Legislatorii din California au dat înapoi de la una dintre cele mai ample propuneri de verificare a vârstei din țară, însă susținătorii confidențialității nu ar trebui să se grăbească să se bucure. AB 1856, care ar fi forțat browserele web să verifice vârstele utilizatorilor înainte de a permite accesul general la internet, a renunțat complet la acea prevedere. Între timp, legea sa însoțitoare, AB 1043 (Legea privind asigurarea vârstei digitale), rămâne pe deplin intactă și conform calendarului. Începând cu 1 ianuarie 2027, verificarea vârstei la nivel de sistem de operare din California va impune Apple și Google să colecteze data nașterii în timpul configurării dispozitivului și să transmită semnale cu intervale de vârstă către dezvoltatorii de aplicații. Mandatul pentru browser a dispărut. Mandatul pentru sistemul de operare, nu.
Ce solicită AB 1043 de fapt de la Apple și Google
Conform AB 1043, verificarea vârstei se mută în amonte, de la site-urile web și aplicațiile individuale, către dispozitivul însuși. Atunci când un californian configurează un telefon nou, o tabletă sau un computer cu iOS, Android sau un alt sistem de operare vizat, platforma va solicita o dată de naștere ca parte a creării contului. Acea dată de naștere nu este partajată direct cu fiecare aplicație pe care o descarcă utilizatorul. În schimb, sistemul de operare o transpune într-un interval de vârstă, o categorie generală precum „sub 13 ani” sau „13-17 ani”, și nu o dată exactă, și transmite acel semnal dezvoltatorilor de aplicații, astfel încât aceștia să poată ajusta conținutul sau funcțiile în consecință.
Aceasta este o arhitectură semnificativ diferită față de abordarea bazată pe browser pe care legiuitorii au abandonat-o. În loc să verifice vârsta în momentul în care cineva vizitează un site web, sistemul încorporează datele de vârstă în dispozitiv încă din prima zi, iar acele date îl urmăresc pe utilizator în fiecare aplicație instalată ulterior. Domeniul de aplicare al legii se extinde și dincolo de platformele principale, rapoartele indicând că se aplică în general sistemelor de operare vândute sau utilizate în California, ridicând întrebări complicate pentru proiectele mai mici și open-source care nu dispun de infrastructura de conformitate a Apple sau Google.
De ce verificările la nivel de SO sunt mai greu de evitat decât mandatele pentru browsere
O barieră de vârstă bazată pe browser, oricâte defecte ar fi avut, era cel puțin limitată la browser. Utilizatorii care se opuneau puteau schimba browserul, utiliza un alt profil de dispozitiv sau ocoli verificarea în diverse moduri. Verificarea la nivel de sistem de operare nu oferă aceeași flexibilitate. Odată ce datele de vârstă sunt stabilite la configurarea dispozitivului, ele devin un strat fundamental pe care se bazează fiecare interacțiune ulterioară cu aplicațiile. Nu există o opțiune simplă de renunțare echivalentă cu alegerea unui alt software, deoarece sistemul de operare însuși este gardianul.
Această distincție contează pentru oricine se gândește la o strategie de confidențialitate digitală. O singură extensie de browser sau alegerea unui browser alternativ puteau anterior să ocolească o cerință de verificare a vârstei. În conformitate cu AB 1043, verificarea are loc înainte ca utilizatorul să deschidă măcar o aplicație, în etapa de creare a contului din ciclul de viață al dispozitivului. Aceasta este o schimbare structurală, nu doar una tehnică, și face parte dintr-un model mai larg de preocupări legate de supravegherea în masă a guvernului, în care colectarea de date impusă de stat devine încorporată în infrastructura cu care utilizatorii obișnuiți interacționează zilnic, indiferent dacă își dau seama sau nu.
Minimizarea datelor și riscurile partajării intervalelor de vârstă
Susținătorii AB 1043 subliniază că legea este concepută în jurul principiilor de minimizare a datelor. Aplicațiile primesc un interval de vârstă, nu o dată de naștere, iar în teorie acest lucru limitează câte informații personale ajung la dezvoltatorii terți. Dar partajarea intervalului de vârstă creează totuși un semnal persistent legat de identitatea unui utilizator în sute de aplicații potențiale pe durata de viață a unui dispozitiv. Odată ce acel semnal există, apar întrebări despre cât timp îl păstrează dezvoltatorii, dacă este combinat cu alte date de urmărire și ce se întâmplă dacă implementarea unei platforme nu se ridică la nivelul intenției legii.
California are un istoric demn de remarcat aici. Un audit recent a constatat că conformitatea cu CCPA este ignorată la scară largă pe mii de site-uri web, deși statul are pe hârtie unul dintre cele mai puternice statute privind confidențialitatea consumatorilor din țară. Acest istoric oferă o bază rezonabilă pentru scepticism cu privire la cât de consecvent vor fi aplicate efectiv protecțiile privind intervalele de vârstă din AB 1043 odată ce legea intră în vigoare. O dată de naștere colectată la configurare este, de asemenea, din punct de vedere funcțional, un mic cookie de informații de identitate care persistă pe toată durata de viață a dispozitivului, similar în spirit cu modul în care cookie-urile browserului urmăresc discret comportamentul în timp, cu excepția faptului că aici este integrată în stratul hardware, nu într-un site web.
Ce înseamnă asta pentru tine
Dacă locuiești în California, așteaptă-te ca orice dispozitiv nou Apple sau Google pe care îl configurezi după 1 ianuarie 2027 să solicite o dată de naștere înainte de a-l putea utiliza. Acest lucru nu este opțional așa cum ar putea fi o barieră de vârstă pe un site web și nu este ceva ce o setare VPN sau de browser va putea ocoli, deoarece verificarea are loc la nivel de sistem de operare, nu la nivel de rețea sau de aplicație. Consecința practică este că datele de vârstă devin parte a configurației de bază a dispozitivului tău, alimentând fiecare aplicație pe care o instalezi ulterior.
Pentru părinți, acest lucru ar putea însemna controale de conținut mai consecvente în toate aplicațiile, fără a fi nevoie să configureze fiecare aplicație separat. Pentru adulții preocupați de confidențialitate, înseamnă încă o bucată de date personale legată permanent de un dispozitiv, cu o calitate a aplicării care rămâne o întrebare deschisă, având în vedere istoricul neuniform al legilor privind confidențialitatea din California.
Concluzii înainte de 2027
Începe să fii atent la modul în care Apple și Google comunică planurile lor de conformitate cu AB 1043 în anul următor, deoarece detaliile de implementare vor determina cât control păstrează efectiv utilizatorii asupra propriilor date de vârstă. Revizuiește temeinic setările de confidențialitate pe orice dispozitiv nou la configurare, în loc să treci rapid prin solicitări. Și urmărește cum este pus în practică acest cadru de verificare a vârstei la nivel de SO din California, pentru că o lege care pare protectoare pentru confidențialitate pe hârtie este doar atât de bună pe cât este supravegherea din spatele ei.




