Australias eSafety-kommissær har trådt inn i den voksende kontroversen rundt Steams nye krav til aldersverifisering, og bekrefter at de nå «er i dialog med Valve» etter omfattende klager fra australske gamere. Responsen kommer etter at Valve begynte å kreve at australske Steam-brukere verifiserer at de er 18 år eller eldre før de kjøper aldersmerkede spill, et trekk som har avdekket en rotete kollisjon mellom personvern og regulatorisk etterlevelse.

Hvorfor Steams aldersverifisering utløste motreaksjoner

Valve rullet ut obligatoriske alderskontroller for australske kontoer i tråd med lokale regler for nettsikkerhet, som krever at plattformer som tilbyr voksent innhold anvender «passende tiltak for alderssikring». Loven i seg selv spesifiserer ikke nøyaktig hvordan selskaper må verifisere alder, og overlater den beslutningen til den enkelte plattform.

Valves valgte metode: å koble et kreditt- eller debetkort til en Steam-konto som bevis på at brukeren er voksen. På papiret unngår dette de mer inngripende alternativene som brukes andre steder, som å laste opp en offentlig ID eller gjennomgå ansiktsskanning via tredjeparts aldersverifiseringstjenester. I den forstand var Valves tilnærming utvilsomt det mer personvernbevisste alternativet som var tilgjengelig.

I praksis har det skapt et helt annet problem. En betydelig andel australiere, særlig yngre voksne og de som rett og slett foretrekker debetkort, har ikke kredittkort i det hele tatt. Det har ført til at legitime voksne brukere er stengt ute fra kjøp de har rett til å gjøre, samtidig som det reiser spørsmål om hvorfor et selskap vil be gamere om å oppgi sensitive finansielle kontodetaljer bare for å bekrefte at de er gamle nok til å kjøpe et spill.

Personvernavveiningen ingen ba om

Kjernespenningen her handler ikke bare om ulempe. Det handler om hva slags dataavveining brukere blir bedt om å akseptere i alderssikringens navn. Kredittkortverifisering kobler et finansielt instrument til en underholdningskonto, og skaper en ny kategori av sensitive data knyttet til en spillprofil. For et selskap som allerede lagrer betydelige mengder personlig informasjon og betalingsinformasjon om brukerne sine, øker dette innsatsen rundt hva som skjer hvis disse dataene noen gang blir feilhåndtert eller eksponert.

Den bekymringen er ikke hypotetisk for Valve spesifikt. Selskapet har tidligere måttet varsle kunder om en dataeksponeringshendelse som påvirket kjøpere av Steam-maskinvare etter et brudd knyttet til logistikkpartneren CEVA. Hendelser som det understreker hvorfor brukere er på vakt hver gang en plattform ber om mer finansielle data eller identitetsdata enn en transaksjon strengt tatt krever, selv når det oppgitte målet er barnesikkerhet.

Aldersverifiseringssystemer bygget rundt finansielle instrumenter antar også at det å eie et kredittkort er en pålitelig indikator på voksen alder, noe som ikke nødvendigvis er sant, og at fraværet av ett innebærer noe om en brukers alder, noe som heller ikke er sant. Det misforholdet er i stor grad det som har drevet australske regulatorer til å se nærmere på hvordan Valve implementerte kravet.

eSafety-kommissærens respons og hva som skjer videre

Ifølge rapporten bekreftet Australias eSafety-kommissær at de nå er i direkte kontakt med Valve angående utrullingen. Selv om kontoret ikke har detaljert spesifikke endringer de krever, signaliserer engasjementet at den nåværende implementeringen, kredittkortverifisering som eneste metode, kanskje ikke fullt ut tilfredsstiller intensjonen bak sikkerhetsloven, selv om den teknisk sett overholder bokstaven i den.

Dette setter Valve i en velkjent posisjon for plattformer som navigerer regler for alderssikring: fanget mellom regulatorer som ønsker effektiv verifisering og brukere som ønsker minimal dataeksponering, uten en perfekt løsning som tilfredsstiller begge mål samtidig.

Hva dette betyr for deg

Hvis du er en australsk Steam-bruker som har støtt på denne verifiseringsveggen, er du ikke alene, og problemet er nå på regulatørenes radar i stedet for noe du må løse på egen hånd. Når det er sagt, er det verdt å være bevisst på hvordan du håndterer enhver forespørsel om å koble finansielle data til en spillkonto:

  • Oppgi kun kortdetaljer direkte gjennom Steams offisielle verifiseringsflyt, aldri gjennom en tredjepartslink eller e-postmelding som hevder å hjelpe deg å «verifisere raskere».
  • Gå gjennom Steam-kontoens tilknyttede betalingsmetoder med jevne mellomrom og fjern ethvert kort du ikke lenger vil ha knyttet til kontoen når verifiseringen er fullført.
  • Følg med på offisiell kommunikasjon fra Valve og eSafety-kommissæren for oppdateringer, siden selve verifiseringsmetoden kan endre seg etter hvert som denne dialogen fortsetter.
  • Hvis du ikke har kredittkort, unngå tredjepartsløsninger som lover umiddelbar aldersverifisering. Disse innebærer ofte langt større personvernrisiko enn plattformens eget system.

Konklusjonen

Steams krav til aldersverifisering var ment å holde Australias plattform i samsvar med loven om nettsikkerhet, men tilnærmingen med kun kredittkort har i stedet fremhevet hvor vanskelig det er å balansere personvern, tilgjengelighet og regulatoriske krav i ett enkelt system. Med eSafety-kommissæren nå i direkte dialog med Valve, kan australske brukere se endringer i hvordan aldersverifisering fungerer på Steam i løpet av de kommende ukene. Inntil da er det tryggeste trekket å kun forholde seg til offisielle verifiseringskanaler og være forsiktig med enhver tjeneste som tilbyr en snarvei rundt dem.