Privacyvriendelijke leeftijdsverificatie en de EU KIDS Act
Europa streeft naar striktere leeftijdsregels online. Ontdek hoe we kinderen kunnen beschermen zonder de privacy van volwassenen op te offeren.

Bewijs je leeftijd, niet je identiteit: Europa's privacytest voor het nieuwe internet
Europa wil strengere leeftijdsregels voor de online wereld. De grootste uitdaging is om te bewijzen dat iemand oud genoeg is, zonder dat miljoenen mensen gedwongen worden om paspoorten, geboortedata of onnodige persoonsgegevens te delen met sociale platformen. De EU KIDS Act maakt deze privacy-uitdaging onmogelijk om te negeren — en de opkomende aanpak met een digitale identiteitsportemonnee in Ierland biedt een inkijkje in hoe een beter model eruit zou kunnen zien.
Belangrijkste punten
- De Europese Commissie heeft op 17 september 2026 de EU KIDS Act voorgesteld; dit is een voorstel en nog geen definitieve EU-wetgeving.
- Het voorstel stelt 15 jaar vast als de EU-brede leeftijd voor het aanmaken van een autonoom social-media-account, gebaseerd op 'safety by design', leeftijdsbevestiging, ouderlijke verantwoordelijkheid en striktere handhaving.
- Privacyvriendelijke leeftijdsverificatie verschilt van volledige identiteitsverificatie: een dienst hoeft alleen te weten of iemand boven een bepaalde grens zit, niet wie die persoon precies is.
- Ierland werkt aan een digitale identiteitsportemonnee die een leeftijd kan bewijzen zonder noodzakelijkerwijs een volledige geboortedatum te delen met de online dienst.
- De centrale beleidsuitdaging is duidelijk: kinderbescherming moet verbeteren zonder dat onnodige identiteitsverzameling of surveillance de norm wordt.
Het internet nadert een identiteitsmoment
Jarenlang bestonden 'age gates' online uit niet meer dan een invulveld voor een geboortedatum. Dat model is steeds moeilijker te verdedigen wanneer de dienst achter dat veld kinderen kan blootstellen aan volwassen content, verslavend ontwerp, ongewenst contact of andere ervaringen die niet bij hun leeftijd passen.
De reactie van Europa volgt snel. Op 17 september heeft de Europese Commissie het voorstel voor de EU KIDS Act aangenomen. Dit voorstel creëert een gemeenschappelijk EU-kader voor de toegang van kinderen tot bepaalde sociale netwerken en videodiensten. Het legt meer verantwoordelijkheid bij providers om aan te tonen dat diensten veilig ontworpen zijn en maakt leeftijdsbevestiging een kernonderdeel van het systeem.
Maar strengere leeftijdscontroles brengen hun eigen risico's met zich mee als ze slecht worden uitgevoerd. Een internet waarop elke website of app vraagt om een paspoort, identiteitskaart of volledige geboortedatum, lost het ene probleem op door een ander te creëren.
Daarom is de belangrijkste term in het huidige debat: "privacyvriendelijke leeftijdsverificatie".
Leeftijdsbevestiging is niet hetzelfde als iedereen identificeren
Er is een cruciaal verschil tussen het bewijzen van een kenmerk en het bewijzen van een identiteit.
Stel dat een dienst alleen moet weten of een gebruiker 18 jaar of ouder is. Een privacyvriendelijk systeem kan in principe een eenvoudig antwoord geven — ja, de leeftijdsgrens is bereikt — zonder de naam, het adres, de exacte verjaardag of het burgerservicenummer door te geven.
Dit principe is al zichtbaar in de Europese architectuur voor digitale identiteit. Het werk van de Europese Commissie aan leeftijdsverificatie is ontworpen rondom het bewijzen van een drempelwaarde, terwijl de informatie die aan de online dienst wordt verstrekt, tot een minimum wordt beperkt. Ierland ontwikkelt ook een digitale portemonnee die aansluit bij deze Europese standaarden. De Ierse regering liet eerder dit jaar aan RTÉ weten dat zo'n portemonnee alleen kan bevestigen wat nodig is voor een specifieke transactie — bijvoorbeeld het bewijzen van leeftijd zonder een geboortedatum te delen — en dat het gebruik van de portemonnee niet gevolgd zou worden.
Dit is een wezenlijk ander voorstel dan het direct uploaden van een identiteitsbewijs naar elk sociaal platform dat iemand wil gebruiken.
Waarom dit ook voor volwassenen van belang is
Online veiligheid voor kinderen is de reden voor de politieke urgentie rondom leeftijdsbevestiging, maar de privacy-architectuur zal ook volwassenen raken.
Als platformen betrouwbaar bewijs nodig hebben dat een gebruiker boven een bepaalde grens zit, krijgt uiteindelijk elke volwassene te maken met een vorm van leeftijdscontrole. De ontwerpvraag kan daarom niet worden beperkt tot: "hoe identificeren we kinderen?". Het is ook: "hoe laten we volwassenen hun geschiktheid bewijzen zonder zichzelf onnodig te identificeren?"
Dataminimalisatie is essentieel omdat identiteitsgegevens waardevol en gevoelig zijn. Hoe meer diensten deze gegevens verzamelen, hoe meer plekken er ontstaan waar ze kunnen worden misbruikt, gelekt, gecorreleerd of bewaard buiten hun oorspronkelijke doel.
Een goed systeem voor leeftijdsbevestiging moet daarom de kleinst mogelijke vraag beantwoorden met de minst mogelijke informatie.
Ierland test de grenzen van het debat
Ierland speelt een sleutelrol omdat het land zich op het kruispunt bevindt van Europese technologieregulering, handhaving op platformen en de ontwikkeling van digitale identiteit.
Coimisiún na Meán startte op 8 september 2026 het eerste formele onderzoek onder de Ierse Online Safety Code, waarbij gekeken wordt naar de implementatie van leeftijdsbevestiging en ouderlijk toezicht door X. Hoewel een onderzoek niet direct een overtreding betekent, laat het zien dat leeftijdsbevestiging in Ierland niet langer een theoretische discussie is.
Onder de Online Safety Code is leeftijdsbevestiging vereist om te voorkomen dat kinderen worden blootgesteld aan schadelijke videocontent, zoals pornografie en extreem geweld.
Tegelijkertijd heeft het debat over de Ierse digitale portemonnee terechte zorgen over burgerlijke vrijheden opgeroepen. Eerdere voorstellen rondom het gebruik van de Public Services Card kregen kritiek van privacygroepen. Dit debat is nuttig: het publieke vertrouwen in leeftijdsverificatie hangt af van strikte grenzen aan het doel, het delen van gegevens, de bewaartermijn en tracking.
De KIDS Act verandert wie wat moet bewijzen
Een van de meest ingrijpende ideeën in het voorstel van de Commissie is de omkering van de verantwoordelijkheid. De Commissie stelt dat providers moeten aantonen dat hun diensten geschikt zijn voor de leeftijd en veilig zijn ontworpen.
Dit is belangrijk omdat kinderen en ouders historisch gezien de zwaarste last droegen: de juiste instellingen vinden, gevaarlijke interacties herkennen, het algoritme begrijpen, content rapporteren, of ontdekken dat een kind een leeftijdsblokkade heeft omzeild.
Een 'safety-by-design' model stelt een andere vraag: wat deed de dienst vóórdat de schade ontstond?
Leeftijdsbevestiging is een deel van dat antwoord, maar niet het volledige antwoord. Een platform dat de leeftijd perfect verifieert, maar nog steeds risicovolle standaardinstellingen of ongepaste aanbevelingen gebruikt, heeft het bredere veiligheidsprobleem niet opgelost.
Hoe goede leeftijdsbevestiging eruit moet zien
Een geloofwaardig systeem moet aan verschillende principes voldoen.
Ten eerste: proportionaliteit. Een dienst met een laag risico moet niet automatisch hetzelfde bewijs eisen als een risicovolle volwassen omgeving.
Ten tweede: dataminimalisatie. Als het platform alleen een leeftijdsdrempel hoeft te weten, mag het geen volledig identiteitsprofiel ontvangen.
Ten derde: scheiding van functies. Waar mogelijk mag de partij die het leeftijdskenmerk vaststelt, de uiteindelijke dienst niet meer persoonlijke informatie geven dan strikt noodzakelijk.
Ten vierde: beveiliging en verwijdering. Alle gevoelige gegevens die tijdens het verificatieproces worden gebruikt, moeten vallen onder duidelijke regels voor beveiliging, bewaring en verwijdering.
Ten vijfde: toegankelijkheid. Leeftijdsverificatie moet werken voor mensen die geen nieuwe telefoon, specifiek document of eenvoudige digitale identiteit hebben.
Ten slotte: verantwoordingsplicht. Gebruikers moeten weten wat er is gecontroleerd, welke informatie is gedeeld en hoe ze fouten kunnen aanvechten.
De rol van Safegram — nu, in ontwikkeling en gepland
De koers van Safegram is relevant voor dit debat, omdat het platform is gebouwd rondom geverifieerde deelname, privacy en veiligere gemeenschappen in plaats van anoniem bereik tegen elke prijs.
De huidige functionaliteiten van Safegram omvatten end-to-end versleutelde chat, verificatielagen voor gebruikers en bedrijven, Safegram Exchange-mogelijkheden en tools voor creators/bedrijven. De architectuur van Safegram bevat ook op veiligheid gerichte accountinstellingen.
Het veiligheidsmodel van Safegram voor tieners en gezinnen is ontworpen rond een sterkere scheiding tussen tieners en volwassenen in ontdekking en berichtenverkeer, toegang op basis van leeftijd en veiligheidsmeldingen voor het gezin, zonder dat gezinsleden toegang krijgen tot de inhoud van privéberichten. Sommige onderdelen van deze architectuur zijn nog in implementatie of evolueren op basis van testen en Europese vereisten, en mogen niet als universeel 'live' worden beschouwd tenzij bevestigd in de productieversie.
Safegram privacy en privacyvriendelijke leeftijdsverificatie moeten op dezelfde manier worden behandeld: het is een belangrijke richting voor veiligere platformen, maar Safegram claimt pas dat een specifieke integratie met een overheidsportemonnee of EU-leeftijdsverificatie live is, wanneer deze daadwerkelijk is geïmplementeerd en geverifieerd. Identiteitsverificatie bij Safegram wordt afgehandeld door Didit; Safegram slaat zelf nooit ID-documenten of biometrische gegevens op.
De kans is om het principe in het product te verankeren: verifieer wat nodig is, stel zo min mogelijk persoonlijke informatie bloot en maak veiligheidsinstellingen begrijpelijk voor de mensen die ze gebruiken.
Het volgende internet moet minder weten, niet meer
Er is sprake van een valse keuze in het debat over leeftijdsverificatie: ofwel we laten kinderen onbeschermd, ofwel we identificeren iedereen online.
Europa heeft nu de kans om een derde model te demonstreren.
Een tiener kan betere bescherming krijgen. Een platform kan weten dat een gebruiker thuishoort in een voor de leeftijd geschikte ervaring. Een ouder kan zinvolle instrumenten hebben. En een volwassene kan een leeftijdsgrens bewijzen zonder een identiteit over het hele internet uit te zenden.
Als beleidsmakers en technologiebedrijven deze architectuur goed krijgen, kan leeftijdsbevestiging iets bijzonders worden in het technologiebeleid: een veiligheidsmechanisme dat de hoeveelheid persoonlijke informatie die bedrijven moeten weten, daadwerkelijk vermindert.
Veelgestelde vragen
Is de EU KIDS Act al wet?
Nee. De Europese Commissie heeft het voorstel op 17 september 2026 aangenomen. Het moet nog door het EU-wetgevingsproces en de definitieve tekst kan nog veranderen.
Welke leeftijd stelt de voorgestelde KIDS Act vast voor sociale media?
De Commissie stelt voor dat kinderen onder de 13 geen social-media-accounts mogen hebben en stelt 15 jaar vast als de EU-brede leeftijd voor een autonoom account, met een geleidelijke aanpak en ouderlijke verantwoordelijkheid daartussen.
Wat is leeftijdsbevestiging?
Leeftijdsbevestiging is het bredere proces van het vaststellen of inschatten of iemand aan een leeftijdseis voldoet. Dit kan via verschillende technische methoden en vereist niet noodzakelijkerwijs het onthullen van een volledige identiteit.
Is leeftijdsbevestiging hetzelfde als het uploaden van een paspoort?
Nee. Privacyvriendelijke systemen kunnen worden ontworpen om alleen een leeftijdsdrempel te bewijzen. De exacte methode hangt af van de dienst en het wettelijk kader.
Wordt de Ierse digitale portemonnee verplicht?
Ierland is onder EU-regels verplicht om een Europese digitale identiteitsportemonnee beschikbaar te stellen, maar verklaringen van de overheid bij RTÉ geven aan dat het gebruik ervan niet verplicht zal zijn. De specifieke inzet van leeftijdsverificatiefuncties kan nog veranderen.
Kunnen leeftijdscontroles alleen sociale media veilig maken voor kinderen?
Nee. Leeftijdsbevestiging helpt bij toegang die past bij de leeftijd, maar veiligheid hangt ook af van productontwerp, contactinstellingen, aanbevelingssystemen, moderatie, privacy en handhaving.
Gebruikt Safegram momenteel de digitale portemonnee van de Ierse overheid voor leeftijdsverificatie?
Safegram heeft momenteel geen live integratie met een overheidsportemonnee in productie. De koers van Safegram is gericht op privacy-first verificatie via Didit en leeftijdsbewuste veiligheid, waarbij verdere technische integraties afhangen van implementatie en regelgeving.
Bronverwijzingen
-
Europese Commissie, "EU KIDS Act to restrict social media platforms’ access to children in the EU", 17 september 2026; bijgewerkt 22 september 2026.
-
Europese Commissie, "Proposal for EU KIDS Act — EU Keeping Internet Digital Spaces Accountable and Trustworthy", 17 september 2026.
-
Europese Commissie, KIDS Act policy overview, bijgewerkt 18 september 2026.
-
RTÉ News, "One week off social media: Would an Australia-style ban work?", 5 maart 2026 — details over de Ierse digitale portemonnee en privacyvriendelijke leeftijdsverificatie.
-
RTÉ News, "Media watchdog to investigate X over age verification, parental control concerns", 8 september 2026.
-
Coimisiún na Meán, Online Safety Framework en richtlijnen over illegale/schadelijke content.
-
RTÉ News, "Concerns over use of Public Services Card as age ID", 15 april 2026 — zorgen over burgerlijke vrijheden en de context van Iers identiteitsbeleid.
More from Safegram
Try Safegram
Privacy-first social and a verified marketplace, built in Dublin.