Pole daty urodzenia przed bramką, która i tak jest otwarta

Weryfikacja wieku w sieci: najsłabsze ogniwo całej ochrony

Cała konstrukcja ochrony dzieci w internecie opiera się na jednym założeniu: że serwis wie, ile lat ma użytkownik. Weryfikacja wieku w sieci jest jednak w praktyce najsłabszym ogniwem całego systemu, bo w większości przypadków sprowadza się do pola z datą urodzenia, którego nikt nie sprawdza. Wszystkie filtry, tryby dla nastolatków i ograniczenia reklamowe działają dopiero wtedy, gdy dziecko wpisze prawdę.

Ten tekst opisuje metody weryfikacji, ich wady, kierunek zmian w różnych krajach i to, co w tej sytuacji może zrobić rodzic. Należy do działu Jak kraje chronią dzieci przed AI i całości opisanej w głównym przewodniku AI a dziecko.

W skrócie

  • Dominująca metoda to deklaracja użytkownika, czyli w praktyce brak weryfikacji.
  • Metody skuteczniejsze wymagają danych, których nikt nie chce oddawać serwisom rozrywkowym.
  • Australia przyjęła w 2024 roku zakaz kont w mediach społecznościowych poniżej 16 lat.
  • W Europie kierunek to obowiązki platform i prace nad tożsamością cyfrową, a nie jedna metoda.
  • Do czasu zmian jedynym realnym narzędziem rodzica jest prawdziwa data urodzenia na koncie.

Jak wygląda weryfikacja dzisiaj

W zdecydowanej większości serwisów użytkownik podaje datę urodzenia, a system przyjmuje ją bez sprawdzania. Część usług dokłada proste zabezpieczenia, na przykład blokadę ponownej rejestracji po podaniu wieku poniżej progu, ale wystarczy inna przeglądarka albo inny adres e-mail, żeby ominąć tę przeszkodę. Dzieci wiedzą o tym doskonale i traktują formularz jak formalność.

Skutek jest taki, że ochrona zależy od decyzji jedenastolatka podjętej w dwie sekundy. Konto oznaczone jako dorosłe traci filtry treści, ograniczenia kontaktu i tryby ochronne, więc jedno pole w formularzu decyduje o wszystkim. Dlatego poprawienie daty urodzenia jest najskuteczniejszym pojedynczym działaniem rodzica, o czym piszę w tekście Od ilu lat konto w AI.

Metoda Skuteczność Koszt dla prywatności
Deklaracja wieku Bardzo niska Żaden
Weryfikacja kartą płatniczą Średnia Umiarkowany
Dokument tożsamości Wysoka Bardzo wysoki
Szacowanie wieku z wyglądu lub zachowania Zmienna, bywa błędna Wysoki
Potwierdzenie przez konto rodzica Wysoka Niski
Tożsamość cyfrowa z potwierdzeniem wieku Wysoka Niski, jeśli ujawnia tylko fakt pełnoletności

Dlaczego to takie trudne

Każda skuteczna metoda wymaga danych, których nikt rozsądny nie chce zostawiać w serwisie rozrywkowym. Skan dowodu osobistego przekazany platformie wideo tworzy problem większy niż ten, który miał rozwiązać, bo baza takich dokumentów jest łakomym celem dla przestępców. Weryfikacja kartą płatniczą wyklucza osoby, które karty nie mają, i nie dowodzi wieku właściciela konta.

Szacowanie wieku na podstawie wyglądu twarzy albo sposobu korzystania z serwisu bywa nieprecyzyjne, a przy tym oznacza analizowanie danych biometrycznych albo behawioralnych, czyli dokładnie tego, przed czym chcemy dzieci chronić. Stąd bierze się impas, w którym stoi cała branża: skuteczność stoi w sprzeczności z prywatnością.

Kierunek: potwierdzenie zamiast ujawnienia

Rozwiązaniem, w które idą prace europejskie, jest oddzielenie faktu od danych. Zamiast pokazywać serwisowi dokument, użytkownik przedstawia potwierdzenie wystawione przez zaufany podmiot, mówiące wyłącznie tyle, że przekroczył określony wiek. Serwis nie dowiaduje się, kim jest użytkownik ani kiedy dokładnie się urodził, a mimo to może zastosować właściwe zasady.

Ten model wymaga infrastruktury tożsamości cyfrowej i czasu na wdrożenie, więc nie jest odpowiedzią na dziś. Jest jednak jedynym podejściem, które nie każe wybierać między ochroną dzieci a prywatnością wszystkich użytkowników. Szerszy kontekst regulacyjny opisuję w tekście AI Act a dzieci.

Co robią inne kraje

Australia przyjęła w 2024 roku przepisy zakazujące zakładania kont w mediach społecznościowych osobom poniżej szesnastego roku życia, przenosząc odpowiedzialność za egzekwowanie tego progu na platformy. To rozwiązanie najdalej idące i jednocześnie najbardziej dyskutowane, bo pojawiają się pytania o skuteczność i o skutki uboczne, w tym o wykluczenie części nastolatków z kontaktów rówieśniczych.

W Europie kierunek jest inny: zamiast jednego zakazu wprowadza się obowiązki platform dotyczące ochrony małoletnich i ograniczenia reklamy profilowanej wobec dzieci. Część krajów wprowadza dodatkowo wymogi weryfikacji przy dostępie do treści dla dorosłych. Porównanie podejść opisuję w tekście Jak kraje chronią dzieci przed AI.

Czy zakaz kont dla młodszych zadziała

Argument za jest prosty: skoro platformy nie potrafią chronić nastolatków, ograniczmy im dostęp. Argument przeciw jest równie prosty: dziecko wykluczone z komunikacji rówieśniczej płaci realną cenę, a determinacja trzynastolatka w omijaniu zabezpieczeń bywa większa niż budżet działu bezpieczeństwa dużej firmy.

Prawdopodobny efekt jest pośredni: część dzieci rzeczywiście założy konta później, część przeniesie się do usług mniej znanych i gorzej moderowanych. Dlatego samo podniesienie progu bez edukacji i bez zmiany projektowania usług rozwiązuje problem tylko częściowo, podobnie jak szkolny zakaz telefonów opisany w tekście Zakaz telefonów w szkołach.

Co może zrobić rodzic dzisiaj

Skoro weryfikacja opiera się na deklaracji, to właśnie deklaracja jest miejscem, w którym rodzic ma pełną kontrolę. Prawdziwa data urodzenia na koncie włącza filtry, ogranicza kontakt od nieznajomych i uruchamia tryby dla nastolatków. To zajmuje kilka minut i działa niezależnie od tego, co uchwalą kolejne państwa.

Druga rzecz to konta powiązane z kontem opiekuna zamiast samodzielnych, bo wtedy część decyzji wraca do dorosłego. Trzecia to rozmowa o tym, po co w ogóle są progi wiekowe, bo dziecko, które rozumie powód, rzadziej traktuje formularz jak przeszkodę do ominięcia. Piszę o tym w tekstach 10-12 lat: własne konto w AI i Bezpieczne ustawienia krok po kroku.

Co zrobić dziś

  1. Sprawdź i popraw datę urodzenia na wszystkich kontach dziecka.
  2. Tam, gdzie to możliwe, przejdź na konto powiązane z kontem opiekuna.
  3. Wyjaśnij dziecku, po co istnieją progi wiekowe i co realnie zmienia zawyżony wiek.
  4. Sprawdź, czy w używanych usługach są dostępne tryby dla nastolatków, i włącz je.

Czego nie robić

  • Nie przesyłaj skanu dowodu do serwisu rozrywkowego, jeśli nie jest to absolutnie konieczne.
  • Nie zakładaj, że próg wiekowy w regulaminie oznacza realną weryfikację.
  • Nie licz na to, że przepisy rozwiążą to za Ciebie w najbliższym czasie.
  • Nie zostawiaj zawyżonej daty urodzenia. To pojedyncze pole decyduje o całej reszcie.

Najczęstsze pytania

Jak serwisy weryfikują wiek użytkownika?

W większości przypadków wcale, bo opierają się na deklaracji użytkownika przy zakładaniu konta. Skuteczniejsze metody, takie jak dokument tożsamości czy szacowanie wieku z wyglądu, wiążą się z wysokim kosztem dla prywatności.

Dlaczego nie wprowadzono skutecznej weryfikacji?

Bo każda skuteczna metoda wymaga danych, których nie powinno się zostawiać w serwisach rozrywkowych. Skuteczność stoi w sprzeczności z prywatnością, a rozwiązaniem pośrednim jest potwierdzanie samego faktu przekroczenia wieku bez ujawniania tożsamości.

Czy zakaz kont dla osób poniżej 16 lat działa?

Australia przyjęła takie przepisy w 2024 roku i jest to rozwiązanie najdalej idące, ale dyskusyjne. Prawdopodobny efekt jest pośredni: część dzieci założy konta później, część przeniesie się do usług gorzej moderowanych.

Co daje wpisanie prawdziwego wieku?

Włącza filtry treści, ogranicza kontakt od nieznajomych, zawęża profilowanie reklamowe i uruchamia tryby przewidziane dla nastolatków. To najskuteczniejsze pojedyncze działanie dostępne rodzicowi.

Czy warto przesyłać dokument, gdy serwis o niego prosi?

Przy usługach rozrywkowych raczej nie, bo tworzy to nowe ryzyko związane z przechowywaniem takich danych. Bezpieczniejsze są konta powiązane z kontem opiekuna oraz metody potwierdzające sam fakt wieku.