Hva EUs KIDS Act krever av plattformer og brukere

Den 17. september 2026 publiserte Europakommisjonen et forslag til det de kaller «EU KIDS Act». Lovforslaget vil fastsette minstealder for tilgang til sosiale medier og videodelingsplattformer i hele Den europeiske union, og det vil kreve at disse plattformene verifiserer brukernes alder før de gir tilgang. Omfattede aktører, inkludert store tilbydere av sosiale medier og videodeling, vil møte nye etterlevelsesforpliktelser knyttet til hvordan de bekrefter en brukers alder, og hvordan de håndterer kontoer som tilhører mindreårige.

Dette bygger på tidligere utkast til lovgivningen som fokuserte på alderskontroll for brukere under 15, som vi dekket i vår tidligere artikkel om EU Kids Acts foreslåtte alderskontroller for under-15-åringer. Det siste forslaget utvider omfanget, formaliserer aldersverifisering som et lovkrav i stedet for et frivillig sikkerhetstiltak, og legger håndhevelsesansvaret direkte på plattformene selv.

Hvordan aldersverifisering vanligvis fungerer

Obligatorisk aldersverifisering høres enkelt ut i teorien: bekreft at en bruker er gammel nok før de får opprette en konto. I praksis har plattformer støttet seg på en blanding av metoder, hvor ingen av dem beskytter brukerens personvern like godt.

Den mest direkte tilnærmingen innebærer å sende inn en offentlig utstedt ID, for eksempel et pass eller nasjonalt ID-kort, som en plattform eller en tredjeparts verifiseringstjeneste sjekker mot brukerens oppgitte alder. Biometrisk verifisering, ofte ansiktsaldersestimering, er en annen vanlig metode: en bruker tar en selfie eller en kort video, og en algoritme anslår om de møter aldersgrensen. En tredje tilnærming baserer seg på atferds- eller kontobaserte signaler, som hvor lenge en konto har eksistert, betalingshistorikk eller aktivitetsmønstre, for å utlede et sannsynlig aldersintervall uten dokumentkontroll.

Europeiske regulatorer har signalisert interesse for et fjerde alternativ: et sentralisert, personvernbevarende verifiseringssystem utformet for kun å bekrefte om en bruker passerer en aldersgrense, uten å dele brukerens identitet, fødselsdato eller andre personopplysninger med plattformen selv. Et slikt system, hvis det implementeres godt, kan redusere mengden sensitive data individuelle plattformer samler inn og lagrer. Men EUs KIDS Act slik det er foreslått, etterlater betydelige detaljer om implementering, håndhevelse og tekniske standarder som fortsatt må utarbeides, og det vil til syvende og sist være opp til individuelle plattformer å bestemme hvilken verifiseringsmetode de velger på kort sikt.

Personvernavveiningene: Datainnsamling vs. barnesikkerhet

Politikkens mål bak EUs KIDS Act er enkelt: holde barn borte fra plattformer og innhold som ikke er passende for deres alder, og redusere eksponering for skader som avhengighetsskapende designfunksjoner eller upassende materiale. Få vil argumentere mot det målet.

Komplikasjonen er at de fleste nåværende metoder for aldersverifisering krever at brukere, både barn og voksne, overlater sensitive personopplysninger for å bevise at de kvalifiserer for tilgang. ID-baserte kontroller betyr å laste opp en skanning av et pass eller førerkort til en plattform eller en tredjepartsleverandør. Biometriske kontroller betyr å sende inn en ansiktsskanning, som skaper en permanent biometrisk registrering knyttet til en konto. Selv metoder for atferdssporing krever at plattformer samler inn og beholder mer data om brukeraktivitet enn de ellers ville gjort.

Hver eneste av disse dataflytene blir et potensielt mål. En database med opplastede ID-er eller ansiktsskanninger, som ligger på en plattforms servere eller hos en tredjeparts verifiseringsleverandør, er nøyaktig den typen ressurs som tiltrekker seg datainnbrudd og uautorisert tilgang. I motsetning til et passord kan en offentlig ID eller en biometrisk skanning ikke bare nullstilles hvis den avsløres. For en lov som tar sikte på å beskytte mindreårige, er det en reell risiko for at verifiseringsprosessen selv blir det svake leddet, spesielt hvis mindre plattformer med begrensede sikkerhetsbudsjetter forventes å bygge eller lisensiere disse systemene på kort varsel.

Hva dette betyr for deg

Hvis EUs KIDS Act går videre som foreslått, bør brukere i hele EU, både voksne og mindreårige, forvente å møte aldersverifiseringsforespørsler på store plattformer for sosiale medier og videodeling i de kommende månedene. Det kan bety å laste opp en ID, ta en selfie for biometrisk analyse, eller autentisere gjennom et sentralisert alderskontrollsystem, avhengig av hvilken metode hver plattform velger å implementere.

Foreldre bør være oppmerksomme på hvilken verifiseringsmetode en plattform bruker før de lar et barn gå gjennom den, og bør spørre om plattformen lagrer den innsendte ID-en eller biometriske data, og hvor lenge. Voksne bør være like forsiktige: verifiseringssystemer bygget for mindreårige vil ofte gjelde for alle, noe som betyr at voksne brukere også kan bli bedt om å bevise alderen sin for å fortsette å bruke en tjeneste de har hatt i årevis.

Viktige punkter

EUs KIDS Act gjenspeiler en genuin og bredt delt bekymring for barns sikkerhet på nettet, og det underliggende målet fortjener seriøs støtte. Men mekanismen som er valgt for å nå det målet, obligatorisk aldersverifisering, har sine egne personvern- og sikkerhetsavveininger som fortjener like stor gransking.

Etter hvert som denne lovgivningen beveger seg gjennom EUs godkjenningsprosess, bør brukere følge med på oppdateringer om hvilke verifiseringsmetoder plattformer velger, lese personvernerklæringer før de sender inn ID eller biometriske data, og foretrekke plattformer som forplikter seg til minimal datalagring og personvernbevarende verifiseringsdesign. For mer bakgrunn om hvordan EUs KIDS Acts alderskontrollkrav først tok form, går vår tidligere dekning av de foreslåtte alderskontrollene for under-15-åringer gjennom lovgivningens opprinnelse og omfang. Etter hvert som debatten om aldersverifisering og personvern i EUs KIDS Act fortsetter, vil det å holde seg informert være det beste verktøyet brukere har for å beskytte både barna sine og sine egne data.

FAQ: Q1: Hva er EUs KIDS Act? A1: Det er et lovforslag publisert av Europakommisjonen den 17. september 2026, som vil fastsette minstealder for tilgang til sosiale medier og videodelingsplattformer i hele EU. Det krever at disse plattformene verifiserer brukernes alder før de gir tilgang. Q2: Hvordan verifiserer plattformer vanligvis en brukers alder? A2: Plattformer har støttet seg på metoder som å sende inn en offentlig utstedt ID, biometrisk verifisering som ansiktsaldersestimering, eller atferds- og kontobaserte signaler. Europeiske regulatorer har også signalisert interesse for et sentralisert, personvernbevarende system som kun bekrefter om en bruker passerer en aldersgrense. Q3: Hva er hovedbekymringen for personvernet ved aldersverifisering? A3: De fleste nåværende metoder for aldersverifisering krever brukerdata, noe som skaper en avveining mellom politikkens mål om barnesikkerhet og innsamling av sensitive personopplysninger. EUs KIDS Act slik det er foreslått, etterlater sentrale detaljer om implementering og tekniske standarder som fortsatt må utarbeides. Q4: Krever EUs KIDS Act at plattformer tar i bruk en bestemt verifiseringsmetode? A4: Nei, forslaget etterlater tekniske standarder som fortsatt må utarbeides, og det vil til syvende og sist være opp til individuelle plattformer å bestemme hvilken verifiseringsmetode de velger på kort sikt. Håndhevelsesansvaret legges direkte på plattformene selv. Q5: Hvordan skiller det siste EUs KIDS Act-forslaget seg fra tidligere utkast? A5: Tidligere utkast fokuserte på alderskontroller for brukere under 15, mens det siste forslaget utvider omfanget ved å formalisere aldersverifisering som et lovkrav i stedet for et frivillig sikkerhetstiltak. Det fastsetter også minstealder for tilgang til sosiale medier og videodelingsplattformer i hele EU. ---END---