ร่างกฎหมายที่สร้างจากเจตนาดี แต่มีแก่นที่น่ากังวล

พระราชบัญญัติความปลอดภัยออนไลน์สำหรับเด็ก (KOSA) ถูกนำเสนอมาหลายปีว่าเป็นทางแก้ที่สมเหตุสมผลสำหรับอันตรายที่แท้จริงที่วัยรุ่นเผชิญทางออนไลน์: การคุกคาม, การเปิดรับเนื้อหาที่รุนแรง, และการเสพติดโซเชียลแพลตฟอร์มที่ขับเคลื่อนด้วยอัลกอริทึม แทบไม่มีใครโต้แย้งว่าปัญหาเหล่านี้เป็นเรื่องจริง แต่จากการวิเคราะห์ล่าสุด กลไกหลักของร่างกฎหมาย ซึ่งเรียกว่า "หน้าที่ในการดูแล" (duty of care) เป็นเครื่องมือเซ็นเซอร์ลับหลัง มากกว่ามาตรการความปลอดภัย และมันก่อให้เกิดสัญญาณเตือนทางรัฐธรรมนูญที่ร้ายแรง ซึ่งวุฒิสภาไม่ควรละเลย

มาตรฐานหน้าที่ในการดูแลจะกำหนดให้แพลตฟอร์มใช้ "มาตรการที่เหมาะสม" เพื่อป้องกันและบรรเทาความเสียหายต่อผู้เยาว์จากเนื้อหาที่เกี่ยวข้องกับสิ่งต่างๆ เช่น ความวิตกกังวล ภาวะซึมเศร้า ความผิดปกติทางการกิน และการใช้สารเสพติด บนกระดาษ ฟังดูเป็นการปกป้อง แต่ในทางปฏิบัติ นักวิจารณ์โต้แย้งว่า มันมอบดุลยพินิจมหาศาลให้รัฐบาลในการตัดสินว่าอะไรคือคำพูดที่เป็นอันตราย และกดดันให้แพลตฟอร์มเซ็นเซอร์มากเกินไป แทนที่จะเสี่ยงต่อความรับผิด นั่นคือหัวใจของความกังวล: มาตรฐานทางกฎหมายที่คลุมเครือ ซึ่งเปลี่ยนการกลั่นกรองเนื้อหาให้กลายเป็นแบบฝึกหัดการปฏิบัติตามที่ขับเคลื่อนด้วยความกลัวการฟ้องร้องและบทลงโทษทางกฎระเบียบ ไม่ใช่ด้วยสิ่งที่เหมาะสมสำหรับเด็กจริงๆ

เหตุใดหน้าที่ในการดูแลจึงดูเหมือนการเซ็นเซอร์อย่างมาก

ปัญหาตามรัฐธรรมนูญแก้ไขเพิ่มเติมฉบับที่หนึ่งของ KOSA ไม่ใช่เรื่องสมมุติ เมื่อกฎหมายกำหนดให้บริษัทต้องป้องกัน "อันตราย" ที่กำหนดไว้อย่างกว้างขวาง โดยไม่ให้คำจำกัดความที่แคบว่าหมายถึงอะไร แพลตฟอร์มมักจะตอบสนองด้วยการปราบปรามสิ่งใดก็ตามที่อาจก่อให้เกิดความรับผิด รวมถึงคำพูดที่ถูกต้องตามกฎหมาย เนื้อหาด้านการศึกษา และแหล่งข้อมูลที่ช่วยเหลือวัยรุ่นในการนำทางหัวข้อยากๆ จริงๆ นั่นคือผลการยับยั้งแบบคลาสสิก: เมื่อต้นทุนของการทำผิดสูงและคำจำกัดความของ "ผิด" นั้นคลุมเครือ บริษัทมักจะเลือกผิดพลาดในด้านการลบเนื้อหาออกมากเกินความจำเป็น

นี่คือเหตุผลที่บทความต้นทางกำหนดกรอบข้อกำหนดหน้าที่ในการดูแลของ KOSA ว่า "ใกล้เคียงกับการเซ็นเซอร์มากกว่ากฎระเบียบ" โดยทั่วไปกฎระเบียบจะกำหนดกฎเกณฑ์ที่ชัดเจนซึ่งบริษัทสามารถปฏิบัติตามได้ ในทางกลับกัน ระบอบการเซ็นเซอร์สร้างภาระผูกพันปลายเปิดที่ถูกบังคับใช้อย่างไม่สม่ำเสมอและมักขยายขอบเขตเกินเจตนาดั้งเดิม เมื่อมาตรฐานหน้าที่ในการดูแลถูกเขียนลงในกฎหมายของรัฐบาลกลางแล้ว แทบจะไม่มีอะไรหยุดยั้งไม่ให้ถูกนำไปใช้ในวงกว้างเกินกว่าที่สมาชิกสภานิติบัญญัติเคยสัญญาไว้ ซึ่งเป็นรูปแบบที่ผู้สนับสนุนความเป็นส่วนตัวและเสรีภาพพลเมืองได้ตั้งข้อสังเกตในบริบทอื่นๆ รวมถึงอำนาจการเฝ้าระวังที่ครอบคลุมอย่าง มาตรา 702 ของ FISA ซึ่งภาษากฎหมายกว้างๆ ปรากฏว่ายังคงอยู่ต่อไปนานกว่าเหตุผลเดิมที่แคบ

ต้นทุนด้านความเป็นส่วนตัวจากการบังคับใช้ KOSA

นี่คือจุดที่ผลกระทบด้านความเป็นส่วนตัวหลีกเลี่ยงไม่ได้ ในการปฏิบัติตามมาตรฐานหน้าที่ในการดูแล แพลตฟอร์มจำเป็นต้องมีวิธีที่เชื่อถือได้ในการรู้ว่าผู้ใช้คนใดเป็นผู้เยาว์ ซึ่งแทบจะหมายถึงการขยายการตรวจสอบอายุ และนั่นก็หมายถึงการรวบรวมข้อมูลระบุตัวตนเพิ่มเติมจากผู้ใช้ทุกคน ไม่ใช่เฉพาะวัยรุ่น การตรวจสอบโดยใช้บัตรประจำตัวที่ออกโดยรัฐ การประมาณอายุด้วยชีวมิติ หรือบริการตรวจสอบโดยบุคคลที่สาม ล้วนต้องส่งมอบข้อมูลส่วนบุคคลที่ละเอียดอ่อนให้กับบริษัท (หรือผู้ให้บริการของพวกเขา) ซึ่งอาจไม่มีประวัติการปกป้องข้อมูลที่แข็งแกร่ง

พลวัตนี้ไม่ได้จำกัดเฉพาะ KOSA เท่านั้น มันสะท้อนสิ่งที่เราได้เห็นแล้วกับกฎหมายเนื้อหาระดับรัฐที่จับคู่ข้อกำหนดการยืนยันอายุเข้ากับข้อจำกัดต่อเครื่องมือหลบเลี่ยง ยกตัวอย่างเช่น SB 73 ของรัฐยูทาห์ ได้รับการวิพากษ์วิจารณ์ในลักษณะเดียวกันที่รวมข้อจำกัดเนื้อหาเข้ากับกฎเกณฑ์ที่ทำให้ผู้ใช้ปกป้องความเป็นส่วนตัวด้วยเครื่องมืออย่าง VPN ได้ยากขึ้น เมื่อสมาชิกสภานิติบัญญัติจับคู่ภาระผูกพันเนื้อหาที่คลุมเครือกับข้อกำหนดการยืนยันตัวตน ผลในทางปฏิบัติมักจะเป็นความเป็นส่วนตัวที่ลดลงสำหรับทุกคนบนแพลตฟอร์ม ไม่ใช่เฉพาะผู้เยาว์ที่กฎหมายตั้งใจจะคุ้มครอง

ในขณะเดียวกัน รัฐต่างๆ ก็กำลังทดลองใช้กรอบความเป็นส่วนตัวของตนเองที่มีแนวทางแตกต่างไปโดยสิ้นเชิง ยกตัวอย่างเช่น ร่างกฎหมายวุฒิสภา 71 ของเวอร์มอนต์ มุ่งเน้นที่การให้ผู้อยู่อาศัยควบคุมว่าข้อมูลของพวกเขาถูกรวบรวมและใช้งานอย่างไร แทนที่จะบังคับใช้การยืนยันตัวตนที่ผูกกับการกลั่นกรองเนื้อหา ความแตกต่างนี้ควรค่าแก่การสังเกต: กฎหมายที่ปกป้องความเป็นส่วนตัวเป็นไปได้โดยไม่ต้องสร้างโครงสร้างพื้นฐานการเซ็นเซอร์และการเฝ้าระวังใหม่

สิ่งนี้มีความหมายต่อคุณอย่างไร

หาก KOSA กลายเป็นกฎหมายในรูปแบบปัจจุบัน คาดว่าจะเห็นแพลตฟอร์มจำนวนมากขอการยืนยันอายุมากขึ้น การตัดสินใจกลั่นกรองเนื้อหาที่มากขึ้นด้วยความระมัดระวังทางกฎหมายมากกว่าแนวทางที่ชัดเจน และอาจเข้าถึงข้อมูลที่ละเอียดอ่อนแต่ถูกต้องตามกฎหมายได้น้อยลงสำหรับวัยรุ่นที่กำลังหาข้อมูลเกี่ยวกับสุขภาพจิต เพศวิถี หรือแหล่งข้อมูลการใช้สารเสพติด สำหรับผู้ใหญ่ อาจหมายถึงการตรวจสอบตัวตนกลายเป็นส่วนหนึ่งของการใช้แพลตฟอร์มหลักเป็นประจำ ซึ่งขยายปริมาณข้อมูลส่วนบุคคลที่บริษัทถือครองเกี่ยวกับพวกเราทุกคน

การถกเถียงเรื่อง KOSA ไม่ได้เกี่ยวกับว่าเด็กสมควรได้รับการปกป้องออนไลน์หรือไม่ แต่มันเกี่ยวกับว่ามาตรฐานทางกฎหมายที่คลุมเครือและเขียนไว้อย่างกว้างๆ เป็นเครื่องมือที่เหมาะสมในการมอบการปกป้องนั้น หรือไม่ก็เปิดประตูสู่การเซ็นเซอร์และการกัดกร่อนความเป็นส่วนตัวที่ยาวนานเกินกว่าจุดประสงค์ดั้งเดิมของมัน

ข้อคิดที่นำไปปฏิบัติได้

  • ติดตามว่าสมาชิกวุฒิสภาของคุณลงคะแนนเสียงต่อ KOSA และร่างกฎหมายลักษณะหน้าที่ในการดูแลอื่นๆ อย่างไร เพราะการลงคะแนนเหล่านี้จะกำหนดรูปแบบกฎระเบียบอินเทอร์เน็ตไปอีกหลายปี
  • หากแพลตฟอร์มแนะนำขั้นตอนการยืนยันอายุใหม่ ให้ทบทวนว่าข้อมูลใดที่คุณถูกขอให้แบ่งปัน และจำเป็นจริงๆ หรือไม่
  • สนับสนุนโมเดลกฎหมายที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับแรก เช่น กฎหมายควบคุมข้อมูล มากกว่าข้อบังคับที่อิงเนื้อหาซึ่งต้องมีการยืนยันตัวตน
  • จงสงสัยต่อกฎหมายใดๆ ที่จับคู่ภาษาว่าด้วย "ความปลอดภัยของเด็ก" กับอำนาจการบังคับใช้ที่กว้างและไม่ชัดเจน ถามว่ามันกำหนดเป้าหมายอันตรายใดโดยเฉพาะและเขียนขึ้นอย่างแคบเพียงใด

พระราชบัญญัติความปลอดภัยออนไลน์สำหรับเด็กอาจมีเจตนาที่ดี แต่เจตนาที่ดีไม่ลบล้างความกังวลด้านรัฐธรรมนูญและความเป็นส่วนตัว วุฒิสภามีโอกาสที่จะเรียกร้องร่างกฎหมายที่แคบและชัดเจนยิ่งขึ้น และผู้อ่านที่ห่วงใยทั้งความปลอดภัยของเด็กและความเป็นส่วนตัวดิจิทัลควรจับตามองอย่างใกล้ชิด