La Unión Europea tiene un proyecto, ya en desarrollo, para crear una app que permita a los internautas verificar su edad para poder acceder a contenidos para adultos, tales como pornografía o apuestas. Dicho proyecto bebe de las fuentes de otro proyecto que lo incluye y supera: la construcción de una cartera (wallet) para almacenar la identidad digital del usuario.
Cualquier ciudadano esperaría que una app de este tipo garantice el anonimato del usuario, es decir, que permita que el sitio web al que está accediendo pueda verificar su edad, pero que no sepa, ni este, ni cualquier otro servicio intermedio, quien es y pueda añadir la información de a donde accede, a un perfil. Ello es debido a la naturaleza sensible del material al cual puede acceder.
El punto importante en el tema que nos ocupa son los servicios intermedios, puesto que se ha generado una polémica en los foros de esta app, ya que un internauta denunció que dicha app, tanto en su versión para Android cómo para iOS, iba a utilizar los servicios de identificación y verificación de Google y Apple.
Concretamente, denuncia que en el fichero Readme del proyecto se puede leer «App and device verification based on Google Play Integrity API and Apple App Attestation«. He comprobado si, efectivamente, esto podía encontrarse en dicho fichero, pero me ha sido imposible. Y pese a que dicho archivo fue modificado cuatro días antes de escribir estas líneas, también he comprobado el histórico sin encontrar la cadena identificada, lo que no necesariamente significa que no estuviera ahí, o bien en otro archivo.
En otras fuentes se indica que, efectivamente, durante el proceso de desarrollo, se ha puesto sobre la mesa la posibilidad de utilizar estos servicios de las dos grandes multinacionales responsables de sendas plataformas software para dispositivos móviles, que constituyen la gran mayoría de los dispositivos actualmente en manos de ciudadanos europeos aunque, por el momento, nada ha sido aprobado si bien tampoco habría sido descartado.
Algunos de los usuarios críticos con la posibilidad de apoyarse en los servicios de Google y Apple para realizar la verificación de la edad, aducen que podría redundar en la pérdida de privacidad al permitir crear perfiles, mientras que otros señalan la dependencia tecnológica de firmas estadounidenses cuando, precisamente, Europa está intentando labrarse la independencia en esta área.
Hasta donde tengo noticia, el código desarrollado hasta este pasado mes de julio de 2025, incluye módulos de “remote attestation” que utilizan la API Google Play Integrity para Android, y la Apple App Attestation para iOS, lo que significa que la app solamente funcionará en los dispositivos certificados por sendas compañías. Esto deja fuera de juego, por ejemplo, a dispositivos de fabricantes alternativos que empleen sistemas como GrapheneOS o LineageOS, y que no cuentan con los servicios de Google instalados, lo que imposibilita la ejecución de dicha app.
Desde los responsables del desarrollo se habla de que todavía estamos en la fase de prototipado y, por lo tanto, su arquitectura interna todavía está sujeta a cambios antes de su aprobación.
La app de verificación de edad forma parte del conjunto de herramientas de verificación de edad que está desarrollando la UE, y será un componente que los Estados miembros podrán utilizar en el desarrollo de sus propias soluciones nacionales.
Dicha app se basa en una arquitectura modular compuesta por componentes reutilizables, en teoría independientes de terceras partes (aunque en el momento de su desarrollo, podemos ver que esto no es así, una situación que podría cambiar en el futuro), que evolucionarán gradualmente y podrán reutilizarse en múltiples proyectos.
Probablemente, todavía tengamos que esperar unos meses para saber si la polémica está justificada, o bien todo ha sido un malentendido, o bien se ha descartado el uso de servicios de terceras partes, implementándolo todo con soluciones propias «made in Europe» cómo sugieren algunos.
