欧盟社交媒体起始年龄提案究竟要求什么

该提案的核心是设定一个最低年龄,低于该年龄的未成年人若无法提供某种形式的经过验证的年龄证明,就不能开设社交媒体账户。这听起来在新闻稿中很简单,但需要真正的执行机制。自我声明的出生日期——目前大多数平台的标准做法——从未可靠地将未成年用户挡在门外。冯德莱恩的计划将起始年龄与平台自身的约束性义务结合起来:对算法设计方式更严格的问责,对操纵性界面花招的限制,以及在现有《数字服务法案》框架上叠加新的“设计即安全”要求。实际上,这意味着在欧盟运营的平台需要证明它们确实在主动核查年龄,而不仅仅是询问年龄。

年龄验证应用可能如何运作及其收集的数据

执法核心预计将是一款由欧盟支持的年龄验证应用,用户可以下载它来证明自己达到了年龄门槛,而无需在每个访问的网站上输入出生日期。根据公开描述,其总体概念是让用户确认一个“是或否”的答案,例如“该用户是否年满16岁或18岁”,而不是将护照扫描件或政府身份证直接交给社交媒体公司。这种设框架在纸面上听起来保护隐私,而欧盟官员也大力渲染了这一卖点。

但一款能跨众多平台为用户年龄担保的应用,首先还必须建立在某种经过验证的身份或凭证之上,无论是国家数字身份证、银行记录,还是完成一次后可重复使用的生物识别检查。一旦这种基础设施存在,问题就变成了谁控制它、谁可以请求证明,以及每次检查时记录了什么。这正是对类似系统的独立分析所提出的问题:正如EDRi顾问所论证的那样,声称年龄验证可以做到隐私中立,一旦审视系统实际如何实施以及谁能访问底层数据,这些说法往往站不住脚。

隐私风险:监控扩张与年龄验证之争

核心矛盾几乎出现在全球每一次年龄验证辩论中:一个旨在回答“该用户是否足够年长”这一狭窄问题的系统,可以悄然演变成一个更广泛的身份和追踪层。如果一个应用被用于在社交媒体上确认年龄,技术上几乎没有理由不能在以后要求它用于其他服务,从而形成一系列关联到单一凭证的验证事件记录。即使有强大的加密保障,强制性验证检查点的存在也会改变用户与平台之间、以及用户与国家之间的关系。

这也不是孤立发生的。欧盟已经表现出以保护未成年人为名,推行涉及广泛监控的工具的意愿。最近在7月一次意外投票中重提聊天控制1.0的举动,就遵循了类似的模式:以儿童安全为由,附加一个具有更广泛监控影响的机制。隐私倡导者有理由追问,社交媒体起始年龄及其验证应用是会保持狭窄的范围,还是会再次体现欧盟对日常在线活动进行身份关联式监管的胃口。

这对你意味着什么

如果你是欧盟的一位家长,假设平台能切实合规而不仅仅是走形式,这项提案的确可能减少孩子接触成瘾性设计和不当内容的机会。如果你是青少年或年轻成年人,请预期更多阻碍:更多的身份检查、更多的账户验证步骤,以及更少的主流平台匿名访问。如果你只是任何年龄段中注重隐私的用户,与政府关联的年龄验证应用的推出值得密切关注,因为为儿童安全而构建的凭证和基础设施一旦存在,就很少会局限在那一单一目的。

关键要点

  • 欧盟的社交媒体起始年龄计划将最低年龄门槛与《数字服务法案》下的新平台问责规则相结合。
  • 欧盟的年龄验证应用是执法的核心,但其隐私保障完全取决于尚未完全敲定的实施细节。
  • 独立的隐私研究人员已经质疑了年龄验证系统可以完全保护隐私的说法。
  • 这项提案符合欧盟儿童安全政策带有重大监控影响的更广泛趋势,因此在成为强制要求之前,密切关注该应用的数据处理规则如何发展至关重要。