Una legge basata su buone intenzioni, con un nucleo problematico

Il Kids Online Safety Act (KOSA) è stato presentato per anni come una soluzione basata sul buon senso per i problemi molto reali che gli adolescenti affrontano online: molestie, esposizione a contenuti grafici e dipendenza dalle piattaforme social guidata dagli algoritmi. Quasi nessuno contesta che si tratti di problemi legittimi. Ma secondo un'analisi recente, il meccanismo centrale del disegno di legge, una cosiddetta disposizione sul "dovere di diligenza", è meno una misura di sicurezza che uno strumento di censura mascherato, e solleva seri segnali d'allarme costituzionali che il Senato non dovrebbe ignorare.

Lo standard del dovere di diligenza richiederebbe alle piattaforme di adottare "misure ragionevoli" per prevenire e mitigare i danni ai minori derivanti da contenuti legati a cose come ansia, depressione, disturbi alimentari e abuso di sostanze. Sulla carta, sembra protettivo. Nella pratica, sostengono i critici, consegna al governo un'enorme discrezionalità nel decidere cosa conta come discorso dannoso, e spinge le piattaforme a censurare eccessivamente piuttosto che rischiare responsabilità legali. Questo è il cuore della preoccupazione: uno standard giuridico vago che trasforma la moderazione dei contenuti in un esercizio di conformità guidato dalla paura di cause legali e sanzioni normative, non da ciò che è effettivamente positivo per i ragazzi.

Perché il dovere di diligenza somiglia molto alla censura

Il problema del Primo Emendamento con il KOSA non è ipotetico. Quando una legge richiede alle aziende di prevenire categorie di "danno" definite in modo ampio senza definire in modo preciso cosa significhino, le piattaforme tendono a rispondere sopprimendo qualsiasi cosa possa innescare responsabilità, inclusi discorsi legittimi, contenuti educativi e risorse che effettivamente aiutano gli adolescenti a navigare argomenti difficili. Questo è il classico effetto deterrente: quando il costo di sbagliare è alto e la definizione di "sbagliato" è confusa, le aziende peccano per eccesso di cautela rimuovendo più contenuti del necessario.

Questo è precisamente il motivo per cui l'articolo originale inquadra la disposizione sul dovere di diligenza del KOSA come "più vicina alla censura che alla regolamentazione". Una regolamentazione stabilisce tipicamente regole chiare che le aziende possono seguire. Un regime di censura, al contrario, crea obblighi aperti che vengono applicati in modo disomogeneo e spesso si estendono ben oltre il loro intento originale. Una volta che uno standard di dovere di diligenza viene inserito nella legge federale, c'è poco che impedisca che venga applicato in modo più ampio di quanto i legislatori abbiano originariamente promesso, uno schema che i sostenitori della privacy e delle libertà civili hanno segnalato in altri contesti, comprese le ampie autorità di sorveglianza come la Sezione 702 del FISA, dove un linguaggio giuridico ampio ha ripetutamente superato la sua giustificazione originale e ristretta.

Il costo in termini di privacy dell'applicazione del KOSA

È qui che le implicazioni per la privacy diventano inevitabili. Per conformarsi a uno standard di dovere di diligenza, le piattaforme hanno bisogno di un modo affidabile per sapere quali utenti sono minorenni. Questo significa quasi sempre una verifica dell'età ampliata, che a sua volta comporta la raccolta di più informazioni identificative da ogni utente, non solo dagli adolescenti. Controlli dei documenti d'identità rilasciati dal governo, stima biometrica dell'età o servizi di verifica di terze parti richiedono tutti la consegna di dati personali sensibili ad aziende (o ai loro fornitori) che potrebbero non avere un solido curriculum nella loro protezione.

Questa dinamica non è esclusiva del KOSA. Rispecchia ciò che abbiamo già visto con le leggi statali sui contenuti che abbinano mandati di verifica dell'età a restrizioni sugli strumenti di elusione. L'SB 73 dello Utah, ad esempio, ha attirato critiche simili per aver combinato restrizioni sui contenuti con regole che rendono più difficile per gli utenti proteggere la propria privacy utilizzando strumenti come le VPN. Quando i legislatori abbinano vaghi obblighi sui contenuti a requisiti di verifica, il risultato pratico è spesso meno privacy per tutti sulla piattaforma, non solo per i minori che la legge intende proteggere.

Nel frattempo, gli stati stanno anche sperimentando i propri quadri normativi sulla privacy che adottano un approccio completamente diverso. Il Senate Bill 71 del Vermont, ad esempio, si concentra sul dare ai residenti il controllo su come i loro dati vengono raccolti e utilizzati, piuttosto che imporre la verifica dell'identità legata alla moderazione dei contenuti. Vale la pena notare questo contrasto: una legislazione che protegge la privacy è possibile senza costruire nuove infrastrutture di censura e sorveglianza.

Cosa significa questo per te

Se il KOSA diventasse legge nella sua forma attuale, aspettati di vedere più piattaforme richiedere la verifica dell'età, più decisioni di moderazione dei contenuti prese per cautela legale piuttosto che in base a linee guida chiare, e potenzialmente meno accesso a informazioni sensibili ma legittime per gli adolescenti che cercano risorse su salute mentale, sessualità o abuso di sostanze. Per gli adulti, potrebbe significare che i controlli d'identità diventino una parte routinaria dell'uso delle piattaforme mainstream, ampliando la quantità di dati personali che le aziende detengono su tutti noi.

Il dibattito sul KOSA non riguarda davvero se i ragazzi meritino protezione online. Riguarda se uno standard giuridico vago e scritto in modo ampio sia lo strumento giusto per fornire quella protezione, o se apra la porta alla censura e all'erosione della privacy che sopravvivono al suo scopo originale.

Spunti pratici

  • Segui come votano i tuoi senatori sul KOSA e su altri disegni di legge in stile dovere di diligenza; questi voti plasmano la regolamentazione di Internet per anni.
  • Se le piattaforme introducono nuovi passaggi di verifica dell'età, esamina quali dati ti viene chiesto di condividere e se sono davvero necessari.
  • Sostieni modelli legislativi che mettono la privacy al primo posto, come le leggi sul controllo dei dati, rispetto a mandati basati sui contenuti che richiedono la verifica dell'identità.
  • Rimani scettico verso qualsiasi legge che abbini il linguaggio della "sicurezza dei minori" a poteri di applicazione ampi e indefiniti; chiedi quali danni specifici prende di mira e quanto è scritta in modo mirato.

Il Kids Online Safety Act può essere animato da buone intenzioni, ma le buone intenzioni non prevalgono sulle preoccupazioni costituzionali e sulla privacy. Il Senato ha l'opportunità di esigere un disegno di legge più mirato e chiaro, e i lettori che hanno a cuore sia la sicurezza dei minori che la privacy digitale dovrebbero seguire la questione con attenzione.