La Ley de Protección de la Infancia de la UE no garantizará la responsabilidad ni la fiabilidad de Internet.

Por Christoph Schmon

El proyecto de ley de la Comisión Europea para restringir el acceso de los jóvenes a internet, presentado la semana pasada, tendrá un alto coste: impondrá restricciones de edad a los servicios en línea, ampliará el uso de la verificación de edad intrusiva y socavará la privacidad de todos los usuarios. 

La Ley de la UE para la Infancia (EU Kids Act ) tiene como objetivo proteger a los niños de los riesgos asociados con las redes sociales, los videojuegos y los sistemas de IA mediante la introducción de normas de acceso basadas en la edad, requisitos de seguridad y medidas de control y supervisión más estrictas. Se presenta como una obra que se basa en la Ley de Servicios Digitales (DSA) y convierte en ley algunas de las medidas de seguridad desde el diseño especificadas en las directrices no vinculantes de la DSA sobre la protección de menores. 

La propuesta se basa en los siguientes elementos: “retraso” en la edad de uso de las redes sociales, seguridad desde el diseño, garantía de edad y responsabilidad parental, y una aplicación rigurosa de la ley. Cada una de estas medidas resulta preocupante. 

Controles de edad obligatorios para redes sociales y plataformas de intercambio de vídeos 

Siguiendo el consejo de un panel de expertos , la propuesta crearía un acceso gradual a las redes sociales y plataformas para compartir vídeos consideradas de riesgo, un umbral que se alcanza simplemente recurriendo a sistemas de recomendación personalizados u ofreciendo un «consumo de contenido ininterrumpido»: no habría cuentas de servicio para menores de 13 años; cuentas restringidas bajo estricta supervisión parental de 13 a 15 años; y cuentas autónomas en un entorno seguro por diseño de 15 a 18 años. Por lo tanto, el acceso completo a internet estaría reservado para adultos. 

i esto suena complejo y como una pesadilla en materia de cumplimiento normativo, es porque lo es. El retraso en el acceso viene acompañado de una verificación de edad que atenta contra la privacidad en todos los ámbitos, basada en el sistema de verificación de edad de la UE. Para los adolescentes, esta ley implica un control significativo en manos de sus padres, quienes deben crear cuentas y demostrar que, efectivamente, son sus padres, lo que añade otra capa problemática de verificación. 

En justicia, el enfoque gradual de la Ley de Protección Infantil parece estar diseñado, al menos, teniendo en cuenta la proporcionalidad, en lugar de imponer una prohibición generalizada de las redes sociales. El mes pasado, un tribunal francés declaró inconstitucionales tales prohibiciones indiscriminadas. La Ley de Protección Infantil de la UE distingue entre grupos de edad y determinados servicios, y sigue un enfoque basado en el riesgo. Esto significa, por ejemplo, que no se requiere la verificación de edad para las cuentas existentes si el proveedor puede determinar con un alto grado de certeza que el usuario supera el límite de edad establecido, un criterio vagamente especificado.  

Sin embargo, la ley sigue abarcando indiscriminadamente las redes sociales y el intercambio de vídeos, incluyendo prácticamente todos los servicios más populares. Su amplio alcance también resulta problemático debido al uso de límites de edad, que siguen siendo un indicador poco preciso de madurez. Además, al centrarse principalmente en la seguridad y los riesgos, la Ley de la UE para la Infancia presta poca atención a la privacidad y la libertad de expresión de los usuarios, así como al derecho de los propios niños a acceder a la información y participar en línea. Independientemente de su diseño, los límites de edad socavan las libertades civiles, reducen la seguridad y crean barreras para el acceso a internet , a menudo en detrimento de los grupos marginados . También crean una poderosa infraestructura de control y afianzan aún más el poder de las grandes empresas tecnológicas. 

La propuesta exime a las enciclopedias sin ánimo de lucro, los repositorios científicos y los servicios educativos, así como a las plataformas de desarrollo y distribución de software de código abierto. Sin embargo, no se prevén excepciones para las pequeñas y medianas empresas, lo que solo fomentará el dominio de las grandes compañías tecnológicas que ya invertían en medidas similares. Y sabemos que la mayoría de las empresas harían bien en ser precavidas y utilizar controles de edad que atentan contra la privacidad en todas sus plataformas. 

Seguridad desde el diseño en todos los servicios cubiertos 

El segundo pilar de la propuesta, «seguridad desde el diseño», abarca un ámbito más amplio. Se aplica a redes sociales, plataformas de vídeo, juegos en línea, asistentes de IA, chatbots e incluso tiendas de aplicaciones, con requisitos variables. Por lo general, los proveedores deben establecer el diseño seguro para niños como opción predeterminada y solo pueden flexibilizar los requisitos si utilizan la verificación de edad para comprobar que el usuario es mayor de edad. 

Por ejemplo, las normas sobre funciones adictivas como el desplazamiento infinito, la configuración segura de las cuentas y una mayor libertad de elección en los sistemas de recomendación buscan brindar una experiencia segura en internet a los jóvenes. En cuanto a los asistentes virtuales y chatbots, la propuesta exige que las empresas diseñen sus servicios para reducir la exposición de los menores a dependencias emocionales e interacciones perjudiciales. Los juegos en línea también están contemplados: deben incluir protecciones de contacto. La ley también convierte a las tiendas de aplicaciones en el filtro para garantizar el acceso adecuado a la edad, basándose en un sistema de clasificación por edades. 

La clave de estas medidas reside en los detalles, pero todas ellas plantean problemas de derechos fundamentales y algunas parecen poco adecuadas, o directamente inadecuadas, para la arquitectura descentralizada del Fediverso. La exigencia de que las grandes plataformas en línea establezcan planes de cumplimiento antes de lanzar nuevos servicios plantea interrogantes adicionales sobre los riesgos de trasplantar las doctrinas de conformidad y control de riesgos propias de la seguridad de los productos a la regulación de la libertad de expresión. Decidir qué es «seguro» puede fácilmente convertirse en una cuestión de qué contenido pueden acceder o compartir las personas.  

Próximos pasos  

Al optar por regular todos estos aspectos a través de la Ley de la Infancia, la Comisión no solo crea un terreno minado para la privacidad, sino que también mezcla la agenda de equidad digital con cuestiones más fundamentales relacionadas con los derechos, como la verificación de la edad y el acceso a la información. Una desafortunada decisión política que politizará los esfuerzos bienintencionados por frenar las prácticas de diseño manipuladoras y adictivas (lea nuestra postura sobre la Ley de Equidad Digital ). 

Resulta significativo que la Ley de Protección Infantil no haya sido sometida a una evaluación de impacto exhaustiva, que normalmente requeriría un análisis sistemático de alternativas políticas y consultas con las partes interesadas. De cara al futuro, instamos a los legisladores de la UE a que eliminen las propuestas más perjudiciales y garanticen que las nuevas medidas no menoscaben los derechos fundamentales de todos los usuarios. 

Este artículo fue publicado originalmente en https://www.eff.org/. Lea el original.