Datenschutzfreundliche Altersverifikation & EU KIDS Gesetz

Das EU KIDS Gesetz fordert sicherere Online-Räume. Erfahren Sie, wie datenschutzfreundliche Altersverifikation den Schutz von Kindern ohne Überwachung ermöglicht.

By Safegram Editorial TeamPublished Updated · 🇩🇪 Deutsch
Person holding a phone showing a private age check with a padlock

Europa strebt strengere Regeln für das Alter im Internet an. Die Herausforderung besteht darin, das Alter nachzuweisen, ohne Millionen von Menschen dazu zu zwingen, sozialen Plattformen Pässe, Geburtsdaten oder unnötige persönliche Daten preiszugeben. Das EU KIDS Gesetz macht diese Datenschutz-Herausforderung unumgänglich – und Irlands Ansatz einer digitalen Identitäts-Wallet bietet einen Ausblick auf ein besseres Modell.

Auf einen Blick

  • Die Europäische Kommission hat das EU KIDS Gesetz am 17. September 2026 vorgeschlagen; es handelt sich um einen Entwurf, der noch kein geltendes EU-Recht ist.
  • Der Vorschlag sieht 15 Jahre als EU-weites Alter für die Erstellung eines autonomen Social-Media-Kontos vor und setzt auf Safety-by-Design, Altersprüfung, elterliche Verantwortung und striktere Durchsetzung.
  • Eine datenschutzfreundliche Altersverifikation unterscheidet sich von einer vollständigen Identitätsprüfung: Ein Dienst muss unter Umständen nur wissen, ob eine Person eine Altersgrenze überschreitet, nicht aber, wer diese Person ist.
  • Irland entwickelt derzeit eine digitale Identitäts-Wallet, die ein Alter nachweisen kann, ohne zwingend das vollständige Geburtsdatum an den Online-Dienst zu übermitteln.
  • Die zentrale politische Herausforderung ist klar: Der Kinderschutz muss verbessert werden, ohne unnötige Datenerfassung oder Überwachung zu normalisieren. Damit wird die Online-Sicherheit gestärkt, während der Safegram Datenschutz gewahrt bleibt.

Das Internet steht vor einem Identitäts-Wendepunkt

Jahrelang bestanden Altersabfragen online oft nur aus einem Feld, in das die Nutzer ihr Geburtsdatum eintrugen. Dieses Modell ist kaum noch haltbar, wenn der dahinterstehende Dienst Kinder Inhalten für Erwachsene, süchtig machendem Design, unerwünschten Kontakten oder anderen altersunangemessenen Erfahrungen aussetzen kann.

Europas Reaktion erfolgt schnell. Am 17. September verabschiedete die Europäische Kommission ihren Vorschlag für das EU KIDS Gesetz. Der Vorschlag soll einen gemeinsamen EU-Rahmen für den Zugang von Kindern zu bestimmten sozialen Netzwerken und Video-Sharing-Diensten schaffen. Anbieter werden stärker in die Pflicht genommen, nachzuweisen, dass ihre Dienste altersgerecht und sicher gestaltet sind. Die Altersprüfung wird dabei zum zentralen Element.

Doch strengere Kontrollen bergen eigene Risiken, wenn sie schlecht umgesetzt werden. Ein Internet, in dem jede Website oder App nach einem Reisepass, Personalausweis oder dem vollständigen Geburtsdatum fragt, könnte ein Problem lösen, indem es ein neues schafft.

Deshalb ist der wichtigste Begriff in der aktuellen Debatte die „datenschutzfreundliche Altersverifikation“.

Altersprüfung ist nicht dasselbe wie Identifizierung

Es gibt einen wichtigen Unterschied zwischen dem Nachweis eines Merkmals und dem Nachweis einer Identität.

Stellen Sie sich vor, ein Dienst muss nur wissen, ob ein Nutzer 18 Jahre oder älter ist. Ein datenschutzfreundliches System kann prinzipiell eine einfache Antwort geben – „Ja, die Altersgrenze ist erreicht“ –, ohne dem Dienst den Namen, die Wohnadresse, das exakte Geburtsdatum oder eine staatliche Kennung mitzuteilen.

Dieses Prinzip ist bereits in der europäischen Architektur für digitale Identität verankert. Die Arbeit der EU-Kommission an der Altersverifikation basiert auf der Datenminimierung: Nur die notwendigen Informationen werden offengelegt. Auch Irland entwickelt eine digitale Wallet, die diesen europäischen Standards entspricht. Die irische Regierung erklärte gegenüber RTÉ Anfang des Jahres, dass eine solche Wallet nur das bestätigen könnte, was für eine bestimmte Transaktion erforderlich ist – zum Beispiel den Nachweis des Alters, ohne das Geburtsdatum preiszugeben – und dass die Nutzung der Wallet nicht nachverfolgt würde.

Das ist ein völlig anderer Ansatz, als ein Ausweisdokument direkt bei jeder sozialen Plattform hochzuladen, die man nutzen möchte.

Warum das auch für Erwachsene wichtig ist

Die Online-Sicherheit von Kindern ist der Grund für die politische Dringlichkeit, aber die Datenschutz-Architektur wird auch Erwachsene betreffen.

Wenn Plattformen verlässliche Beweise dafür benötigen, dass ein Nutzer eine Altersgrenze überschreitet, wird jeder Erwachsene irgendwann auf eine Form der Altersprüfung stoßen. Die Designfrage lautet daher nicht nur: „Wie identifizieren wir Kinder?“, sondern auch: „Wie ermöglichen wir es Erwachsenen, ihre Berechtigung nachzuweisen, ohne sich unnötig zu identifizieren?“

Datenminimierung ist entscheidend, da Identitätsdaten wertvoll und sensibel sind. Je mehr Dienste diese Daten sammeln, desto mehr Orte gibt es, an denen sie missbraucht, gestohlen, korreliert oder über ihren ursprünglichen Zweck hinaus aufbewahrt werden können.

Ein starkes System zur Altersprüfung sollte daher die engstmögliche Frage mit so wenig Informationen wie möglich beantworten.

Irland testet bereits die Grenzen der Debatte

Irland spielt eine Schlüsselrolle, da es an der Schnittstelle von europäischer Technologieregulierung, Plattform-Durchsetzung und der Entwicklung digitaler Identitäten liegt.

Die Coimisiún na Meán leitete am 8. September 2026 ihre erste formelle Untersuchung im Rahmen des irischen Online-Sicherheitskodex ein und prüfte Bedenken hinsichtlich der Implementierung von Mechanismen zur Altersprüfung und der Kindersicherung bei X. Eine Untersuchung bedeutet noch keinen festgestellten Verstoß, zeigt aber, dass die Altersverifikation in Irland keine rein theoretische Diskussion mehr ist.

Gemäß dem Online-Sicherheitskodex ist eine Altersprüfung in bestimmten Fällen erforderlich, um zu verhindern, dass Kinder auf schädliche Videoinhalte wie Pornografie oder extreme Gewalt stoßen.

Gleichzeitig hat die Debatte um die digitale Wallet in Irland berechtigte Bedenken hinsichtlich der Bürgerrechte hervorgerufen. Frühere Vorschläge zur breiteren Nutzung der Public Services Card stießen auf Kritik von Datenschutzgruppen. Diese Debatte ist wertvoll: Das öffentliche Vertrauen in die Altersregeln soziale Medien wird von strengen Grenzen für Zweckbindung, Datenaustausch, Speicherung und Tracking abhängen.

Das KIDS Gesetz ändert die Beweislast

Eine der folgenreichsten Ideen im KIDS-Gesetz-Vorschlag der Kommission ist die Umkehr der Verantwortung. Die Kommission sagt, dass Anbieter nachweisen müssten, dass ihre Dienste altersgerecht und sicher konzipiert sind (Safety-by-Design).

Das ist wichtig, da Kinder und Eltern bisher einen großen Teil der Last trugen: die richtige Einstellung finden, gefährliche Interaktionen erkennen, Algorithmen verstehen oder melden, wenn ein Kind eine Alterssperre umgangen hat.

Ein Safety-by-Design-Modell stellt eine andere Frage: Was hat der Dienst getan, bevor der Schaden eingetreten ist?

Die Altersprüfung ist ein Teil der Antwort, aber sie kann nicht die einzige Lösung sein. Eine Plattform, die das Alter perfekt verifiziert, aber dennoch riskante Standardeinstellungen, schwache Kontaktkontrollen oder unangemessene Empfehlungen verwendet, hat das zugrunde liegende Sicherheitsproblem nicht gelöst.

Wie eine gute Altersprüfung aussehen sollte

Ein glaubwürdiges System sollte mehreren Prinzipien folgen:

  1. Verhältnismäßigkeit: Ein Dienst mit geringem Risiko sollte nicht automatisch die gleichen Nachweise fordern wie eine risikoreiche Umgebung für Erwachsene.
  2. Datenminimierung: Wenn die Plattform nur eine Altersgrenze wissen muss, sollte sie kein vollständiges Identitätsprofil erhalten.
  3. Trennung der Funktionen: Nach Möglichkeit sollte die Partei, die ein Altersattribut bestätigt, dem Zieldienst nicht mehr persönliche Informationen geben, als dieser benötigt.
  4. Sicherheit und Löschung: Alle sensiblen Daten, die während eines Prüfprozesses verwendet werden, müssen klaren Regeln für Sicherheit, Aufbewahrung und Löschung unterliegen.
  5. Zugänglichkeit: Die Altersprüfung muss auch für Menschen funktionieren, die nicht über das neueste Smartphone oder ein bestimmtes Dokument verfügen.
  6. Rechenschaftspflicht: Nutzer sollten wissen, was geprüft wurde, welche Informationen geteilt wurden und wie sie Fehler anfechten können.

Wo Safegram steht – Live, in Entwicklung und geplant

Die Ausrichtung von Safegram ist für diese Debatte relevant, da die Plattform auf verifizierter Teilnahme, Privatsphäre und sichereren Communities aufbaut, statt auf anonyme Reichweite um jeden Preis zu setzen.

Zu den aktiven Safegram-Funktionen gehören Ende-zu-Ende-verschlüsselter Chat, Verifizierungsebenen für Nutzer und Unternehmen, Safegram Exchange-Funktionalität sowie Creator- und Business-Tools. Die Produktarchitektur von Safegram umfasst zudem sicherheitsorientierte Kontoeinstellungen.

Das Sicherheitsmodell von Safegram für Jugendliche und Familien basiert auf einer stärkeren Trennung zwischen Jugendlichen und Erwachsenen bei der Suche und im Messaging, altersgerechtem Zugang und Sicherheitsbenachrichtigungen für Familien, ohne dass Familienmitglieder Zugriff auf private Nachrichteninhalte erhalten. Einzelne Elemente dieser Architektur befinden sich noch in der Implementierung oder entwickeln sich mit den europäischen Anforderungen weiter.

Datenschutzfreundliche Altersverifikation wird bei uns großgeschrieben: Es ist eine wichtige Richtung für sicherere Plattformen. Safegram nutzt für die Identitätsprüfung Didit; dabei werden niemals Ausweisdokumente oder Biometrie direkt auf unseren Servern gespeichert.

Das nächste Internet sollte weniger wissen, nicht mehr

Im Zentrum der Debatte um die Altersverifikation steht oft eine falsche Wahlmöglichkeit: Entweder man lässt Kinder ungeschützt oder man identifiziert jeden im Netz.

Europa hat nun die Chance, ein drittes Modell zu demonstrieren.

Ein Teenager kann stärkeren Schutz erhalten. Eine Plattform kann sicherstellen, dass ein Nutzer eine altersgerechte Erfahrung macht. Eltern können sinnvolle Werkzeuge erhalten. Und ein Erwachsener kann eine Altersgrenze nachweisen, ohne seine gesamte Identität im Internet zu verbreiten.

Wenn politische Entscheidungsträger und Technologieunternehmen diese Architektur richtig gestalten, könnte die Altersprüfung zu etwas Ungewöhnlichem in der Technologiepolitik werden: Ein Sicherheitsmechanismus, der die Menge an persönlichen Informationen, die Unternehmen wissen müssen, tatsächlich reduziert.

Häufig gestellte Fragen (FAQ)

Ist das EU KIDS Gesetz bereits Gesetz?

Nein. Die Europäische Kommission hat den Vorschlag am 17. September 2026 angenommen. Er muss nun das EU-Gesetzgebungsverfahren durchlaufen, und der endgültige Text kann sich noch ändern.

Welches Alter sieht das vorgeschlagene KIDS Gesetz für soziale Medien vor?

Die Kommission schlägt vor, Kindern unter 13 Jahren den Besitz von Social-Media-Konten zu untersagen und 15 Jahre als EU-weites Alter für ein autonomes Konto festzulegen, mit einem stufenweisen Ansatz und elterlicher Verantwortung dazwischen.

Was ist Altersverifikation?

Altersverifikation ist der Prozess, mit dem festgestellt oder geschätzt wird, ob eine Person eine Altersanforderung erfüllt. Dies kann verschiedene technische Ansätze umfassen und erfordert nicht zwingend die Offenlegung der vollständigen Identität.

Ist Altersprüfung dasselbe wie das Hochladen eines Reisepasses?

Nein. Datenschutzfreundliche Systeme können so konzipiert werden, dass sie nur das Erreichen einer Altersgrenze bestätigen. Die genaue Methode hängt vom Dienst und dem rechtlichen Rahmen ab.

Wird die digitale Wallet in Irland verpflichtend sein?

Irland ist nach EU-Recht verpflichtet, eine europäische digitale Identitäts-Wallet bereitzustellen. Laut Regierungsangaben (berichtet durch RTÉ) wird die Nutzung der Wallet jedoch nicht verpflichtend sein. Die spezifische Umsetzung von Funktionen zur Altersprüfung kann sich noch entwickeln.

Können Alterskontrollen allein soziale Medien sicher für Kinder machen?

Nein. Die Altersprüfung hilft, altersgerechten Zugang zu schaffen, aber Sicherheit hängt auch vom Produktdesign, Kontaktkontrollen, Empfehlungssystemen, Moderation und dem Safegram Datenschutz ab.

Nutzt Safegram derzeit die staatliche digitale Wallet Irlands zur Altersprüfung?

Safegram setzt auf moderne Verifizierungslösungen wie Didit. Eine spezifische Integration staatlicher Wallets wird erst als "live" kommuniziert, wenn diese technisch vollständig implementiert und verifiziert ist. Der Fokus liegt aktuell auf datenschutzfreundlicher Verifizierung und altersgerechter Sicherheit.

Quellenreferenzen

  1. Europäische Kommission, „EU KIDS Act to restrict social media platforms’ access to children in the EU“, 17. September 2026.
  2. Europäische Kommission, „Proposal for EU KIDS Act — EU Keeping Internet Digital Spaces Accountable and Trustworthy“, 17. September 2026.
  3. Europäische Kommission, KIDS Act Politik-Übersicht, aktualisiert am 18. September 2026.
  4. RTÉ News, „One week off social media: Would an Australia-style ban work?“, 5. März 2026 – Details zur irischen Wallet und Altersprüfung.
  5. RTÉ News, „Media watchdog to investigate X over age verification“, 8. September 2026.
  6. Coimisiún na Meán, Online Safety Framework und Leitfaden zu schädlichen Inhalten.
  7. RTÉ News, „Concerns over use of Public Services Card as age ID“, 15. April 2026 – Bürgerrechtsbedenken in Irland.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.