Новый подход к проверке возраста попадает в Сенат
22 июля 2026 года Сенат получил текст S. 5090, Закона о цифровом обеспечении возраста 2026 года, внесённого сенатором Энди Кимом (демократ от Нью-Джерси). На данный момент у законопроекта три соавтора, и он предлагает иной подход к проблеме, над которой законодатели бились годами: как оградить несовершеннолетних от неподобающего по возрасту контента в интернете, не заставляя каждое приложение и сайт создавать собственную систему верификации.
Вместо того чтобы требовать от отдельных приложений или сайтов проверять документы или сканировать лица, S. 5090 обязывает поставщиков операционных систем — представьте iOS от Apple или Android от Google — определять или собирать возраст пользователя при настройке устройства либо учётной записи. Затем операционная система передаёт сигнал о возрастной категории (но не обязательно точную дату рождения) приложениям, веб-браузерам и другим охваченным интернет-платформам, к которым обращается пользователь. Это та же основная концепция, о которой мы рассказывали в нашем предыдущем материале о представлении Ким и Шиффом Закона о цифровом обеспечении возраста, где описывалась двухпартийная коалиция, включающая сенаторов Адама Шиффа, Синтию Ламмис и Джона Баррассо, сложившаяся вокруг этой модели на уровне устройства.
Почему перенос проверки возраста на уровень ОС важен для конфиденциальности
Логика законопроекта проста. Вместо того чтобы десятки отдельных приложений собирали чувствительные удостоверяющие документы или биометрические сканы для подтверждения возраста, эта обязанность сосредотачивается в операционной системе — единой точке, которая и без того много знает об устройстве и его владельце. Сторонники утверждают, что это сокращает число компаний, обрабатывающих чувствительные верификационные данные, и устраняет лоскутное одеяло несогласованных возрастных шлюзов от приложения к приложению, которые уже вызывали критику в других местах.
Однако централизация определения возраста на уровне ОС порождает собственный набор вопросов о конфиденциальности. Когда одна компания — или узкая группа поставщиков операционных систем — становится привратником возрастных сигналов для всего устройства, эта компания получает возможность видеть, к каким приложениям и платформам обращается пользователь и как эти платформы работают с ним в зависимости от возраста. В публичных материалах законопроекта подчёркивается, что он прежде всего защищает конфиденциальность детей, включая положения, направленные на предотвращение продажи или передачи данных детей третьим лицам. На бумаге это значимая гарантия, однако она же подчёркивает, какой огромный новый поток данных между операционными системами, приложениями и браузерами должен быть создан только для того, чтобы сигнал о возрастной категории вообще заработал.
Существует и более широкий вопрос расширения сферы применения. Инфраструктура, построенная для передачи сигнала о возрастной категории от ОС к приложению, по замыслу является новым каналом обмена данными. Как только этот канал появляется для проверки возраста, соблазн расширить его использование для других целей — таргетинга рекламы, модерации контента или соблюдения требований на уровне штатов — становится закономерностью, на которую защитники конфиденциальности уже указывали в схожих дебатах об идентификации. Список соавторов законопроекта уже включает представителей обеих партий, что говорит о более серьёзном законодательном импульсе, чем у некоторых предыдущих предложений о проверке возраста, поэтому за ним стоит внимательно следить, а не отмахиваться как от маловероятного документа.
Что это значит для вас
Если S. 5090 или нечто подобное в итоге станет законом, самым заметным изменением для обычных пользователей станет настройка устройства. Вместо — или в дополнение к тому — что отдельные приложения запрашивают дату рождения, операционная система вашего телефона или компьютера сама будет отвечать за установление возрастной категории и передачу этого сигнала используемым вами приложениям и сайтам. Для родителей это может означать более последовательное соблюдение возрастных ограничений контента во всех приложениях на устройстве ребёнка, вместо того чтобы полагаться на обрывочные процедуры проверки возраста, применяемые каждой платформой по отдельности.
Для взрослых практический эффект может быть менее заметен: операционная система уже будет знать — или предполагать — вашу возрастную категорию и в обязательном порядке делиться этой информацией со сторонними приложениями. Будет ли эта передача данных строго ограничена широкой возрастной категорией или же создаст пути для более детального профилирования в дальнейшем — сильно зависит от того, как будут написаны окончательный текст закона и подзаконные нормативные акты. Пока что мы на ранней стадии законодательного процесса: на момент публикации текста у документа всего три соавтора, так что времени на добавление, сужение или пересмотр положений до вынесения на голосование в палате более чем достаточно.
Ключевые выводы
S. 5090 — заметный поворот в дебатах о проверке возраста, поскольку он переносит точку контроля с отдельных приложений на саму операционную систему. Такая модель способна сократить избыточный сбор данных, но одновременно сосредотачивает новые возможности наблюдения в руках нескольких крупных технологических компаний. Тем читателям, которым небезразлично, чем всё обернётся, стоит следить за продвижением законопроекта через комитеты, обращать внимание на поправки, уточняющие, какие данные могут сохранять или передавать операционные системы, и наблюдать за тем, как в итоге будут реализованы положения о защите конфиденциальности детских данных. Как и в случае с любым законопроектом на ранней стадии, детали, которые появятся при обсуждении и внесении поправок, будут иметь не меньшее значение, чем первоначальный замысел. На данный момент Закон о цифровом обеспечении возраста — это не решённый вопрос, а документ, за которым надо следить.




