- Discord, que nació como un servicio centrado en gamers y se convirtió en una gran plataforma que también alberga comunidades de contenido para adultos, inició pruebas de verificación de edad en el Reino Unido y Australia
- La Ley de Seguridad en Línea del Reino Unido exige que las plataformas con contenido para adultos implementen verificación de edad sólida antes de julio, y el incumplimiento puede implicar multas de hasta el 10% de los ingresos globales
- Los usuarios pueden elegir entre un escáner facial o subir una identificación con foto, y Discord afirma que el escaneo facial permanece en el dispositivo y que la identificación se elimina después de la verificación
- Big Brother Watch critica que la tecnología de verificación de edad no es una solución universal, ya que puede provocar brechas de seguridad, invasiones a la privacidad, errores, exclusión digital y censura
- La presión por la garantía de edad sobre las plataformas crece con la adopción de análisis facial por Instagram en 2022, el plan de Australia para prohibir redes sociales a menores de 16 años y la demanda de New Jersey contra Discord
El método de verificación de edad que está probando Discord
- Discord está aplicando un experimento de verificación de edad a algunos usuarios del Reino Unido y Australia
- Afirma tener más de 200 millones de usuarios mensuales en todo el mundo
- Originalmente era una plataforma muy usada por gamers, pero hoy alberga comunidades sobre diversos temas, incluida la pornografía
- El proceso de verificación aparece cuando un usuario se encuentra por primera vez con contenido que Discord marcó como contenido sensible, o cuando cambia la configuración para ver medios sensibles
- Los usuarios verifican su edad mediante una de dos opciones
- Usar un escáner facial
- Subir una identificación con foto
- Discord opera este proceso como una revisión única
- Según la compañía, la información de verificación de edad no es almacenada por Discord ni por la empresa de verificación
- El escaneo facial permanece en el dispositivo y no se recopila
- La identificación subida se elimina después de completar la verificación
- Para los adolescentes, el contenido sensible ya se bloquea automáticamente o se difumina
El plazo regulatorio de julio y la reacción de la industria
- La Ley de Seguridad en Línea del Reino Unido exige que las plataformas con contenido para adultos implementen verificación de edad sólida antes de julio
- Las empresas que no cumplan la ley pueden recibir multas de hasta el 10% de sus ingresos globales
- El especialista en redes sociales Matt Navarra considera que el reconocimiento facial podría ser el camino más rápido, porque los reguladores quieren “pruebas reales”
- Dice que se acabó la era de “haz clic aquí para confirmar que tienes 13 años”
- Manejar mal la verificación de edad puede derivar no solo en pérdida de usuarios, sino también en disputas legales o multas
- En 2022, Instagram introdujo una verificación de edad basada en análisis facial para usuarios que querían cambiar la configuración de su perfil a mayores de 18 años
- Los usuarios graban un video selfie con su teléfono, y una IA estima su edad
- Al igual que Discord, también ofrece como alternativa subir una identificación con foto
- Madeleine Stone, de Big Brother Watch, criticó que la tecnología de verificación de edad no es una “bala de plata”
- Los riesgos que preocupan son brechas de seguridad, invasiones a la privacidad, errores, exclusión digital y censura
- Iain Corby, de la Age Verification Providers Association, dice que la tecnología más reciente puede estimar la edad con un margen de 1 a 2 años basándose en selfies o movimientos de la mano
- Las plataformas pueden eliminar contenido dañino, aplicar verificación de edad al acceso a todo el sitio o verificar solo antes de acceder a páginas y publicaciones de alto riesgo
- Australia planea introducir este año una prohibición de redes sociales para todos los menores de 16 años
- Según un estudio reciente, más del 80% de los niños australianos de 8 a 12 años usa redes sociales o servicios de mensajería destinados a mayores de 13 años
- El fiscal general de New Jersey, Matthew J. Platkin, presentó una demanda alegando que Discord engañó a los padres sobre sus controles de seguridad y los riesgos que enfrentan los niños en la app
1 comentarios
Opiniones de Hacker News
Hace mucho tiempo (aunque dentro de los últimos 10 años), en un sitio tenía que verificar mi edad y, en vez de pedirme una identificación o un escaneo facial, me pidieron un número de tarjeta de crédito.
Me reembolsaron unos centavos a la tarjeta y me pidieron ingresar ese monto en un plazo de 24 horas; después volvieron a cobrar el mismo monto para recuperarlo. No aceptaban tarjetas de débito ni de regalo: tenía que ser sí o sí una tarjeta de crédito. Vi un reembolso de +US$0.24 en mi Visa, lo ingresé y con eso quedó hecha la verificación de mayoría de edad.
Al final, el simple hecho de tener una tarjeta de crédito sirvió como prueba de que era adulto. El objetivo de forzar reconocimiento facial o verificación de identidad no es confirmar si alguien es mayor de edad, sino registrar quién consume el servicio y vincular el nombre real a un perfil específico. Aunque una empresa jure que no conserva la información, muchas veces usa a terceros; y si el gobierno llega con una orden secreta o una citación, no hay forma de saber si ese tercero mantendrá el mismo estándar.
La autenticación biométrica es vigilancia en sí misma.
Como resultado, durante los últimos 20 años la pornografía comercial en Internet ha quedado prácticamente sin regulación: incluso niños pueden acceder con solo presionar el botón “I’m 18”. En ese momento se consideraba que el filtrado era una mejor solución, pero ahora el filtrado se ha vuelto casi imposible por TLS, DoH, ECH, apps que ignoran certificados de usuario e impiden el control del propietario, CDN en la nube, huellas TLS y la centralización de redes sociales como Discord, donde conviven debates de Minecraft y porno furry.
El emisor de la tarjeta, o el banco un paso más atrás, probablemente ya tenga de todos modos datos biométricos. No me gusta ninguna de las dos cosas, y tampoco entiendo por qué YouTube me pide verificar mi edad si inicié sesión con una cuenta de Google creada en 2004.
Sin embargo, no basta como prueba de identidad. Podrías estar usando la tarjeta de crédito de tu tío que está de viaje, así que las normas exigen combinarlo con otras evidencias.
Mucha gente asocia la verificación de identidad con fines maliciosos como publicidad o rastreo, pero si trabajas en este campo, la realidad es mucho menos interesante. Las empresas de verificación de identidad se dedican solo a eso, bajo estricta supervisión de clientes y reguladores. No está al nivel que uno querría desde la perspectiva de privacidad, pero la industria está mejorando y el uso de datos de identidad está regulado de forma estricta.
Depositaban una cantidad muy pequeña y creo que simplemente dejaban que te la quedaras, aunque no estoy seguro.
El gobierno puede citar esa información con la misma facilidad que una foto del rostro o los datos de una identificación.
Esto definitivamente no se trata de proteger a los niños.
Siempre se trata de la expansión del poder del gobierno. Si la identidad en línea de las personas es conocida por el gobierno, es menos probable que critiquen al gobierno o participen en debates políticos. A los gobiernos les gustan los ciudadanos obedientes y asustados.
La única respuesta ética a leyes así es que los sitios web y las apps suspendan por completo sus servicios en los países que las promulgan. De todos modos, los ciudadanos que eligieron políticos que no respetan los derechos humanos ni la privacidad no merecen mucho disfrutar de cosas buenas.
Esto no puede ocurrir sin pasar por las mayores empresas tecnológicas del mundo. Casualmente, esas empresas ya están preparadas para convertirse en los proveedores oficiales de identidad digital del mundo y en los proveedores de zonas privadas de Internet.
Mira lo que hizo Microsoft con Windows: impone TPM como requisito mínimo para instalar y exige registrar una cuenta de Microsoft incluso para usuarios locales. También es difícil usar un iPad o iPhone de Apple sin una cuenta de iCloud o un método de pago, y Google presiona con fuerza para iniciar sesión en todas partes. Cloudflare ha sido el portero privado de la web durante la última década, y el producto de Facebook en sí mismo es la identidad. IBM lleva décadas vendiendo vigilancia, IAM y servicios de reconocimiento facial.
Imagina que, en lugar de un torpe Great Firewall basado en IP, se pudiera volver inútiles e innecesarias las VPN en cualquier parte del mundo mediante la identidad nacional verificada de cada persona. Con un clic, bloquear y desactivar en una plataforma a todos los miembros de un grupo “Islamic State”. Con un clic, permitir votar en una elección solo a los ID registrados en determinados códigos postales. “CortanaSupreme, muéstrame en el panel las métricas de espectadores con patrones de uso que indiquen soledad, y filtra también por estatura, valor inmobiliario de tasación reciente, estado civil y ubicación”.
La ley actual no exige la verificación de edad en sí, sino excluir a quienes no cumplen los requisitos. Incluso al vender alcohol no existe una obligación legal de revisar siempre una identificación; y si la edad mínima para crear una cuenta con un proveedor de correo es de 13 años, se podría presumir que quien tiene una cuenta de correo de más de 5 años tiene 18, sin que haya razón para necesitar un mapa de profundidad del rostro.
Pasarles a los padres la responsabilidad de controlar el uso de Internet de sus hijos fracasó, pero lo que está en juego aquí es mucho más grande que eso.
Fue un gran experimento de comunicación global, pero ahora se convirtió en un arma usada por autoritarios que antes utilizaban los medios tradicionales y los canales de propaganda. La IA está acelerando las posibilidades de abuso, y la única defensa es la capacidad de pensamiento crítico enseñada desde la infancia.
Un gobierno digno de ese nombre es, ante todo, un conjunto de representantes elegidos por los votantes, y debería actuar en función de los intereses de la ciudadanía, igual que los ciudadanos que vuelven a elegirlos. Si no funciona así, no es un problema social sino administrativo. El Estado es su propia población.
Puedes haber votado por un candidato que apoya la libertad y que ese candidato pierda; o puede que los dos candidatos viables no respeten los derechos humanos. También puede que un candidato vulnere derechos humanos de cierta manera, pero el otro tenga problemas aún mayores y tengas que elegir el mal menor. O puede haber candidatos que dicen una cosa durante la campaña y actúan de otra forma después de ganar.
Dejando de lado la pesadilla de privacidad, me pregunto qué pasa con alguien que tiene 18 años pero no tiene los rasgos faciales típicos de un adulto.
A la inversa, también hay personas de 15 años a las que les llegó temprano la pubertad. En la línea límite, creo que distinguirlos se volverá realmente difícil.
Hay demasiadas preguntas: si te equivocas, ¿te bloquean el acceso?, ¿tienes que enviar una imagen de tu identificación? No me gustan mucho los cambios recientes en el Reino Unido, y lo mismo con la situación del cifrado de extremo a extremo de Apple. Entiendo la intención, pero no sé si es el mejor rumbo.
Hace poco intenté completar ese proceso más de diez veces y no pude; al sistema de procesamiento de imágenes no le gustaba algo de mi cara. La foto cumplía con todas las condiciones.
Al contactar a soporte, dijeron que no usarían otro procedimiento, y quedó claro que ese proceso estaba subcontratado a otra empresa, así que Wise tampoco sabía cómo funcionaba por dentro ni tenía forma de ayudar. Dicen que, si cierro la cuenta, se escala al equipo que decide a dónde enviar el dinero; parece que recién ahí habría margen para que intervenga una persona.
Al final, tras probar con varios dispositivos, encontré una cámara que logró pasar la comprobación de que mi cara estaba dentro del óvalo requerido, y pude hacer funcionar la webapp.
No es lo mismo mostrar un pop-up de “debes tener 18 años o más” que intentar bloquear de verdad a los adolescentes. Ni Discord ni los organismos gubernamentales de clasificación deberían tener la responsabilidad final sobre cómo deben crecer los niños; eso se parece más a una responsabilidad de los padres.
Tanto en el Reino Unido como en Australia, es una intervención excesiva.
En la secundaria conocí a un amigo al que le empezó la calvicie de patrón masculino desde los 13 o 14 años, y para los 16 ya estaba completamente avanzada. Casi parecía un profesor.
Era una mujer que se veía bastante joven, y hasta los 24 o 25 años la confundían con menor de edad. Mi madre también me tuvo a mí, su primer hijo, a los 27, y decía que la gente miraba mal a mi padre, como si fuera un viejo asqueroso que había embarazado a una adolescente. Mi padre solo era 3 años mayor que mi madre.
Irónicamente, quizá la mejor forma de impedir esto sea apoyarse en la política identitaria. Es posible que se determine que algunas razas parecen mayores o más jóvenes, y una persona transgénero que haya usado bloqueadores de la pubertad puede no verse como espera el sistema automatizado aunque legalmente tenga la edad. También puede haber diferencias entre el rostro escaneado y la foto/información de la identificación, y Discord tiene muchos usuarios transgénero. A nadie le importa la privacidad, pero al menos fingen preocuparse por la transfobia y el racismo.
Aunque digan que no almacenan los escaneos faciales, no hay forma de saber si realmente no están creando una base de datos. Y si no los almacenan, no sé qué impide que un amigo, hermano, primo o padre que se ve mayor se convierta en la “cara” de todo un grupo de menores. También me pregunto si existe una forma confiable de comprobar que el rostro escaneado no fue generado por IA o alterado con un filtro. También sería difícil impedir que se envíe la identificación de un padre, un hermano o una identificación robada.
Al final, parece más bien teatro de seguridad.
En Michigan ayudé a un amigo, a un amigo negro suyo y a su esposa a crear cuentas para recibir promociones de casinos en línea y recompensas por referir amigos. Algunos sitios exigían verificación facial con video en tiempo real, y lo hicimos de noche en un espacio oscuro. Mi amigo y yo pasamos de inmediato sin problemas, pero esa pareja necesitó muchísimos intentos y luz adicional.
No veo como un problema en sí que los adolescentes busquen porno en internet.
El verdadero problema está en la guerra psicológica por la atención.
El problema son formatos como los videos cortos o los feeds de noticias, donde el algoritmo sigue empujando contenido sin demora. Vuelven zombi la toma de decisiones. El contenido interminable destruye a la gente precisamente porque no termina. Aunque agregues verificación de edad, si no arrancas de raíz esa estructura infinita, no ayudará mucho ni a adolescentes ni a adultos.
Cuando veo adicciones a contenidos poco saludables, el punto clave siempre es el exceso, más que el tipo de contenido. Los pedófilos existían desde antes, con internet o sin internet. Pero una estructura que te alimenta sin parar con el siguiente video te quita la capacidad de detenerte mediante una adicción mental que te hace ver “solo uno más”. Como el contenido no es realmente infinito, los feeds interminables terminan suministrando en masa porno, trastornos alimentarios y otros contenidos basura, y van desgastando a la gente poco a poco.
No se trata solo de que les dé acceso a drogas, violencia, pedófilos y extorsionadores, sino de que los conecta activamente con esas cuentas. Algunos niños han muerto por fentanilo o se han suicidado por acoso y amenazas.
La adicción al porno también es mala, pero parece que están ocurriendo cosas aún más graves.
Dice que “las empresas de redes sociales hacen que los usuarios graben un video selfie con el teléfono y estiman la edad con IA”, pero en este artículo no vi nada que diga que la IA pueda distinguir con seguridad entre alguien de 13 años y alguien de 12,9 años.
Parece poco probable.
Creo que es correcta la insinuación del artículo de que ahora los sitios web van a querer escaneos faciales de todos para siempre. La promesa de no guardar escaneos faciales suena como una mentirita tierna de niños, y los adultos no se la creen. O mentirán descaradamente, o usarán la trampa de decir que no almacenan la imagen sino solo un conjunto de números derivado de ella, como una huella única, o la enviarán a un tercero para que la guarde, o algo por el estilo. En cualquier caso, está claro que están rastreando los rostros de todos, así que la sensación es: no intenten engañarnos torpemente.
Quiero creer que existe una solución de ingeniería que permita al servicio verificar si alguien supera una edad adecuada sin dejar de proteger la privacidad
Debería ser posible un esquema en el que el servicio no tenga que conocer la identidad del usuario, y el servicio de verificación de edad no tenga que conocer la naturaleza del servicio con restricción de edad al que accede el usuario
En una época con tecnologías criptográficas, certificados y SSO, siento que lo único que falta es decidir que hay que resolver este problema
Claro, sería distinto si el verdadero problema no fuera la edad del usuario sino la recopilación de información
Una persona de 15 puede parecer mayor que una de 20, y el padre de otra persona de 15 puede dejar tirada con frecuencia una billetera con su licencia de conducir
Durante los próximos 5 años seguirán apareciendo artículos de padres consternados porque sus hijos de 15 años lograron de alguna manera pasar una verificación de edad única para mayores de 18
El hecho de que el cumplimiento sea casi imposible es intencional. Esta ley fue diseñada así, y su objetivo es lograr una prohibición del porno esquivando la reacción en defensa de la libertad de expresión
“Mi jefe es a. un idiota b. un completo idiota c. definitivamente un completo idiota d. la persona responsable de mi sueldo”, y la respuesta correcta era d
Está anticuado y es políticamente muy incorrecto
https://allowe.com/games/larry/tips-manuals/lsl1-age-quiz.ht...
Solo hay que desplazarse hacia abajo hasta la sección de respuestas y preguntas
El documento de identidad alemán tiene una función eID desde hace unos 10 años. Básicamente usa un esquema de firmas con clave pública/privada, y el gobierno y proveedores públicos de confianza pueden emitir identidades. Con esa identidad se pueden firmar transacciones, verificar la edad ante proveedores de servicios comerciales o, con consentimiento, transmitir algunos datos necesarios. (https://www.personalausweisportal.de/Webs/PA/EN/citizens/ele...)
Tengo entendido que Estonia y Corea del Sur también tienen funciones similares en sus documentos de identidad; es un problema ya resuelto
https://news.ycombinator.com/item?id=40298552#40298804
Hablar de esto o explicarlo es como sacarse una muela. La gente suele malentender por completo el concepto mismo. Y eso que los certificados criptográficos hicieron posible el internet moderno
Hay varias formas de hacerlo: exigirlo por ley a los proveedores de OS o a los ISP, o escribir directamente las herramientas
Para facilitarlo, Discord podría ofrecer el servicio tanto en adults.discord.com como en minors.discord.com, de modo que a los padres les resulte más sencillo bloquear solo la versión para mayores de 18
Los padres deben asumir la responsabilidad personal de decidir qué es apropiado para sus hijos
Estoy en el Reino Unido y Discord me pidió esta verificación, pero todavía no la hice
Discord sigue funcionando normalmente; solo bloquea el acceso a medios que considera “para adultos”
Soy adulto, pero por principio no quiero permitir un escaneo facial. Así que estoy pensando en hacer un “deepfake” de mí mismo con https://github.com/hacksider/Deep-Live-Cam para usar una cara falsa y completar la verificación. Si funciona, escribiré sobre ello
Parece que el objetivo final de esta campaña es introducir la verificación obligatoria de identidad en las redes sociales
La policía podrá acceder a esto mediante órdenes judiciales y similares, y le resultará más fácil procesar a quienes publiquen contenido “dañino” en línea
Uno de los primeros grandes cambios del gobierno de Lee Myung-bak fue exigir que los sitios web con más de 100.000 visitantes diarios registraran el nombre real y el número de identificación nacional de los usuarios. https://en.wikipedia.org/wiki/Internet_censorship_in_South_K...
Después, el gobierno básicamente se encogerá de hombros y seguirá adelante
Al menos las versiones curadas de las grandes tecnológicas probablemente sí
Por supuesto, exigir identificación o requisitos de edad para acceder a contenido para adultos existe desde hace muchísimo tiempo en todos los países
Como muchas personas aquí, en el trabajo también nos preguntamos qué tendremos que hacer finalmente para lidiar con esto
No tenemos recursos para asignar personal dedicado a esto, y el Reino Unido tampoco es un mercado grande
Por razones separadas, ya tenemos que implementar bloqueo regional, y además operamos deliberadamente de forma amigable con las VPN. Como imagino que la mayoría de los servicios hará lo mismo, la forma fácil es agregar “UK” a la misma lista donde están North Korea e Iran
Si suficientes servicios lo implementan así, espero que el Reino Unido empiece a derogar leyes como esta, o que veamos una tasa de uso de VPN al nivel de China. Entonces el alcance del daño quedaría limitado a los servicios realmente basados en el Reino Unido. Lamentablemente, esos servicios ya están desapareciendo rápidamente
Ojalá la comunidad tecnológica internacional ejerciera esta presión en conjunto. Hoy en día, lo único que más o menos nos queda es la fuerza de los números
Esto parece más cercano a vigilar a todo el mundo que a hacer que internet sea seguro para los niños
Las grandes empresas y los gobiernos ya rastrean lo que hacemos en línea. Esto parece otro paso más para reducir la privacidad en internet
Los padres deberían involucrarse más en lo que hacen sus hijos en línea, igual que en el mundo real. No basta con prohibirles salir. Así como no dejaríamos que los niños anden solos por lugares peligrosos, tampoco deberíamos dejarlos vagar en línea sin supervisión adulta. También hay que estar preparados para tener conversaciones difíciles sobre qué es la pornografía o las apuestas
Las empresas en línea realmente deberían esforzarse por hacer que sus sitios sean seguros para todos. Deberían pensarlo como si operaran un centro comercial. Si dejan entrar cosas malas como pornografía, estafas o apuestas, su reputación se arruina y la gente se va
Como algunas personas disfrutan de esas actividades, en vez de prohibirlas todas, quizá debería haber espacios en línea separados para adultos que quieran contenido para adultos. Si se hacen como zonas de la ciudad concentradas en locales para adultos, sería más fácil limitar el acceso de los niños a contenido hardcore
Si todos ponemos un poco de esfuerzo en encontrar soluciones fáciles y respetuosas de la privacidad para proteger a los niños, podemos apoyarnos en principios simples. Por ejemplo, si quieres venderles juguetes a los niños, no deberías vender juguetes para adultos bajo el mismo techo, es decir, en el mismo dominio, ni poner pósters que puedan influir en mentes infantiles
Salvo por algunos geeks como nosotros, todo el mundo apoya mucho este tipo de leyes. Frente a un arma así, la batalla por la privacidad está prácticamente perdida