Senatets handelsudvalg går videre med aldersverificering

Senatets handelsudvalg afholdt i denne uge et opmærkningsmøde, der skubbede Kids Online Safety Act (KOSA) frem sammen med to andre lovforslag, der har til formål at beskytte unge online. Lovgivningen, som beskrevet i Engine's Startup News Digest, ville kræve, at platforme verificerer alle brugeres alder – ikke kun dem, lovgiverne forsøger at beskytte – for at begrænse mindreåriges adgang til bestemte funktioner og typer indhold.

Den detalje betyder mere, end den umiddelbart kan se ud til. Aldersverificering lyder som et snævert, børnesikkerhedsorienteret krav, men mekanikken i rent faktisk at implementere det berører enhver person, der bruger en berørt platform, uanset alder. For at vide, hvem der er mindreårig, skal en tjeneste først finde ud af, hvem der ikke er det, hvilket typisk indebærer at indsamle en form for identitetsoplysninger også fra voksne.

Det privatlivsmæssige trade-off bag aldersverificering

Det er denne spænding, som fortalere for privatliv, startups og borgerrettighedsgrupper gentagne gange har påpeget, i takt med at KOSA og lignende lovforslag er blevet behandlet i Kongressen i løbet af de seneste par år. At verificere alder i stor skala kræver generelt én af nogle få tilgange: upload af et statsligt id, underkastelse af ansigtsalderestimering eller brug af tredjepartsdatamæglere, der udleder alder ud fra browser- og købshistorik. Hver af disse metoder skaber en ny pulje af følsomme persondata, der skal indsamles, opbevares og sikres et eller andet sted.

Især for startups og mindre platforme rejser dette praktiske spørgsmål. At bygge eller licensere verifikationsinfrastruktur er ikke gratis, og ethvert yderligere lager af identitetsdata er en potentiel forpligtelse, hvis det nogensinde bliver kompromitteret, udleveret efter kendelse eller misbrugt. Større platforme kan muligvis absorbere disse omkostninger, men mindre virksomheder, herunder den type Engine's nyhedsbrev er skrevet til, kunne blive pålagt en uforholdsmæssig stor byrde alene for at overholde en regel, der sigter mod en smal andel af skadeligt indhold rettet mod mindreårige.

Tilhængere af KOSA og de tilhørende lovforslag argumenterer for, at de risici, mindreårige står over for online – fra målrettet reklame til anbefalinger af skadeligt indhold – retfærdiggør disse afvejninger. Kritikere svarer, at obligatorisk verifikation reelt set gør det af med anonym eller pseudonym brug af internettet for alle, en ændring med implikationer, der rækker langt ud over den debat om unges sikkerhed, som lovforslagene har til formål at adressere.

Et bredere mønster af krav om dataindsamling

Senatets opmærkningsmøde er en del af en bredere tendens, hvor regeringer verden over strammer reglerne for, hvordan persondata indsamles og håndteres online. Tilsynsmyndigheder er i stigende grad villige til at kræve, at platforme indsamler flere identitetsoplysninger som en betingelse for at drive forretning, selv når det erklærede mål er beskyttende snarere end kommercielt. Zimbabwes teletilsyn meddelte for eksempel for nylig, at det vil begynde aktivt at håndhæve databeskyttelsesloven fra september 2026, en påmindelse om, at forpligtelser til dataindsamling og databeskyttelse i stigende grad bevæger sig i takt på tværs af forskellige reguleringssystemer, ikke kun i USA.

Den kobling er værd at holde øje med. Enhver lov, der udvider mængden af persondata, platforme skal indsamle – hvad enten det er til aldersverificering eller et andet formål – reducerer kun risikoen for brugerne, hvis den matches af lige så stærke regler for, hvordan disse data opbevares, sikres og i sidste ende slettes. Krav om aldersverificering, der mangler klare grænser for dataminimering og opbevaring, risikerer at skabe præcis den type store, centraliserede identitetsdatabaser, der er attraktive mål for angribere.

Hvad dette betyder for dig

Hvis KOSA eller lignende krav om aldersverificering bliver lov, kan du forvente, at flere platforme beder om en form for identitetsbekræftelse, før du kan få adgang til bestemt indhold eller funktioner, selv om du er godt over den alder, disse regler har til formål at beskytte. Det kan betyde upload af et id, underkastelse af en selfie-scanning eller at få din konto krydstjekket mod tredjepartsdata.

Inden det sker, er det værd nu at overveje, hvor mange identitetsoplysninger du er tryg ved at dele med en given platform, og om den pågældende platform har offentliggjort en klar politik for, hvor længe den opbevarer verifikationsdata, og hvem den deler dem med. Læs privatlivspolitikken for enhver tjeneste, der beder om aldersverificering, og vær skeptisk over for apps eller sider, der anmoder om flere oplysninger, end der synes nødvendigt til det angivne formål.

Hovedpointer

  • Senatets handelsudvalg fremmede i denne uge KOSA og to relaterede lovforslag, der ville kræve bred aldersverificering på tværs af berørte platforme.
  • At verificere mindreåriges alder betyder i praksis at verificere alles alder, hvilket rejser privatlivsspørgsmål også for voksne brugere.
  • Mindre platforme og startups kan stå over for reelle efterlevelsesomkostninger, hvilket er grunden til, at grupper som Engine følger lovgivningen tæt.
  • Hold øje med, hvordan en eventuel endelig lov håndterer dataopbevaring og sikkerhed, da det vil afgøre, om aldersverificering faktisk reducerer risiko eller blot skaber en ny.

Denne lovgivning bevæger sig stadig gennem Kongressen, og dens endelige udformning – herunder hvordan verifikation rent faktisk skal implementeres – er endnu ikke fastlagt. Læsere, der bekymrer sig om både børns sikkerhed og personligt privatliv online, bør holde øje med, hvordan lovforslaget udvikler sig, inden det når til en fuld afstemning i Senatet.