Senate Commerce schickt KOSA an die gesamte Kammer
Der US-Senatsausschuss für Handel, Wissenschaft und Verkehr hat dafür gestimmt, den Kids Online Safety Act (KOSA) zusammen mit einem Paket von KI-Kindersicherheitsgesetzen dem gesamten Senat zur Beratung vorzulegen. Diese Abstimmung im Ausschuss ist ein weiterer Schritt für ein Gesetz, das über mehrere Kongresssitzungen hinweg debattiert, überarbeitet und wieder eingebracht wurde, und sie bringt KOSA einer Abstimmung im Plenum näher als seit Jahren.
Im Kern würde KOSA Social-Media-Plattformen und anderen Online-Diensten, die wahrscheinlich von Minderjährigen genutzt werden, eine „Sorgfaltspflicht“ auferlegen. Sie müssten angemessene Maßnahmen ergreifen, um bestimmte Schäden zu verhindern und abzumildern, einschließlich des Kontakts mit Inhalten zu Selbstverletzung, Essstörungen und suchtfördernden Designelementen. Das Gesetz gibt Eltern außerdem neue Werkzeuge, um die Kontoeinstellungen ihrer Kinder zu überwachen und einzuschränken, und verlangt von Plattformen, junge Nutzer standardmäßig in die strengsten Datenschutz- und Sicherheitseinstellungen zu versetzen.
Diese Ausschussaktion folgt unmittelbar auf eine frühere Anhörung, bei der KOSAs Sorgfaltspflichtklausel den Ausschuss einstimmig passierte, während ein begleitender Gesetzentwurf stecken blieb. Das signalisiert, dass die Abgeordneten parteiübergreifend genug Konsens sehen, um die Gesetzgebung weiter voranzutreiben, auch wenn Fragen zur Umsetzung noch ungeklärt sind.
Sorgfaltspflicht und Altersverifikation: Die Frage der Datenerfassung
Die zentrale Spannung bei KOSA drehte sich nie wirklich um seine Ziele. Nur wenige Abgeordnete, Interessengruppen oder Eltern bestreiten, dass Kinder Schutz vor schädlichen Online-Inhalten und manipulativer Gestaltung verdienen. Die Meinungsverschiedenheit betrifft die Mechanismen: Wie können Plattformen tatsächlich wissen, welche Nutzer minderjährig sind, ohne mehr personenbezogene Daten zu sammeln, als sie es derzeit tun?
Um einem Sorgfaltspflicht-Standard zu genügen, könnten Plattformen sich gedrängt fühlen, das Alter der Nutzer aggressiver zu überprüfen, sei es durch das Hochladen von Ausweisen, biometrische Schätzungen oder Dienste von Drittanbietern. Jeder dieser Ansätze erfordert das Sammeln und Speichern sensibler Informationen – Informationen, die sofort zur Zielscheibe werden, sobald sie auf den Servern eines Unternehmens liegen. Kritiker argumentieren seit Langem, dass Vorschriften zur Altersverifikation, selbst wenn sie als Maßnahmen zum Schutz von Kindern deklariert werden, dazu neigen, die Datenerfassung für alle auszuweiten, nicht nur für die Minderjährigen, die das Gesetz eigentlich schützen soll.
Genau diese Dynamik spielte sich auch in der verwandten Diskussion um den SCREEN Act ab, wo die Anhörung im Senat zu Altersverifikationsanforderungen Warnungen von Datenschützern hervorrief wegen der weitreichenden Folgen für den anonymen Internetzugang. KOSA schreibt keine bestimmte Verifikationsmethode zwingend vor, aber der Compliance-Druck, den es erzeugt, könnte Plattformen in Richtung ähnlicher Werkzeuge treiben, insbesondere wenn Regulierungsbehörden den Sorgfaltspflicht-Standard so auslegen, dass mehr Gewissheit über das Nutzeralter erforderlich ist.
Warum Datenschutzorganisationen weiterhin misstrauisch sind
Datenschutzorganisationen haben im Laufe der Ausschussberatungen zu KOSA zwei wiederkehrende Bedenken geäußert. Das erste ist die Ausweitung des Anwendungsbereichs: Ein Sorgfaltspflicht-Standard, der an vage Kategorien schädlicher Inhalte geknüpft ist, könnte der Federal Trade Commission oder den Generalstaatsanwälten der Bundesstaaten erheblichen Ermessensspielraum darüber geben, welche Inhalte Plattformen filtern oder einschränken müssen. Befürworter befürchten, dass dies uneinheitlich angewandt werden könnte und möglicherweise legitime Meinungsäußerungen oder den Zugang zu Informationen unterdrückt, die manche Amtsträger für anstößig halten, selbst wenn sie kein echtes Risiko für Minderjährige darstellen.
Das zweite Bedenken ist technischer Natur. Einige Gruppen für digitale Rechte haben gewarnt, dass strengere Überwachungs- und Inhaltsanalysepflichten Druck auf Plattformen ausüben könnten, die Ende-zu-Ende-Verschlüsselung zu schwächen oder Scan-Funktionen einzubauen, die die Sicherheit für alle Nutzer untergraben, nicht nur für die Konten Minderjähriger. Verschlüsselungsexperten argumentieren durchgängig, dass es keine Möglichkeit gibt, eine Hintertür oder einen Scan-Mechanismus zu bauen, den nur böswillige Akteure nicht ausnutzen können. Deshalb zieht jeder Gesetzentwurf, der die Moderation von Inhalten für Minderjährige berührt, besondere Prüfung hinsichtlich seiner Auswirkungen auf die Verschlüsselung nach sich.
Unterstützer von KOSA halten dagegen, dass das Gesetz durch Verhandlungen gezielt eingeschränkt wurde, um eine verpflichtende Altersverifikation oder Maßnahmen zur Schwächung der Verschlüsselung zu vermeiden, und dass der Sorgfaltspflicht-Standard auf Designentscheidungen abzielt – wie endloses Scrollen oder die algorithmische Verstärkung schädlicher Inhalte – und nicht auf die Inhalte selbst. Ob diese Unterscheidung Bestand hat, sobald die FTC mit der Durchsetzung beginnt, dürfte eine der entscheidenden Fragen sein, sollte KOSA Gesetz werden.
Was das für Sie bedeutet
Wenn Sie ein Elternteil sind, ändert diese Ausschussabstimmung nichts an der Online-Erfahrung Ihres Kindes heute. KOSA muss noch den gesamten Senat passieren, mit einer etwaigen Version des Repräsentantenhauses abgeglichen und in Kraft gesetzt werden, bevor Plattformen verpflichtet sind, ihre Betriebsweise zu ändern. Wenn Sie ein datenschutzbewusster Internetnutzer jeden Alters sind, ist das wichtigere Signal hier, dass der Kongress weiterhin auf Gesetze fokussiert ist, die die Art und Weise verändern könnten, wie Plattformen die Identität überprüfen und Nutzerdaten insgesamt verwalten – nicht nur für Minderjährige.
Die praktische Konsequenz ist, zu beobachten, wie sich der Gesetzestext entwickelt, bevor er zur Abstimmung im Plenum kommt. Änderungsanträge in diesem Stadium entscheiden oft darüber, ob die Datenschutz-Kompromisse eines Gesetzes moderat oder erheblich sind.
Worauf Sie als Nächstes achten sollten
Während KOSA und die begleitenden KI-Sicherheitsgesetze auf die Beratung im gesamten Senat zusteuern, lohnt es sich, folgende Details zu verfolgen: ob die Sprache zur Altersverifikation hinzugefügt oder eingeschränkt wird, wie die Durchsetzungsbefugnis der FTC definiert wird und ob der Schutz der Verschlüsselung ausdrücklich erhalten bleibt. Für Leser, die den größeren gesetzgeberischen Kontext verstehen möchten, zeigt unsere frühere Berichterstattung über die Verabschiedung der Sorgfaltspflicht-Klausel von KOSA im Ausschuss und die Datenschutzrisiken des SCREEN Act durch Altersverifikation, wie sich diese Auseinandersetzungen bisher entwickelt haben.
Die gesamten Auswirkungen von KOSA auf die Online-Privatsphäre hängen letztlich von Umsetzungsdetails ab, die noch nicht festgelegt sind. Informiert zu bleiben, während das Gesetz den Senat durchläuft, statt nur auf Schlagzeilen zu reagieren, bleibt der beste Weg, um zu verstehen, was sich tatsächlich ändert und wann es Sie betreffen könnte.




