När regeringar över hela världen går vidare med lagar om åldersverifiering, sätter en välmenande brådska att skydda barn dem faktiskt i fara.
Målet är att skydda barn från skadligt material, men dessa lagar saknar tillräckliga skyddsåtgärder för att skydda integriteten. Det räcker med ett enda dataintrång, och en lag som är avsedd att skydda barn kan sluta med att deras känsliga personuppgifter exponeras för hela världen.
Det är klart att barn förtjänar ett internet där de kan surfa säkert. Men explicit innehåll och rovlystna sociala medier är inte de enda farorna online. Integritetskränkningar, särskilt för de unga, kan också orsaka allvarlig skada. Särskilt med tanke på den gamla varningen: ”Internet är för evigt.”
Vi bör inte acceptera att helt enkelt byta en risk mot en annan.
Hur riskerna kan påverka barn
För att verifiera sin ålder online ombeds användare ofta att skicka in statliga ID-handlingar, kreditkortsnummer, selfies eller unik biometrisk information. När dataintrång inträffar – och det gör de, med deprimerande regelbundenhet – exponeras dessa känsliga uppgifter.
Dessutom lägger många företag ut sina åldersverifieringstjänster på en handfull tredjepartsleverantörer. Dessa leverantörer, som lagrar data, blir alltför lockande måltavlor för hackare och kriminella. Utan tillräckliga policyer för dataminimering, användning, lagringsutrymme och integritet förblir användardata djupt sårbar.
I september avslöjade en cyberattack en tredjepartsleverantör(nytt fönster) för Discord, en chattplattform för videospel, vilket gav angriparen möjlighet att få åtkomst till minst 70 000 bilder på statligt utfärdade ID-handlingar(nytt fönster), inklusive pass och körkort.
Discord hade samlat in foton av ID-handlingar i enlighet med Storbritanniens lag om åldersverifiering, som trädde i kraft i juli.
Sedan lagens implementering rapporterade(nytt fönster) Storbritanniens Office of Communications att ”många register inte överensstämde” med riktlinjerna för journalföring och granskning. Många företag misslyckades också med att visa hur de tog ansvar för onlinesäkerhetsrisker.
Detta dataintrång belyser de verkliga konsekvenserna av onlineattacker. När lagar om åldersverifiering får fäste i större skala, bör tonvikten läggas på integritet. Att skydda känslig personlig information gör internet till en säkrare plats för alla, inklusive barn.
Behovet av balans
Brådskan med att prioritera ålderskontroller för minderåriga utan att prioritera säkra verifieringsmetoder skapar ytterligare cybersäkerhetsrisker som kan utsätta barn för fara. När regeringar fattar förhastade beslut om dessa teknologier öppnar de en Pandoras ask för hackare och cyberkriminella att utnyttja som de vill.
Framöver måste regeringar och lagstiftare vara eftertänksamma kring de teknologier de använder och de risker de medför. Beslutsfattare bör prioritera decentraliserade lösningar som skyddar minderåriga mot det verkliga hotet från cyberattacker, utan att avslöja användarnas anonymitet och rätt till integritet.






