Guvernatorul Californiei, Gavin Newsom, a semnat pe 10 septembrie un pachet amplu de legi privind siguranța copiilor online, iar textul mărunt afectează mult mai mult decât adolescentii pe care legislația era menită să îi protejeze. Ascunsă în noile reguli se află o cerință ca Apple, Google și alți operatori de platforme să verifice vârsta fiecărui utilizator, nu doar a minorilor. Pentru adulții care presupuneau că verificarea vârstei este o problemă a altcuiva, această presupunere nu mai este valabilă.

Ce impun de fapt noile legi ale Californiei privind siguranța copiilor

Legile semnate de Newsom vizează unele dintre cele mai criticate funcții ale rețelelor sociale moderne și ale produselor AI. Fluxurile algoritmice și funcțiile de redare automată sunt acum interzise pentru utilizatorii de rețele sociale sub 16 ani, întrerupând motoarele de recomandare care maximizează implicarea și despre care criticii spun că îi țin pe tinerii utilizatori derulând mult mai mult decât intenționau. Separat, operatorii de chatboturi AI trebuie acum să implementeze protocoale de criză care se activează atunci când un minor prezintă semne de ideatie suicidară în timpul unei conversații, un răspuns direct la îngrijorările legate de companiile AI care interacționează cu adolescenti vulnerabili fără nicio plasă de siguranță umană.

Numai aceste prevederi ar fi făcut din aceasta o sesiune legislativă notabilă. Dar partea mai amplă și mai importantă este mandatul de verificare a vârstei impus operatorilor de magazine de aplicații precum Apple și Google. În loc să solicite aplicațiilor individuale să verifice vârsta la momentul înregistrării, California mută povara în amonte, către platformele care controlează distribuția aplicațiilor în sine.

De ce verificarea vârstei se aplică acum tuturor utilizatorilor, nu doar adolescentilor

Iată partea care schimbă calculul pentru adulți: pentru a identifica în mod fiabil care conturi aparțin minorilor, magazinele de aplicații au nevoie de o înțelegere de bază a vârstei fiecărui utilizator, nu doar a celor care sunt minori. Nu există o modalitate practică de a verifica că un tânăr de 15 ani are 15 ani fără a întreba mai întâi, și a verifica, că un cont de adult aparține într-adevăr unui adult.

Asta înseamnă că infrastructura de verificare construită pentru protecția adolescentilor nu rămâne limitată la conturile de adolescenti. Fiecare utilizator care dorește să descarce aplicații, să folosească platforme sociale sau să interacționeze cu chatboturi AI pe un dispozitiv asociat Californiei poate fi rugat să își confirme vârsta ca parte a configurării obișnuite a contului, indiferent dacă are 17 sau 47 de ani. Acesta este compromisul pe care îl fac autoritățile de reglementare: verificări de identitate mai ample în schimbul unor bariere mai stricte în jurul minorilor.

Ce date vor colecta și stoca Apple, Google și platformele

Întrebarea practică pentru fiecare utilizator este cum arată de fapt verificarea vârstei în backend. Sistemele de asigurare a vârstei se bazează în general pe o combinație de date de naștere autodeclarate, semnale din istoricul dispozitivului sau al contului și, în implementări mai stricte, verificări ale documentelor sau biometrice. Legea Californiei plasează obligația de verificare în sarcina Apple și Google la nivelul magazinului de aplicații, ceea ce înseamnă că aceste companii vor menține date legate de vârstă asociate conturilor de utilizator pe potențial milioane de interacțiuni cu aplicații.

Chiar și atunci când un sistem evită să solicite un act de identitate cu fotografie sau o scanare facială, stocarea și corelarea datelor de vârstă la nivel de platformă creează un nou strat de infrastructură de identitate care nu exista înainte. Odată ce un magazin de aplicații poate confirma intervalul tău de vârstă, acel semnal poate fi solicitat de alte aplicații, dezvoltatori de chatboturi sau servicii care încearcă să respecte aceeași lege. Cu cât mai multe platforme se construiesc în jurul unui strat comun de verificare a vârstei, cu atât acele date devin o componentă permanentă a modului în care accesezi aplicații și servicii, nu o bifă unică.

Pot VPN-urile sau instrumentele de confidențialitate compensa noile cerințe de verificare

Un instinct natural pentru utilizatorii preocupați de confidențialitate este să apeleze la un VPN pentru a ocoli noile verificări de identitate. Merită să fim clari cu privire la limitele de aici: un VPN îți schimbă locația aparentă și îți criptează traficul, dar nu face nimic pentru a împiedica un magazin de aplicații sau o platformă să îți ceară să îți verifici vârsta direct prin contul, dispozitivul sau acreditările tale de aplicație. Verificarea vârstei aplicată la finalizarea comenzii, la înregistrare sau la nivelul magazinului de aplicații funcționează independent de adresa ta IP.

Am văzut deja acest tipar desfășurându-se în altă parte. În Regatul Unit, autoritățile de reglementare care construiesc o interdicție de acces pentru adolescenti pe rețelele sociale au împins platformele să implementeze detectarea VPN-urilor în mod specific pentru că instrumentele de mascare a locației erau folosite pentru a eluda restricțiile bazate pe vârstă. Abordarea Californiei, care verifică vârsta la nivel de cont sau de magazin de aplicații în loc să se bazeze exclusiv pe semnale de locație, este o recunoaștere similară a faptului că VPN-urile singure nu sunt o soluție durabilă pentru regulile bazate pe identitate.

Ce înseamnă asta pentru tine

Dacă folosești dispozitive Apple sau Google și locuiești în California sau interacționezi în mod regulat cu servicii bazate în California, așteaptă-te să întâlnești solicitări de verificare a vârstei chiar și ca adult. Acesta nu este un risc viitor ipotetic, este o consecință directă a modului în care este structurată noua lege. Cea mai bună mișcare a ta este să înțelegi ce cere de fapt fiecare platformă înainte de a te conforma. Datele de naștere autodeclarate au implicații diferite pentru confidențialitate față de încărcarea documentelor sau scanările biometrice și este rezonabil să întrebi ce metodă folosește o anumită aplicație sau magazin de aplicații înainte de a-ți furniza informațiile.

Lecția mai amplă din legea Californiei privind verificarea vârstei și dezbaterea privind confidențialitatea este că verificările de identitate au loc din ce în ce mai mult la nivel de infrastructură, nu la nivel de aplicație, ceea ce le face mai greu de evitat doar prin soluții tehnice ocolitoare.

Concluzii cheie

  • Noile legi ale Californiei, semnate pe 10 septembrie, interzic fluxurile algoritmice și redarea automată pentru utilizatorii de rețele sociale sub 16 ani și impun protocoale de criză pentru chatboturile AI destinate minorilor.
  • Cerințele de verificare a vârstei se extind la Apple, Google și alte platforme, ceea ce înseamnă că și utilizatorii adulți vor fi rugați să își confirme vârsta.
  • Așteaptă-te ca datele legate de vârstă să fie colectate și potențial partajate între aplicații pe măsură ce infrastructura de conformare se extinde.
  • VPN-urile abordă locația și criptarea, nu verificarea identității la nivel de magazin de aplicații, deci nu îi vor proteja pe adulți de aceste noi verificări.
  • Fii atent la modul în care fiecare platformă verifică vârsta; datele autodeclarate prezintă un risc de confidențialitate mult mai mic decât verificarea prin documente sau biometrie.