Ausztrália eSafety biztosa beleavatkozott a Steam új korellenőrzési követelményei körüli növekvő vitába, megerősítve, hogy jelenleg „kapcsolatban áll a Valve-val” az ausztrál játékosok széles körű panaszai után. A válasz azt követően érkezett, hogy a Valve elkezdte megkövetelni az ausztrál Steam-felhasználóktól annak igazolását, hogy elmúltak 18 évesek, mielőtt felnőtt besorolású játékokat vásárolnának – ez a lépés rávilágított a magánélet védelme és a szabályozási megfelelés közötti rendezetlen ütközésre.

Miért váltott ki visszhangot a Steam korellenőrzése

A Valve kötelező korellenőrzést vezetett be az ausztrál fiókoknál a helyi online biztonsági szabályoknak megfelelően, amelyek előírják, hogy a felnőtt tartalmat kínáló platformoknak „megfelelő életkor-igazolási intézkedéseket” kell alkalmazniuk. Maga a törvény nem határozza meg pontosan, hogyan kell a cégeknek ellenőrizniük az életkort, ezt az egyes platformok döntésére bízza.

A Valve választott módszere: hitel- vagy bankkártya összekapcsolása a Steam-fiókkal annak bizonyítékaként, hogy a felhasználó felnőtt. Papíron ez elkerüli a máshol alkalmazott invazívabb alternatívákat, például a kormányzati igazolvány feltöltését vagy harmadik féltől származó életkor-ellenőrző szolgáltatásokon keresztüli arcfelismerést. Ebben az értelemben a Valve megközelítése vitathatatlanul az elérhető, adatvédelem-tudatosabb lehetőség volt.

A gyakorlatban ez teljesen más problémát teremtett. Ausztrálok jelentős része, különösen a fiatalabb felnőttek és azok, akik egyszerűen a bankkártyát részesítik előnyben, egyáltalán nem rendelkezik hitelkártyával. Ez oda vezetett, hogy a jogosult felnőtt felhasználók nem tudnak olyan vásárlásokat végrehajtani, amelyekre jogosultak lennének, miközben felveti azt a kérdést is, miért kérne egy cég a játékosoktól érzékeny pénzügyi számlaadatokat pusztán annak igazolására, hogy elég idősek egy játék megvásárlásához.

Az adatvédelmi kompromisszum, amelyet senki sem kért

Az itt rejlő alapvető feszültség nem csupán a kényelmetlenségről szól. Arról szól, milyen adatcserét kérnek a felhasználóktól az életkor-igazolás nevében. A hitelkártyás ellenőrzés egy pénzügyi eszközt kapcsol össze egy szórakoztató platform fiókjával, ezáltal a játékprofilhoz kötött érzékeny adatok új kategóriáját hozva létre. Egy olyan cég esetében, amely már jelentős személyes és fizetési információkat tárol felhasználóiról, ez növeli a tétet azzal kapcsolatban, mi történik, ha ezeket az adatokat valaha helytelenül kezelik vagy kiszivárogtatják.

Ez az aggodalom nem pusztán elméleti a Valve esetében. A cégnek korábban már értesítenie kellett az ügyfeleket a Steam hardver vásárlóit érintő adatkiszivárgási incidensről, miután a CEVA logisztikai partnerhez köthető adatvédelmi incidens történt. Az ilyen incidensek rávilágítanak arra, miért óvatosak a felhasználók, valahányszor egy platform több pénzügyi vagy személyazonossági adatot kér, mint amennyit egy tranzakció szigorúan megkövetel, még akkor is, ha a megfogalmazott cél a gyermekbiztonság.

A pénzügyi eszközökre épülő életkor-ellenőrző rendszerek azt is feltételezik, hogy a hitelkártya birtoklása megbízható helyettesítője a felnőttkornak, ami nem feltétlenül igaz, és hogy annak hiánya valamit a felhasználó életkoráról árul el, ami szintén nem igaz. Ez az ellentmondás az, ami nagyrészt oda vezetett, hogy az ausztrál szabályozók közelebbről megvizsgálják, hogyan valósította meg a Valve a követelményt.

Az eSafety biztos válasza és mi következik ezután

A jelentés szerint Ausztrália eSafety biztosa megerősítette, hogy jelenleg közvetlen kapcsolatban áll a Valve-val a bevezetéssel kapcsolatban. Bár a hivatal nem részletezte, milyen konkrét változtatásokat követel, részvétele azt jelzi, hogy a jelenlegi megvalósítás – a hitelkártyás ellenőrzés mint egyetlen módszer – nem feltétlenül felel meg teljesen a mögöttes biztonsági törvény szándékának, még akkor sem, ha technikailag megfelel annak betűjének.

Ez a Valve-ot ismerős helyzetbe hozza az életkor-igazolási szabályokat navigáló platformok számára: a hatékony ellenőrzést akaró szabályozók és a minimális adatkitettséget kívánó felhasználók között rekedve, anélkül hogy létezne tökéletes megoldás, amely egyszerre mindkét célt kielégítené.

Mit jelent ez az Ön számára

Ha Ön olyan ausztrál Steam-felhasználó, aki belefutott ebbe az ellenőrzési falba, nincs egyedül, és a probléma immár a szabályozók látókörében van, nem pedig olyasmi, amit egyedül kell megoldania. Mindazonáltal érdemes megfontoltan eljárni, amikor pénzügyi adatok játékfiókhoz való kapcsolására vonatkozó kéréssel találkozik:

  • Csak közvetlenül a Steam hivatalos ellenőrzési folyamatán keresztül adja meg a kártyaadatait, soha ne harmadik féltől származó linken vagy e-mail-felszólításon keresztül, amely azt állítja, hogy segít „gyorsabban ellenőrizni”.
  • Rendszeresen tekintse át a Steam-fiókjához kapcsolt fizetési módokat, és távolítsa el azokat a kártyákat, amelyeket az ellenőrzés befejezése után már nem szeretne a fiókhoz kötve tartani.
  • Kísérje figyelemmel a Valve és az eSafety biztos hivatalos közleményeit a frissítésekért, mivel maga az ellenőrzési módszer változhat, ahogy ez az egyeztetés folytatódik.
  • Ha nem rendelkezik hitelkártyával, kerülje az azonnali életkor-ellenőrzést ígérő harmadik féltől származó megoldásokat. Ezek gyakran sokkal nagyobb adatvédelmi kockázatot jelentenek, mint a platform saját rendszere.

A lényeg

A Steam korellenőrzési követelménye azt a célt szolgálta, hogy Ausztrália platformja megfeleljen az online biztonsági törvénynek, de a kizárólag hitelkártyára épülő megközelítés inkább rávilágított arra, milyen nehéz egyetlen rendszerben egyensúlyozni az adatvédelem, a hozzáférhetőség és a szabályozási követelmények között. Mivel az eSafety biztos immár közvetlenül egyeztet a Valve-val, az ausztrál felhasználók a következő hetekben változásokat tapasztalhatnak a Steam életkor-ellenőrzésének működésében. Addig a legbiztonságosabb lépés, ha csak hivatalos ellenőrzési csatornákkal lép kapcsolatba, és óvatos marad minden olyan szolgáltatással szemben, amely rövidebb utat kínál ezek megkerülésére.