Ofcom начал официальное расследование в отношении TikTok, и задаваемые вопросы выходят далеко за рамки обычной проверки соблюдения требований. Регулятор связи Великобритании заявляет, что обеспокоен тем, что системы возрастной верификации TikTok недостаточно эффективны, чтобы не допустить столкновения детей с публикациями о самоубийстве, самоповреждении и порнографией — с контентом, который платформа обязана по закону не показывать несовершеннолетним в соответствии с Законом о безопасности в интернете. Это дело быстро превращается в проверку того, способна ли технология возрастной верификации выполнять свои обещания, или она в основном перекладывает риски с платформ на личные данные семей.
Что расследование Ofcom утверждает о возрастных проверках TikTok
Расследование сосредоточено на простом, но значимом утверждении: что методы TikTok для подтверждения возраста пользователя недостаточно надежно удерживают детей от вредоносных материалов. Компетенция Ofcom в рамках Закона о безопасности в интернете требует, чтобы крупные платформы внедрили «высокоэффективную» возрастную верификацию, а не просто галочку, которую пользователи могут пропустить. Если системы TikTok позволяют более юным пользователям проскальзывать и получать доступ к контенту о самоповреждении, самоубийстве или порнографии, это стало бы прямым нарушением обязанностей, наложенных законом.
Возрастные проверки TikTok уже не впервые привлекают внимание регуляторов. Ранее Ofcom изучал инструмент биометрической оценки возраста платформы, а отдельные расследования уже проверяли, не подвели ли британские операции TikTok под стандарты, установленные законом. В совокупности эти пересекающиеся расследования указывают на то, что регуляторы видят закономерность, а не единичный сбой, в том, как платформа проверяет, кто на самом деле ею пользуется.
Как системы возрастной верификации собирают и хранят чувствительные данные
Чтобы понять, почему это важно за пределами TikTok, полезно разобраться, как возрастная верификация работает на практике. Платформы обычно полагаются на один из нескольких методов: запрос загрузки удостоверения личности, сканирование лица для биометрической оценки возраста или использование поведенческих сигналов, таких как активность в аккаунте, чтобы предположить, является ли пользователь, вероятно, ребенком или взрослым. Каждый из этих подходов требует сбора и обработки чувствительных персональных данных, иногда включая живое изображение лица человека или скан официального документа.
Эти данные должны куда-то попадать. Они обрабатываются, часто сторонними провайдерами верификации, и во многих случаях хранятся некоторое время для выполнения аудиторских или регуляторных требований. Чем точнее система пытается определить возраст человека, тем больше идентифицирующей информации ей, как правило, нужно собрать. Это создает реальное противоречие: технология, которую регуляторы хотят видеть на платформах для защиты детей, одновременно увеличивает объем чувствительных данных, которые те же платформы или их подрядчики хранят о каждом проверенном пользователе — и о детях, и о взрослых.
Компромисс с конфиденциальностью за усилиями по исполнению Закона о безопасности в интернете
Закон о безопасности в интернете был построен на разумной предпосылке: платформы, содержащие вредоносный для несовершеннолетних контент, должны эффективно проверять возраст, а не полагаться на самостоятельно указанные даты рождения, которые легко подделать. Но расследование TikTok со стороны Ofcom показывает разрыв между этим законодательным замыслом и тем, что системы верификации могут реально обеспечить. Если возрастные проверки можно назвать неэффективными даже после вступления закона в силу, это порождает справедливый вопрос: действительно ли бремя соблюдения, возлагаемое на семьи в виде загрузки удостоверений и биометрических сканов, дает обещанную защиту.
Эта динамика не ограничивается TikTok. Ofcom отдельно инициировал более широкое расследование возрастной верификации, связанное с обязательствами по безопасности детей, а британские регуляторы также подталкивают платформы к другим инструментам принуждения, включая комендантский час для подростковых аккаунтов в соцсетях, который привел к встраиванию некоторыми платформами детекции VPN, чтобы помешать пользователям скрывать свое местоположение или возраст. Каждый новый слой принуждения добавляет еще одну точку, где персональные данные переходят из рук в руки, и еще один стимул для технически подкованных подростков искать обходные пути, а не проходить верификацию вовсе.
Что это значит для вас
Если вы родитель или опекун, практический вывод таков: возрастная верификация на платформах вроде TikTok пока не является надежной защитой. Собственное расследование Ofcom признает, что нынешняя система может позволять детям видеть контент, для блокировки которого она специально разработана. Это не значит, что эти инструменты бесполезны, но означает, что их не следует рассматривать как замену прямому участию в том, чем ребенок занимается в сети.
Также стоит понимать, что происходит с данными, собранными при верификации. Если ваша семья использует проверку по удостоверению или биометрии на любой платформе, разумно спросить, как долго эти данные хранятся, кто их обрабатывает и передаются ли они третьим лицам. Подобные регуляторные расследования — один из немногих механизмов, которые публично дают ответы на эти вопросы.
Практические выводы
Родители могут сочетать настройки на уровне платформы с собственным контролем, а не полагаться исключительно на возрастные фильтры. Проверка настроек конфиденциальности, ограничение личных сообщений и постоянные разговоры о том, с каким контентом можно столкнуться, остаются более надежными, чем любой отдельный инструмент верификации. Также стоит следить за тем, как будет развиваться это расследование, поскольку выводы Ofcom могут определить не только обязательства TikTok, но и стандарты, применяемые ко всем крупным платформам, работающим в рамках Закона о безопасности в интернете. Пока рассматривайте возрастную верификацию лишь как один из нескольких уровней защиты, а не как гарантию.




