算法透明度与在线安全:欧盟DSA执法新趋势

欧洲监管机构正将在线安全从政策承诺转变为证据测试,要求社交平台必须证明其推荐系统具备算法透明度并符合安全设计标准。

By Safegram Editorial TeamPublished Updated · 🇨🇳 中文
Analyst reviewing algorithm data and code on office monitors

谁来审计算法?欧洲正将在线安全转化为一项证据测试

欧洲的数字规则手册正在进入一个更严苛的阶段。对于平台来说,仅仅发布安全政策或声称已减少有害推荐是不够的。监管机构、研究人员和民间社会组织越来越希望看到实据:风险评估、数据访问、可衡量的缓解措施以及推荐系统行为的解释。2026年9月23日举行的欧盟委员会圆桌会议将这些证据问题置于数字服务法(DSA)执法的中心位置,同时也关注了未成年人保护、在线市场、AI相关风险以及新提议的 KIDS法案。通过提升算法透明度和强化平台问责制,在线安全已成为 DSA执法 的核心,要求企业在安全设计方面提交答卷。

核心要点

  • 2026年9月23日,欧盟委员会与约60家民间社会组织和研究机构举行了第五次DSA圆桌会议,重点讨论系统性风险及其缓解措施。
  • 会议审查了平台的风险评估报告、独立研究、数据获取以及在监督大型在线服务时遇到的实际障碍。
  • 根据DSA的规定,未成年人可访问的平台必须采取适当措施,确保年轻用户享有高水平的隐私和安全。
  • 拟议的欧盟 KIDS法案将进一步推动该模式,要求相关服务证明其在设计上是适合年龄且安全的。
  • 对于用户而言,核心问题正在从“这个平台有安全政策吗?”转向“平台能否证明其产品实际上降低了风险?”

欧洲正在将在线安全从承诺转为证据,要求平台展示其系统如何识别并降低风险。

从安全承诺到安全证据

多年来,关于社交平台的公共讨论一直围绕着规则展开:社区准则、举报按钮、家长控制以及关于有害内容的声明。

这些虽然重要,但欧洲的监管模式正日益关注这些表象之下的运作机制。

9月25日,欧盟委员会发布了关于实施《数字服务法》的第五次圆桌会议纪要。会议于9月23日举行,汇集了约60个组织。

核心议题是系统性风险与缓解:平台如何识别其服务产生的风险,针对这些风险采取了什么行动,以及外部人员如何测试这些措施是否奏效。

与会者讨论了平台风险评估报告的分析、独立研究方法、数据访问权限以及研究人员遇到的实际困难。委员会还强调了近期的执法重点,包括未成年人保护、在线市场、AI相关风险以及 KIDS法案提案。

这听起来可能很专业。但在实践中,它触及了现代技术政策中最重要的课题之一:谁有权检查算法是否真的在执行公司声称的操作?

安全设计关注的是产品架构本身是否降低了可预见的风险,而不仅仅是是否存在某项政策。

为什么算法需要监督

社交平台不仅仅是帖子的集合。排名系统决定了什么内容先出现,推荐系统决定了接下来显示什么,通知决定了何时将用户拉回应用。搜索、推荐账号、自动播放和参与度预测共同塑造了用户的体验。

对于儿童来说,这些系统的重要性不亚于内容规则本身。

一个平台可能会禁止有害物质,但其推荐系统可能仍会不断将脆弱用户引导至擦边球或极端内容。它可能提供家长控制功能,但在技术上极难寻找。它可能提供举报功能,但让整个操作流程变得混乱或迟缓。

这就是为什么安全设计越来越关注产品的行为,而不仅仅是政策的存在。

爱尔兰已在测试执行情况

爱尔兰监管机构 Coimisiún na Meán 是该国的数字服务协调员,在爱尔兰的在线安全框架中发挥着核心作用。

监管机构指出,根据DSA,面向未成年人的在线平台提供商必须采取适当措施,确保未成年人享有高水平的隐私和安全。

爱尔兰的《在线安全法典》为指定的视频分享平台增加了具体义务。2026年9月8日,Coimisiún na Meán 根据该法典启动了首个正式调查,审查 X 平台的年龄验证机制和家长控制的落实情况。

启动调查并不代表裁定违规,这一区别很重要。但此案例说明了发展方向:监管机构不仅在审查安全保障措施是否停留在纸面上,还在审查其执行是否有效、显眼且易用。

KIDS 法案再次提高了门槛

欧盟委员会于2026年9月17日提出了欧盟 KIDS法案。这目前是一项提案,而非最终法律,其文本在立法过程中可能会发生变化。

然而,其核心方向意义重大。委员会表示,该提案将要求在线服务实现“安全设计”,并反转举证责任,要求提供商必须证明其服务是适合年龄且安全的。

该提案还建议在全欧盟范围内将自主社交媒体账户的年龄设定为15岁,并为更年轻的用户建立分级模型,同时强化年龄保障、家长责任和执法力度。

结合DSA来看,这种新兴的理念变得清晰:欧洲不希望儿童安全完全依赖于孩子识别危险、家长寻找隐藏设置或监管机构在伤害发生后才发现问题。它越来越期望服务本身能够识别可预见的风险,并在工程设计层面予以防范。

研究人员正在分析数据图表 研究人员和民间社会组织对于独立监督系统性在线风险变得越来越重要。

算法审计究竟需要什么?

推荐系统没有单一的“灵丹妙药”测试。意义深远的监督需要多层证据。研究人员需要了解哪些信号影响了排名,不同用户群体之间的推荐路径有何差异,安全干预是否改变了结果,以及特定群体是否不成比例地暴露在风险中。

数据访问至关重要,因为外部人员无法仅凭公开的截图评估复杂的平台。然而,访问也必须尊重用户的隐私、安全以及对机密信息的合法保护。

这产生了一种微妙的平衡:既要提供足够的透明度以允许严肃的审查,又不能创造新的路径来泄露个人数据或使系统更容易被滥用。

欧盟委员会的九月圆桌会议之所以重要,正是因为研究人员和民间社会被纳入了这个等式。监管机构无法独立重现每个大平台上的每一条用户路径。独立专家的参与有助于识别模式、挑战假设,并测试缓解风险的声明在现实行为中是否依然成立。

平台应该能够回答的问题

有用的安全声明应该是可测试的。

如果一家公司说它减少了未成年人接触未经请求的成人内容,那么发生了什么变化,有什么证据证明这种减少?

如果它说推荐系统对青少年更安全,那么“更安全”是如何衡量的?

如果它说年龄保障阻止了年轻用户访问限制性内容,那么该流程的鲁棒性如何——它需要哪些个人信息?

如果存在家长控制功能,普通家长真的能找到并理解它吗?

这些问题将辩论从口号转向了结果。

只有当人们能够找到、理解并有效使用安全功能时,该功能才有意义。

这对 Safegram 意味着什么——已上线、开发中与规划中

Safegram 的编辑立场是:信任应当被设计进平台并由证据支持,而非仅仅被视为一种营销手段。

目前 Safegram 已上线的功能包括相关账户类型的身份验证参与、注重隐私的通信、Safegram Exchange 功能以及面向企业和创作者的工具。Safegram 始终在开发具备年龄感知能力的青少年及家庭安全架构,旨在在发现和消息传递中建立青少年与成年人之间的强隔离,同时保护对话的隐私。

除非当前生产版本已确认特定功能,否则这些青少年/家庭元素应被描述为“开发中”、“测试中”或“阶段性推出”。同样,除非相关系统已实际建立并经过验证,否则 Safegram 不应声称拥有正式的 DSA 算法审计计划、KIDS 法案合规认证、监管机构批准的风险评估或公开的研究人员数据访问计划。身份验证由 Didit 处理,Safegram 绝不存储身份文件或生物特征数据。

机遇在于从一开始就构建可衡量的安全性:定义安全功能预期达到的目标,记录是否实现了该结果,最大限度减少不必要的个人数据,并让重要的保护措施对使用者透明易懂。

这比说“信任我们”更有力。它创造了展示“为何值得信赖”的可能性。

为什么这不仅仅关乎大科技公司

虽然大型平台吸引了大部分监管关注,但其背后的教训对小型服务同样适用。

初创公司通常拥有优势:他们可以在遗留系统、广告诱因和数十亿次既有互动导致更改成本过高之前,做出架构选择。

一个年轻的平台可以尽早决定未成年人和成年人是否应以相同的方式互动。它可以决定验证是仅仅为了美观,还是与问责制挂钩。它可以在有害模式根深蒂固之前,设计举报、发现和消息规则。

但规模小并不自动意味着更安全。良好的意愿不是证据。同样的准则应当适用:定义风险、测试控制、记录决策,并在证据显示弱点时进行改进。

在线安全的下一阶段

欧洲的在线安全辩论正在变得不再抽象。

DSA 围绕系统性风险确立了义务。爱尔兰正在根据其《在线安全法典》开展调查。拟议的 KIDS 法案将为儿童增加更明确的安全设计制度。研究人员和民间社会组织正在争取必要的访问权限和方法,以审查平台在实践中的表现。

其结果是一种新的公信力标准。

网站上的安全页面很有用,一个设置很有用,一项政策也很有用。但日益决定性的问题是,平台能否证明其系统产生了更安全的结果。

对于下一代社交技术而言,这可能成为“作为品牌营销的安全”与“作为工程设计的安全”之间最清晰的分水岭。

常见问题解答

什么是《数字服务法》(DSA)?

《数字服务法》是欧盟范围内的法律,旨在监管包括在线平台在内的在线中间服务。除其他义务外,它规定了在非法内容、透明度、系统性风险和基本权利保护方面的职责。未成年人可访问的平台必须采取适当措施确保其隐私与安全。

什么是系统性风险?

在 DSA 的语境下,系统性风险是指与超大型平台和搜索引擎的设计、运作或使用相关的规模性风险。这包括非法内容、基本权利、公共安全、公民叙事以及对未成年人的影响等问题。

研究人员可以检查平台算法吗?

根据 DSA 的机制,经过审查的研究人员可以在符合法律要求和保障措施的前提下,访问超大型平台和搜索引擎的某些数据。实际的数据访问和研究方法仍是目前讨论的热点。

为什么欧盟委员会在 2026 年 9 月会见研究人员?

委员会于 9 月 23 日举行的第五次 DSA 圆桌会议重点讨论了系统性风险、缓解措施、平台风险评估分析、数据获取以及实际研究挑战。

欧盟 KIDS 法案已经是法律了吗?

尚未成为法律。欧盟委员会于 2026 年 9 月 17 日提出该提案,目前仍需经过欧盟立法程序,最终规则可能会有所变动。

爱尔兰是否已经在执行在线安全规则?

是的。Coimisiún na Meán 负责监督爱尔兰的在线安全框架,并担任数字服务协调员。它已于 2026 年 9 月 8 日启动了首个正式调查,但调查本身并不代表判定违规。

Safegram 目前有独立的算法审计计划吗?

除非该计划已正式实施并经过验证,否则 Safegram 不应声称该程序已上线。其安全方向围绕可衡量的控制措施进行设计,但规划中或开发中的治理举措应明确标注为“开发中”。

参考资料

  1. 欧盟委员会,“关于实施数字服务法的第五次民间社会组织与研究人员圆桌会议”,2026年9月25日发布;会议于2026年9月23日举行。

  2. 欧盟委员会,“欧盟 KIDS 法案限制社交媒体平台获取欧盟儿童数据”,2026年9月17日发布,2026年9月22日更新。

  3. 欧盟委员会,“关于欧盟 KIDS 法案的提案 —— 保持互联网数字空间问责与可信”,2026年9月17日。

  4. 欧盟委员会,“KIDS 法案”,塑造欧洲的数字未来,2026年9月18日更新。

  5. Coimisiún na Meán,“数字服务法”,在线安全框架。

  6. Coimisiún na Meán,“根据在线安全法典对 X 展开调查”,2026年9月8日。

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.