Сенатор Марша Блэкберн опубликовала на этой неделе авторскую колонку, в которой утверждает, что Закон о безопасности детей в Интернете (KOSA) преуспевает там, где потерпел неудачу австралийский запрет на соцсети. Её аргумент прост: вместо того чтобы полностью лишать молодых людей доступа к платформам, KOSA заставит технологические компании создавать более безопасные продукты с самого начала. На первый взгляд, это убедительная концепция. Однако детали того, как платформы на самом деле будут выполнять это обещание, заслуживают более пристального внимания, чем позволяет заголовок авторской колонки, особенно для тех, кому небезразлично, сколько данных собирается, хранится и передаётся во имя защиты детей.
Авторская колонка, которая вновь разожгла дебаты
В своей статье Блэкберн описывает австралийский подход как грубый инструмент: запретить молодым пользователям заходить в социальные сети — и дело сделано. Её контраргумент заключается в том, что KOSA предлагает более тонкий путь, который сохраняет доступность платформ, одновременно налагая на компании юридическую обязанность проектировать свои продукты с учётом благополучия юных пользователей. Именно такая постановка вопроса помогла KOSA заручиться широкой двухпартийной поддержкой на протяжении нескольких последних законодательных сессий.
Однако формулировка «обязанность проявлять заботу» (duty of care), какой бы благой ни была её цель, обычно превращается во вполне конкретные инженерные требования, как только доходит до платформ, которые должны её соблюдать. Кто-то должен определить, кто является несовершеннолетним, кто-то должен построить системы, которые помечают или ограничивают определённый контент для таких пользователей, и кто-то должен документировать и отчитываться о том, работают ли эти системы. Каждый из этих шагов требует данных. И именно здесь, далеко за пределами того, на чём останавливается большинство авторских колонок, собственно и начинается разговор о приватности.
Что на самом деле требуют проверка возраста и мониторинг
Любой закон, который требует от платформ относиться к несовершеннолетним иначе, чем ко взрослым, сначала нуждается в надёжном способе узнать, кто является несовершеннолетним. С технической точки зрения это более сложная задача, чем кажется, и она уже разворачивается в реальных регуляторных спорах. В Великобритании Ofcom расследует использование TikTok биометрического инструмента для определения возраста из-за опасений, что система недостаточно надёжно соответствует стандартам, требуемым местным Законом о безопасности в Интернете. Этот случай показателен: даже хорошо финансируемая платформа, создающая специализированную технологию оценки возраста, привлекает внимание регуляторов из-за точности и приватности.
KOSA не действует в отрыве от этой широкой тенденции. Любая американская система, которая ожидает от платформ идентификации несовершеннолетних и соответствующей адаптации их опыта, в конце концов упрётся в ту же развилку, с которой сейчас борются британские регуляторы: либо собирать больше идентифицирующей информации (удостоверения личности, биометрические сканы, цифровые отпечатки устройств), чтобы достоверно подтвердить возраст, либо полагаться на инструменты оценки, которые подвержены ошибкам и которые легко обойти. Ни один из вариантов не является нейтральным с точки зрения приватности, и ни один не свободен от непреднамеренных последствий для взрослых, которые попадают в те же самые системы верификации.
Проблема шифрования и мониторинга
Та часть дискуссии, которой в политических колонках уделяется меньше всего внимания, — это что означают требования «обязанности проявлять заботу» к проектированию для зашифрованной и приватной коммуникации. Если платформа по закону обязана выявлять и смягчать вредоносный контент, который попадает к несовершеннолетним, она сталкивается с огромным давлением в пользу более тщательного мониторинга контента, что вступает в прямое противоречие со сквозным шифрованием. Зашифрованный обмен сообщениями работает именно потому, что сама платформа не видит проходящий через неё контент. Законодательное требование выявлять вредоносные материалы и реагировать на них подталкивает компании к сканированию контента до или после шифрования, ослабляя гарантию приватности, ради которой шифрование и существует.
Это то же самое напряжение, которое возникает всякий раз, когда правительства предлагают мандаты на модерацию контента, правила хранения данных или ограничения, направленные против инструментов анонимизации, таких как VPN. Заявленная цель почти всегда — безопасность. Но техническая реальность такова, что требования безопасности и защита приватности часто тянут в разные стороны, и компромисс обычно достигается в пользу большего мониторинга, а не меньшего. Потребители, полагающиеся на зашифрованные сообщения, приватный просмотр веб-страниц или VPN-сервисы для защиты конфиденциальной коммуникации, должны внимательно следить за тем, как любой законопроект о «безопасности детей» определяет обязанности платформ, потому что на практике эти обязанности редко остаются узконаправленными только на несовершеннолетних.
Что это значит для вас
Если вы родитель, сторонники KOSA правы в том, что сегодняшние платформы часто не обеспечивают безопасность на уровне дизайна, и законодательное давление может подтолкнуть компании к созданию более качественных стандартных средств защиты для юных пользователей. Это законная цель, которую в принципе стоит поддерживать. Но если вы взрослый человек, заботящийся о приватности, или просто тот, кто ценит зашифрованную коммуникацию, стоит читать дальше заголовков. Системы проверки возраста и требования к мониторингу контента, созданные для несовершеннолетних, имеют свойство расширять сферу охвата, порождать новые точки сбора данных и создавать неудобства для взрослых пользователей, которые попадают в ту же сеть.
Честный ответ состоит в том, что KOSA — это не просто усовершенствование безопасности без каких-либо компромиссов, точно так же как австралийский запрет не был просто провалом безопасности без каких-либо плюсов. Оба подхода несут реальные издержки. Дебаты о Законе о безопасности детей в Интернете заслуживают честного учёта этих издержек, а не такой подачи, при которой он выигрышно сравнивается лишь с одной альтернативой, рядом с которой он выглядит лучше.
Ключевые выводы
- Читайте собственно текст KOSA и поправки к нему, а не полагайтесь на краткие пересказы из авторских колонок с какой-либо из сторон.
- Обращайте внимание на то, как реализована проверка возраста на любой платформе, которую используете вы или ваша семья, и зависит ли она от удостоверений личности или биометрической оценки.
- Понимайте, что мандаты на мониторинг контента, направленные на защиту несовершеннолетних, могут ослабить гарантии шифрования для всех пользователей платформы.
- Следите за тем, как регуляторы в других странах разрешают споры о проверке возраста, поскольку такие исходы часто определяют то, как американские платформы реагируют на аналогичное правовое давление.
- Поддерживайте сохраняющие приватность меры безопасности, такие как родительский контроль на устройстве, вместо централизованного сбора данных, когда платформы предоставляют такой выбор.




