- Diferenciación entre la estimación probabilística de la edad y la verificación basada en fuentes oficiales de identidad.
- Análisis de las normativas europeas y la Ley de Servicios Digitales para proteger a los menores en la red.
- Comparativa entre sistemas vinculados a la identidad real y soluciones anónimas basadas en tokens o criptografía.
Navegar por internet hoy en día es un poco como caminar por una ciudad gigante donde hay sitios para todo el mundo, pero donde algunas puertas deberían estar cerradas para los más chavales. Para evitar que los menores acaben en sitios que no les convienen, ha surgido todo un ecosistema de herramientas diseñadas para comprobar cuántos años tiene quien está al otro lado de la pantalla, un proceso que suena sencillo pero que es un auténtico quebradero de cabeza técnico y legal.
La cuestión no es solo poner un candado, sino cómo hacerlo sin que se convierta en una pesadilla para la privacidad. Desde el simple hecho de marcar una casilla hasta el uso de biometría avanzada y carteras digitales, el objetivo es encontrar ese punto medio donde los niños estén a salvo pero los adultos no tengan que entregar el libro entero de su vida solo para entrar en una web. Vamos a desgranar cómo funciona todo este tinglado.
Diferencias entre estimar y verificar la edad

A menudo escuchamos estos términos como si fueran lo mismo, pero en realidad hay un mundo de diferencia. La estimación de edad es básicamente una corazonada tecnológica; el sistema analiza datos que ya tiene, como fotos, audios o el comportamiento del usuario, y dice: «estoy casi seguro de que este usuario tiene más de 18». El problema es que no es infalible y puede fallar estrepitosamente, como pasó en Roblox donde algunos chavales engañaron al sistema usando bigotes postizos.
Por otro lado, la verificación de edad es ir a lo seguro. Aquí no hay suposiciones, sino que se pide una prueba real, como un documento de identidad oficial o una tarjeta de crédito. Es mucho más preciso, pero es donde empiezan los roces con la privacidad, ya que subir una foto del DNI a una nube desconocida da bastante miedo y puede exponer datos sensibles si la plataforma no es seria.
El panorama legal y las directrices de la Unión Europea

En Europa se han puesto las pilas con la Ley de Servicios Digitales (DSA), que obliga a las grandes plataformas a limpiar sus entornos para que sean más seguros para los menores. La Comisión Europea no quiere que cada web invente su propio método, así que están impulsando un enfoque armonizado.
Este sistema, que se basa en estándares de identidad digital europea, busca que la comprobación sea interoperable. Es decir, que sirva para entrar en una web de apuestas, comprar alcohol online o acceder a contenidos para adultos sin tener que repetir el proceso en cada sitio. Se busca que los Estados miembros desplieguen estas herramientas para que la protección de la infancia no sea un parche, sino una estructura sólida y coordinada.
Métodos técnicos: De la biometría a la criptografía

Existen varias formas de ejecutar estos controles, y algunas son mucho más intrusivas que otras. Los sistemas enlazados a la identidad son los más comunes: subes tu documento y la web guarda que «el usuario X es mayor de edad». El riesgo aquí es que esa información se quede guardada para siempre y se mezcle con tu historial de navegación, creando un perfil demasiado detallado de tu persona, lo que resalta la importancia de consultar manuales de seguridad informática para protegernos.
- Biometría e IA: Algunas empresas usan escaneos faciales anónimos para calcular la edad mediante algoritmos de inteligencia artificial, evitando pedir documentos.
- Pruebas de Conocimiento Cero (Zero-Knowledge Proofs): Es la joya de la corona de la privacidad. Permite confirmar que cumples un requisito (como ser mayor de 18) sin revelar ningún dato personal.
- Tokens y Credenciales Verificables: Funcionan como un sello en la mano; una vez que una entidad de confianza (como un banco) valida tu edad, recibes un token que el sitio web acepta sin necesidad de ver tu DNI.
Google, por ejemplo, ha implementado la API Credential Manager en Android, que permite conectar el sitio web con un monedero digital para obtener solo la confirmación de la edad, evitando que los desarrolladores de apps tengan acceso a datos innecesarios y peligrosos.
Riesgos, dilemas y el derecho al anonimato

No todo es color de rosa. Muchos grupos de defensa advierten que obligar a identificarse para navegar puede matar el anonimato en internet. Hay personas que, por seguridad o estigma, necesitan navegar sin dejar rastro, y si la única forma de entrar en un foro de salud sexual es subir el pasaporte, simplemente dejarán de acceder a información vital.
Además, está el problema de los errores. Si un algoritmo decide que eres menor de edad por un fallo en la luz de la foto, puedes quedar bloqueado de servicios legales. Algunas plataformas, como Bluesky, han preferido bloquear el acceso en regiones enteras antes que cumplir leyes que les obligaban a recopilar datos sensibles de todos sus usuarios, lo que demuestra la tensión que existe entre la seguridad infantil y la libertad de expresión.
La clave para que esto funcione es la minimización de datos. Lo ideal es que el sistema solo responda a una pregunta binaria: ¿es mayor de edad? Sí o No. Cualquier información extra es un riesgo innecesario. Al final, se trata de transitar desde el antiguo sistema de «marcar la casilla de honor» hacia infraestructuras donde la privacidad por diseño sea la norma y no la excepción, asegurando que el camino hacia una red más segura no implique convertir internet en un sistema de vigilancia constante.