加州放弃扩大年龄门槛法案至浏览器和网站,隐私风险暂时降温
据 EFF 7 月 16 日发布的信息,加州立法机构已从一项扩大“年龄门槛”监管范围的计划中后退:由议员 Buffy Wicks 提出的 A.B. 1856 将继续推进,但已删除其中最具争议的内容,不再把相关框架进一步扩展到浏览器和网站。该调整意味着,原本可能为了普通上网浏览而引入更多年龄识别、身份核验与数据收集的风险,暂时没有被继续放大。
这次变化的背景,是加州此前已经签署的 A.B. 1043。来源显示,该法律于 2025 年签署,计划于 2027 年 1 月生效,要求操作系统和应用商店收集用户年龄,并按不同年龄段进行归类,再根据年龄限制年轻人访问某些合法表达和服务。EFF 仍认为这部基础法律存在违宪问题,但也承认,A.B. 1856 删除扩张性语言后,至少没有在法律生效前把争议框架进一步推向整个网页访问层。
争议焦点:年龄分级为何会影响隐私与安全
从表面看,年龄分级常被包装为“保护未成年人”的技术治理工具。但隐私组织担忧的是,一旦平台、系统或应用商店需要承担年龄相关责任,服务提供方即使法律文字未直接要求“年龄验证”,也可能为了降低法律风险而主动收集更强证明材料。
来源摘要提到,A.B. 1043 可能让操作系统和应用商店面临高额责任,包括在违反规定时按受影响儿童计算罚款。这种责任结构可能推动服务方采用更强的身份确认措施,例如证件检查、生物识别扫描或其他更侵入式的数据采集方式。对普通用户而言,问题不只是“多点一次确认”,而是浏览、下载、注册等基础网络行为可能被绑定到更敏感的身份数据。
一旦年龄证明数据被集中保存,泄露风险也会同步上升。身份证件、面部特征、年龄段标签等信息,若与账户、设备或浏览行为关联,可能形成更细粒度的用户画像。即使监管目的本身是保护未成年人,实际执行中仍可能给成年人和年轻用户的合法表达带来门槛。
此次删除扩张条款意味着什么
EFF 对加州立法机构放弃将该框架扩展到浏览器和网站表示肯定。原因在于,如果浏览器与网站也被纳入类似义务,影响范围将从应用分发和设备系统层面扩展到更广泛的互联网访问入口。用户访问新闻、社区、工具网站或其他合法内容时,都可能面对年龄确认流程。
对 VPN 用户和隐私保护关注者来说,这一变化具有现实意义:浏览器和网站暂未被纳入更宽泛的年龄门槛框架,可减少普通网页访问环节被要求提交额外身份信息的可能性。不过,这并不意味着风险已经消失。A.B. 1043 本身仍计划生效,并继续覆盖操作系统和应用商店相关场景。
- 短期影响:A.B. 1856 删除争议内容后,网页浏览层面的额外年龄门槛压力暂时下降。
- 长期风险:A.B. 1043 仍可能促使系统和应用商店采用更严格的年龄确认机制。
- 隐私隐患:证件核验、生物识别和年龄标签化管理,都会增加数据泄露和滥用风险。
- 表达影响:年龄分级若执行过宽,可能阻挡未成年人及成年人访问合法信息和服务。
开源系统获豁免,反对立场随之调整
来源还显示,A.B. 1856 的早期修订已降低对开源社区的威胁,方式是豁免开源操作系统。EFF 因这些修改撤回了对 A.B. 1856 的反对。这一细节值得关注,因为开源项目通常缺乏大型商业平台那样的合规资源,如果被迫承担复杂年龄识别义务,可能削弱开源生态的参与和创新。
但从更广泛的隐私角度看,立法者仍需在未成年人保护、言论自由和数据最小化之间找到平衡。年龄门槛一旦依赖强身份验证,就容易从“保护机制”变成“上网实名化”的入口。对用户而言,日常做法仍应包括减少不必要的身份材料上传、谨慎授权生物识别、关注服务的数据保留政策,并在公共网络或高风险环境下使用可信的加密连接工具。RedGate VPN 可作为保护连接隐私的可选方案之一,但它不能替代对平台数据收集条款的审慎判断。
总体来看,加州此次删除 A.B. 1856 中的扩张条款,是对隐私和安全担忧的一次回应;但围绕 A.B. 1043 的根本争议仍未结束。未来相关规则如何落地,将继续影响用户能否在不交出过多身份信息的前提下访问互联网。