Illinois acaba de aprobar una ley que pone a Linux en el punto de mira de la verificación de edad
Illinois ha aprobado una ley que exige que los sistemas operativos de dispositivos de consumo conectados a Internet admitan una señal de “franja” de edad (por ejemplo, menor de 13, 13–15, 16–17, 18+), que las apps y los sitios web podrían usar para limitar feeds adictivos o personalizados y ciertas funciones sociales para menores. Los comentaristas discuten su viabilidad y alcance —especialmente para Linux y los proyectos de código abierto sin un único propietario comercial—, al tiempo que plantean dudas sobre la aplicación de la ley, preocupaciones de privacidad y temores a una pendiente resbaladiza hacia una verificación de identidad y edad más fuerte. Otros ven la edad autodeclarada a nivel del sistema operativo como un mal menor frente a plataformas que exigen IDs o comprobaciones biométricas, pero señalan que las grandes tecnológicas podrían estar apoyando leyes así para trasladar responsabilidad y afianzar su poder.
Ámbito y funcionamiento de la ley de Illinois
- La ley apunta a los “proveedores de sistemas operativos” (comerciales o sin ánimo de lucro) de dispositivos con acceso a Internet (smartphones, tablets, portátiles/escritorios personales con conexión inalámbrica o celular).
- Exige una declaración de franja de edad a nivel del sistema operativo (menor de 13, 13–15, 16–17, 18+) para 2028.
- La edad es autodeclarada, no verificada; no se exigen escaneos de ID ni biometría.
- El objetivo es que las apps y los sitios consulten al sistema operativo si un usuario es menor y ajusten las funciones en consecuencia (p. ej., “feeds adictivos”, notificaciones, DMs).
- Una parte separada de la ley define de forma estricta “feed adictivo” como una recomendación personalizada basada en el comportamiento; algunas formas de contenido solicitado por el usuario o por suscripción quedan exentas.
Interpretación técnica y casos límite
- Debate sobre si esto es realmente “verificación de edad” o una simple declaración. La mayoría coincide en que es lo segundo.
- Algunos sostienen que, para Linux y otros sistemas operativos, esto es solo otro atributo del usuario (como el nombre), posiblemente por usuario y controlado por root.
- Otros temen que esto empuje hacia una aplicación más profunda a nivel de sistema operativo y hardware más adelante (TPM, secure boot, attestation del dispositivo).
- Se plantea ambigüedad respecto a sistemas operativos de servidor, sistemas sin interfaz, contenedores y VMs: no está claro si la ley los afecta en la práctica, especialmente porque la definición legal está orientada a dispositivos de consumo.
Privacidad, libertades civiles y preocupaciones por la pendiente resbaladiza
- Muchos lo ven como una erosión de la privacidad: incluso las franjas de edad pueden registrarse, correlacionarse a lo largo del tiempo y usarse para perfilado o marketing.
- Fuerte temor a una “pendiente resbaladiza”: una vez que los sistemas operativos deban preguntar la edad, futuras enmiendas podrían exigir fecha de nacimiento exacta, comprobaciones de ID o sistemas centralizados de identidad.
- Algunos lo presentan como discurso obligado y un posible problema de la Primera Enmienda (el código como expresión, divulgación forzada de la edad). Otros señalan precedentes existentes para requisitos de cumplimiento.
- Una minoría sostiene que, en comparación con las subidas de ID y los escaneos faciales que ya se están impulsando en otros estados, esto es un compromiso relativamente más respetuoso con la privacidad.
Aplicación, jurisdicción e impacto en el software libre
- No está claro quién sería realmente responsable en el ecosistema Linux: el kernel, las distros, los OEM o actores corporativos estadounidenses (por ejemplo, proveedores comerciales con presencia en Illinois).
- Algunos esperan que los grandes proveedores (Windows, Android, Linux comercial) cumplan, mientras que los proyectos de código abierto serían ignorados, exentos o bifurcarían la funcionalidad.
- Hay un sentimiento fuerte de que la ley es prácticamente inaplicable contra el FOSS descentralizado e internacional; algunos mantenedores afirman explícitamente que no la implementarán.
Motivaciones, política y alternativas
- El hilo conecta repetidamente esto con leyes tecnológicas estatales más amplias de “proteger a los niños” (porno, redes sociales) y con la política de guerra cultural.
- Varios sospechan que grandes plataformas de adtech/redes sociales están cabildeando por señales de edad a nivel de sistema operativo para trasladar responsabilidad y afianzar a los incumbentes.
- Alternativas propuestas:
- Hacer responsables estrictos a las plataformas, no a los sistemas operativos.
- Etiquetas de clasificación de contenido y estilo RTA, con controles parentales locales haciendo el filtrado.
- Controles del lado del dispositivo que consuman solo banderas de edad mínima requerida desde los servicios, en lugar de revelar la edad del usuario.