据Biometric Update报道,电气与电子工程师协会(IEEE)的一个工作组正在开发一种在线验证家长同意的新框架。这项工作反映了科技与监管领域正在发生的一场更广泛的转变:近三十年来一直规范儿童在线数据处理的规则——主要围绕《儿童在线隐私保护法》(COPPA)构建——正因其所面对的互联网已与立法时截然不同而被重新审视。
为什么COPPA需要现代化的家长同意标准
COPPA的立法初衷是要求企业在收集儿童个人数据之前获得可验证的家长同意。但该法律早于智能手机、社交媒体、应用商店以及如今这个庞大的平台生态系统——这些平台现在要求各年龄段的用户证明自己的身份和年龄。执法往往依赖简单的勾选同意或自报出生日期,这些方法几乎无法真正保证交易另一端是家长而非儿童。
随着各国政府推动超越COPPA原始范围的新年龄保障法律,这一缺口变得更加明显。年龄验证强制要求正在各州和各国蔓延,但什么才算足够充分的年龄或同意证明,往往缺乏协调。正如我们在关于全球年龄验证隐私风险拼图的分析中所指出的,缺乏统一技术标准导致各公司自行构建不一致的系统,其中一些仅为证明合规就收集了超出法律要求的个人数据。
一个针对家长同意的行业标准有助于弥合这一缺口,为企业和监管机构以及平台提供一个关于“已验证”同意究竟意味着什么的共同参照点,而不是让每个司法管辖区和每家公司各自独立定义。
IEEE工作组正在构建什么
据报道,该工作组的目标是创建一个专门聚焦于验证家长或监护人是否真正授权儿童使用在线服务的框架,这区别于验证用户自身年龄这一更宽泛的问题。这是一个有意义的区分。年龄验证问的是“这个人多大年龄?”家长同意验证问的则是另一个问题:“这个账户是否属于其家长已实际同意条款的未成年人?”
围绕第二个问题制定标准在某种程度上更为困难,因为它需要建立两个人之间经过验证的关系,而不只是确认一个人的年龄。这也意味着标准必须考虑到不同级别的保证程度。轻量级的电子邮件确认比与政府身份证件关联的验证提供的证明力更弱,而不同服务可能根据所收集数据的敏感性需要不同级别的保证。
验证家长同意的隐私影响
任何用于验证某人身份或其亲属关系的系统都不可避免地引发隐私问题。一个依赖更强身份验证手段(如文件上传或生物识别检查)的家长同意框架,可能意味着家长被要求交出比简单勾选所要求的更多的个人数据。这种权衡——以更多数据收集换取更多保证——正是当前几乎所有年龄保障辩论中的核心张力。
这与纽约州提出的担忧相呼应,在纽约,《儿童安全上网法案》为年龄检查技术设定了可衡量的准确性要求,迫使企业证明其系统确实有效,而非仅仅声称合规。一个设计良好的IEEE标准可以推动行业在家长同意工具方面建立类似的问责机制,不仅规定同意被收集,还规定其收集的可靠性和最小化程度。
搞错这一点的后果是实实在在的。澳大利亚对16岁以下用户的社交媒体限制经验表明,执法漏洞可能完全削弱法律的意图——账户数量下降的同时,验证检查基本上仍未经过检验。一个过于薄弱的家长同意标准面临同样的风险:纸面上的规则在实践中站不住脚。一个过于侵入性的标准则可能将儿童保护工作变成家庭数据暴露的新来源。
这对你意味着什么
如果你是一名家长,可以预期更多服务会要求你在授予账户访问权限之前验证身份,而不只是验证你孩子的身份。这可能涉及文件检查、信用卡验证或其他超出当前“点击确认你是成年人”模式的身份验证步骤。随着这些系统的推出,理解服务为什么提出要求、以及事后保留了哪些数据,将变得越来越重要。
如果你只是受年龄保障规则影响的平台的普通用户,值得关注任何验证步骤实际需要多少个人信息。一个设计良好的家长同意标准应当通过为企业设定明确、最低限度的达标要求来减少不必要的数据收集,而不是鼓励企业出于法律谨慎而过度收集。
核心要点
IEEE在家长同意标准方面的工作仍在开发中,其最终形态将决定它是在改善隐私保护,还是仅仅将新的数据收集方式正式化。随着COPPA时代的规则让位于更严格的年龄保障制度,家庭和平台都将受益于清晰、一致的标准,而非拼凑而成的相互竞争的合规方法。读者应关注最终标准如何在验证强度与数据最小化之间取得平衡,并且应当有权直接向平台询问其收集了哪些家长同意数据以及保留多长时间。




