Privacy e verifica dell'età: le nuove regole EU KIDS
L'Europa ridefinisce la sicurezza online: come dimostrare l'età senza sacrificare l'identità grazie alla Legge EU KIDS e alla minimizzazione dei dati.

L'Europa punta a regole più severe per l'accesso online. La sfida è dimostrare che un utente abbia l'età corretta senza costringere milioni di persone a consegnare passaporti, date di nascita o dati personali non necessari. Con la Legge EU KIDS, questa sfida sulla privacy è diventata centrale — e l'approccio basato sul portafoglio digitale d'identità che sta emergendo in Irlanda offre un'anteprima di un modello più sicuro e rispettoso. La verifica dell'età che preserva la privacy è il pilastro della privacy Safegram, dove la sicurezza online e la minimizzazione dei dati guidano le nuove regole età social media e la garanzia dell'età.
Punti chiave
- La Commissione Europea ha proposto la Legge EU KIDS il 17 settembre 2026; si tratta di una proposta non ancora definitiva.
- La proposta fissa a 15 anni l'età a livello UE per creare un account social autonomo, basandosi su safety by design, garanzia dell'età e responsabilità genitoriale.
- La verifica dell'età che preserva la privacy differisce dalla verifica dell'identità completa: al servizio serve sapere solo se la soglia è superata, non l'identità dell'utente.
- L'Irlanda sta sviluppando un portafoglio digitale d'identità in grado di confermare il requisito dell'età senza condividere la data di nascita completa.
- La sfida politica è chiara: migliorare la protezione dei minori senza normalizzare la sorveglianza o la raccolta superflua di dati identificativi.
Internet sta affrontando una svolta identitaria
Per anni, i "cancelli dell'età" online non sono stati altro che una casella in cui inserire una data di nascita. Questo modello è ormai indifendibile quando il servizio può esporre i minori a contenuti per adulti, design che crea dipendenza o contatti indesiderati.
La risposta dell'Europa è stata rapida. Il 17 settembre, la Commissione Europea ha adottato la proposta per la Legge EU KIDS. Il quadro normativo comune imporrebbe maggiori responsabilità ai fornitori per dimostrare che i servizi siano sicuri fin dalla progettazione (safety by design), rendendo la garanzia dell'età un elemento centrale.
Tuttavia, controlli più severi comportano rischi se implementati male. Un web dove ogni sito chiede la carta d'identità potrebbe risolvere un problema creandone uno di privacy ancora maggiore. Ecco perché il concetto di "verifica dell'età che preserva la privacy" è fondamentale.
La garanzia dell'età non coincide con l'identificazione universale
C'è una distinzione cruciale tra dimostrare un attributo e dimostrare un'identità.
Se un servizio deve solo sapere se un utente ha più di 18 anni, un sistema rispettoso della privacy può restituire un semplice "sì" o "no", senza rivelare nome, indirizzo o data di nascita esatta. Questo principio è già parte dell'architettura dell'identità digitale europea, mirata alla minimizzazione dei dati.
L'Irlanda sta sviluppando un portafoglio digitale allineato a questi standard. Come riportato da RTÉ, tale strumento potrebbe confermare i requisiti necessari per una transazione — come la maggiore età — senza che l'uso della credenziale venga tracciato. Questo è profondamente diverso dal caricare una scansione del passaporto su ogni piattaforma social.
Perché questo riguarda anche gli adulti
Sebbene la sicurezza dei minori sia l'urgenza politica, l'architettura della privacy influenzerà tutti. Se le piattaforme richiederanno prove affidabili della soglia d'età, anche gli adulti dovranno sottoporsi a controlli. La domanda non è solo "come identifichiamo i bambini?", ma "come permettiamo agli adulti di dimostrare l'idoneità senza identificarsi inutilmente?".
La minimizzazione dei dati è vitale: più servizi raccolgono dati sensibili, più aumentano i rischi di data breach o usi impropri. Un buon sistema di garanzia dell'età deve rispondere alla domanda più stretta possibile con il minor numero di informazioni.
L'Irlanda come laboratorio della regolamentazione
L'Irlanda è un nodo cruciale tra regolamentazione tecnologica europea e sviluppo dell'identità digitale.
L'8 settembre 2026, Coimisiún na Meán ha aperto la prima indagine formale ai sensi dell'Online Safety Code irlandese, esaminando le misure di verifica dell'età di X. Questo dimostra che la garanzia dell'età non è più solo una discussione teorica.
Al contempo, il dibattito sul portafoglio digitale ha sollevato preoccupazioni per le libertà civili. La fiducia dei cittadini dipenderà da limiti rigorosi su finalità, condivisione e conservazione dei dati.
La Legge KIDS inverte la responsabilità
Una delle idee più forti della proposta KIDS Act è l'inversione della responsabilità: spetterebbe ai fornitori dimostrare che i servizi sono sicuri per i minori. Storicamente, il peso è ricaduto su genitori e bambini (impostare filtri, segnalare contenuti). Un modello safety-by-design chiede invece: cosa ha fatto il servizio prima che avvenisse il danno?
La garanzia dell'età è parte della soluzione, ma non può essere l'unica. Una piattaforma che verifica l'età ma mantiene algoritmi rischiosi non ha risolto il problema alla radice.
I principi di una buona garanzia dell'età
Un sistema credibile deve seguire questi principi:
- Proporzionalità: un servizio a basso rischio non deve chiedere le stesse prove di un sito per adulti.
- Minimizzazione dei dati: trasmettere solo il superamento della soglia, non l'identità.
- Separazione delle funzioni: chi verifica l'attributo non deve dare al servizio altre informazioni personali.
- Sicurezza e cancellazione: regole chiare sulla conservazione dei dati usati per la verifica.
- Accessibilità: deve funzionare per chi non ha l'ultimo smartphone o documenti specifici.
- Responsabilità: gli utenti devono sapere cosa è stato controllato e come contestare errori.
Safegram: presente, sviluppo e visione futura
La direzione di Safegram è coerente con questo dibattito: la piattaforma è costruita sulla partecipazione verificata e sulla privacy, non sulla portata anonima a ogni costo.
Le funzionalità attuali di Safegram includono chat crittografata end-to-end, livelli di verifica per utenti e aziende tramite Didit, e Safegram Exchange. Il modello di sicurezza per adolescenti prevede una netta separazione tra minori e adulti nella messaggistica e notifiche di sicurezza per le famiglie, senza che queste abbiano accesso al contenuto dei messaggi privati.
La verifica dell'età che preserva la privacy è un obiettivo fondamentale. Safegram non dichiara integrazioni attive con portafogli governativi a meno che non siano effettivamente implementate e verificate nella versione di produzione. L'opportunità è costruire il principio nel prodotto: verificare il necessario, esporre il minimo.
Un internet che sa meno, non di più
Esiste una falsa scelta nel dibattito: o lasciare i bambini esposti o identificare chiunque. L'Europa può dimostrare un terzo modello.
Un adolescente può essere protetto, una piattaforma può offrire un'esperienza adeguata all'età e un adulto può dimostrare i propri diritti senza trasmettere la propria identità in rete. Se fatta bene, la garanzia dell'età potrebbe essere l'unico meccanismo di sicurezza che riduce, invece di aumentare, la quantità di dati che le aziende devono conoscere.
Domande Frequenti (FAQ)
La Legge EU KIDS è già in vigore?
No. La Commissione Europea ha adottato la proposta il 17 settembre 2026. Deve ancora seguire l'iter legislativo UE e il testo finale potrebbe subire modifiche.
Qual è l'età prevista dal KIDS Act per i social media?
La proposta mira a impedire l'accesso ai minori di 13 anni e stabilisce i 15 anni come età standard UE per un account autonomo, con un approccio graduale tra queste soglie.
Cos'è la garanzia dell'età (age assurance)?
È il processo per stabilire se una persona soddisfa un requisito d'età. Include vari approcci tecnici e non richiede necessariamente la rivelazione dell'identità completa.
La garanzia dell'età equivale a caricare il passaporto?
No. I sistemi che preservano la privacy possono essere progettati per provare solo il superamento di una soglia d'età senza inviare documenti d'identità al sito.
Il portafoglio digitale irlandese sarà obbligatorio?
Secondo le norme UE, l'Irlanda deve rendere disponibile un portafoglio di identità digitale, ma il governo ha dichiarato che il suo utilizzo non sarà obbligatorio per i cittadini.
I controlli dell'età bastano a rendere i social sicuri?
No. La garanzia dell'età aiuta, ma la sicurezza dipende anche dal design del prodotto, dai sistemi di raccomandazione, dalla moderazione e dalla tutela della privacy.
Safegram usa il portafoglio digitale governativo per la verifica?
Safegram punta sulla verifica privacy-first. Integrazioni tecniche specifiche con portafogli governativi saranno comunicate solo quando effettivamente implementate e conformi ai requisiti normativi.
Riferimenti alle fonti
-
Commissione Europea, "EU KIDS Act to restrict social media platforms’ access to children in the EU", 17 settembre 2026; aggiornato il 22 settembre 2026.
-
Commissione Europea, "Proposal for EU KIDS Act — EU Keeping Internet Digital Spaces Accountable and Trustworthy", 17 settembre 2026.
-
Commissione Europea, KIDS Act policy overview, aggiornato il 18 settembre 2026.
-
RTÉ News, "One week off social media: Would an Australia-style ban work?", 5 marzo 2026 — dettagli sul portafoglio digitale e verifica dell'età.
-
RTÉ News, "Media watchdog to investigate X over age verification, parental control concerns", 8 settembre 2026.
-
Coimisiún na Meán, Framework sulla sicurezza online e linee guida sui contenuti dannosi.
-
RTÉ News, "Concerns over use of Public Services Card as age ID", 15 aprile 2026 — contesto sulle libertà civili e identità digitale in Irlanda.
More from Safegram
Try Safegram
Privacy-first social and a verified marketplace, built in Dublin.