Времена системы, основанной на честном слове и простой галочке, уходят в прошлое, поскольку попытки ввести возрастные ограничения в интернете распространяются по всему миру. Цель защиты детей пользуется широкой поддержкой: чтобы получить доступ к определенному контенту, а иногда и к целым платформам, следует проверять возраст, поскольку молодые люди сталкиваются с реальными рисками, когда исследуют интернет и взаимодействуют в нем без каких-либо защитных ограничений.a0a0a0a0a0a0a0a0

Но способы проверки возраста — и уже существующие, и формирующиеся под сильным регуляторным давлением — существенно различаются(новое окно) по эффективности и степени вмешательства. Между разными подходами есть резкие различия в том, сколько данных собирается и кто их контролирует. Независимо от метода, наиболее важный момент — это точка, в которой возраст действительно проверяется. То, как устроено это взаимодействие и как обрабатываются его результаты, напрямую влияет на конфиденциальность(новое окно), безопасность(новое окно) и свободу выражения мнений(новое окно).

Однако эти различия часто размываются из-за терминологии(новое окно), связанной с проверкой возраста. Возрастное ограничение доступа, установление возраста, оценка возраста и верификация возраста нередко сводятся к одной и той же идее. Чтобы понять, почему это важно, нужно сначала разобраться в самих терминах.a0a0a0

Стандарты и методы

Возрастное ограничение доступа и установление возраста — это стандарты, то есть цели политики, описывающие намерение и степень уверенности, а не механизм. Возрастное ограничение доступа означает, что существует ограничение по возрасту. Установление возраста показывает, что предпринимаются определенные усилия для применения этого ограничения. Эти термины не объясняют, как именно и насколько эффективно определяется возраст.

Оценка возраста и верификация возраста — это методы, то есть технические категории того, как проверяется возраст. И это различие лежит в основе споров о том, как должна происходить проверка возраста онлайн.

Оценка возраста и верификация возраста

По мере того как законодатели, суды, технологические компании и правозащитные группы разбираются и со сложностями, и конфликтами(новое окно), связанными с возрастными ограничениями доступа, термины «оценка возраста» и «верификация возраста» иногда рассматриваются как взаимозаменяемые. Такое упрощение скрывает важные различия в точности, подотчетности и объеме раскрываемых данных.

Оценка возрастаa0

Оценка возраста, также известная как установление возраста, — это именно то, чем кажется: вывод, а не подтверждение. Такие системы опираются на данные, уже доступные внутри платформы, например фотографии профиля, видео, аудио, указанные сведения (например, дату рождения) и метаданные аккаунта (например, как давно существует аккаунт). Используя биометрические методы, такие как анализ голоса или анализ лица(новое окно), а также историю аккаунта и модели поведения, система вычисляет вероятность того, что человек относится к определенному возрастному диапазону.a0

Поскольку для этого не нужны документы, удостоверяющие личность, оценку возраста часто представляют как решение, «сохраняющее конфиденциальность». Но раскрытие данных зависит от конкретной системы: возраст оценивается один раз или постоянно? Какие сигналы используются? Насколько защищена сама система(новое окно)? И что происходит, если возраст определен неверно?

Системы, основанные на косвенных выводах, неточны и поддаются обману, поэтому возраст пользователя может быть неверно определен в любую сторону — доступ может быть разрешен или запрещен там, где этого не должно происходить. На игровой платформе Roblox, где ввели обязательную проверку возраста для получения доступа к определенным функциям, молодые пользователи обманывали систему(новое окно) с помощью накладных усов и других маскировок, что подчеркивает риск полагаться только на такие выводы.

Также высказываются опасения по поводу точности и предвзятости(новое окно), поскольку результаты сильно зависят от качества изображения, различаются от алгоритма к алгоритму и зависят от уникальных сочетаний личных характеристик; при этом непропорционально часто неверно оцениваются недостаточно представленные группы(новое окно). Данные австралийского испытания технологий установления возраста, связанного с общенациональным запретом социальных сетей для подростков, показали, что при оценке возраста уровень ошибок был выше для людей с более темным тоном кожи и для некоторых демографических групп, включая представителей коренных народов и выходцев из Юго-Восточной Азии.

Если пользователям, имеющим право на доступ, в нем отказывают, возможности обжалования ограничены(новое окно). Обычно им не сообщают, почему, а по умолчанию предлагают загрузить документы, удостоверяющие личность, — именно то, чего оценка возраста должна избегать(новое окно).

Верификация возрастаa0

Верификация возраста направлена на то, чтобы подтвердить возраст как факт, используя подтверждение от доверенного источника. Сегодня это обычно означает выданный государством документ, удостоверяющий личность, например водительское удостоверение или паспорт, который либо загружается напрямую на платформу, либо проходит через сторонний сервис, подтверждающий возраст и отправляющий ответ в формате «да» или «нет».

Риск, связанный с загрузкой документов, очевиден: сканы могут быть украдены или использованы не по назначению, особенно по мере того, как проверки возраста распространяются на все большее число сервисов. Но менее очевидно другое: даже когда документы удаляют с платформы, результат проверки возраста часто сохраняется — вместе с аккаунтом или сеансом и с возможностью связать его с идентифицируемым пользователем.

Системы с привязкой к личности и анонимные или основанные на токенах подтверждения

Системы верификации возраста делятся на две категории: те, которые привязывают проверку возраста к личности, и те, которые стараются этого не делать.

Системы с привязкой к личности

Системы с привязкой к личности — сегодня доминирующая модель; в них используется привычная схема с загрузкой удостоверения личности. Платформы могут не хранить копии документов, но результат проверки почти всегда сохраняется, связывая законный доступ к контенту с реальным человеком, который, возможно, не хотел бы, чтобы такая связь фиксировалась.

Сайты для взрослых хорошо иллюстрируют этот конфликт. В штатах, где были приняты законы о верификации возраста(новое окно), соблюдение требований в основном свелось к проверкам с привязкой к личности, при которых пользователи должны загружать удостоверения личности через сторонних поставщиков. В результате отраслевой гигант Pornhub ушел из 23 штатов(новое окно), сославшись на риски для конфиденциальности. Компания заявила, что поддерживает верификацию возраста «когда она сделана правильно», и выступает за проверку возраста на уровне устройства(новое окно), а не на уровне сайтов.a0

Похожие процессы(новое окно) наблюдаются и в экосистемах магазинов приложений, где верификация возраста может запрашиваться при скачивании, регистрации или на уровне аккаунта. Когда результат такой проверки привязан к аккаунту, он перестает быть разовым барьером и превращается в атрибут, который влияет на то, как платформа воспринимает пользователя и обращается с ним. Это может включать:

  • Повторное использование со временем и в разных контекстах (последующие входы в систему, меры по обеспечению соблюдения требований, аудиты соблюдения норм)
    Результат проверки, пригодный для повторного использования, может применяться еще долго после исходной проверки — для правоприменения, мониторинга или регуляторной проверки, часто без ведома пользователя и без повторного согласия.
  • Интеграция с другими данными аккаунта (журналы доступа, активность на платформе, записи о модерации)
    Когда статус возраста объединяется с поведенческими данными или данными модерации, он становится частью более широкого профиля, который может влиять на обращение с аккаунтом и доступ к контенту способами, не связанными только с возрастом.

Пользователям обычно не сообщают, как долго сохраняется их статус верификации, где он хранится и как может использоваться повторно, поэтому у них почти нет возможности оспорить ошибки, отозвать согласие или оценить долгосрочные последствия.

Анонимные или основанные на токенах подтверждения

Другие системы верификации возраста пытаются избежать привязки к личности или свести ее к минимуму. Эти подходы опираются на подтверждения на основе учетных данных или токенов: в обоих случаях возраст проверяется один раз, а затем результат повторно используется, чтобы позже предоставить доступ.

Подтверждения на основе учетных данных: Проверяемые цифровые учетные данные(новое окно) (VDC) опираются на проверку личности, уже проведенную доверенными учреждениями (например, ведомствами, выдающими водительские удостоверения, и банками), и позволяют пользователям подтвердить возраст онлайн с помощью криптографического доказательства с цифровой подписью — то есть выдавшая сторона подтверждает заявление о возрасте. В большинстве VDC используется выборочное раскрытие(новое окно), при котором раскрывается только то, что необходимо для соответствия возрастному порогу (например, подтверждение, что человеку «18+»), хотя более продвинутые доказательства с нулевым разглашением(новое окно) стремятся проверять соответствие требованиям вообще без передачи каких-либо личных данных.

Оба подхода уменьшают объем раскрываемых данных в точке доступа. Но преимущества для конфиденциальности и безопасности зависят от того, кто выдает такие учетные данные и как они хранятся(новое окно), а также от того, какие платформы принимают их в рамках формирующейся модели цифрового удостоверения личности(новое окно) (которая сама по себе влияет на конфиденциальность и доступ(новое окно)).

Подтверждения на основе токенов(новое окно): Токены похожи на штампы на руке на концерте: это краткосрочные подтверждения, привязанные к конкретному сайту, которые позволяют повторно получать доступ без новой проверки возраста каждый раз. Обычно их выдают после первоначальной верификации и затем используют внутри платформы, чтобы упростить доступ. Хотя это снижает повторное раскрытие данных в рамках одного сервиса, токены не устраняют привязку к личности в момент выдачи и почти не дают пользователям понимания того, как запоминается и повторно используется доступ. Пользователи обычно не могут просматривать, ограничивать или отзывать эти подтверждения, из-за чего разовое решение о доступе превращается в постоянный статус. Токены — это оптимизация платформы, а не функция, защищающая права.

Каким бы ни был путь верификации, наибольший риск возникает в точке проверки возраста, и решающее значение имеют устройство системы и качество ее реализации.

Системы, предписанные государством, и системы, управляемые платформами

Законы определяют обязанность обеспечивать безопасность молодых людей онлайн, но на практике их реализуют регуляторы, платформы, поставщики, магазины приложений и поставщики ОС, которым приходится интерпретировать расплывчатые требования(новое окно) под реальным операционным давлением.

Независимо от того, требует ли закон «эффективного установления возраста» или «верификации возраста, сохраняющей конфиденциальность», он редко уточняет(новое окно), как именно это требование должно выполняться с точки зрения:

  • Какие данные должны (или не должны) собираться
  • Требуется ли выданное государством удостоверение личности
  • Можно ли выводить возраст косвенно или его необходимо верифицировать
  • Нужно ли привязывать личность к аккаунту
  • Происходит ли проверка один раз или постоянно
  • Кто хранит данные и как долго
  • Допускается ли сторонняя верификация
  • Что считается «эффективным» или «сохраняющим конфиденциальность»
  • Какие возможности есть у пользователей, если системы дают сбой

Такие решения оставляют на усмотрение тех, кто принимает их на следующих этапах, поэтому одна и та же юридическая формулировка может приводить к радикально разным результатам(новое окно). Эти участники просто оптимизируют разные вещи: регуляторы — управление, платформы — ответственность, поставщики — рыночную привлекательность, а инфраструктурные провайдеры — единообразие. Помимо этих институциональных приоритетов, главная забота связана не с демократической легитимностью или соразмерностью, а с возможностью обосновать свою позицию и показать, что были предприняты достаточные меры, чтобы не допустить доступа несовершеннолетних. В такой среде неоднозначность воспринимается как риск, а риск снижается за счет стандартизации и чрезмерного соблюдения требований — либо за счет того, что платформы уходят из штатов, где соблюдение требований вызывает и идеологические, и финансовые опасения.

Социальная сеть Bluesky решила полностью заблокировать доступ в Миссисипи(новое окно), а не выполнять закон штата, который заставил бы ее проверять возраст всех пользователей и собирать чувствительные персональные данные. Платформа заявила, что эти требования выходят за рамки целей защиты детей и «ограничат свободу слова и непропорционально навредят меньшим платформам».

Самый ограничительный вариант становится базовым не из-за общественного участия или замысла законодателя, а из-за управления операционными рисками. В результате политика приобретает абстрактный характер, сужая практический объем прав всех пользователей онлайн.a0

Что в итоге стоит на кону

Правозащитные группы предупреждают(новое окно), что ограничения доступа по возрасту угрожают свободному и открытому интернету(новое окно). По их мнению, взрослых, которых ошибочно относят к несовершеннолетним, могут лишить доступа к законной информации. Пользователи, которые не хотят или не могут предоставлять документы, удостоверяющие личность, могут быть полностью исключены. Сообщества, полагающиеся на анонимность по причинам безопасности, стигмы или самоисследования(новое окно), могут столкнуться с тем, что доступ к важнейшей информации и общению теперь зависит от условий, которым они не могут соответствовать. А исключение детей из интернета, если оно не является «необходимым и соразмерным», нарушает их основные права(новое окно).

Хотя цель этих законов — защита детей, аналитики отрасли опасаются(новое окно), что их юридические формулировки могут применяться к любому сайту с контентом на «взрослые темы», будь то информация о сексуальном здоровье, творческие площадки для обмена изображениями или социальные форумы.

Эти опасения(новое окно) привели к непрекращающемуся юридическому противодействию(новое окно) ограничениям доступа по возрасту как на уровне штатов, так и на федеральном уровне, несмотря на широкое согласие с тем, что интернет должен быть безопаснее для молодых пользователей.

Понимание того, что на самом деле означает «проверка возраста», помогает яснее увидеть сложности поиска этого баланса(новое окно).