Bezpieczeństwo online i egzekwowanie DSA w Europie
Europa przechodzi od obietnic do dowodów w zakresie bezpieczeństwa online, testując odpowiedzialność platform i przejrzystość ich algorytmów.

Europejski kodeks cyfrowy wchodzi w nową, bardziej rygorystyczną fazę. Platformom nie wystarcza już samo publikowanie polityk prywatności czy deklarowanie, że szkodliwe treści są ograniczane. Regulatorzy, badacze i organizacje społeczne coraz częściej żądają dowodów: wymagana jest rzetelna ocena ryzyka, dostęp do danych, wymierne środki łagodzące oraz jasna przejrzystość algorytmów rekomendacyjnych. Okrągły stół Komisji Europejskiej, który odbył się 23 września 2026 r., postawił kwestię dowodów w samym centrum zagadnienia, jakim jest egzekwowanie DSA — obok ochrony małoletnich, rynków online, zagrożeń związanych z AI oraz nowo zaproponowanej ustawy KIDS.
Kluczowe wnioski
- 23 września 2026 r. Komisja Europejska zorganizowała piąty okrągły stół dotyczący DSA z udziałem około 60 organizacji społeczeństwa obywatelskiego i naukowców, koncentrując się na ryzyku systemowym.
- Dyskusja dotyczyła raportów z oceny ryzyka platform, niezależnych badań, dostępu do danych oraz praktycznych barier w kontrolowaniu dużych serwisów internetowych.
- Zgodnie z DSA, platformy dostępne dla małoletnich muszą stosować odpowiednie środki, aby zapewnić wysoki poziom prywatności i bezpieczeństwa młodszych użytkowników.
- Proponowana unijna ustawa KIDS idzie o krok dalej, wymagając od serwisów wykazania, że są one odpowiednie dla wieku i bezpieczne w samej swojej strukturze (safety by design).
- Dla użytkowników kluczowe pytanie zmienia się z „Czy ta platforma ma politykę bezpieczeństwa?” na „Czy platforma może udowodnić, że jej produkt faktycznie redukuje ryzyko?”.
Europa przesuwa punkt ciężkości w kwestii bezpieczeństwa online z deklaracji na dowody, wymagając od platform wykazania, jak ich systemy identyfikują i ograniczają zagrożenia.
Od obietnic do twardych dowodów
Przez lata debata publiczna na temat platform społecznościowych kręciła się wokół zasad: standardów społeczności, przycisków zgłaszania, kontroli rodzicielskiej i oświadczeń o szkodliwych treściach.
Te elementy nadal są ważne. Jednak europejski model regulacyjny coraz bardziej interesuje się tym, co dzieje się „pod maską”.
25 września Komisja Europejska opublikowała relację z piątego okrągłego stołu z organizacjami społecznymi i badaczami na temat wdrażania aktu o usługach cyfrowych (DSA). Samo spotkanie odbyło się 23 września i zgromadziło około 60 organizacji.
Skupiono się na ryzyku systemowym i jego łagodzeniu: w jaki sposób platformy identyfikują zagrożenia generowane przez ich usługi, co z nimi robią i jak osoby z zewnątrz mogą sprawdzić, czy te środki są skuteczne.
Uczestnicy dyskutowali o analizie raportów z oceny ryzyka, metodach badawczych, dostępie do danych oraz trudnościach, z jakimi borykają się naukowcy. Komisja podkreśliła również priorytety w egzekwowaniu przepisów, w tym ochronę małoletnich, bezpieczeństwo na rynkach online, ryzyka związane ze sztuczną inteligencją oraz projekt ustawy KIDS.
Może to brzmieć technicznie, ale w praktyce dotyczy jednego z najważniejszych pytań współczesnej polityki technologicznej: kto ma prawo sprawdzać, czy algorytm robi to, co deklaruje firma?
Koncepcja bezpieczeństwa w projekcie (safety-by-design) stawia pytanie, czy sama architektura produktu zmniejsza przewidywalne ryzyko — a nie tylko, czy istnieje odpowiedni dokument prawny.
Dlaczego przejrzystość algorytmów jest niezbędna
Platforma społecznościowa to nie tylko zbiór postów. Systemy rankingowe decydują o tym, co pojawia się jako pierwsze. Systemy rekomendacji wybierają kolejną treść. Powiadomienia decydują o tym, kiedy użytkownik zostanie ponownie przyciągnięty do aplikacji. Wyszukiwarka, sugerowane konta i autoodtwarzanie kształtują całe doświadczenie użytkownika.
Dla dziecka te systemy mogą mieć tak samo duże znaczenie, jak same zasady dotyczące treści.
Platforma może zakazać szkodliwych materiałów, a jednocześnie stosować system rekomendacji, który wielokrotnie kieruje podatnego użytkownika w stronę treści kontrowersyjnych lub ekstremalnych. Może oferować kontrolę rodzicielską, która jest technicznie dostępna, ale trudna do znalezienia. Może udostępniać funkcję zgłaszania, czyniąc proces celowo mylącym lub powolnym.
Właśnie dlatego bezpieczeństwo online coraz bardziej skupia się na zachowaniu produktu, a nie tylko na istnieniu regulaminu.
Irlandia już testuje wdrażanie przepisów
Irlandzki regulator, Coimisiún na Meán, pełni rolę koordynatora usług cyfrowych i odgrywa centralną rolę w irlandzkich ramach bezpieczeństwa online.
Regulator stwierdza, że zgodnie z DSA dostawcy platform internetowych dostępnych dla małoletnich muszą wdrożyć odpowiednie środki zapewniające wysoki poziom prywatności i bezpieczeństwa.
Irlandzki Kodeks Bezpieczeństwa Online nakłada dodatkowe obowiązki na wyznaczone platformy udostępniania wideo. 8 września 2026 r. Coimisiún na Meán wszczął pierwsze formalne dochodzenie na mocy tego Kodeksu, badając wdrożenie mechanizmów weryfikacji wieku i kontroli rodzicielskiej w serwisie X.
Wszczęcie dochodzenia nie jest równoznaczne ze stwierdzeniem winy. To rozróżnienie jest istotne. Sprawa ta pokazuje jednak kierunek zmian: regulatorzy sprawdzają nie tylko, czy zabezpieczenie istnieje na papierze, ale czy jego wdrożenie jest skuteczne, widoczne i użyteczne dla ludzi.
Ustawa KIDS podnosi poprzeczkę
Komisja Europejska zaproponowała unijną ustawę KIDS 17 września 2026 r. Jest to projekt, a nie ostateczne prawo, więc jego treść może ulec zmianie w procesie legislacyjnym.
Niemniej jednak, kierunek zmian jest znaczący. Komisja twierdzi, że propozycja wymagałaby od usług internetowych zachowania bezpieczeństwa w projekcie i odwróciłaby ciężar dowodu — to dostawcy musieliby wykazać, że ich usługi są odpowiednie dla wieku i bezpieczne.
Projekt zakłada również ogólnounijny próg 15 lat dla samodzielnych kont w mediach społecznościowych, wraz ze stopniowym modelem dla młodszych użytkowników, weryfikacją wieku, odpowiedzialnością rodzicielską i silniejszym egzekwowaniem przepisów.
W zestawieniu z DSA wyłania się jasna filozofia. Europa nie chce, aby bezpieczeństwo dzieci zależało wyłącznie od rozpoznania zagrożenia przez dziecko, znalezienia ukrytego ustawienia przez rodzica czy odkrycia problemu przez regulatora już po wystąpieniu szkody. Coraz częściej oczekuje się, że to sam serwis zidentyfikuje ryzyka i zaprojektuje system tak, by im przeciwdziałać.
Badacze i organizacje społeczne stają się kluczowi dla niezależnej kontroli systemowych zagrożeń online.
Czego właściwie wymaga audyt algorytmu?
Nie istnieje jeden magiczny test dla systemu rekomendacji. Rzetelna kontrola wymaga wielu warstw dowodów. Badacze muszą zrozumieć, jakie sygnały wpływają na ranking, jak ścieżki rekomendacji różnią się między grupami użytkowników i czy interwencje w zakresie bezpieczeństwa faktycznie zmieniają wyniki.
Dostęp do danych jest kluczowy, ponieważ osoby z zewnątrz nie mogą ocenić złożonej platformy wyłącznie na podstawie publicznych zrzutów ekranu. Jednak dostęp ten musi również szanować prywatność użytkowników i bezpieczeństwo poufnych informacji biznesowych.
Tworzy to trudną równowagę: zapewnienie wystarczającej przejrzystości dla poważnej kontroli, bez tworzenia nowych dróg do wycieku danych osobowych lub ułatwiania manipulacji systemami.
Wrześniowy okrągły stół Komisji jest ważny właśnie dlatego, że badacze i społeczeństwo obywatelskie są częścią tego równania. Regulatorzy nie są w stanie samodzielnie odtworzyć każdej ścieżki użytkownika na każdej dużej platformie. Niezależna wiedza pomaga identyfikować wzorce, kwestionować założenia i sprawdzać, czy deklaracje o łagodzeniu ryzyka sprawdzają się w starciu z rzeczywistymi zachowaniami.
Pytania, na które platformy powinny umieć odpowiedzieć
Wiarygodne twierdzenie o bezpieczeństwie powinno być weryfikowalne.
Jeśli firma twierdzi, że ograniczyła niechciany kontakt dorosłych z małoletnimi — co się zmieniło i jakie dowody to potwierdzają?
Jeśli twierdzi, że system rekomendacji jest bezpieczniejszy dla nastolatków — jak mierzona jest ta „bezpieczniejsza” natura?
Jeśli twierdzi, że weryfikacja wieku uniemożliwia młodszym użytkownikom dostęp do treści zastrzeżonych — jak solidny jest ten proces i jakich danych osobowych wymaga?
Jeśli istnieje funkcja kontroli rodzicielskiej — czy przeciętny rodzic potrafi ją znaleźć i zrozumieć?
Te pytania przenoszą debatę z poziomu haseł marketingowych na poziom efektów.
Funkcja bezpieczeństwa ma znaczenie tylko wtedy, gdy ludzie mogą ją znaleźć, zrozumieć i skutecznie z niej korzystać.
Co to oznacza dla Safegram — stan obecny i plany
Stanowisko redakcyjne Safegram opiera się na przekonaniu, że zaufanie powinno być wpisane w architekturę platformy i poparte dowodami, a nie traktowane jako hasło reklamowe.
Obecne funkcjonalności Safegram obejmują zweryfikowane uczestnictwo dla odpowiednich typów kont, komunikację zorientowaną na prywatność, funkcje Safegram Exchange oraz narzędzia dla firm i twórców. Safegram rozwija również architekturę bezpieczeństwa dla nastolatków i rodzin, mającą na celu wyraźniejsze oddzielenie młodszych użytkowników od dorosłych w funkcjach odkrywania i wiadomościach, przy jednoczesnym zachowaniu prywatności rozmów.
Te elementy dotyczące nastolatków i rodzin należy traktować jako będące w fazie rozwoju, testów lub etapowego wdrażania, chyba że konkretna funkcja została potwierdzona w bieżącej wersji produkcyjnej. Safegram nie rości sobie prawa do posiadania formalnego programu audytu algorytmów DSA, certyfikacji zgodności z ustawą KIDS czy zatwierdzonych przez regulatora ocen ryzyka, dopóki systemy te nie zostaną faktycznie ustanowione i zweryfikowane. Weryfikacja tożsamości w Safegram odbywa się za pośrednictwem Didit, a platforma nigdy nie przechowuje dokumentów tożsamości ani danych biometrycznych.
Szansą jest budowanie mierzalnego bezpieczeństwa od samego początku: zdefiniowanie celu funkcji, rejestrowanie jej skuteczności, minimalizowanie zbędnych danych osobowych i sprawienie, by kluczowe zabezpieczenia były zrozumiałe dla użytkowników.
To podejście silniejsze niż „zaufaj nam”. Daje ono możliwość pokazania, dlaczego na to zaufanie się zasługuje.
Dlaczego ma to znaczenie poza Big Tech
Największe platformy przyciągają najwięcej uwagi regulatorów, ale lekcja ta jest istotna także dla mniejszych serwisów.
Startupy często mają przewagę: mogą podejmować decyzje architektoniczne, zanim stare systemy, zachęty reklamowe i miliardy interakcji uczynią zmiany zbyt kosztownymi.
Młoda platforma może wcześnie zdecydować, czy małoletni i dorośli powinni wchodzić w interakcje w ten sam sposób. Może zdecydować, czy weryfikacja jest tylko kosmetyczna, czy powiązana z odpowiedzialnością. Może zaprojektować zasady zgłaszania i odkrywania treści, zanim szkodliwe wzorce się zakorzenią.
Jednak „mniejszy” nie oznacza automatycznie „bezpieczniejszy”. Dobre chęci nie są dowodem. Obowiązywać powinna ta sama dyscyplina: definiowanie ryzyk, testowanie kontroli, dokumentowanie decyzji i wprowadzanie poprawek, gdy dowody wskażą słabe punkty.
Nowa faza bezpieczeństwa online
Debata o bezpieczeństwie w sieci staje się mniej abstrakcyjna.
DSA nałożyło obowiązki dotyczące ryzyka systemowego. Irlandia rozpoczyna dochodzenia w ramach swojego Kodeksu Bezpieczeństwa Online. Proponowana ustawa KIDS dodałaby bardziej wyraźny reżim bezpieczeństwa w projekcie dla dzieci. Badacze i organizacje społeczne naciskają na dostęp do metod pozwalających badać, jak platformy zachowują się w praktyce.
Wynikiem jest nowy standard wiarygodności.
Strona o bezpieczeństwie w witrynie jest przydatna. Ustawienia są przydatne. Polityka prywatności jest przydatna. Ale coraz częściej decydującym pytaniem będzie to, czy platforma potrafi udowodnić, że jej systemy realnie zwiększają bezpieczeństwo użytkowników.
Dla nowej generacji technologii społecznościowych może to stać się jedną z najwyraźniejszych linii podziału między bezpieczeństwem jako brandingiem a bezpieczeństwem jako inżynierią.
Dowiedz się więcej o naszym podejściu na stronie /teen-family-safety.
Często zadawane pytania (FAQ)
Czym jest akt o usługach cyfrowych (DSA)?
Akt o usługach cyfrowych (Digital Services Act) to ogólnounijne przepisy regulujące usługi pośrednictwa internetowego, w tym platformy online. Nakłada on obowiązki dotyczące nielegalnych treści, przejrzystości, ryzyka systemowego i ochrony praw podstawowych. Platformy dostępne dla małoletnich muszą zapewnić im wysoki poziom prywatności i bezpieczeństwa.
Co to jest ryzyko systemowe?
W kontekście DSA ryzyka systemowe to zagrożenia na dużą skalę związane z projektowaniem, funkcjonowaniem lub użytkowaniem bardzo dużych platform i wyszukiwarek. Ocena ryzyka obejmuje takie kwestie jak nielegalne treści, wpływ na prawa podstawowe, bezpieczeństwo publiczne oraz skutki dla małoletnich.
Czy badacze mogą kontrolować algorytmy platform?
DSA przewiduje mechanizmy dostępu zweryfikowanych badaczy do określonych danych z bardzo dużych platform, przy zachowaniu wymogów prawnych. Praktyczny dostęp do danych i metodologia badań pozostają przedmiotem aktywnych dyskusji regulatorów i naukowców.
Dlaczego Komisja Europejska spotkała się z badaczami we wrześniu 2026 r.?
Piąty okrągły stół zorganizowany 23 września koncentrował się na ryzyku systemowym, analizie ocen ryzyka przedstawianych przez platformy, dostępie do danych oraz praktycznych wyzwaniach badawczych stojących przed organizacjami społecznymi.
Czy unijna ustawa KIDS już obowiązuje?
Nie. Komisja Europejska zaproponowała ją 17 września 2026 r. Musi ona przejść przez unijny proces legislacyjny, a ostateczne przepisy mogą ulec zmianie w toku prac w Parlamencie Europejskim i Radzie.
Czy Irlandia już egzekwuje zasady bezpieczeństwa online?
Tak. Coimisiún na Meán nadzoruje irlandzkie ramy bezpieczeństwa online i pełni rolę koordynatora ds. usług cyfrowych. 8 września 2026 r. wszczęto pierwsze formalne dochodzenie na mocy Kodeksu Bezpieczeństwa Online, co pokazuje aktywne egzekwowanie odpowiedzialności platform.
Czy Safegram posiada obecnie program niezależnego audytu algorytmów?
Safegram nie deklaruje, że taki program jest w pełni aktywny, dopóki nie zostanie on formalnie wdrożony i zweryfikowany. Kierunek rozwoju platformy opiera się na mierzalnych mechanizmach kontrolnych, ale planowane systemy zarządzania są wyraźnie oznaczane jako będące w fazie rozwoju.
Źródła
-
Komisja Europejska, „Fifth Roundtable with Civil Society Organisations and Researchers on the implementation of the Digital Services Act”, opublikowano 25 września 2026; spotkanie 23 września 2026.
-
Komisja Europejska, „EU KIDS Act to restrict social media platforms’ access to children in the EU”, 17 września 2026, aktualizacja 22 września 2026.
-
Komisja Europejska, „Proposal for EU KIDS Act — EU Keeping Internet Digital Spaces Accountable and Trustworthy”, 17 września 2026.
-
Komisja Europejska, „KIDS Act”, Shaping Europe’s Digital Future, aktualizacja 18 września 2026.
-
Coimisiún na Meán, „Digital Services Act”, Online Safety Framework.
-
Coimisiún na Meán, „Investigation commenced into X under Online Safety Code”, 8 września 2026.
More from Safegram
Try Safegram
Privacy-first social and a verified marketplace, built in Dublin.