Un grup de lucru de la Institutul Inginerilor Electricieni și Electroniști (IEEE) dezvoltă un nou cadru pentru verificarea consimțământului parental online, potrivit unui raport de la Biometric Update. Efortul reflectă o schimbare mai amplă care are loc în întreaga industrie tehnologică și de reglementare: normele care au guvernat datele copiilor online timp de aproximativ trei decenii, construite în mare parte în jurul Legii privind protecția confidențialității online a copiilor (COPPA), sunt reconsiderate pentru un internet foarte diferit de cel pentru care au fost scrise.

De ce COPPA are nevoie de un standard modern pentru consimțământul parental

COPPA a fost scrisă pentru a obliga companiile să obțină un consimțământ parental verificabil înainte de a colecta date personale de la copii. Dar legea este anterioară smartphone-urilor, rețelelor sociale, magazinelor de aplicații și ecosistemului vast de platforme care acum cer utilizatorilor, de toate vârstele, să dovedească cine sunt și ce vârstă au. Aplicarea legii s-a bazat adesea pe consimțământul simplu prin bifare sau pe date de naștere declarate de sine stătător, metode care oferă puține garanții reale că un părinte, nu un copil, se află la celălalt capăt al tranzacției.

Acest decalaj a devenit mai vizibil pe măsură ce guvernele promovează noi legi privind asigurarea vârstei care depășesc domeniul inițial al COPPA. Mandatele de verificare a vârstei se răspândesc acum în state și țări, adesea cu puțină coordonare privind ceea ce contează ca dovadă adecvată a vârstei sau a consimțământului. După cum am acoperit în analiza noastră privind mozaicul global al riscurilor de confidențialitate în verificarea vârstei, absența unui standard tehnic comun a lăsat companiile să construiască propriile sisteme inconsistente, dintre care unele colectează mai multe date personale decât cere legea doar pentru a demonstra conformitatea.

Un standard industrial pentru consimțământul parental ar putea contribui la reducerea acestui decalaj, oferind companiilor, autorităților de reglementare și platformelor un punct de referință comun pentru ceea ce înseamnă de fapt consimțământul „verificat", în loc să lase fiecare jurisdicție și fiecare companie să îl definească în mod independent.

Ce încearcă să construiască grupul de lucru IEEE

Potrivit raportării, obiectivul grupului de lucru este să creeze un cadru concentrat în mod specific pe verificarea faptului că un părinte sau tutore a autorizat cu adevărat utilizarea unui serviciu online de către un copil, distinct de chestiunea mai largă a verificării vârstei proprii a utilizatorului. Aceasta este o distincție semnificativă. Verificarea vârstei întreabă: „câți ani are această persoană?" Verificarea consimțământului parental pune o altă întrebare: „acest cont aparține unui minor al cărui părinte a acceptat efectiv termenii?"

Construirea unui standard în jurul acestei a doua întrebări este mai dificilă în anumite privințe, deoarece necesită stabilirea unei relații verificate între două persoane, nu doar confirmarea vârstei unei singure persoane. De asemenea, înseamnă că standardul trebuie să țină cont de niveluri variate de asigurare. O confirmare ușoară prin e-mail oferă o dovadă mai slabă decât o verificare legată de un act de identitate emis de guvern, iar diferite servicii pot avea nevoie de niveluri diferite în funcție de sensibilitatea datelor colectate.

Implicațiile privind confidențialitatea ale verificării consimțământului parental

Orice sistem construit pentru a verifica cine este cineva, sau de cine este înrudit, ridică inevitabil întrebări legate de confidențialitate. Un cadru pentru consimțământul parental care se bazează pe o verificare mai puternică a identității, cum ar fi încărcarea documentelor sau verificări biometrice, ar putea însemna că părinții sunt rugați să furnizeze mai multe date personale decât a cerut vreodată o simplă bifare. Acest compromis, mai multă asigurare în schimbul unei colectări mai mari de date, este tensiunea centrală din aproape fiecare dezbatere privind asigurarea vârstei în acest moment.

Acest lucru ecouează îngrijorările ridicate în New York, unde SAFE for Kids Act stabilește cerințe măsurabile de acuratețe pentru tehnologia de verificare a vârstei, forțând companiile să demonstreze că sistemele lor funcționează efectiv, nu doar să pretindă conformitatea. Un standard IEEE bine conceput ar putea împinge industria către o responsabilitate similară pentru instrumentele de consimțământ parental, specificând nu doar că se colectează consimțământul, ci cât de fiabil și cât de minimal.

Mizele unei abordări greșite sunt reale. Experiența Australiei cu restricțiile pentru rețelele sociale sub 16 ani a arătat că lacunele în aplicare pot submina complet intenția unei legi, numărul conturilor scăzând chiar dacă verificările au rămas în mare parte netestate. Un standard pentru consimțământul parental prea slab riscă același rezultat: reguli pe hârtie care nu se susțin în practică. Unul prea invaziv riscă să transforme eforturile de protecție a copiilor într-o nouă sursă de expunere a datelor familiale.

Ce înseamnă acest lucru pentru tine

Dacă ești părinte, așteaptă-te să vezi tot mai multe servicii care îți cer să îți verifici identitatea, nu doar pe cea a copilului tău, înainte de a acorda acces la cont. Aceasta poate implica verificări ale documentelor, verificarea cardului de credit sau alte etape de confirmare a identității care depășesc modelul actual de „click pentru a confirma că ești adult". Înțelegerea motivului pentru care un serviciu cere aceste informații și ce date reține ulterior va deveni mai importantă pe măsură ce aceste sisteme vor fi implementate.

Dacă ești doar un utilizator al platformelor afectate de normele privind asigurarea vârstei, merită să fii atent la cât de multe informații personale necesită efectiv orice etapă de verificare. Un standard pentru consimțământul parental, făcut bine, ar trebui să reducă colectarea inutilă de date, oferind companiilor o cerință clară și minimă de îndeplinit, în loc să le încurajeze să colecteze în exces din prudență legală.

Concluzii cheie

Lucrarea IEEE privind un standard pentru consimțământul parental este încă în dezvoltare, iar forma finală va determina dacă îmbunătățește protecțiile confidențialității sau pur și simplu formalizează o nouă colectare de date. Pe măsură ce normele din era COPPA fac loc unor regimuri mai riguroase de asigurare a vârstei, familiile și platformele deopotrivă vor beneficia de standarde clare și consecvente, nu de un mozaic de abordări concurente privind conformitatea. Cititorii ar trebui să urmărească modul în care orice standard rezultat echilibrează puterea verificării cu minimizarea datelor și ar trebui să se simtă împuterniciți să întrebe platformele în mod direct ce date privind consimțământul parental colectează și cât timp le păstrează.

FAQ (translate each question and answer): Q1: Ce dezvoltă grupul de lucru IEEE? A1: Grupul de lucru dezvoltă un nou cadru pentru verificarea consimțământului parental online, concentrat în mod specific pe confirmarea faptului că un părinte sau tutore a autorizat utilizarea unui serviciu online de către un copil. Q2: De ce este considerată COPPA depășită? A2: COPPA este anterioară smartphone-urilor, rețelelor sociale, magazinelor de aplicații și ecosistemului digital vast de astăzi, astfel încât aplicarea sa se bazează adesea pe metode slabe, cum ar fi consimțământul prin bifare sau datele de naștere declarate de sine stătător. Q3: Cum diferă verificarea consimțământului parental de verificarea vârstei? A3: Verificarea vârstei întreabă „câți ani are această persoană?", în timp ce verificarea consimțământului parental întreabă dacă acel cont aparține unui minor al cărui părinte a acceptat efectiv termenii. Q4: De ce este necesar un standard industrial pentru consimțământul parental? A4: Un standard industrial ar oferi companiilor, autorităților de reglementare și platformelor un punct de referință comun pentru ceea ce înseamnă consimțământul „verificat", în loc să lase fiecare jurisdicție și fiecare companie să îl definească în mod independent. Q5: Toate metodele de consimțământ parental oferă același nivel de asigurare? A5: Nu, diferite metode oferă niveluri variate de asigurare, de la confirmarea ușoară prin e-mail până la verificarea mai puternică legată de un act de identitate emis de guvern, iar serviciile pot avea nevoie de niveluri diferite în funcție de sensibilitatea datelor colectate. ---END---