Blog

La Comisión propone la «EU KIDS ACT»: una edad mínima de 15 años para crear cuentas en redes sociales y nuevas obligaciones de seguridad desde el diseño para los servicios accesibles a menores
I. INTRODUCCIÓN
El 17 de septiembre de 2026, la Comisión Europea presentó la Propuesta COM (2026) 681 final de Reglamento del Parlamento Europeo y del Consejo (2026/0286(COD)), conocida como «EU KIDS ACT» (EU Keeping Internet Digital Spaces Accountable and Trustworthy), por la que se establecen normas armonizadas para la protección de los menores en línea.
La propuesta fija una edad mínima armonizada de 15 años para crear una cuenta en determinados servicios de redes sociales y de plataformas de intercambio de vídeos. Además, impone requisitos de seguridad desde el diseño a una gama de servicios mucho más amplia que las redes sociales, entre ellos los acompañantes de IA (chatbots diseñados para la interacción social), los chatbots conversacionales generales, los juegos en línea y las tiendas de aplicaciones informáticas, y regula los sistemas de garantía de edad. Se apoya en el Reglamento (UE) 2022/2065 (Reglamento de Servicios Digitales, «RSD») y en el Reglamento (UE) 2024/1689 (Reglamento de IA), sin perjuicio de ninguno de ellos.
La propuesta aún no es vinculante. Se trata de una propuesta legislativa que todavía debe seguir el procedimiento legislativo ordinario y cuyo contenido puede cambiar de forma significativa durante su tramitación.
II. ANTECEDENTES DE LA PROPUESTALa propuesta sigue las recomendaciones del Panel Especial sobre Seguridad Infantil en Línea, cuyos copresidentes presentaron su informe a la Presidenta de la Comisión en julio de 2026. También recoge los llamamientos realizados por el Consejo Europeo y el Parlamento Europeo, así como la Declaración de Jutlandia de octubre de 2025.
El otro factor determinante es la fragmentación normativa. La exposición de motivos señala que Italia, Francia, Noruega, Grecia, Austria, Polonia y Bélgica han notificado proyectos de legislación nacional que restringen el acceso de los menores a determinados servicios digitales, con umbrales de edad que oscilan entre los 13 y los 16 años. La Comisión considera que esta divergencia amenaza el mercado único, reduce la seguridad jurídica y aumenta los costes de cumplimiento. Por ello, se basa en el artículo 114 TFUE como base jurídica y opta por el reglamento como instrumento jurídico.
III. ÁMBITO DE APLICACIÓN Y RETRASO DEL ACCESO A LAS REDES SOCIALES
La propuesta se aplica a los prestadores de servicios de redes sociales en línea, servicios de plataforma de intercambio de vídeos, tiendas de aplicaciones informáticas, juegos en línea, sistemas operativos, acompañantes de IA (chatbots diseñados para la interacción social) y chatbots conversacionales generales. Tiene alcance extraterritorial, ya que se aplica con independencia del lugar de establecimiento del prestador, y no exime a las pequeñas y microempresas. Sí excluye, entre otros, las enciclopedias en línea sin ánimo de lucro, los servicios concebidos con fines educativos y los servicios desarrollados exclusivamente para la investigación científica.
El artículo 6 prohíbe a los prestadores de servicios de redes sociales y de intercambio de vídeos permitir que las personas menores de 15 años creen una cuenta, o accedan al servicio a través de una, cuando el servicio plantee un riesgo para la privacidad, la seguridad o la protección de los menores de esa edad. La propuesta considera que ese riesgo existe cuando el servicio presenta determinadas características, como la transmisión en directo a un número indeterminado de destinatarios, la posibilidad de interactuar con usuarios ajenos a las conexiones ya existentes del usuario, sistemas de recomendación basados en la elaboración de perfiles, o diseños que fomentan un consumo ininterrumpido.
La propuesta prevé dos excepciones. En primer lugar, los tutores (gatekeepers) podrán crear cuentas con funciones limitadas para menores de 13 y 14 años. En esas cuentas, las herramientas para tutores deberán estar siempre activadas, el uso diario no podrá superar una hora y los tutores deberán poder aprobar previamente los nuevos contactos. En segundo lugar, los menores de 13 años podrán, de forma excepcional, tener un acceso limitado a través de la cuenta de su tutor en plataformas de intercambio de vídeos diseñadas específicamente para ese grupo de edad, sujeto a una evaluación de impacto publicada (artículo 7).
En el plazo de seis meses desde que el Reglamento sea aplicable, los prestadores deberán determinar si los titulares de cuentas ya existentes son menores de 15 años. Deberán deshabilitar las cuentas de quienes se identifiquen como menores de esa edad, así como las de aquellos cuya edad no pueda determinarse (artículo 6.4).
IV. SEGURIDAD DESDE EL DISEÑO
El capítulo III convierte en derecho vinculante gran parte de lo que actualmente figura en las Directrices de la Comisión sobre la protección de los menores, adoptadas en virtud del artículo 28 del RSD. Los servicios de redes sociales y de intercambio de vídeos no podrán diseñarse para fomentar un uso compulsivo o excesivo por parte de los menores y deberán ofrecer herramientas de gestión del tiempo que protejan las horas centrales de sueño y el horario escolar. Sus sistemas de recomendación deberán diseñarse de modo que
garanticen un alto nivel de privacidad, seguridad y protección para los menores, la configuración por defecto deberá establecerse en un nivel alto de protección y el contacto con desconocidos deberá limitarse. Las transacciones económicas deberán ser transparentes y no podrán utilizarse con menores sistemas de recompensa variable.
Los acompañantes de IA (chatbots diseñados para la interacción social) y los chatbots conversacionales generales deberán evitar funciones que puedan generar dependencia emocional, prevenir interacciones perjudiciales y realizar pruebas y un seguimiento posterior a la comercialización. Los juegos en línea deberán impedir que sus servicios se utilicen para incitar a los menores a iniciar contacto en otros servicios que supongan un riesgo para ellos. Las tiendas de aplicaciones informáticas deberán establecer un sistema de clasificación por edades y no podrán permitir que los menores accedan a aplicaciones que no sean adecuadas para su edad.
La propuesta exige además mecanismos de notificación adaptados a los niños y herramientas eficaces para los tutores, y reconoce el derecho de los menores y de sus tutores a presentar reclamaciones ante la autoridad competente y a mandatar a un organismo, organización o asociación para que ejerza esos derechos en su nombre (artículo 21). Los prestadores de servicios de redes sociales y de intercambio de vídeos designados como plataformas en línea de muy gran tamaño deberán notificar un plan de cumplimiento a la Comisión y someterlo a una auditoría independiente (artículo 5).
V. GARANTÍA DE EDAD Y APLICACIÓN DE LA NORMA
Los capítulos IV y V exigen que los sistemas de garantía de edad sean precisos, fiables, sólidos, no intrusivos y respetuosos con la privacidad y la no discriminación. La autodeclaración no es suficiente (artículo 27). Para aplicar el retraso en el acceso, los prestadores deberán recurrir a soluciones de verificación de edad. Los Estados miembros deberán garantizar que esté disponible, de forma gratuita, al menos una solución europea de verificación de edad, junto con un medio electrónico para acreditar la responsabilidad parental (artículo 31).
En cuanto a la aplicación de la norma (artículo 34), la propuesta se apoya en las estructuras existentes. Los servicios de redes sociales y de intercambio de vídeos, los juegos en línea y las tiendas de aplicaciones informáticas están sujetos al capítulo IV del RSD. Los acompañantes de IA (chatbots diseñados para la interacción social o afectiva) y los chatbots conversacionales generales están sujetos al capítulo XII del Reglamento de IA, con multas de hasta el 6 % del volumen de negocios mundial total anual. Las autoridades de protección de datos son competentes para supervisar el tratamiento de datos personales vinculado a la garantía de edad.
Cuando la Comisión incoe procedimientos contra plataformas en línea de muy gran tamaño, procurará comunicar sus conclusiones preliminares y adoptar una decisión final en plazos acelerados (artículo 35). El artículo 41 añade asimismo el futuro Reglamento al anexo de la Directiva (UE) 2020/1828, lo que permitiría ejercitar acciones de representación por su infracción.
VI. CONCLUSIONES
La propuesta descansa en dos dimensiones. Por un lado, introduce una restricción de acceso con una única edad mínima en toda la Unión, con la que la Comisión pretende sustituir el mosaico de normas nacionales. Por otro, hace directamente exigibles los requisitos de seguridad desde el diseño y de garantía de edad, y los extiende a servicios que hasta ahora han recibido menos atención regulatoria, como los acompañantes de IA (chatbots diseñados para la interacción social o afectiva) y los sistemas operativos.
Desde una perspectiva preventiva, conviene que los prestadores empiecen a evaluar si sus servicios presentan las características que activan la restricción de edad y qué sistemas de verificación de edad podrían implantar. Asimismo, deben tener presente que el refuerzo de los mecanismos de reclamación y de las acciones de representación probablemente aumentará su exposición a reclamaciones.
El Reglamento entraría en vigor el vigésimo día siguiente al de su publicación en el Diario Oficial y sería aplicable seis meses después. Se exceptúan el artículo 5, que se aplicaría desde la entrada en vigor, y los artículos 33 y 35, que se aplicarían transcurridos doce meses.
La Comisión revisará su aplicación a más tardar el 31 de agosto de 2030.
