Нов коментар в TechPolicy.Press пита дали Законът за онлайн безопасност на децата (KOSA) е „социалното преосмисляне“, което мнозина очакват. Авторът Каролина Мацкевич твърди, че истинското преосмисляне означава да се даде приоритет на безопасността пред ангажираността, без да се жертва поверителността, свободата на действие или свободното изразяване. За читателите, на които им е важна криптираната комуникация и анонимността, дебатът за поверителността в Закона за онлайн безопасност на децата се свежда до един въпрос: могат ли законодателите да защитят децата, без да създават инструменти, които отслабват онлайн защитите на всички?

Тази публикация се основава само на резюмето и рамката на коментара, както и на публично оповестените описания на законопроекта. Пълният текст на коментара не беше достъпен за нас, затова се съсредоточаваме върху централния аргумент и въпросите, които той повдига.

Какво би изисквал Законът за онлайн безопасност на децата

Публичните описания на KOSA посочват, че законопроектът има за цел да установи насоки за защита на непълнолетните от вредно съдържание в платформите за социални медии чрез система за „задължение за полагане на грижа“. Привържениците посочват също разпоредби, които биха изисквали от платформите да активират най-строгите настройки за поверителност за децата по подразбиране и да дадат на родителите нови средства за контрол. Друго изброено изискване би позволило на потребителите да виждат неманипулирано съдържание в интернет платформите.

Основната идея зад рамката на Мацкевич е промяна в приоритетите. Вместо продуктите да се проектират така, че да максимизират прекараното време и ангажираността, платформите ще бъдат насърчавани да поставят на първо място безопасността на младите потребители. Това е въпрос на дизайн, а не само на съдържание, и именно натам се насочва голяма част от политическия дебат.

Където безопасността на децата и наблюдението се сблъскват

Напрежението е лесно да се опише и трудно да се разреши. Защитата на децата често изглежда изисква повече информация за потребителите: кои са те, на каква възраст са, какво виждат и с кого разговарят. Събирането и анализирането на тази информация създава нови рискове за поверителността както за непълнолетните, така и за възрастните.

Точката на Мацкевич, както е обобщена, е, че безопасността не бива да идва за сметка на поверителността, свободата на действие или свободното изразяване. Тези четири ценности често се третират като разменна монета, но коментарът предполага, че едно достоверно преосмисляне трябва да ги удържи всичките едновременно. Правила, които намаляват вредните модели на дизайн, като например емисиите, максимизиращи ангажираността, може да защитят децата, без да изискват повече наблюдение. Правилата, които зависят от идентифицирането и наблюдението на потребителите, може и да не успеят.

Проверка на възрастта, криптиране и рискове за анонимността

Най-чувствителната област за читателите, загрижени за поверителността, е проверката на възрастта. Свързаното законодателство предизвика scrutiny в това отношение: Electronic Frontier Foundation твърди, че разпоредби в отделния KIDS Act биха тласнали онлайн услугите да проверяват възрастта на всички потребители и да изискват модериране под правителствено ръководство. Отбелязваме това като позиция на една организация, а не като установен факт за самия KOSA.

Общата загриженост е ясна:

  • Проверките на възрастта могат да сложат край на анонимността. Ако достъпът до дадена услуга изисква доказване на възрастта, потребителите може да трябва да предоставят документи за самоличност или биометрични данни.
  • Съхраняваните данни се превръщат в мишена. Всяка база данни с записи от проверки е потенциален риск от пробив.
  • Сканирането на съдържание може да влезе в конфликт с криптирането. Задълженията за откриване на вредно съдържание могат да окажат натиск върху услугите да проверяват съобщенията, което end-to-end криптирането е предназначено да предотврати.
  • Натискът за заобикаляне следва. Когато правилата за достъп се затегнат, вниманието често се насочва към инструментите, които хората използват, за да защитят поверителността си, включително VPN.

Последната точка има скорошен реален пример. Британското правителство се отказа от план за ограничаване на използването на VPN като част от усилията си за онлайн безопасност на децата, след като собствените му изследвания подкопаха логиката зад него. Можете да прочетете подробностите в нашия репортаж за това как Обединеното кралство се отказа от плана си за ограничения на VPN след собствените си изследвания. Това показва, че доказателствата могат да променят посоката на политиката за безопасност на децата.

Как изглежда подход към безопасността на децата, зачитащ поверителността

Рамката на коментара сочи към подходи, които адресират вредата при източника: продуктовия дизайн. Няколко идеи се вписват в тази логика, без да изискват универсални проверки на самоличността:

  • По-безопасни настройки по подразбиране за непълнолетни, включително силни настройки за поверителност още при първоначалното използване.
  • Ограничения върху функциите, движени от ангажираността, които задържат младите потребители да скролват.
  • Прозрачни контроли за родителите, които не изискват платформите да четат лични съобщения.
  • Ясни опции за потребителите да виждат съдържание, което не е било алгоритмично манипулирано.

Тези мерки се насочват към това как са изградени платформите, а не кой ги използва. Дали окончателният закон ще отрази този баланс, зависи от това как са формулирани и прилагани задълженията му.

Какво означава това за вас

Ако сте родител, правилата от типа на KOSA може да донесат по-силни защити по подразбиране и нови контроли върху това как детето ви използва платформите. Проверете какви настройки вече съществуват и се запознайте какви данни събира всеки нов инструмент.

Ако държите на анонимността или използвате криптирани услуги, следете за формулировки относно проверка на възрастта, сканиране и задължения за модериране. Тези разпоредби определят дали защитите за поверителност в Закона за онлайн безопасност на децата са реални или само номинални.

Ако използвате VPN, помнете, че законодатели другаде са обмисляли да ги ограничат в името на безопасността на децата. Примерът с Обединеното кралство показва, че тези предложения могат да бъдат отменени, но това е причина да останете информирани.

Изводи

  • Прочетете как всеки законопроект за безопасност на децата дефинира проверката на възрастта, преди да го оценявате.
  • Отнасяйте се с внимание към исканията за документ за самоличност или биометрични данни и питайте как се съхраняват и изтриват.
  • Предпочитайте платформи и политики, които подобряват безопасността чрез дизайн, а не чрез всеобхватно наблюдение.
  • Следете как се развиват KOSA и подобни закони и претегляйте компромисите с поверителността във всяка версия.

Дебатът за поверителността в Закона за онлайн безопасност на децата далеч не е приключил. За конкретен поглед върху това как доказателствата могат да преоформят тези политики, прегледайте отразяването ни на решението на Обединеното кралство относно ограниченията на VPN, и продължавайте да следите как законодателите балансират защитата с правата на всеки потребител.