La Comisión Europea ha propuesto la EU KIDS Act, situando la protección infantil en línea en el centro de un posible nuevo marco para toda la UE.

La Comisión Europea ha publicado una propuesta para una EU KIDS Act, un posible marco europeo centrado en proteger a los niños en línea. La propuesta marca una nueva evolución normativa para las plataformas, los desarrolladores de aplicaciones, los anunciantes, las escuelas y los compradores de tecnología empresarial que operan en la Unión Europea, aunque el material de fuente disponible no incluye el proyecto legislativo ni sus disposiciones detalladas.
La propuesta fue analizada en informes jurídicos separados de Davis Wright Tremaine y Latham & Watkins. Sus títulos describen la iniciativa como un marco integral de seguridad infantil y como una propuesta de la Comisión sobre protección infantil en línea. Esas descripciones establecen la orientación política central, pero por sí solas no confirman las obligaciones específicas, la estructura de aplicación, el calendario de implementación ni las tecnologías que exigiría la legislación.
El cambio inmediato no es una nueva norma ya vigente. Es la publicación de una propuesta de la Comisión Europea, que inicia o impulsa el proceso legislativo de la UE. Cualquier obligación final dependería de las negociaciones, las enmiendas y la adopción por las instituciones pertinentes de la UE.
Esta distinción importa para las empresas que planifican lanzamientos de productos o programas de cumplimiento. Una propuesta de la Comisión puede indicar la dirección de la regulación e influir en la planificación técnica inicial, pero no debe tratarse como una lista de cumplimiento definitiva. Las dos fuentes jurídicas disponibles no proporcionan información suficiente para determinar si la propuesta incluye nuevos requisitos de garantía de edad, cambios en las obligaciones de diseño de plataformas, restricciones a la publicidad dirigida, obligaciones de notificación o reglas específicas para sistemas de inteligencia artificial.
El nombre de la iniciativa también indica una ambición política amplia. Al presentar el esfuerzo como la EU KIDS Act, en lugar de una modificación limitada para un tipo de servicio, la Comisión parece plantear la protección infantil en línea como una cuestión regulatoria transversal. Sin embargo, el alcance preciso sigue sin estar confirmado por las pruebas disponibles para este informe.
Para las plataformas digitales, las políticas de seguridad infantil abarcan cada vez más que la moderación de contenidos. Pueden afectar a cómo los servicios establecen o estiman la edad de un usuario, cómo los sistemas de recomendación tratan a los menores, qué configuraciones predeterminadas se utilizan, cómo se distribuye la publicidad y cómo responden las empresas a los riesgos creados por decisiones de diseño.
Estas cuestiones son especialmente importantes para productos que combinan funciones sociales, búsqueda, mensajería, videojuegos, vídeo, comercio o contenido generado por IA. Un nuevo marco de la UE podría exigir a los equipos de producto documentar los riesgos previsibles para los niños y demostrar cómo se reducen. También podría aumentar la importancia de probar las funciones dirigidas a jóvenes antes del lanzamiento, en lugar de abordar los problemas de seguridad solo después de que los reguladores o los grupos de la sociedad civil los planteen.
La información disponible no confirma que ninguna de estas medidas esté incluida en la propuesta. Son las categorías de impacto que los desarrolladores y los equipos jurídicos deberán examinar una vez revisados el texto de la Comisión y los documentos de apoyo. Por ahora, la noticia confirmada es la propia propuesta política y su enfoque declarado en la protección infantil en línea.
Davis Wright Tremaine caracteriza la iniciativa como un “marco integral de seguridad infantil”, mientras que Latham & Watkins la describe como una propuesta de la Comisión sobre protección infantil en línea. Ambas fuentes son publicaciones del sector jurídico, y ambas entradas de las pruebas proporcionadas proceden de enlaces de Google News en lugar de reproducir el texto subyacente de la Comisión.
Esta combinación de fuentes confirma que la propuesta se ha convertido en un tema importante de análisis jurídico. No proporciona detalles verificables de forma independiente sobre la legislación. No se proporcionó el texto de la propuesta, no se incluyó ninguna declaración de la Comisión y el material de fuente no contiene citas confirmadas, plazos, fechas de cumplimiento, niveles de sanciones ni previsiones de adopción.
Por tanto, las afirmaciones sobre el alcance de la EU KIDS Act deben considerarse preliminares. La propuesta aún no debe describirse como legislación adoptada, y las pruebas disponibles no respaldan afirmar que sustituirá la regulación digital vigente de la UE o que impondrá un método técnico concreto de verificación de edad. Esos detalles requieren revisar los documentos legislativos oficiales y las posteriores negociaciones parlamentarias y del Consejo.
Los equipos de producto deberían tratar la propuesta como una señal regulatoria temprana y empezar a identificar dónde podrían encontrarse los niños con sus servicios. Esa revisión puede incluir el registro inicial, la recuperación de cuentas, los sistemas de recomendación, los controles publicitarios, la mensajería directa, las funciones de IA generativa, los controles parentales y los mecanismos para denunciar material perjudicial.
La cuestión práctica no es simplemente si el servicio de una empresa se comercializa para niños. Los productos de uso general pueden atraer a menores incluso cuando están diseñados para adultos, lo que plantea preguntas sobre las protecciones predeterminadas, la investigación de usuarios, el tratamiento de datos y la respuesta a incidentes. Los desarrolladores de IA también podrían tener que considerar cómo se comportan las respuestas, imágenes, agentes e interfaces de búsqueda generados cuando el usuario es un niño o cuando el sistema no puede determinar la edad de forma fiable.
Para los compradores empresariales, la propuesta podría acabar afectando a la selección de proveedores y a la revisión de contratos. Las organizaciones podrían buscar pruebas más claras de que los proveedores de software cuentan con controles de seguridad infantil, registros de auditoría, procesos de escalada y políticas de acceso configurables. Sin embargo, sería prematuro tomar decisiones de compras basadas en requisitos supuestos de la EU KIDS Act antes de que esté disponible el texto legislativo.
La propuesta también podría aumentar la tensión entre seguridad y privacidad. La garantía de edad puede reducir la exposición a servicios o contenidos inadecuados, pero puede introducir riesgos de identidad, minimización de datos y seguridad. La forma en que el marco definitivo aborde esas compensaciones será más importante para su implementación que su etiqueta política general.
La primera señal que debe observarse es la publicación de la propuesta oficial de la Comisión Europea y de su evaluación de impacto adjunta. Esos documentos deberían aclarar la base jurídica de la iniciativa, los servicios cubiertos, las definiciones de niños y menores y su relación con las normas vigentes de la UE.
La siguiente etapa serán las posiciones del Parlamento Europeo, los Estados miembros de la UE, los grupos de consumidores, las organizaciones de seguridad infantil, los defensores de la privacidad y las empresas tecnológicas. Sus respuestas deberían revelar si el debate se centra en la garantía de edad, el diseño de plataformas, los riesgos de contenido, la publicidad, la aplicación o una combinación de esas áreas.
Las empresas también deberían estar atentas a las directrices de implementación, las consultas regulatorias y cualquier periodo de transición. Los equipos técnicos necesitarán esos detalles para determinar si deben rediseñar los flujos de usuario, cambiar las prácticas de datos, añadir evaluaciones de riesgos o crear nuevos controles para funciones dirigidas a jóvenes.
Hasta entonces, la conclusión más sólida y defendible es limitada pero importante: la Comisión ha situado en la agenda política un marco propuesto para la protección infantil en toda la UE, y las empresas digitales deberían prepararse para evaluar sus efectos sin tratar la propuesta como legislación definitiva.
La propuesta de la EU KIDS Act importa porque la seguridad infantil se está convirtiendo en una cuestión de arquitectura de producto, no solo en una función de moderación o de política jurídica. Para las empresas de IA en particular, las normas definitivas podrían determinar cómo los sistemas identifican a usuarios vulnerables, limitan capacidades de riesgo y documentan las decisiones de seguridad en varios productos.
Pero la escasez de pruebas disponibles actualmente aconseja evitar predicciones precisas. Los desarrolladores deberían empezar a inventariar los riesgos relacionados con los niños y los puntos de control mientras esperan el texto oficial. La próxima evolución significativa serán los requisitos reales de la propuesta y si los legisladores de la UE mantienen su amplia ambición y, al mismo tiempo, hacen que las obligaciones sean técnica y operativamente viables.