Il dibattito sulla privacy legato al dovere di diligenza del KOSA si riaccende dopo il voto in commissione
Il Kids Online Safety Act ha compiuto un significativo passo avanti il 5 agosto, quando la Commissione Commercio del Senato ha votato all’unanimità per far avanzare il disegno di legge mantenendo intatta la clausola del dovere di diligenza. Il voto unanime segnala un raro accordo bipartisan sulla necessità di responsabilizzare le piattaforme tecnologiche, ma prepara anche il terreno a uno scontro più ampio: un conflitto tra le due camere sulla possibilità che le piattaforme siano soggette a responsabilità civile quando i minori subiscono danni dai loro prodotti. Nel frattempo, un provvedimento collegato, lo SCREEN Act, che imporrebbe obblighi federali di verifica dell’età, è naufragato lo stesso giorno per mancanza del numero legale, lasciando incerto il suo futuro.
Per chi ha seguito il tortuoso percorso di questo disegno di legge al Congresso, l’esito non è del tutto sorprendente. Il KOSA ha già superato i voti in commissione in passato, per poi arenarsi in fasi successive del processo legislativo. Ma questa volta il linguaggio sul dovere di diligenza – la parte del testo che ha attirato le maggiori critiche da parte dei difensori della privacy – è sopravvissuto senza essere annacquato. Questo dettaglio è importante, perché si tratta della disposizione che con più probabilità cambierà il modo in cui le piattaforme monitorano, e potenzialmente sorvegliano, i giovani utenti.
Cosa prevede concretamente la clausola del dovere di diligenza
Nella sua essenza, lo standard del dovere di diligenza imporrebbe alle piattaforme interessate di adottare una condotta ragionevole nella progettazione e nel funzionamento di funzionalità che potrebbero danneggiare i minori, inclusa l’esposizione a contenuti legati all’autolesionismo, schemi di progettazione che creano dipendenza e altri rischi identificati. I sostenitori la descrivono come un obbligo di buon senso, simile a quello che impone ai produttori di beni fisici di progettarli in modo sicuro.
I critici la vedono in modo diverso. Poiché lo standard è ampio e in gran parte non definito nella pratica, le piattaforme potrebbero reagire eccedendo sul versante della cautela, il che spesso significa espandere la raccolta di dati e il monitoraggio per dimostrare la conformità. Per provare di rispettare un dovere di diligenza, le aziende potrebbero sentirsi spinte a verificare l’età in modo più aggressivo, a tracciare il comportamento degli utenti più da vicino e a conservare più dati di quanto facciano attualmente. Questa tensione tra conformità e privacy è esattamente il motivo per cui la disposizione è stata così contestata nel corso della storia legislativa del KOSA, un punto approfondito in un precedente editoriale contrario alla regola del dovere di diligenza del KOSA.
Perché il fallimento dello SCREEN Act non pone fine al dibattito sulla verifica dell’età
Il mancato avanzamento dello SCREEN Act a causa di un problema di numero legale potrebbe sembrare una vittoria per i difensori della privacy che hanno lanciato allarmi contro la verifica obbligatoria dell’età. Ma la realtà è più complicata. La mancanza del numero legale è un intoppo procedurale, non una sconfitta politica. Il disegno di legge può essere riportato al voto non appena siano presenti abbastanza membri della commissione, e i suoi requisiti fondamentali sulla verifica dell’età rimangono ben vivi nel più ampio dibattito legislativo.
Non è la prima volta che questi due progetti di legge vengono abbinati nell’azione delle commissioni. Come riportato in precedenza a proposito dell’avanzamento del KOSA in commissione Senato tra i timori di sorveglianza legati alla verifica dell’età, i legislatori hanno più volte cercato di far avanzare in tandem le disposizioni del KOSA e dello SCREEN Act, salvo poi vedere uno dei due riuscire mentre l’altro inciampava. Lo schema suggerisce che la verifica dell’età rimane una priorità per alcuni senatori anche quando lo SCREEN Act stesso incontra difficoltà procedurali, il che significa che requisiti simili potrebbero riemergere agganciati ad altri provvedimenti legislativi.
Come gli obblighi di monitoraggio delle piattaforme potrebbero influire sull’uso di VPN e strumenti per la privacy
Per gli utenti comuni, e specialmente per le famiglie con adolescenti, la domanda concreta è come le piattaforme reagiranno se il linguaggio sul dovere di diligenza del KOSA diventerà legge. Se le aziende giungeranno alla conclusione che dimostrare la conformità richiede una verifica dell’identità più stringente o un monitoraggio comportamentale, ciò potrebbe aumentare la pressione su strumenti per la privacy come le VPN, che vengono spesso usati proprio per limitare il tracciamento e preservare l’anonimato.
Non si tratta di una preoccupazione ipotetica. Quando le piattaforme sono esposte a rischi legali legati al modo in cui i minori utilizzano i loro servizi, la strategia di conformità più sicura dal punto di vista aziendale è spesso raccogliere più dati, non di meno. Ciò potrebbe tradursi in un’applicazione più rigida contro gli strumenti che nascondono la posizione o l’identità, o in nuovi attriti per gli utenti che si affidano alle VPN per legittime ragioni di privacy, non legate all’elusione dei controlli sull’età. Come illustrato in un precedente articolo sul voto del Senato su KOSA, SCREEN Act e CHATBOT Act, questo pacchetto legislativo ha costantemente sollevato interrogativi su dove finiscano gli obblighi di protezione dei minori e dove cominci un’infrastruttura di sorveglianza generalizzata.
Precedenti UE/UK: come si concretizza l’applicazione del dovere di diligenza nella pratica
Gli Stati Uniti non sono il primo ordinamento a sperimentare obblighi ispirati al dovere di diligenza per le piattaforme online. L’Online Safety Act del Regno Unito e il Digital Services Act dell’Unione Europea contengono entrambi disposizioni che impongono alle piattaforme di valutare e mitigare i rischi per i minori, e hanno entrambi favorito un potenziamento delle infrastrutture di verifica dell’età e moderazione dei contenuti tra le principali piattaforme che operano in quelle regioni.
L’esperienza di quei mercati offre un’anteprima di come potrebbe configurarsi l’applicazione negli Stati Uniti, se il KOSA diventasse legge con la sezione sul dovere di diligenza invariata. Le piattaforme che operano a livello internazionale hanno spesso applicato le loro misure di conformità più restrittive su scala globale, anziché costruire sistemi separati per ciascuna giurisdizione; questo significa che gli utenti statunitensi potrebbero vedere modifiche progettuali dettate da regolamenti approvati a migliaia di chilometri di distanza. Vale la pena osservare da vicino questa dinamica mentre il KOSA si avvicina a un voto alla Camera, uno sviluppo seguito nel precedente rapporto sul KOSA che supera la commissione Senato mentre lo SCREEN Act si arena per mancanza di numero legale.
Cosa significa per te
Se utilizzi social media, app di messaggistica o altre piattaforme online, e specialmente se hai figli che le usano, gli effetti concreti di questa legislazione potrebbero non essere immediati ma meritano attenzione. Uno standard di dovere di diligenza potrebbe cambiare il modo in cui le piattaforme progettano le funzionalità, moderano i contenuti e verificano l’identità degli utenti, anche prima che il disegno di legge giunga al voto finale. Gli utenti attenti alla privacy, compresi coloro che si affidano alle VPN per motivi legittimi come mettere in sicurezza le connessioni Wi-Fi pubbliche o proteggere i dati personali dagli inserzionisti, dovrebbero osservare come le piattaforme rispondono a questa pressione, poiché le strategie di conformità potrebbero influire sui requisiti di verifica dell’account o sulle restrizioni geografiche.
Punti chiave
- La clausola sul dovere di diligenza del KOSA, la parte più scrutinata dai difensori della privacy, è sopravvissuta immutata al voto della Commissione Commercio del Senato.
- La mancanza del numero legale per lo SCREEN Act è un ritardo procedurale, non una sconfitta definitiva, e i requisiti di verifica dell’età potrebbero riemergere in altri veicoli legislativi.
- Osserva come le piattaforme reagiscono alla pressione per la conformità, poiché un aumento del monitoraggio o degli obblighi di verifica potrebbe influenzare il funzionamento delle VPN e di altri strumenti per la privacy su quei servizi.
- I precedenti internazionali di Regno Unito e UE suggeriscono che le norme sul dovere di diligenza portano spesso a un’infrastruttura di monitoraggio più ampia, non a tutele mirate in modo circoscritto.
- Resta informato mentre il KOSA si avvicina al voto della Camera, poiché il processo di negoziazione tra le due camere potrebbe ancora rimodellare il testo definitivo del disegno di legge prima che diventi legge.
Mentre questa proposta legislativa prosegue il suo cammino al Congresso, restare informati sulle disposizioni specifiche, anziché sulle promesse generiche fatte dai sostenitori o dai critici, rimane il modo migliore per capire come i requisiti di privacy legati al dovere di diligenza del KOSA potrebbero influenzare, in ultima analisi, l’esperienza quotidiana online.




