A szenátus kereskedelmi bizottsága a teljes kamara elé terjeszti a KOSA-t

Az Egyesült Államok Szenátusának Kereskedelmi, Tudományos és Közlekedési Bizottsága megszavazta a Kids Online Safety Act (KOSA) és egy sor, a gyermekek mesterséges intelligenciával kapcsolatos biztonságát célzó törvényjavaslat továbbítását a teljes szenátus elé megvitatásra. A bizottsági szavazás újabb előrelépést jelent a jogszabály számára, amelyet több kongresszusi cikluson keresztül vitattak, módosítottak és terjesztettek be újra, és a KOSA ezzel közelebb került a plenáris szavazáshoz, mint az elmúlt években bármikor.

A KOSA lényege, hogy „gondossági kötelezettséget” írna elő a közösségi média platformok és más, kiskorúak által valószínűleg használt online szolgáltatások számára, megkövetelve tőlük, hogy észszerű lépéseket tegyenek bizonyos károk megelőzésére és enyhítésére, beleértve az önsértéssel, étkezési zavarokkal kapcsolatos tartalmaknak való kitettséget és a függőséget okozó tervezési funkciókat. A törvényjavaslat emellett új eszközöket ad a szülőknek gyermekeik fiókbeállításainak nyomon követésére és korlátozására, valamint előírja, hogy a platformok alapértelmezés szerint a legerősebb adatvédelmi és biztonsági beállításokkal lássák el a fiatal felhasználókat.

Ez a bizottsági döntés szorosan követi a korábbi jogszabály-előkészítő ülést, ahol a KOSA gondossági kötelezettségre vonatkozó záradéka egy elakadt kísérő törvényjavaslattal együtt egyhangúlag átment a bizottságon, ami azt jelezte, hogy a törvényhozók pártállástól függetlenül elegendő konszenzust látnak a jogszabály továbbviteléhez, még akkor is, ha a végrehajtással kapcsolatos kérdések továbbra is megválaszolatlanok.

Gondossági kötelezettség és életkor-ellenőrzés: Az adatgyűjtés kérdése

A KOSA körüli központi feszültség soha nem igazán a céljairól szólt. Kevés törvényhozó, érdekvédelmi csoport vagy szülő vitatja, hogy a gyermekeknek védelemre van szükségük a káros online tartalmakkal és manipulatív tervezési megoldásokkal szemben. A nézeteltérés a mechanizmusokról szól: hogyan tudják a platformok ténylegesen megállapítani, hogy mely felhasználók kiskorúak anélkül, hogy több személyes adatot gyűjtenének, mint jelenleg?

A gondossági kötelezettség teljesítése érdekében a platformok nyomást érezhetnek arra, hogy agresszívebben ellenőrizzék a felhasználók életkorát, legyen szó kormányzati igazolvány feltöltéséről, biometrikus becslésről vagy harmadik fél általi ellenőrzési szolgáltatásokról. Ezen megközelítések mindegyike érzékeny információk gyűjtését és tárolását igényli, amelyek abban a pillanatban célponttá válnak, amint egy vállalat szervereire kerülnek. A kritikusok régóta érvelnek amellett, hogy az életkor-ellenőrzési előírások, még ha gyermekvédelmi intézkedésként is tálalják őket, általában mindenki számára növelik az adatgyűjtés mértékét, nem csak azok számára, akiket a törvény védeni hivatott.

Ez ugyanaz a dinamika játszódott le a kapcsolódó SCREEN Act vitája során is, ahol az életkor-ellenőrzési követelmények szenátusi jogszabály-előkészítése figyelmeztetéseket váltott ki az adatvédelmi szószólókból az anonim internet-hozzáférésre gyakorolt szélesebb körű következmények miatt. A KOSA nem ír elő kifejezetten egy konkrét ellenőrzési módszert, de az általa teremtett megfelelési nyomás hasonló eszközök irányába terelheti a platformokat, különösen, ha a szabályozó hatóságok úgy értelmezik a gondossági kötelezettség szabványát, mint ami nagyobb bizonyosságot igényel a felhasználó életkorát illetően.

Miért maradnak óvatosak az adatvédelmi szószólók?

Az adatvédelmi szervezetek két visszatérő aggodalmuknak adtak hangot, miközben a KOSA haladt a bizottságon keresztül. Az első a hatókör kiterjesztése: a káros tartalom homályos kategóriáihoz kötött gondossági kötelezettség jelentős mérlegelési jogkört biztosíthat a Szövetségi Kereskedelmi Bizottságnak (FTC) vagy az állami legfőbb ügyészeknek arra vonatkozóan, hogy a platformoknak mit kell szűrniük vagy korlátozniuk. A szószólók attól tartanak, hogy ezt egyenlőtlenül alkalmazhatják, ami potenciálisan visszafoghatja a jogszerű véleménynyilvánítást vagy az információkhoz való hozzáférést, amelyet egyes tisztviselők kifogásolhatónak találnak, még akkor is, ha az semmilyen valós kockázatot nem jelent a kiskorúakra nézve.

A második aggodalom technikai jellegű. Egyes digitális jogvédő csoportok arra figyelmeztettek, hogy a szigorúbb megfigyelési és tartalom-ellenőrzési kötelezettségek nyomást gyakorolhatnak a platformokra a végpontok közötti titkosítás gyengítésére vagy olyan ellenőrzési képességek beépítésére, amelyek aláássák a biztonságot minden felhasználó számára, nem csak a kiskorúak fiókjai esetében. A titkosítási szakértők következetesen érvelnek amellett, hogy nem lehet olyan hátsó ajtót vagy ellenőrzési mechanizmust építeni, amelyet csak a rosszindulatú szereplők nem tudnak kihasználni, ezért minden olyan törvényjavaslatot, amely a kiskorúak tartalommoderálását érinti, szoros vizsgálatnak vetnek alá a titkosítási vonatkozásai miatt.

A KOSA támogatói azzal érvelnek, hogy a törvényjavaslatot a tárgyalások során kifejezetten azért szűkítették, hogy elkerüljék az életkor-ellenőrzés vagy a titkosítást feltörő intézkedések kötelezővé tételét, és hogy a gondossági kötelezettség szabványa a tervezési döntéseket célozza, mint a végtelen görgetés vagy a káros tartalmak algoritmikus felerősítése, maguk a tartalmak helyett. Hogy ez a megkülönböztetés megállja-e a helyét, amint az FTC megkezdi a jogérvényesítést, valószínűleg az egyik meghatározó kérdés lesz, ha a KOSA törvényerőre emelkedik.

Mit jelent ez Önnek?

Ha Ön szülő, ez a bizottsági szavazás ma még semmit sem változtat gyermeke online élményén. A KOSA-nak még át kell mennie a teljes szenátuson, össze kell hangolni a képviselőházi változattal, és elnöki aláírást kell kapnia, mielőtt a platformoknak meg kellene változtatniuk működésüket. Ha Ön adatvédelemre tudatos internetező, életkortól függetlenül, a fontosabb jelzés itt az, hogy a Kongresszus továbbra is olyan jogszabályokra összpontosít, amelyek alapvetően átalakíthatják, hogy a platformok hogyan ellenőrzik a személyazonosságot és kezelik a felhasználói adatokat, nem csak a kiskorúak esetében.

A gyakorlati tanulság az, hogy figyelemmel kell kísérni a törvényjavaslat szövegének alakulását, mielőtt az a plenáris szavazásra kerül. Az ebben a szakaszban elfogadott módosítások gyakran határozzák meg, hogy egy törvényjavaslat adatvédelmi kompromisszumai csekélyek vagy jelentősek-e.

Mire érdemes figyelni a következőkben?

Ahogy a KOSA és a kísérő AI biztonsági törvényjavaslatok a teljes szenátusi vita felé tartanak, érdemes nyomon követni, hogy az életkor-ellenőrzési nyelvezet bekerül-e vagy szűkül-e, hogyan határozzák meg az FTC jogérvényesítési hatáskörét, és hogy a titkosítási védelem továbbra is kifejezetten kivételként szerepel-e. Azok számára, akik teljesebb jogalkotási kontextust szeretnének, az a KOSA gondossági kötelezettség záradékának bizottsági jóváhagyásáról és a SCREEN Act életkor-ellenőrzés adatvédelmi kockázatairól szóló korábbi tudósításaink bemutatják, hogyan bontakoztak ki ezek a viták eddig.

A KOSA online adatvédelemre gyakorolt általános hatása végső soron a véglegesítetlen végrehajtási részletektől fog függeni. A folyamatos tájékozódás, amint a törvényjavaslat halad a Szenátuson keresztül, és nem csupán a főcímekre való reagálás, továbbra is a legjobb módja annak, hogy megértse, mi változik valójában, és mikor érintheti Önt.