Senaatin kauppakomitea lähettää KOSA-lain täysistuntoon

Yhdysvaltain senaatin kauppa-, tiede- ja liikennekomitea on äänestänyt Lasten verkkoturvallisuuslain (Kids Online Safety Act, KOSA) sekä joukon lasten tekoälyturvallisuutta koskevia lakeja viemisestä täysistunnon käsiteltäväksi. Komitean äänestys on jälleen yksi askel eteenpäin lainsäädännölle, josta on väitelty, jota on tarkistettu ja joka on tuotu uudelleen käsiteltäväksi useiden kongressikausien aikana, ja se vie KOSA-lain lähemmäs täysistunnon äänestystä kuin se on ollut vuosiin.

KOSA-lain ytimessä on sosiaalisen median alustoille ja muille todennäköisesti alaikäisten käyttämille verkkopalveluille asetettava "huolellisuusvelvoite", joka edellyttää niitä ryhtymään kohtuullisiin toimiin tiettyjen haittojen ehkäisemiseksi ja lieventämiseksi, mukaan lukien altistuminen itsensä vahingoittamiseen, syömishäiriöihin ja riippuvuutta aiheuttaviin suunnitteluratkaisuihin liittyvälle sisällölle. Lakiesitys antaa vanhemmille myös uusia työkaluja lastensa tiliasetusten valvontaan ja rajoittamiseen sekä edellyttää alustoilta nuorten käyttäjien oletusarvoista ohjaamista vahvimpiin yksityisyys- ja turvallisuusasetuksiin.

Tämä komiteakäsittely seuraa tiiviisti aiempaa valmistelua, jossa KOSA-lain huolellisuusvelvoite läpäisi komitean yksimielisesti, kun taas rinnakkaislakiesitys juuttui paikoilleen. Tämä viestittää, että puoluerajat ylittäen lainsäätäjät näkevät riittävästi yhteisymmärrystä viedäkseen lainsäädäntöä eteenpäin, vaikka täytäntöönpanoon liittyvät kysymykset ovatkin yhä ratkaisematta.

Huolellisuusvelvoite ja iänvarmennus: tietojenkeruukysymys

KOSA-lain keskeinen jännite ei ole koskaan varsinaisesti liittynyt sen tavoitteisiin. Harvat lainsäätäjät, etujärjestöt tai vanhemmat kiistävät, etteivätkö lapset ansaitsisi suojaa haitalliselta verkkosisällöltä ja manipuloivalta suunnittelulta. Erimielisyys koskee mekaniikkaa: miten alustat ylipäätään tietävät, mitkä käyttäjät ovat alaikäisiä, keräämättä enemmän henkilötietoja kuin ne tällä hetkellä tekevät?

Noudattaakseen huolellisuusvelvoitetta alustat saattavat kokea painetta todentaa käyttäjien ikää aggressiivisemmin, olipa kyse sitten virallisen henkilöllisyystodistuksen lataamisesta, biometrisestä arvioinnista tai kolmannen osapuolen varmennuspalveluista. Jokainen näistä lähestymistavoista edellyttää arkaluonteisten tietojen keräämistä ja tallentamista – tiedoista tulee kohde sillä hetkellä, kun ne päätyvät yrityksen palvelimille. Kriitikot ovat pitkään väittäneet, että iänvarmennusvaatimukset, vaikka ne kehystettäisiinkin lasten turvallisuustoimenpiteiksi, pyrkivät laajentamaan tietojenkeruun jalanjälkeä kaikkien, ei vain niiden alaikäisten osalta, joita lain on tarkoitus suojata.

Tämä on sama dynamiikka, joka ilmeni siihen liittyvässä SCREEN Act -lakiesityksen keskustelussa, jossa senaatin valmistelukäsittely iänvarmennusvaatimuksista sai yksityisyydensuojan puolestapuhujat varoittamaan laajemmista vaikutuksista anonyymiin internetyhteyteen. KOSA ei suoraan määrää mitään tiettyä varmennusmenetelmää, mutta sen luoma noudattamispaine voisi ajaa alustat kohti vastaavia työkaluja, erityisesti jos sääntelyviranomaiset tulkitsevat huolellisuusvelvoitteen edellyttävän suurempaa varmuutta käyttäjän iästä.

Miksi yksityisyydensuojan puolestapuhujat ovat edelleen varuillaan

Yksityisyydensuojaa ajavat järjestöt ovat nostaneet esiin kaksi toistuvaa huolenaihetta KOSA-lain edetessä komiteassa. Ensimmäinen on soveltamisalan laajentuminen: epämääräisiin haitallisen sisällön kategorioihin sidottu huolellisuusvelvoite voisi antaa liittovaltion kauppakomissiolle (FTC) tai osavaltioiden oikeusministereille huomattavaa harkintavaltaa sen suhteen, mitä alustojen on suodatettava tai rajoitettava. Puolestapuhujat pelkäävät, että tätä voitaisiin soveltaa epätasaisesti, mikä saattaisi jäähdyttää laillista puhetta tai tiedonsaantia, jota jotkut viranomaiset pitävät vastenmielisenä, vaikka siitä ei aiheutuisi todellista riskiä alaikäisille.

Toinen huolenaihe on tekninen. Jotkut digitaalisten oikeuksien puolestapuhujat ovat varoittaneet, että tiukemmat valvonta- ja sisällönskannausvelvollisuudet voisivat luoda painetta heikentää päästä päähän -salausta tai rakentaa skannausominaisuuksia, jotka heikentävät turvallisuutta kaikkien, ei pelkästään alaikäisten tilien osalta. Salausasiantuntijat ovat johdonmukaisesti väittäneet, ettei ole mahdollista rakentaa takaovea tai skannausmekanismia, jota vain pahantahtoiset toimijat eivät voisi hyödyntää. Siksi jokainen alaikäisten sisällön moderointia koskeva lakiesitys joutuu tarkan syynin kohteeksi salausvaikutustensa osalta.

KOSA-lain kannattajat vastaavat, että lakiesitystä on neuvotteluilla kavennettu nimenomaan siten, ettei se määrää iänvarmennusta tai salauksen murtamista, ja että huolellisuusvelvoitteen on tarkoitus kohdistua suunnitteluratkaisuihin, kuten loputtomaan vieritykseen tai haitallisen sisällön algoritmiseen vahvistamiseen, pikemminkin kuin itse sisältöön. Se, pitääkö tämä erottelu paikkansa FTC:n aloitettua täytäntöönpanon, on todennäköisesti yksi määrittävistä kysymyksistä, jos KOSA tulee laiksi.

Mitä tämä tarkoittaa sinulle

Jos olet vanhempi, tämä komitean äänestys ei muuta lapsesi verkkokokemusta tänään. KOSA-lain on vielä läpäistävä koko senaatti, sovitettava yhteen edustajainhuoneen version kanssa ja allekirjoitettava laiksi, ennen kuin alustoilta vaaditaan toimintatapojensa muuttamista. Jos olet minkä tahansa ikäinen yksityisyydestä tietoinen internetin käyttäjä, suurempi viesti tässä on, että kongressi keskittyy edelleen lainsäädäntöön, joka voisi muuttaa tapaa, jolla alustat todentavat henkilöllisyyden ja hallinnoivat käyttäjätietoja laajasti, ei pelkästään alaikäisten osalta.

Käytännön opetus on seurata, miten lakiesityksen sanamuoto kehittyy ennen täysistunnon äänestystä. Tässä vaiheessa tehtävät muutokset määrittävät usein, jäävätkö lakiesityksen yksityisyydensuojaa koskevat kompromissit vaatimattomiksi vai muodostuvatko ne merkittäviksi.

Mitä seurata seuraavaksi

Kun KOSA ja siihen liittyvät tekoälyn turvallisuuslakiesitykset etenevät kohti senaatin täysistuntokäsittelyä, seurattavia yksityiskohtia ovat muun muassa se, lisätäänkö vai kavennetaanko iänvarmennuskieltä, miten FTC:n täytäntöönpanovalta määritellään ja pysyvätkö salausta koskevat suojatoimet nimenomaisesti mukana. Lukijoille, jotka haluavat laajemman lainsäädännöllisen kontekstin, aiemmat juttumme KOSA-lain huolellisuusvelvoitteen läpäisystä komiteassa ja SCREEN Act -lain iänvarmennuksen yksityisyysriskeistä valottavat, miten nämä kamppailut ovat tähän mennessä edenneet.

KOSA-lain kokonaisvaikutus verkkoyksityisyyteen riippuu lopulta täytäntöönpanon yksityiskohdista, joita ei ole vielä viimeistelty. Pysyminen ajan tasalla lain edetessä senaatissa sen sijaan, että reagoisi pelkästään otsikoihin, on edelleen paras tapa ymmärtää, mikä todella muuttuu ja milloin se saattaa vaikuttaa sinuun.