Senatens handelsutskott skickar KOSA till kammaren

Den amerikanska senatens handels-, vetenskaps- och transportutskott har röstat för att skicka Kids Online Safety Act, eller KOSA, tillsammans med ett paket av lagförslag om barns AI-säkerhet, till hela senaten för behandling. Utskottsomröstningen markerar ytterligare ett steg framåt för lagstiftning som har debatterats, reviderats och återinförts under flera kongressperioder, och den för KOSA närmare en kammaromröstning än vad som varit fallet på flera år.

I grunden skulle KOSA införa en så kallad "omsorgsplikt" (duty of care) för sociala medieplattformar och andra onlinetjänster som sannolikt används av minderåriga. Denna plikt skulle kräva att plattformarna vidtar rimliga åtgärder för att förebygga och minska vissa skador, inklusive exponering för innehåll relaterat till självskadebeteende, ätstörningar och beroendeframkallande designfunktioner. Lagförslaget ger också föräldrar nya verktyg för att övervaka och begränsa sina barns kontoinställningar och kräver att plattformarna som standard placerar unga användare i sina striktaste sekretess- och säkerhetsinställningar.

Detta utskottsbeslut kommer tätt inpå en tidigare behandling där KOSA:s klausul om omsorgsplikt klarade utskottet enhälligt medan ett kopplat lagförslag fastnade, vilket signalerar att lagstiftare över partigränserna ser tillräcklig enighet för att fortsätta driva lagstiftningen framåt, även om frågor kring genomförandet fortfarande är olösta.

Omsorgsplikt och åldersverifiering: frågan om datainsamling

Den centrala spänningen i KOSA har egentligen aldrig handlat om dess mål. Få lagstiftare, intresseorganisationer eller föräldrar ifrågasätter att barn förtjänar skydd mot skadligt onlineinnehåll och manipulativ design. Oenigheten handlar om mekaniken: hur ska plattformarna faktiskt veta vilka användare som är minderåriga utan att samla in mer personuppgifter än de redan gör?

För att uppfylla en omsorgspliktsstandard kan plattformar känna sig pressade att verifiera användares ålder mer aggressivt, vare sig det sker genom uppladdning av statligt utfärdad legitimation, biometrisk uppskattning eller tredjepartsverifieringstjänster. Var och en av dessa metoder kräver insamling och lagring av känslig information – information som blir ett mål i samma stund den hamnar på ett företags servrar. Kritiker har länge hävdat att krav på åldersverifiering, även när de framställs som åtgärder för barns säkerhet, tenderar att utöka datainsamlingens omfattning för alla, inte bara för de minderåriga som lagen är avsedd att skydda.

Detta är samma dynamik som utspelade sig i den relaterade diskussionen om SCREEN Act, där senatens behandling av åldersverifieringskrav väckte varningar från integritetsförespråkare om de bredare konsekvenserna för anonym tillgång till internet. KOSA kräver inte uttryckligen någon specifik verifieringsmetod, men det efterlevnadstryck som skapas kan driva plattformar mot liknande verktyg, särskilt om tillsynsmyndigheter tolkar omsorgspliktsstandarden som att den kräver större säkerhet kring användares ålder.

Varför integritetsförespråkare förblir vaksamma

Integritetsorganisationer har lyft två återkommande farhågor när KOSA har rört sig genom utskottet. Den första är utvidgning av tillämpningsområdet: en omsorgspliktsstandard kopplad till vaga kategorier av skadligt innehåll skulle kunna ge Federal Trade Commission, eller delstaters justitieministrar, betydande handlingsutrymme över vad plattformar måste filtrera eller begränsa. Förespråkare oroar sig för att detta skulle kunna tillämpas ojämnt, och potentiellt kunna tysta legitimt tal eller tillgång till information som vissa tjänstemän finner stötande, även när det inte utgör någon verklig risk för minderåriga.

Den andra farhågan är teknisk. Vissa grupper för digitala rättigheter har varnat för att strängare krav på övervakning och innehållsskanning skulle kunna skapa påtryckningar på plattformar att försvaga end-to-end-kryptering eller bygga in skanningsfunktioner som undergräver säkerheten för alla användare, inte bara minderårigas konton. Krypteringsexperter har konsekvent hävdat att det inte finns något sätt att bygga en bakdörr eller skanningsmekanism som bara illasinnade aktörer inte kan utnyttja, vilket är anledningen till att varje lagförslag som rör innehållsmoderering för minderåriga granskas noggrant vad gäller dess krypteringsimplikationer.

Förespråkare av KOSA invänder att lagförslaget har smalnats av genom förhandlingar just för att undvika att kräva åldersverifiering eller krypteringsbrytande åtgärder, och att omsorgspliktsstandarden är avsedd att inrikta sig på designval, såsom oändlig scrollning eller algoritmisk förstärkning av skadligt innehåll, snarare än innehållet i sig. Huruvida den distinktionen håller när FTC väl börjar verkställa lagen kommer sannolikt att vara en av de avgörande frågorna om KOSA blir lag.

Vad detta betyder för dig

Om du är förälder förändrar detta utskottsbeslut ingenting i ditt barns onlineupplevelse idag. KOSA måste fortfarande passera hela senaten, samordnas med eventuell version från representanthuset och undertecknas till lag innan plattformar är skyldiga att förändra hur de fungerar. Om du är en integritetsmedveten internetanvändare i vilken ålder som helst, är den större signalen här att kongressen förblir fokuserad på lagstiftning som kan omforma hur plattformar verifierar identitet och hanterar användardata över hela linjen, inte bara för minderåriga.

Den praktiska slutsatsen är att hålla ett öga på hur lagförslagets text utvecklas innan det når en kammaromröstning. Ändringsförslag i detta skede avgör ofta om ett lagförslags integritetsavvägningar är blygsamma eller omfattande.

Vad du ska hålla utkik efter härnäst

I takt med att KOSA och dess medföljande AI-säkerhetslagförslag går mot full senatsbehandling inkluderar detaljerna värda att följa huruvida åldersverifieringsskrivningar läggs till eller smalnas av, hur FTC:s verkställighetsbefogenhet definieras och huruvida krypteringsskydd förblir uttryckligen undantagna. För läsare som vill ha det fullständiga lagstiftningssammanhanget beskriver vår tidigare rapportering om hur KOSA:s omsorgspliktsbestämmelse klarade utskottet och SCREEN Acts integritetsrisker kring åldersverifiering hur dessa strider har utvecklats hittills.

Den övergripande effekten av KOSA på integritet online kommer i slutändan att bero på genomförandedetaljer som ännu inte har fastställts. Att hålla sig informerad när lagförslaget rör sig genom senaten, snarare än att enbart reagera på rubriker, förblir det bästa sättet att förstå vad som faktiskt förändras och när det kan påverka dig.