
De la responsabilidad de las plataformas al control estructural
La protección de los menores en Internet es uno de los desafíos regulatorios más urgentes del ecosistema digital. Durante años, la responsabilidad recayó en las plataformas, redes sociales y proveedores de servicios, quienes debían aplicar las restricciones de edad y moderar los contenidos.
Sin embargo, nuevas propuestas impulsadas en regiones como California y el Reino Unido buscan ir un paso más allá: trasladar la verificación de edad directamente a la infraestructura digital. Esto implica integrar los controles en los sistemas operativos o restringir el uso de Redes Privadas Virtuales (VPN). Según Corey Nachreiner, Chief Security Officer de Watchguard Technologies, este cambio de enfoque busca reducir la fragmentación del ecosistema, pero modifica drásticamente el perfil de riesgo.
El peligro de restringir herramientas legítimas
Uno de los principales ejes del debate se centra en la intención de limitar las VPN, bajo la premisa de que los menores podrían usarlas para evadir bloqueos regionales. Nachreiner advierte que estas tecnologías son complejas de detectar de manera fiable y, lo más importante, son fundamentales para usos legítimos, como el acceso remoto seguro en entornos empresariales.
Restringir su uso mediante controles técnicos amplios podría generar disrupciones operativas imprevistas para las empresas. Además, el especialista aclara que si la verificación de edad se asocia correctamente a la creación de una cuenta, el uso de una VPN resulta irrelevante, ya que el control se aplica independientemente de la ubicación geográfica desde la cual se conecte el usuario.
Centralización de datos y nuevos focos de ataque
Otra de las propuestas controvertidas es la integración de la verificación de edad en el propio sistema operativo. Aunque esto unificaría el control, obliga a gestionar y compartir señales vinculadas a datos extremadamente sensibles de los usuarios entre distintos dispositivos y aplicaciones.
Desde la perspectiva de la ciberseguridad, centralizar estos atributos sensibles crea un riesgo de agregación, convirtiendo a los sistemas en objetivos de alto valor para los ciberdelincuentes. Un ataque exitoso no solo expondría información crítica, sino que destruiría la confianza en el mecanismo de control. Al mismo tiempo, las restricciones excesivas podrían empujar a los usuarios a buscar alternativas menos seguras, incrementando involuntariamente su exposición a software malicioso.
Hacia un modelo de seguridad sostenible
Para los expertos, el objetivo no debe ser la creación de sistemas perfectos o impenetrables, ya que resultan inalcanzables en la práctica. La resiliencia real requiere de enfoques distribuidos y por capas.
En lugar de centralizar datos sensibles o prohibir herramientas como las VPN, los sistemas del futuro deberían apoyarse en señales de comportamiento y patrones de uso. La protección eficaz de las infancias en la web dependerá del equilibrio entre seguridad y privacidad, y de una colaboración estrecha entre reguladores, proveedores tecnológicos y la comunidad de ciberseguridad para diseñar soluciones alineadas con la realidad operativa.
