Recientemente, Roblox, una plataforma de juegos en línea que permite a los usuarios crear y jugar juegos, ha introducido un nuevo sistema de verificación de edad. Una de las razones detrás de esta medida fueron acusaciones previas de una protección infantil deficiente, ya que la plataforma es enormemente popular entre los menores.
El sistema actualizado asigna a los usuarios a un grupo de edad específico donde solo pueden chatear con sus pares. Basado en verificación facial, prometía un entorno más seguro para los niños — hasta que los bigotes falsos entraron en escena.
Desafío de verificación de edad de Roblox: Qué sucedió
Según el medio de noticias de videojuegos Engadget, apenas unos días después de su lanzamiento, los usuarios comenzaron a compartir lo fácil que era engañar el requisito de edad de Roblox utilizando disfraces simples — como bigotes falsos o arrugas y barba dibujadas. Algunos incluso afirmaron haber tenido éxito subiendo fotos de celebridades adultas.
El sistema también clasificó erróneamente a adultos como adolescentes: por ejemplo, un usuario de 23 años fue ubicado en el grupo de edad de 16–17 años, mientras que un usuario de 18 años terminó en el grupo de 13–15 años. Aún peor, algunos padres están completando la verificación por sus hijos, colocándolos involuntariamente en categorías de adultos.
En una declaración, Matt Kaufman, Director de Seguridad de la empresa, dijo que la implementación del requisito de edad de Roblox tomará tiempo y enfatizó que mejorar la seguridad a gran escala no ocurrirá de inmediato. Destacó que decenas de millones de usuarios ya han verificado su edad y pidió al público que no espere perfección de la noche a la mañana.
Reciba publicaciones como esta en su bandeja de entrada con el resumen quincenal del blog de Regula
¿Cómo funciona la verificación de edad de Roblox?
En la plataforma, actualmente se requieren verificaciones de edad para funciones como Experience Chat, Restricted Content, Party Voice y otras experiencias restringidas por edad. En el futuro, Roblox planea añadir más funciones que dependan de la edad verificada.
Los usuarios pueden confirmar su edad ya sea enviando una identificación emitida por el gobierno o mediante un proceso basado en una selfie.

Hay dos opciones de verificación de edad disponibles en la plataforma — ya sea mediante una selfie o un documento de identidad.
El primer método implica la verificación de edad con un documento de identidad y está disponible solo para usuarios de 13 años o más. Pueden enviar una licencia de conducir, pasaporte, tarjeta de residencia o cualquier otra identificación con foto emitida por el gobierno. El sistema escanea el documento para detectar la fecha de nacimiento y luego solicita al usuario una selfie para confirmar la titularidad.
La segunda opción es solo con selfie y se basa en estimación de edad. Analiza una imagen facial o un video corto y examina las características faciales para estimar la edad. Este proceso es totalmente automatizado y ayuda a Roblox a asignar a los usuarios a un grupo de edad apropiado (5-8, 9-12, 13-15, 16-17, 18-20 y 21+).
Cómo los usuarios engañan a los sistemas de verificación facial
Lo que parece una broma es en realidad un problema bien conocido llamado ataques de presentación, que se utilizan para suplantar a alguien durante la verificación con selfie.
Estos métodos van desde simples hasta altamente sofisticados:
Fotos impresas básicas
Máscaras de fotos recortadas
Imágenes impresas multicapa
Impresiones en película 3D
Varias máscaras faciales (desde máscaras parciales hasta máscaras completas de silicona)
Modelos impresos en 3D y maniquíes
Reproducciones de fotos y videos mostradas en pantallas
Inyecciones de video
Para abordar estas amenazas, las empresas confían en herramientas de detección de ataques de presentación (PAD). El objetivo es que el sistema biométrico no solo reconozca las características de una persona, sino que también verifique que pertenecen a un ser humano real y vivo. Aquí es donde la prueba de vida desempeña un papel clave.
Las verificaciones de prueba de vida ayudan a garantizar que la selfie enviada pertenece a una persona real y no ha sido manipulada. Estas verificaciones pueden ser pasivas, híbridas o activas. Las verificaciones híbridas y activas requieren que el usuario realice acciones como sonreír o asentir con la cabeza, mientras que las verificaciones pasivas se basan en una imagen fija. En todos los casos, los algoritmos buscan inconsistencias como tono de piel antinatural, características sintéticas (como bigotes falsos o arrugas dibujadas) y patrones de movimiento inusuales. En la práctica, esto significa que los sistemas biométricos modernos son capaces de identificar ataques de presentación basados en accesorios cuando estas verificaciones se implementan y entrenan correctamente.
Muchos usuarios optan por el método de estimación de edad de Roblox basado solo en selfie para eludir las defensas. Sin embargo, este método no debería considerarse débil, especialmente cuando está respaldado por tecnología sólida y bien entrenada.
¿Qué tecnologías se requieren para que las verificaciones de edad sean confiables en 2026?
En general, la verificación completa de identidad (IDV), incluida la verificación de identificaciones emitidas por el gobierno y la coincidencia de selfies, suele ser más confiable.
En este caso, puede verificar al usuario a través de múltiples capas de control:
Confirmar que el documento enviado es válido y físico (no alterado ni generado por IA) utilizando verificaciones de autenticidad y comprobación liveness de documentos.
Asegurar que pertenece al usuario registrado.
Confirmar que el usuario es una persona real, no un impostor ni una falsificación.
La estimación de edad puede entonces servir como una verificación adicional para grupos específicos de usuarios, garantizando el cumplimiento de los requisitos legales.
Sin embargo, la verificación y estimación de edad a menudo se utilizan por sí solas para agilizar el proceso al omitir pasos adicionales y acelerar el flujo, mientras se mantiene la seguridad y la privacidad.
Cuando se trata de estimación de edad, la calidad de la tecnología importa. Los sistemas diseñados principalmente para reducir la fricción o acelerar el onboarding pueden tener dificultades para equilibrar la usabilidad con la solidez. En la práctica, esto puede dar como resultado umbrales más permisivos de lo previsto.
Pero incluso el mejor sistema no puede funcionar bien si los datos de entrada son deficientes o si los algoritmos de evaluación de edad no están correctamente entrenados.
Por ejemplo, si un usuario entrecierra los ojos, gira el rostro alejándolo de la cámara, usa gafas que cubren la mitad del rostro o utiliza una máscara, la precisión del sistema disminuye significativamente. Una imagen clara, bien iluminada y sin obstrucciones es esencial para una evaluación de edad confiable — y eso es algo de lo que las empresas son responsables al implementar verificaciones de edad. Un proceso guiado con instrucciones claras ayuda a capturar imágenes adecuadas desde el primer intento.
Para los algoritmos de estimación y verificación de edad, los puntos de referencia reconocidos por la industria, como las evaluaciones realizadas por NIST, son fundamentales. Estos consideran una variedad de escenarios de usuarios y proporcionan orientación tanto para verificaciones de edad presenciales como en línea, ayudando a los proveedores de verificación de identidad a ajustar sus soluciones.
Finalmente, aquí hay otra nota importante: hasta hace poco, la verificación de edad se centraba en distinguir a los adultos de los menores — principalmente en el rango de 17 a 25 años. Pero ahora el desafío es identificar a usuarios menores de 13 años, donde los modelos existentes son mucho menos precisos. Los niños se desarrollan de manera diferente entre razas y géneros, y existe una cantidad limitada de datos de entrenamiento de alta calidad para este grupo, lo que hace que la estimación precisa de edad sea mucho más difícil.
Aquí están las mejores prácticas para las empresas que dependen de verificación basada en reconocimiento facial:
Utilice reconocimiento facial con prueba de vida activa: Asegúrese de que su sistema pueda confirmar que una persona real está presente — no solo una foto o un video. Las verificaciones activas de prueba de vida ayudan a bloquear tanto ataques de suplantación comunes como más sofisticados.
Evalúe atributos faciales: Busque soluciones que puedan evaluar la expresión facial y los accesorios (como gafas, barbas, bigotes, mascarillas médicas, auriculares, etc.). Estos detalles mejoran tanto la precisión como la detección de fraude.
Controle la fuente de la señal: Evite la manipulación en la etapa de entrada para detener ataques de inyección de deepfakes. Esto es clave para mantener la integridad de los datos durante la verificación.
Garantice un rendimiento confiable en diversas condiciones de iluminación: Elija herramientas que funcionen eficazmente en diferentes configuraciones de iluminación — en interiores, exteriores o en entornos con poca luz.
Admita coincidencia facial 1:1: Compare el rostro de un usuario con una foto de referencia de un documento de identidad o una fuente confiable para confirmar la identidad mediante una comparación uno a uno.
Habilite reconocimiento facial 1:N: Si es necesario, utilice reconocimiento facial para identificar a una persona dentro de una base de datos más grande, lo que ayuda a detectar duplicados o usuarios no autorizados.
Considere implementar un flujo completo de IDV: Si necesita verificar los datos biométricos de los usuarios para cumplir con requisitos legales — como la verificación de edad — tenga en cuenta que combinar verificaciones de documentos con prueba de vida activa y comprobación de los rostros ofrece consistentemente los resultados más confiables y seguros.
¿Tiene más preguntas sobre estimación y verificación de edad? ¡No dude en contactarnos!







