Resumen

  • El Grupo de Arquitectura Técnica del W3C publicó el 23 de septiembre una nueva versión del borrador de nota Web User Agents; la modificación sustantiva precisa un ejemplo de compromiso con un sitio.
  • Un agente puede ayudar a mantener una restricción aceptada deliberadamente para obtener un servicio, pero no extenderla a otros datos, ajustes o decisiones de la persona ni impedir que abandone ese servicio.
  • El texto no es una Recomendación del W3C ni establece una obligación legal, una prueba de conformidad o un hecho sobre la conducta de productos concretos.

Una casilla de consentimiento puede parecer una autorización simple. En realidad contiene varias preguntas: ¿a qué servicio se refiere?, ¿durante cuánto tiempo?, ¿qué queda sujeto a la condición?, ¿qué conserva la persona cuando se marcha? Si el navegador responde a todas como si fueran una sola, una condición de acceso a una página puede transformarse en una dependencia mucho más amplia. Esa expansión, no el acto de aceptar, es el riesgo que vuelve interesante una pequeña revisión del W3C.

La versión del 23 de septiembre de Web User Agents añade precisión al apartado sobre lealtad. La comparación con el texto del 8 de septiembre impide exagerar la noticia. Ya existían las tres obligaciones orientativas de protección, honestidad y lealtad, así como la idea de que un agente sirve al usuario antes que a los intereses de otros participantes. Ya se incluían navegadores integrados, buscadores, asistentes de voz y sistemas de IA generativa que muestran contenido de la web o actúan por una persona. También figuraban el rechazo a obstaculizar el cambio de agente y la preocupación por la portabilidad de datos. Nada de eso nació esta semana.

Lo nuevo es el límite de un «compromiso creíble». Un sitio puede exigir una restricción deliberada antes de prestar su servicio, y el agente puede ayudar al usuario a cumplirla sin volverse desleal. El párrafo revisado, sin embargo, confina el compromiso al uso de ese servicio. No abarca los demás datos, configuraciones o elecciones del usuario; este debe poder abandonar el servicio y borrar sus datos sin que la promesa siga produciendo consecuencias adicionales en los términos del borrador. Se trata de acotar el mandato del intermediario, no de declarar nulas todas las obligaciones independientes que puedan existir entre las partes.

El ejemplo de un navegador con credenciales guardadas muestra la diferencia. La página puede condicionar una sesión específica, pero esa condición no debería apropiarse de las contraseñas, marcadores o preferencias que el agente mantiene para otras relaciones. La nota menciona además los historiales y las claves de acceso al hablar de la posibilidad de cambiar de agente. No publica una interfaz universal de exportación, y sería impropio afirmar que todos los navegadores ya permiten la misma migración o que uno en particular incumple el borrador.

En una aplicación con WebView, el alcance se vuelve menos visible. El borrador asigna responsabilidad a la aplicación cuando la parte que abre sitios externos actúa como agente del usuario; la biblioteca que dibuja la página no absorbe necesariamente esa responsabilidad. La distinción entre contenido propio y externo, y la claridad con que se presenta, ya estaban en la versión anterior. La nueva frase sobre el compromiso permite preguntar si una condición de un sitio se ha elevado, sin decisión separada, a una regla para toda la aplicación.

Esa es una pregunta de gobernanza derivada de la lectura conjunta, no un hallazgo de infracción del W3C.

Para revisarla haría falta separar al menos el servicio, la restricción aceptada, el momento en que termina, los datos nacidos de esa relación y la vía real para salir y borrarlos. Después habría que verificar que los datos y ajustes ajenos al servicio siguen bajo control de la persona. Este conjunto de comprobaciones es una propuesta editorial, no un formato obligatorio. Su utilidad reside en que obliga a mostrar qué se prometió de verdad y qué nunca formó parte del trato.

La autoridad institucional es limitada. El documento es un Group Note Draft del Grupo de Arquitectura Técnica, abierto a comentarios y no avalado como Recomendación por el W3C ni por sus miembros. Cita la RFC 8890 del IAB, un texto informativo sobre la prioridad de los usuarios finales en decisiones sobre Internet; esa referencia tampoco convierte la nota en ley. La revisión formula mejor un criterio para futuros estándares y diseños. No prueba que dicho criterio ya gobierne el mercado.

Fuentes