Hallitukset ympäri maailmaa ovat yhtä mieltä siitä, että lapset tarvitsevat parempaa suojaa verkossa. Sen sijaan ne eivät ole yksimielisiä siitä, miten ikä todennetaan luomatta samalla uusia tietosuojaongelmia. Biometric Update -julkaisun tuoreen raportoinnin mukaan maat valitsevat jyrkästi toisistaan poikkeavia polkuja, jotka vaihtelevat biometrisistä markkinapaikoista ja kansallisista digitaalisista henkilöllisyystodistuksista laiteperusteisiin signaaleihin ja digitaalisiin lompakoihin. Yksityisyydestään huolta kantaville vanhemmille, jotka yrittävät ymmärtää näitä päällekkäisiä sääntöjä, jokaisen lähestymistavan ikävarmennuksen tietosuojariskit ovat yhtä tärkeitä kuin niiden taustalla oleva tavoite.
Mitä eri hallitukset ehdottavat
Ikävarmennuksen kenttä ei ole enää yksi ainoa politiikkakeskustelu. Se on kilpailevien teknisten mallien tilkkutäkki, jokaisella omat vaihtokauppansa. Jotkin maat kokeilevat biometrisiä markkinapaikkoja, joissa ulkopuoliset palveluntarjoajat arvioivat käyttäjän iän kasvokuvista tai muusta biometrisesta datasta. Toiset tukeutuvat kansallisiin tunnistautumisjärjestelmiin, jotka vaativat käyttäjiä lataamaan tai todentamaan viranomaisen myöntämän henkilöllisyystodistuksen ennen kuin tietyille alustoille pääsee. Digitaaliset lompakot edustavat kolmatta polkua, jossa ikätiedot tallennetaan ja esitetään samaan tapaan kuin ajokortti fyysisessä lompakossa, mieluiten paljastamatta taustalla olevaa asiakirjaa jokaisella käyttökerralla. Lopuksi osa hallituksista suosii laiteperusteisia signaaleja, joissa iän arviointi tapahtuu paikallisesti puhelimella tai tabletilla, ja sovelluksille tai verkkosivustoille lähetetään vain kyllä/ei -tieto.
Jokainen näistä malleista heijastaa erilaista filosofiaa siitä, kenen tulisi hallita arkaluonteisia tietoja: valtion viraston, yksityisen varmennusyrityksen, laitevalmistajan vai käyttäjän itsensä. Tämä hajaannus on tämän tarinan keskiössä. Ikävarmennukselle ei ole olemassa yhtä maailmanlaajuista standardia, joten tietosuojavaikutukset vaihtelevat merkittävästi sen mukaan, missä käyttäjät asuvat ja mitä alustoja he käyttävät.
Mihin tietosuojariskit keskittyvät
Kaikki iän varmennusmenetelmät eivät sisällä samantasoista riskiä. Biometriset markkinapaikat ja keskitetyt henkilöllisyystarkastukset keskittävät tyypillisesti eniten arkaluonteisia tietoja harvempien toimijoiden käsiin, mikä tekee niistä houkuttelevia maaleja. Kun ulkopuolinen palveluntarjoaja kerää kasvokuvia tai henkilöllisyysasiakirjoja iän todentamiseksi, nämä tiedot on tallennettava jonnekin, edes hetkeksi, ja jokainen tallennuspiste muodostaa potentiaalisen vuotoreitin. Keskitetyt viranomaisten henkilöllisyystarkastukset herättävät samankaltaisen huolen: henkilön oikean identiteetin yhdistäminen hänen selaushistoriaansa tai alustankäyttöönsä luo yksityiskohtaisen profiilin, jota ei aiemmin ollut olemassa yhdessä paikassa.
Laiteperusteisia signaaleja ja yksityisyyttä säilyttäviä digitaalisia lompakoita pidetään yleensä vähäriskisempinä, sillä iän varmennus voi tapahtua ilman, että täydellistä henkilöllisyysasiakirjaa lähetetään jokaiselle vieraillulle verkkosivustolle. Nämäkään mallit eivät kuitenkaan ole riskittömiä. Ne riippuvat luottamuksesta laitevalmistajaan tai lompakkopalvelun tarjoajaan, ja toteutuksen laatu vaihtelee suuresti. Kaikkien lähestymistapojen ydinjännite on sama: iän luotettava todentaminen vaatii yleensä jonkinlaisen henkilöllisyyden todistamisen, ja henkilöllisyyden todistaminen tarkoittaa lähes aina enemmän henkilötietojen keräämistä kuin pelkkä valintaruutu koskaan edellytti.
Miten oikeudellinen vastarinta Yhdysvalloissa muokkaa keskustelua
Yhdysvallat tarjoaa selkeän esimerkin siitä, miten tuomioistuimet jo tarkastelevat näitä vaihtokauppoja. Texasin SCOPE-laki, joka sisälsi säännöksiä alustojen velvollisuudesta varmistaa käyttäjien iät, on kohdannut merkittäviä oikeudellisia haasteita tietosuojaan liittyvien vaikutustensa vuoksi. Kuten kerroimme raportissamme aiheesta viides piiri pitää Texasin SCOPE-lain estettynä tietosuojasyistä, muutoksenhakutuomioistuin piti voimassa alemman oikeuden määräyksen lain keskeistä ikävarmennuspykälää vastaan vedoten siihen, miten velvoite voisi vaarantaa käyttäjien yksityisyyden. Tämä ratkaisu viestittää, että jopa hyvää tarkoittavat lastensuojelulait voivat törmätä perustuslaillisiin ja käytännön ongelmiin, kun ne edellyttävät laajaa tiedonkeruuta toimiakseen.
Tällainen oikeudellinen vastarinta on merkityksellistä Texasin ulkopuolellakin. Se luo ennakkotapauksen, jonka mukaan tuomioistuimet ovat valmiita punnitsemaan yksityisyyden haittoja lastensuojelun tavoitteita vastaan sen sijaan, että ne olettaisivat ikävarmennusmääräysten olevan automaattisesti perusteltuja. Muut osavaltiot ja maat, jotka seuraavat tätä oikeudenkäyntiä, voivat muokata omia ehdotuksiaan vähentääkseen tietojen säilytystä, lisätäkseen vahvempia poistovelvoitteita tai siirtyäkseen laiteperusteisiin malleihin, jotka keräävät vähemmän tunnistetietoja alusta alkaen.
Mitä tämä tarkoittaa sinulle
Jos olet vanhempi tai yksinkertaisesti yksityisyydestään huolta kantava internetin käyttäjä, käytännön johtopäätös on, etteivät kaikki ikävarmennusjärjestelmät ole samanarvoisia. Järjestelmä, joka todentaa iän paikallisesti laitteellasi ja jakaa vain kyllä/ei -tuloksen, on perustavanlaatuisesti erilainen kuin sellainen, joka pyytää lataamaan kuvan henkilöllisyystodistuksesta yritykselle, josta et ole koskaan kuullutkaan. Ennen kuin suostut mihinkään ikätarkistukseen, kannattaa kysyä, minne tiedot menevät, kuinka kauan niitä säilytetään ja tapahtuuko varmennus laitteella vai keskitetyn palvelun kautta. Lainsäädäntö kehittyy yhä, ja kuten SCOPE-lain oikeudenkäynti osoittaa, osa tunkeilevimmista ehdotuksista ei ehkä selviä lainkaan lainopillisesta tarkastelusta.
Käytännön ohjeet
Kiinnitä huomiota siihen, mitä varmennusmallia alusta tai sovellus käyttää, ennen kuin lähetät henkilötietojasi. Suosi palveluita, jotka tarjoavat laite- tai lompakkopohjaisen varmennuksen niiden sijaan, jotka vaativat asiakirjojen lähettämistä ulkopuolisille. Pidä silmällä meneillään olevia oikeudenkäyntejä, kuten SCOPE-lain tapausta, sillä tuomioistuinratkaisut muovaavat aktiivisesti sitä, mitkä ikävarmennusmenetelmät pysyvät laillisina. Muista, etteivät ikävarmennuksen tietosuojariskit ole hypoteettisia: ne riippuvat suoraan siitä, kuinka paljon tietoa järjestelmä kerää ja kuka niitä hallitsee, kun ne on kerätty.




