参议员安迪·金已提交《数字时代年龄验证法案》草案文本,这项联邦提案将改变互联网上年龄验证的运作方式,将责任从个别应用程序转移至应用商店或设备层面。据 Politico 报道,该草案与一项已获得主要科技公司支持的加州法律极为相似,这表明即便类似政策在其他地方引发隐私争议,这种方案也可能会在华盛顿获得支持。

该法案出台之际,全美各地的立法者正在努力解决如何让未成年人远离成人内容和社交平台,而不必将每个网站都变成要求提供驾照或面部扫描的数字检查站。金的提案代表了一次显著的转变:不再要求成千上万个应用程序各自验证用户年龄(通常需通过侵入性的文档上传或生物识别扫描),而是将责任交给像苹果应用商店或谷歌 Play 这样的应用商店,由它们一次性确认用户的年龄类别,并将信号传递给开发者。

为什么应用商店层面的年龄检查正在获得支持

应用商店模式之所以受到科技行业的欢迎,原因很简单:它将一个混乱、分散的合规问题整合到一个单一的验证点。应用程序开发者无需各自收集敏感的身份文件,而是由应用商店一次性处理,开发者仅收到一个基本的年龄信号,比如用户是否年满 18 岁。苹果和谷歌都在各种州级辩论中公开表示支持这种做法。金的联邦草案与一项已获行业支持的加州法律高度吻合,这表明立法者认为这是监管机构与科技公司之间难得的共识点。

对于小型开发者来说,这可以大大减轻合规负担。他们不再需要构建或维护自己的年龄验证系统,鉴于各州现行法律的参差不齐,这是一项成本高昂且法律风险较大的工作。对用户而言,其卖点在于更少的应用程序直接处理敏感身份数据,理论上减少了出生日期、身份证扫描件或面部照片可能在数据泄露中暴露的场所。

几乎没人充分讨论的隐私权衡

但将年龄验证集中到应用商店或操作系统层面并不能消除隐私风险,而是转移了风险。如果苹果、谷歌或类似的守门人成为设备上每个应用程序中用户年龄的唯一真实来源,那就会形成一个集中的数据收集和潜在故障点。该层面的数据泄露或滥用不仅会影响一个应用程序的用户群,还可能波及几乎所有拥有智能手机的人。

这并非凭空臆想的担忧。集中式年龄验证系统在其他地方已经遇到了严重问题。欧盟的标准化年龄验证应用上线几分钟内即遭入侵,这一事件清楚表明,构建单一的受信任验证层并不自动意味着构建一个安全的验证层。安全研究人员在该欧盟工具上线后几乎立即找到了突破方法,这削弱了将验证整合到一个系统中就能让互联网对未成年人更安全、对成年人更私密这一核心前提。

还有一个更广泛的模式值得关注:一旦政府或平台建立起能够识别谁在使用什么、在哪个设备上使用的基础设施,该基础设施就可能被改作他用。集中式数字守门系统有超出原始目的而扩展的记录,这种动态在中国如何通过集中式网络控制,逐步扩大对海外互联网访问的封锁范围中清晰可见,而这类控制最初的依据范围要窄得多。年龄验证系统与国家防火墙并不相同,但其中的根本教训仍然成立:为某一目的而建的基础设施往往会被用于其他目的。

这对你意味着什么

如果《数字时代年龄验证法案》或类似的州级法律得以推进,大多数用户将无需为下载的每个应用程序上传身份证。相反,你的设备或应用商店账户可能会持有一个经过验证的年龄状态,并有选择地与需要此信息的应用程序共享。这与当前的情况相比是一个重大转变,现在一些平台已经直接要求提供证件扫描或面部识别。

不过,这并不意味着隐私问题会消失。无论是苹果、谷歌还是政府运营的验证服务,只要控制着那个集中式年龄信号,就会成为黑客攻击的高价值目标,并可能成为未来数据请求的潜在杠杆。用户应该关注为了确定年龄实际收集了哪些数据(出生日期、政府身份证件、生物识别数据),以及这些数据被保留多长时间,而不仅仅是验证在何处进行。

关键要点

金的法案仍处于草案阶段,在国会的前景远未确定。但它反映了立法者和科技公司在年龄验证问题上的一个真实转变:更少的应用程序直接处理敏感数据,但更多的责任集中在少数守门人身上。读者应关注这些提案如何定义数据保留规则,如果中心验证系统遭到入侵会发生什么,以及用户是否有有效途径选择退出或质疑错误的年龄认定。与任何年龄验证系统一样,实施的细节远比更简单、更私密互联网的承诺口号重要得多。