马来西亚推动基于MyKad的年龄验证
随着马来西亚迈向全面实施《2025年在线安全法》,围绕该国计划如何验证社交媒体用户年龄的问题引发了新的辩论。据《马来邮报》报道,讨论的核心在于平台应依赖政府签发的身份证明(如MyKad——马来西亚国民身份证——和MyDigital ID),还是采用不完全依赖国家签发凭证的多层验证方式。
另有报道指出,与该法相关的年龄验证规定自6月1日起已经生效,官员表示验证必须通过MyKad、护照、出生证明或其他被认可的身份证明文件等官方证件进行。该政策的初衷很明确:保护未成年人免受有害内容和网络掠夺行为的侵害。但所提出的方法已引发专家的反对,他们认为将国民身份证系统直接与日常社交媒体使用绑定存在切实风险。
专家为何援引审查与网络安全方面的担忧
据《马来邮报》报道,专家提出的核心反对意见有两个方面。首先是审查风险:当平台访问被置于政府签发身份证件的门槛之后,当局在技术上可以轻易追踪、监控或限制特定个人的在线活动。当每条帖子都可能被追溯到经过验证的国民身份时,匿名言论、举报和异见都变得更难维系。
其次是网络安全方面的担忧。要求用户向平台上传或验证MyKad信息,意味着在纯政府控制的系统之外创建新的高度敏感身份数据存储库。每一个额外存储国民身份证号码、出生日期和生物识别关联凭证的地方,都会成为黑客的潜在目标。将此类信息集中存储在第三方平台上,而非将验证保留在范围狭窄、专门构建的政府系统内,会使数据泄露可能发生的节点成倍增加。
这种紧张关系并非马来西亚独有。随着各国政府试图在儿童在线安全与隐私保护之间取得平衡,类似的辩论在其他地方也曾上演。在印度,监管机构已权衡一项要求每位社交媒体用户进行基于Aadhaar的年龄验证的提案,引发了几乎相同的担忧——即强迫成年人仅为了使用普通平台而证明自己的身份。在菲律宾,一位参议员提出使用国家PhilSys身份系统进行年龄验证,而南非则采取了相反的做法,拒绝了对16岁以下用户的一刀切年龄验证要求,其援引的许多隐私权衡理由正是马来西亚目前所辩论的。
在线集中存储身份证的数据泄露风险
基于身份证的年龄验证中一个较被忽视的方面是验证完成后会发生什么。即使平台不存储用户MyKad的完整副本,验证系统通常也会保留元数据、时间戳或哈希标识符,这些仍然可以被追溯关联到个人。一旦这些数据存在于多个平台上,且各平台的安全实践各不相同,身份盗窃和人肉搜索的攻击面就会大幅增加。
隐私倡导者在创意和专业社群中也提出了类似担忧。NCAC关于年龄验证的咨询意见警告称,独立艺术家和创作者在这些系统中面临的风险尤为突出,因为一次数据泄露就可能同时危及他们的身份和生计。其背后的教训具有普遍适用性:任何要求上传政府身份证件才能访问日常在线服务的系统,都会引入此前不存在的新风险。
这对你意味着什么
如果马来西亚推进将MyKad与社交平台的年龄验证绑定,当地用户应当预期,每次登录主流应用时都需要在便利性与暴露风险之间进行权衡。对于马来西亚以外的读者而言,这一案例是更广泛全球趋势的前瞻:各国政府越来越希望对网上发生的事情实行与身份关联的问责制,而平台正被要求成为事实上的身份检查站。
VPN等工具可以帮助保护网络层面的隐私,并通过掩盖IP地址和位置来减少追踪,但它们无法解决此处提出的核心问题。如果平台要求扫描MyKad或经过验证的国民身份证才能创建账户,VPN无法阻止验证过程中数据被收集。更持久的保护来自政策选择:限制平台可以保留哪些数据,要求对验证系统进行独立审计,以及构建不需要账户与国民身份证号码之间永久关联的年龄检查机制。
关键要点
关注马来西亚《在线安全法》规则的演变,因为最终的验证方式(仅限MyKad还是多层系统)将决定有多少个人数据最终存储在私人平台上。在可能的情况下,如果平台提供隐私保护型验证方式,请优先选择,并在任何与政府身份证关联的账户上使用强且唯一的密码以及双因素认证。最重要的是,保持关注:随着更多国家就基于身份证的年龄检查展开辩论,公众压力和专家审查仍然是推动立法者建立既保护儿童又保护成人隐私的体系的最有力工具。




