欧盟KIDS法案与在线安全:Safegram解析安全设计新趋势

欧盟委员会提出的《欧盟KIDS法案》旨在通过“安全设计”重塑儿童在线安全,为社交媒体和AI服务设定了更严格的年龄验证标准。

By Safegram Editorial TeamPublished · 🇨🇳 中文

欧盟KIDS法案:将“安全设计”置于儿童在线生活的核心

核心要点

  • 欧盟委员会于2026年9月17日提议了欧盟KIDS法案;这目前是一项提案,尚未正式成为欧盟法律。
  • 该提案拟禁止13岁以下儿童拥有社交媒体账号,并将15岁设定为全欧盟范围内独立开通账号的统一年龄,其间采取渐进式管理。
  • 服务提供商必须证明针对儿童的服务符合安全设计(Safe by Design)原则且与其年龄相符。
  • 该框架不仅限于传统社交媒体,还涵盖了某些在线游戏以及人工智能(AI)聊天机器人或伴侣。
  • 爱尔兰已开始执行其《在线安全守则》:媒体委员会(Coimisiún na Meán)于2026年9月8日根据该守则发起了首次正式调查,审查X平台的年龄验证和家长控制执行情况。

欧盟在线安全辩论的重大转型

多年来,关于儿童在线安全的讨论大多集中在家长设置、内容审核以及平台在伤害发生后是否采取了足够措施。欧盟KIDS法案提案转向了一个更具结构性的模式:预计儿童使用的服务在产品设计阶段就必须证明已充分考虑安全性。

根据欧盟委员会的说法,该提案建立在渐进式年龄管理、安全设计、保护隐私的年龄验证以及更严格的执法基础之上。委员会表示,13岁以下儿童不应拥有社交媒体账号,而15岁将成为未成年人独立开设账户的共同法定年龄。随着提案进入欧盟立法程序,具体的义务要求和最终措辞仍可能发生变化。

为何“安全设计”至关重要

安全设计改变了责任的起点。它不再仅仅依赖于儿童去识别危险、家长去寻找隐藏的控制选项,或者监管机构在问题显现后才介入,而是要求产品从一开始就减少可预见的风险。这会影响默认设置、联系权限、推荐系统、通知机制、年龄验证、家长控制以及潜在有害功能的呈现方式。

爱尔兰已从制定规则转向强制执行

在欧盟提案发布之际,爱尔兰自身的在线安全体系已进入更活跃的执法阶段。2026年9月8日,Coimisiún na Meán 对 X 平台启动了基于爱尔兰《在线安全守则》的首次正式调查。监管机构表示,其关注点在于年龄验证机制的实施可能无效以及家长控制功能的缺失。

调查本身并不等同于认定违规。这是一个审查合规性的正式监管程序。区分这两者很重要:可靠的在线安全报告应当将“调查”与“结论”分开看待。

无需将互联网变成“身份检查站”的年龄验证

年龄验证是争议最大的部分之一,因为两个合理的目标在这里发生了碰撞:保护未成年人和保护所有人的隐私。欧洲正在形成的方法并非简单地收集更多身份数据。委员会明确将“保护隐私的年龄验证”描述为其方案的支柱。

因此,优秀的落地执行与规则本身同样重要。系统应寻求收集最少量的必要信息,妥善加密,并避免将年龄检查变为非必要的画像分析。监管机构和技术提供商必须证明,儿童保护与数据最小化原则是可以并存的。

规则正在向社交媒体之外扩张

KIDS法案提案最重要的特征之一是其广泛性。委员会的文件描述了一个针对高风险数字服务和人工智能系统的框架。已发布的分析指出,覆盖范围延伸至社交媒体、视频分享平台、在线游戏、AI聊天机器人和AI伴侣,部分义务还涉及应用商店和操作系统。

这反映了当代儿童数字生活的现状。一名年轻人可能在一个下午就在即时通讯、视频、游戏、创作者内容和对话式AI之间切换。如果安全框架只关注单一类别,则会留下巨大的监管空白。

Safegram 的定位——现状与规划

Safegram 的产品方向建立在验证参与、隐私保护和更安全的社区基础之上。目前,Safegram 已上线的功能包括端到端加密聊天、用户和企业的验证层、Safegram Exchange、创作者/商业功能以及以安全为导向的账户控制。

Safegram 的青少年与家庭安全架构(详见 /teen-family-safety)旨在通过以下方式实现:更严格地隔离青少年与成人的发现/私信功能、具备年龄感知的访问权限,以及在不接触私密消息内容的前提下向家庭成员发送安全通知。随着实施、测试和监管要求的演进,具体功能元素也会不断迭代。

除非在生产版App中得到确认,否则 Safegram 的其他概念和路线图项目不应与当前的监管要求混淆,也不应被描述为已全面上线。Safegram 的目标是随着欧洲规则、技术标准和用户期望的发展,不断调整其安全模型。Didit 负责处理身份验证,Safegram 绝不存储身份证件或生物识别数据。

家庭和平台接下来应关注什么

KIDS法案目前仍是一项立法提案。欧洲议会和理事会将对其进行审议,最终法律可能与委员会的初稿有所不同。因此,家庭用户在看到将所有提案措施描述为“已具备法律约束力”的标题时应保持审慎。

然而,对于平台而言,大方向已清晰可见。《数字服务法》、爱尔兰《在线安全守则》以及拟议的《欧盟KIDS法案》都指向同一点:平台必须为影响未成年人的设计选择承担更强的问责责任。

常见问题解答

欧盟KIDS法案已经是正式法律了吗?

不是。欧盟委员会于2026年9月17日通过了该提案。它必须经过欧盟立法程序才能成为最终法律,其条款可能会发生变化。

15岁以下的人都会被禁止使用社交媒体吗?

委员会的提案描述了一种渐进式方法:13岁以下儿童不得拥有社交媒体账号,而15岁将是全欧盟范围内独立开户的法定年龄。详细框架还包括为低龄青少年提供的中级监管模式。

什么是“安全设计”?

这意味着在设计服务及其默认设置时,就应考虑到可预见的安全风险,而不是在发布后仅依赖用户进行自我保护。

该提案涵盖人工智能聊天机器人吗?

是的。委员会资料显示,该提案针对高风险数字服务和人工智能系统,已发布的分析将AI聊天机器人和AI伴侣列入受监管范畴。

爱尔兰目前的情况如何?

Coimisiún na Meán 正在执行爱尔兰的在线安全框架。2026年9月8日,该机构根据《在线安全守则》启动了首个正式调查,审查X平台的年龄验证和家长控制执行情况。调查不代表已认定违规。

更安全的年龄验证是否意味着到处都要上传身份证?

不一定。委员会将“保护隐私的年龄验证”确定为核心原则。随着提案的发展,具体的技术方法和标准将是值得关注的重点。

参考文献

  • 欧盟委员会,塑造欧洲的数字未来——“欧盟KIDS法案将限制社交媒体平台接触欧盟儿童”,2026年9月17日(2026年9月22日更新)。
  • 欧盟委员会——欧盟KIDS法案提案,“保持互联网数字空间负责与可信”,2026年9月17日。
  • Coimisiún na Meán——“根据在线安全守则对 X 展开调查”,2026年9月8日。
  • Coimisiún na Meán——在线安全框架相关资料。
  • 欧盟委员会——G7保护在线未成年人共同原则,2026年5月29日。

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.