La presentación de la EU KIDS Act abre una nueva etapa en la protección de las personas menores en el entorno digital. La Asociación Europea para la Transición Digital valora positivamente que la nueva propuesta europea sitúe la responsabilidad sobre quienes diseñan los servicios digitales. Pero consideramos que la protección por edades alcance también a cada funcionalidad, configuración y característica de diseño, sin confundir términos, que ofrecemos a los y las menores.
La Comisión Europea propone un acceso progresivo a las redes sociales en función de la edad y, sobre todo, introduce un principio que desde la Asociación Europea para la Transición Digital (AETD) consideramos fundamental: son los proveedores quienes deben demostrar que los servicios que ofrecen a menores son adecuados para su edad y seguros por diseño.
Durante demasiado tiempo hemos trasladado buena parte de la responsabilidad a niños, adolescentes y familias: configurar correctamente la privacidad, limitar el tiempo de uso, evitar contactos indeseados o entender cómo funcionan algoritmos, notificaciones y sistemas de recomendación extraordinariamente complejos. La EU KIDS Act comienza a invertir esa lógica. La protección debe empezar en quien diseña el producto.
Desde la AETD apoyamos este cambio de paradigma. Pero creemos que permite dar un paso más.
Una aplicación no es un producto indivisible
El debate sobre menores y tecnología suele plantearse de manera binaria: un menor puede o no puede acceder a Instagram, TikTok, WhatsApp o cualquier otro servicio.
Sin embargo, técnicamente una aplicación no es una unidad indivisible.
Dentro de un mismo servicio pueden coexistir: mensajería privada → publicación de contenidos → recomendaciones algorítmicas → vídeo corto → autoplay → scroll infinito → notificaciones → livestreaming → geolocalización → herramientas de IA → publicidad personalizada → métricas de popularidad y comparación social.
Cada una de estas prestaciones tiene una finalidad distinta, presenta riesgos diferentes y puede resultar adecuada para edades diferentes.
No es lo mismo permitir que un adolescente envíe un mensaje privado a un familiar que permitir que pueda ser contactado por cualquier desconocido.
No es lo mismo acceder a determinados contenidos que someterse a un sistema de recomendación personalizado.
No es lo mismo utilizar una herramienta de inteligencia artificial que incorporar un acompañante de IA diseñado para mantener conversaciones continuadas.
Por eso, desde la AETD planteamos una cuestión sencilla: ¿por qué el acceso a una funcionalidad debe implicar necesariamente la exposición a todas las demás?
La propia EU KIDS Act avanza ya en esta dirección al intervenir sobre sistemas de recomendación, diseños susceptibles de favorecer usos compulsivos, contactos con terceros, livestreaming, configuraciones de privacidad, mecanismos de monetización, videojuegos o determinados sistemas de inteligencia artificial.
El siguiente paso lógico es convertir esa aproximación en un principio general.
De la edad de acceso a la modularidad funcional
La AETD propone incorporar a la protección digital de los menores un principio de modularidad funcional o desagregación funcional —functional unbundling—.
La idea no consiste únicamente en decidir si una aplicación completa es apropiada o inapropiada para una determinada edad.
Consiste en que los proveedores puedan identificar sus principales funcionalidades, características de diseño, configuraciones y mecanismos algorítmicos relevantes desde la perspectiva del riesgo y determinar su adecuación para los diferentes rangos de edad.
Así, dentro de un mismo servicio podría establecerse que: una determinada funcionalidad puede utilizarse a partir de cierta edad; otra debe permanecer desactivada por defecto; otra necesita determinadas garantías o supervisión; y otra no puede ofrecerse a menores mientras el proveedor no acredite suficientemente su seguridad.
Esto no significa necesariamente más prohibiciones. Significa más precisión.
Y permite sustituir una regulación basada exclusivamente en el acceso al servicio por otra basada también en las características reales del producto que el menor utiliza.
La seguridad debe seguir al riesgo
Este enfoque resulta especialmente relevante porque los servicios digitales evolucionan continuamente. Una red social puede incorporar mensajería, vídeo, comercio electrónico, inteligencia artificial, geolocalización o entretenimiento sin dejar de llamarse red social.
Regular exclusivamente por categorías de servicios tiene, por tanto, una limitación estructural.
Desde la AETD consideramos que la seguridad debe poder seguir al producto o elemento funcional que genera el riesgo, y no únicamente a la denominación comercial del servicio en el que se integra.
Eso haría además mucho más concreta la inversión de la carga de la prueba planteada por la Comisión.
La pregunta dejaría de ser únicamente: “¿Es esta plataforma segura para un menor de 14 años?” Y podría descomponerse en preguntas verificables: ¿Puede utilizar mensajería privada y bajo qué configuración? ¿Puede recibir recomendaciones personalizadas? ¿Debe disponer de scroll infinito? ¿Puede recibir determinadas notificaciones? ¿Puede emitir en directo? ¿Puede ser contactado por desconocidos? ¿Puede utilizar un acompañante de inteligencia artificial? ¿Deben mostrársele métricas públicas de popularidad?
Son estas decisiones las que convierten la seguridad por diseño en auténticas decisiones de producto.
Necesitamos saber exactamente qué estamos regulando
Para desarrollar este modelo, la AETD considera conveniente reforzar durante la tramitación otro aspecto de la propuesta.
El texto utiliza conceptos como feature, functionality, design feature o characteristic, pero no establece una taxonomía jurídica claramente diferenciada entre todos ellos.
No se trata de un debate terminológico.
Si queremos exigir responsabilidades, resulta importante determinar qué componente concreto de un servicio debe ser evaluado y cuál puede ser activado, desactivado, limitado o excluido para una determinada edad.
La regulación debe ser suficientemente flexible para resistir la innovación tecnológica, pero también suficientemente precisa para permitir supervisión, auditoría y cumplimiento.
De “qué edad tienes” a “qué puede ofrecerte el servicio”
La edad importa.
Pero la edad, por sí sola, no puede convertirse en toda la política europea de protección digital de los menores.
Desde la AETD consideramos que la EU KIDS Act ofrece la oportunidad de evolucionar desde una pregunta fundamentalmente centrada en el acceso:
“¿Qué edad tienes para entrar?”
hacia una pregunta mucho más precisa:
“¿Qué puede ofrecerte este servicio a tu edad y qué ha tenido que demostrar previamente el proveedor para poder ofrecértelo?”
Ese cambio permitiría construir entornos digitales progresivos, en los que niños y adolescentes puedan acceder a aquellas prestaciones que resulten útiles y adecuadas sin quedar automáticamente expuestos a todas las funcionalidades que una plataforma decide incorporar.
La EU KIDS Act ha situado correctamente la responsabilidad en quienes diseñan la tecnología.
El siguiente paso es conseguir que esa responsabilidad llegue hasta cada decisión de producto que determina la experiencia digital de un menor.

