Przez Kongres przechodzi obecnie ustawodawstwo, które może zmienić sposób, w jaki wszyscy, nie tylko dzieci, korzystają z internetu. 29 czerwca Izba Reprezentantów przyjęła ustawę Kids Internet and Digital Safety (KIDS), formalnie znaną jako H.R. 7757. Ustawa włącza w siebie przepisy z ustawy Kids Online Safety Act (KOSA), odrębnego aktu prawnego, który był debatowany w Waszyngtonie od kilku lat, a obecnie jest pakowany wraz z nowymi zasadami bezpieczeństwa cyfrowego mającymi na celu ochronę nieletnich w internecie.

Chociaż ustawa jest skonstruowana wokół ochrony dzieci, jej zasięg wykracza daleko poza konta dziecięce. Każde ustawodawstwo, które zmienia sposób, w jaki platformy przetwarzają dane użytkowników, weryfikują wiek lub projektują swoje usługi, wpływa na całą bazę użytkowników strony internetowej lub aplikacji, a nie tylko na nieletnich, których ma chronić. Dlatego działacze na rzecz prywatności, rodzice i zwykli użytkownicy internetu uważnie śledzą, jak ta ustawa przechodzi przez Kongres.

Co robi ustawa KIDS

H.R. 7757 stanowi wysiłek, aby objąć ochronę bezpieczeństwa cyfrowego dzieci jednym dachem legislacyjnym. Włączając ramy KOSA, ustawa zmusza platformy do wbudowania zabezpieczeń zaprojektowanych specjalnie z myślą o nieletnich. Szczegóły wdrożenia, w tym sposób, w jaki platformy będą weryfikować, kto jest nieletni, a kto nie, pozostają kluczowym pytaniem w miarę postępu ustawy w procesie legislacyjnym. To właśnie element weryfikacji jest miejscem, gdzie zwykle pojawiają się obawy dotyczące prywatności, ponieważ potwierdzenie wieku użytkownika często wymaga zbierania większej ilości danych osobowych, niż platformy obecnie wymagają.

To znane napięcie w polityce internetowej: zasady mające chronić jedną grupę użytkowników mogą ostatecznie wymagać większego zbierania danych od wszystkich. Kiedy platformy są proszone o identyfikację i odmienne traktowanie nieletnich, zazwyczaj potrzebują jakiegoś sposobu na określenie, kim właściwie są ci nieletni, a proces ten może obejmować zbieranie dokumentów tożsamości, danych biometrycznych lub innych wrażliwych informacji od wszystkich użytkowników, a nie tylko od młodych ludzi, których prawo ma chronić.

Jak KOSA wpisuje się w obraz sytuacji

KOSA przeszła przez wiele rund debat na Kapitolu, a jej włączenie do ustawy KIDS sygnalizuje, że prawodawcy postrzegają ją jako działające ramy do rozwiązywania problemów szkód wyrządzanych nieletnim w internecie. Podstawową ideą KOSA od dawna jest pociąganie platform do większej odpowiedzialności za to, jak ich wybory projektowe wpływają na młodszych użytkowników, od algorytmów rekomendacji po domyślne ustawienia prywatności.

Ponieważ głosowanie w Izbie włącza podejście KOSA do szerszej ustawy, praktycznym skutkiem jest to, że każde finalne prawo wynikające z tego procesu będzie prawdopodobnie łączyć wymogi bezpieczeństwa związane z wiekiem z nowymi zobowiązaniami dotyczącymi ogólnego funkcjonowania platform. Dla czytelników, którzy śledzili historie o naruszeniach prywatności danych związanych z niewłaściwym zarządzaniem danymi użytkowników przez firmy, rodzi to ważne pytanie wykraczające poza samo bezpieczeństwo dzieci: w jaki sposób platformy zabezpieczą dodatkowe dane osobowe, które mogą być zmuszone zbierać, aby spełnić wymogi? Incydent z ujawnieniem danych Trump Mobile jest użytecznym przypomnieniem, że nawet dobrze zamierzone działania związane ze zbieraniem danych mogą się nie udać, jeśli systemy leżące u ich podstaw nie są odpowiednio zabezpieczone, a to ryzyko nie znika tylko dlatego, że zbieranie danych jest nakazane prawem.

Implikacje dla prywatności i bezpieczeństwa zwykłych użytkowników

Dla rodziców ustawa KIDS może ostatecznie przełożyć się na nowe domyślne ustawienia, ograniczenia treści lub kroki weryfikacyjne wbudowane w aplikacje i strony internetowe, z których już korzystają ich dzieci. Dla dorosłych bez dzieci przyjęcie ustawy nadal ma znaczenie, ponieważ każda nowa infrastruktura weryfikacji wieku, którą platformy zbudują w celu spełnienia tych zasad, może dotyczyć wszystkich kont, a nie tylko tych należących do nieletnich. Gdy firma zbuduje system sprawdzania wieku, często staje się on częścią standardowego procesu zakładania konta dla każdego użytkownika.

W tym miejscu rozmowa o bezpieczeństwie dzieci w internecie przecina się bezpośrednio z szerszą prywatnością cyfrową. Ustawodawstwo zwiększające wymogi dotyczące zbierania danych, nawet w dobrej wierze, zmienia kalkulację prywatności dla całej społeczności korzystającej z internetu. Czytelnicy, którym zależy na minimalizowaniu danych osobowych przekazywanych platformom, powinni uważnie śledzić, gdy konkretne wymogi wdrożeniowe ustawy staną się jaśniejsze.

Co to oznacza dla Ciebie

Ustawa KIDS przeszła przez Izbę, ale musi jeszcze przejść przez Senat i zostać uzgodniona w ostateczną wersję ustawy, zanim stanie się prawem. Oznacza to, że konkretne zasady, w tym to, jak weryfikacja wieku będzie faktycznie działać w praktyce, wciąż są kształtowane. Na razie przyjęcie H.R. 7757 jest sygnałem, w którym kierunku zmierza Kongres w kwestii bezpieczeństwa dzieci w internecie, a nie gotowym zbiorem przepisów.

Jeśli jesteś rodzicem, to dobry moment, aby przejrzeć ustawienia prywatności i bezpieczeństwa już dostępne na platformach, z których korzystają Twoje dzieci, zamiast czekać na wejście w życie nowych federalnych wymogów. Jeśli jesteś po prostu użytkownikiem internetu dbającym o prywatność, warto być na bieżąco z tym, jak wymogi weryfikacji wieku mogą wpłynąć na Twój własny proces zakładania konta w przyszłości, nawet jeśli nie masz dzieci korzystających z danej platformy.

Kluczowe wnioski

  • H.R. 7757, ustawa KIDS, przeszła przez Izbę 29 czerwca i zawiera przepisy z KOSA.
  • Ustawa wciąż wymaga działań Senatu, zanim stanie się prawem, więc konkretne wymogi nie są sfinalizowane.
  • Systemy weryfikacji wieku zbudowane w celu spełnienia nowych zasad mogą wpłynąć na wszystkich użytkowników, nie tylko nieletnich.
  • Rodzice mogą działać już teraz, przeglądając istniejące ustawienia bezpieczeństwa platform, zamiast czekać na ustawodawstwo.
  • Zwykli użytkownicy powinni śledzić aktualizacje dotyczące tego, jak wszelkie nowe wymogi zbierania danych będą wdrażane i zabezpieczane, ponieważ słabo chronione systemy mogą stwarzać ryzyko ujawnienia danych podobne do tych z przeszłych incydentów związanych z niewłaściwym zarządzaniem danymi klientów.