Ikävarmennus on jo muuttanut tapaa, jolla ihmiset käyttävät aikuisviihdettä, sosiaalista mediaa ja tiettyjä suoratoistopalveluja verkossa. Nyt PCMagin hiljattain julkaistun selvityksen mukaan sama vaatimus on laajenemassa yksittäisiltä verkkosivustoilta itse käyttöjärjestelmään. Ajatus: ennen kuin voit edes käyttää tietokonettasi, sen on ehkä vahvistettava, kuinka vanha olet.
Tämä muutos kuulostaa pinnallisesti vähäpätöiseltä. Onhan monilla alustoilla jo nyt käyttäjien vahvistettava syntymäaikansa. Mutta ikävarmennuksen siirtäminen käyttöjärjestelmätasolle on perustavanlaatuisesti erilainen ajatus, jolla on paljon suuremmat vaikutukset yksityisyyteen, anonymiteettiin ja siihen, kuinka paljon henkilötietoja kerätään pelkästään laitteen käynnistämiseksi.
Yksittäisiltä verkkosivustoilta koko laitteeseen
Tähän asti ikävarmennus on suurelta osin tapahtunut sovelluskerroksella. Tietty sivusto tai sovellus päättää, että sen on vahvistettava käyttäjän ikä, joten se pyytää käyttäjältä syntymäaikaa, kuvallista henkilöllisyystodistusta tai biometristä skannausta pääsyn yhteydessä. Jos et halua täyttää vaatimusta, voit yleensä vain välttää kyseistä palvelua.
PCMagin kuvaama tilanne on erilainen. Sen sijaan, että yksittäiset sovellukset tai sivustot hoitaisivat varmennuksen erikseen, lainsäätäjät pyrkivät yhä useammin sisällyttämään tarkistuksen itse käyttöjärjestelmään, siihen ohjelmistokerrokseen, joka toimii ennen kuin mikään sovellus tai selain edes avautuu. Käytännössä tämä tarkoittaa, ettei varmennus olisi sidoksissa yhteen sisältöön tai yhden alustan käyttöehtoihin. Se olisi sidoksissa laitteeseen ja voisi vaikuttaa jokaiseen tiliin, sovellukseen ja verkkosivustoon, jota kyseiseltä koneelta käytät.
Se on merkittävä soveltamisalan laajennus. Verkkosivuston ikäportti vaikuttaa suhteeseesi kyseiseen palveluun. Käyttöjärjestelmän ikäportti koskettaa mahdollisesti kaikkea, mitä teet tietokoneella tai puhelimella, työsovelluksista viestisovelluksiin ja peleihin, riippumatta siitä, edellyttääkö mikään niistä todellisuudessa ikärajoitusta.
Miksi tämä vaarantaa anonymiteetin
Keskeinen yksityisyyden suojaan liittyvä huoli ei ole vain se, että joudut vastaamaan syntymäaikaasi koskevaan kysymykseen, vaan se, mitä vastauksen vahvistaminen yleensä vaatii ja mihin nämä tiedot päätyvät.
Toimiva ikävarmennus ei yleensä voi perustua pelkkään valintaruutuun, koska sen voi helposti väärentää. Ollakseen tehokkaita varmennusjärjestelmät edellyttävät yleensä jonkinlaista henkilöllisyyden vahvistusta: viranomaisen myöntämää henkilöllisyystodistusta, luottokorttia, biometristä skannausta tai kolmannen osapuolen tietovälittäjän suorittamaa henkilötietojen ristiintarkistusta. Kun tämä varmennus tapahtuu käyttöjärjestelmätasolla yksittäisen sovelluksen sijaan, se tarkoittaa, että perustavanlaatuinen ohjelmisto – sellainen, joka koskettaa lähes kaikkea, mitä laitteella teet – sisältää tai sillä on pääsy käyttäjien henkilöllisyyteen liittyviin tietoihin.
Tästä aiheutuu kaksi erillistä ongelmaa. Ensinnäkin se heikentää mahdollisuutta käyttää tietokonetta anonyymisti tai pseudonyymisti, mihin monet turvautuvat perustelluista syistä – toimittajista ja aktivisteista aina ihmisiin, jotka yksinkertaisesti pyrkivät rajoittamaan identiteettinsä yhdistämistä jokapäiväiseen tietokoneen käyttöönsä. Toiseksi se keskittää arkaluontoisia henkilötietoja uuteen paikkaan. Jokaisesta järjestelmästä, joka tallentaa tai vahvistaa henkilöllisyystietoja, tulee kohde. Henkilötiedoilla on todellista arvoa verkkorikollisille, eivätkä varastetut henkilötiedot pysy hallinnassa. Scattered Spider -ryhmään liitetyn nuoren hakkerin luovutus on muistutus siitä, että uhkatoimijat tavoittelevat aktiivisesti juuri tällaista henkilöllisyyteen liittyvää tietoa ja että näiden suunnitelmien takana olevat henkilöt ovat usein taitavia hyödyntämään uusia järjestelmiä, jotka on rakennettu keräämään henkilötietoja.
Mitä useammassa paikassa henkilöllisyyden vahvistamiseen liittyvää tietoa säilytetään ja mitä perustavanlaatuisempia nämä järjestelmät ovat päivittäisessä tietokoneen käytössä, sitä suuremmaksi mahdollinen hyökkäyspinta-ala kasvaa.
Mitä tämä tarkoittaa sinulle
Jos käyttöjärjestelmätason ikävarmennuksesta tulee standardi, vaikutukset eivät rajoitu alaikäisiin tai aikuisviihteen rajoituksiin. Se koskettaisi mahdollisesti kaikkia, jotka käyttävät varmennusjärjestelmää käyttävää laitetta, myös aikuisia, jotka haluavat vain käyttää tietokonettaan ilman henkilöllisyystodistusten toimittamista.
Tavallisille käyttäjille tämä herättää käytännön kysymyksiä, joita kannattaa seurata tarkkaan: Mitä tietoja varmennuksen aikana kerätään? Kuka niitä säilyttää ja kuinka kauan? Jaetaanko niitä kolmansille osapuolille, kuten mainostajille tai valtion virastoille? Ja voidaanko ne poistaa, vai tuleeko niistä pysyvä laitteeseesi yhdistetty tietue?
Nämä eivät ole hypoteettisia huolia. Jokainen keskitetty järjestelmä, joka vahvistaa henkilöllisyyden, sisältää luontaisia yksityisyyteen liittyviä kompromisseja, ja mitä välttämättömämmäksi järjestelmä tulee (kuten käyttöjärjestelmään sisäänrakennettu ominaisuus yhden valinnaisen sovelluksen sijaan), sitä vaikeammaksi tulee kieltäytyä siitä menettämättä pääsyä omaan laitteeseesi.
Pysy ajan tasalla ja suojaa yksityisyyttäsi
Ikävarmennuslait ovat yhä kehittymässä, ja niiden toteutustapa käyttöjärjestelmätasolla on vielä epäselvä. Suuntaa kannattaa kuitenkin seurata jo nyt, ennen kuin näistä järjestelmistä tulee oletusarvo ja niitä on vaikea välttää.
Muutama käytännön askel voi auttaa sillä välin. Pysy ajan tasalla alueesi lakialoitteista, sillä julkiset kuulemiset ja lainsäädäntökeskustelut vaikuttavat usein siihen, miten vaatimukset muotoutuvat tai kevenevät. Ole varovainen, mitä henkilöllisyystodistuksia tai biometrisiä tietoja toimitat mihinkään varmennusjärjestelmään, ja kysy, mitä vaihtoehtoja on tarjolla. Seuraa myös, miten käyttöjärjestelmien tarjoajat viestivät tietojenkäsittelystä, sillä avoimuus on tässä paljon tärkeämpää kuin yksittäisten sovellusten ikätarkastuksissa.
Ikävarmennus ei ole katoamassa, mutta se, miten se toteutetaan ja kuinka paljon identiteettiäsi se prosessissa vaatii, on yhä hyvin pitkälti avoinna.




