欧盟《儿童法案》对平台和用户的要求
2026年9月17日,欧盟委员会公布了一项其称之为“欧盟《儿童法案》”的提案。该立法草案将为在整个欧盟范围内访问社交媒体和视频分享平台设定最低年龄要求,并要求这些平台在授予访问权限前核实用户年龄。受涵盖的实体,包括主要的社交媒体和视频分享提供商,将面临与如何确认用户年龄以及如何处理未成年人账户相关的新合规义务。
该提案建立在早前的立法草案基础之上,早前草案侧重于对15岁以下用户进行年龄检查,我们在早前关于欧盟《儿童法案》拟对15岁以下用户实施年龄检查的文章中对此进行了报道。最新提案扩大了范围,将年龄验证正式确定为法律要求,而非自愿的安全措施,并将执法责任完全落在平台自身身上。
年龄验证通常如何运作
强制性年龄验证在理论上听起来很简单:在允许用户创建账户之前确认其年龄足够大。但在实践中,平台依赖的是多种方法的组合,而这些方法在保护用户隐私方面并不具有同等效力。
最直接的方式涉及提交政府签发的身份证件,如护照或国民身份证,由平台或第三方验证服务对照用户声称的年龄进行核查。生物特征验证,通常是面部年龄估算,是另一种常见方法:用户拍摄一张自拍或一段短视频,算法据此估算其是否达到年龄门槛。第三种方式依赖行为或账户信号,例如账户存在时长、支付历史或活动模式,在无需证件检查的情况下推断可能的年龄段。
欧洲监管机构已表示对第四种方案感兴趣:一个集中式、保护隐私的验证系统,其设计目的仅是确认用户是否达到年龄门槛,而不与平台本身共享用户身份、出生日期或其他个人详细信息。如果实施得当,这类系统可以减少各个平台收集和存储的敏感数据量。但按提案所述,欧盟《儿童法案》在实施、执法和技术标准方面仍有大量细节尚待确定,近期内最终由各个平台自行决定采用哪种验证方法。
隐私权衡:数据收集与儿童安全
欧盟《儿童法案》背后的政策目标很明确:让儿童远离不适合其年龄的平台和内容,减少接触成瘾性设计功能或不适宜材料等危害。很少有人会反对这一目标。
复杂之处在于,大多数现行的年龄验证方法要求用户——无论是儿童还是成人——交出敏感的个人数据以证明其符合访问资格。基于身份证件的检查意味着将护照或驾照的扫描件上传至平台或第三方供应商。生物特征检查意味着提交面部扫描,这会创建与账户绑定的永久性生物特征记录。即便是行为追踪方法,也要求平台收集和保留比原本更多的用户活动数据。
上述每一条数据流都可能成为潜在的攻击目标。一个存储已上传身份证件或面部扫描的数据库,无论位于平台服务器还是第三方验证供应商处,正是那种会招致数据泄露和未经授权访问的资产。与密码不同,政府身份证件或生物特征扫描一旦泄露就无法简单地重置。对于一部旨在保护未成年人的法律而言,验证过程本身成为薄弱环节的风险确实存在,尤其是当安全预算有限的小型平台被期望在短时间内自行构建或获得这些系统的授权时。
这对你意味着什么
如果欧盟《儿童法案》按提案推进,欧盟各地的用户——无论是成人还是未成年人——在未来几个月内都应预期在主要社交媒体和视频分享平台上遇到年龄验证提示。这可能意味着上传身份证件、拍摄自拍进行生物特征分析,或通过集中式年龄检查系统进行认证,具体取决于每个平台选择实施哪种方法。
家长在让孩子完成验证之前,应关注平台使用哪种验证方法,并应询问平台是否存储所提交的身份证件或生物特征数据,以及存储多长时间。成人同样应保持谨慎:为未成年人构建的验证系统往往适用于所有人,这意味着成年用户也可能被要求证明年龄,才能继续使用他们已经使用多年的服务。
要点总结
欧盟《儿童法案》反映了对儿童在线安全的真实且广泛共识的关切,其根本目标值得认真支持。但为实现该目标所选择的机制——强制性年龄验证——带有其自身的隐私和安全权衡,同样值得审视。
随着该立法在欧盟审批程序中推进,用户应关注平台采用哪些验证方法的动态,在提交任何身份证件或生物特征数据前阅读隐私政策,并倾向于选择承诺最小化数据保留和隐私保护型验证设计的平台。如需了解更多关于欧盟《儿童法案》年龄检查要求最初如何形成的背景,我们早前对拟对15岁以下用户实施年龄检查的报道梳理了该立法的起源和范围。随着欧盟《儿童法案》年龄验证隐私辩论的持续,保持信息灵通将是用户保护子女和自身数据的最佳工具。




