年龄验证已经改变了人们在线访问成人内容、社交媒体和某些流媒体服务的方式。如今,据PCMag最近的一篇解释文章称,这一要求正从个别网站扩展到操作系统本身。其设想是:在你使用电脑之前,它可能需要先确认你的年龄。

这种转变表面上听起来微不足道。毕竟,许多平台已经要求用户确认其出生日期。但将年龄验证移至操作系统层面却是一个根本不同的议题,它对隐私、匿名性以及仅仅为了打开设备而收集多少个人数据,都会带来深远得多的影响。

从个别网站到整个设备

到目前为止,年龄验证大多停留在应用层。某个网站或应用决定需要确认用户年龄,于是会在访问时要求提供出生日期、带照片的身份证件或生物识别扫描。如果你不喜欢这一要求,通常可以直接避开该特定服务。

PCMag描述的情况则不同。立法者正越来越多地考虑将这一检查直接内置到操作系统本身——即在任何应用或浏览器打开之前就已运行的软件层——而不是由各个应用或网站分别处理验证。实际上,这意味着验证不再与某一部分内容或某个平台的服务条款挂钩,而是与设备本身绑定,可能会影响你从该设备访问的每个账户、每个应用和每个网站。

这是一种切实的范围扩展。网站年龄门禁只影响你与该单项服务的关系。而操作系统年龄门禁则可能触及你在电脑或手机上所做的几乎所有事情,从工作软件到通讯应用到游戏,无论这些内容是否真的需要年龄限制。

为何这会危及匿名性

核心的隐私担忧不仅仅是你必须回答一个出生日期的问题,更在于验证该答案通常需要什么,以及这些信息最终流向何处。

真正有效的年龄验证通常不能依赖一个简单的复选框,因为复选框太容易被伪造。要做到有效,验证系统往往需要某种形式的身份确认:政府签发的身份证件、信用卡、生物识别扫描,或是第三方数据经纪商交叉比对个人信息。当这种验证发生在操作系统层面而非单个应用内部时,就意味着那款几乎涉及你设备上一切操作的基础软件,现在持有或有权访问与用户身份关联的数据。

这带来了两个明显的问题。首先,它削弱了匿名或化名使用电脑的能力,而这种能力有许多正当的依赖者,从记者、活动人士到只是尽量限制其身份与日常计算相关联的普通人。其次,它将敏感的身份证数据集中到一个新的地方。任何存储或验证身份证信息的系统都会成为攻击目标。身份数据对网络犯罪分子具有真实价值,而被盗的个人记录并不会被圈禁起来。一名与Scattered Spider 组织有关的年轻黑客被引渡,这提醒我们,威胁行为者正是在积极追逐这类与身份关联的数据,而这些阴谋背后的人往往善于利用那些为收集个人信息而构建的新系统。

持有身份验证数据的地方越多,这些系统对日常电脑使用越基础,潜在的攻击面就越大。

这对你意味着什么

如果操作系统级的年龄验证成为标准,其影响将不仅限于未成年人或对成人内容的限制,而是可能波及任何使用搭载该验证系统的设备的人,包括那些只想使用电脑而不必为此提交身份证件的成年人。

对普通用户而言,这会引出一系列值得密切关注的实际问题:验证过程中会收集哪些数据?谁存储这些数据,存储多久?是否会与第三方共享,包括广告商或政府机构?这些数据能否删除,还是会成为与你设备绑定的永久记录?

这些并非假设性的担忧。任何验证身份的集中式系统都带有固有的隐私权衡,而该系统越不可或缺(比如内置在操作系统中,而非一个可选应用),你就越难以在不失去对自己设备访问权的情况下选择退出。

保持信息畅通,保护你的隐私

年龄验证法律仍在演变,它们在操作系统层面如何落实仍有待观察。但在这些系统成为默认且难以避开之前,现在就值得关注其走向。

在此期间,一些实际步骤会有所帮助。随时了解你所在地区的立法提案,因为公众意见征询期和立法辩论往往是这些要求被塑造或缩减的时机。对你向任何验证系统提交的身份证件或生物识别数据保持谨慎,并询问是否存在其他替代方案。同时,密切关注操作系统提供商就数据处理所发布的沟通信息,因为这里的透明度将远比个别应用层面的年龄检查重要得多。

年龄验证不会消失,但如何实施,以及在这一过程中需要你交出多少身份信息,仍大有讨论空间。