Software de verificación de edad: Guía del comprador (ES)
Una guía enfocada en el comprador para el software de verificación de edad: estimación, documentos, prueba reutilizable, impulsores regulatorios, precisión, sesgo, privacidad, pruebas y adquisición.

El software de verificación de edad determina si una persona cumple con un umbral de edad utilizando evidencia como un documento de identidad, una estimación facial de la edad, una cuenta autorizada o una prueba reutilizable. Debe responder a la pregunta mínima que el servicio necesita —como “¿este usuario tiene al menos 18 años?”— sin convertir cada verificación en una recopilación completa de identidad.
El término garantía de edad abarca métodos desde la autodeclaración y la estimación hasta la verificación autorizada. Los compradores deben comenzar con la decisión regulada, el daño, la población, el límite de privacidad y el error aceptable, no con una etiqueta de proveedor.
Esta guía compara la estimación, la verificación basada en documentos y la prueba reutilizable; explica los impulsores regulatorios del Reino Unido, la Unión Europea y los Estados Unidos; y proporciona un marco para evaluar la precisión, el sesgo, la privacidad, la elusión, la integración y el costo.
Puntos clave
- La garantía de edad es un rango, no una única verificación. La autodeclaración, la estimación, la verificación y la prueba reutilizable proporcionan diferentes evidencias y no deben describirse como equivalentes.
- El método debe coincidir con el riesgo y la regla. Un rango de edad de bajo riesgo puede justificar la estimación, mientras que el contenido para adultos restringido puede requerir una evidencia más sólida o un camino de escalada.
- La precisión debe medirse en el umbral de decisión. El error promedio de edad puede ocultar los dos resultados importantes: menores admitidos y adultos bloqueados.
- La equidad requiere evidencia segmentada y reparación. Pruebe por edad, sexo, tono de piel o proxy demográfico relevante, dispositivo, calidad de imagen, discapacidad y geografía; proporcione una alternativa utilizable y un proceso de apelación.
- La privacidad es parte de la efectividad. Minimice la recopilación, separe la prueba de la identidad cuando sea posible, limite la retención y la reutilización, y proteja el resultado de la edad como datos sensibles de la cuenta.
¿Qué es el software de verificación de edad?
El software de verificación de edad ayuda a un servicio a decidir si un usuario está por encima, por debajo o dentro de un rango de edad requerido. El resultado puede ser una fecha de nacimiento, una estimación de edad, un rango de edad o una declaración de umbral como “mayor de 18: verdadero”. El resultado suficiente más pequeño es más fácil de proteger que un registro de identidad completo.
Los productos tienen diferentes límites de confianza: pueden estimar a partir de una cara, validar un documento fechado, consultar una cuenta autorizada o aceptar una credencial de umbral reutilizable.
Un comprador debe establecer si el resultado es una afirmación, una estimación, una fecha autorizada o un umbral firmado; si el presentador está vinculado a la evidencia y la sesión; y si la evidencia es lo suficientemente reciente. La adquisición debe inspeccionar la evidencia, la vinculación, la resistencia a ataques, la incertidumbre y el respaldo detrás de la etiqueta.
Garantía de edad, estimación, verificación e inferencia
| Método | Evidencia | Resultado útil | Limitación principal |
|---|---|---|---|
| Autodeclaración | Una fecha o casilla de verificación introducida por el usuario | Edad o umbral declarado | Fácil de falsear e inadecuado por sí solo para barreras de alto riesgo |
| Estimación de edad | Imagen facial u otra señal observada | Edad probabilística, rango o resultado de umbral | No establece la edad exacta y tiene incertidumbre cerca del umbral |
| Verificación basada en documentos | Evidencia emitida por el gobierno u otra aceptada con fecha de nacimiento | Fecha o umbral verificado | Recopila más datos de identificación y necesita comprobaciones de evidencia y titular |
| Verificación de cuenta o fuente de datos | Datos de cuenta móvil, bancaria, de crédito, gubernamental u otra autorizada | Rango de edad o umbral | La cobertura, el consentimiento, la frescura y la fiabilidad de la fuente varían |
| Prueba de edad reutilizable | Una credencial o token firmado emitido después de una verificación anterior | Declaración de umbral selectiva | La confianza depende del emisor, la garantía, la vinculación del titular, la validez y la aceptación |
| Inferencia de edad | Comportamiento, historial de cuenta, idioma, conexiones o patrones de uso | Probabilidad de que un usuario pertenezca a un grupo de edad | Indirecta, contextual y difícil de tratar como evidencia definitiva |
La guía de garantía de edad de Ofcom distingue los métodos capaces de soportar una garantía de edad altamente efectiva de la autodeclaración, que no considera capaz por sí misma. La clasificación importa cuando una edad inferida o estimada se comercializa como “verificada”.
Impulsores regulatorios para el software de verificación de edad
Las reglas de edad varían según el servicio, el contenido, el producto, la ubicación del usuario y el régimen legal. Pueden definir un umbral, un estándar de efectividad, una regla de datos o un deber de servicio. Estos ejemplos son señales de compra, no asesoramiento legal.
Reino Unido: Ley de Seguridad en Línea y Ofcom
La Ley de Seguridad en Línea de 2023 exige la verificación de edad, la estimación de edad o ambas en circunstancias definidas que involucran contenido pornográfico y otro contenido dañino para los niños. La guía de implementación de Ofcom utiliza el concepto más amplio de garantía de edad altamente efectiva.
Ofcom establece que un proceso altamente efectivo debe ser:
- técnicamente preciso bajo condiciones de prueba;
- robusto en implementación real y contra elusión razonablemente previsible;
- fiable, produciendo resultados reproducibles a partir de evidencia confiable; y
- justo, evitando o minimizando el sesgo y los resultados discriminatorios.
Ofcom enumera la estimación facial de la edad, la coincidencia de identificación con foto, la banca abierta, la red móvil, la tarjeta de crédito y las verificaciones de identidad digital entre los métodos capaces de ser altamente efectivos cuando el proceso completo cumple con esos criterios. Excluye las declaraciones de fecha de nacimiento, las restricciones contractuales y los métodos de pago que no requieren la mayoría de edad.
La obligación recae en el servicio regulado cuando un tercero suministra la verificación. Los compradores necesitan evidencia sobre el umbral implementado, el respaldo, la interfaz de usuario, la monitorización y los controles de elusión.
Unión Europea: Ley de Servicios Digitales y prueba de edad
El Artículo 28 de la Ley de Servicios Digitales exige que los proveedores de plataformas en línea accesibles para menores establezcan medidas apropiadas y proporcionadas para garantizar un alto nivel de privacidad, seguridad y protección para los menores.
Las directrices de la Comisión Europea sobre la protección de menores no son vinculantes, pero la Comisión dice que las utilizará al evaluar el cumplimiento del Artículo 28(1). Recomiendan una garantía de edad efectiva que sea precisa, fiable, robusta, no intrusiva y no discriminatoria. Señalan la verificación de edad para contenido restringido para adultos y la estimación de edad para algunos casos de umbral más bajo o de menor riesgo.
El plan de verificación de edad de la Comisión ilustra una alternativa a enviar datos de identidad a cada servicio. Un usuario obtiene una prueba de una fuente aceptada y presenta una declaración de umbral anónima. El servicio aprende que se cumple el umbral sin recibir un nombre o fecha de nacimiento.
Esto hace que la divulgación selectiva, la confianza del emisor, la revocación, la seguridad del dispositivo y la interoperabilidad sean criterios de adquisición materiales.
Estados Unidos: un mapa operativo estado por estado
Estados Unidos no tiene una regla universal de verificación de edad para cada servicio en línea. Las leyes estatales difieren en alcance, umbrales, métodos, restricciones de datos, aplicación y estado legal.
Por ejemplo, la sección 501.1737 de los Estatutos de Florida exige que una entidad comercial cubierta con una parte sustancial de material dañino para menores utilice una verificación de edad de 18 años o más y ofrezca al usuario métodos tanto anónimos como estándar. La sección 51:2121 de los Estatutos Revisados de Luisiana define métodos razonables para el material cubierto, incluida la identificación digitalizada y los sistemas comerciales que utilizan identificación gubernamental o datos transaccionales.
Esos ejemplos no son una regla de producto universal. Un comprador multiestatal necesita una matriz legal que cubra el alcance, el umbral, las opciones de evidencia, la privacidad, las fechas de vigencia, las interdicciones o enmiendas, y el propietario para cada flujo de trabajo.
Elección entre estimación, documentos o prueba reutilizable
Estimación facial de la edad
La estimación facial de la edad puede reducir la recopilación porque un servicio puede no necesitar un nombre, número de documento o fecha de nacimiento. Se adapta a decisiones que toleran evidencia probabilística y proporcionan un escalamiento cerca del umbral.
No es una medida exacta de la edad cronológica. El comprador debe definir una edad de desafío o un margen de incertidumbre. Una estimación de 18 años por sí sola no prueba la edad adulta para una barrera de 18 años o más; el margen y el respaldo deben seguir el error medido, el riesgo y la regla.
Solicite resultados en el umbral real, no solo el error absoluto medio. Pruebe usuarios cercanos al umbral, fallas en el procesamiento, intentos repetidos, variación de captura, ataques y diferencias demográficas.
Verificación de edad basada en documentos
La verificación de documentos puede proporcionar una fecha de nacimiento a partir de evidencia aceptada. Puede ajustarse a requisitos más estrictos, estimaciones inciertas o servicios con un requisito de identidad justificado.
El documento por sí solo no prueba que el usuario actual sea su titular. Defina si el proceso también necesita autenticidad, vinculación del titular, prueba de vida, integridad de la captura o revisión.
Esta ruta crea una mayor carga de privacidad y seguridad. Decida si el servicio necesita el documento completo, una fecha extraída o solo un resultado de umbral; quién puede acceder a las imágenes; la retención y eliminación; y el camino para las personas sin evidencia aceptada.
Prueba de edad reutilizable
Una prueba reutilizable separa la verificación original de las barreras posteriores. El servicio que confía valida un umbral firmado en lugar de recopilar el documento o la fecha exacta nuevamente, reduciendo la divulgación repetida.
La garantía es tan fuerte como su cadena. Verifique:
- quién emitió la prueba y bajo qué política de evidencia;
- si la prueba está vinculada a su titular o dispositivo;
- qué umbral y jurisdicción representa;
- cómo funcionan la expiración, la revocación y las actualizaciones;
- si las presentaciones se pueden vincular entre servicios;
- qué sucede cuando la prueba no está disponible o no es compatible.
La prueba reutilizable es un modelo de confianza e interoperabilidad, no meramente una pantalla de captura más corta.
Un modelo de escalada proporcionado
Muchos servicios necesitan más de una ruta. Un método de datos más bajos puede manejar resultados claros, los casos inciertos pueden pasar a evidencia más sólida, la prueba reutilizable puede evitar documentos repetidos y una ruta accesible puede resolver excepciones.
Versionar la política de enrutamiento y distinguir a los menores de edad, inciertos, no soportados, fallos de captura, ataques sospechosos y errores técnicos.
Cómo evaluar la precisión y el sesgo
La Evaluación de Tecnología de Análisis Facial del NIST para la Estimación y Verificación de Edad evalúa los algoritmos de estimación facial de edad presentados en conjuntos de datos e informa sobre el comportamiento de error alrededor de las edades de desafío. Los informes públicos del NIST también desglosan los resultados por edad, sexo y región de nacimiento general. Esa estructura es más útil que una única afirmación de precisión.
Para cada método y umbral, solicite:
| Medida | Por qué es importante |
|---|---|
| Tasa de aceptación de menores | Muestra con qué frecuencia se permite el paso a usuarios por debajo del umbral |
| Tasa de rechazo de adultos | Muestra con qué frecuencia se bloquea o se escalona a usuarios elegibles |
| Fallo en el procesamiento | Expone a los usuarios para quienes el método no devuelve un resultado utilizable |
| Error por distancia del umbral | Separa los casos difíciles cercanos al límite de la población completa |
| Resultados segmentados | Revela diferencias por edad, sexo, tono de piel o proxy demográfico relevante, geografía, dispositivo y calidad de imagen |
| Repetibilidad | Prueba si la misma evidencia produce resultados estables |
| Rendimiento de ataque | Mide evidencia prestada, manipulación, reproducción, presentación, inyección e intentos automatizados |
| Resultados operativos | Rastrea reintentos, abandonos, respaldo, apelaciones, soporte y tiempo de acceso |
Pregunte quién suministró los datos, cómo se estableció la edad real, si representa a los usuarios previstos, qué versión y umbral se probaron, y si la captura se parecía a la producción.
El sesgo no se puede resolver con un promedio demográfico. Compare los resultados de protección y acceso dentro de cada segmento. Una modesta diferencia de estimación puede convertirse en una grave diferencia de acceso si un grupo recibe más rechazos automáticos y no tiene un respaldo utilizable.
La opinión de la Oficina del Comisionado de Información del Reino Unido sobre la garantía de edad dice que las organizaciones deben examinar y minimizar el sesgo, documentar los criterios de precisión estadística, monitorear el sesgo emergente y proporcionar herramientas para que las personas impugnen decisiones inexactas.
Privacidad, seguridad y elusión
La garantía de edad puede proteger a los niños al tiempo que crea nuevos riesgos de datos si se recopila en exceso o se reutiliza. Aplique la minimización de datos a todo el flujo:
- recopile un resultado de umbral en lugar de atributos de identidad cuando sea suficiente;
- separe la evidencia de edad de los perfiles de navegación y publicidad;
- defina la retención para imágenes de origen, datos extraídos, pruebas, registros y notas del revisor;
- restrinja el acceso del proveedor y del personal por rol;
- cifre la evidencia y los resultados de edad en tránsito y en reposo;
- prevenga la reproducción y vincule los resultados a la sesión prevista;
- documente los subprocesadores, las regiones, la eliminación, los incidentes y el acceso a la auditoría;
- prohíba el uso secundario que sea incompatible con el propósito original de verificación de edad.
Las pruebas de seguridad deben cubrir cambios en los detalles de la cuenta, documentos o credenciales prestados, reproducción, medios alterados, ataques de presentación e inyección, sesiones paralelas y rutas de recuperación más débiles.
La puerta necesita un modelo de amenaza definido, controles proporcionados, evidencia de elusión, monitoreo y una respuesta que no castigue cada herramienta de privacidad o falla de captura.
Integración y criterios operativos
La verificación de edad es una transición de estado del producto, no solo una pantalla de interfaz. La integración debe:
- crear una verificación desde un backend de confianza y vincularla al usuario y la acción correctos;
- distinguir los estados pendientes, aprobados, fallidos, inciertos, expirados, abandonados y técnicos;
- recibir eventos autenticados y conciliarlos con el estado canónico del lado del servidor;
- aplicar la política de reintentos, escalada, revisión y apelación fuera del cliente;
- preservar el método, el umbral, la versión, la razón y la marca de tiempo detrás de la decisión;
- eliminar o exportar datos de acuerdo con el ciclo de vida aprobado;
- cambiar de proveedor o método sin reescribir el historial de identidad y acceso del cliente.
Observe la revisión y el soporte tan de cerca como la captura. Los buenos resultados de laboratorio aún pueden fallar cuando los errores son vagos, faltan razones, los eventos llegan desordenados o el respaldo recopila en exceso.
Ejecute una prueba de concepto que pueda fallar
Construya una matriz de prueba alrededor del umbral en documentos, países, idiomas, dispositivos, cámaras, redes, discapacidades y tipos de cuenta. Incluya casos adversos permitidos y estados de falla.
Predefina los criterios de aceptación para la aceptación de menores, el rechazo de adultos, los resultados sin decisión, la finalización, el reintento, el respaldo, la revisión, la latencia, el soporte, la eliminación de datos y el costo. Mida cada resultado por segmento y método relevantes. Mantenga un período de retención o sombra donde las decisiones inciertas no afecten el acceso real hasta que se comprendan los umbrales y el enrutamiento.
Pruebe la falta de disponibilidad del proveedor, eventos duplicados o retrasados, credenciales caducadas, evidencia no admitida, cambio de dispositivo, eliminación y cambios de versión de la política.
Errores comunes de compra
Llamar verificación a la autodeclaración
Un campo de fecha de nacimiento puede admitir una experiencia de bajo riesgo, pero sigue siendo una afirmación del usuario. No lo represente como prueba independiente.
Comparar un número promedio de precisión
El error medio no muestra a los menores admitidos, los adultos bloqueados, el comportamiento cercano al umbral, las diferencias demográficas o el fallo en el procesamiento.
Usar un método para cada usuario
Un documento obligatorio puede recopilar datos en exceso; la estimación por sí sola puede ser insuficiente para una puerta de alto riesgo. Utilice rutas proporcionadas y una escalada controlada.
Tratar la incertidumbre como fraude
La poca iluminación, un documento no admitido o una estimación cercana al umbral no son prueba de engaño. Preserve la incertidumbre y proporcione una ruta alternativa segura.
Ignorar la accesibilidad y la reparación
Una puerta sin un respaldo accesible o un proceso de impugnación puede excluir a usuarios elegibles y amplificar las diferencias de medición.
Probar el modelo pero no el viaje
La captura, la vinculación de la sesión, la defensa contra la reproducción, los reintentos, la revisión, la recuperación y el manejo de datos pueden debilitar un método subyacente fuerte.
Externalizar el deber legal
Un proveedor proporciona evidencia y software. El servicio sigue siendo responsable del análisis de alcance, la proporcionalidad, los derechos del usuario, la política, el monitoreo y la decisión final de acceso.
Una lista de verificación de adquisición
Antes de seleccionar el software de verificación de edad, confirme que:
- el umbral legal, la acción protegida, la población y la evidencia aceptable están documentados;
- la etiqueta del método coincide con la fuente y la confianza reales del resultado;
- las tasas de error se informan en el umbral requerido y por segmento relevante;
- las pruebas de robustez cubren el entorno de implementación y las elusiones previsibles;
- los casos inciertos y no admitidos tienen escalada, revisión, apelación y alternativas accesibles;
- solo se recopilan, retienen, comparten y registran los datos de identidad y edad necesarios;
- las credenciales y las pruebas reutilizables tienen reglas claras de emisor, vinculación, validez, revocación y privacidad;
- la integración del backend es propietaria del estado, la conciliación, los reintentos y el acceso final;
- las versiones de política, método, umbral, modelo y evidencia siguen siendo auditables;
- el precio utiliza definiciones consistentes para intentos, verificaciones completadas, reintentos, módulos, revisiones y almacenamiento;
- la organización puede monitorear los resultados y reemplazar un componente sin perder el historial del cliente.
Uso de Didit para la verificación de edad
Didit ofrece Estimación de Edad, Verificación de ID, KYC Reutilizable y el Orquestador de Flujo de Trabajo.
Los precios publicados son $0.10 para Estimación de Edad y $0.15 para Verificación de ID; KYC Reutilizable y el Orquestador de Flujo de Trabajo son gratuitos. Consulte la página de precios actual para ver la lista de módulos. Esos hechos canónicos no establecen un umbral particular, fuente de evidencia, precisión, método de vinculación del titular, regla de retención o política de enrutamiento. Confirme esos detalles con la documentación actual del producto; el servicio sigue siendo responsable del análisis legal, los derechos del usuario, el respaldo y la decisión de acceso.
Preguntas frecuentes
¿Qué es el software de verificación de edad?
El software de verificación de edad ayuda a un servicio a determinar si un usuario cumple con un umbral de edad utilizando evidencia como una estimación facial, un documento de identidad, una cuenta autorizada o una prueba reutilizable.
¿Cuál es la diferencia entre la garantía de edad y la verificación de edad?
La garantía de edad es la categoría general, que incluye la autodeclaración, la estimación, la inferencia y la verificación con diferente certeza. La verificación generalmente comprueba la información de edad contra evidencia o una fuente autorizada.
¿La estimación de edad es lo mismo que la verificación de edad?
No. La estimación de edad produce una edad o rango probabilístico a partir de señales observadas. La verificación comprueba la información de edad contra evidencia o una fuente autorizada. Un producto puede combinar los métodos en un flujo de escalada.
¿La verificación de edad en línea requiere un documento de identidad?
No siempre. Dependiendo de la regla y el riesgo, un servicio puede utilizar la estimación facial de la edad, una cuenta o fuente de datos aceptada, un servicio de identidad digital o una prueba de umbral reutilizable. Algunas decisiones de alto riesgo aún pueden justificar la evidencia documental.
¿Cuál es el método de verificación de edad más preciso?
No hay un ganador universal. Compare la aceptación de menores a nivel de umbral, el rechazo de adultos, la falla en el procesamiento, los resultados segmentados, la robustez y el respaldo en el servicio previsto.
¿Cómo deben los compradores probar el sesgo?
Mida los errores de protección y acceso por edad y segmentos demográficos y técnicos relevantes. Pruebe la ruta de decisión completa, incluidos los casos sin resultado, los reintentos, la escalada, la revisión, la accesibilidad y las apelaciones.
¿Qué datos de edad debe retener un servicio?
Retenga solo lo necesario para el propósito definido, el registro legal, la seguridad y el proceso de disputa. Un resultado de umbral y metadatos de auditoría pueden ser suficientes donde el servicio no necesita un documento de identidad completo o una fecha de nacimiento.
¿Puede el software de verificación de edad hacer que un servicio sea compatible?
No. El software puede proporcionar evidencia y ejecutar rutas configuradas. El servicio sigue siendo responsable de determinar los deberes aplicables, elegir un método proporcionado, proteger los datos, monitorear los resultados y tomar la decisión de acceso.
Referencias principales
- Ley de Seguridad en Línea de 2023 del Reino Unido
- Ofcom: Deberes de garantía de edad según la Ley de Seguridad en Línea
- Ofcom: Guía de la Parte 3 sobre la garantía de edad altamente efectiva
- Reglamento (UE) 2022/2065, Ley de Servicios Digitales
- Comisión Europea: Directrices sobre la protección de menores
- Comisión Europea: Plan de verificación de edad
- NISTIR 8525: Evaluación de Tecnología de Análisis Facial—Estimación y Verificación de Edad
- ICO del Reino Unido: Garantía de edad y cumplimiento de la protección de datos
- Sección 501.1737 de los Estatutos de Florida
- Sección 51:2121 de los Estatutos Revisados de Luisiana
La verificación de edad efectiva toma una decisión de umbral proporcionada con error medible, datos mínimos, evidencia defendible y una ruta para la incertidumbre. Defina la decisión, pruebe a usuarios reales y las elusiones, y conserve el control de la política y los derechos del usuario.
Artículos relacionados
- Detección de PEP: Definiciones, Alcance y Monitoreo (ES)
- Debida Diligencia Mejorada (DDM): Guía de Cumplimiento (ES)
- MRZ Explicada: Guía Técnica de la Zona de Lectura Mecánica (ES)
- Software de verificación de edad: Guía del comprador (ES)
- SDK de Flutter: Añade Verificación de Identidad a tu App (ES)
- Especificación de Identificadores Descentralizados (DIDs) del W3C (ES)