一个两党参议员小组提出了一项立法,将从根本上改变美国在线年龄验证的方式。参议员安迪·金(民主党-新泽西州)、亚当·希夫(民主党-加利福尼亚州)、辛西娅·卢米斯(共和党-怀俄明州)和约翰·巴拉索(共和党-怀俄明州)公布了《数字年龄保证法案》,该法案要求操作系统提供商(例如苹果和谷歌)收集用户的年龄,并根据请求将这些信息共享给各个应用。

其宣称的目标很简单:保护儿童免受许多应用和平台中内嵌的有害内容和掠夺性设计功能的侵害。但该法案所依赖的机制——让设备制造商充当整个应用生态系统的集中式年龄验证者——引发了与困扰其他国家的类似努力相同的隐私问题。

《数字年龄保证法案》的作用

根据该提案,智能手机和平板电脑的操作系统将负责确定用户的年龄类别,并在收到请求时将该信号传递给应用。与每个应用自行建立年龄验证系统(通常通过上传身份证或面部扫描等侵入性方法)不同,负担被转移到了控制移动操作系统的少数几家公司身上。

法案的发起人强调,隐私保护是该方案的一部分,其中包括防止儿童数据被出售或转移给第三方,以及限制针对未成年人的定向广告的条款。这种表述很重要:该立法不仅被定位为儿童安全措施,还被定位为一种保护隐私的替代方案,以替代目前应用逐个进行验证的零散做法。金参议员早期的法案草案将年龄检查转移至应用商店,通过将验证责任从单个应用转移到平台层面,为这一做法奠定了基础。

隐私权衡:在操作系统层面集中年龄数据

这里存在着值得深思的矛盾。如今,如果一个应用的年龄验证系统遭到入侵或滥用,损害很大程度上仅限于该应用。而在苹果或谷歌为设备上所有应用验证年龄的模式下,这个单点就成了更具吸引力的攻击目标和后果更为严重的故障点。

即使有严格的法定语言禁止数据销售,在操作系统层面集中进行年龄验证,也意味着操作系统提供商首先需要确定年龄的机制,无论是通过账户历史、支付信息、政府身份证件还是生物特征估算。每种方法都带有其自身的隐私足迹,而该法案的成功将在很大程度上取决于“年龄信号共享”在实际执行中的定义和限制有多严格,而不仅仅是新闻稿中的措辞。

还有一个范围蔓延的问题。历史表明,为儿童安全目的而建立的年龄验证系统,一旦基础设施到位,往往会远远超出其最初的授权范围。一个可以告知应用“该用户未满18岁”的框架,在技术上完全有能力告知该应用更多信息,这取决于在没有写入法案摘要、而是写入了实施细则中的保障措施。

英国和欧盟年龄验证实验的经验教训

美国并非首个尝试此举的国家。英国的《在线安全法案》和欧盟的《数字服务法案》都推动平台实施年龄限制和年龄验证要求,也都遇到了阻力。这些司法管辖区的年龄验证工具因将用户推向拥有自身数据处理方式的第三方身份核验服务、产生误报导致合法成年用户被拒之门外,以及在推出前未经过充分审查就创造了新的攻击面而受到批评。

这些经验并不一定会宣判《数字年龄保证法案》的死刑,但它们是有用的参考。联邦层面、操作系统级别的做法可以避免欧洲出现的一些碎片化问题,因为它将功能集中在少数几家公司,而非数千个独立的网站。这种集中是降低了整体隐私风险,还是仅仅将其集中到更少、价值更高的目标上,是国会在该法案进入委员会审议时需要回答的公开问题。

这对你意味着什么

如果你使用智能手机、平板电脑或任何目前要求你自行申报出生日期的应用,这项法案最终可能会改变这一流程的运作方式。家长们可能会在各应用之间看到更一致的家长控制执行,而不是依赖每个平台自身的设置。青少年和年轻人可能会在注册流程的早期就面临年龄检查,即使对于那些以前完全不需要验证的应用也是如此。

对于注重隐私的用户来说,实际的启示是,如果这项法案得以推进,要关注“年龄保证”是如何实施的,而不仅仅是它是否通过。尊重隐私的年龄信号与数据收集管道之间的区别,往往取决于法案提出之后很久才敲定的技术实施细节。

关键要点

《数字年龄保证法案》仍处于立法程序的早期阶段,但它预示了联邦儿童安全政策的走向:走向设备级验证,而非逐个应用合规。希望保持领先的读者应牢记几点。检查你设备上已有的隐私设置和家长控制功能,因为在此框架下,这些工具可能对合规变得更加关键。关注实施细则如何定义“年龄信号共享”实际包含的内容,因为这一细节将决定你的设备与你使用的应用之间实际传输多少数据。并随着法案进入委员会审议阶段保持关注,因为公众意见征询期和国会听证会通常是技术保障措施(或其缺失)得以确定的地方。