Европейский союз движется к законодательно установленному «возрасту начала использования соцсетей» — политике, продвигаемой председателем Комиссии Урсулой фон дер Ляйен, которая заставит платформы проверять реальный возраст пользователей, прежде чем предоставлять доступ. Наряду с возрастным порогом ЕС разрабатывает специальное приложение для верификации возраста и свод правил «безопасности по дизайну» в рамках Закона о цифровых услугах, направленных на ограничение функций, вызывающих зависимость, и так называемых тёмных паттернов, удерживающих молодых пользователей в сетях. Цели защиты детей понять легко. Механика их реализации и связанные с этим компромиссы между возрастной верификацией и приватностью в ЕС гораздо сложнее.

Что на самом деле требует предложение ЕС о возрасте начала использования соцсетей

По своей сути предложение установит минимальный возраст, ниже которого несовершеннолетние не смогут открывать аккаунты в соцсетях без той или иной формы подтверждённого доказательства возраста. Это звучит просто в пресс-релизе, но требует реального механизма контроля. Самостоятельно указанные даты рождения — текущий стандарт на большинстве платформ — никогда надёжно не удерживали несовершеннолетних пользователей. План фон дер Ляйен связывает возрастную планку с обязывающими требованиями к самим платформам: более строгая подотчётность за устройство алгоритмов, ограничения на манипулятивные интерфейсные уловки и новые требования «безопасности по дизайну», наслаивающиеся на существующую архитектуру Закона о цифровых услугах. На практике это означает, что платформам, работающим в ЕС, придётся доказывать, что они действительно проверяют возраст, а не просто спрашивают о нём.

Как может работать приложение для верификации возраста и какие данные оно собирает

Центральным элементом enforcing, как ожидается, станет поддерживаемое ЕС приложение для верификации возраста — инструмент, который пользователи смогут загрузить, чтобы подтвердить соответствие возрастному порогу, не вводя обязательно дату рождения на каждом посещаемом сайте. Общая концепция, по крайней мере в публичных описаниях, заключается в том, чтобы позволить человеку подтвердить ответ «да/нет» — например, «достиг ли пользователь 16 или 18 лет», — вместо того чтобы напрямую передавать компании-владельцу соцсети скан паспорта или государственное удостоверение личности. Такая постановка выглядит защищающей приватность на словах, и чиновники ЕС активно опирались на этот посыл.

Но приложение, способное поручиться за чей-либо возраст на множестве разных платформ, всё равно должно быть построено на базе той или иной формы верифицированной личности или учётных данных — будь то национальное цифровое удостоверение, банковская запись или биометрическая проверка, пройденная один раз и затем многократно переиспользуемая. Как только такая инфраструктура появится, встаёт вопрос, кто её контролирует, кто может запрашивать через неё подтверждения и что именно протоколируется при каждой проверке. Это именно те вопросы, которые поднимаются в независимом анализе подобных систем: как утверждает советник EDRi, заявления о том, что возрастную верификацию можно сделать нейтральной по отношению к приватности, часто не выдерживают критики, стоит лишь взглянуть на реальную реализацию систем и на то, кто имеет доступ к лежащим в их основе данным.

Риски для приватности: расползание слежки и дебаты о возрастной верификации

Главное противоречие проявляется практически в любых дебатах о возрастной верификации по всему миру: система, созданная для ответа на узкий вопрос — достаточно ли лет этому пользователю, — может незаметно превратиться в более широкий слой идентификации и отслеживания. Если приложение используется для подтверждения возраста в соцсетях, мало технических причин, по которым его позже нельзя было бы затребовать для других сервисов, создавая паттерн протоколируемых событий верификации, привязанных к единому идентификатору. Даже при наличии сильных криптографических мер защиты само существование обязательного контрольного пункта верификации меняет отношения между пользователями и платформами, а также между пользователями и государством.

Это происходит не в изоляции. ЕС уже демонстрировал готовность использовать широкомасштабные, близкие к слежке инструменты под предлогом защиты несовершеннолетних. Недавний шаг по возвращению Chat Control 1.0 неожиданным июльским голосованием следует аналогичной схеме: обоснование детской безопасностью привязано к механизму с гораздо более широкими последствиями для мониторинга. Защитники приватности правомерно задаются вопросом, останутся ли возраст начала использования соцсетей и его верификационное приложение в узко очерченных границах или же они представляют собой очередное расширение аппетитов ЕС к привязанному к личности надзору за повседневной активностью в сети.

Что это означает для вас

Если вы родитель в ЕС, данное предложение может реально снизить подверженность вашего ребёнка вызывающему зависимость дизайну и неподобающему контенту — при условии, что платформы будут соблюдать требования осмысленно, а не для галочки. Если вы подросток или молодой взрослый, ожидайте трений: больше проверок личности, больше шагов верификации аккаунта и меньше анонимного доступа к мейнстримным платформам. Если же вы просто пользователь любого возраста, ценящий приватность, за развёртыванием привязанного к государству приложения для возрастной верификации стоит внимательно следить, поскольку учётные данные и инфраструктура, созданные ради детской безопасности, редко остаются ограниченными этой единственной целью после своего появления.

Ключевые выводы

  • План ЕС по возрасту начала использования соцсетей сочетает минимальный возрастной порог с новыми правилами подотчётности платформ в рамках Закона о цифровых услугах.
  • Приложение ЕС для возрастной верификации — центральный элемент enforcing, но его гарантии приватности полностью зависят от деталей реализации, которые ещё не до конца проработаны.
  • Независимые исследователи приватности уже оспорили утверждения о том, что системы возрастной верификации могут быть полностью сохраняющими приватность.
  • Данное предложение вписывается в более широкую тенденцию ЕС, где политика детской безопасности несёт значительные последствия для слежки, поэтому отслеживать, как будут развиваться правила обработки данных в приложении, крайне важно до того, как они станут обязательными.