国会涌现年龄验证新思路
一个由安迪·金、亚当·希夫、辛西娅·拉米斯和约翰·巴拉索等两党参议员组成的小组提出了一项名为《数字年龄保障法案》的立法。该法案提议采用一种截然不同的方式,让应用和网站确认用户年龄:不再让每个平台独立收集身份证件、自拍照或其他敏感数据,而是由操作系统本身一次性收集用户的年龄,并在需要时通过 API 向应用传递一个简单的年龄信号。
这标志着与近年来各州层出不穷的年龄验证法拼凑格局的分道扬镳,那些法律大多要求单个应用或网站直接验证身份,通常通过上传文件或面部扫描。而这项联邦提案将这一责任集中在设备或账户层面,由苹果、谷歌、微软及其他操作系统提供商成为年龄数据的主要收集者。
操作系统级年龄保障究竟如何运作
根据该立法描述的框架,年龄采集将在操作系统账户设置过程中完成,也就是用户设置新手机、平板或电脑时已经经历的那个流程。一旦年龄确定,操作系统将生成一个年龄信号,不一定是确切的出生日期或政府 ID,而是一个分类标记(例如“已满 18 岁”或“未满 13 岁”),并传递给请求该信号的应用和网站。
支持者认为,这减少了敏感身份证件转手的次数。用户无需将驾照上传到十几个不同的应用(每个应用都有自己的数据留存惯例和安全态势),只需在操作系统层面验证一次年龄。应用只需通过 API 查询该信号,而无需自建或购买自己的年龄验证基础设施。
代价是中心化。年龄数据不再分散(且重复)存在于众多平台,而是集中在少数几家操作系统提供商手中,而这些公司本就掌握着用户的海量信息。类似州级提案(例如根据对法案文本的公开讨论,加州有一项待定提案)的批评者担心,强制性的操作系统级年龄检查可能成为整个互联网事实上的身份层,因为操作系统不仅会知道用户的年龄,还可能知道哪些应用在什么时候请求该信号。
与当前基于应用的验证方式对比
如今的年龄验证格局支离破碎。一些州要求平台通过身份证上传、信用卡核查或面部年龄估算软件来验证年龄。每种方法都有其隐私风险:上传的身份证可能泄露,面部扫描需要生物特征处理,信用卡核查则排除了没有金融账户的用户。由于验证在各个平台分别进行,相同的敏感数据往往被重复收集并储存在许多服务中。
基于操作系统的模式旨在通过一个随用户移动的、标准化的年龄信号来减少这种重复。理论上,这限制了处理原始身份证件的当事方数量。实践中,它将巨大的权力和责任转移给了少数几家操作系统制造商,由此引发的问题包括:年龄数据会留存多久,谁可以请求获取,以及这些数据日后是否会与这些公司已收集的其他数据(如位置、应用使用情况或账户活动)关联起来。
这些问题呼应了在联邦政策其他领域上演的、围绕监控与数据收集的更广泛辩论。有关政府和商业数据收集框架究竟如何实施,以及监督是否能跟上宣称的隐私保护,此类担忧反复浮现,包括在参议员怀登关于 FISA 第 702 条合规失败的披露中,它显示了立法中的良好意图并不总能转化为一致的执行。
这对你意味着什么
如果该法案或类似法案成为法律,你在线证明年龄的方式可能发生重大变化。你将不必反复向单个应用和网站上传身份证件,而是由你的设备或操作系统账户一次性完成验证,并仅在需要时分享有限的年龄信号。对许多用户来说,这可能意味着敏感文件被储存在第三方服务器上的情况会减少。
但这也意味着操作系统提供商将在验证身份方面扮演一个更集中化的新角色,实际上成为整个互联网年龄限制内容的守门人。这些数据如何受到保护、最小化处理及治理,将至关重要。该法案仍处于早期阶段,最终版本所附带的技术和隐私保障措施,将决定这种方法是真正提升隐私,还是仅仅转移了风险。
关键要点
- 《数字年龄保障法案》要求操作系统而非单个应用来验证用户年龄,并通过 API 传输一个保护隐私的信号。
- 这可以减少跨多个平台对身份证件的重复收集,但会将年龄数据集中在主要的操作系统提供商手中。
- 请关注数据留存、监督机制,以及年龄信号是否可能关联这些公司已持有的其他数据等细节。
- 随着该立法在国会推进,应将其与各州的年龄验证法进行比较,以了解你的个人数据会因居住地不同而受到怎样不同的处理。
- 保持知情:这类政策可能重塑移动隐私,其影响远不止于年龄验证,还会影响用户今后对操作系统提供商的信任程度。




