无论是否做好准备,年龄验证正在互联网上推广

7月25日,英国成为首批广泛实施年龄验证的国家之一。英国的《网络安全法》要求,托管色情内容和其他被视为“有害”内容的网站(包括Reddit、Discord、Grindr、X和Bluesky)必须验证用户是否年满18岁。初期的实施结果令人担忧。虽然许多服务商已经遵守规定,但也有一些选择撤出英国,以避免承担风险和费用。用户们要么欺骗验证工具,要么使用VPN绕过验证。这只是许多其他国家在推出自身系统时可能面临的问题的冰山一角,隐私和安全专家早已就此发出警告——但收效甚微。
多年来,各国政府一直致力于提高互联网对儿童的安全性,如今年龄验证已开始渗透到全球各地的网络空间。美国、欧洲、澳大利亚和其他地区的立法者都通过了年龄限制规定,平台也开始效仿。这些平台的验证方法可能与英国的类似。平台通常会要求用户输入支付卡信息、上传政府签发的身份证件、自拍,或者允许平台使用他们的数据(例如账户创建日期和用户联系方式)来“估算”他们的年龄。大多数平台依赖第三方服务:Bluesky使用 Epic Games 旗下的 Kids Web Services;Reddit 正在与 Persona 合作; Discord 则与 k-ID 合作。
迄今为止,各种在线服务都在处理敏感的用户信息——美国公民自由联盟高级政策顾问科迪·文兹克 (Cody Venzke) 表示,这简直是一场“隐私噩梦”。“对于年龄验证的实施,目前还没有统一的标准。”
一些年龄验证平台承诺在一定时间后删除您的数据,例如 Persona 承诺在 Reddit 上保留用于验证您年龄的信息七天。但并不能保证所有服务都会这样做,而且鉴于数据泄露事件日益普遍,仍然存在巨大的安全风险。据404 Media报道,去年,一位安全研究人员发现 AU10TIX(TikTok、Uber 和 X 使用的身份验证解决方案)将用户信息和驾照照片暴露了数月之久。
各国政府正努力实现互联网年龄限制的未来
“上传你的身份证件……你就把它交给了第三方,”Venzke 说。“你必须相信他们说的,他们会在使用完毕后删除或移除它。”
尽管存在这些潜在的风险,各国政府仍在努力推进互联网年龄限制的未来。除了英国的打击行动外,欧盟也在积极推进数字身份证的广泛推广,澳大利亚正在对搜索引擎进行年龄限制,而美国许多州的用户也需要身份证才能访问色情网站。
在美国,年龄验证长期以来被视为违宪,但最高法院在2025年初推翻了这一先例,认为如果年龄验证的目的是保护未成年用户免受“淫秽”内容的侵害,“成年人无权根据第一修正案逃避年龄验证”。包括阿拉巴马州、爱达荷州、印第安纳州、肯塔基州、北卡罗来纳州和德克萨斯州在内的多个州已实施法律,要求对成人网站采取验证措施。一些州试图将这一措施扩展到整个社交媒体或应用商店,但迄今为止,他们失败了——由谷歌、Meta、X、亚马逊、Discord和其他科技巨头支持的技术贸易组织NetChoice提起的诉讼成功阻止了加利福尼亚州、阿肯色州、佐治亚州、俄亥俄州和佛罗里达州的法案。
与英国一样,各州在制定年龄验证法律时,并不能保证隐私和安全不受侵犯,而且这些规则也缺乏标准化。美国的努力也与政府不断升级的数字监控相吻合,政府还试图将变装秀等LGBTQ性取向的表达定性为淫秽,这进一步增加了个人数据泄露的风险。
并非所有年龄验证工作都会将用户的隐私委托给第三方服务,而第三方服务的方式也多种多样。欧盟不仅在试行年龄门槛要求,还在试行政府管理的数字身份证。欧盟已开始测试一个年龄验证系统原型,旨在在明年年底数字身份证到来之前“弥补差距” 。该解决方案允许用户将护照或政府身份证上传到政府构建的系统,然后该系统生成“年龄证明”,并传递给网站。网站还可以使用银行和移动运营商采用的客户识别方法。目标是让用户可以将敏感信息上传到一个单一的系统,该系统可以达到高隐私标准,并且网站使用起来也很简单。
虽然集中式年龄验证解决方案可以避免用户通过多个验证服务传递信息,但在监控和可访问性方面仍然存在许多问题。除了始终存在的数据泄露可能性外,数字身份证还可能限制无证人员访问在线内容。而且,如果没有适当的保障措施,数字身份系统在验证用户年龄后仍可能“联系”身份证颁发机构,从而可能使提供商追踪用户的在线活动。
电子前沿基金会 (EFF) 工程总监亚历克西斯·汉考克 (Alexis Hancock) 表示:“如果我在酒类商店出示我的身份证,车管所并不知道,但有了数字识别,就有可能做到这一点。”
欧盟表示,未来计划通过零知识证明 (ZKP) 技术增强该框架。正如电子前沿基金会 (EFF ) 所述,这是一种加密验证方法,允许服务在不泄露任何其他信息的情况下证明某事物的真假。这意味着应用程序可以在不透露用户确切出生日期的情况下验证其是否年满 18 岁。谷歌已在谷歌钱包中内置了 ZKP 系统,并已开源该技术,鼓励欧盟成员国采用。
即使零知识证明 (ZKP) 已经到位,汉考克表示,人们仍然担心哪些网站和应用程序可以索取用户年龄信息。“目前我还没有看到任何有希望的方案,特别是能够真正吸引验证者,”汉考克说。“对于谁可以真正提出这样的要求,以及在某些情况下是否有必要,并没有太多的范围限制。”
立法者和监管机构认为,保护儿童免受有害内容或剥削性社交媒体平台的侵害,好处多多。英国通信监管机构Ofcom首席执行官梅兰妮·道斯宣称:“英国将不再容忍将点击量和参与度置于儿童网络安全之上的做法。” 美国立法者和监管机构已宣布色情和社交媒体已构成公共卫生危机。参议员凯蒂·布里特在关于《儿童远离社交媒体法案》的声明中表示:“建立常识性的防护措施,保护我们的孩子免受社交媒体的危害,对他们的未来以及美国的未来都至关重要。 ”
虽然保障儿童网络安全至关重要,但这种说法却淡化或忽略了其连锁反应。目前,还没有任何明确的在线验证年龄的方法,既能避免个人信息泄露的风险,又能避免影响互联网访问。除非立法者能够静下心来思考全局,否则每个人的隐私都将面临风险。