Комисията по търговия на Сената изпраща KOSA към пълния състав на камарата

Комисията по търговия, наука и транспорт на Сената на САЩ гласува да придвижи Закона за безопасност на децата онлайн (Kids Online Safety Act, KOSA), заедно с пакет от законопроекти за безопасност на децата, свързани с ИИ, към пълния състав на Сената за разглеждане. Гласуването в комисията бележи още една стъпка напред за законодателство, което е било обсъждано, преработвано и внасяно отново в рамките на множество конгресни сесии, и поставя KOSA по-близо до гласуване в пленарна зала, отколкото е бил от години насам.

В основата си KOSA би наложил „задължение за грижа“ на социалните медийни платформи и други онлайн услуги, които е вероятно да се използват от непълнолетни, изисквайки от тях да предприемат разумни стъпки за предотвратяване и смекчаване на определени вреди, включително излагане на съдържание, свързано със самонараняване, хранителни разстройства и пристрастяващи дизайнерски характеристики. Законопроектът също така дава на родителите нови инструменти за наблюдение и ограничаване на настройките на акаунтите на децата им и изисква от платформите да задават по подразбиране за младите потребители най-строгите настройки за поверителност и безопасност.

Това действие на комисията следва непосредствено след предходно заседание, където клаузата за задължение за грижа на KOSA беше одобрена от комисията единодушно заедно със спрял съпътстващ законопроект, сигнализирайки, че законодателите от двете партии виждат достатъчно консенсус, за да продължат да бутат законодателството напред, дори когато въпросите относно прилагането остават нерешени.

Задължение за грижа и проверка на възрастта: Въпросът за събирането на данни

Централното напрежение в KOSA никога не е било свързано наистина с неговите цели. Малко законодатели, застъпнически групи или родители оспорват, че децата заслужават защита от вредно онлайн съдържание и манипулативен дизайн. Несъгласието е относно механиката: как платформите реално да знаят кои потребители са непълнолетни, без да събират повече лични данни, отколкото в момента?

За да спазят стандарта за задължение за грижа, платформите може да се почувстват притиснати да проверяват възрастта на потребителите по-агресивно, независимо дали чрез качване на правителствен документ за самоличност, биометрична оценка или услуги за проверка от трети страни. Всеки от тези подходи изисква събиране и съхранение на чувствителна информация, информация, която се превръща в мишена в момента, в който попадне на сървърите на дадена компания. Критиците отдавна твърдят, че мандатите за проверка на възрастта, дори когато са представени като мерки за безопасност на децата, са склонни да разширят обхвата на събиране на данни за всички, не само за непълнолетните, които законът цели да защити.

Това е същата динамика, която се разигра и при обсъждането на свързания законопроект SCREEN Act, където заседанието на Сената по изискванията за проверка на възрастта предизвика предупреждения от защитници на поверителността относно по-широките последици за анонимния достъп до интернет. KOSA не налага изрично конкретен метод за проверка, но натискът за спазване, който създава, би могъл да тласне платформите към подобни инструменти, особено ако регулаторните органи тълкуват стандарта за задължение за грижа като изискващ по-голяма сигурност относно възрастта на потребителя.

Защо защитниците на поверителността остават предпазливи

Организациите за защита на поверителността повдигнаха две повтарящи се опасения, докато KOSA се придвижваше през комисията. Първото е разширяване на обхвата: стандарт за задължение за грижа, обвързан с неясни категории вредно съдържание, би могъл да даде на Федералната търговска комисия или на главните прокурори на щатите значителна свобода на преценка относно това какво платформите трябва да филтрират или ограничават. Защитниците се опасяват, че това може да се прилага неравномерно, потенциално потискайки легитимна реч или достъп до информация, която някои официални лица намират за неприемлива, дори когато тя не представлява реален риск за непълнолетните.

Второто опасение е техническо. Някои групи за дигитални права предупредиха, че по-строгите задължения за наблюдение и сканиране на съдържание биха могли да създадат натиск върху платформите да отслабят криптирането от край до край или да вградят способности за сканиране, които подкопават сигурността за всички потребители, не само за акаунтите на непълнолетни. Експертите по криптиране последователно твърдят, че няма начин да се създаде задна вратичка или механизъм за сканиране, който само злонамерените участници да не могат да експлоатират, поради което всеки законопроект, засягащ модерирането на съдържание за непълнолетни, подлежи на внимателен контрол относно последиците за криптирането.

Поддръжниците на KOSA отговарят, че законопроектът е бил стеснен чрез преговори специално, за да се избегне налагането на проверка на възрастта или мерки, разбиващи криптирането, и че стандартът за задължение за грижа е насочен към дизайнерски избори, като безкрайно скролване или алгоритмично усилване на вредно съдържание, а не към самото съдържание. Дали това разграничение ще се запази, след като Федералната търговска комисия започне прилагането, вероятно ще бъде един от определящите въпроси, ако KOSA стане закон.

Какво означава това за вас

Ако сте родител, това гласуване в комисията не променя нищо в онлайн преживяването на вашето дете днес. KOSA все още трябва да премине през пълния състав на Сената, да се съгласува с която и да е версия на Камарата на представителите и да бъде подписан като закон, преди от платформите да се изисква да променят начина си на работа. Ако сте интернет потребител на всякаква възраст, който държи на поверителността, по-големият сигнал тук е, че Конгресът остава фокусиран върху законодателство, което би могло да преобрази начина, по който платформите проверяват самоличността и управляват потребителските данни като цяло, не само за непълнолетните.

Практическият извод е да наблюдавате как се развива езикът на законопроекта, преди да достигне до гласуване в пленарна зала. Измененията на този етап често определят дали компромисите с поверителността на даден законопроект са скромни или значителни.

Какво да следите по-нататък

Докато KOSA и съпътстващите го законопроекти за безопасност с ИИ се насочват към пълно разглеждане от Сената, детайлите, които си струва да се проследят, включват дали езикът за проверка на възрастта ще бъде добавен или стеснен, как са определени правомощията за прилагане на Федералната търговска комисия и дали защитите на криптирането остават изрично изключени. За читателите, които искат по-пълния законодателен контекст, нашето по-ранно отразяване на клаузата за задължение за грижа на KOSA, одобрена в комисия, и рисковете за поверителността от проверката на възрастта в SCREEN Act описва как са се развили тези битки досега.

Цялостното въздействие на KOSA върху поверителността онлайн в крайна сметка ще зависи от детайлите по прилагането, които все още не са финализирани. Да останете информирани, докато законопроектът се движи през Сената, вместо да реагирате само на заглавия, остава най-добрият начин да разберете какво реално се променя и кога може да ви засегне.