Комисията по търговия към Сената предприема действия за проверка на възрастта

Комисията по търговия към Сената проведе заседание тази седмица, на което придвижи Закона за безопасност на децата онлайн (KOSA) заедно с два други законопроекта, насочени към защита на младите хора в интернет. Законодателството, както е описано в Startup News Digest на Engine, би изисквало платформите да проверяват възрастта на всички потребители, а не само на тези, които законодателите се опитват да защитят, за да ограничат достъпа на непълнолетни до определени функции и видове съдържание.

Този детайл има по-голямо значение, отколкото изглежда на пръв поглед. Проверката на възрастта звучи като тясно изискване, фокусирано върху безопасността на децата, но механизмите за реалното ѝ прилагане засягат всеки човек, който използва засегната платформа, независимо от възрастта му. За да знае кои са непълнолетни, дадена услуга първо трябва да определи кои не са, което обикновено означава събиране на някаква форма на идентифицираща информация и от възрастните.

Компромисът с личните данни зад проверката на възрастта

Това е напрежението, което защитниците на личния живот, стартиращите компании и групите за граждански свободи повдигат многократно, докато KOSA и подобни законопроекти се движат през Конгреса през последните няколко години. Проверката на възрастта в голям мащаб обикновено изисква един от няколко подхода: качване на лична карта, подлагане на оценка на възрастта чрез лицево сканиране или разчитане на трети страни – брокери на данни, които правят извод за възрастта от историята на сърфиране и покупки. Всеки от тези методи създава нов набор от чувствителни лични данни, които трябва да бъдат събрани, съхранявани и защитени някъде.

Особено за стартиращите компании и по-малките платформи това повдига практически въпроси. Изграждането или лицензирането на инфраструктура за проверка не е безплатно, а всяко допълнително хранилище на данни за самоличност е потенциална отговорност, ако някога бъде пробито, изискано с призовка или злоупотребено. По-големите платформи може да са в състояние да поемат тези разходи, но по-малките компании, включително тези, за които е предназначен бюлетинът на Engine, биха могли да понесат непропорционална тежест, само за да спазят правило, целящо да ограничи тясна част от вредното съдържание, насочено към непълнолетни.

Привържениците на KOSA и придружаващите го законопроекти твърдят, че рисковете, пред които са изправени непълнолетните онлайн – от таргетирана реклама до препоръки за вредно съдържание – оправдават тези компромиси. Критиците отговарят, че задължителната проверка на практика слага край на анонимното или псевдонимното използване на интернет за всички, промяна с последици далеч отвъд дебата за безопасност на младите, който законопроектите целят да адресират.

По-широка тенденция към изисквания за събиране на данни

Заседанието в Сената е част от по-широка тенденция правителствата по света да затягат правилата за това как се събират и обработват личните данни онлайн. Регулаторите все по-често са склонни да изискват от платформите да събират повече идентифицираща информация като условие за извършване на дейност, дори когато заявената цел е защитна, а не търговска. Телекомуникационният регулатор на Зимбабве например наскоро обяви, че ще започне активно прилагане на закона за защита на данните от септември 2026 г. – напомняне, че задълженията за събиране на данни и задълженията за защита на данните все повече вървят ръка за ръка в различните регулаторни системи, не само в Съединените щати.

Тази комбинация заслужава внимание. Всеки закон, който разширява обема лични данни, които платформите трябва да събират – независимо дали за проверка на възрастта, или за друга цел – намалява риска за потребителите само ако е съчетан със също толкова силни правила за това как тези данни се съхраняват, защитават и в крайна сметка изтриват. Изискванията за проверка на възрастта, които нямат ясни ограничения за минимизиране и задържане на данните, рискуват да създадат точно големите, централизирани бази данни за самоличност, които са привлекателна цел за атакуващи.

Какво означава това за вас

Ако KOSA или подобни изисквания за проверка на възрастта станат закон, очаквайте повече платформи да искат някаква форма на потвърждение на самоличността, преди да получите достъп до определено съдържание или функции, дори ако сте далеч отвъд възрастта, която тези правила целят да защитят. Това може да означава качване на лична карта, сканиране на селфи или проверка на вашия акаунт спрямо данни от трети страни.

Преди това да се случи, струва си да помислите сега колко идентифицираща информация ви е удобно да споделяте с дадена платформа и дали тази платформа е публикувала ясна политика за това колко дълго съхранява данните от проверката и с кого ги споделя. Прочетете политиката за поверителност на всяка услуга, която изисква проверка на възрастта, и бъдете скептични към приложения или сайтове, които искат повече информация, отколкото изглежда необходимо за заявената цел.

Основни изводи

  • Комисията по търговия към Сената придвижи KOSA и два свързани законопроекта тази седмица, които биха изисквали широка проверка на възрастта в засегнатите платформи.
  • Проверката на възрастта на непълнолетните на практика означава проверка на възрастта на всички, което повдига въпроси за личния живот и на пълнолетните потребители.
  • По-малките платформи и стартиращите компании може да се сблъскат с реални разходи за спазване, поради което организации като Engine следят отблизо законодателството.
  • Обърнете внимание как окончателният закон ще се справи със съхранението и сигурността на данните, тъй като това ще определи дали проверката на възрастта наистина намалява риска, или просто създава нов.

Този законопроект все още се движи през Конгреса и окончателният му вид, включително как проверката ще бъде реално приложена, остава неуточнен. Читателите, които държат както на безопасността на децата, така и на личния живот онлайн, трябва да следят как законопроектът се развива, преди да достигне до пълно гласуване в Сената.