参议院迎来一种新的年龄验证方法

2026年7月22日,参议院收到了S. 5090号法案文本,即《2026年数字年龄保障法案》,由参议员安迪·金(民主党-新泽西州)提出。该法案目前有三名共同提案人,对一个立法者多年来一直纠结的问题采取了不同的方法:如何在不强制每个应用和网站都构建自己的验证系统的情况下,让未成年人远离网上不适合其年龄的内容。

S. 5090并不要求单个应用或网站检查身份证或扫描面部,而是要求操作系统提供商(例如苹果的iOS或谷歌的Android)在用户设置设备或账户时,确定或收集用户的年龄。然后,该操作系统会将一个年龄段信号(不一定是确切出生日期)传递给应用、网页浏览器以及用户访问的其他受覆盖的互联网平台。这与我们之前关于金和希夫在参议院提出《数字年龄保障法案》的报道所讨论的概念相同,那篇报道详细介绍了围绕这种设备级模型形成的两党联盟,包括参议员亚当·希夫、辛西娅·拉米斯和约翰·巴拉索。

为何将年龄检查转移到操作系统层面对隐私至关重要

该法案的逻辑很直接。与其让几十个单独的应用各自收集敏感的身份文件或生物识别信息来核实年龄,不如将这一责任集中在操作系统上,这个单一的节点已经对设备及其主人有很多了解。支持者认为,这减少了处理敏感验证数据的公司数量,并避免了那种零散、各应用各不相同的年龄门槛——这种做法在其他地方已招致批评。

但是,将年龄判定集中在操作系统层面,也带来了其自身的一系列隐私问题。当一家公司,或少数几家操作系统提供商,成为整个设备的年龄信号守门人时,该公司就能了解到用户访问了哪些应用和平台,以及这些平台如何根据年龄对待他们。该法案的公开材料强调,它优先考虑专门保护儿童的隐私,包括旨在防止儿童数据被出售或转移给第三方的条款。这在纸面上是一项有意义的保障措施,但也凸显出,仅仅为了让年龄段信号发挥作用,该系统就会在操作系统、应用和浏览器之间产生多少新的数据流动。

还有一个更广泛的范围蔓延问题。一个为将年龄段信号从操作系统传递给应用而构建的基础设施,从其设计上看,就是一个新的数据共享渠道。一旦这个渠道因年龄验证而存在,将其使用范围扩展到其他目的(广告定向、内容审核或州级合规要求)的诱惑,便是隐私倡导者在类似身份验证争论中已经指出的模式。该法案的共同提案人名单已经跨越两党,这表明此方法比之前一些年龄验证提案具有更大的立法势头,因此值得密切关注,而不是当成一项希望渺茫的法案而不予理会。

这对你意味着什么

如果S. 5090或类似的法案最终成为法律,对普通用户而言,最直接的变化将发生在设备设置环节。你的手机或电脑操作系统本身将负责确定一个年龄段,并与你使用的应用和网站共享该信号,而不是(或除此之外)由各个应用询问你的出生日期。对家长来说,这可能意味着孩子设备上所有应用的基于年龄的内容限制会执行得更加一致,而不是依赖每个平台自己那套不完善的年龄验证流程。

对成年人来说,实际影响可能更微妙:你的操作系统已经知晓或推断出你的年龄段,并会按常规将这些信息共享给第三方应用。这种数据共享是严格限定在一个宽泛的年龄段,还是为日后更精细的用户画像开辟通道,将在很大程度上取决于最终法案文本及后续实施法规的撰写方式。目前这还处于立法程序的早期阶段,截至法案文本发布时只有三位共同提案人,因此在任何事项进入全院表决之前,还有充足的时间来添加、缩小范围或协商条款。

关键要点

S. 5090是年龄验证辩论中一个值得关注的转变,因为它将执行点从单个应用转移到了操作系统本身,这种模式可以减少重复的数据收集,但也将新的可见性集中到了少数几家大型科技公司手中。关心此事走向的读者应关注该法案在委员会的进展、留意那些明确操作系统可保留或共享哪些数据的修正案,并注意最终如何执行有关儿童数据的隐私条款。和任何仍处于早期阶段的立法一样,在修订和润色过程中浮现的细节,将与该法案的初始意图同等重要。就目前而言,《数字年龄保障法案》是一个值得追踪,而非假定已经尘埃落定的法案。