En ny type påloggingsskjerm

For de fleste betyr det å logge seg på en datamaskin å skrive inn et passord eller trykke på en fingeravtrykkssensor. Den rutinen kan endre seg dramatisk i løpet av de neste årene. En bølge av nye delstatslover presser krav om aldersverifisering direkte inn i operativsystemer som Windows og macOS, og innen 2027 kan det å starte datamaskinen din innebære å bevise alderen din med en ansiktsskanning eller en offentlig utstedt ID.

Dette er ikke et hypotetisk scenario knyttet til én delstat eller en nisjeapp. Presset mot aldersverifisering har bygget seg opp i årevis på tvers av sosiale medier-plattformer og nettsteder for voksent innhold, men skiftet som nå er i gang, retter seg mot selve operativsystemnivået – programvaren som kjører enhver enhet uavhengig av hva du gjør på den. Denne forskjellen betyr enormt mye for personvernet, fordi den flytter identitetskontroller fra enkeltapper og nettsteder til grunnlaget som ethvert program hviler på.

Hvorfor operativsystemer er det nye målet

Lover om aldersverifisering har historisk sett fokusert på bestemte plattformer: et sosialt nettverk, en strømmetjeneste, et nettsted som hoster modent innhold. Lovgivere i flere delstater har konkludert med at håndheving app for app er for enkelt å omgå og for inkonsekvent til å beskytte mindreårige effektivt. Den foreslåtte løsningen er å bygge alderskontroller inn i operativsystemet, slik at Windows eller macOS selv bekrefter en brukers alder før den gir tilgang til visse funksjoner eller innhold, uansett hvilken app eller nettleser de bruker.

Den praktiske effekten er at selskaper som Apple og Microsoft må bygge identitetsverifiseringsverktøy direkte inn i plattformene sine. Det kan bety en ansiktsgjenkjenning ved pålogging, et krav om å laste opp førerkort eller pass, eller et hybridsytem som sjekker alder før det låser opp bestemte funksjoner. Fordi operativsystemer er universelle, kan en lov vedtatt i én delstat i praksis forme hvordan programvaren oppfører seg overalt der den er installert, siden selskaper sjelden bygger separate versjoner av Windows eller macOS for hver delstat.

Personvernavveiningene ingen snakker nok om

Det oppgitte målet bak disse lovene er å beskytte barn mot upassende innhold, en legitim bekymring som deles bredt på tvers av det politiske spekteret. Men mekanismen som foreslås, reiser alvorlige spørsmål som fortjener mer offentlig oppmerksomhet enn de så langt har fått.

Ansiktsgjenkjenningsdata og skanninger av offentlig ID er langt mer sensitive enn et passord. Passord kan tilbakestilles hvis de kompromitteres. En ansiktsskanning eller en kopi av førerkortet ditt kan ikke endres slik et passord kan. Å sentralisere denne typen biometriske data og identitetsdata på operativsystemnivå skaper et mye større mål for angripere enn noen enkeltapp noen gang kunne. Hvis dataene lagres lokalt, blir de en verdifull premie for alle som får tilgang til en enhet. Hvis de verifiseres gjennom en skytjeneste, innfører det en ny strøm av sensitiv informasjon som flyter til servere de fleste brukere aldri vil se eller forstå.

Det er også spørsmålet om hvem som i det hele tatt får bestemme hva som utløser en verifiseringsforespørsel. Når et operativsystem først har den tekniske evnen til å sjekke alder, trenger ikke den evnen å stoppe ved å beskytte mindreårige. Den samme infrastrukturen kan i teorien utvides til å verifisere identitet for helt andre formål – en bekymring om funksjonsutvidelse som personvernforkjempere gjentatte ganger har tatt opp hver gang myndigheter presser på for identitetskontroller innebygd i allment brukt teknologi.

Hva dette betyr for deg

Hvis disse lovene går videre som beskrevet, kan den praktiske påvirkningen på hverdagsbrukere bli betydelig. Å logge seg på sin egen datamaskin, noe som i dag tar sekunder, kan innebære å sende inn biometriske data eller skanne et fysisk ID-dokument. For familier reiser det umiddelbare spørsmål: hvem sitt ansikt skannes på en delt familiemaskin, hvordan verifiseres en tenårings alder uten også å eksponere en voksens identitetsdata, og hva skjer med den informasjonen når den først er samlet inn.

Foreløpig er detaljene i implementeringen uavklarte. Selskaper som Apple og Microsoft vil sannsynligvis ha betydelig innflytelse på hvordan ethvert verifiseringssystem faktisk fungerer, og det er en reell forskjell mellom et lettvekts verktøy for aldersestimering og en full biometrisk identitetskontroll. Men retningen er tydelig nok til at det er verdt å forstå den nå, i stedet for å vente til kravet dukker opp på din egen skjerm.

Hold deg informert og forberedt

Dette er en utviklende juridisk og teknisk sak, ikke et avklart utfall. Tidslinjen strekker seg til 2027, noe som gir lovgivere, teknologiselskaper og personvernforkjempere tid til å forme hvordan, eller hvorvidt, disse kravene faktisk blir implementert.

I mellomtiden kan noen få steg hjelpe deg med å ligge i forkant. Følg med på lovgivning på delstatsnivå i ditt område, siden disse lovene varierer mye og noen kan inneholde muligheter for å velge seg bort eller unntak. Les det med liten skrift når operativsystemet ditt sender ut en programvareoppdatering, siden verifiseringsfunksjoner kan komme stille som en del av rutinemessige oppdateringer. Og vurder hvor mye identitetsdata du er komfortabel med å dele med ett enkelt selskap, siden verifisering på operativsystemnivå vil konsentrere disse dataene i færre hender enn noen gang før. Å holde seg informert nå er det beste forsvaret mot overraskelser senere.