Aldersbekreftelse har allerede endret hvordan folk får tilgang til vokseninnhold, sosiale medier og enkelte strømmetjenester på nettet. Ifølge en fersk forklaringsartikkel fra PCMag, er det samme kravet i ferd med å utvides fra enkeltstående nettsteder og inn i selve operativsystemet. Tanken er: før du i det hele tatt kan bruke datamaskinen din, må den kanskje bekrefte hvor gammel du er.

Denne endringen høres ubetydelig ut på overflaten. Mange plattformer ber allerede brukere om å bekrefte fødselsdatoen sin. Men å flytte aldersbekreftelse til operativsystemnivå er et fundamentalt annerledes forslag, og et som har langt større implikasjoner for personvern, anonymitet og hvor mye personopplysninger som samles inn bare for å slå på en enhet.

Fra individuelle nettsteder til hele enheten

Frem til nå har aldersbekreftelse stort sett befunnet seg på applikasjonslaget. Et bestemt nettsted eller en app bestemmer seg for at de trenger å bekrefte en brukers alder, så de ber om en fødselsdato, en bildelegitimasjon eller en biometrisk skanning ved tilgangstidspunktet. Hvis du ikke liker kravet, kan du vanligvis bare unngå den aktuelle tjenesten.

Det PCMag beskriver er annerledes. I stedet for at individuelle apper eller nettsteder håndterer bekreftelse separat, ser lovgivere i økende grad på å bygge kontrollen inn i selve operativsystemet – programvaren som kjører før noen app eller nettleser i det hele tatt åpnes. I praksis betyr det at bekreftelsen ikke vil være knyttet til ett bestemt innhold eller én plattforms vilkår. Den vil være knyttet til enheten, og potensielt påvirke hver eneste konto, hver app og hvert nettsted du får tilgang til fra den maskinen.

Det er en betydelig utvidelse av omfanget. En aldersport på et nettsted påvirker forholdet ditt til den ene tjenesten. En aldersport i operativsystemet berører potensielt alt du gjør på en datamaskin eller telefon, fra arbeidsprogramvare til meldingsapper og spill, uavhengig av om noe av det faktisk krever en aldersgrense.

Hvorfor dette setter anonymiteten i fare

Den grunnleggende personvernbekymringen er ikke bare at du må svare på et spørsmål om fødselsdatoen din. Det er hva det vanligvis krever å bekrefte det svaret, og hvor den informasjonen ender opp.

Meningsfull aldersbekreftelse kan vanligvis ikke basere seg på en enkel avkrysningsboks, fordi avkrysningsbokser er trivielle å forfalske. For å være effektive, har bekreftelsessystemer en tendens til å kreve en eller annen form for identitetsbekreftelse: en offentlig utstedt ID, et kredittkort, en biometrisk skanning eller en tredjeparts datamegler som kryssrefererer personopplysninger. Når denne bekreftelsen skjer på operativsystemnivå i stedet for inne i en enkelt app, betyr det at en grunnleggende programvare – en som berører nesten alt du gjør på en enhet – nå har eller har tilgang til identitetsknyttede data om brukerne sine.

Det skaper to distinkte problemer. For det første undergraver det muligheten til å bruke en datamaskin anonymt eller pseudonymt, noe mange stoler på av legitime grunner – fra journalister og aktivister til folk som bare prøver å begrense hvor mye av identiteten deres som er knyttet til den daglige databruken. For det andre konsentrerer det sensitive identitetsdata på et nytt sted. Ethvert system som lagrer eller bekrefter ID-informasjon blir et mål. Identitetsdata har reell verdi for nettkriminelle, og stjålne personopplysninger holder seg ikke innelåst. Utleveringen av en ung hacker knyttet til Scattered Spider-gruppen er en påminnelse om at trusselaktører aktivt jakter på akkurat denne typen identitetsknyttede data, og at menneskene bak disse planene ofte er dyktige til å utnytte nye systemer bygget rundt innsamling av personopplysninger.

Jo flere steder som oppbevarer identitetsbekreftelsesdata, og jo mer grunnleggende disse systemene er for daglig databruk, desto større blir den potensielle angrepsflaten.

Hva dette betyr for deg

Hvis aldersbekreftelse på operativsystemnivå blir standard, vil ikke påvirkningen være begrenset til mindreårige eller til restriksjoner på vokseninnhold. Det vil potensielt påvirke alle som bruker en enhet som kjører bekreftelsessystemet, inkludert voksne som bare ønsker å bruke datamaskinen sin uten å sende inn identitetsdokumenter for å gjøre det.

For vanlige brukere reiser dette praktiske spørsmål det er verdt å følge nøye med på: Hvilke data samles inn under bekreftelsen? Hvem lagrer dem, og hvor lenge? Blir de delt med tredjeparter, inkludert annonsører eller offentlige etater? Og kan de slettes, eller blir de en permanent registrering knyttet til enheten din?

Dette er ikke hypotetiske bekymringer. Ethvert sentralisert system som bekrefter identitet innebærer iboende personvernavveininger, og jo mer essensielt det systemet blir (som noe innebygd i operativsystemet i stedet for én valgfri app), desto vanskeligere blir det å reservere seg uten å miste tilgangen til sin egen enhet.

Hold deg informert og beskytt personvernet ditt

Lover om aldersbekreftelse er fortsatt under utvikling, og hvordan de implementeres på operativsystemnivå gjenstår å se. Men retningen det går i, er verdt å følge med på nå, før disse systemene blir standard og vanskelige å unngå.

Noen få praktiske grep kan hjelpe i mellomtiden. Hold deg informert om foreslått lovgivning i din region, ettersom offentlige høringsperioder og lovdebatter ofte er der disse kravene formes eller nedskaleres. Vær forsiktig med hvilke identitetsdokumenter eller biometriske data du sender inn til ethvert bekreftelsessystem, og spør hvilke alternativer som finnes. Og hold et øye med hvordan operativsystemleverandører kommuniserer om datahåndtering, siden åpenhet her vil være langt viktigere enn det har vært for individuelle alderssjekker på appnivå.

Aldersbekreftelse forsvinner ikke, men hvordan den implementeres, og hvor mye av identiteten din den krever i prosessen, er fortsatt svært åpent for debatt.