Det finns lagstiftning som just nu rör sig genom kongressen som skulle kunna förändra sättet som alla, inte bara barn, använder internet på. Den 29 juni antog representanthuset Kids Internet and Digital Safety Act (KIDS-lagen), formellt känd som H.R. 7757. Lagförslaget inkluderar bestämmelser från Kids Online Safety Act (KOSA), en separat lagstiftning som har debatterats i Washington i flera år och som nu paketeras med nya digitala säkerhetsregler som syftar till att skydda minderåriga online.

Även om lagförslaget är utformat kring att skydda barn, sträcker sig dess räckvidd långt bortom barns konton. All lagstiftning som förändrar hur plattformar hanterar användardata, verifierar åldrar eller utformar sina tjänster påverkar hela användarbasen för en webbplats eller app, inte bara de minderåriga den är tänkt att skydda. Det är därför integritetsförespråkare, föräldrar och vanliga internetanvändare alla följer noga när detta lagförslag rör sig genom kongressen.

Vad KIDS-lagen gör

H.R. 7757 representerar ett försök att samla digitala säkerhetsskydd för barn under ett lagstiftande tak. Genom att inkorporera KOSA:s ramverk pressar lagförslaget plattformar att bygga in skyddsåtgärder som specifikt utformats med minderåriga i åtanke. Detaljerna kring genomförandet, inklusive hur plattformar ska verifiera vem som är minderårig och vem som inte är det, förblir en central fråga när lagförslaget fortsätter genom lagstiftningsprocessen. Det är i den verifieringsdelen som integritetsproblem tenderar att dyka upp, eftersom att bekräfta en användares ålder ofta kräver att man samlar in mer personlig information än vad plattformar för närvarande efterfrågar.

Detta är en välkänd spänning inom internetpolitik: regler som är avsedda att skydda en grupp användare kan sluta med att kräva mer datainsamling från alla. När plattformar ombeds att identifiera och behandla minderåriga annorlunda behöver de vanligtvis något sätt att avgöra vilka dessa minderåriga faktiskt är, och den processen kan innebära att man samlar in ID-handlingar, biometrisk data eller annan känslig information från alla användare, inte bara de unga som lagen försöker skydda.

Hur KOSA passar in i bilden

KOSA har gått igenom flera debattrundor på Capitol Hill, och dess inkludering i KIDS-lagen signalerar att lagstiftare ser det som en fungerande ram för att hantera online-skador på minderåriga. Kärnidén bakom KOSA har länge varit att hålla plattformar mer ansvariga för hur deras designval påverkar yngre användare, från rekommendationsalgoritmer till standardinställningar för integritet.

Eftersom omröstningen i representanthuset inkluderar KOSA:s angreppssätt i ett bredare lagförslag, blir den praktiska effekten att en eventuell slutgiltig lag som kommer ur denna process sannolikt kommer att kombinera åldersrelaterade säkerhetskrav med nya skyldigheter för hur plattformar fungerar mer generellt. För läsare som har följt dataintegritetsberättelser som involverar företag som hanterar användarinformation felaktigt, väcker detta en viktig fråga som går bortom barns säkerhet: hur ska plattformar säkra den ytterligare personliga data de kan behöva samla in för att efterleva reglerna? Trump Mobile-dataincidenten är en användbar påminnelse om att även välmenande datainsamlingsinsatser kan gå fel om de underliggande systemen inte är ordentligt säkrade, och den risken försvinner inte bara för att insamlingen är påkallad av lag.

Integritets- och säkerhetskonsekvenser för vanliga användare

För föräldrar kan KIDS-lagen så småningom innebära nya standardinställningar, innehållsbegränsningar eller verifieringssteg inbyggda i appar och webbplatser som deras barn redan använder. För vuxna utan barn spelar lagförslagets antagande fortfarande roll, eftersom all ny åldersverifieringsinfrastruktur som plattformar bygger för att efterleva dessa regler skulle kunna tillämpas på alla konton, inte bara de som tillhör minderåriga. När ett företag väl bygger ett system för att kontrollera åldrar blir det ofta en del av den standardmässiga kontoskapandeprocessen för varje användare.

Det är här samtalet om barns onlinesäkerhet direkt korsar bredare digital integritet. Lagstiftning som ökar datainsamlingskraven, även med goda avsikter, förändrar integritetskalkylen för hela internetanvändande allmänhet. Läsare som bryr sig om att minimera vilken personlig data de lämnar ifrån sig till plattformar bör följa noga när lagförslagets specifika implementeringskrav blir tydligare.

Vad detta betyder för dig

KIDS-lagen har passerat representanthuset, men den måste fortfarande gå genom senaten och förenas i slutgiltig lagstiftning innan den blir lag. Det innebär att de specifika reglerna, inklusive hur åldersverifiering faktiskt kommer att fungera i praktiken, fortfarande formas. För närvarande är antagandet av H.R. 7757 en signal om vart kongressen är på väg när det gäller barns onlinesäkerhet, inte en färdig regelbok.

Om du är förälder är detta ett bra tillfälle att se över de integritets- och säkerhetsinställningar som redan finns tillgängliga på de plattformar som dina barn använder, snarare än att vänta på att nya federala krav ska träda i kraft. Om du helt enkelt är en integritetsmedveten internetanvändare är det värt att hålla sig informerad om hur åldersverifieringskrav skulle kunna påverka din egen kontoskapandeprocess längre fram, även om du inte har några barn som använder plattformen i fråga.

Viktiga slutsatser

  • H.R. 7757, KIDS-lagen, passerade representanthuset den 29 juni och inkluderar bestämmelser från KOSA.
  • Lagförslaget kräver fortfarande åtgärder från senaten innan det blir lag, så specifika krav är inte slutgiltiga.
  • Åldersverifieringssystem som byggs för att efterleva nya regler skulle kunna påverka alla användare, inte bara minderåriga.
  • Föräldrar kan agera nu genom att se över befintliga plattformssäkerhetsinställningar istället för att vänta på lagstiftning.
  • Vanliga användare bör hålla utkik efter uppdateringar om hur eventuella nya datainsamlingskrav implementeras och säkras, eftersom dåligt skyddade system kan skapa den typ av exponeringsrisker som setts i tidigare incidenter med felaktigt hanterad kunddata.