Aldersverifikation har allerede ændret, hvordan folk får adgang til voksenindhold, sociale medier og visse streamingtjenester online. Nu breder det samme krav sig ifølge en nylig PCMag-forklaring ud over individuelle websites og ind i selve operativsystemet. Idéen: Før du overhovedet kan bruge din computer, skal den muligvis bekræfte, hvor gammel du er.

Denne ændring lyder umiddelbart ubetydelig. Masser af platforme beder jo allerede brugere om at bekræfte deres fødselsdato. Men at flytte aldersverifikation til operativsystemniveau er et fundamentalt anderledes forslag, og et der har meget større konsekvenser for privatliv, anonymitet og hvor mange personlige data der indsamles, blot for at tænde en enhed.

Fra enkelte websites til hele enheden

Indtil nu har aldersverifikation for det meste levet i applikationslaget. En bestemt side eller app beslutter, at den har brug for at bekræfte en brugers alder, så den beder om en fødselsdato, et billed-ID eller en biometrisk scanning ved adgangstidspunktet. Hvis du ikke kan lide kravet, kan du normalt bare undgå den pågældende tjeneste.

Det, PCMag beskriver, er anderledes. I stedet for at individuelle apps eller sider håndterer verifikation separat, ser lovgivere i stigende grad på at indbygge kontrollen i selve operativsystemet – det softwarelag, der kører, før nogen app eller browser overhovedet åbner. I praksis betyder det, at verifikationen ikke ville være knyttet til ét stykke indhold eller én platforms tjenestevilkår. Den ville være knyttet til enheden og potentielt påvirke hver konto, hver app og hvert website, du tilgår fra den maskine.

Det er en betydelig udvidelse af omfanget. En aldersport på et website påvirker dit forhold til den ene tjeneste. En aldersport i operativsystemet berører potentielt alt, hvad du foretager dig på en computer eller telefon, fra arbejdssoftware til beskedapps og spil, uanset om noget af det rent faktisk kræver en aldersbegrænsning.

Hvorfor dette bringer anonymiteten i fare

Den centrale bekymring for privatlivet er ikke blot, at du skal besvare et spørgsmål om din fødselsdato. Det er, hvad bekræftelsen af det svar typisk kræver, og hvor den information ender.

Meningsfuld aldersverifikation kan normalt ikke baseres på et simpelt afkrydsningsfelt, fordi afkrydsningsfelter er trivielle at forfalske. For at være effektive har verifikationssystemer tendens til at kræve en form for identitetsbekræftelse: et offentligt udstedt ID, et kreditkort, en biometrisk scanning eller en tredjepartsdatamægler, der krydsrefererer personlige optegnelser. Når den verifikation sker på operativsystemniveau i stedet for i en enkelt app, betyder det, at et grundlæggende stykke software, der berører næsten alt, hvad du gør på en enhed, nu opbevarer eller har adgang til identitetsknyttede data om sine brugere.

Det skaber to forskellige problemer. For det første udhuler det evnen til at bruge en computer anonymt eller under pseudonym, noget mange mennesker er afhængige af af legitime grunde, lige fra journalister og aktivister til folk, der blot forsøger at begrænse, hvor meget af deres identitet der er knyttet til deres daglige computerbrug. For det andet koncentrerer det følsomme identitetsdata et nyt sted. Ethvert system, der opbevarer eller verificerer ID-oplysninger, bliver et mål. Identitetsdata har reel værdi for cyberkriminelle, og stjålne personlige optegnelser forbliver ikke indespærrede. Udleveringen af en ung hacker med tilknytning til Scattered Spider-gruppen er en påmindelse om, at trusselsaktører aktivt jagter netop denne slags identitetsknyttede data, og at personerne bag disse planer ofte er dygtige til at udnytte nye systemer, der er bygget op omkring indsamling af personlige oplysninger.

Jo flere steder der opbevarer identitetsverifikationsdata, og jo mere fundamentale disse systemer er for daglig computerbrug, desto større bliver den potentielle angrebsflade.

Hvad dette betyder for dig

Hvis aldersverifikation på operativsystemniveau bliver standard, vil virkningen ikke være begrænset til mindreårige eller til restriktioner for voksenindhold. Det vil potentielt påvirke alle, der bruger en enhed, der kører verifikationssystemet, herunder voksne, der blot ønsker at bruge deres computer uden at skulle indsende identitetsdokumenter for at gøre det.

For almindelige brugere rejser det praktiske spørgsmål, som er værd at følge nøje med i: Hvilke data indsamles under verifikationen? Hvem opbevarer dem, og hvor længe? Deles de med tredjeparter, herunder annoncører eller offentlige myndigheder? Og kan de slettes, eller bliver de en permanent optegnelse knyttet til din enhed?

Det er ikke hypotetiske bekymringer. Ethvert centraliseret system, der verificerer identitet, indebærer iboende privatlivsafvejninger, og jo mere essentielt systemet bliver (som noget, der er indbygget i operativsystemet i stedet for en valgfri app), desto sværere bliver det at fravælge uden at miste adgangen til din egen enhed.

Hold dig informeret og beskyt dit privatliv

Lovgivningen om aldersverifikation er stadig under udvikling, og hvordan den implementeres på operativsystemniveau, er endnu uvist. Men retningen er værd at følge med i nu, før disse systemer bliver standard og svære at undgå.

Nogle få praktiske skridt kan hjælpe i mellemtiden. Hold dig orienteret om foreslået lovgivning i din region, da offentlige høringsperioder og lovgivningsdebatter ofte er der, hvor disse krav formes eller reduceres. Vær forsigtig med, hvilke identitetsdokumenter eller biometriske data du indsender til noget verifikationssystem, og spørg, hvilke alternativer der findes. Og hold øje med, hvordan udbydere af operativsystemer kommunikerer om datahåndtering, da gennemsigtighed her vil betyde langt mere, end det har gjort for individuelle alderskontrol på app-niveau.

Aldersverifikation forsvinder ikke, men hvordan den implementeres, og hvor meget af din identitet den kræver i processen, er stadig i høj grad til debat.