CEO de Proton: «No aceptamos un mundo online donde cada adulto deba mostrar documentos»

“Las amenazas en línea a los niños son reales, pero la carrera de ratas por la verificación de la edad que estamos viendo en todo el mundo tiene un enfoque inaceptable, su alcance es demasiado amplio y simplemente no podemos darnos el lujo de equivocarnos”.

Así lo informó el director general de Protónuna empresa de tecnología suiza que ofrece servicios en línea centrados en la privacidad, conocida por productos como no Proton Mail, Proton VPN, Proton Calendar, Proton Drive y Proton Pass.

«Para ser claros, las preocupaciones de los padres son válidas y sinceras. Pocas personas argumentarían que los niños deberían tener acceso irrestricto a material para adultos, guías sobre autolesiones o plataformas de redes sociales que los manipulen y expongan al abuso».

«Pero es precisamente la profundidad de estas preocupaciones lo que se explota cínicamente. La verificación de la edad, como se propone actualmente en un país tras otro, significaría la muerte del anonimato en línea”.

«Y sabemos exactamente quién saldrá ganando: los mismos gigantes tecnológicos que crearon la pesadilla de privacidad que es Internet hoy».

Agcom experimenta con la verificación de edad en sitios para adultos - macitynet.it
imagen generada con Grok

Los datos recopilados tarde o temprano acaban online

«El negocio de la verificación de la edad en Internet ha recorrido un largo camino desde los días del “Marca esta casilla si tienes más de 18 años”. Ahora la gente envía pasaportes, vídeos y hasta huellas dactilares. ¿Y qué pasó? Lo mismo que siempre ha pasado: fugas de datos».

El CEO de Proton hace elejemplo de Discord: «En octubre pasado, la plataforma de mensajería favorita de los jugadores admitió que los piratas informáticos accedieron a los registros de más de 70.000 usuarios, incluidas identificaciones gubernamentales, en poder de un proveedor externo que la empresa había contratado para implementar la verificación de edad.

«Y esto seguirá pasando. Cuanto más datos confidenciales se acumulan en las bases de datos privadas, más atractivos se vuelven como objetivo para los delincuentes. Si se ordena a una plataforma social o aplicación de citas sin experiencia específica que los recopile, se convierten en presa fácil. Miles de empresas pueden hacerlo bien, pero algunas de ellas definitivamente fracasarán».

Incluso si confía en un tercero «especializado» para la verificación de la edad, no es una solución mágica, como Discord descubrió por las malas. «Cuando la verificación de la edad es la única actividad de una empresa, puede desarrollar una mayor capacidad para proteger los datos de los piratas informáticos, pero también se convierte en un objetivo aún más atractivo». «Al carecer de otras fuentes de ingresos, la empresa debe compensar los costos de alguna manera, y resulta difícil resistir la tentación de monetizar esos datos, venderlos».

«No se puede confiar en los gobiernos para resolver la situación. La Unión Europea acaba de presentar una aplicación móvil para verificar la edad de los usuarios, y los hackers sólo necesitaron unas pocas horas -o más bien sólo dos minutos- para descubrir fallos fatales.»

«Las solicitudes de intervención por parte de las Big Tech también están creciendo. “Que lo hagan Apple, Google y Microsoft”, dicen. Gracias a su control sobre los sistemas operativos, pueden solicitar identificaciones y bloquear el acceso a menores directamente a nivel de dispositivo, ¿verdad? Y hace apenas unas semanas, Apple anunció un plan en el Reino Unido para hacer exactamente eso».

«Sin embargo, estas empresas han construido sus imperios recopilando datos y favoreciendo sus propios productos en detrimento de sus competidores. Por esta razón han pagado miles de millones en multas. Si se les da aún más poder para decidir quién puede descargar qué y rastrear quién hace qué, ¿alguien cree seriamente que no abusarán de ese poder?»

«Si como sociedad llegamos a la conclusión de que un sistema de verificación de edad estrictamente limitado es necesario e inevitable, entonces debemos hacerlo correctamente», concluye el director general de Proton. «Las comprobaciones deben realizarse íntegramente del lado del cliente, en el dispositivo del usuario. Deben confiar en escaneos faciales, no en cargas de identificación, que se eliminan instantáneamente una vez procesados. La respuesta a la pregunta binaria de si el usuario es “mayor de edad” debe ser completamente anónima.»