Nový druh přihlašovací obrazovky

Pro většinu lidí znamená přihlášení do počítače zadání hesla nebo přiložení prstu ke snímači otisků. Tato rutina by se v příštích několika letech mohla výrazně změnit. Vlna nových státních zákonů tlačí požadavky na ověřování věku přímo do operačních systémů, jako jsou Windows a macOS, a do roku 2027 by spuštění počítače mohlo zahrnovat prokázání věku pomocí skenu obličeje nebo dokladu totožnosti vydaného vládou.

Nejde o hypotetický scénář vázaný na jediný stát nebo okrajovou aplikaci. Tlak na ověřování věku se budoval roky napříč platformami sociálních médií a weby s obsahem pro dospělé, ale současný posun cílí přímo na úroveň operačního systému, tedy softwaru, který pohání každé zařízení bez ohledu na to, co na něm děláte. Tento rozdíl je nesmírně důležitý pro soukromí, protože přesouvá ověřování identity z jednotlivých aplikací a webových stránek na základ, na němž stojí každý program.

Proč jsou operační systémy novým cílem

Zákony o ověřování věku se historicky zaměřovaly na konkrétní platformy: sociální síť, streamovací službu, web hostující obsah pro dospělé. Zákonodárci v několika státech dospěli k závěru, že vymáhání aplikace po aplikaci se dá příliš snadno obejít a je příliš nekonzistentní na to, aby účinně chránilo nezletilé. Navrhovaným řešením je zabudovat ověřování věku přímo do operačního systému, takže samotné Windows nebo macOS potvrdí věk uživatele před udělením přístupu k určitým funkcím nebo obsahu, bez ohledu na to, kterou aplikaci nebo prohlížeč používá.

Praktickým důsledkem je, že společnosti jako Apple a Microsoft by musely zabudovat nástroje pro ověřování identity přímo do svých platforem. To by mohlo znamenat sken rozpoznávání obličeje při přihlášení, požadavek nahrát řidičský průkaz nebo pas, případně nějaký hybridní systém, který ověří věk před odemknutím konkrétních funkcí. Protože operační systémy jsou univerzální, zákon přijatý v jednom státě by mohl fakticky ovlivnit chování softwaru všude, kde je nainstalován, jelikož společnosti jen zřídka vytvářejí oddělené verze Windows nebo macOS pro každý stát.

Kompromisy v oblasti soukromí, o nichž se dost nemluví

Deklarovaným cílem těchto zákonů je chránit děti před nevhodným obsahem, což je legitimní obava sdílená široce napříč politickým spektrem. Ale navrhovaný mechanismus vyvolává vážné otázky, které si zaslouží více veřejné pozornosti, než se jim dosud dostalo.

Data z rozpoznávání obličeje a skeny vládních dokladů jsou mnohem citlivější než heslo. Heslo lze v případě kompromitace resetovat. Sken obličeje nebo kopii řidičského průkazu nelze změnit tak jako heslo. Centralizace tohoto druhu biometrických a identifikačních dat na úrovni operačního systému vytváří mnohem větší cíl pro útočníky, než by kdy mohla jakákoli jednotlivá aplikace. Pokud jsou tato data uložena lokálně, stávají se cennou kořistí pro každého, kdo získá přístup k zařízení. Pokud jsou ověřována prostřednictvím cloudové služby, zavádí to nový tok citlivých informací na servery, které většina uživatelů nikdy neuvidí ani nepochopí.

Je tu také otázka, kdo vůbec rozhoduje o tom, co spustí výzvu k ověření. Jakmile operační systém získá technickou schopnost kontrolovat věk, tato schopnost nemusí zůstat jen u ochrany nezletilých. Stejná infrastruktura by teoreticky mohla být rozšířena na ověřování identity pro zcela jiné účely — obava z rozmělňování rozsahu, kterou ochránci soukromí opakovaně zmiňují vždy, když vlády tlačí na ověřování identity zabudované do široce používaných technologií.

Co to znamená pro vás

Pokud tyto zákony postoupí tak, jak jsou popsány, praktický dopad na běžné uživatele by mohl být významný. Přihlášení do vlastního počítače, což v současnosti zabere sekundy, by mohlo zahrnovat odevzdání biometrických údajů nebo naskenování fyzického dokladu totožnosti. Pro rodiny to okamžitě vyvolává otázky: čí obličej se naskenuje na sdíleném rodinném počítači, jak se ověří věk teenagera, aniž by se zároveň vystavila identifikační data dospělého, a co se stane s těmito informacemi, jakmile jsou shromážděny.

Prozatím zůstávají konkrétní podrobnosti implementace nevyjasněné. Společnosti jako Apple a Microsoft budou pravděpodobně mít významný vliv na to, jak bude jakýkoli ověřovací systém skutečně fungovat, a je skutečný rozdíl mezi odlehčeným nástrojem pro odhad věku a plným biometrickým ověřením identity. Ale směr je dostatečně jasný na to, aby stálo za to mu porozumět už teď, místo čekání, až se požadavek objeví na vaší vlastní obrazovce.

Zůstaňte informováni a připraveni

Jde o vyvíjející se právní a technický příběh, nikoli o uzavřený výsledek. Časový rámec sahá do roku 2027, což dává zákonodárcům, technologickým společnostem a ochráncům soukromí čas ovlivnit, jak — nebo zda vůbec — budou tyto požadavky skutečně implementovány.

Mezitím vám několik kroků může pomoci zůstat o krok napřed. Sledujte legislativu na státní úrovni ve vaší oblasti, protože tyto zákony se výrazně liší a některé mohou obsahovat možnosti odhlášení nebo výjimky. Čtěte drobný tisk, kdykoli váš operační systém nabídne aktualizaci softwaru, protože ověřovací funkce by mohly dorazit tiše jako součást rutinních aktualizací. A zvažte, kolik identifikačních údajů jste ochotni sdílet s jedinou společností, protože ověřování na úrovni operačního systému by tato data soustředilo do méně rukou než kdykoli předtím. Zůstat nyní informován je nejlepší obranou proti překvapením v budoucnu.