Dva regulátoři, dvě různé představy o „bezpečném“

Kdokoli doufá, že jediný nástroj pro ověřování věku by mohl vyhovovat jak regulátorům Evropské unie, tak Spojeného království, bude překvapen. Podle právní analýzy návrhu aktu EU KIDS Evropské komise se Brusel ubírá směrem k preskriptivnímu modelu, který by vyžadoval certifikovanou technologii ověřování věku s nulovým únikem znalostí (zero-knowledge). Mezitím britský regulační orgán pro komunikace Ofcom zvolil zcela odlišný přístup a stanovil standard založený na výsledku, který se zaměřuje na výsledky, nikoli na předepisování konkrétní technické metody.

Tento rozdíl má obrovský význam pro platformy, vývojáře aplikací a zastánce soukromí. Má také význam pro běžné uživatele, kteří budou muset prokázat svůj věk pro přístup k online službám, ať už jde o sociální sítě, herní platformy nebo jiný digitální obsah zaměřený na ochranu nezletilých.

Certifikovaný přístup EU s nulovým únikem znalostí

Návrh Evropské komise, součást širšího legislativního úsilí, které již upoutalo pozornost kvůli uniklým plánům na omezení přístupu na sociální sítě pro osoby mladší 15 let, se zdá upřednostňovat konkrétní technickou architekturu: certifikované ověřování věku s nulovým únikem znalostí. V praktických termínech jsou důkazy s nulovým únikem znalostí kryptografické metody, které umožňují systému potvrdit skutečnost, například zda je někdo starší určitého věku, aniž by odhalil základní osobní údaje použité k prokázání této skutečnosti.

Teoreticky jde o koncept nakloněný soukromí. Místo nahrávání skenu pasu nebo snímku obličeje třetímu ověřovateli by systém s nulovým únikem znalostí měl v ideálním případě umožnit uživateli prokázat, že splňuje věkový práh, a přitom zachovat jeho skutečné datum narození, doklady totožnosti a biometrické údaje v soukromí. Požadavek, aby tato metoda byla „certifikována“, však zavádí vrstvu byrokracie a standardizace, pro kterou dosud neexistuje jasný, všeobecně přijímaný technický rámec v celé EU. Platformy působící v Evropě by musely přijmout nejen jakékoli ověřování chránící soukromí, ale takové, které splňuje konkrétní certifikační laťku stanovenou regulátory.

Tento preskriptivní přístup již vyvolal debatu. Dřívější zpravodajství o legislativě, včetně obav, že by mohla vynutit požadavky na ověřování věku u online her, naznačuje, že rozsah dotčených služeb je široký a zasahuje nejen sociální sítě, ale také interaktivní zábavu a další platformy populární u mladších uživatelů.

Standard Ofcomu založený na výsledku

Na druhé straně Lamanšského průlivu vypadá britský přístup podle Ofcomu poněkud odlišně. Místo nařizování konkrétní kryptografické metody stanovil Ofcom to, co je popisováno jako standard výsledku. To znamená, že platformy mají volnost v tom, jak ověřují věk, pokud proces ověřování skutečně dosáhne zamýšleného výsledku: udržení nezletilých uživatelů mimo obsah nebo funkce s věkovým omezením.

Tato flexibilita zní na první pohled lákavě, ale také vytváří nejistotu. Bez jediného technického mandátu mohou společnosti působící ve Spojeném království přijmout mozaiku metod ověřování, od kontroly dokladů přes odhad věku z obličeje až po služby ověřování třetími stranami, z nichž každá má různé kompromisy v oblasti soukromí. Standard založený na výsledku přesouvá větší odpovědnost na platformy, aby prokázaly, že jejich zvolená metoda funguje, místo aby jim poskytl jasný technický plán, podle kterého by postupovaly.

Dopady na soukromí fragmentovaného systému

Základním problémem, který toto regulační rozrůznění zdůrazňuje, je skutečnost, že jediný systém ověřování věku vytvořený tak, aby splňoval požadavky certifikace EU, nemusí automaticky splňovat test výsledku Ofcomu, a naopak. Společnosti působící na obou trzích, což zahrnuje většinu hlavních platforem, budou pravděpodobně muset provozovat oddělené nebo upravené systémy ověřování pro uživatele v EU a ve Spojeném království.

Tato fragmentace s sebou nese skutečné důsledky pro soukromí. Více systémů ověřování znamená více míst, kde by mohly být osobní údaje, ať už biometrické, dokladové nebo behaviorální, shromažďovány, zpracovávány nebo potenciálně vystaveny. Znamená to také, že uživatelé mohou zažívat nekonzistentní ochranu soukromí v závislosti na tom, odkud se právě přihlašují. Systém s nulovým únikem znalostí v EU může skutečně minimalizovat vystavení údajů, zatímco metoda nahrávání dokladů používaná ke splnění standardu výsledku Ofcomu ve Spojeném království by mohla zahrnovat předání podstatně více osobních informací.

Pro menší platformy a vývojáře bez prostředků na vybudování nebo licencování certifikovaných nástrojů ověřování specifických pro danou jurisdikci by mohlo být zatížení spojené s dodržováním předpisů značné. To by následně mohlo některé služby tlačit k dodavatelům ověřování třetích stran, což by dále koncentrovalo citlivé údaje o věku a totožnosti v rukou menšího počtu společností.

Co to znamená pro vás

Pokud používáte sociální sítě, herní platformy nebo jiné online služby, které spadají pod akt EU KIDS nebo britská pravidla pro online bezpečnost, očekávejte v nadcházejících měsících a letech více výzev k ověření věku a očekávejte, že typ kontroly se bude lišit v závislosti na platformě a vaší lokalitě. Výzva k pořízení selfie, skenu dokladu nebo kryptografického dokladu o věku není sama o sobě nutně varovným signálem, ale stojí za to pochopit, co každá metoda skutečně dělá s vašimi daty.

Kontroly založené na nulovém úniku znalostí jsou obecně variantou více chránící soukromí, protože jsou navrženy tak, aby potvrdily věk bez odhalení vaší plné totožnosti. Nahrávání dokladů nebo biometrických údajů nese větší riziko, protože tato data musí někdo uložit, zpracovat nebo ověřit, i když dočasně. Přečtení zásad ochrany soukromí platformy před dokončením kontroly věku, pokud je to možné, zůstává jedním z nejlepších způsobů, jak pochopit, s čím souhlasíte.

Klíčové poznatky

Akt EU KIDS a britský rámec Ofcomu směřují k různým technickým požadavkům na ověřování věku, což znamená, že žádné jediné řešení neuspokojí oba režimy. Uživatelé by měli věnovat pozornost tomu, kterou metodu ověřování platforma používá, upřednostňovat služby, které jasně zveřejňují své postupy nakládání s daty, a být opatrní při nahrávání dokladů totožnosti, pokud existuje méně invazivní alternativa. S dalším vývojem této legislativy lze očekávat pokračující zkoumání toho, jak tyto rozdílné předpisy ovlivňují jak výsledky v oblasti bezpečnosti dětí, tak každodenní soukromí uživatelů.