top of page

兒少禁令必須先證明使用者年齡

10分钟前
讀畢需時 5 分鐘

歐盟準備把兒少數位管制再往前推一步。Reuters 9 月 14 日取得的 EU Kids Act 草案顯示,歐盟正考慮限制 15 歲以下兒童使用社群媒體、影音平台、AI 聊天機器人與線上遊戲,並依不同年齡層設定不同程度的存取與家長控制。這類政策最容易討論的是幾歲可以使用什麼服務,真正決定政策能不能執行的卻是更前面的一個問題:平台怎麼知道螢幕前的人到底幾歲。


如果年齡只是註冊表單上的一個欄位,任何未成年人都可以把出生年份往前填幾年。平台即使設計出再細緻的 3 至 12 歲、13 至 14 歲與 15 歲以上權限,只要身分與年齡無法可靠連結,這些分級最後都只是帳號自己宣告的標籤。愛爾蘭監管機關 9 月對 X 展開正式調查時,已經直接指出這個問題:只靠使用者自行申報年齡,不被視為有效的 age assurance。兒少禁令因此不是先有一道法律界線,再要求平台封鎖帳號;它必須先建立一套能讓平台判斷使用者是否跨過年齡門檻的身分基礎設施。


中國選擇的是把真實身分直接接進服務


中國的網路遊戲制度提供了最直接的做法。《未成年人保護法》要求建立未成年人網路遊戲統一電子身分認證系統,遊戲服務商必須要求未成年人以真實身分資訊註冊與登入。2021 年進一步收緊遊戲時間後,監管邏輯仍建立在實名資訊之上:只有先知道帳號背後是不是未成年人,平台才可能把週末與假日的可玩時段真正套用到特定使用者。


這套制度的優點是執行鏈很短。政府或可信任的身分資料來源確認一個人的真實身分與出生日期,平台取得足以判斷年齡的資訊,再把限制套用到帳號。虛構生日不再有用,因為帳號填寫內容不是最終依據。政策也因此可以從抽象的禁止未成年人使用,變成系統可以執行的權限規則。


問題是完整實名制同時讓平台或身分系統知道使用者是誰。當政策目的只是確認一個人是否已滿 15 歲,要求他把姓名、身分證號碼與完整生日交給每一個社群平台,其實收集了遠超過執法所需的資訊。兒少保護因此會碰上一個制度上的交換:驗證越接近完整實名,年齡造假的空間越小;平台取得的個人資訊也越多。歐洲若直接複製中國模式,雖然容易解決假生日,卻會與歐盟本身強調的資料最小化與隱私保護產生衝突。


歐盟正在把身分驗證與平台識別拆開


歐盟其實已經發展出另一條路。歐盟執委會在 2025 年推出 age verification blueprint,2026 年 4 月宣布技術方案已可部署,並要求會員國在年底前推動。它不是讓每個平台重新蒐集一次護照或身分證,而是由可信任來源先確認年齡,再產生一個可以交給平台的年齡證明。使用者可以透過國家 eID、護照、身分證、帶有年齡資訊的銀行應用程式,甚至線下第三方取得證明。


關鍵在證明內容。平台不必知道使用者叫什麼名字,也不必取得完整出生日期,只需要收到一個答案,例如此人是否已滿 15 歲。歐盟的設計會在年齡證明產生後切斷使用者與證明提供者之間的連結,平台收到的是匿名的年齡門檻證明;執委會的技術方案還納入 zero knowledge proof,使驗證可以證明條件成立,而不必把原始身分資料一起傳出去。這和中國實名制解決的是同一個執法問題,卻把平台能看見的資料縮到最低。


這個差別很重要。真正需要可靠的是年齡,不一定是平台眼中的姓名。若國家或其他可信任機構已經看過證件並確認生日,平台只需要驗證由它簽發的憑證,就能阻止使用者靠重新註冊與亂填生日繞過規則。換句話說,政策可以要求可靠的實名來源,卻不必要求每一家網路公司都實名認識使用者。


年齡估算只能當第二道防線


另一類方法是不要求證件,而從臉部影像、行為、裝置或既有帳號資料估算年齡。它的摩擦較低,也能用來找出明顯把年齡填錯的帳號,但估算本身存在誤差。當法律門檻恰好是 15 歲時,一個看起來 16 歲的 14 歲使用者與一個看起來 14 歲的 16 歲使用者都會形成執法問題。越接近法定界線,估算就越難單獨承擔拒絕服務的法律效果。


因此比較可行的架構是分層驗證。低風險服務可以先使用既有帳號資訊與年齡估算;當使用者接近法定門檻、資料互相矛盾,或要進入受限制功能時,再要求可信任的年齡憑證。這能降低所有成年人每次上網都出示證件的成本,也讓平台不能把一句我已滿十五歲當成合規。


裝置與應用商店也可以承擔一部分驗證工作。家長在設定兒童帳號時已經建立家庭關係,作業系統或 app store 可以把年齡層以權限訊號提供給服務,而不必讓每一個 app 重做身分認證。銀行等已完成 KYC 的機構也可以成為年齡證明來源。歐盟 blueprint 特別把 banking apps 列為可能的年齡資訊來源,就是把已經存在的可信任身分驗證重新利用,而不是為每一個網站建立新的身分資料庫。


禁令真正需要的是可攜式年齡證明


EU Kids Act 如果只規定 15 歲以下不能使用哪些服務,卻把年齡判斷完全留給平台自行處理,結果很可能就是每家公司採用不同標準:有的平台繼續讓使用者填生日,有的平台要求自拍,有的平台索取證件。未成年人會尋找最容易繞過的平台,成年人則必須反覆交出更多個資。法律界線相同,執行基礎卻碎裂。


共同年齡憑證能改變這個結構。政府負責定義哪些機構可以確認年齡、憑證必須符合什麼安全與隱私標準;可信任機構負責確認真實資料;平台只負責驗證一個不可輕易偽造的年齡結果。如此一來,使用者換一個社群平台,不必重新證明自己是誰;平台也沒有理由保存護照影本或完整生日。


這也是中國實名制與歐盟匿名年齡證明真正可以互相對照的地方。中國證明了兒少使用限制若沒有可靠身分基礎,帳號規則很容易失去執行力;歐盟正在嘗試證明另一件事:可靠身分基礎不必等於把完整身分交給平台。兩者共同指出的核心不是實名制本身,而是自我申報不能支撐具有法律效果的年齡禁令。


因此 EU Kids Act 最後是否有效,不取決於條文把門檻寫成 15 歲還是其他數字,而取決於歐洲能不能把匿名、可攜、跨平台的年齡證明做成真正普及的數位基礎設施。沒有可信任驗證,假帳號與假生日足以把精細分級變成表面規則;有了可信任驗證,平台才可能在不知道使用者完整身分的情況下,真正知道這個帳號是否有資格進入。兒少禁令的執行力,最後建立在年齡證明,而不是註冊表單上。


 
 
 

留言


兒少禁令必須先證明使用者年齡
戰爭最昂貴的部分可能不是被炸掉的石油而是重新定價的風險
中國製造優勢來自整套生產生態
央行必須阻止油價變成所有價格
美元霸權真正面對的不是新世界貨幣而是愈來愈多繞路
世界貨幣正在從美元單極走回黃金座標
bottom of page