Illinois acaba de aprobar una ley que pone a Linux en el punto de mira de la verificación de edad

Illinois ha aprobado una ley que exige que los sistemas operativos de dispositivos de consumo conectados a Internet admitan una señal de “franja” de edad (por ejemplo, menor de 13, 13–15, 16–17, 18+), que las apps y los sitios web podrían usar para limitar feeds adictivos o personalizados y ciertas funciones sociales para menores. Los comentaristas discuten su viabilidad y alcance —especialmente para Linux y los proyectos de código abierto sin un único propietario comercial—, al tiempo que plantean dudas sobre la aplicación de la ley, preocupaciones de privacidad y temores a una pendiente resbaladiza hacia una verificación de identidad y edad más fuerte. Otros ven la edad autodeclarada a nivel del sistema operativo como un mal menor frente a plataformas que exigen IDs o comprobaciones biométricas, pero señalan que las grandes tecnológicas podrían estar apoyando leyes así para trasladar responsabilidad y afianzar su poder.

Ámbito y funcionamiento de la ley de Illinois

  • La ley apunta a los “proveedores de sistemas operativos” (comerciales o sin ánimo de lucro) de dispositivos con acceso a Internet (smartphones, tablets, portátiles/escritorios personales con conexión inalámbrica o celular).
  • Exige una declaración de franja de edad a nivel del sistema operativo (menor de 13, 13–15, 16–17, 18+) para 2028.
  • La edad es autodeclarada, no verificada; no se exigen escaneos de ID ni biometría.
  • El objetivo es que las apps y los sitios consulten al sistema operativo si un usuario es menor y ajusten las funciones en consecuencia (p. ej., “feeds adictivos”, notificaciones, DMs).
  • Una parte separada de la ley define de forma estricta “feed adictivo” como una recomendación personalizada basada en el comportamiento; algunas formas de contenido solicitado por el usuario o por suscripción quedan exentas.

Interpretación técnica y casos límite

  • Debate sobre si esto es realmente “verificación de edad” o una simple declaración. La mayoría coincide en que es lo segundo.
  • Algunos sostienen que, para Linux y otros sistemas operativos, esto es solo otro atributo del usuario (como el nombre), posiblemente por usuario y controlado por root.
  • Otros temen que esto empuje hacia una aplicación más profunda a nivel de sistema operativo y hardware más adelante (TPM, secure boot, attestation del dispositivo).
  • Se plantea ambigüedad respecto a sistemas operativos de servidor, sistemas sin interfaz, contenedores y VMs: no está claro si la ley los afecta en la práctica, especialmente porque la definición legal está orientada a dispositivos de consumo.

Privacidad, libertades civiles y preocupaciones por la pendiente resbaladiza

  • Muchos lo ven como una erosión de la privacidad: incluso las franjas de edad pueden registrarse, correlacionarse a lo largo del tiempo y usarse para perfilado o marketing.
  • Fuerte temor a una “pendiente resbaladiza”: una vez que los sistemas operativos deban preguntar la edad, futuras enmiendas podrían exigir fecha de nacimiento exacta, comprobaciones de ID o sistemas centralizados de identidad.
  • Algunos lo presentan como discurso obligado y un posible problema de la Primera Enmienda (el código como expresión, divulgación forzada de la edad). Otros señalan precedentes existentes para requisitos de cumplimiento.
  • Una minoría sostiene que, en comparación con las subidas de ID y los escaneos faciales que ya se están impulsando en otros estados, esto es un compromiso relativamente más respetuoso con la privacidad.

Aplicación, jurisdicción e impacto en el software libre

  • No está claro quién sería realmente responsable en el ecosistema Linux: el kernel, las distros, los OEM o actores corporativos estadounidenses (por ejemplo, proveedores comerciales con presencia en Illinois).
  • Algunos esperan que los grandes proveedores (Windows, Android, Linux comercial) cumplan, mientras que los proyectos de código abierto serían ignorados, exentos o bifurcarían la funcionalidad.
  • Hay un sentimiento fuerte de que la ley es prácticamente inaplicable contra el FOSS descentralizado e internacional; algunos mantenedores afirman explícitamente que no la implementarán.

Motivaciones, política y alternativas

  • El hilo conecta repetidamente esto con leyes tecnológicas estatales más amplias de “proteger a los niños” (porno, redes sociales) y con la política de guerra cultural.
  • Varios sospechan que grandes plataformas de adtech/redes sociales están cabildeando por señales de edad a nivel de sistema operativo para trasladar responsabilidad y afianzar a los incumbentes.
  • Alternativas propuestas:
    • Hacer responsables estrictos a las plataformas, no a los sistemas operativos.
    • Etiquetas de clasificación de contenido y estilo RTA, con controles parentales locales haciendo el filtrado.
    • Controles del lado del dispositivo que consuman solo banderas de edad mínima requerida desde los servicios, en lugar de revelar la edad del usuario.