Saltar al contenido
Injoys
Informe 🇬🇧 Reino Unido

Este contenido se aplica específicamente a Reino Unido.

Eficacia de la verificación de edad en línea en Reino Unido y cuestiones de privacidad

La verificación de edad en línea en Reino Unido puede crear barreras reales ante los contenidos perjudiciales, pero la mera adopción de una tecnología concreta no demuestra su eficacia. Además de la precisión y la resistencia a la elusión, deben medirse el traslado entre servicios, la minimización de la recopilación de datos personales y las tasas de error por grupo.

Vistas 107 16 min de lectura KO EN JA ES

Escucha o lee este artículo

Escúchalo o lee solo el texto.

Eficacia de la verificación de edad en línea en Reino Unido y cuestiones de privacidad

Supertonic 3 Voz generada por IA

0:00 22:42

Descargar audio

Nombre de archivo
uk-online-age-assurance-effectiveness-privacy-es.mp3
Formato
MP3 (audio/mpeg)
Duración
22:42
Tamaño
15.6 MB
Motor
Supertonic 3

Este audio fue generado por IA.

Puedes descargarlo y usarlo libremente para uso personal.

Eficacia de la verificación de edad en línea en Reino Unido y cuestiones de privacidad

17 min de lectura

Eficacia de la verificación de edad en línea en Reino Unido y cuestiones de privacidad
La verificación de edad en línea en Reino Unido puede crear barreras reales ante los contenidos perjudiciales, pero la mera adopción de una tecnología concreta no demuestra su eficacia. Además de la precisión y la resistencia a la elusión, deben medirse el traslado entre servicios, la minimización de la recopilación de datos personales y las tasas de error por grupo.
La Ley de Seguridad en Línea de Reino Unido no exige la misma comprobación de identidad a todos los sitios; el rigor de las obligaciones de garantía de edad varía según las funciones del servicio y los riesgos para los menores.
La «garantía de edad altamente eficaz» de Ofcom debe ofrecer precisión técnica, solidez, fiabilidad y equidad.
La comprobación de identidad, la estimación facial de la edad, la información financiera y de telecomunicaciones y las señales basadas en dispositivos presentan distintas ventajas y desventajas en cuanto a precisión y protección de la privacidad.
La eficacia no puede juzgarse solo por la tasa de superación de los controles; también deben medirse la reducción de la exposición a contenidos perjudiciales, la tasa de elusión, el traslado a otros servicios, los errores de clasificación y los incidentes relacionados con datos personales.
En las restricciones de las redes sociales para menores de 16 años, las tiendas de aplicaciones y los sistemas operativos pueden compartir funciones con las plataformas, pero el alcance de las responsabilidades debe quedar definido por la legislación final y las directrices de aplicación.
La política británica de comprobación de la edad en línea es un sistema destinado a reducir el acceso de los menores a la pornografía y a otros contenidos perjudiciales. La cuestión fundamental no es si existe una pantalla de comprobación de la edad, sino si esta reduce la exposición real sin exigir a los usuarios una revelación excesiva de su identidad.
En una evaluación inicial publicada el 15 de julio de 2026, Ofcom explicó que la comprobación de la edad está contribuyendo a que la experiencia en línea de los menores británicos sea más segura, aunque señaló que el sistema de protección aún no está completo. En particular, considera necesario verificar más a fondo el rendimiento de los métodos de estimación de edad utilizados en algunas redes sociales.
Qué es el sistema británico de comprobación de la edad en línea
La ley británica de seguridad en línea, Online Safety Act 2023, impone a los proveedores de servicios en línea obligaciones de protección de los menores según el tipo de servicio y su nivel de riesgo. Ofcom aplica las normas y supervisa si las medidas de protección adoptadas por los proveedores cumplen los requisitos legales.
Los términos que suelen confundirse en este sistema pueden distinguirse de la siguiente manera.
Término | Significado | Ejemplos representativos Garantía de edad | Concepto que abarca todos los procedimientos para determinar la edad o el grupo de edad de un usuario | Comprobación de documentos de identidad, estimación facial de la edad, señales del dispositivo Verificación de edad | Comprobación de la fecha de nacimiento o de si se supera la edad de referencia mediante el contraste con datos fiables | Contraste con pasaporte o permiso de conducir, comprobación de identidad digital Estimación de edad | Estimación probabilística del grupo de edad a partir de rasgos o datos de comportamiento, sin comprobar directamente la fecha de nacimiento | Estimación facial de la edad, análisis basado en la actividad de la cuenta Autodeclaración de edad | Introducción directa por parte del usuario de su fecha de nacimiento o de si es adulto | Introducción de la fecha de nacimiento, botón «18 años o más»
La simple autodeclaración difícilmente puede considerarse por sí sola una garantía de edad altamente eficaz, ya que los menores también pueden introducir fácilmente una fecha distinta.
A qué servicios se aplica
La garantía de edad no es un sistema relacionado únicamente con los sitios pornográficos. Las redes sociales que alojan publicaciones de usuarios, las comunidades de videojuegos, los servicios de citas y los servicios de búsqueda también pueden tener que evaluar la posibilidad de acceso de menores y el riesgo de contenidos perjudiciales. No obstante, son importantes las siguientes diferencias.
· A los servicios que ofrecen pornografía directamente o permiten publicarla se les puede exigir una garantía de edad estricta para impedir el acceso a contenidos para adultos. · Las redes sociales, los servicios de videojuegos y los servicios de citas a los que puedan acceder menores deben adoptar, en función de la evaluación de riesgos, medidas como restricciones de acceso por edad, controles sobre las recomendaciones de contenidos y ajustes de seguridad. · No se aplica el mismo procedimiento de comprobación a todos los proveedores únicamente por pertenecer a un sector determinado. Las funciones del servicio, sus contenidos y su vinculación con los usuarios británicos influyen en la evaluación. · Ser un sitio pequeño o extranjero no implica una exención automática, aunque puede dificultar su detección y la aplicación de las normas.
Por tanto, no es exacto afirmar que «en el Reino Unido todos los usuarios de Internet deben presentar un documento de identidad». La ley establece obligaciones centradas en los resultados y no impone una única tecnología a todos los servicios.
Criterios de Ofcom para considerar un sistema «altamente eficaz»
Ofcom se centra en el rendimiento que debe alcanzar la garantía de edad, en lugar de aprobar de forma generalizada determinados proveedores o productos. Los cuatro elementos fundamentales para determinar si una garantía de edad es altamente eficaz son los siguientes.
· Precisión técnica: los errores consistentes en clasificar a un menor real como adulto o a un adulto como menor deben ser suficientemente bajos. · Solidez: el sistema no debe ceder fácilmente ante intentos de elusión como el uso de documentos ajenos, la grabación de una pantalla, las imágenes sintéticas o el uso compartido de cuentas. · Fiabilidad: debe producir resultados coherentes de forma repetida, y no funcionar únicamente en determinados momentos o dispositivos. · Equidad: los errores no deben ser excesivamente altos en determinados grupos según el color de piel, el sexo, la discapacidad, el grupo de edad u otras características.
No es posible determinar si se cumplen estas cuatro condiciones basándose únicamente en el nombre de la tecnología. Por ejemplo, incluso cuando se utiliza el mismo método de estimación facial de la edad, los resultados varían según el modelo, las condiciones de captura, los criterios de decisión y el procedimiento de repetición de la prueba.
Problemas en torno a la edad límite
Los valores de estimación de edad suelen incluir una probabilidad y un margen de error. Por eso resulta difícil distinguir perfectamente entre una persona de 17 años y otra de 19 cuando se aplica un umbral de 18 años.
Los proveedores pueden considerar las siguientes salvaguardias para los intervalos cercanos al límite.
· Aplicar un margen de seguridad conservador a la edad estimada. · Ofrecer otro medio de acreditación si falla un método. · Permitir que los adultos bloqueados por error presenten una reclamación. · Publicar por separado el porcentaje de menores admitidos erróneamente como adultos y el porcentaje de adultos bloqueados por error. · Someter a pruebas independientes las tasas de error por grupo y el rendimiento en entornos reales de uso.
Ampliar el margen de seguridad puede reducir el número de menores admitidos por error, pero también puede aumentar el bloqueo de adultos que parecen más jóvenes. La eficacia debe evaluarse teniendo en cuenta estas compensaciones.
Comparación de los principales métodos de comprobación de la edad
Método | Ventajas | Principales limitaciones | Riesgos para la privacidad Contraste con un documento de identidad expedido por el Estado | Puede ofrecer una alta fiabilidad al permitir comprobar directamente la fecha de nacimiento | Accesibilidad para quienes no tienen documentos, falsificación o usurpación, discrepancia entre el usuario de la cuenta y el titular del documento | Filtración o conservación excesiva del nombre, la fecha de nacimiento, la fotografía o el número de documento Estimación facial de la edad | Puede diseñarse para estimar únicamente el grupo de edad sin revelar necesariamente la identidad | Se producen errores en edades cercanas al límite y según las condiciones de captura, y es necesario verificar el rendimiento por grupos | Recopilación de imágenes faciales, posibilidad de reutilización, falta de transparencia sobre su conservación o uso para entrenar modelos Comprobación financiera, mediante tarjeta de crédito o banca abierta | Permite comprobar la edad de referencia mediante una relación financiera registrada a nombre de un adulto | Exclusión de adultos sin medios financieros, discrepancia entre el titular de la tarjeta y el usuario real | Exposición innecesaria de información relacionada con entidades financieras o transacciones Comprobación mediante el operador de telecomunicaciones | Puede reducir la presentación de documentos adicionales al utilizar los datos existentes del abonado | Planes familiares, líneas de prepago, diferencias entre el titular y el usuario real | Posible vinculación entre el número de teléfono y los servicios utilizados Servicio de identidad digital | Puede proporcionar a varios sitios únicamente una señal de «edad igual o superior a la de referencia» en lugar de los documentos originales | Dependencia de los proveedores de identidad y posibilidad de seguimiento generalizado | Riesgo de vincular los historiales de uso de distintos servicios Comprobación basada en la tienda de aplicaciones, el sistema operativo o el dispositivo | Puede reducir las comprobaciones repetidas al transmitir a varias aplicaciones una señal de edad configurada una sola vez | Dispositivos compartidos, cuentas a nombre de los padres, configuración inicial incorrecta, dependencia de los proveedores del ecosistema | Posible concentración del historial de uso en una cuenta central
Ningún método es el más preciso y el más respetuoso con la privacidad en todas las situaciones. Los contenidos de alto riesgo pueden requerir pruebas sólidas, pero obligar a presentar repetidamente los documentos de identidad originales en cada servicio aumenta el riesgo de filtraciones masivas de información.
Principios de diseño menos invasivos para la privacidad
La comprobación de la edad no tiene por qué entrar necesariamente en conflicto con la protección de la privacidad. También es posible una estructura en la que el servicio no reciba directamente la fecha de nacimiento ni una copia del documento de identidad, sino únicamente un resultado como «18 años o más» transmitido por un proveedor independiente.
Un sistema respetuoso con la privacidad debe incorporar los siguientes principios.
· Minimización de datos: si no es necesaria la fecha de nacimiento exacta, solo se procesa si la persona tiene al menos la edad de referencia. · Limitación de la finalidad: los datos de comprobación de la edad no se destinan a publicidad, elaboración de perfiles de usuarios o entrenamiento de modelos. · Periodo breve de conservación: las imágenes de documentos de identidad y las grabaciones faciales no se almacenan innecesariamente una vez completada la comprobación. · Separación y no vinculación: el diseño debe dificultar que el proveedor de comprobación de la edad rastree los sitios visitados por el usuario o combine registros de distintos servicios. · Seguridad: se aplican cifrado durante la transmisión y el almacenamiento, controles de acceso y procedimientos de respuesta ante vulneraciones. · Transparencia: se informa al usuario sobre los datos recopilados, quién los procesa, el periodo de conservación, las decisiones automatizadas y los métodos para presentar reclamaciones. · Medios alternativos: se ofrece otra vía de comprobación a las personas que no pueden utilizar un documento concreto o someterse a una captura facial.
Las imágenes faciales no siempre constituyen datos biométricos de categoría especial conforme a la legislación británica de protección de datos. Son importantes las modalidades concretas de uso, como si se procesan técnicamente con el fin de identificar de manera única a una persona. Sin embargo, los datos faciales son información sensible y difícil de modificar en caso de filtración, por lo que requieren un alto nivel de protección.
Cómo deben interpretarse los primeros resultados de 2026
El anuncio de Ofcom de julio de 2026 concluye que la comprobación de la edad está contribuyendo a crear barreras de protección, pero que el sector tecnológico debe reforzar aún más sus medidas. También subraya que la estimación de edad utilizada por algunas redes sociales necesita una verificación adicional en entornos reales de uso.
Estos primeros resultados no respaldan ni la afirmación de que el sistema no funciona en absoluto ni la de que todos los problemas se han resuelto. Las observaciones del regulador son una señal importante de los efectos de la política, pero se necesitan datos comparables a largo plazo para establecer el efecto causal del sistema en su conjunto.
Indicadores fundamentales para evaluar la eficacia
Área de evaluación | Indicadores necesarios | Pregunta a la que responde el indicador Alcance de aplicación | Tasa de adopción de los servicios afectados, proporción de usuarios sometidos realmente a comprobación | ¿Qué proporción de las vías de acceso peligrosas está cubierta? Precisión | Tasa de admisión errónea de menores, tasa de bloqueo erróneo de adultos | ¿La determinación de la edad es realmente correcta? Reducción de la exposición | Frecuencia y duración de la exposición de las cuentas de menores a contenidos perjudiciales | ¿Se ha reducido el daño después de la comprobación? Resistencia a la elusión | Tasa de elusión mediante VPN, cuentas compartidas, documentos ajenos o sitios no regulados | ¿Con qué facilidad pueden los usuarios evitar la barrera? Efecto de desplazamiento | Proporción de usuarios que se trasladan de grandes plataformas a servicios pequeños o extranjeros | ¿Ha desaparecido el daño o solo ha cambiado de lugar? Equidad | Diferencias en los errores por grupo de edad, sexo, color de piel, discapacidad, etc. | ¿La carga se concentra en determinados usuarios? Protección de la privacidad | Datos recopilados, periodo de conservación, suministro a terceros, vulneraciones | ¿Se exigen datos personales excesivos en nombre de la seguridad? Procedimientos de reparación | Número de repeticiones de pruebas y reclamaciones, y tiempo de tramitación | ¿Pueden resolver el problema los usuarios bloqueados por error?
Es difícil juzgar el éxito basándose únicamente en el «número de comprobaciones realizadas» que publican las plataformas. También debe determinarse si los usuarios que abandonaron la comprobación eran menores o adultos, si se trasladaron a otros sitios y si se redujo realmente la exposición a contenidos perjudiciales.
Acceso por vías alternativas y lagunas regulatorias
La comprobación de la edad puede aumentar el coste del acceso, pero no es un medio de bloqueo perfecto. Entre las principales vías de elusión se encuentran las siguientes.
· Utilizar una VPN o un proxy para aparentar que se accede desde fuera del Reino Unido. · Tomar prestada la cuenta, el documento de identidad, el medio de pago o el dispositivo de un adulto. · Trasladarse a sitios pequeños o extranjeros con sistemas débiles de comprobación de la edad. · Ver parte del contenido mediante vistas previas, imágenes o copias almacenadas en caché de los resultados de búsqueda. · Utilizar mensajería cifrada, intercambio de archivos o vías no oficiales de distribución de aplicaciones.
Los servicios de búsqueda también pueden estar sujetos a obligaciones de seguridad en línea, por lo que no debe concluirse que todos los motores de búsqueda se encuentran en una laguna legal. Sin embargo, las vistas previas de búsqueda, los enlaces externos y el suministro directo de contenidos tienen estructuras diferentes, y es necesaria una aplicación precisa para determinar dónde debe bloquearse el riesgo real.
Los sitios pequeños tampoco están exentos automáticamente solo por su tamaño, aunque identificar a operadores extranjeros y aplicar medidas correctivas puede llevar tiempo. Si únicamente aumenta el cumplimiento de los grandes servicios y los usuarios se trasladan a espacios más peligrosos y menos controlados, el efecto protector global será limitado.
Reparto de responsabilidades en las restricciones de redes sociales para menores de 16 años
La restricción de las redes sociales para menores de 16 años que impulsa el Gobierno británico puede exigir un límite de edad más amplio que las actuales obligaciones de protección específicas para cada tipo de contenido perjudicial. Sin embargo, deben distinguirse los anuncios de políticas de las obligaciones legales que puedan aplicarse realmente. Los servicios afectados, las excepciones, la fecha de entrada en vigor y la responsabilidad de cada proveedor deben determinarse mediante la legislación y las directrices definitivas.
Plataformas
Dado que las plataformas gestionan las cuentas reales y las recomendaciones de contenidos, es probable que asuman las siguientes funciones.
· Comprobar o estimar la edad durante el registro y en las cuentas existentes. · Limitar la visibilidad, los mensajes, las recomendaciones, la publicidad y las funciones de ubicación de las cuentas de menores. · Detectar cambios de edad sospechosos y transferencias de cuentas. · Ofrecer procedimientos de repetición de pruebas y reclamación ante decisiones erróneas. · Auditar la precisión y el tratamiento de datos personales de los proveedores de comprobación de la edad.
Tiendas de aplicaciones
Las tiendas de aplicaciones pueden vincular las clasificaciones por edad con la edad de la cuenta durante la descarga. Sin embargo, debido a las cuentas a nombre de los padres y al uso compartido familiar, la información de la tienda de aplicaciones no siempre coincide con la edad real del usuario. Los servicios a los que se accede directamente mediante un sitio web tampoco pueden controlarse únicamente desde la tienda de aplicaciones.
Sistemas operativos y dispositivos
Los sistemas operativos pueden proporcionar cuentas infantiles, controles parentales, tiempo de uso de la pantalla y señales de cumplimiento de requisitos de edad. Esto ofrece la ventaja de evitar la presentación repetida de documentos de identidad en cada servicio, pero los dispositivos compartidos y las cuentas configuradas incorrectamente siguen siendo un problema. Es necesaria una separación técnica para impedir que todo el historial de uso de servicios de un usuario se concentre en el proveedor del sistema operativo.
Por qué no existe un único responsable
Si la responsabilidad recae únicamente en las plataformas, pueden aumentar las comprobaciones de identidad repetidas y las diferencias entre servicios. Por el contrario, si solo son responsables las tiendas de aplicaciones o los sistemas operativos, pueden quedar fuera el acceso web, los dispositivos compartidos y las transferencias de cuentas. Un sistema eficaz debe permitir que cada nivel comparta señales mínimas de edad, al tiempo que establece claramente qué proveedor es responsable de los errores y de las vulneraciones de la privacidad.
Evaluación general
El sistema británico de comprobación de la edad es un medio práctico para dificultar el acceso de los menores a contenidos perjudiciales, pero no es un mecanismo que resuelva la seguridad en línea mediante una única tecnología. La comprobación de documentos de identidad puede aportar pruebas sólidas, pero implica riesgos derivados de la concentración de información. La estimación facial de la edad puede diseñarse para revelar menos la identidad, aunque es necesario verificar su precisión en edades cercanas al límite y entre distintos grupos. La comprobación basada en dispositivos reduce la repetición de procedimientos, pero debe resolver las discrepancias entre las cuentas y los usuarios reales.
El éxito de la política debe evaluarse por «cuánto se ha reducido el daño real para los menores», y no por «a cuántas personas se ha comprobado». Los datos fundamentales que Ofcom y el Gobierno deben publicar en el futuro no son solo si cada plataforma ha adoptado el sistema, sino también las tasas de decisiones erróneas, la elusión y el desplazamiento entre servicios, el rendimiento por grupos, la conservación de datos personales y la situación de las vulneraciones. Cuando estos datos se verifiquen de forma independiente, será posible evaluar si se han logrado simultáneamente la protección de los menores y la protección de la privacidad.
0:00 0:00
1 / 60

Descargar texto

Nombre de archivo
uk-online-age-assurance-effectiveness-privacy-es.txt
Formato
TXT (text/plain)
Párrafos
60

Descarga exactamente lo que ves como archivo de texto.

Cita la fuente al reproducirlo.

La ilustración muestra cómo la verificación de edad en el Reino Unido afecta al acceso y la privacidad.

Puntos clave

  • La Ley de Seguridad en Línea de Reino Unido no exige la misma comprobación de identidad a todos los sitios; el rigor de las obligaciones de garantía de edad varía según las funciones del servicio y los riesgos para los menores.
  • La «garantía de edad altamente eficaz» de Ofcom debe ofrecer precisión técnica, solidez, fiabilidad y equidad.
  • La comprobación de identidad, la estimación facial de la edad, la información financiera y de telecomunicaciones y las señales basadas en dispositivos presentan distintas ventajas y desventajas en cuanto a precisión y protección de la privacidad.
  • La eficacia no puede juzgarse solo por la tasa de superación de los controles; también deben medirse la reducción de la exposición a contenidos perjudiciales, la tasa de elusión, el traslado a otros servicios, los errores de clasificación y los incidentes relacionados con datos personales.
  • En las restricciones de las redes sociales para menores de 16 años, las tiendas de aplicaciones y los sistemas operativos pueden compartir funciones con las plataformas, pero el alcance de las responsabilidades debe quedar definido por la legislación final y las directrices de aplicación.

La política británica de comprobación de la edad en línea es un sistema destinado a reducir el acceso de los menores a la pornografía y a otros contenidos perjudiciales. La cuestión fundamental no es si existe una pantalla de comprobación de la edad, sino si esta reduce la exposición real sin exigir a los usuarios una revelación excesiva de su identidad.

En una evaluación inicial publicada el 15 de julio de 2026, Ofcom explicó que la comprobación de la edad está contribuyendo a que la experiencia en línea de los menores británicos sea más segura, aunque señaló que el sistema de protección aún no está completo. En particular, considera necesario verificar más a fondo el rendimiento de los métodos de estimación de edad utilizados en algunas redes sociales.

Qué es el sistema británico de comprobación de la edad en línea

La ley británica de seguridad en línea, Online Safety Act 2023, impone a los proveedores de servicios en línea obligaciones de protección de los menores según el tipo de servicio y su nivel de riesgo. Ofcom aplica las normas y supervisa si las medidas de protección adoptadas por los proveedores cumplen los requisitos legales.

Los términos que suelen confundirse en este sistema pueden distinguirse de la siguiente manera.

Término Significado Ejemplos representativos
Garantía de edad Concepto que abarca todos los procedimientos para determinar la edad o el grupo de edad de un usuario Comprobación de documentos de identidad, estimación facial de la edad, señales del dispositivo
Verificación de edad Comprobación de la fecha de nacimiento o de si se supera la edad de referencia mediante el contraste con datos fiables Contraste con pasaporte o permiso de conducir, comprobación de identidad digital
Estimación de edad Estimación probabilística del grupo de edad a partir de rasgos o datos de comportamiento, sin comprobar directamente la fecha de nacimiento Estimación facial de la edad, análisis basado en la actividad de la cuenta
Autodeclaración de edad Introducción directa por parte del usuario de su fecha de nacimiento o de si es adulto Introducción de la fecha de nacimiento, botón «18 años o más»

La simple autodeclaración difícilmente puede considerarse por sí sola una garantía de edad altamente eficaz, ya que los menores también pueden introducir fácilmente una fecha distinta.

A qué servicios se aplica

La garantía de edad no es un sistema relacionado únicamente con los sitios pornográficos. Las redes sociales que alojan publicaciones de usuarios, las comunidades de videojuegos, los servicios de citas y los servicios de búsqueda también pueden tener que evaluar la posibilidad de acceso de menores y el riesgo de contenidos perjudiciales. No obstante, son importantes las siguientes diferencias.

  • A los servicios que ofrecen pornografía directamente o permiten publicarla se les puede exigir una garantía de edad estricta para impedir el acceso a contenidos para adultos.
  • Las redes sociales, los servicios de videojuegos y los servicios de citas a los que puedan acceder menores deben adoptar, en función de la evaluación de riesgos, medidas como restricciones de acceso por edad, controles sobre las recomendaciones de contenidos y ajustes de seguridad.
  • No se aplica el mismo procedimiento de comprobación a todos los proveedores únicamente por pertenecer a un sector determinado. Las funciones del servicio, sus contenidos y su vinculación con los usuarios británicos influyen en la evaluación.
  • Ser un sitio pequeño o extranjero no implica una exención automática, aunque puede dificultar su detección y la aplicación de las normas.

Por tanto, no es exacto afirmar que «en el Reino Unido todos los usuarios de Internet deben presentar un documento de identidad». La ley establece obligaciones centradas en los resultados y no impone una única tecnología a todos los servicios.

Criterios de Ofcom para considerar un sistema «altamente eficaz»

Ofcom se centra en el rendimiento que debe alcanzar la garantía de edad, en lugar de aprobar de forma generalizada determinados proveedores o productos. Los cuatro elementos fundamentales para determinar si una garantía de edad es altamente eficaz son los siguientes.

  1. Precisión técnica: los errores consistentes en clasificar a un menor real como adulto o a un adulto como menor deben ser suficientemente bajos.
  2. Solidez: el sistema no debe ceder fácilmente ante intentos de elusión como el uso de documentos ajenos, la grabación de una pantalla, las imágenes sintéticas o el uso compartido de cuentas.
  3. Fiabilidad: debe producir resultados coherentes de forma repetida, y no funcionar únicamente en determinados momentos o dispositivos.
  4. Equidad: los errores no deben ser excesivamente altos en determinados grupos según el color de piel, el sexo, la discapacidad, el grupo de edad u otras características.

No es posible determinar si se cumplen estas cuatro condiciones basándose únicamente en el nombre de la tecnología. Por ejemplo, incluso cuando se utiliza el mismo método de estimación facial de la edad, los resultados varían según el modelo, las condiciones de captura, los criterios de decisión y el procedimiento de repetición de la prueba.

Problemas en torno a la edad límite

Los valores de estimación de edad suelen incluir una probabilidad y un margen de error. Por eso resulta difícil distinguir perfectamente entre una persona de 17 años y otra de 19 cuando se aplica un umbral de 18 años.

Los proveedores pueden considerar las siguientes salvaguardias para los intervalos cercanos al límite.

  • Aplicar un margen de seguridad conservador a la edad estimada.
  • Ofrecer otro medio de acreditación si falla un método.
  • Permitir que los adultos bloqueados por error presenten una reclamación.
  • Publicar por separado el porcentaje de menores admitidos erróneamente como adultos y el porcentaje de adultos bloqueados por error.
  • Someter a pruebas independientes las tasas de error por grupo y el rendimiento en entornos reales de uso.

Ampliar el margen de seguridad puede reducir el número de menores admitidos por error, pero también puede aumentar el bloqueo de adultos que parecen más jóvenes. La eficacia debe evaluarse teniendo en cuenta estas compensaciones.

Comparación de los principales métodos de comprobación de la edad

Método Ventajas Principales limitaciones Riesgos para la privacidad
Contraste con un documento de identidad expedido por el Estado Puede ofrecer una alta fiabilidad al permitir comprobar directamente la fecha de nacimiento Accesibilidad para quienes no tienen documentos, falsificación o usurpación, discrepancia entre el usuario de la cuenta y el titular del documento Filtración o conservación excesiva del nombre, la fecha de nacimiento, la fotografía o el número de documento
Estimación facial de la edad Puede diseñarse para estimar únicamente el grupo de edad sin revelar necesariamente la identidad Se producen errores en edades cercanas al límite y según las condiciones de captura, y es necesario verificar el rendimiento por grupos Recopilación de imágenes faciales, posibilidad de reutilización, falta de transparencia sobre su conservación o uso para entrenar modelos
Comprobación financiera, mediante tarjeta de crédito o banca abierta Permite comprobar la edad de referencia mediante una relación financiera registrada a nombre de un adulto Exclusión de adultos sin medios financieros, discrepancia entre el titular de la tarjeta y el usuario real Exposición innecesaria de información relacionada con entidades financieras o transacciones
Comprobación mediante el operador de telecomunicaciones Puede reducir la presentación de documentos adicionales al utilizar los datos existentes del abonado Planes familiares, líneas de prepago, diferencias entre el titular y el usuario real Posible vinculación entre el número de teléfono y los servicios utilizados
Servicio de identidad digital Puede proporcionar a varios sitios únicamente una señal de «edad igual o superior a la de referencia» en lugar de los documentos originales Dependencia de los proveedores de identidad y posibilidad de seguimiento generalizado Riesgo de vincular los historiales de uso de distintos servicios
Comprobación basada en la tienda de aplicaciones, el sistema operativo o el dispositivo Puede reducir las comprobaciones repetidas al transmitir a varias aplicaciones una señal de edad configurada una sola vez Dispositivos compartidos, cuentas a nombre de los padres, configuración inicial incorrecta, dependencia de los proveedores del ecosistema Posible concentración del historial de uso en una cuenta central

Ningún método es el más preciso y el más respetuoso con la privacidad en todas las situaciones. Los contenidos de alto riesgo pueden requerir pruebas sólidas, pero obligar a presentar repetidamente los documentos de identidad originales en cada servicio aumenta el riesgo de filtraciones masivas de información.

Principios de diseño menos invasivos para la privacidad

La comprobación de la edad no tiene por qué entrar necesariamente en conflicto con la protección de la privacidad. También es posible una estructura en la que el servicio no reciba directamente la fecha de nacimiento ni una copia del documento de identidad, sino únicamente un resultado como «18 años o más» transmitido por un proveedor independiente.

Un sistema respetuoso con la privacidad debe incorporar los siguientes principios.

  • Minimización de datos: si no es necesaria la fecha de nacimiento exacta, solo se procesa si la persona tiene al menos la edad de referencia.
  • Limitación de la finalidad: los datos de comprobación de la edad no se destinan a publicidad, elaboración de perfiles de usuarios o entrenamiento de modelos.
  • Periodo breve de conservación: las imágenes de documentos de identidad y las grabaciones faciales no se almacenan innecesariamente una vez completada la comprobación.
  • Separación y no vinculación: el diseño debe dificultar que el proveedor de comprobación de la edad rastree los sitios visitados por el usuario o combine registros de distintos servicios.
  • Seguridad: se aplican cifrado durante la transmisión y el almacenamiento, controles de acceso y procedimientos de respuesta ante vulneraciones.
  • Transparencia: se informa al usuario sobre los datos recopilados, quién los procesa, el periodo de conservación, las decisiones automatizadas y los métodos para presentar reclamaciones.
  • Medios alternativos: se ofrece otra vía de comprobación a las personas que no pueden utilizar un documento concreto o someterse a una captura facial.

Las imágenes faciales no siempre constituyen datos biométricos de categoría especial conforme a la legislación británica de protección de datos. Son importantes las modalidades concretas de uso, como si se procesan técnicamente con el fin de identificar de manera única a una persona. Sin embargo, los datos faciales son información sensible y difícil de modificar en caso de filtración, por lo que requieren un alto nivel de protección.

Cómo deben interpretarse los primeros resultados de 2026

El anuncio de Ofcom de julio de 2026 concluye que la comprobación de la edad está contribuyendo a crear barreras de protección, pero que el sector tecnológico debe reforzar aún más sus medidas. También subraya que la estimación de edad utilizada por algunas redes sociales necesita una verificación adicional en entornos reales de uso.

Estos primeros resultados no respaldan ni la afirmación de que el sistema no funciona en absoluto ni la de que todos los problemas se han resuelto. Las observaciones del regulador son una señal importante de los efectos de la política, pero se necesitan datos comparables a largo plazo para establecer el efecto causal del sistema en su conjunto.

Indicadores fundamentales para evaluar la eficacia

Área de evaluación Indicadores necesarios Pregunta a la que responde el indicador
Alcance de aplicación Tasa de adopción de los servicios afectados, proporción de usuarios sometidos realmente a comprobación ¿Qué proporción de las vías de acceso peligrosas está cubierta?
Precisión Tasa de admisión errónea de menores, tasa de bloqueo erróneo de adultos ¿La determinación de la edad es realmente correcta?
Reducción de la exposición Frecuencia y duración de la exposición de las cuentas de menores a contenidos perjudiciales ¿Se ha reducido el daño después de la comprobación?
Resistencia a la elusión Tasa de elusión mediante VPN, cuentas compartidas, documentos ajenos o sitios no regulados ¿Con qué facilidad pueden los usuarios evitar la barrera?
Efecto de desplazamiento Proporción de usuarios que se trasladan de grandes plataformas a servicios pequeños o extranjeros ¿Ha desaparecido el daño o solo ha cambiado de lugar?
Equidad Diferencias en los errores por grupo de edad, sexo, color de piel, discapacidad, etc. ¿La carga se concentra en determinados usuarios?
Protección de la privacidad Datos recopilados, periodo de conservación, suministro a terceros, vulneraciones ¿Se exigen datos personales excesivos en nombre de la seguridad?
Procedimientos de reparación Número de repeticiones de pruebas y reclamaciones, y tiempo de tramitación ¿Pueden resolver el problema los usuarios bloqueados por error?

Es difícil juzgar el éxito basándose únicamente en el «número de comprobaciones realizadas» que publican las plataformas. También debe determinarse si los usuarios que abandonaron la comprobación eran menores o adultos, si se trasladaron a otros sitios y si se redujo realmente la exposición a contenidos perjudiciales.

Acceso por vías alternativas y lagunas regulatorias

La comprobación de la edad puede aumentar el coste del acceso, pero no es un medio de bloqueo perfecto. Entre las principales vías de elusión se encuentran las siguientes.

  • Utilizar una VPN o un proxy para aparentar que se accede desde fuera del Reino Unido.
  • Tomar prestada la cuenta, el documento de identidad, el medio de pago o el dispositivo de un adulto.
  • Trasladarse a sitios pequeños o extranjeros con sistemas débiles de comprobación de la edad.
  • Ver parte del contenido mediante vistas previas, imágenes o copias almacenadas en caché de los resultados de búsqueda.
  • Utilizar mensajería cifrada, intercambio de archivos o vías no oficiales de distribución de aplicaciones.

Los servicios de búsqueda también pueden estar sujetos a obligaciones de seguridad en línea, por lo que no debe concluirse que todos los motores de búsqueda se encuentran en una laguna legal. Sin embargo, las vistas previas de búsqueda, los enlaces externos y el suministro directo de contenidos tienen estructuras diferentes, y es necesaria una aplicación precisa para determinar dónde debe bloquearse el riesgo real.

Los sitios pequeños tampoco están exentos automáticamente solo por su tamaño, aunque identificar a operadores extranjeros y aplicar medidas correctivas puede llevar tiempo. Si únicamente aumenta el cumplimiento de los grandes servicios y los usuarios se trasladan a espacios más peligrosos y menos controlados, el efecto protector global será limitado.

Reparto de responsabilidades en las restricciones de redes sociales para menores de 16 años

La restricción de las redes sociales para menores de 16 años que impulsa el Gobierno británico puede exigir un límite de edad más amplio que las actuales obligaciones de protección específicas para cada tipo de contenido perjudicial. Sin embargo, deben distinguirse los anuncios de políticas de las obligaciones legales que puedan aplicarse realmente. Los servicios afectados, las excepciones, la fecha de entrada en vigor y la responsabilidad de cada proveedor deben determinarse mediante la legislación y las directrices definitivas.

Plataformas

Dado que las plataformas gestionan las cuentas reales y las recomendaciones de contenidos, es probable que asuman las siguientes funciones.

  • Comprobar o estimar la edad durante el registro y en las cuentas existentes.
  • Limitar la visibilidad, los mensajes, las recomendaciones, la publicidad y las funciones de ubicación de las cuentas de menores.
  • Detectar cambios de edad sospechosos y transferencias de cuentas.
  • Ofrecer procedimientos de repetición de pruebas y reclamación ante decisiones erróneas.
  • Auditar la precisión y el tratamiento de datos personales de los proveedores de comprobación de la edad.

Tiendas de aplicaciones

Las tiendas de aplicaciones pueden vincular las clasificaciones por edad con la edad de la cuenta durante la descarga. Sin embargo, debido a las cuentas a nombre de los padres y al uso compartido familiar, la información de la tienda de aplicaciones no siempre coincide con la edad real del usuario. Los servicios a los que se accede directamente mediante un sitio web tampoco pueden controlarse únicamente desde la tienda de aplicaciones.

Sistemas operativos y dispositivos

Los sistemas operativos pueden proporcionar cuentas infantiles, controles parentales, tiempo de uso de la pantalla y señales de cumplimiento de requisitos de edad. Esto ofrece la ventaja de evitar la presentación repetida de documentos de identidad en cada servicio, pero los dispositivos compartidos y las cuentas configuradas incorrectamente siguen siendo un problema. Es necesaria una separación técnica para impedir que todo el historial de uso de servicios de un usuario se concentre en el proveedor del sistema operativo.

Por qué no existe un único responsable

Si la responsabilidad recae únicamente en las plataformas, pueden aumentar las comprobaciones de identidad repetidas y las diferencias entre servicios. Por el contrario, si solo son responsables las tiendas de aplicaciones o los sistemas operativos, pueden quedar fuera el acceso web, los dispositivos compartidos y las transferencias de cuentas. Un sistema eficaz debe permitir que cada nivel comparta señales mínimas de edad, al tiempo que establece claramente qué proveedor es responsable de los errores y de las vulneraciones de la privacidad.

Evaluación general

El sistema británico de comprobación de la edad es un medio práctico para dificultar el acceso de los menores a contenidos perjudiciales, pero no es un mecanismo que resuelva la seguridad en línea mediante una única tecnología. La comprobación de documentos de identidad puede aportar pruebas sólidas, pero implica riesgos derivados de la concentración de información. La estimación facial de la edad puede diseñarse para revelar menos la identidad, aunque es necesario verificar su precisión en edades cercanas al límite y entre distintos grupos. La comprobación basada en dispositivos reduce la repetición de procedimientos, pero debe resolver las discrepancias entre las cuentas y los usuarios reales.

El éxito de la política debe evaluarse por «cuánto se ha reducido el daño real para los menores», y no por «a cuántas personas se ha comprobado». Los datos fundamentales que Ofcom y el Gobierno deben publicar en el futuro no son solo si cada plataforma ha adoptado el sistema, sino también las tasas de decisiones erróneas, la elusión y el desplazamiento entre servicios, el rendimiento por grupos, la conservación de datos personales y la situación de las vulneraciones. Cuando estos datos se verifiquen de forma independiente, será posible evaluar si se han logrado simultáneamente la protección de los menores y la protección de la privacidad.

Imágenes

La ilustración muestra cómo la verificación de edad en el Reino Unido afecta al acceso y la privacidad.
El gráfico muestra el equilibrio entre el control de acceso por edad y la protección de la privacidad.

Preguntas frecuentes

¿En el Reino Unido todos los usuarios de sitios web deben presentar un documento de identidad?

No. La Ley de Seguridad en Línea no exige la misma comprobación de identidad en todos los sitios. Las obligaciones varían según el contenido y las funciones del servicio, la posibilidad de acceso por parte de menores y los riesgos, y los operadores pueden utilizar otros métodos de garantía de edad que cumplan los criterios, además de los documentos de identidad.

¿En qué se diferencian la comprobación de la edad y la estimación de la edad?

La comprobación o la garantía de la edad se refiere al conjunto del procedimiento para determinar el grupo de edad de un usuario. La verificación de la edad consiste en cotejarla con datos fiables, como un documento de identidad, mientras que la estimación de la edad analiza el rostro o las señales de una cuenta para determinar probabilísticamente el grupo de edad.

¿La estimación facial de la edad es la misma tecnología que el reconocimiento facial?

No necesariamente. La estimación facial de la edad puede diseñarse para calcular únicamente el grupo de edad sin identificar quién es la persona de la fotografía. Sin embargo, dado que procesa imágenes faciales, requiere una verificación rigurosa de la seguridad, el almacenamiento, la reutilización y la precisión entre distintos grupos.

¿Cuáles son las condiciones que establece Ofcom para una garantía de edad altamente eficaz?

Las condiciones fundamentales son la precisión técnica, la resistencia frente a intentos de elusión, la fiabilidad en usos repetidos y la equidad entre los distintos grupos de usuarios. No basta con el nombre de una tecnología concreta para cumplir las condiciones; también deben evaluarse su rendimiento en el entorno real de implementación y los procedimientos de recurso.

¿Se puede eludir la comprobación de edad del Reino Unido utilizando una VPN?

En algunos servicios, puede ser posible intentar evitar la comprobación haciendo que la ubicación de acceso parezca diferente. Sin embargo, el éxito depende del método de detección del servicio y, como además de las VPN existen formas de elusión como compartir cuentas y desplazarse a sitios extranjeros, debe medirse por separado la eficacia global del sistema.

¿La comprobación de edad es compatible con la protección de los datos personales?

Sí. Un servicio puede recibir de un proveedor independiente únicamente una señal de que el usuario «tiene al menos la edad mínima», sin recibir el documento de identidad original ni la fecha de nacimiento exacta. No obstante, se requieren la minimización de datos, periodos breves de conservación, la limitación de la finalidad, la prevención del seguimiento entre servicios y métodos alternativos de comprobación.

¿Ya está completamente prohibido en el Reino Unido el uso de redes sociales por parte de menores de 16 años?

Deben distinguirse los planes del Gobierno para impulsar restricciones y las obligaciones de protección de menores establecidas por la Ley de Seguridad en Línea actualmente en vigor. Es necesario consultar la legislación definitiva y las directrices de aplicación para conocer los servicios concretos afectados, las excepciones, la fecha de entrada en vigor y las responsabilidades de las plataformas, las tiendas de aplicaciones y los sistemas operativos.

¿Los sitios pequeños o extranjeros no están sujetos a la normativa del Reino Unido?

No puede considerarse que queden excluidos automáticamente por ser pequeños o estar operados desde el extranjero. La vinculación con los usuarios del Reino Unido y las funciones del servicio son importantes, pero existen limitaciones prácticas para localizar y hacer cumplir la normativa a operadores extranjeros, por lo que debe vigilarse el efecto de que los usuarios se desplacen a servicios menos regulados.

¿Con qué datos debe evaluarse la eficacia de las políticas de comprobación de edad?

Además del número de implementaciones, se necesitan la tasa de menores admitidos por error, la tasa de adultos bloqueados por error, la reducción real de la exposición a contenidos nocivos, la tasa de elusión, el desplazamiento a otros servicios, las diferencias de error entre grupos, las vulneraciones de datos personales y los resultados de la tramitación de impugnaciones.

Fuentes

Formatos de datos

Este contenido está disponible en varios formatos amigables para máquinas.

Idiomas solo de datos (traducción automática, solo archivos)

Indonesio JSON MD Portugués JSON MD Chino (tradicional) JSON MD Alemán JSON MD

Reutilización y uso por IA

La indexación en buscadores y la citación por IA con atribución son bienvenidas. Consulte la política de licencias para más detalles.

CC BY · Licencia

Correcciones · mejoras · comentarios Cuéntenos qué está mal o podría mejorar y lo revisaremos. No requiere iniciar sesión.

Comentarios (0)

Inicio de sesión requerido

Inicia sesión con tu cuenta de Google para dar me gusta y comentar.

Sé el primero en comentar.

Contenido relacionado