Safegram app logoSafegram

Legge KIDS dell'UE: Sicurezza dei Bambini e Social Media

L'Europa propone una svolta radicale per la protezione online dei minori: la sicurezza dei bambini deve essere integrata nel design dei social media.

By Safegram Editorial TeamPublished Updated · 🇮🇹 Italiano
Legge KIDS dell'UE: Sicurezza dei Bambini e Social Media

La Legge KIDS dell'UE cambia le regole: cosa significa la nuova proposta europea per la sicurezza dei bambini sui social media

L'Europa sta valutando un cambiamento fondamentale nel modo in cui i social media interagiscono con i minori: invece di chiedere alle famiglie di dimostrare che una piattaforma non è sicura, potrebbero essere le piattaforme stesse a dover provare che i loro servizi sono adeguati all'età e sicuri per progettazione. La proposta è significativa, ma è importante sottolineare che si tratta ancora di una proposta e non di una norma già in vigore.

La Legge KIDS dell'UE, focalizzata sulla sicurezza dei bambini nei social media, mira a rafforzare la protezione online attraverso un design adeguato all'età, integrandosi con il Digital Services Act. In questo scenario, Safegram si pone all'avanguardia mettendo la privacy prima di tutto, anticipando la regolamentazione online in Europa.

Punti chiave

  • Il 17 settembre 2026, la Commissione Europea ha adottato una proposta per la Legge KIDS dell'UE, volta a proteggere i minori dai servizi digitali e dai sistemi di IA rischiosi.
  • La proposta limiterebbe la creazione autonoma di account su determinati social network e servizi di video-sharing per i minori di 15 anni, offrendo un quadro graduale per gli utenti più giovani.
  • La Commissione afferma che la proposta sposterebbe l'onere della prova sui fornitori di servizi, che dovranno dimostrare che i loro prodotti sono adeguati all'età e sicuri per design.
  • La Legge KIDS non è ancora una legge definitiva dell'UE. Esistono già norme vigenti, tra cui il Digital Services Act e l'Online Safety Framework irlandese, che impongono oggi obblighi di sicurezza per i minori.
  • La direzione è chiara: verifica dell'età, design privato per impostazione predefinita, strumenti parentali, raccomandazioni più sicure e limiti ai contatti indesiderati stanno diventando parte dell'infrastruttura centrale dei prodotti.

Una proposta che sposta l'onere della sicurezza

Per gran parte della storia dei social media, l'onere della sicurezza è ricaduto pesantemente sugli utenti. Ci si aspettava che i genitori comprendessero le impostazioni, che gli adolescenti riconoscessero manipolazioni e contatti dannosi e che le autorità intervenissero spesso solo dopo che il danno era diventato visibile.

La proposta della Commissione Europea per la Legge KIDS dell'UE punta in un'altra direzione. Pubblicata il 17 settembre 2026, la proposta cerca un quadro dell'UE più armonizzato per proteggere i minori dai servizi digitali e dai sistemi di IA rischiosi. La sua idea più importante potrebbe non essere un singolo numero legato all'età, ma il cambiamento proposto nella responsabilità: i servizi dovrebbero dimostrare che i loro ambienti sono adeguati all'età e sicuri per progettazione.

Questa distinzione è fondamentale. Una piattaforma può avere centinaia di impostazioni di sicurezza e rendere comunque il comportamento insicuro la strada più facile da percorrere. La sicurezza per design (Safety by Design) pone una domanda più difficile: cosa succede a un giovane per impostazione predefinita?

COSA PROPONE EFFETTIVAMENTE LA LEGGE KIDS DELL'UE?

Secondo la Commissione Europea, la proposta limiterebbe la creazione autonoma di account su alcuni servizi di social networking e piattaforme di video-sharing per i minori di 15 anni. La Commissione descrive questo come un approccio a livello dell'UE volto ad armonizzare le norme nazionali divergenti, mantenendo un mercato unico digitale coerente.

La proposta affronta anche i servizi digitali rischiosi e i sistemi di IA utilizzati dai minori. Annunciandola, la Commissione ha dichiarato che i fornitori di servizi dovrebbero dimostrare che i loro servizi sono adeguati all'età e sicuri per progettazione.

Si tratta di una direzione politica importante, ma lo stato attuale va definito con precisione: la Legge KIDS è una proposta legislativa. Deve ancora passare attraverso l'iter legislativo dell'UE prima di diventare legge definitiva. I titoli che descrivono il quadro d'età proposto come già legalmente vincolante in tutta Europa sarebbero prematuri.

COSA È GIÀ LEGGE OGGI?

La proposta della Legge KIDS si innesta su una base normativa esistente piuttosto che partire da zero.

Ai sensi del Digital Services Act (DSA), le piattaforme online accessibili ai minori devono adottare misure adeguate e proporzionate per garantire un elevato livello di privacy e sicurezza per i minori. Le linee guida della Commissione Europea affrontano temi come il design che crea dipendenza, il cyberbullismo, i contatti indesiderati, il controllo delle raccomandazioni e gli account privati per impostazione predefinita.

L'Irlanda ha inoltre il suo Online Safety Framework, supervisionato dalla Coimisiún na Meán. Il quadro include il Digital Services Act, l'Online Safety and Media Regulation Act 2022 — base del Codice di Sicurezza Online irlandese — e il regolamento UE sui contenuti terroristici online.

L'Irlanda è già passata all'azione. L'8 settembre 2026, la Coimisiún na Meán ha aperto la sua prima indagine formale ai sensi del Codice di Sicurezza Online, esaminando l'implementazione della verifica dell'età e dei controlli parentali da parte di X. Un'indagine non è una sentenza di colpevolezza, ma dimostra che i requisiti di sicurezza per i minori non sono più puramente teorici.

Perché il numero dell'età è solo parte della storia

Il dibattito pubblico si concentra naturalmente sulla soglia (13, 15, 16 o altra età). Tuttavia, un semplice blocco basato sulla data di nascita non può creare un servizio adeguato all'età.

La Commissione Europea ha già criticato l'eccessivo affidamento sulle date di nascita autodichiarate. Ad aprile 2026, ha preliminarmente riscontrato che Meta ha violato il DSA in relazione ai rischi di accesso a Instagram e Facebook per i minori di 13 anni, notando che un bambino potrebbe inserire una data falsa senza controlli efficaci. Meta ha il diritto di rispondere a questi risultati preliminari, che non costituiscono una decisione finale.

Allo stesso tempo, la verifica dell'età crea rischi per la privacy se progettata male. Il modello europeo per la verifica dell'età intende consentire a una persona di dimostrare di soddisfare una soglia d'età senza rivelare l'età esatta, l'identità o altre informazioni personali non necessarie.

Il principio utile non è quindi "raccogliere più documenti d'identità", ma stabilire il fatto minimo richiesto per la decisione di sicurezza, con la minor esposizione possibile di dati non necessari.

Sicurezza per design significa che i default contano

Un regime di sicurezza per i minori diventa significativo quando cambia le impostazioni predefinite del prodotto, invece di aggiungere semplicemente un'altra pagina di policy.

Le attuali linee guida DSA della Commissione puntano verso scelte di design pratiche: account privati di default per i minori, controlli più severi sulle raccomandazioni, strumenti per bloccare utenti, limiti ai download e ai contatti indesiderati e misure progettate per ridurre l'uso compulsivo.

I principi comuni del G7 sulla protezione dei minori online, concordati a maggio 2026, rafforzano questa direzione. Essi richiedono una gestione del rischio basata sulla sicurezza per design, una trasparenza significativa e una verifica dell'età solida, affidabile e rispettosa della privacy.

Questo è importante perché l'architettura del prodotto modella il comportamento. Un'impostazione di sicurezza che esiste ma è sepolta in cinque sottomenu non equivale a un default sicuro. Un pulsante di segnalazione tecnicamente presente ma difficile da capire non equivale a un sistema di segnalazione efficace.

Cosa potrebbe significare per le famiglie

Per le famiglie, il messaggio immediato non è che da oggi si applichi improvvisamente un nuovo divieto d'età dell'UE. Non è così. La Legge KIDS è una proposta di legge.

La lezione più utile è che l'Europa sta convergendo verso un modello in cui le piattaforme hanno maggiori responsabilità per gli ambienti che creano per i bambini. I genitori dovrebbero comunque controllare la privacy dell'account, i controlli dei contenuti e le impostazioni dei contatti, ma la regolamentazione sta sfidando sempre più l'idea che le famiglie debbano compensare da sole il design rischioso delle piattaforme.

Le famiglie possono anche porsi domande migliori. L'account di un adolescente è privato per impostazione predefinita? Gli adulti sconosciuti possono contattarlo? Possono essere raccomandati automaticamente contenuti sensibili? Gli strumenti di segnalazione e blocco sono evidenti? La piattaforma sa che l'utente è un minore e, in caso positivo, cosa cambia per questo motivo?

Queste domande sono molto più rivelatrici del fatto che un servizio si dichiari semplicemente adatto agli adolescenti.

Dove si inserisce Safegram — attivo, in sviluppo e pianificato

La direzione dei prodotti di Safegram è costruita per ridurre i gap di fiducia anonima e trattare gli utenti più giovani come un gruppo di sicurezza distinto. È importante, tuttavia, distinguere ciò che è disponibile ora da ciò che è ancora in fase di sviluppo.

ATTIVO: Safegram è disponibile su iOS e Android. La verifica per utenti, creatori e aziende, i profili social e Safegram Exchange fanno parte del prodotto attivo. Le aziende e i creatori devono essere verificati prima di aggiungere prodotti o servizi su Exchange.

IN SVILUPPO / BETA: Safegram continua a sviluppare e testare il marketplace, le prenotazioni, la scoperta, la messaggistica e le esperienze assistite dall'IA. I flussi individuali possono cambiare durante i test e il rilascio.

PIANIFICATO / IN ESPANSIONE: La roadmap di Safegram include protezioni più forti per adolescenti/famiglie, scoperte consapevoli dell'età e confini per i contatti, notifiche per le famiglie e ulteriori segnali di sicurezza automatizzati. Queste funzioni non devono essere considerate universalmente attive finché Safegram non le contrassegna come tali.

Il principio di design inteso è la separazione senza sorveglianza: ridurre i contatti e l'esposizione inappropriati per gli utenti più giovani senza presumere che la sicurezza familiare richieda ai genitori di leggere le conversazioni private. Questa direzione è coerente con il più ampio movimento europeo verso un design dei prodotti adeguato all'età e rispettoso della privacy, ma le funzioni pianificate da Safegram dovrebbero essere giudicate sulla loro implementazione una volta implementate. Si ricorda che Safegram non archivia mai documenti d'identità o dati biometrici: la verifica dell'identità è gestita da Didit.

Il cambiamento più grande: la sicurezza dei minori diventa un requisito del prodotto

La proposta di Legge KIDS è importante in parte per ciò che dice sulla prossima fase della regolamentazione tecnologica. L'Europa sta andando oltre il chiedere se le piattaforme abbiano team di moderazione. Chiede sempre più spesso se il prodotto sottostante sia stato progettato per ridurre i rischi prevedibili.

Questo cambiamento influisce sui sistemi di raccomandazione, sui default degli account, sulla verifica dell'età, sui permessi di contatto, sulla pubblicità, sulle interazioni con l'IA e sui controlli parentali. Solleva anche domande legittime su privacy, proporzionalità, accuratezza tecnica e libertà di espressione.

Questi dibattiti continueranno durante l'iter legislativo. Ma la direzione è evidente: quando un servizio è costruito per i bambini o è accessibile a loro, dire "abbiamo dato agli utenti un menu di impostazioni" sta diventando una risposta sempre più debole alla domanda sulla sicurezza.

Domande frequenti (FAQ)

La Legge KIDS dell'UE è già legge?

No. La Commissione Europea ha adottato la proposta il 17 settembre 2026. Deve passare attraverso l'iter legislativo dell'UE prima di diventare legge definitiva.

La proposta vieta tutti i social media a chiunque abbia meno di 15 anni?

No. La Commissione descrive un quadro che limita la creazione autonoma di account su determinati social network e servizi di video-sharing al di sotto dei 15 anni. Il testo legale finale potrebbe cambiare durante i negoziati.

Quali norme proteggono i bambini online nell'UE oggi?

Il Digital Services Act richiede già alle piattaforme accessibili ai minori di adottare misure adeguate e proporzionate per proteggere la privacy e la sicurezza dei minori. L'Irlanda applica inoltre il proprio Online Safety Framework e il Codice di Sicurezza Online.

Perché una data di nascita autodichiarata non è sufficiente?

Per i servizi a rischio più elevato può essere facile da eludere. I regolatori europei si concentrano sempre più su metodi di verifica dell'età efficaci e proporzionati, piuttosto che affidarsi solo a una data digitata in un modulo.

La verifica dell'età richiede di dare il passaporto a ogni piattaforma?

No. L'approccio dell'UE per la verifica dell'età nel rispetto della privacy è progettato per dimostrare una soglia d'età senza rivelare l'età esatta, l'identità o altri dettagli non necessari.

Cosa significa "sicurezza per design" (safe by design)?

Significa considerare la sicurezza nell'architettura e nelle impostazioni predefinite di un servizio — ad esempio privacy dell'account, permessi di contatto, raccomandazioni e segnalazioni — invece di affidarsi solo agli utenti per trovare e configurare le impostazioni di sicurezza in un secondo momento.

Le protezioni per adolescenti/famiglie di Safegram sono tutte attive?

No. Safegram ha attive la verifica e le funzionalità principali della piattaforma, mentre ulteriori protezioni per adolescenti/famiglie e meccanismi di sicurezza consapevoli dell'età sono in fase di sviluppo o pianificati.

La regolamentazione può rendere i social media completamente sicuri per i bambini?

No. La regolamentazione può cambiare gli incentivi e gli standard minimi, ma la sicurezza dei bambini dipende anche da un'implementazione efficace, dall'educazione, dal supporto familiare, dal controllo, dalla protezione della privacy e dal design continuo del prodotto.

Riferimenti alle fonti

  1. Commissione Europea, "La legge KIDS dell'UE per limitare l'accesso delle piattaforme social ai bambini nell'UE", 17 settembre 2026 (aggiornato il 30 settembre 2026).

  2. Commissione Europea, "Proposta di legge KIDS dell'UE — Mantenere gli spazi digitali internet responsabili e affidabili", 17 settembre 2026.

  3. Commissione Europea, "L'impatto del Digital Services Act sulle piattaforme digitali — Protezione per i minori", consultato il 2 ottobre 2026.

  4. Coimisiún na Meán, "Indagine avviata su X ai sensi del Codice di Sicurezza Online", 8 settembre 2026.

  5. Coimisiún na Meán, "Quadro per la sicurezza online", consultato il 2 ottobre 2026.

  6. Commissione Europea, "La Commissione ritiene preliminarmente che Meta violi il Digital Services Act per non aver impedito ai minori di 13 anni di usare Instagram e Facebook", 29 aprile 2026.

  7. Commissione Europea, "La Commissione esorta gli Stati membri a implementare l'app UE per la verifica dell'età", 29 aprile 2026.

  8. Commissione Europea, "La Commissione accoglie l'accordo del G7 sui principi comuni per la protezione dei minori online", 29 maggio 2026.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.