Een nieuw bericht van de Electronic Frontier Foundation, mede geschreven door Sheila B. Lalwani, een promovenda en recente COMPASS Fellow die door EFF werd gehost, betoogt dat het gebruikelijke debat over leeftijdsverificatie verkeerd wordt gekaderd. De titel zegt het duidelijk: "When No ID Means No Internet." Voor iedereen die leeftijdsverificatiewetten, VPN-privacy en anoniem browsen volgt, verdient het argument aandacht.
Het beschikbare uittreksel uit het bericht is kort, dus dit artikel houdt zich aan wat er staat en aan algemeen begrepen context over hoe deze systemen werken.
Waarom leeftijdsverificatie meer is dan een privacy-afweging
Voorstellen voor leeftijdsverificatie worden vaak gepresenteerd als een simpele ruil: geef een beetje privacy op en kinderen zijn beter beschermd online. Het bericht van de EFF zegt dat die framing "een fundamentelere vraag over het hoofd ziet."
Die vraag, zoals wij het lezen, gaat over toegang. Als een website alleen kan worden gebruikt nadat je identificatie toont, dan hangt het vermogen om wettige informatie te lezen ervan af of je bereid en in staat bent een ID te tonen. Het privacyverlies is een deel van het probleem. Het grotere deel is wie wat mag zien, en onder welke voorwaarden.
Dit is belangrijk omdat de informatie in kwestie wettig is. Volwassenen hebben het recht om die te lezen, en veel tieners ook. Een verplichting die elk bezoek verandert in een identiteitscontrole verandert de standaard van het open web van "kom zoals je bent" naar "papieren, alstublieft." Sommige mensen hebben misschien niet de juiste documenten, voelen zich misschien niet op hun gemak om ze te delen, of hebben goede redenen om hun browsen gescheiden te houden van hun juridische identiteit.
Wat sites verzamelen: ID, biometrie en datalekrisico
Leeftijdscontroles zijn niet abstract. Om iemands leeftijd te bevestigen, moet een dienst doorgaans iets verzamelen: een afbeelding van een overheids-ID, een gezichtsscan of andere persoonlijke gegevens. Ofwel de site ofwel een externe verificatieleverancier verwerkt die gegevens.
Dat creëert verschillende zorgen die het waard zijn om te begrijpen:
- Opgeslagen identiteitsgegevens. Elk record dat een echte identiteit koppelt aan een browseactiviteit kan een doelwit worden, en kan worden misbruikt als het verkeerd wordt behandeld.
- Gevoelige categorieën. Biometrische gegevens en ID-gegevens kunnen niet gemakkelijk worden gewijzigd als ze lekken, anders dan een wachtwoord.
- Koppeling. Een geverifieerde identiteit die aan een account is gekoppeld, kan activiteit verbinden across sites die voorheen geen idee hadden wie je was.
Niets hiervan vereist een bepaald datalek om een legitieme zorg te zijn. Het volgt uit het ontwerp: hoe meer plaatsen identiteitsdocumenten bewaren, hoe meer plaatsen kunnen falen.
Hoe leeftijdsverificatiewetten, VPN-privacy en anoniem browsen botsen
VPN's passen ongemakkelijk in dit beeld. Veel mensen gebruiken ze om hun browsen af te schermen van hun internetprovider, om hun locatie te beschermen, of om informatie te bereiken op plaatsen waar toegang beperkt is. Een VPN verandert ook de schijnbare locatie van een gebruiker, wat van belang kan zijn wanneer een wet alleen geldt voor inwoners van een bepaalde staat.
Daarom behandelen wetgevers en commentatoren VPN's nu als een "achterdeur." Een stuk van een branchevereniging in recente zoekresultaten merkt op dat geen enkele staatswet die leeftijdsverificatie vereist een uitzondering bevat voor kinderen die een VPN gebruiken, en een Tom's Hardware-rapport uit mei 2026 beschrijft dat een EU-onderzoeksorgaan VPN's als een achterdeur bestempelt terwijl leeftijdsverificatiewetten zorgen voor recordaantallen adoptie.
De framing van de EFF helpt verklaren waarom dit zorgwekkend is. Als het doel is om anonieme toegang tot wettige informatie af te sluiten, dan worden tools die anonimiteit bieden ook doelwitten. Voor VPN-gebruikers staat er drie dingen op het spel:
- Anonimiteit. Identiteitscontroles ondermijnen het idee van lezen of browsen zonder geïdentificeerd te worden.
- Omzeilingstools. Druk op VPN's als workaround zet de tools zelf in de schijnwerpers.
- Opgeslagen identiteitsgegevens. Zelfs als je nooit een VPN gebruikt, moet de ID die je overhandigt ergens leven.
Dit is niet langer hypothetisch. De wet van Utah, behandeld in ons stuk over hoe Utah's SB 73 VPN-gebruik target, trad in werking op 6 mei 2026 en wordt beschreven als een van de meest agressieve online leeftijdsverificatiewetten in de Verenigde Staten.
Wat dit voor jou betekent
Voor de meeste lezers is het praktische effect dat meer sites en apps je kunnen vragen te bewijzen wie je bent voordat ze inhoud tonen die je voorheen vrij kon openen. Sommige van die verzoeken zullen wettelijk verplicht zijn. Andere kunnen worden ingevoerd door platforms die nieuwe regels proberen voor te zijn.
Het punt van de EFF is dat de kosten niet alleen de gegevens zijn die je overhandigt. Het is ook het afschrikkende effect van weten dat je wettige leesgewoonten aan je naam gekoppeld kunnen zijn. Mensen die onderzoek doen naar gezondheid, seksualiteit, politiek of persoonlijke veiligheid kunnen redelijkerwijs aarzelen als een ID de toegangsprijs is.
Een VPN kan je verbinding nog steeds beschermen tegen lokale netwerkwaarnemers en je internetprovider. Maar een VPN wist geen identiteit uit die je al aan een site hebt verstrekt, en het is niet gegarandeerd dat het aan een bepaalde wettelijke vereiste voldoet of die omzeilt. Beschouw het als één privacylaag, niet als een volledige oplossing.
Wat privacybewuste lezers nu kunnen doen
- Controleer je accounts. Kijk door de diensten die je gebruikt en noteer welke nu om een ID, een selfie of een geboortedatum vragen.
- Deel het minimum. Als een controle optioneel is, overweeg dan of de inhoud de blootstelling waard is. Als het verplicht is, zoek dan uit wie de gegevens daadwerkelijk verwerkt.
- Lees de privacyvoorwaarden. Let op hoe lang verificatiegegevens worden bewaard en of een derde partij ze verwerkt.
- Scheid identiteiten. Vermijd het hergebruiken van hetzelfde e-mailadres en dezelfde inloggegevens across geverifieerde en niet-geverifieerde diensten.
- Houd je verwachtingen over VPN's realistisch. Ze beschermen verkeer onderweg; ze veranderen niet wat een geverifieerd account al weet.
- Let op lokale regels. Wetten verschillen per staat en land, en ze veranderen snel.
De kern van de zaak
Het argument van de EFF verschuift de vraag van "hoeveel privacy moeten we inleveren?" naar "zou wettige informatie überhaupt een ID moeten vereisen?" Die herkadering is nuttig voor iedereen die leeftijdsverificatiewetten, VPN-privacy en het open web afweegt. Om te zien hoe deze regels in de praktijk al het VPN-gebruik raken, lees ons artikel over Utah's SB 73, en neem dan tien minuten om te bekijken welke van je accounts en sites nu om je ID vragen.




