联邦政府已提出数字安全立法,将禁止16岁以下儿童访问社交媒体,而全球两家最大的科技公司已经开始着手遵守。谷歌和Meta已开始在加拿大推出“年龄保证”技术,利用人工智能来估算用户的实际年龄,而不是仅仅信任用户多年前注册时输入的出生日期。

时机并非巧合。随着立法者推进旨在保护未成年人上网的规则,平台面临着越来越大的压力,需要证明它们能够在监管机构以罚款或全面禁令强制其行动之前识别未成年账户。

加拿大的数字安全法案是怎么回事

该拟议立法将禁止16岁以下儿童持有社交媒体账户,加入越来越多尝试对Instagram、TikTok和YouTube等平台实施硬性年龄限制的国家行列。谷歌和Meta并未等待该法案成为法律,而是现在就已开始在加拿大部署年龄保证系统,此前这两家公司曾在美国进行过类似的试点推广。

Meta已开始使用AI模型来标记其认为属于未成年人的账户,并自动将其切换到限制更严格的“青少年账户”设置,限制谁可以向他们发送消息、他们能看到什么内容,以及陌生人如何找到他们。谷歌正在扩展一套类似的系统,该系统利用行为信号而非仅凭自报年龄来推测某个账户属于儿童还是青少年。

两家公司都将此定位为迈向儿童安全的主动举措。但这一做法也引发了一个较少被讨论的问题:为了做出这些年龄推测,正在收集哪些数据,之后这些数据又去了哪里?

年龄保证技术究竟如何运作

与通常要求用户上传政府身份证件或扫描面部的传统年龄验证不同,谷歌和Meta所描述的“年龄保证”更依赖推断。这些系统分析账户与内容互动的模式、关注了谁、使用了什么样的语言以及其他行为标记,然后估算出一个年龄段,而不一定需要上传证件。

表面上看这似乎侵入性更低,但这仍然意味着平台正在构建和存储详细的行为画像来做出这些判断。这与跨网站追踪你浏览习惯的cookies有着相似的底层逻辑,只不过这里的追踪被用于对用户的账户访问权限和隐私设置做出具有重大影响的决定,而不仅仅是投放广告。

在加拿大、美国及其他地区运营的公司普遍避免详细说明究竟是哪些信号输入了这些AI模型,或者这些数据会被保留多久,这使得用户和家长对这一过程的了解十分有限。

年龄验证背后的隐私权衡

年龄保证系统处于一个令人不安的交汇点:它们旨在保护儿童,但运作起来需要收集和分析更多个人数据。这在科技政策中并非新的矛盾,但随着越来越多政府强制要求使用这些系统,它值得被审视。

近期的历史提供了保持谨慎的理由。对TikTok等平台的调查显示,隐形追踪机制可以悄然收集敏感个人信息,远远超出用户的预期,甚至包括从未安装过该应用的人。在其他案例中,构建AI驱动产品的公司因在未明确披露的情况下处理用户数据而面临法律挑战。监管机构也已表明,当公司不当处理个人信息时,他们愿意果断采取行动,正如韩国对Coupang开出创纪录罚款所体现的那样,该案涉及一起重大数据保护事故。

这些案例传达的教训是一致的:每当平台收集更多数据时,即使出于保护未成年人这样的善意目的,如果这些数据没有得到妥善保护和治理,就会成为攻击目标和责任隐患。

这对你意味着什么

如果你或你的孩子正在加拿大使用谷歌或Meta的产品,随着年龄保证推广的持续进行,你可能会开始注意到与年龄相关的提示、受限的设置或账户变更。家长应预期平台会提出更多问题、要求更多验证步骤,或根据估算年龄自动调整隐私设置。

值得关注的是这些系统请求了哪些权限和数据访问,并定期检查你账户的隐私设置,而不是想当然地认为默认设置就足够了。如果某个平台将你的账户或你孩子的账户切换到限制更严格的模式,请花时间了解原因以及是什么数据触发了这一变更——如果这些信息被提供的话。

要点总结

加拿大推动禁止16岁以下儿童使用社交媒体,正在加速谷歌、Meta以及其他可能的平台采用基于AI的年龄保证工具。这一转变带来了切实的儿童安全益处,但也扩大了公司为做出这些判断而收集的行为数据量。

随着该立法向前推进,请持续关注这些公司如何披露其数据实践,审查你家人在主要平台上的隐私设置,并随时了解关于年龄保证数据如何被存储、共享或用于原始目的之外的新细节。