Рабочая группа Института инженеров электротехники и электроники (IEEE) разрабатывает новую структуру для проверки родительского согласия в интернете, согласно отчету Biometric Update. Эти усилия отражают более широкий сдвиг, происходящий в технологическом и регуляторном мире: правила, регулирующие данные детей в интернете на протяжении почти трех десятилетий, во многом построенные вокруг Закона о защите конфиденциальности детей в интернете (COPPA), пересматриваются для совершенно иного интернета, чем тот, для которого они были написаны.
Почему COPPA нуждается в современном стандарте родительского согласия
COPPA был написан, чтобы требовать от компаний получения подтверждаемого родительского согласия перед сбором персональных данных детей. Но закон появился раньше смартфонов, социальных сетей, магазинов приложений и обширной экосистемы платформ, которые теперь просят пользователей всех возрастов подтвердить, кто они и сколько им лет. Правоприменение часто опиралось на простые галочки согласия или самостоятельно указанные даты рождения — методы, которые дают мало реальной гарантии того, что на другой стороне транзакции находится родитель, а не ребенок.
Этот пробел стал более заметным по мере того, как правительства продвигают новые законы о подтверждении возраста, выходящие за рамки первоначальной сферы действия COPPA. Требования проверки возраста теперь распространяются по штатам и странам, часто при отсутствии координации в отношении того, что считается достаточным доказательством возраста или согласия. Как мы описали в нашем обзоре глобальной мозаики рисков конфиденциальности при проверке возраста, отсутствие общего технического стандарта заставляет компании создавать собственные несогласованные системы, некоторые из которых собирают больше персональных данных, чем требует закон, просто для подтверждения соответствия.
Отраслевой стандарт родительского согласия мог бы помочь закрыть этот пробел, дав компаниям, регуляторам и платформам общую точку отсчета для того, как на самом деле выглядит «подтвержденное» согласие, а не оставляя каждому штату, стране и компании возможность определять это самостоятельно.
Что пытается создать рабочая группа IEEE
Согласно отчету, цель рабочей группы — создать структуру, focused specifically на проверке того, что родитель или опекун действительно авторизовал использование ребенком онлайн-сервиса, в отличие от более широкого вопроса проверки собственного возраста пользователя. Это важное различие. Проверка возраста спрашивает: «Сколько лет этому человеку?» Проверка родительского согласия задает другой вопрос: «Принадлежит ли этот аккаунт несовершеннолетнему, чей родитель действительно согласился с условиями?»
Создание стандарта вокруг второго вопроса в некотором смысле сложнее, поскольку требует установления подтвержденных отношений между двумя людьми, а не просто подтверждения возраста одного человека. Это также означает, что стандарт должен учитывать различные уровни гарантии. Легкое подтверждение по электронной почте предлагает более слабое доказательство, чем проверка, связанная с государственным удостоверением личности, и разным сервисам могут потребоваться разные уровни в зависимости от чувствительности собираемых данных.
Влияние проверки родительского согласия на конфиденциальность
Любая система, созданная для проверки того, кто является человеком или кем он приходится другому человеку, неизбежно поднимает вопросы конфиденциальности. Структура родительского согласия, основанная на более строгой проверке личности, такой как загрузка документов или биометрические проверки, может означать, что родителей попросят предоставить больше персональных данных, чем когда-либо требовала простая галочка. Этот компромисс — больше гарантий в обмен на больше сбора данных — является центральным напряжением, проходящим через почти каждую дискуссию о подтверждении возраста прямо сейчас.
Это перекликается с опасениями, высказанными в Нью-Йорке, где Закон SAFE for Kids Act устанавливает измеримые требования к точности технологий проверки возраста, вынуждая компании демонстрировать, что их системы действительно работают, а не просто заявлять о соответствии. Хорошо продуманный стандарт IEEE мог бы подтолкнуть отрасль к аналогичной подотчетности для инструментов родительского согласия, определяя не только то, что согласие собирается, но и насколько надежно и с минимальным сбором данных.
Последствия ошибки здесь реальны. Опыт Австралии с ограничениями для социальных сетей для лиц младше 16 лет показал, что пробелы в правоприменении могут полностью подорвать намерение закона, когда число аккаунтов снизилось, даже несмотря на то, что проверки оставались в значительной степени непротестированными. Слишком слабый стандарт родительского согласия рискует привести к тому же результату: правила на бумаге, которые не работают на практике. Слишком инвазивный стандарт рискует превратить усилия по защите детей в новый источник раскрытия семейных данных.
Что это значит для вас
Если вы родитель, ожидайте, что больше сервисов попросят вас подтвердить вашу личность, а не только личность вашего ребенка, перед предоставлением доступа к аккаунту. Это может включать проверку документов, проверку кредитной карты или другие шаги по подтверждению личности, выходящие за рамки текущей модели «нажмите, чтобы подтвердить, что вы взрослый». Понимание того, почему сервис задает вопросы и какие данные он сохраняет после этого, станет более важным по мере внедрения этих систем.
Если вы просто пользователь платформ, затронутых правилами подтверждения возраста, стоит обратить внимание на то, сколько личной информации на самом деле требует любой шаг проверки. Хорошо реализованный стандарт родительского согласия должен сократить ненужный сбор данных, давая компаниям четкую минимальную планку для соблюдения, а не поощряя их собирать данные сверх меры из юридической осторожности.
Ключевые выводы
Работа IEEE над стандартом родительского согласия все еще находится в стадии разработки, и его окончательная форма определит, улучшит ли он защиту конфиденциальности или просто формализует новый сбор данных. По мере того как правила эпохи COPPA уступают место более строгим режимам подтверждения возраста, семьи и платформы выиграют от четких, последовательных стандартов, а не от мозаики конкурирующих подходов к соблюдению требований. Читателям следует следить за тем, как любой итоговый стандарт балансирует между силой проверки и минимизацией данных, и следует чувствовать себя вправе напрямую спрашивать платформы, какие данные родительского согласия они собирают и как долго их хранят.




