Illinois obliga al sistema operativo a comprobar su edad
La verificación de edad en Illinois ya no es un proyecto de ley. El gobernador JB Pritzker firmó la HB 5511, la Children's Social Media Safety Act, el 31 de julio de 2026, después de que ambas cámaras la aprobaran por unanimidad. La norma traslada el control de edad desde los sitios web al propio dispositivo: a partir de 2028, el sistema operativo de su teléfono, tableta u ordenador tendrá que saber cuántos años tiene usted y entregar esa respuesta a cualquier aplicación que la pida. No hay excepción para el código abierto, y por eso los responsables de las distribuciones de Linux pasaron la primera semana de agosto leyendo una ley sobre Instagram.
Qué exige la ley de verificación de edad de Illinois
El mecanismo es deliberadamente sencillo. Durante la configuración del dispositivo o de la cuenta, el proveedor del sistema operativo debe mostrar una interfaz que pida la fecha de nacimiento del titular. El sistema convierte esa fecha en una de cuatro categorías: menos de 13, de 13 a 15, de 16 a 17, y 18 o más. Las aplicaciones consultan después al sistema operativo a través de una interfaz y reciben la categoría cifrada. La aplicación nunca ve la fecha de nacimiento, solo el tramo.
El resto de la ley se apoya en esa señal. Las plataformas afectadas deben activar ajustes de privacidad más estrictos por defecto para los menores de 18 años, limitar el feed de recomendaciones de los menores al contenido que ellos mismos han pedido, buscado o siguen, y desactivar las notificaciones entre las 22:00 y las 7:00, salvo mensajes de amigos y familiares. Los perfiles de menores quedan invisibles para adultos desconocidos, sin compartir ubicación ni realizar transacciones financieras con desconocidos. La oficina del gobernador citó Instagram, TikTok, Facebook, Snapchat, X y Roblox como ejemplos de servicios cubiertos; los medios informativos, los proveedores de banda ancha, los servicios de correo electrónico y las plataformas educativas quedan excluidos.
La aplicación de la norma corresponde al fiscal general de Illinois, con multas civiles de hasta 50 000 dólares por infracción.
Dieciocho meses hasta el control en el sistema operativo
Los fabricantes de dispositivos y los proveedores de sistemas operativos tienen hasta el 1 de enero de 2028 para publicar la interfaz de verificación de edad. Las aplicaciones tienen hasta el 1 de julio de 2028 para empezar a solicitar y respetar esa señal. El calendario escalonado lo dice todo: el Estado no pide nada complicado a las aplicaciones, pide que la capa de plataforma se convierta en la capa de identidad y luego da medio año a los desarrolladores para conectarse.
La presentación oficial lo describe como la opción respetuosa con la privacidad. Como la comprobación ocurre una sola vez, en la configuración, las aplicaciones ya no necesitan exigir un escaneo de pasaporte ni de rostro para establecer que un usuario es adulto. El argumento no es vacío. Frente a que cada web recoja documentos oficiales por separado, un único tramo acreditado filtra menos. La objeción no es que el diseño sea peor que subir documentos, sino que convierte la comprobación en universal y permanente en lugar de ocasional.
Por qué las distribuciones de Linux caen bajo la HB 5511
La ley define al proveedor de sistema operativo con la amplitud suficiente para abarcar entidades comerciales y sin ánimo de lucro que desarrollen o suministren un sistema operativo conectado a internet. En la práctica todos esperan que los destinatarios sean Apple, Google y Microsoft. Según la letra del texto, una distribución mantenida por voluntarios que se entrega con instalador y pila de red no queda claramente fuera de la definición.
Otros dos estados lo vieron venir. La SB26-051 de Colorado y la AB-1043 de California se enmendaron antes de aprobarse para añadir una exención para proyectos de código abierto. Illinois no tiene ninguna. Un responsable de Debian o Fedora no puede pedir a un instalador comunitario que recoja una fecha de nacimiento verificada, no puede asumir 50 000 dólares por infracción y no puede geobloquear Illinois en la descarga de una imagen ISO.
Qué argumentó la EFF antes de que se firmara la HB 5511
La Electronic Frontier Foundation pidió a Pritzker que vetara la ley el 29 de junio de 2026. Su objeción era que un control de edad a nivel de dispositivo "desmantelaría de hecho el anonimato en línea", pondría en riesgo la seguridad de los datos y "restringiría gravemente el acceso a expresiones protegidas por la Constitución, tanto para jóvenes como para adultos". La EFF sostuvo además que la norma cortaría vías de apoyo para jóvenes vulnerables de familias no tradicionales, y la calificó de amenaza existencial para el ecosistema de código abierto sobre el que se sostiene internet.
Una crítica técnica merece atención especial: la ley no especifica cómo confirma un sistema operativo que una fecha de nacimiento declarada es cierta. Si un adolescente escribe 1985 en la pantalla de configuración, nada de lo descrito en la norma lo detecta. Quedan dos futuros y ninguno es cómodo. O la señal sigue sin verificarse, y entonces la carga de cumplimiento es real y la protección es puro decorado, o una reforma posterior añade verificación de verdad, y el escaneo de documentos que se prometió evitar llega a la capa del sistema operativo en lugar de a la del sitio web. NetChoice, una patronal del sector, presentó su propia petición de veto; los litigios contra leyes estatales parecidas son ya rutina, y esta es una firme candidata.
Por qué importa fuera de Illinois
Ningún fabricante compila una versión especial de Android para un solo estado de Estados Unidos. Si Apple, Google y Microsoft implementan una interfaz de verificación de edad para satisfacer a Illinois, esa interfaz existirá en la compilación global, latente o activa según la jurisdicción. El mismo patrón ya se produjo con los controles de edad en la web: un puñado de leyes generó una infraestructura que heredaron todos los demás. Illinois es el primer estado del país que sitúa la exigencia en la capa del sistema operativo, y el trinquete solo gira en un sentido.
Aquí está también el límite honesto de las herramientas de privacidad de red. Cambiar la IP de salida no cambia lo que su propio dispositivo declara sobre usted. Una categoría de edad afirmada por el sistema operativo viaja con la sesión sin importar desde qué país parezca venir el tráfico, y ese es un problema distinto del de los controles a nivel de sitio por los que ya se criticaba el borrador anterior de la ley y del mosaico de reglas nacionales recogido en nuestra lista de países que restringen las redes sociales por edad. Una VPN sigue haciendo lo que siempre hizo: ocultar el tráfico al proveedor y mover la ubicación aparente. Pero no se interpone entre una aplicación y el sistema operativo que hay debajo. Quien diera por supuesto que una suscripción cubriría esta clase de leyes debería ajustar esa suposición ahora, y no en 2028.