Mit követel meg az EU KIDS Act a platformoktól és a felhasználóktól

  1. szeptember 17-én az Európai Bizottság közzétette az „EU KIDS Act" néven emlegetett javaslatát. A jogszabálytervezet minimális életkori követelményeket írna elő a közösségi média és a videómegosztó platformok eléréséhez az Európai Unió egész területén, és arra kötelezné ezeket a platformokat, hogy a hozzáférés megadása előtt ellenőrizzék a felhasználók életkorát. Az érintett szervezeteknek, köztük a jelentős közösségimédia- és videómegosztó-szolgáltatóknak, új megfelelési kötelezettségekkel kell szembenézniük azzal kapcsolatban, hogyan igazolják a felhasználó életkorát, és hogyan kezelik a kiskorúakhoz tartozó fiókokat.

Ez a jogszabály korábbi tervezeteire épül, amelyek a 15 év alatti felhasználók életkor-ellenőrzésére összpontosítottak, amelyet korábbi cikkünkben tárgyaltunk az EU Kids Act javasolt életkor-ellenőrzéseiről a 15 év alattiak számára. A legújabb javaslat kiterjeszti a hatályt, jogi követelményként formalizálva az életkor-ellenőrzést a önkéntes biztonsági intézkedés helyett, és a végrehajtási felelősséget egyértelműen magukra a platformokra helyezi.

Hogyan működik általában az életkor-ellenőrzés

A kötelező életkor-ellenőrzés elméletben egyszerűnek hangzik: igazolni, hogy a felhasználó elég idős ahhoz, hogy fiókot hozzon létre. A gyakorlatban a platformok módszerek keverékére támaszkodtak, amelyek közül egyik sem védi egyformán a felhasználói adatvédelmet.

A legközvetlenebb megközelítés magában foglalja egy kormány által kiállított személyazonosító okmány, például útlevél vagy nemzeti személyazonosító igazolvány benyújtását, amelyet egy platform vagy egy harmadik féltől származó ellenőrzési szolgáltatás ellenőriz a felhasználó által megadott életkorral szemben. A biometrikus ellenőrzés, gyakran arcalapú életkorbecslés, egy másik gyakori módszer: a felhasználó szelfit vagy rövid videót készít, és egy algoritmus megbecsüli, hogy megfelel-e az életkori küszöbnek. Egy harmadik megközelítés viselkedési vagy fiókalapú jelekre támaszkodik, mint például a fiók fennállásának időtartama, fizetési előzmények vagy aktivitási minták, hogy okmányellenőrzés nélkül következtessen a valószínű életkori sávra.

Az európai szabályozók érdeklődést mutattak egy negyedik lehetőség iránt: egy központosított, adatvédelmet megőrző ellenőrzési rendszer, amelyet úgy terveztek, hogy csak azt igazolja, hogy a felhasználó átlépi-e az életkori küszöböt, anélkül hogy a felhasználó személyazonosságát, születési dátumát vagy egyéb személyes adatait megosztaná magával a platformmal. Ez a fajta rendszer, ha jól valósítják meg, csökkentheti az egyes platformok által gyűjtött és tárolt érzékeny adatok mennyiségét. Azonban a javasolt EU KIDS Act jelentős részleteket hagy a megvalósítással, a végrehajtással és a technikai szabványokkal kapcsolatban még kidolgozásra, és végső soron az egyes platformokon múlik majd, hogy rövid távon melyik ellenőrzési módszert választják.

Az adatvédelmi kompromisszumok: Adatgyűjtés kontra gyermekbiztonság

Az EU KIDS Act mögötti szakpolitikai cél egyértelmű: távol tartani a gyermekeket az életkoruknak nem megfelelő platformoktól és tartalmaktól, valamint csökkenteni az olyan károknak való kitettséget, mint a függőséget okozó tervezési elemek vagy a nem megfelelő anyagok. Kevesen vitatnák ezt a célt.

A bonyodalom az, hogy a legtöbb jelenlegi életkor-ellenőrzési módszer megköveteli a felhasználóktól, gyermekektől és felnőttektől egyaránt, hogy érzékeny személyes adatokat adjanak át annak igazolására, hogy jogosultak a hozzáférésre. Az okmányalapú ellenőrzések azt jelentik, hogy útlevél vagy jogosítvány szkennelését töltik fel egy platformra vagy egy harmadik féltől származó szolgáltatóhoz. A biometrikus ellenőrzések azt jelentik, hogy arcképet nyújtanak be, amely egy fiókhoz kötött állandó biometrikus nyilvántartást hoz létre. Még a viselkedéskövetési módszerek is megkövetelik a platformoktól, hogy több adatot gyűjtsenek és tartsanak meg a felhasználói tevékenységről, mint amennyit egyébként tennének.

Ezen adatáramlások mindegyike potenciális célponttá válik. A feltöltött személyazonosító okmányok vagy arcképek adatbázisa, amely egy platform szerverén vagy egy harmadik féltől származó ellenőrzési szolgáltatónál található, pontosan az a fajta vagyon, amely adatszivárgásokat és jogosulatlan hozzáférést vonz. A jelszóval ellentétben egy kormány által kiállított személyazonosító okmány vagy biometrikus vizsgálat nem állítható vissza egyszerűen, ha kiszivárog. Egy kiskorúak védelmére irányuló törvény esetében valós a kockázata annak, hogy maga az ellenőrzési folyamat válik a gyenge láncszemmé, különösen akkor, ha a korlátozott biztonsági költségvetéssel rendelkező kisebb platformoktól elvárják, hogy rövid időn belül építsenek vagy licenceljenek ilyen rendszereket.

Mit jelent ez az Ön számára

Ha az EU KIDS Act a javasolt formában halad előre, az EU-szerte élő felhasználóknak, felnőtteknek és kiskorúaknak egyaránt, arra kell számítaniuk, hogy a következő hónapokban életkor-ellenőrzési felszólításokkal találkoznak a jelentős közösségimédia- és videómegosztó platformokon. Ez jelentheti személyazonosító okmány feltöltését, szelfi készítését biometrikus elemzéshez, vagy egy központosított életkor-ellenőrző rendszeren keresztüli hitelesítést, attól függően, hogy az egyes platformok melyik módszert választják a megvalósításhoz.

A szülőknek figyelniük kell arra, hogy egy platform melyik ellenőrzési módszert használja, mielőtt hagyják, hogy egy gyermek átesjen rajta, és meg kell kérdezniük, hogy a platform tárolja-e a benyújtott személyazonosító okmányt vagy biometrikus adatokat, és mennyi ideig. A felnőtteknek ugyanilyen óvatosnak kell lenniük: a kiskorúak számára épített ellenőrzési rendszerek gyakran mindenkire vonatkoznak, ami azt jelentheti, hogy a felnőtt felhasználókat is megkérhetik életkoruk igazolására, hogy továbbra is használhassanak egy évek óta igénybe vett szolgáltatást.

Fő tanulságok

Az EU KIDS Act valódi és széles körben osztott aggodalmat tükröz a gyermekek online biztonságával kapcsolatban, és a mögöttes cél komoly támogatást érdemel. De a cél eléréséhez választott mechanizmus, a kötelező életkor-ellenőrzés, saját adatvédelmi és biztonsági kompromisszumokat hordoz, amelyek egyenlő vizsgálatot érdemelnek.

Ahogy ez a jogszabály halad az EU jóváhagyási folyamatán keresztül, a felhasználóknak figyelniük kell a frissítéseket arról, hogy a platformok mely ellenőrzési módszereket választják, el kell olvasniuk az adatvédelmi szabályzatokat, mielőtt bármilyen személyazonosító okmányt vagy biometrikus adatot benyújtanak, és előnyben kell részesíteniük azokat a platformokat, amelyek elkötelezettek a minimális adatmegőrzés és az adatvédelmet megőrző ellenőrzési tervezés mellett. Az EU KIDS Act életkor-ellenőrzési követelményeinek kialakulásáról szóló további háttérinformációkért korábbi tudósításunk a javasolt életkor-ellenőrzésekről a 15 év alattiak számára végigvezet a jogszabály eredetein és hatályán. Ahogy az EU KIDS Act életkor-ellenőrzési adatvédelmi vitája folytatódik, a tájékozottság marad a felhasználók legjobb eszköze mind gyermekeik, mind saját adataik védelmére.