Şu anda Kongre'de ilerleyen ve yalnızca çocukları değil, herkesin interneti kullanma biçimini değiştirebilecek bir yasa tasarısı var. 29 Haziran'da Temsilciler Meclisi, resmi adıyla H.R. 7757 olan Çocukların İnternet ve Dijital Güvenliği (KIDS) Yasası'nı kabul etti. Tasarı, Washington'da birkaç yıldır tartışılan ayrı bir yasa tasarısı olan Çocukların Çevrimiçi Güvenliği Yasası'ndaki (KOSA) hükümleri de bünyesine katıyor ve reşit olmayanları çevrimiçi ortamda korumayı amaçlayan yeni dijital güvenlik kurallarıyla birlikte paketleniyor.

Tasarı çocukları koruma etrafında şekillendirilmiş olsa da, kapsamı çocuk hesaplarının çok ötesine uzanıyor. Platformların kullanıcı verilerini nasıl işlediğini, yaşları nasıl doğruladığını veya hizmetlerini nasıl tasarladığını değiştiren herhangi bir yasa, yalnızca korunması hedeflenen küçükleri değil, bir web sitesinin veya uygulamanın tüm kullanıcı tabanını etkiler. Bu nedenle gizlilik savunucuları, ebeveynler ve sıradan internet kullanıcıları bu tasarı Kongre'de ilerlerken yakından takip ediyor.

KIDS Yasası Ne Yapıyor?

H.R. 7757, çocuklar için dijital güvenlik korumalarını tek bir yasal çatı altında toplama çabasını temsil ediyor. KOSA'nın çerçevesini bünyesine katarak tasarı, platformları küçükler göz önünde bulundurularak tasarlanmış güvenlik önlemleri oluşturmaya zorluyor. Uygulama detayları, platformların kimin küçük kimin küçük olmadığını nasıl doğrulayacağı da dahil, tasarı yasama sürecinde ilerledikçe merkezi bir soru olmaya devam ediyor. Gizlilik endişelerinin genellikle ortaya çıktığı nokta da tam olarak bu doğrulama kısmıdır; çünkü bir kullanıcının yaşını doğrulamak, platformların şu anda talep ettiğinden daha fazla kişisel bilgi toplamayı gerektirir.

Bu, internet politikasında bilinen bir gerilimdir: Bir kullanıcı grubunu korumayı amaçlayan kurallar, herkesten daha fazla veri toplanmasını gerektirebilir. Platformlardan küçükleri tespit edip onlara farklı davranmaları istendiğinde, genellikle bu küçüklerin gerçekte kim olduğunu belirlemenin bir yoluna ihtiyaç duyarlar ve bu belirleme süreci, yalnızca kanunun korumaya çalıştığı gençlerden değil, tüm kullanıcılardan kimlik, biyometrik veri veya diğer hassas bilgilerin toplanmasını içerebilir.

KOSA Resme Nasıl Dahil Oluyor?

KOSA, Capitol Hill'de birden fazla müzakere turundan geçti ve KIDS Yasası'na dahil edilmesi, yasa koyucuların bunu küçüklere yönelik çevrimiçi zararları ele almak için uygulanabilir bir çerçeve olarak gördüğünün sinyalini veriyor. KOSA'nın arkasındaki temel fikir uzun süredir, öneri algoritmalarından varsayılan gizlilik ayarlarına kadar platformları tasarım seçimlerinin daha genç kullanıcıları nasıl etkilediği konusunda daha sorumlu tutmaktı.

Temsilciler Meclisi oylaması KOSA'nın yaklaşımını daha geniş bir tasarıya dahil ettiğinden, pratik etki, bu süreçten çıkacak herhangi bir nihai yasanın muhtemelen yaşla ilgili güvenlik gereksinimlerini platformların genel olarak nasıl çalıştığına dair yeni yükümlülüklerle birleştireceğidir. Kullanıcı bilgilerini kötüye kullanan şirketlerle ilgili veri gizliliği haberlerini takip eden okuyucular için bu, yalnızca çocuk güvenliğinin ötesine geçen önemli bir soruyu gündeme getiriyor: Platformlar, uyum sağlamak için toplamaları gerekebilecek ek kişisel verileri nasıl güvence altına alacak? Trump Mobile veri ifşa olayı, iyi niyetli veri toplama çabalarının bile altta yatan sistemler düzgün şekilde korunmadığında ters gidebileceğinin ve bu riskin yalnızca toplama işlemi yasayla zorunlu kılındığı için ortadan kalkmadığının yararlı bir hatırlatıcısıdır.

Günlük Kullanıcılar İçin Gizlilik ve Güvenlik Etkileri

Ebeveynler için KIDS Yasası, sonunda çocuklarının zaten kullandığı uygulamalara ve web sitelerine yerleştirilmiş yeni varsayılan ayarlar, içerik kısıtlamaları veya doğrulama adımları anlamına gelebilir. Çocuğu olmayan yetişkinler için tasarının kabul edilmesi yine de önemlidir; çünkü platformların bu kurallara uymak için oluşturacağı yeni yaş doğrulama altyapısı, yalnızca küçüklere ait olanlar değil, tüm hesaplar için geçerli olabilir. Bir şirket yaş kontrolü için bir sistem kurduğunda, bu genellikle her kullanıcı için standart hesap oluşturma sürecinin bir parçası haline gelir.

Çocukların çevrimiçi güvenliği hakkındaki konuşmanın daha geniş dijital gizlilikle doğrudan kesiştiği nokta burasıdır. İyi niyetlerle bile olsa veri toplama gereksinimlerini artıran yasalar, tüm internet kullanan kamuoyu için gizlilik hesabını değiştirir. Platformlara teslim ettikleri kişisel verileri en aza indirmeyi önemseyen okuyucular, tasarının belirli uygulama gereksinimleri netleştikçe süreci yakından takip etmelidir.

Bu Sizin İçin Ne İfade Ediyor?

KIDS Yasası Temsilciler Meclisi'nden geçti, ancak yasalaşmadan önce hâlâ Senato'dan geçmesi ve nihai yasada uzlaştırılması gerekiyor. Bu, yaş doğrulamanın pratikte nasıl işleyeceği dahil belirli kuralların hâlâ şekillendirildiği anlamına geliyor. Şimdilik, H.R. 7757'nin kabulü, Kongre'nin çocukların çevrimiçi güvenliği konusunda nereye gittiğinin bir işareti; bitmiş bir kural kitabı değil.

Ebeveyseniz, yeni federal gereksinimlerin yürürlüğe girmesini beklemek yerine çocuklarınızın kullandığı platformlarda halihazırda mevcut olan gizlilik ve güvenlik ayarlarını gözden geçirmek için iyi bir zaman. Yalnızca gizlilik bilincine sahip bir internet kullanıcısıysanız, söz konusu platformda çocuğunuz olmasa bile yaş doğrulama gereksinimlerinin ileride kendi hesap oluşturma sürecinizi nasıl etkileyebileceği konusunda bilgi sahibi olmaya değer.

Önemli Çıkarımlar

  • H.R. 7757, KIDS Yasası, 29 Haziran'da Temsilciler Meclisi'nden geçti ve KOSA hükümlerini içeriyor.
  • Tasarının yasalaşması için hâlâ Senato onayı gerekiyor, bu nedenle belirli gereksinimler kesinleşmedi.
  • Yeni kurallara uymak için oluşturulan yaş doğrulama sistemleri, yalnızca küçükleri değil tüm kullanıcıları etkileyebilir.
  • Ebeveynler, mevzuatı beklemek yerine mevcut platform güvenlik ayarlarını gözden geçirerek şimdi harekete geçebilir.
  • Günlük kullanıcılar, yeni veri toplama gereksinimlerinin nasıl uygulandığını ve güvence altına alındığını izlemelidir; çünkü kötü korunan sistemler, geçmişte kötü işlenen müşteri verilerini içeren olaylarda görülen türden ifşa riskleri yaratabilir.