- En varios países hay un debate cada vez más activo sobre las políticas de verificación de identidad y edad en línea, pero en la práctica no existe ningún servicio que realmente valga la pena usar al grado de aceptar esa verificación
- Junto con las políticas para prohibir el acceso de menores a las redes sociales, la situación va encaminándose hacia una estructura en la que todos los usuarios deben demostrar que son adultos, pero todavía no he visto una propuesta bien diseñada
- En lo personal, opero la mayoría de los servicios como RSS, Fediverse y mensajería sobre infraestructura autoalojada, así que dependo poco de plataformas comerciales
- Si plataformas principales como YouTube, Reddit o HN exigieran verificación, dejaría de usarlas; los únicos casos que realmente me harían dudar serían herramientas de trabajo indispensables como Signal o Teams/Zoom
- Aunque en lo personal el impacto sea reducido, me opongo a este tipo de medidas
Situación actual del debate sobre verificación de identidad y edad, y sus problemas
- En varios países se está debatiendo cada vez más, a nivel de políticas públicas, la verificación de identidad y de edad
- En especial, está vinculada con proyectos de ley para restringir el acceso de menores a las redes sociales
- Como resultado, podría darse una situación en la que todos los usuarios tengan que demostrar que no son menores de edad
- Hasta ahora no he visto ninguna propuesta bien diseñada, y ni siquiera la pregunta que estas políticas intentan resolver está definida de forma clara y concisa
- Rara vez se consideran problemas sociológicos más amplios y, en cambio, el enfoque está puesto en el tecnosolucionismo (technosolutionism), que busca resultados rápidos
Patrones de uso de internet basados en autoalojamiento
- El autor actualmente no tiene ningún servicio para el que esté dispuesto a verificar su identidad o edad
- La mayor parte de su actividad en línea consiste en conectarse a servicios autoalojados, por lo que su caso es distinto al del usuario promedio de computadoras
- Administra directamente un servidor del Fediverse, un servidor RSS, servicios de mensajería y más, y consume en su propia infraestructura contenido proveniente de servicios de terceros
- No está dispuesto a verificar su identidad para leer feeds RSS; disfruta muchos blogs, pero ninguno es imprescindible
Escenarios de respuesta según cada plataforma principal
- YouTube: si se implementa verificación de edad, simplemente dejaría de verlo; de hecho, ya lo ha sustituido en gran medida comprando DVDs usados, ripeándolos y viéndolos en una instancia de Jellyfin
- Hace mucho tiempo que no le piden verificación de edad al comprar DVDs
- Reddit·HN: Reddit ya no lo usa, y HN apenas lo revisa de vez en cuando para ver comentarios cuando publican algo suyo; si exigen verificación, simplemente lo dejaría
- Comentarios en sitios web: ya bloquea por completo las secciones de comentarios, lo que le da una experiencia de navegación muy cómoda, y además no deja comentarios directamente
- Forjas de código (GitLab, etc.): la mayor parte de sus contribuciones a FOSS no son de código y su volumen de contribución no es grande, así que dejar de contribuir si exigieran verificación no sería una gran carga
- Incluso si cambiara de infraestructura, es posible que la exigencia de verificación en sí no desaparezca
- Wikipedia: si exigiera verificación, podría reconstruir una instancia de Kiwix y sustituirla por una copia offline; además, casi no usa Wikipedia para información que cambia rápidamente
- Prefiere no participar en algo así por motivos de privacidad, seguridad de datos personales y rechazo a este tipo de censura
Servicios insustituibles: Signal y herramientas de trabajo
- Signal: sería el servicio más problemático porque no tiene un reemplazo claro; usa XMPP, pero es un complemento de Signal, no un sustituto
- Teams/Zoom: no tiene cuenta propia, sino que entra desde el navegador mediante enlaces enviados por clientes
- Si se exigiera verificación de identidad, tendría que pensarlo con cuidado y, de manera realista, sería difícil negarse porque un cliente de largo plazo no va a cambiar su política corporativa por una sola persona
- Como no quiere perder clientes, si esta exigencia alcanzara a ese tipo de servicios se convertiría en un problema real
Postura general y autopercepción
- Sigue oponiéndose a este tipo de medidas, y considera egoísta la actitud de “mientras yo esté bien, da igual”
- En la práctica espera que esto no le afecte demasiado, pero reconoce que eso equivale a una forma de aislamiento digital voluntario (o autocontrolado)
- Aun así, existe la posibilidad de que en el futuro aparezca un servicio que realmente quiera usar aunque le exija verificar identidad o edad
11 comentarios
La brecha de percepción es tan grande que ni siquiera me hago una idea
¿Tanto así con los datos personales..?
Yo también terminé creando BLIP por este tipo de dudas.
Porque se está rastreando demasiadas cosas
Si me cuentan sobre el Blip que hicieron, lo probaré.
¿Un sistema de nombres reales en internet... para evitar el internet muerto...?
Parece algo que surge naturalmente cuando el costo del desarrollo de software converge a 0 con los LLM. Incluso podría pasar que desaparezcan no solo los servicios que uno quiera usar entregando datos personales, sino también aquellos por los que estaría dispuesto a pagar. Si los modelos locales siguen avanzando, parece que con la IA pronto también pasará lo mismo.
¿Qué relación hay entre el costo de desarrollo y la verificación?
La idea es que, si el costo de desarrollo llega a ser menor que el costo de usar software a cambio de entregar información personal a terceros para verificación, la mayoría terminará creando y usando por su cuenta software que cumpla la misma función.
Parece una historia de un país completamente distinto a Corea, donde hasta con solo activar un celular se filtran los datos personales.
No pensé que nuestro país terminaría siendo uno de los que lideran este tipo de cosas jajajaja
Opiniones de Hacker News
Hace unos días estaba buscando material de aprendizaje sobre algoritmos con un adulto joven
Esa persona buscó en Google, aceptó todas las cookies e intentó usar el servicio ingresando su correo electrónico
Yo suelo rechazar las cookies o buscar otro sitio, así que me sorprendió muchísimo
Ahí me di cuenta de algo: el verdadero objetivo no es nuestra generación, sino la generación joven que considera normal “aceptar”
Me entristece pensar que ya se convirtió en una generación con la sensibilidad sobre el valor de la privacidad adormecida
Siento que la relación costo-beneficio de intentar evitarlas es demasiado baja
Nunca he visto un caso de daño real causado por las cookies, y el correo igual ya está lleno de spam, así que no me parece tan importante
Por eso creo que no vale la pena estresarse por eso
Sorprendentemente, los empleados jóvenes son los más vulnerables. Asumen que todo en la web es confiable
Crecieron con tiendas de apps y entornos de dispositivos cerrados, así que tienen muy poca noción de sistemas de archivos o conceptos de seguridad
Al final, el problema es la idea de que Google o Apple los van a proteger por ellos
Yo uso Firefox y uBlock, pero me inquieta que las extensiones tengan demasiados permisos
Hace mucha falta un navegador con un modelo de extensiones seguro
Ahora uso dos perfiles separados, pero aun así no me convence
Solo tengo que administrar listas blancas por sitio, así que no me resulta incómodo
La verdad, con solo configurar bien uBlock ya se puede bloquear casi todo el rastreo basado en cookies. Mi configuración quizá sea overengineering
Ahora ya a nadie le importa algo así
Es deprimente la degradación de la sensibilidad por la privacidad
Yo también estoy de acuerdo. Salvo cuando la ley lo exige (como en un banco), no entrego mi identificación
Subir un pasaporte a un sitio cualquiera es una vía rápida al robo de identidad
La forma correcta sería que el gobierno ofreciera un e-ID y que los sitios solo preguntaran “¿este usuario tiene más de X años?”
Sin compartir la fecha de nacimiento real, y que el e-ID solo entregue el resultado después de verificarlo
Los pagos en línea también funcionan así, y ese debería ser el patrón estándar
Al final, el gobierno podría llegar a controlar el acceso mismo a internet
El problema de fondo es haberles dado a los niños acceso ilimitado; bajarles los derechos a todos no es la solución
Tiene una estructura en la que el usuario puede aprobar solo la información que solicita el servicio, y ya se está implementando en varios países
Es muy probable que en adelante el acceso basado en identificación electrónica se vuelva lo normal en los servicios gubernamentales
Apple, Google, Amazon y Microsoft no tienen ningún problema aunque no sepan mis datos reales
Solo están pidiendo información que “quieren”, no que necesitan
Por ejemplo, demostrar solo un rango de edad como “13 a 17 años”, sin transmitir ningún identificador personal
No es perfecto, pero el sitio puede evitar responsabilidad legal y el usuario mantener el anonimato
No quiero verificación de identidad fuera de fines bancarios o fiscales
Incluso estaría dispuesto a alojar mi propio correo electrónico
El mundo actual se está inclinando hacia un control autoritario, y entregar voluntariamente tus datos en ese contexto es peligroso
La verificación de identidad se está impulsando como una forma de reducir la influencia de actores externos
Las big tech no han ofrecido ninguna solución, y el sector de la privacidad tampoco ha presentado alternativas realistas
Al final, el gobierno está interviniendo para legislar. Conocen el riesgo, pero parecen verlo como una decisión inevitable
En ese momento quizá volvamos a una época de redes mesh o de intercambio de datos por USB
Incluso cuando después descubre que esa comodidad era dañina, ya se acostumbró y no puede dejarla
Había un exceso de anuncios de odio y videos provocativos, y las plataformas decían que no podían detenerlo
Por eso los legisladores terminaron yéndose por la opción de “excluir a los niños de las plataformas” como mal menor
No es casualidad que varios países estén impulsando al mismo tiempo la verificación de edad
La reducción de la privacidad, el fortalecimiento de la vigilancia y las limitaciones a la libertad de expresión forman parte de la misma tendencia
Los gobiernos están reforzando cada vez más herramientas de control autoritario
Como con el tabaco o el alcohol, la lógica es que hay que verificar la edad y, por lo tanto, pedir identificación
Puede debatirse, pero en la práctica es hacia donde se está yendo
Como hay agentes externos que buscan provocar división social, los gobiernos justifican así un mayor control
Me identifico con la frase “no conviertan a los niños en mi problema”
Los datos en línea siempre corren riesgo de uso indebido, filtración o malinterpretación
Al final, quien paga las consecuencias es la persona
La cuestión es cuál pesa más, y como hay muchos más adultos, el impacto también es mayor
El sistema de identidad digital del Reino Unido es muy frágil
No es una sola ID, sino una federación laxa de varias bases de datos, como bancos, operadoras móviles y padrones electorales
El nombre, la fecha de nacimiento y la dirección no coinciden de forma consistente, así que el emparejamiento automático falla con frecuencia
Incluso en sistemas grandes como el NHS se producen problemas de registros duplicados
Se puede ver un caso relacionado aquí
Pienso lo mismo. No hay razón para dar una identificación o una foto del rostro a un servicio simple
Incluso el número de teléfono me parece excesivo, aunque Google ya lo tiene
Ahora piden una copia del documento de identidad; los tiempos han cambiado
Que los niños accedan a sitios peligrosos no hace lógico verificar la identidad de todos los adultos
Al final, solo consigue que algunos adultos entreguen sus datos personales a terceros dudosos, y la situación empeora
Como caso interesante en sentido contrario, los agentes de IA no pueden probar su identidad, así que tienen bloqueado el acceso al internet comercial
Stripe, PayPal y los servicios de correo electrónico exigen identificación humana
Por eso solo pueden usar una economía virtual como Nostr + Lightning
Esto lleva al problema de la autonomía económica de la IA
Se puede ver un proyecto experimental aquí
Este problema no debe verse desde lo individual, sino desde una perspectiva ecológica y colectiva
Por mucho que una persona sea cuidadosa, si su familia o la gente de su entorno entrega datos, al final todo queda conectado
Lo central son las políticas que asignen responsabilidad y riesgo a quienes recopilan datos