جهتان تنظيميتان، فكرتان مختلفتان عن "الآمن"

كل من يأمل أن أداة تحقق واحدة من العمر يمكن أن تفي بمتطلبات كل من الاتحاد الأوروبي وهيئة تنظيم الاتصالات البريطانية (Ofcom) سيواجه مفاجأة. وفقًا لتحليل قانوني لمشروع قانون EU KIDS Act الصادر عن المفوضية الأوروبية، تتجه بروكسل نحو نموذج إلزامي يتطلب تقنية تحقق مُعتمدة من العمر قائمة على إثبات المعرفة الصفرية. وفي الوقت نفسه، سلكت هيئة تنظيم الاتصالات البريطانية Ofcom مسارًا مختلفًا تمامًا، إذ وضعت معيارًا قائمًا على النتائج يركز على المحصلة بدلًا من فرض طريقة تقنية محددة.

هذا التمييز بالغ الأهمية للمنصات ومطوري التطبيقات والمدافعين عن الخصوصية. وهو مهم أيضًا للمستخدمين العاديين الذين سيُطلب منهم إثبات أعمارهم للوصول إلى الخدمات الإلكترونية، سواء كانت وسائل التواصل الاجتماعي أو منصات الألعاب أو غيرها من المحتوى الرقمي الموجه لحماية القُصّر.

نهج الاتحاد الأوروبي المعتمد القائم على إثبات المعرفة الصفرية

يبدو أن مقترح المفوضية الأوروبية، الذي يأتي ضمن دفعة تشريعية أوسع جذبت الانتباه بسبب خطط مسربة لـتقييد وصول من هم دون 15 عامًا إلى وسائل التواصل الاجتماعي، يفضّل بنية تقنية محددة: التحقق المُعتمد من العمر عبر إثبات المعرفة الصفرية. من الناحية العملية، إثباتات المعرفة الصفرية هي أساليب تشفيرية تتيح لنظام تأكيد حقيقة ما، مثل ما إذا كان شخص ما فوق سن معينة، دون الكشف عن البيانات الشخصية الأساسية المستخدمة لإثبات تلك الحقيقة.

هذا مفهوم يُقدّم الخصوصية في نظريته. فبدلًا من رفع نسخة من جواز السفر أو صورة الوجه إلى جهة تحقق خارجية، من المفترض أن يتيح نظام المعرفة الصفرية للمستخدم إثبات أنه يستوفي حدًا عمريًا مع الحفاظ على تاريخ ميلاده الفعلي ووثائق هويته وبياناته البيومترية خاصة. لكن اشتراط أن تكون هذه الطريقة "معتمدة" يُدخل طبقة من البيروقراطية والتوحيد القياسي التي لا يوجد لها بعد إطار تقني واضح ومعتمد عالميًا في جميع أنحاء الاتحاد الأوروبي. ستحتاج المنصات العاملة في أوروبا إلى اعتماد ليس أي تحقق يحافظ على الخصوصية، بل تحقق يفي بمعيار اعتماد محدد تضعه الجهات التنظيمية.

وقد أثار هذا النهج الإلزامي جدلًا بالفعل. تشير تقارير سابقة عن التشريع، بما في ذلك مخاوف من أنه قد يفرض متطلبات التحقق من العمر على الألعاب الإلكترونية، إلى أن نطاق الخدمات المتأثرة واسع، إذ يمس ليس فقط وسائل التواصل الاجتماعي بل أيضًا الترفيه التفاعلي ومنصات أخرى شائعة بين المستخدمين الأصغر سنًا.

معيار Ofcom القائم على النتائج

على الجانب الآخر من القناة، يبدو نهج المملكة المتحدة في ظل Ofcom مختلفًا تمامًا. فبدلًا من فرض طريقة تشفيرية محددة، وضعت Ofcom ما يُوصف بأنه معيار نتائج. وهذا يعني أن المنصات لديها هامش من الحرية في كيفية التحقق من العمر، طالما أن عملية التحقق تحقق فعليًا النتيجة المقصودة: إبعاد المستخدمين القُصّر عن المحتوى أو الميزات المقيدة بالعمر.

تبدو هذه المرونة جذابة ظاهريًا، لكنها تخلق أيضًا حالة من عدم اليقين. فبدون تفويض تقني واحد، قد تعتمد الشركات العاملة في المملكة المتحدة مزيجًا من طرق التحقق المتنوعة، تتراوح من فحص الوثائق إلى تقدير العمر بالتعرف على الوجه إلى خدمات التحقق الخارجية، ولكل منها مقايضات مختلفة تتعلق بالخصوصية. ينقل المعيار القائم على النتائج مسؤولية أكبر إلى المنصات لإثبات أن طريقتها المختارة تعمل، بدلًا من منحها مخططًا تقنيًا واضحًا تتبعه.

تداعيات الخصوصية في نظام مجزأ

المشكلة الجوهرية التي يبرزها هذا التباعد التنظيمي هي أن نظام تحقق واحد من العمر مصمم لتلبية متطلبات الاعتماد الأوروبية قد لا يفي تلقائيًا باختبار النتائج لدى Ofcom، والعكس صحيح. من المرجح أن تحتاج الشركات العاملة في السوقين معًا، وهي تشمل معظم المنصات الكبرى، إلى تشغيل أنظمة تحقق منفصلة أو معدّلة لمستخدمي الاتحاد الأوروبي والمملكة المتحدة.

يحمل هذا التجزؤ عواقب حقيقية على الخصوصية. فالمزيد من أنظمة التحقق يعني المزيد من النقاط التي يمكن عندها جمع البيانات الشخصية، سواء كانت بيومترية أو مستندية أو سلوكية، أو معالجتها أو احتمال تعرضها للكشف. ويعني أيضًا أن المستخدمين قد يواجهون مستويات حماية خصوصية غير متسقة حسب المكان الذي يسجلون منه الدخول. قد يقلل نظام المعرفة الصفرية في الاتحاد الأوروبي من تعرض البيانات إلى الحد الأدنى فعليًا، بينما قد تتضمن طريقة رفع الوثائق المستخدمة لتلبية معيار نتائج Ofcom في المملكة المتحدة تسليم قدر أكبر بكثير من المعلومات الشخصية.

بالنسبة للمنصات والمطورين الأصغر الذين لا يملكون الموارد اللازمة لبناء أو ترخيص أدوات تحقق معتمدة خاصة بكل ولاية قضائية، قد يكون عبء الامتثال كبيرًا. وقد يدفع ذلك بعض الخدمات نحو مزوّدي التحقق الخارجيين، مما يزيد من تركيز بيانات العمر والهوية الحساسة في أيدي عدد أقل من الشركات.

ماذا يعني هذا لك

إذا كنت تستخدم وسائل التواصل الاجتماعي أو منصات الألعاب أو غيرها من الخدمات الإلكترونية التي تخضع لقانون EU KIDS Act أو قواعد السلامة الإلكترونية البريطانية، فتوقع مواجهة المزيد من مطالبات التحقق من العمر في الأشهر والسنوات المقبلة، وتوقع أن يختلف نوع الفحص حسب المنصة وموقعك. مطالبة تطلب صورة سيلفي أو مسحًا لوثيقة أو إثباتًا تشفيريًا للعمر ليست بالضرورة إشارة تحذيرية بحد ذاتها، لكن من المفيد فهم ما تفعله كل طريقة فعليًا ببياناتك.

عمومًا، تُعدّ الفحوصات القائمة على إثبات المعرفة الصفرية الخيار الأكثر حماية للخصوصية، لأنها مصممة لتأكيد العمر دون كشف هويتك الكاملة. أما رفع الوثائق أو البيانات البيومترية فيحمل مخاطر أكبر، لأن تلك البيانات يجب أن يخزّنها أو يعالجها أو يتحقق منها شخص ما، ولو مؤقتًا. ويبقى قراءة سياسة خصوصية المنصة قبل إكمال فحص العمر، عندما يكون ذلك ممكنًا، من أفضل الطرق لفهم ما توافق عليه.

النقاط الرئيسية

يتجه قانون EU KIDS Act وإطار Ofcom البريطاني نحو متطلبات تقنية مختلفة للتحقق من العمر، مما يعني أن لا حل واحدًا سيفي بالنظامين معًا. ينبغي للمستخدمين الانتباه إلى طريقة التحقق التي تستخدمها المنصة، وتفضيل الخدمات التي تفصح بوضوح عن ممارساتها في التعامل مع البيانات، وتوخي الحذر عند رفع وثائق الهوية عندما يوجد بديل أقل تدخلًا. ومع تطور هذا التشريع أكثر، توقع استمرار التدقيق في كيفية تأثير هذه القواعد المتباينة على نتائج سلامة الأطفال وخصوصية المستخدمين اليومية.