Kahden puolueen senaattoriryhmä on esitellyt lakialoitteen, joka muuttaisi perustavasti ikävarmentamisen toimintaa verkossa Yhdysvalloissa. Senaattorit Andy Kim (demokraatti, New Jersey), Adam Schiff (demokraatti, Kalifornia), Cynthia Lummis (republikaani, Wyoming) ja John Barrasso (republikaani, Wyoming) julkistivat Digital Age Assurance Act -lain, joka vaatii käyttöjärjestelmätoimittajia – kuten Applea ja Googlea – keräämään käyttäjien iät ja jakamaan tiedon yksittäisille sovelluksille pyydettäessä.
Lain julkilausuttu tavoite on suoraviivainen: suojella lapsia haitalliselta sisällöltä ja moniin sovelluksiin ja alustoihin sisäänrakennetuilta saalistavilta suunnitteluratkaisuilta. Mekanismi, johon lakialoite nojaa – laitevalmistajien käyttäminen keskitettyinä iän todentajina koko sovellusekosysteemille – herättää kuitenkin samanlaisia yksityisyyskysymyksiä kuin vastaavat hankkeet muissa maissa.
Mitä Digital Age Assurance Act -laki tekisi
Ehdotuksen mukaan älypuhelimien ja tablettien käyttöjärjestelmät olisivat vastuussa käyttäjän ikäluokan määrittämisestä ja tämän signaalin välittämisestä sovelluksille pyynnöstä. Sen sijaan, että jokainen yksittäinen sovellus rakentaisi oman ikävarmentamisjärjestelmänsä (usein tungettelevilla tavoilla, kuten henkilöllisyystodistuksen lähettämisellä tai kasvokuvauksella), vastuu siirtyy ylävirtaan niille muutamille yrityksille, jotka hallitsevat mobiilikäyttöjärjestelmiä.
Lakialoitteen esittelijät ovat korostaneet yksityisyyden suojaamista osana kokonaisuutta, mukaan lukien säännökset, jotka estävät lasten tietojen myymisen tai luovuttamisen kolmansille osapuolille, sekä kohdennetun mainonnan rajoitukset alaikäisille. Tällä kehystyksellä on merkitystä: laki esitetään paitsi lastensuojelutoimena, myös yksityisyyttä suojaavana vaihtoehtona nykyisille sovelluskohtaisten varmennusmenetelmien sekavalle kentälle. Senaattori Kimin aiempi lakiluonnos, joka siirtää ikätarkistukset sovelluskauppoihin, loi pohjaa tälle lähestymistavalle siirtämällä varmentamisvastuun pois yksittäisiltä sovelluksilta alustatasolle.
Yksityisyyden kompromissi: ikätietojen keskittäminen käyttöjärjestelmätasolle
Tässä on jännite, jota kannattaa pysähtyä miettimään. Nykyisin, jos yhden sovelluksen ikävarmentamisjärjestelmä murretaan tai sitä käytetään väärin, vahinko rajoittuu pitkälti kyseiseen sovellukseen. Mallissa, jossa Apple tai Google varmentaa iän jokaiselle laitteen sovellukselle, tästä yksittäisestä pisteestä tulee huomattavasti houkuttelevampi kohde ja paljon seurauksellisempi vikaantumispiste.
Vaikka laki sisältäisikin vahvaa sanamuotoa tietojen myynnin kieltämiseksi, ikävarmentamisen keskittäminen käyttöjärjestelmätasolle tarkoittaa, että käyttöjärjestelmätoimittajat tarvitsevat mekanismeja iän määrittämiseen alun perin – joko tilihistorian, maksutietojen, virallisen henkilöllisyystodistuksen tai biometrisen arvioinnin kautta. Jokaisella näistä menetelmistä on oma yksityisyysjalanjälkensä, ja lakialoitteen menestys riippuu vahvasti siitä, kuinka suppeasti "ikäsignaalin jakaminen" määritellään ja pannaan käytännössä täytäntöön, ei pelkästään lehdistötiedotteen tekstin perusteella.
On myös kysymys tehtäväalueen laajenemisesta. Lastensuojelutarkoituksiin rakennetut järjestelmät ovat historiallisesti laajentuneet selvästi alkuperäisen toimeksiantonsa ulkopuolelle, kun infrastruktuuri on kerran olemassa. Kehys, joka pystyy kertomaan sovellukselle "tämä käyttäjä on alle 18-vuotias", on teknisesti kykenevä kertomaan paljon enemmänkin, riippuen siitä, millaisia suojatoimia todella kirjoitetaan täytäntöönpanoa koskeviin määräyksiin eikä vain lakialoitteen tiivistelmään.
Opetuksia Iso-Britannian ja EU:n ikävarmentamiskokeiluista
Yhdysvallat ei ole ensimmäinen, joka tätä yrittää. Iso-Britannian Online Safety Act ja EU:n digitaalisten palvelujen säädös ovat molemmat ajaneet alustoja kohti ikärajaamista ja ikävarmentamisvaatimuksia, ja molemmat ovat kohdanneet kitkaa. Ikävarmentamistyökaluja näillä lainkäyttöalueilla on arvosteltu siitä, että ne ohjaavat käyttäjiä kolmansien osapuolien henkilöllisyyden tarkistuspalveluihin, joilla on omat tietojenkäsittelykäytäntönsä, tuottavat vääriä positiivisia tuloksia, jotka sulkevat ulos oikeutettuja aikuiskäyttäjiä, ja luovat uusia hyökkäyspintoja, joita ei ennen käyttöönottoa ollut riittävästi tarkasteltu.
Nämä kokemukset eivät välttämättä tuomitse Digital Age Assurance Act -lakia epäonnistumaan, mutta ne ovat hyödyllinen vertailukohta. Liittovaltion laajuinen, käyttöjärjestelmätasoinen lähestymistapa voisi välttää osan Euroopassa nähdystä pirstaloitumisesta, koska se keskittää toiminnon pieneen määrään yrityksiä tuhansien yksittäisten sivustojen sijaan. Vähentääkö tämä keskittäminen kokonaistietosuojariskiä vai ainoastaan keskittää sen harvempiin, arvokkaampiin kohteisiin, on avoin kysymys, johon kongressin on vastattava lain edetessä valiokunnassa.
Mitä tämä tarkoittaa sinulle
Jos käytät älypuhelinta, tablettia tai mitä tahansa sovellusta, joka tällä hetkellä pyytää sinua ilmoittamaan syntymäaikasi itse, tämä lakialoite voisi lopulta muuttaa tämän prosessin toimintaa. Vanhemmat saattavat nähdä johdonmukaisempaa lapsilukon valvontaa eri sovelluksissa sen sijaan, että he joutuisivat luottamaan kunkin alustan omiin asetuksiin. Teini-ikäiset ja nuoret aikuiset voivat kohdata iäntarkistuksia aiemmin rekisteröitymisprosessissa, myös sovelluksissa, jotka eivät aiemmin vaatineet minkäänlaista varmentamista.
Yksityisyystietoisille käyttäjille käytännön opetus on kiinnittää huomiota siihen, miten "iän varmistus" toteutetaan, jos tämä lakialoite etenee – ei vain siihen, meneekö se läpi. Ero yksityisyyttä kunnioittavan ikäsignaalin ja tiedonkeruuputken välillä riippuu usein teknisistä toteutusyksityiskohdista, jotka hiotaan kuntoon vasta kauan lakialoitteen esittelyn jälkeen.
Keskeiset havainnot
Digital Age Assurance Act on vielä alkuvaiheessa lainsäädäntöprosessissa, mutta se viestii siitä, mihin suuntaan liittovaltion lastensuojelupolitiikka on menossa: kohti laitetason varmentamista sovelluskohtaisen noudattamisen sijaan. Lukijoiden, jotka haluavat pysyä kehityksen kärryillä, kannattaa pitää mielessä muutama asia. Tarkista jo nyt laitteidesi tietosuoja-asetukset ja lapsilukot, sillä nämä työkalut voivat tulla keskeisemmiksi tämän kehyksen mukaisessa noudattamisessa. Seuraa, miten täytäntöönpanosäännöt määrittelevät "ikäsignaalin jakamisen" varsinaisen sisällön, sillä tämä yksityiskohta ratkaisee, kuinka paljon tietoa todellisuudessa liikkuu laitteesi ja käyttämiesi sovellusten välillä. Ja pysy mukana, kun lakialoite etenee valiokunnassa, sillä julkiset kommentointijaksot ja kongressin kuulemiset ovat tyypillisesti ne paikat, joissa tekniset suojatoimet – tai niiden puute – ratkaistaan.




