Kongressissa on parhaillaan lainsäädäntöä, joka voisi muuttaa tapaa, jolla kaikki – ei vain lapset – käyttävät internetiä. Kesäkuun 29. päivänä edustajainhuone hyväksyi Kids Internet and Digital Safety (KIDS) -lain, viralliselta nimeltään H.R. 7757. Laki sisältää säännöksiä Kids Online Safety Act -laista (KOSA), joka on erillinen lainsäädäntöesitys, jota on väitelty Washingtonissa useiden vuosien ajan ja joka nyt paketoidaan yhteen uusien digitaalisen turvallisuuden sääntöjen kanssa, joiden tavoitteena on suojella alaikäisiä verkossa.
Vaikka laki on rakennettu lasten suojelun ympärille, sen ulottuvuus yltää selvästi lasten tilejä pidemmälle. Kaikki lainsäädäntö, joka muuttaa tapaa, jolla alustat käsittelevät käyttäjätietoja, varmistavat ikäjät tai suunnittelevat palvelujaan, vaikuttaa koko verkkosivuston tai sovelluksen käyttäjäkuntaan – ei vain niihin alaikäisiin, joita sen on tarkoitus suojella. Siksi yksityisyyden puolustajat, vanhemmat ja tavalliset internetin käyttäjät seuraavat tarkasti, kun tämä laki etenee Kongressissa.
Mitä KIDS-laki tekee
H.R. 7757 edustaa pyrkimystä koota lasten digitaalisen turvallisuuden suojatoimet yhden lainsäädännön alle. Sisällyttämällä KOSAn viitekehyksen laki painostaa alustoja rakentamaan suojatoimia, jotka on suunniteltu erityisesti alaikäiset mielessä pitäen. Toteutuksen yksityiskohdat, mukaan lukien se, miten alustat varmistavat, kuka on alaikäinen ja kuka ei, pysyvät keskeisenä kysymyksenä lain edetessä lainsäädäntöprosessissa. Juuri tämä varmistusosa on se, missä yksityisyyshuolet yleensä nousevat pintaan, koska käyttäjän iän vahvistaminen edellyttää usein enemmän henkilötietojen keräämistä kuin alustat tällä hetkellä pyytävät.
Tämä on tuttu jännite internet-politiikassa: säännöt, joiden tarkoitus on suojella yhtä käyttäjäryhmää, voivat lopulta edellyttää enemmän tietojen keräämistä kaikilta. Kun alustoja pyydetään tunnistamaan ja kohtelemaan alaikäisiä eri tavalla, ne tarvitsevat tyypillisesti jonkin tavan selvittää, keitä nämä alaikäiset oikeasti ovat, ja tämä selvitysprosessi voi sisältää henkilötodistusten, biometristen tietojen tai muiden arkaluonteisten tietojen keräämistä kaikilta käyttäjiltä – ei vain niiltä nuorilta, joita laki yrittää suojella.
Miten KOSA sopii kokonaisuuteen
KOSA on käynyt läpi useita keskustelukierroksia Capitol Hillillä, ja sen sisällyttäminen KIDS-lakiin viestii, että lainsäätäjät pitävät sitä toimivana viitekehyksenä alaikäisiin kohdistuvien verkkohaittojen käsittelyyn. KOSAn taustalla oleva ydinajatus on jo pitkään ollut pitää alustat vastuullisempina siitä, miten niiden suunnitteluvalinnat vaikuttavat nuorempiin käyttäjiin – suosittelualgoritmeista oletusarvoisiin yksityisyysasetuksiin.
Koska edustajainhuoneen äänestys sisällyttää KOSAn lähestymistavan laajempaan lakiin, käytännön vaikutus on se, että mahdollinen lopullinen laki, joka tästä prosessista syntyy, yhdistää todennäköisesti ikään liittyvät turvallisuusvaatimukset uusiin velvoitteisiin siitä, miten alustat toimivat yleisesti. Lukijoille, jotka ovat seuranneet tietosuojaan liittyviä uutisia yrityksistä, jotka käsittelevät käyttäjätietoja väärin, tämä herättää tärkeän kysymyksen, joka ulottuu pelkkää lasten turvallisuutta pidemmälle: miten alustat suojaavat ne ylimääräiset henkilötiedot, joita niiden täytyy mahdollisesti kerätä noudattaakseen sääntöjä? Trump Mobile -tietovuototapaus on hyödyllinen muistutus siitä, että jopa hyvää tarkoittava tietojenkeruu voi mennä pieleen, jos taustalla olevia järjestelmiä ei ole suojattu asianmukaisesti, eikä tämä riski katoa vain siksi, että kerääminen on lailla määrättyä.
Yksityisyys- ja turvallisuusvaikutukset tavallisille käyttäjille
Vanhemmille KIDS-laki voi lopulta tarkoittaa uusia oletusasetuksia, sisältörajoituksia tai varmistusvaiheita, jotka on rakennettu sovelluksiin ja verkkosivustoihin, joita heidän lapsensa jo käyttävät. Lapsettomille aikuisille lain hyväksyminen on silti merkittävää, koska kaikki uusi ikävarmistusinfrastruktuuri, jonka alustat rakentavat noudattaakseen näitä sääntöjä, voi koskea kaikkia tilejä – ei vain alaikäisten tilejä. Kun yritys rakentaa järjestelmän ikien tarkistamiseen, siitä tulee usein osa standardia tilinluontiprosessia jokaiselle käyttäjälle.
Tässä kohtaa keskustelu lasten verkkoturvallisuudesta leikkaa suoraan yhteen laajemman digitaalisen yksityisyyden kanssa. Lainsäädäntö, joka lisää tietojenkeruuvaatimuksia – jopa hyvistä aikomuksista huolimatta – muuttaa yksityisyyden laskentaa koko internetiä käyttävän yleisön osalta. Lukijoiden, jotka välittävät siitä, että he luovuttavat mahdollisimman vähän henkilötietoja alustoille, kannattaa seurata tarkasti, kun lain erityiset toteutusvaatimukset tarkentuvat.
Mitä tämä tarkoittaa sinulle
KIDS-laki on läpäissyt edustajainhuoneen, mutta sen täytyy vielä edetä senaatin kautta ja sovittaa yhteen lopulliseksi lainsäädännöksi ennen kuin siitä tulee laki. Tämä tarkoittaa, että erityiset säännöt – mukaan lukien se, miten ikävarmistus käytännössä toimii – ovat vielä muotoutumassa. Tällä hetkellä H.R. 7757:n hyväksyminen on merkki siitä, mihin suuntaan Kongressi on menossa lasten verkkoturvallisuudessa, ei valmis sääntökirja.
Jos olet vanhempi, tämä on hyvä hetki tarkastella yksityisyys- ja turvallisuusasetuksia, jotka ovat jo saatavilla alustoilla, joita lapsesi käyttävät, sen sijaan että odottaisit uusien liittovaltion vaatimusten astuvan voimaan. Jos olet vain yksityisyydestä tietoinen internetin käyttäjä, kannattaa pysyä ajan tasalla siitä, miten ikävarmistusvaatimukset voivat vaikuttaa omaan tilinluontiprosessiisi myöhemmin – vaikka sinulla ei olisi lapsia, jotka käyttäisivät kyseistä alustaa.
Keskeiset huomiot
- H.R. 7757, KIDS-laki, hyväksyttiin edustajainhuoneessa kesäkuun 29. päivänä ja sisältää KOSAn säännöksiä.
- Laki tarvitsee vielä senaatin toimenpiteitä ennen kuin siitä tulee laki, joten erityisvaatimukset eivät ole lopullisia.
- Ikävarmistusjärjestelmät, jotka rakennetaan uusien sääntöjen noudattamiseksi, voivat vaikuttaa kaikkiin käyttäjiin – ei vain alaikäisiin.
- Vanhemmat voivat toimia nyt tarkistamalla olemassa olevat alustojen turvallisuusasetukset sen sijaan että odottaisivat lainsäädäntöä.
- Tavallisten käyttäjien kannattaa seurata päivityksiä siitä, miten uudet tietojenkeruuvaatimukset toteutetaan ja suojataan, koska huonosti suojatut järjestelmät voivat luoda samanlaisia altistumisriskejä kuin aiemmat tapahtumat, joissa asiakastietoja käsiteltiin väärin.




