互联网的‘请出示证件’时代将摧毁你的隐私

Hacker News Top 新闻

摘要

一篇评论文章指出,强制性的年龄验证法律(例如澳大利亚禁止16岁以下青少年使用社交媒体的规定)通过迫使用户向第三方提供身份证等敏感数据来威胁隐私,而该法律本身也被证明无效。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/06/25 23:13

# 互联网的“请出示证件”时代将摧毁你的隐私 来源:https://expression.fire.org/p/the-papers-please-era-of-the-internet [](https://substackcdn.com/image/fetch/$s_!ikRw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9049285c-dc2e-420a-b023-0f94858244b3_1000x667.jpeg) 想象一下,你最爱的球队在世界杯最后一秒打入了一记不可思议的绝杀球。于是你上网与其他球迷庆祝。但你平时发帖的社交媒体平台却利用已收集到的你的数据,错误地推测你未满16岁,于是强迫你跳转到第三方验证应用,提供你的面部图像或政府签发的身份证件。你对这个验证应用知之甚少——它总部在哪国、你的信息会被如何处理、是否能保护你免受黑客攻击或数据泄露——一概不知。你不乐意,但你还是交出了护照照片,希望日后不会为此付出代价。 现在,想象你发的不是体育帖子,而是在批评一位有权势的政客,或是讲述你遭受虐待或成瘾的经历,又或是讨论你尴尬的医疗问题。突然间,这种互联网的“请出示证件”做法听起来是不是更**加**侵犯隐私了?不幸的是,这正是我们所有人正走向的方向——甚至在美国也不例外——我们有充分理由警惕全球范围内为了年龄验证而牺牲用户隐私的这股热潮。 澳大利亚针对16岁以下未成年人的社交媒体禁令已于2025年12月生效,并树立了一个里程碑式的标准,许多其他国家在制定自己的同类法规时纷纷效仿。先说说前提:这项法律并未如预期般奏效。澳大利亚政府自己的研究[发现](https://www.esafety.gov.au/sites/default/files/2026-03/SocialMediaMinimumAgeComplianceUpdateMarch2026.pdf?v=1774905032806),禁令实施数月后,仍有大约七成儿童在使用社交媒体。而刚刚发表在《英国医学杂志》上的一项[研究](https://www.bmj.com/content/393/bmj-2026-363695)也指出,“几乎没有证据表明16岁以下青少年报告的社交媒体使用量有立即实质性减少”。其次,澳大利亚学校早已[禁止](https://www.theguardian.com/society/2025/oct/13/two-years-after-school-phone-bans-were-implemented-in-australia-whats-changed-the-impacts-were-clear)手机入校,因此这项禁令旨在解决孩子们在课余自由时间上网的问题,而非课堂时间。 那么,这项法律——在上课期间形同虚设,课余时间也未能有效运作——到底强制要求了什么?其实,基本上就是本文开头假设中描述的情形,只不过这已不再是假设。 文章 (https://expression.fire.org/p/cassius-marcellus-clay-brought-cannons) ## 卡修斯·马塞勒斯·克莱带着大炮投入新闻自由之战 (https://expression.fire.org/p/cassius-marcellus-clay-brought-cannons) 1845年6月,卡修斯·马塞勒斯·克莱在肯塔基州列克星敦创办了一份反奴隶制报纸,距离美国最大的奴隶市场之一仅一个街区。他将其命名为《真正的美国人》。报纸由威廉·L·尼尔出版,克莱担任编辑,公开挑战肯塔基州的奴隶制体制。这位编辑是… 澳大利亚的法律强制要求社交媒体公司——否则将面临巨额罚款——收集用户的生物识别信息、政府签发的身份证件或其他数据,因为现在它们有责任采取充分措施,确保16岁以下用户无法登录。在某些情况下,平台可以利用已有数据来验证年龄(例如账户已开设足够年限),但在许多情况下,它们需要独立收集更多用户数据来进行验证。这时就需要用到第三方验证工具。 以 Snapchat 为例。Snapchat 使用总部位于新加坡的 [k-ID](https://www.abc.net.au/news/2025-12-09/snapchat-age-verification-privacy-concerns-social-media-ban/106095510),验证方式包括连接银行账户、扫描政府身份证件,或通过自拍由该公司估算年龄范围。这对用户来说需要投入相当大的信任。像这样的第三方公司如何保存和保护数据?国外这类公司受何种法律管辖?他国的此类公司是否更容易受到当地或外国政府审查要求的压力? 澳大利亚确实[规定](https://www.oaic.gov.au/privacy/privacy-guidance-for-organisations-and-government-agencies/organisations/age-assurance-technologies-and-privacy-obligations?),为年龄验证收集的个人信息“在所有目的达成后必须销毁”。但这些目的包括处理质疑和投诉,因此对于不同意年龄分类的用户,其数据究竟会被保留多久并不明确。令人担忧的是,在禁令生效前进行的[研究](https://www.infrastructure.gov.au/department/media/publications/age-assurance-technology-trial-final-report)中,澳大利亚年龄验证技术试验“发现了一些令人担忧的证据,表明在缺乏具体指导的情况下,服务提供商似乎过度预判监管机构未来对提供个人信息以用于调查的需求……这可能导致不必要且不成比例的数据收集和保留,从而增加隐私泄露风险”。 信息保留时间越长,为验证而收集的数据越多,就越会增加导致用户隐私受损的泄露或黑客攻击风险。现在,将这种个人风险乘以数百万。 我们甚至不需要假设这种情况,因为就在澳大利亚16岁以下禁令生效前**几周**,近7万名澳大利亚人已经遭遇了这样的事情。Discord 使用的一个第三方客服应用“主要用于处理”——你猜是什么——“与平台年龄验证流程相关的投诉”,结果遭到[黑客攻击](https://ia.acs.org.au/article/2025/discord-breach-hits-68-000-australians.html),导致“政府身份证件图像、姓名、用户名、电子邮件地址以及少量账单信息”被泄露。 预计未来还会有更多此类攻击。 除了引入数据泄露和黑客攻击的新风险外,澳大利亚政府还[承认](https://www.abc.net.au/news/2025-12-01/cyber-security-story-scam-warnings-scams/106036670),强制年龄验证会带来新的风险,即诈骗者利用围绕禁令的混乱进行钓鱼攻击。但政府将很大一部分责任推给社交媒体平台,要求它们确保用户了解验证流程,同时也要求用户自行学习以避免被骗。 21世纪以来,我们一直在合理而深入地辩论:我们与技术公司之间应建立何种关系?我们愿意在知情或不知情的情况下交出多少个人生活和细节?政府甚至曾传唤科技公司CEO,质询他们收集个人数据的情况。然而现在,像澳大利亚这样的国家却在强制要求他们收集这些数据,否则后果自负。 正如澳大利亚人权委员会[解释](https://humanrights.gov.au/about-us/media-centre/opinion-pieces/rights-and-freedoms/keeping-kids-safe-shouldnt-mean-a-loss-of-privacy-for-everyone)的那样,即使部分用户账户最终规避了年龄检查,这也预示着人们在互联网使用方式上的更大转变: > eSafety 专员的指导试图安抚我们:“不,并非每个账户持有人都会经历年龄检查流程,如果平台有其他准确数据的话。”但这并不意味着你逃过了审查。它只是意味着平台会利用它们已经了解的信息来做出判断。这才是这里真正发生的转变。我们正在走向一个法律要求你被画像才能参与的世界。 我们正迈向的网络世界是一个“请出示证件”的世界。在那里,重要的公共讨论场所可能只对那些愿意信任科技公司及其使用的第三方验证应用的人开放——而后者掌握着能消除网民匿名性的信息,以及负责强制收集这些信息的政府。 许多用户很可能还是会提供登录所需的信息,继续与朋友和家人交流。但他们发言或行事时或许会更加三思。互联网的这个新时代不太可能让孩子更安全。但肯定会让每个人都更不自由。 你可能已经听说,英国(以及[法国](https://www.lemonde.fr/en/france/article/2026/01/27/french-lawmakers-approve-social-media-ban-for-under-15s_6749844_7.html)、[西班牙](https://www.biometricupdate.com/202602/spain-to-restrict-social-media-for-users-under-16-pm-sanchez?)、[阿联酋](https://www.reuters.com/technology/uae-sets-minimum-social-media-use-age-15-media-office-says-2026-06-18/)、[印度尼西亚](https://www.bbc.com/news/articles/cvg50168ddgo)、[马来西亚](https://www.nbcnews.com/world/asia/malaysia-enforces-ban-social-media-accounts-children-younger-16-rcna347823)、[希腊](https://www.in.gr/2026/02/03/english-edition/greece-may-next-ban-social-media-use-minors/)、[丹麦](https://www.tbsnews.net/worldbiz/europe/denmark-ban-social-media-children-under-15-following-australia-1308586?)、[挪威](https://www.regjeringen.no/en/whats-new/norwegian-social-media-age-restrictions-law-on-track-to-be-introduced-this-year-this-is-how-the-age-limit-for-social-media-will-work/id3157276/) 以及 [欧盟](https://www.euronews.com/my-europe/2026/04/22/eu-countries-push-under-15-social-media-ban-brussels-presents-age-verification-app))也在推行自己的16岁以下禁令。 尽管禁令执行和验证方法的具体细节尚未公开,但禁令仍将实施——不过英国打算避免澳大利亚的失败。这就是为什么首相基尔·斯塔默本月[承诺](https://www.bbc.com/news/articles/cly7njlw95qo),英国版将是“澳大利亚升级版”,因为英国将[吸取](https://www.forbes.com/sites/barrycollins/2026/06/15/uk-bans-tiktok-instagram-youtube-children-under-16/?streamIndex=0)“澳大利亚的经验教训”,并“让儿童更难绕过保护措施”。(斯塔默已辞去首相职务,但目前没有迹象表明政府的政策计划会改变。) 英国公民有理由担忧。澳大利亚执行16岁以下禁令带来了大量用户隐私风险,因此看到政府官员暗示要采取更严厉的执行措施,意味着潜在的**更大**隐私威胁。 也许最令人震惊的是,官员们公开表示有兴趣针对虚拟专用网络(VPN)来打击绕过验证的行为。去年英国混乱的《在线安全法》实施后,VPN使用量上升,因为互联网用户试图避开政府对“有害内容”设置的障碍。《在线安全法》实施后,英国官员曾[表示](https://www.techradar.com/vpn/vpn-privacy-security/exclusive-ofcom-is-monitoring-vpns-following-online-safety-act-heres-how)他们正在“收集关于VPN使用的信息”。正如我上周在《说服》杂志上[解释](https://www.persuasion.community/p/dear-england-dont-ban-social-media)的那样: > 互联网限制倡导者面临的一个问题是虚拟专用网络(VPN)的可用性,它可以重新路由流量,让用户从防火墙或封锁后方访问被屏蔽的内容或网站。英国政府很清楚VPN可能对其16岁以下禁令构成的挑战,科技大臣利兹·肯德尔本周[宣布](https://x.com/BBCBreakfast/status/2066788360606138759?s=20),政府“将在7月就VPN做出进一步声明”。儿童事务部长乔什·麦卡利斯特[表示](https://www.bbc.com/news/articles/c9824zvpz9po),“有一些选项,比如我们是否可以对VPN使用进行年龄限制,这将是值得欢迎的。” 许多英国公民无疑对孩子使用互联网和社交媒体的方式有着合理且正当的担忧。但他们可能会对英国官员声称解决问题所需的权力和控制程度感到震惊和意外。如果英国官员沿着针对VPN使用的道路走下去,他们可能会发现自己更[接近于](https://nordvpn.com/blog/are-vpns-legal/)中国、伊朗和俄罗斯等国家。这不是个好兆头。 令人担忧的是,是的。作为第一修正案的故乡,美国正朝着接受互联网的“请出示证件”时代迈进,并且多年来一直在悄悄靠近这个方向。 许多州一直在制定并通过法案,其中不少正面临挑战,这些法案提出了我们在国际背景下提到的许多同样的问题。至少有[19个州](https://avpassociation.com/us-state-age-assurance-laws-for-social-media)已通过针对未成年人访问社交媒体或“成瘾”推送的立法,但有些可执行,有些被禁止,还有些尚未生效。超过[20个州](https://www.washingtonpost.com/politics/2025/06/27/porn-online-age-verification-supreme-court-decision/)已颁布针对成人内容网站的年龄验证法律,其中许多在2025年最高法院对《自由言论联盟诉帕克斯顿案》([Free Speech Coalition v. Paxton](https://www.fire.org/supreme-court/free-speech-coalition-v-paxton))做出裁决后变得更加稳固。另外,应用商店的年龄验证法律正在德克萨斯州和犹他州等州被[诉讼](https://www.lexology.com/library/detail.aspx?g=06112968-fba3-4b5d-888e-38a8871265ab&utm_source=chatgpt.com)。 在各州行动的同时,联邦层面也在考虑多项提案,包括所谓的“儿童在线安全法案”(KOSA),该法案已被纳入众议院更广泛的 [KIDS法案](https://www.congress.gov/bill/119th-congress/house-bill/7757/text) 一揽子计划,并一直是参议院与白宫之间[谈判](https://www.politico.com/news/2026/06/11/white-houses-ai-state-preemption-kids-safety-00958020)的主题。众议院和参议院的版本略有不同,但两者都会强制社交媒体网站及其他平台对用户进行年龄验证。而且由于这是一项联邦法案,那些希望维持自由开放互联网的州将被否决。整个国家都将被迫在上网发言前披露自己的身份和数据。 这对美国人民意味着,无论是州政府还是联邦政府,都可能在你与互联网互动的每一步强制要求收集你的信息。很快,你在网上做的一切——从在应用商店下载应用,到创建账户,到发布照片——都可能涉及年龄验证或年龄保证,无论你是一个14岁的游戏玩家,还是一个40岁分享食谱的成年人。这场争论还迅速扩展到了电子游戏和AI聊天机器人领域。 而这会给数据泄露、过度宽泛的数据收集和保留、对已收集数据的审查性法律要求、公司及政府的不当行为、自我审查的压力,乃至公然违反第一修正案的行为带来大量风险。每一层新的要求、每一项新的强制规定,都会带来更多潜在风险。不幸的是,正如我们多年来多次目睹的那样,[人们](https://www.aclunorcal.o

相似文章

永远不要交出你的脸

Hacker News Top

文章认为,要求面部识别和政府身份证件的年龄验证法律实际上是一种强制性的身份追踪,威胁到隐私,因为生物识别数据一旦泄露就无法更改。