Какво изисква EU KIDS Act от платформите и потребителите

На 17 септември 2026 г. Европейската комисия публикува предложение за това, което нарича „EU KIDS Act“. Законопроектът би въвел изисквания за минимална възраст за достъп до социални мрежи и платформи за споделяне на видео в целия Европейски съюз и би задължил тези платформи да проверяват възрастта на потребителите, преди да им предоставят достъп. Обхванатите субекти, включително големите доставчици на социални мрежи и услуги за споделяне на видео, ще бъдат изправени пред нови задължения за съответствие, свързани с това как потвърждават възрастта на даден потребител и как управляват профили, принадлежащи на непълнолетни.

Това надгражда по-ранните варианти на законодателството, които се фокусираха върху проверки на възрастта за потребители под 15 години, които разгледахме в по-ранната си статия за предложените проверки на възрастта за лица под 15 години в EU Kids Act. Най-новото предложение разширява обхвата, като формализира проверката на възрастта като законово изискване, а не като доброволна мярка за безопасност, и възлага отговорността за прилагането изцяло на самите платформи.

Как обикновено работи проверката на възрастта

Задължителната проверка на възрастта звучи просто на теория: потвърждава се, че потребителят е достатъчно възрастен, преди да му се позволи да създаде профил. На практика платформите са разчитали на комбинация от методи, нито един от които не защитава еднакво добре поверителността на потребителите.

Най-директният подход включва подаване на издаден от държавата документ за самоличност, като паспорт или национална лична карта, който платформата или услуга за проверка от трета страна сверява с декларираната от потребителя възраст. Биометричната проверка, често оценка на възрастта по лице, е друг често срещан метод: потребителят прави селфи или кратко видео и алгоритъм преценява дали отговаря на възрастовия праг. Трети подход разчита на поведенчески или свързани с профила сигнали, като колко дълго съществува даден профил, история на плащанията или модели на активност, за да се направи извод за вероятен възрастов диапазон без проверка на документ.

Европейските регулатори са сигнализирали интерес към четвърти вариант: централизирана система за проверка, съхраняваща поверителността, предназначена да потвърждава само дали даден потребител преминава възрастов праг, без да споделя самоличността, датата на раждане или други лични данни на потребителя със самата платформа. Такъв тип система, ако бъде внедрена добре, би могла да намали обема чувствителни данни, които отделните платформи събират и съхраняват. Но предложеният EU KIDS Act оставя значителни детайли относно прилагането, контрола и техническите стандарти все още да бъдат разработени и в крайна сметка ще зависи от отделните платформи да решат кой метод за проверка да приемат в близко бъдеще.

Компромисите за поверителността: събиране на данни срещу безопасност на децата

Политическата цел зад EU KIDS Act е ясна: да държи децата далеч от платформи и съдържание, които не са подходящи за тяхната възраст, и да намали излагането на вреди като пристрастяващи дизайнерски функции или неподходящ материал. Малцина биха оспорили тази цел.

Усложнението е, че повечето настоящи методи за проверка на възрастта изискват от потребителите, както деца, така и възрастни, да предоставят чувствителни лични данни, за да докажат, че отговарят на условията за достъп. Проверките въз основа на документ за самоличност означават качване на сканирано копие на паспорт или шофьорска книжка в платформа или доставчик от трета страна. Биометричните проверки означават подаване на сканиране на лицето, което създава постоянен биометричен запис, свързан с профил. Дори методите за проследяване на поведение изискват от платформите да събират и съхраняват повече данни за активността на потребителите, отколкото биха го правили иначе.

Всеки един от тези потоци от данни се превръща в потенциална мишена. База данни с качени документи за самоличност или сканирания на лица, намираща се на сървърите на платформа или при доставчик на услуги за проверка от трета страна, е точно онзи тип актив, който привлича нарушения на сигурността на данните и неоторизиран достъп. За разлика от парола, издаден от държавата документ за самоличност или биометрично сканиране не може просто да бъде нулиран, ако бъде изложен. За закон, насочен към защита на непълнолетни, съществува реален риск самият процес на проверка да се превърне в слабото звено, особено ако от по-малки платформи с ограничени бюджети за сигурност се очаква да изградят или лицензират такива системи в кратки срокове.

Какво означава това за вас

Ако EU KIDS Act продължи напред както е предложен, потребителите в целия ЕС, както възрастни, така и непълнолетни, трябва да очакват да се сблъскат с покани за проверка на възрастта в големите платформи за социални мрежи и споделяне на видео през следващите месеци. Това може да означава качване на документ за самоличност, правене на селфи за биометричен анализ или удостоверяване чрез централизирана система за проверка на възрастта, в зависимост от това кой метод всяка платформа избере да приложи.

Родителите трябва да обръщат внимание на това кой метод за проверка използва дадена платформа, преди да позволят на дете да премине през него, и трябва да питат дали платформата съхранява подадения документ за самоличност или биометрични данни и за колко дълго. Възрастните трябва да бъдат еднакво внимателни: системите за проверка, изградени за непълнолетни, често ще се прилагат за всички, което означава, че възрастните потребители също може да бъдат помолени да докажат възрастта си, за да продължат да използват услуга, която са имали от години.

Основни изводи

EU KIDS Act отразява истинска и широко споделяна загриженост относно безопасността на децата онлайн и лежащата в основата цел заслужава сериозна подкрепа. Но избраният механизъм за постигането на тази цел, задължителната проверка на възрастта, носи свои собствени компромиси за поверителността и сигурността, които заслужават еднакво внимателно разглеждане.

Докато това законодателство преминава през процеса на одобрение в ЕС, потребителите трябва да следят за актуализации относно това кои методи за проверка приемат платформите, да четат политиките за поверителност, преди да подават каквито и да е документи за самоличност или биометрични данни, и да предпочитат платформи, които се ангажират с минимално съхранение на данни и дизайн на проверката, съхраняващ поверителността. За повече контекст относно това как първоначално са се оформили изискванията за проверка на възрастта в EU KIDS Act, по-ранното ни отразяване на предложените проверки на възрастта за лица под 15 години проследява произхода и обхвата на законодателството. Докато дебатът за поверителността при проверката на възрастта по EU KIDS Act продължава, информираността ще бъде най-добрият инструмент, с който потребителите разполагат, за да защитят както децата си, така и собствените си данни.