加州立法者已经撤回了一项全国最全面的年龄验证提案之一,但隐私倡导者不应过早庆祝。AB 1856 原本会强制网络浏览器在允许用户访问互联网之前验证年龄,如今这一条款已被完全删除。与此同时,其配套法律 AB 1043(《数字年龄保证法案》)则完全保留并按计划推进。从 2027 年 1 月 1 日起,加州的系统级年龄验证将要求苹果和谷歌在设备初始化时收集出生日期,并将年龄区间信号传递给应用开发者。浏览器强制规定已经取消。操作系统的强制规定仍在。

AB 1043 对苹果和谷歌的实际要求

根据 AB 1043,年龄验证从单个网站和应用向上游转移至设备本身。当加州居民设置一部新手机、平板电脑或运行 iOS、Android 或其他适用操作系统的计算机时,平台会在创建账户时要求输入出生日期。该出生日期并不会直接共享给用户下载的每一个应用。相反,操作系统会将其转换为一个年龄区间,例如“13 岁以下”或“13 至 17 岁”这样的大致类别,而非精确的出生日期,并将该信号传递给应用开发者,以便他们相应地调整内容或功能。

这与立法者放弃的基于浏览器的方案在架构上有显著不同。年龄检查不是在用户浏览网站时即时进行,而是从第一天起就将年龄数据嵌入设备中,该数据会跟随用户之后安装的每一个应用。该法律的适用范围也超出主流平台,有报道指出它广泛适用于在加州销售或使用的操作系统,这给那些没有苹果或谷歌那样的合规基础架构的小型及开源项目带来了复杂的问题。

为什么系统级检查比浏览器规定更难以规避

基于浏览器的年龄验证门控,无论有何缺陷,至少被局限在浏览器内部。反对的用户可以更换浏览器、使用不同的设备配置文件,或者通过各种方式绕过检查。系统级验证则没有同样的灵活性。一旦在设备初始化时确立了年龄数据,它就成为一个基础层,所有后续的应用交互都建立在此之上。用户没有像选择另一款软件那样简单的退出机制,因为操作系统本身就成了守门人。

对于任何思考数字隐私策略的人来说,这一区别都至关重要。一个单独的浏览器扩展或选择其他浏览器,此前可以回避年龄检查要求。根据 AB 1043,校验在用户打开任何应用之前,于设备生命周期的账户创建阶段就已经发生。这不仅是技术上的转变,更是结构性的转变,并且这是更广泛的政府大规模监控担忧模式的一部分,在该模式中,国家强制要求的数据收集被嵌入到普通用户每天交互的基础设施中,无论用户是否意识到。

数据最小化与年龄区间共享的风险

AB 1043 的支持者指出,该法律围绕数据最小化原则设计。应用接收到的是一个年龄区间,而非出生日期,理论上这限制了流向第三方开发者的个人信息量。但年龄区间共享仍然会在设备使用寿命内,创建一个与用户身份相关联的持久信号,横跨潜在的数百个应用。一旦该信号存在,问题就随之而来:开发者保留该信号的时间有多长,它是否会与其他追踪数据结合,以及如果平台的实施未达到法律的本意会发生什么。

加州在这方面有值得注意的记录。最近的审计发现,尽管该州拥有全美最严格的消费者隐私法规之一,但CCPA 合规正被大规模忽视,涉及数千个网站。这一历史合情合理地引发了人们对 AB 1043 的年龄区间保护措施一旦生效后,实际执行将有多一致的怀疑。在设备初始化时收集的出生日期,在功能上也是一个持久存在于设备整个生命周期中的身份信息小“饼干”,其精神类似于浏览器 Cookie 如何悄然长期跟踪行为,只不过在这里它是被植入硬件层面,而非网站上。

这对你意味着什么

如果你居住在加州,预计在 2027 年 1 月 1 日之后设置的任何新苹果或谷歌设备,都会在使用前要求你提供出生日期。这不是像网站年龄门控那样可以选择跳过的事,也不是 VPN 或浏览器设置能够绕过的,因为检查发生在操作系统层面,而非网络或应用层。实际结果是,年龄数据成为你设备基础配置的一部分,并会输入到你之后安装的每一个应用中。

对于家长来说,这可能意味着在各应用之间获得更一致的内容控制,而无需分别配置每个应用。对于注重隐私的成年人来说,这意味着又多了一则永久与设备绑定的个人数据,而鉴于加州隐私法执行记录的不均衡,其执行质量仍然是个未知数。

2027 年之前的行动要点

开始关注苹果和谷歌在未来一年如何沟通其 AB 1043 合规计划,因为实施细节将决定用户对自己年龄数据的实际控制程度。在任何新设备初始化时,请彻底检查隐私设置,而不是快速点击跳过提示。并密切关注加州系统级年龄验证框架如何在实践中被执行,因为一部纸面上看似保护隐私的法律,其效力完全取决于背后的监管。