La Commissione Commercio del Senato trasmette il KOSA all'Aula
La Commissione Commercio, Scienza e Trasporti del Senato degli Stati Uniti ha votato per trasmettere il Kids Online Safety Act, o KOSA, insieme a un pacchetto di leggi sulla sicurezza dei minori nell'IA, al Senato in seduta plenaria per l'esame. Il voto della commissione segna un ulteriore passo avanti per una normativa che è stata discussa, rivista e ripresentata nel corso di più sessioni del Congresso, e avvicina il KOSA a un voto in Aula come non accadeva da anni.
Nella sua essenza, il KOSA imporrebbe un "dovere di diligenza" alle piattaforme di social media e ad altri servizi online suscettibili di essere utilizzati da minori, richiedendo loro di adottare misure ragionevoli per prevenire e mitigare determinati danni, tra cui l'esposizione a contenuti relativi ad autolesionismo, disturbi alimentari e meccanismi di progettazione che creano dipendenza. Il disegno di legge fornisce inoltre ai genitori nuovi strumenti per monitorare e limitare le impostazioni degli account dei propri figli e richiede alle piattaforme di impostare di default i giovani utenti sui più elevati livelli di privacy e sicurezza.
Questa azione della commissione segue da vicino una precedente sessione di markup in cui la clausola del dovere di diligenza del KOSA era stata approvata all'unanimità insieme a un disegno di legge collegato poi arenatosi, segnalando che i legislatori di entrambi gli schieramenti vedono un consenso sufficiente per continuare a portare avanti la normativa, anche se permangono interrogativi irrisolti sulla sua attuazione.
Dovere di diligenza e verifica dell'età: la questione della raccolta dati
La tensione centrale nel KOSA non ha mai riguardato realmente i suoi obiettivi. Pochi legislatori, gruppi di difesa o genitori mettono in dubbio che i minori meritino protezione da contenuti online dannosi e da design manipolativi. Il disaccordo riguarda la meccanica: come fanno le piattaforme a sapere effettivamente quali utenti sono minorenni senza raccogliere più dati personali di quanto già non facciano?
Per conformarsi a uno standard di dovere di diligenza, le piattaforme potrebbero sentirsi spinte a verificare l'età degli utenti in modo più incisivo, sia attraverso il caricamento di documenti d'identità governativi, stime biometriche o servizi di verifica di terze parti. Ciascuno di questi approcci richiede la raccolta e la conservazione di informazioni sensibili, informazioni che diventano un bersaglio non appena risiedono sui server di un'azienda. I critici sostengono da tempo che gli obblighi di verifica dell'età, anche se inquadrati come misure di sicurezza per i minori, tendono ad ampliare la raccolta di dati per tutti, non solo per i minori che la legge intende proteggere.
È la stessa dinamica emersa nella discussione sul collegato SCREEN Act, dove il markup al Senato sui requisiti di verifica dell'età ha suscitato moniti da parte dei difensori della privacy sulle più ampie implicazioni per l'accesso anonimo a internet. Il KOSA non impone esplicitamente un metodo di verifica specifico, ma la pressione per la conformità che genera potrebbe spingere le piattaforme verso strumenti simili, in particolare se le autorità di regolamentazione interpreteranno lo standard di dovere di diligenza come richiedente una maggiore certezza sull'età dell'utente.
Perché i difensori della privacy restano diffidenti
Le organizzazioni per la privacy hanno sollevato due preoccupazioni ricorrenti durante l'iter in commissione del KOSA. La prima è l'estensione del campo di applicazione: uno standard di dovere di diligenza legato a categorie vaghe di contenuti dannosi potrebbe concedere alla Federal Trade Commission, o ai procuratori generali degli stati, una discrezionalità significativa su ciò che le piattaforme devono filtrare o limitare. I sostenitori temono che ciò possa essere applicato in modo disomogeneo, potenzialmente limitando la libertà di parola o l'accesso a informazioni che alcuni funzionari trovano discutibili, anche quando non rappresentano un rischio reale per i minori.
La seconda preoccupazione è di natura tecnica. Alcuni gruppi per i diritti digitali hanno avvertito che obblighi più severi di monitoraggio e scansione dei contenuti potrebbero creare pressioni sulle piattaforme per indebolire la crittografia end-to-end o integrare capacità di scansione che minano la sicurezza per tutti gli utenti, non solo per gli account dei minori. Gli esperti di crittografia hanno costantemente sostenuto che non esiste un modo per costruire una backdoor o un meccanismo di scansione che solo i malintenzionati non possano sfruttare, motivo per cui qualsiasi disegno di legge che tocchi la moderazione dei contenuti per i minori è sottoposto a un attento esame per le sue implicazioni sulla crittografia.
I sostenitori del KOSA ribattono che il disegno di legge è stato circoscritto attraverso il negoziato proprio per evitare di imporre la verifica dell'età o misure che violino la crittografia, e che lo standard del dovere di diligenza è pensato per colpire scelte progettuali, come lo scorrimento infinito o l'amplificazione algoritmica di contenuti dannosi, piuttosto che i contenuti stessi. Se questa distinzione reggerà una volta che la FTC inizierà l'applicazione sarà probabilmente una delle domande cruciali se il KOSA dovesse diventare legge.
Cosa significa per te
Se sei un genitore, questo voto della commissione non cambia nulla nell'esperienza online di tuo figlio oggi. Il KOSA deve ancora essere approvato dal Senato in seduta plenaria, essere armonizzato con qualsiasi versione della Camera ed essere convertito in legge prima che le piattaforme siano tenute a modificare il loro funzionamento. Se sei un utente di internet attento alla privacy, di qualsiasi età, il segnale più importante qui è che il Congresso rimane concentrato su una legislazione che potrebbe ridefinire il modo in cui le piattaforme verificano l'identità e gestiscono i dati degli utenti a tutti i livelli, non solo per i minori.
L'insegnamento pratico è osservare come si evolve il linguaggio del disegno di legge prima che arrivi al voto in Aula. Gli emendamenti in questa fase spesso determinano se i compromessi sulla privacy di una legge siano modesti o sostanziali.
Cosa tenere d'occhio in futuro
Mentre il KOSA e i relativi disegni di legge sulla sicurezza dell'IA si avviano verso l'esame del Senato in seduta plenaria, i dettagli che vale la pena seguire includono se il linguaggio sulla verifica dell'età verrà aggiunto o ridotto, come verrà definita l'autorità di applicazione della FTC e se le protezioni della crittografia rimarranno esplicitamente escluse. Per i lettori che desiderano un contesto legislativo più completo, la nostra precedente copertura su come la clausola del dovere di diligenza del KOSA ha superato la commissione e sui rischi per la privacy legati alla verifica dell'età dello SCREEN Act illustra come si sono svolte finora queste battaglie.
L'impatto complessivo del KOSA sulla privacy online dipenderà in ultima analisi da dettagli attuativi che non sono ancora stati definiti. Rimanere informati mentre il disegno di legge procede al Senato, piuttosto che reagire solo ai titoli, resta il modo migliore per capire cosa sta effettivamente cambiando e quando potrebbe riguardarti.




