一项被宣传为儿童安全措施的法案,正引发隐私倡导者的严厉警告,他们表示这将带来更为深远的影响:为整个互联网构建一套永久性的监控基础设施。在近期的一篇评论文章中,电子前哨基金会政策分析师 India McKinney 指出,KIDS 法案“比数字身份查验糟糕得多”,而立法者竟然在考虑这项法案,这应当为所有重视隐私和网络自由表达的人敲响警钟。

McKinney 认为,核心问题并不在于该法案针对不良行为者或有害内容。问题在于,执行法案所需的机制——普遍年龄核验、政府主导的内容审核以及平台级监控——一旦实施就不会消失。它们将成为美国人访问互联网的永久性装置,无论年龄大小。

KIDS 法案实际会要求什么

本质上,KIDS 法案将推动在线平台核实每位用户的年龄,而不仅仅是那些被怀疑是未成年人的用户。这意味着成年人同样需要证明自己的身份,通常是通过政府颁发的身份证件、面部扫描或第三方验证服务,仅仅是为了访问普通的网站和应用。该法案还包含了政府主导内容审核的条款,实际上赋予了监管机构对平台允许发布何种内容的影响力,即便是针对成年用户也是如此。

这与对特定产品设置简单的年龄门槛有着本质区别。它不是针对性的检查点,而是一项融入在线服务运作方式的结构性要求。一旦平台构建起大规模收集和验证身份数据的系统,这套基础设施就会无限期地存在下去。在最初保护儿童的理由逐渐淡出公众讨论之后,这些系统依然可以被重新利用、扩展或被调取数据。

年龄验证如何变为监控系统

从“验证年龄”到“大规模监控”的跨越并非假设。年龄验证系统要求平台收集敏感的身份数据——政府身份证号码、生物识别扫描或用于估算年龄的行为数据——并将这些数据在某处存储或传输。每多收集一个数据点,就多一份可能被泄露、被调取或被滥用的资产。

这种担忧并非 KIDS 法案所独有。一篇来自增长与机遇中心的研究论文,警告年龄验证存在隐私风险,其中列举的证据表明,即使设计初衷良好,年龄验证系统也始终会造成隐私暴露。该论文的发现印证了 McKinney 的论点:一旦要求通过身份查验才能访问互联网,无论这是否是公开宣称的目标,你都已经建立起了一套监控机器。

规模也很重要。窄而针对特定产品的年龄门,只影响互联网的一小部分。而一项广泛适用于“受覆盖平台”的联邦指令,几乎会影响所有上网的人,包括成年人。这就是 McKinney 所指的,这已超出了数字身份查验的范畴:它不是检查点,而是访问互联网本身的入场要求。

与聊天管控及加密后门的关联

KIDS 法案并非孤立存在。它是一个更广泛模式的一部分,这种模式正在多个司法管辖区上演:儿童安全立法成为政府扩大对网络活动访问权限的载体。欧盟的聊天管控提案和英国的《在线安全法案》遵循着类似的模板:以保护儿童的名义强制要求扫描或验证,并在此过程中构建削弱加密、扩大对所有人监控能力的工具。

正如我们在关于聊天管控、《在线安全法案》和 KIDS 法案的详细解读中所报道的,这三项举措有着一个共同的脉络:加密本身成为了目标。内容扫描要求往往无法与真正的端到端加密同时运作,这意味着平台面临的压力是要么削弱自身的安全模型,要么建立后门,从而破坏所有用户(而不仅仅是未成年人)的隐私保护。

英国自身的经验在此颇具启发性。那里的监管机构最终依据《在线安全法案》否决了 VPN 限制措施,因为他们认识到完全禁止隐私工具在实践和政治上的困难。这一决定恰逢有研究显示,儿童使用 VPN 主要是为了隐私保护,而非绕过年龄核验,这削弱了监管机构当初考虑限制 VPN 访问的核心理由之一。

这对你意味着什么

如果 KIDS 法案或类似的立法得以推进,可以预见,验证要求将远远不止影响成人内容网站。社交媒体、论坛和通用平台都可能被要求在你获得访问权限之前先确认你的身份。对于普通用户来说,这意味着仅仅为了使用你今天已在使用的服务,就要交出敏感的个人数据。

这很可能会加速人们对 VPN、加密通讯应用及其他隐私工具的兴趣,因为人们会想办法减少自己暴露于身份信息收集系统之下的风险。这是一种理性的回应,但也表明了这一领域的政策倾向于催生出监管机构声称正试图阻止的规避行为。英国的经验已经表明,强硬的验证指令会把用户推向隐私工具,而不是让他们远离。

关键要点

围绕 KIDS 法案的辩论提醒我们,以儿童安全为框架并不意味着必然带来儿童安全的结果。在这项或类似立法进一步推进之前,有必要了解实际上在构建的是什么:一个影响远超其公开声明的目的的验证基础设施。

对于想要了解更全面监管图景的读者,我们关于聊天管控、《在线安全法案》和 KIDS 法案的解读详细梳理了这三项举措在加密问题上的交汇点。而任何想要了解反对强制性年龄验证的循证理由的人,CGO 关于年龄验证隐私风险的研究论文是一份有用的资源,有助于在这些系统变成永久性设施之前,理解真正面临的风险是什么。