Wat de EU KIDS Act van platforms en gebruikers vereist
Op 17 september 2026 publiceerde de Europese Commissie een voorstel voor wat zij de "EU KIDS Act" noemt. De ontwerpwetgeving zou minimumleeftijdsvereisten vaststellen voor toegang tot sociale media en videoplatforms in de Europese Unie, en zou die platforms verplichten de leeftijd van gebruikers te verifiëren voordat zij toegang verlenen. Gedekte entiteiten, waaronder grote aanbieders van sociale media en videoplatforms, zouden te maken krijgen met nieuwe nalevingsverplichtingen met betrekking tot hoe zij de leeftijd van een gebruiker bevestigen en hoe zij omgaan met accounts van minderjarigen.
Dit bouwt voort op eerdere ontwerpen van de wetgeving die zich richtten op leeftijdscontroles voor gebruikers onder de 15 jaar, die we behandelden in ons eerdere artikel over de voorgestelde leeftijdscontroles van de EU Kids Act voor minderjarigen onder de 15. Het nieuwste voorstel breidt het toepassingsgebied uit, formaliseert leeftijdsverificatie als een wettelijke vereiste in plaats van een vrijwillige veiligheidsmaatregel, en legt de handhavingsverantwoordelijkheid volledig bij de platforms zelf.
Hoe leeftijdsverificatie doorgaans werkt
Verplichte leeftijdsverificatie klinkt in theorie eenvoudig: bevestig dat een gebruiker oud genoeg is voordat hij een account mag aanmaken. In de praktijk hebben platforms vertrouwd op een combinatie van methoden, die niet allemaal even beschermend zijn voor de privacy van gebruikers.
De meest directe aanpak involves het indienen van een door de overheid uitgegeven identiteitsbewijs, zoals een paspoort of nationale identiteitskaart, dat een platform of een externe verificatiedienst controleert tegen de opgegeven leeftijd van de gebruiker. Biometrische verificatie, vaak gezichtsschatting, is een andere veelvoorkomende methode: een gebruiker maakt een selfie of korte video, en een algoritme schat in of zij de leeftijdsdrempel halen. Een derde aanpak vertrouwt op gedragsmatige of accountgebaseerde signalen, zoals hoe lang een account al bestaat, betaalgeschiedenis of activiteitspatronen, om een waarschijnlijke leeftijdscategorie af te leiden zonder documentcontrole.
Europese regelgevers hebben interesse getoond in een vierde optie: een gecentraliseerd, privacybeschermend verificatiesysteem dat alleen bevestigt of een gebruiker een leeftijdsdrempel haalt, zonder de identiteit, geboortedatum of andere persoonlijke gegevens van de gebruiker met het platform zelf te delen. Dit soort systeem zou, mits goed geïmplementeerd, de hoeveelheid gevoelige gegevens die individuele platforms verzamelen en opslaan kunnen verminderen. Maar de EU KIDS Act zoals voorgesteld laat nog belangrijke details over implementatie, handhaving en technische normen open, en het zal uiteindelijk aan individuele platforms zijn om te beslissen welke verificatiemethode zij op korte termijn kiezen.
De privéafwegingen: gegevensverzameling versus kinderveiligheid
Het beleidsdoel achter de EU KIDS Act is duidelijk: kinderen weghouden van platforms en content die niet geschikt zijn voor hun leeftijd, en blootstelling aan schade zoals verslavende ontwerpkenmerken of ongepast materiaal verminderen. Weinigen zouden tegen dat doel zijn.
De complicatie is dat de meeste huidige methoden voor leeftijdsverificatie van gebruikers, zowel kinderen als volwassenen, vereisen dat zij gevoelige persoonlijke gegevens overhandigen om te bewijzen dat zij in aanmerking komen voor toegang. Op ID gebaseerde controles betekenen dat een scan van een paspoort of rijbewijs moet worden geüpload naar een platform of een externe leverancier. Biometrische controles betekenen dat een gezichtsscan moet worden ingediend, wat een permanent biometrisch record oplevert dat aan een account is gekoppeld. Zelfs methoden voor gedragstracking vereisen dat platforms meer gegevens over gebruikersactiviteit verzamelen en bewaren dan anders het geval zou zijn.
Elk van deze gegevensstromen wordt een potentieel doelwit. Een database met geüploade ID's of gezichtsscans, op de servers van een platform of bij een externe verificatieleverancier, is precies het soort bezit dat datalekken en ongeautoriseerde toegang aantrekt. Anders dan een wachtwoord kan een door de overheid uitgegeven ID of biometrische scan niet eenvoudigweg opnieuw worden ingesteld als deze wordt blootgesteld. Voor een wet die gericht is op de bescherming van minderjarigen bestaat er een reëel risico dat het verificatieproces zelf de zwakke schakel wordt, vooral als kleinere platforms met beperkte beveiligingsbudgetten worden geacht deze systemen op korte termijn te bouwen of te licentiëren.
Wat dit voor u betekent
Als de EU KIDS Act zoals voorgesteld doorgang vindt, moeten gebruikers in de hele EU, zowel volwassenen als minderjarigen, de komende maanden leeftijdsverificatieprompts verwachten op grote sociale media- en videoplatforms. Dat kan betekenen dat een ID moet worden geüpload, een selfie moet worden gemaakt voor biometrische analyse, of dat authenticatie via een gecentraliseerd leeftijdscontrolesysteem moet plaatsvinden, afhankelijk van welke methode elk platform kiest te implementeren.
Ouders moeten letten op welke verificatiemethode een platform gebruikt voordat zij een kind daardoor laten gaan, en moeten vragen of het platform de ingediende ID of biometrische gegevens opslaat, en hoe lang. Volwassenen moeten even voorzichtig zijn: verificatiesystemen die voor minderjarigen zijn gebouwd, zullen vaak voor iedereen gelden, wat betekent dat volwassen gebruikers ook kan worden gevraagd hun leeftijd te bewijzen om een dienst te blijven gebruiken die zij al jaren hebben.
Belangrijkste punten
De EU KIDS Act weerspiegelt een oprechte en breed gedeelde zorg over de veiligheid van kinderen online, en het onderliggende doel verdient serieuze steun. Maar het mechanisme dat is gekozen om dat doel te bereiken, verplichte leeftijdsverificatie, brengt zijn eigen privacy- en veiligheidsafwegingen met zich mee die evenveel aandacht verdienen.
Terwijl deze wetgeving het goedkeuringsproces van de EU doorloopt, moeten gebruikers letten op updates over welke verificatiemethoden platforms kiezen, privacybeleid lezen voordat zij een ID of biometrische gegevens indienen, en de voorkeur geven aan platforms die zich committeren aan minimale gegevensbewaring en privacybeschermend verificatieontwerp. Voor meer achtergrond over hoe de leeftijdscontrolevereisten van de EU KIDS Act vorm kregen, loopt onze eerdere berichtgeving over de voorgestelde leeftijdscontroles voor minderjarigen onder de 15 door de oorsprong en reikwijdte van de wetgeving. Naarmate het debat over de privacy van leeftijdsverificatie in de EU KIDS Act voortduurt, zal op de hoogte blijven het beste hulpmiddel zijn dat gebruikers hebben om zowel hun kinderen als hun eigen gegevens te beschermen.
FAQ (translate each question and answer): Q1: Wat is de EU KIDS Act? A1: Het is een ontwerpwetgeving die op 17 september 2026 door de Europese Commissie is gepubliceerd en die minimumleeftijdsvereisten zou vaststellen voor toegang tot sociale media en videoplatforms in de hele EU. Het verplicht die platforms de leeftijd van gebruikers te verifiëren voordat zij toegang verlenen. Q2: Hoe verifiëren platforms doorgaans de leeftijd van een gebruiker? A2: Platforms hebben vertrouwd op methoden zoals het indienen van een door de overheid uitgegeven identiteitsbewijs, biometrische verificatie zoals gezichtsschatting, of gedragsmatige en accountgebaseerde signalen. Europese regelgevers hebben ook interesse getoond in een gecentraliseerd, privacybeschermend systeem dat alleen bevestigt of een gebruiker een leeftijdsdrempel haalt. Q3: Wat is het belangrijkste privacyprobleem bij leeftijdsverificatie? A3: De meeste huidige methoden voor leeftijdsverificatie vereisen gebruikersgegevens, wat een afweging creëert tussen het beleidsdoel van kinderveiligheid en het verzamelen van gevoelige persoonlijke informatie. De EU KIDS Act zoals voorgesteld laat nog belangrijke details over implementatie en technische normen open. Q4: Vereist de EU KIDS Act dat platforms een specifieke verificatiemethode aannemen? A4: Nee, het voorstel laat technische normen nog open, en het zal uiteindelijk aan individuele platforms zijn om te beslissen welke verificatiemethode zij op korte termijn kiezen. De handhavingsverantwoordelijkheid ligt volledig bij de platforms zelf. Q5: Hoe verschilt het nieuwste EU KIDS Act-voorstel van eerdere ontwerpen? A5: Eerdere ontwerpen richtten zich op leeftijdscontroles voor gebruikers onder de 15 jaar, terwijl het nieuwste voorstel het toepassingsgebied uitbreidt door leeftijdsverificatie te formaliseren als een wettelijke vereiste in plaats van een vrijwillige veiligheidsmaatregel. Het stelt ook minimumleeftijdsvereisten vast voor toegang tot sociale media en videoplatforms in de hele EU. ---END---




