreditar únicamente el atributo necesario. No sería necesario comunicar a una plataforma el nombre, la fecha de nacimiento completa o el número de documento de una persona. En determinados escenarios, podría bastar con una respuesta como: «Esta persona es mayor de 15 años: sí».
Este planteamiento conecta directamente con los principios de minimización de datos y protección de datos desde el diseño establecidos en el Reglamento General de Protección de Datos (RGPD).
La Agencia Española de Protección de Datos (AEPD) lleva tiempo trabajando en esta línea y ha desarrollado pruebas de concepto sobre sistemas de verificación de edad orientados a evitar que la protección de los menores se convierta en una vía para identificar, localizar o realizar un seguimiento de las personas usuarias.
La cuestión, por tanto, no es únicamente disponer de un sistema que determine correctamente la edad, sino garantizar que el proceso utilice la mínima cantidad de información necesaria.
El desafío de la biometría
El debate adquiere una especial complejidad cuando se plantean soluciones basadas en reconocimiento facial o estimación de edad mediante inteligencia artificial.
Estas tecnologías pueden permitir estimar la edad de una persona a partir de una imagen, pero también plantean importantes cuestiones desde la perspectiva de la protección de datos: si concurre alguna de las excepciones recogidas en el artículo 9.2. RGPD, cuánto tiempo se conservan y si pudieran utilizarse posteriormente para identificar o realizar un seguimiento del usuario.
Por ello, la elección de una tecnología de verificación de edad no debería basarse únicamente en su eficacia técnica. También será necesario valorar su necesidad, proporcionalidad, seguridad y grado de intrusión en la privacidad.
Un reto para las organizaciones y los DPD
La evolución normativa plantea nuevos retos para las organizaciones que prestan servicios digitales y, especialmente, para los Delegados de Protección de Datos (DPD).
El análisis deberá ir más allá de determinar si existe una obligación de verificar la edad. Será necesario evaluar cómo se realiza esa verificación, qué datos intervienen, quién los controla y si existe una alternativa menos intrusiva que permita alcanzar el mismo objetivo.
¿Podemos garantizar que una persona tiene la edad necesaria para acceder a un servicio sin obligarla a revelar quién es?
La evolución hacia sistemas de acreditación de atributos, capaces de demostrar que una persona supera un determinado umbral de edad sin revelar su identidad completa, puede convertirse en uno de los elementos clave de la futura identidad digital europea.
El reto será encontrar el equilibrio entre dos objetivos que no deberían ser incompatibles: proteger eficazmente a los menores y preservar el derecho a la privacidad de todos los usuarios.
Paula Sánchez Agra
Govertis, parte de Telefónica