Senatorin Marsha Blackburn veröffentlichte diese Woche einen Gastbeitrag, in dem sie darlegt, dass der Kids Online Safety Act (KOSA) dort erfolgreich ist, wo Australiens Social-Media-Verbot gescheitert ist. Ihr Argument ist einfach: Anstatt junge Menschen komplett von Plattformen auszusperren, würde KOSA Technologieunternehmen dazu zwingen, von Grund auf sicherere Produkte zu entwickeln. Oberflächlich betrachtet klingt das überzeugend. Doch die Details, wie Plattformen dieses Versprechen tatsächlich umsetzen würden, verdienen mehr Prüfung, als es die Überschrift eines Gastbeitrags zulässt – besonders für alle, denen wichtig ist, wie viele Daten im Namen des Kinderschutzes erhoben, gespeichert und weitergegeben werden.
Der Gastbeitrag, der die Debatte neu entfacht hat
Blackburns Beitrag stellt Australiens Ansatz als stumpfes Instrument dar: jungen Nutzern Social Media pauschal zu verbieten und es dabei zu belassen. Ihr Gegenargument: KOSA biete einen differenzierteren Weg, der Plattformen zugänglich hält und Unternehmen gleichzeitig gesetzlich verpflichtet, ihre Produkte mit Blick auf das Wohlbefinden junger Nutzer zu gestalten. Diese Rahmung hat KOSA in den vergangenen Legislaturperioden breite, parteiübergreifende Unterstützung eingebracht.
Doch Formulierungen wie „Sorgfaltspflicht“ – so gut gemeint sie auch sind – werden in der Regel zu sehr konkreten technischen Anforderungen, sobald sie bei den Plattformen ankommen, die sie umsetzen müssen. Irgendjemand muss feststellen, wer minderjährig ist, jemand muss Systeme entwickeln, die für diese Nutzer bestimmte Inhalte kennzeichnen oder einschränken, und jemand muss dokumentieren und melden, ob diese Systeme funktionieren. Jeder dieser Schritte erfordert Daten. Und genau dort beginnt die Privatsphäre-Diskussion – weit jenseits des Punktes, an dem die meisten Gastbeiträge enden.
Was Altersverifikation und Monitoring tatsächlich erfordern
Jedes Gesetz, das von Plattformen verlangt, Minderjährige anders zu behandeln als Erwachsene, braucht zunächst einen verlässlichen Weg, um zu erkennen, wer minderjährig ist. Das ist ein technisch schwierigeres Problem, als es klingt, und es spielt sich bereits in echten regulatorischen Auseinandersetzungen ab. Im Vereinigten Königreich untersucht Ofcom TikToks biometrisches Altersschätzungstool, weil es Bedenken gibt, dass das System die nach dem dortigen Online Safety Act geforderten Standards nicht zuverlässig erfüllt. Dieser Fall ist lehrreich: Selbst eine gut finanzierte Plattform, die eigens entwickelte Technologie zur Altersschätzung einsetzt, wird von der Aufsichtsbehörde hinsichtlich Genauigkeit und Datenschutz überprüft.
KOSA operiert nicht losgelöst von diesem übergeordneten Trend. Jeder US-Rechtsrahmen, der von Plattformen erwartet, Minderjährige zu identifizieren und deren Nutzungserfahrung entsprechend anzupassen, wird irgendwann an denselben Scheideweg geraten, mit dem sich die britischen Regulierer derzeit herumschlagen: entweder mehr identifizierende Daten (Ausweise, biometrische Scans, Geräte-Fingerabdrücke) sammeln, um das Alter sicher zu verifizieren, oder auf Schätzungstools vertrauen, die fehleranfällig und leicht zu umgehen sind. Keine der beiden Optionen ist datenschutzneutral, und keine ist frei von unbeabsichtigten Folgen für Erwachsene, die in dieselben Verifikationssysteme geraten.
Das Verschlüsselungs- und Überwachungsproblem
Der Teil dieser Debatte, der in politischen Gastbeiträgen am wenigsten Beachtung findet, ist, was die Gestaltungsanforderungen der „Sorgfaltspflicht“ für verschlüsselte und private Kommunikation bedeuten. Ist eine Plattform gesetzlich verpflichtet, für Minderjährige schädliche Inhalte zu erkennen und zu bekämpfen, steht sie unter enormem Druck, Inhalte genauer zu überwachen – was in direktem Widerspruch zu Ende-zu-Ende-Verschlüsselung steht. Verschlüsselte Nachrichten funktionieren gerade deshalb, weil die Plattform selbst die Inhalte nicht sehen kann. Eine gesetzliche Verpflichtung, schädliches Material zu identifizieren und darauf zu reagieren, drängt Unternehmen dazu, Inhalte vor oder nach der Verschlüsselung zu scannen, und schwächt damit die Datenschutzgarantie, die Verschlüsselung überhaupt erst bieten soll.
Derselbe Widerspruch tritt immer dann auf, wenn Regierungen Vorschriften zur Moderation von Inhalten, Regeln zur Vorratsdatenspeicherung oder Einschränkungen für Anonymisierungstools wie VPNs vorschlagen. Das erklärte Ziel ist fast immer Sicherheit. Aber die technische Realität ist, dass Sicherheitsauflagen und Datenschutz oft in entgegengesetzte Richtungen ziehen und der Kompromiss meist auf der Seite von mehr Überwachung liegt, nicht weniger. Verbraucher, die auf verschlüsselte Nachrichten, privates Surfen oder VPN-Dienste zum Schutz sensibler Kommunikation angewiesen sind, sollten genau darauf achten, wie ein „Kinderschutz“-Gesetz die Pflichten von Plattformen definiert, denn diese Pflichten bleiben in der Praxis selten auf Minderjährige beschränkt.
Was das für Sie bedeutet
Wenn Sie Eltern sind, haben KOSAs Befürworter recht, dass heutige Plattformen oft hinter einem sicherheitsorientierten Design zurückbleiben und dass gesetzgeberischer Druck Unternehmen dazu bewegen kann, bessere Standardschutzmaßnahmen für jüngere Nutzer zu entwickeln. Das ist ein legitimes Ziel, das man im Grundsatz befürworten kann. Aber wenn Sie ein datenschutzbewusster Erwachsener sind oder einfach jemand, dem verschlüsselte Kommunikation wichtig ist, lohnt es sich, über die Schlagzeile hinauszulesen. Altersverifikationssysteme und Anforderungen an die Inhaltsüberwachung, die für Minderjährige konzipiert sind, haben nachweislich die Tendenz, ihren Anwendungsbereich auszuweiten, neue Datenerfassungspunkte zu schaffen und Reibungsverluste für erwachsene Nutzer zu verursachen, die ins selbe Netz geraten.
Die ehrliche Antwort lautet, dass KOSA nicht einfach ein Sicherheits-Upgrade ohne Kompromisse ist, genauso wie Australiens Verbot nicht einfach ein Sicherheitsversagen ohne Vorteile war. Beide Ansätze sind mit echten Kosten verbunden. Die Debatte über den Kids Online Safety Act verdient eine ehrliche Abwägung dieser Kosten und keine Darstellung, die ihn nur deshalb vorteilhaft erscheinen lässt, weil er neben der einen Alternative besser aussieht.
Kernbotschaften
- Lesen Sie KOSAs eigentlichen Gesetzestext und etwaige Änderungsanträge, statt sich auf Zusammenfassungen aus Gastbeiträgen von beiden Seiten zu verlassen.
- Achten Sie darauf, wie die Altersverifikation auf Plattformen umgesetzt wird, die Sie oder Ihre Familie nutzen, und ob sie auf Ausweisdokumenten oder biometrischer Schätzung basiert.
- Verstehen Sie, dass Vorgaben zur Inhaltsüberwachung, die dem Schutz Minderjähriger dienen sollen, die Verschlüsselungsgarantien für alle Nutzer einer Plattform schwächen können.
- Beobachten Sie, wie Regulierungsbehörden anderswo mit Streitfällen zur Altersverifikation umgehen, denn diese Ergebnisse prägen oft, wie US-Plattformen auf ähnlichen rechtlichen Druck reagieren.
- Unterstützen Sie datenschutzfreundliche Sicherheitsmaßnahmen wie geräteinterne Kindersicherungen, wann immer Plattformen eine Wahlmöglichkeit bieten, anstatt zentralisierte Datenerfassung.




