Mitä Kalifornian ikävahvistuslaki edellyttäisi

Electronic Frontier Foundation (EFF) on pyytänyt virallisesti Kalifornian kuvernööriä hylkäämään lain, joka määräisi verkkoikävahvistuksen, väittäen että toimenpide on paljon laajempi kuin lainsäätäjät myöntävät ja perustuu hataralle tieteelliselle pohjalle. Digitaalisten oikeuksien ryhmän pyyntö tulee, kun laki odottaa kuvernöörin pöydällä allekirjoitusta tai hylkäystä, viimeisenä askeleena ennen kuin siitä voisi tulla täytäntöönpanokelpoinen laki Kaliforniassa.

Ikävahvistuslait vaativat yleensä verkkosivustoja, sovelluksia tai alustoja vahvistamaan käyttäjän iän ennen pääsyn myöntämistä tiettyyn sisältöön tai ominaisuuksiin. Käytännössä tämä tarkoittaa yleensä jonkinlaisen tunnistetiedon keräämistä, olipa kyseessä sitten henkilöllisyystodistus, kasvojenarviointiohjelmiston läpi ajettu selfie tai luottokorttitiedot aikuisuuden osoittimena. Kalifornian laki noudattaa samaa perusrakennetta: sen tavoitteena on pitää alaikäiset poissa tietystä verkkoaineistosta pakottamalla vahvistustarkistukset ennen pääsyn myöntämistä.

Pintapuolisesti tavoite kuulostaa järkevältä. Lasten suojeleminen verkossa on poliittinen prioriteetti, joka jakautuu koko poliittisen kirjon kesken. Mutta EFF:n kirje kuvernöörille väittää, että tämän lain kirjoitustapa vetäisi mukaan paljon laajemmin kuin sen ilmoitettu kohde, muuttaen lastensuojelutoimenpiteen jotain sellaista muistuttavaksi, joka on lähempänä massatunnistetietojen keräämistä sekä aikuisilta että alaikäisiltä.

Miksi EFF Sanoo Lain Olevan Liian Laaja Ja Yksityisyyttä Loukkaava

EFF:n vastalauseen ydin on, että laki on liian laaja-alainen ja käytännössä liian tunkeileva. Sen sijaan, että se kohdistuisi tarkasti aidosti alaikäisille haitalliseen sisältöön, ryhmä väittää lain kielen vaativan vahvistustarkistuksia paljon laajemmalla osalla internetiä kuin lainsäätäjät tarkoittavat. Tämä laaja verkko tarkoittaa, että aikuiset, joita ei kiinnosta ikärajoitettu sisältö, pakotettaisiin silti luovuttamaan tunnistetietoja vain selatakseen tavallisia verkkosivustoja.

EFF viittaa myös siihen, mitä se kutsuu epävarmaksi tieteeksi lain taustalla. Ikäarviointiteknologialla, joka käyttää kasvoanalyysiä tai käyttäytymissignaaleja käyttäjän ikähaarukan arvaamiseen, on dokumentoitu epätarkkuuden historia, erityisesti teini-ikäisten kohdalla, joiden kasvot ovat lähellä aikuisuuden raja-arvoja. Luottaminen epätarkkoihin työkaluihin puheen ja tiedon portinvartijana, EFF väittää, riskinä on estää aikuisten laillista puhetta samalla kun lainsäätäjät saavat väärän luottamuksen siitä, että ongelma on ratkaistu.

Lopuksi kirje kehystää lain ensimmäisen lisäyksen ongelmaksi. Sen vaatiminen, että kenen tahansa on vahvistettava henkilöllisyytensä ennen laillisen verkkosisällön käyttöä, jäähdyttää puhetta sekä vahvistusta pyydettävältä henkilöltä että alustoilta, joiden on noudatettava. Historiallisesti tuomioistuimet ovat suhtautuneet skeptisesti lakeihin, jotka asettavat henkilöllisyystarkistukset edellytykseksi suojatun ilmaisun käytölle, ja EFF:n hylkäyspyyntö nojaa tähän ennakkotapaukseen väittääkseen, että Kalifornian laki ei kestäisi vakavaa oikeudellista tarkastelua.

Kuinka Ikärajoitustiedot Voisivat Paljastua, Myydä Tai Vuotaa

Perustuslaillisen argumentin lisäksi jokaisessa ikävahvistusmandaatissa on käytännön yksityisyysongelma: tiedon on mentävä jonnekin. Kun alusta kerää henkilöllisyystodistuksen skannauksen, selfien tai muita tunnistetietoja vahvistaakseen käyttäjän iän, tästä tiedosta tulee varastoitu omaisuuserä, joka on alttiina samoille riskeille kuin mikä tahansa muu arkaluonteisten henkilötietojen tietokanta. Sitä voidaan säilyttää pidempään kuin tarpeellista, jakaa kolmannen osapuolen vahvistuspalveluntarjoajille, kaupallistaa tai paljastaa tietomurrossa.

Tämä on sama huoli, joka on seurannut vastaavia lakeja muissa osavaltioissa. Kuten käsittelimme katsauksessamme siitä, miten Utahin ikävahvistuslaki kohdistuu VPN-verkkoihin, lainsäätäjät ovat yhä enemmän yrittäneet sulkea porsaanreikiä, jotka antavat käyttäjien ohittaa vahvistuksen, mikä puolestaan lisää painetta alustoille kerätä ja säilyttää enemmän tunnistetietoja, ei vähemmän. Mitä kattavampi vahvistusvaatimus, sitä suurempi arkaluonteisten tietueiden kokoelma istuu jonkun palvelimella odottamassa seuraavaa otsikkoa.

Kuinka Tämä Sopii Laajempaan Osavaltiokohtaiseen Ikävahvistustrendiin

Kalifornian laki ei ole erillistapaus. Ikävahvistuslainsäädännöstä on tullut yksi nopeimmin liikkuvista trendeistä osavaltioiden teknologiakäytännöissä, ja lainsäätäjät ympäri maata esittelevät lakiehdotuksia, jotka vaihtelevat laajasti laajuudeltaan, mekanismiltaan ja yksityisyydensuojaltaan. Jotkin ehdotukset perustuvat asiakirjojen lataamiseen, toiset kasvoarviointiin, ja uudempi aalto on ehdottanut kryptografisia tekniikoita, kuten nollatietotodisteita, oletettavasti yksityisyyttä säilyttävänä vaihtoehtona. Kuitenkin kuten olemme raportoineet, EFF on väittänyt, että nollatietotodisteet eivät korjaa ikävahvistusta yksinään, koska taustalla oleva tunnistetieto on silti vahvistettava jossain prosessin vaiheessa.

Liittovaltion tasolla keskustelu etenee rinnakkain. Kongressi on punninnut omaa nuorisokeskeisten internetlakien pakettiaan, mukaan lukien äänestykset toimista kuten KOSA, SCREEN Act ja CHATBOT Act, mikä kuvastaa samaa taustalla olevaa jännitettä: kuinka suojella alaikäisiä verkossa rakentamatta valvontainfrastruktuuria, joka vangitsee kaikki muut prosessissa. Kalifornian laki on yksinkertaisesti viimeisin ja yksi merkittävimmistä merkinnöistä tässä laajenevassa tilkkutäkissä.

Mitä Tämä Tarkoittaa Sinulle

Jos Kalifornian kuvernööri allekirjoittaa tämän lain, asukkaat voivat pian kohdata ikävahvistuskehotteita palveluissa, jotka eivät aiemmin vaatineet niitä. Kaikille, jotka ovat huolissaan henkilöllisyystodistusten skannausten tai biometristen tietojen luovuttamisesta noudattamisen vuoksi, käytännön todellisuus on, että näitä lakeja kiistetään edelleen tuomioistuimissa ja osavaltioiden hallinnoissa, ja säännöt voivat muuttua nopeasti lainkäyttöalueesta ja oikeudellisista haasteista riippuen. Sillä välin VPN voi auttaa rajoittamaan altistumista antamalla käyttäjien reitittää liikennettä muiden alueiden palvelimien kautta, vaikka se ei ole pysyvä kiertotapa eikä ratkaise taustalla olevaa poliittista keskustelua Kalifornian ikävahvistuslain yksityisyydensuojasta.

Suurempi kysymys on, että kun vahvistusinfrastruktuuri on olemassa, se pyrkii laajenemaan. Yhteen kapeaan tarkoitukseen kirjoitettu laki voi tulla malliksi laajemmille mandaateille, mikä on täsmälleen mitä tapahtui kun muut osavaltiot muuttivat omia ikävahvistussäädöksiään sulkeakseen koettuja aukkoja.

Keskeiset huomiot

  • Kalifornian laki odottaa kuvernöörin päätöstä sen jälkeen kun EFF pyysi julkisesti hylkäystä viitaten liialliseen laajuuteen, heikkoon tieteelliseen pohjaan ja ensimmäisen lisäyksen huoliin.
  • Ikävahvistusjärjestelmät vaativat yleensä arkaluonteisten tunnistetietojen keräämistä, mikä luo uusia yksityisyys- ja tietomurron riskejä lain tarkoituksesta riippumatta.
  • Seuraa miten muut osavaltiot, mukaan lukien Utah, ovat laajentaneet omia ikävahvistussääntöjään, koska Kalifornian lopputulos voi vaikuttaa vastaaviin pyrkimyksiin muualla.
  • Harkitse yksityisyystyökalujen, kuten VPN:n, käyttöä lyhytaikaisena toimenpiteenä näiden lakien ollessa vielä vakiintumattomia, ja pysy ajan tasalla kun tuomioistuimet punnitsevat niiden perustuslaillisuutta.