Зараз через Конгрес проходить законодавство, яке може змінити те, як усі, а не лише діти, користуються інтернетом. 29 червня Палата представників ухвалила Закон про дитячу інтернет- та цифрову безпеку (KIDS Act), офіційно відомий як H.R. 7757. Законопроєкт включає положення Закону про безпеку дітей в інтернеті (KOSA), окремого законодавчого акта, який обговорювався у Вашингтоні протягом кількох років і тепер поєднується з новими правилами цифрової безпеки, спрямованими на захист неповнолітніх в інтернеті.

Хоча законопроєкт сформульовано навколо захисту дітей, його дія поширюється далеко за межі дитячих акаунтів. Будь-яке законодавство, яке змінює те, як платформи обробляють дані користувачів, перевіряють вік або проєктують свої сервіси, впливає на всю базу користувачів вебсайту чи застосунку, а не лише на неповнолітніх, яких воно покликане захистити. Саме тому захисники приватності, батьки та звичайні інтернет-користувачі уважно стежать за рухом цього законопроєкту через Конгрес.

Що робить KIDS Act

H.R. 7757 є спробою об'єднати заходи цифрової безпеки для дітей під одним законодавчим дахом. Включаючи рамки KOSA, законопроєкт спонукає платформи вбудовувати захисні механізми, розроблені спеціально з урахуванням інтересів неповнолітніх. Деталі впровадження, зокрема те, як платформи визначатимуть, хто є неповнолітнім, а хто ні, залишаються ключовим питанням у міру просування законопроєкту через законодавчий процес. Саме в частині перевірки зазвичай виникають занепокоєння щодо приватності, оскільки підтвердження віку користувача часто вимагає збору більшої кількості персональних даних, ніж платформи запитують зараз.

Це знайома напруженість в інтернет-політиці: правила, покликані захистити одну групу користувачів, можуть призвести до необхідності збору більшої кількості даних від усіх. Коли платформам доручають ідентифікувати неповнолітніх і ставитися до них інакше, їм зазвичай потрібен якийсь спосіб визначити, хто саме є неповнолітнім, і цей процес визначення може передбачати збір посвідчень особи, біометричних даних або іншої чутливої інформації від усіх користувачів, а не лише від молодих людей, яких закон має захистити.

Як KOSA вписується в загальну картину

KOSA вже пройшов через кілька раундів обговорень на Капітолійському пагорбі, і його включення до KIDS Act свідчить про те, що законодавці вважають його робочою рамкою для вирішення проблем онлайн-загроз для неповнолітніх. Основна ідея KOSA вже давно полягає в тому, щоб підвищити відповідальність платформ за те, як їхні дизайнерські рішення впливають на молодших користувачів — від рекомендаційних алгоритмів до стандартних налаштувань приватності.

Оскільки голосування в Палаті представників включає підхід KOSA до ширшого законопроєкту, практичним результатом є те, що будь-який остаточний закон, який виникне в результаті цього процесу, ймовірно, поєднає вимоги щодо безпеки, пов'язані з віком, з новими зобов'язаннями щодо того, як платформи функціонують загалом. Для читачів, які стежили за історіями про порушення приватності даних за участю компаній, що неналежно поводилися з інформацією користувачів, це порушує важливе питання, яке виходить за межі лише безпеки дітей: як платформи захищатимуть додаткові персональні дані, які їм, можливо, доведеться збирати для дотримання вимог? Інцидент із витоком даних Trump Mobile є корисним нагадуванням про те, що навіть благонамірні зусилля зі збору даних можуть піти не так, якщо базові системи не захищені належним чином, і цей ризик не зникає лише тому, що збір даних вимагається законом.

Наслідки для приватності та безпеки для звичайних користувачів

Для батьків KIDS Act з часом може означати нові стандартні налаштування, обмеження контенту або кроки верифікації, вбудовані в застосунки та вебсайти, якими вже користуються їхні діти. Для дорослих без дітей ухвалення законопроєкту також важливе, оскільки будь-яка нова інфраструктура перевірки віку, яку платформи створять для дотримання цих правил, може застосовуватися до всіх акаунтів, а не лише до тих, що належать неповнолітнім. Щойно компанія створює систему перевірки віку, вона часто стає частиною стандартного процесу створення акаунта для кожного користувача.

Саме тут розмова про онлайн-безпеку дітей безпосередньо перетинається із ширшою цифровою приватністю. Законодавство, яке збільшує вимоги до збору даних, навіть із добрими намірами, змінює баланс приватності для всієї інтернет-спільноти. Читачі, які піклуються про мінімізацію персональних даних, що вони передають платформам, повинні уважно стежити за тим, як конкретизуються вимоги до впровадження законопроєкту.

Що це означає для вас

KIDS Act пройшов Палату представників, але йому ще потрібно пройти через Сенат і бути узгодженим у фінальний законодавчий акт, перш ніж стати законом. Це означає, що конкретні правила, зокрема те, як перевірка віку працюватиме на практиці, все ще формуються. Наразі ухвалення H.R. 7757 є сигналом того, у якому напрямку рухається Конгрес щодо онлайн-безпеки дітей, а не готовим збірником правил.

Якщо ви батько, зараз хороший момент переглянути наявні налаштування приватності та безпеки на платформах, якими користуються ваші діти, а не чекати, поки нові федеральні вимоги набудуть чинності. Якщо ви просто користувач інтернету, який дбає про приватність, варто бути поінформованим про те, як вимоги перевірки віку можуть вплинути на ваш власний процес створення акаунта в майбутньому, навіть якщо ви не маєте дітей, які користуються відповідною платформою.

Ключові висновки

  • H.R. 7757, KIDS Act, пройшов Палату представників 29 червня та включає положення KOSA.
  • Законопроєкту ще потрібні дії Сенату, перш ніж стати законом, тому конкретні вимоги ще не фіналізовані.
  • Системи перевірки віку, створені для дотримання нових правил, можуть вплинути на всіх користувачів, а не лише на неповнолітніх.
  • Батьки можуть діяти вже зараз, переглянувши наявні налаштування безпеки на платформах, а не чекаючи на законодавство.
  • Звичайним користувачам варто стежити за оновленнями щодо того, як впроваджуватимуться та захищатимуться нові вимоги до збору даних, оскільки погано захищені системи можуть створювати ризики витоку, подібні до тих, що спостерігалися в минулих інцидентах із неналежним поводженням із даними клієнтів.