互联网年龄认证

互联网刚刚普及的时候,有一个问题似乎非常容易解决:

image.png

你几岁?

注册网站的时候填一个出生日期就可以了。

如果网站规定必须13岁以上,那么一个12岁的孩子只需要把出生年份往前填一年。

点击确认。

注册成功。

整个互联网在很长时间里,其实都默契地接受了这种非常奇怪的年龄验证方式:

我们问你几岁,然后相信你说的是真的。

但现在,这套方法开始走到尽头。

澳大利亚已经实施全球最受关注的未成年人社交媒体年龄限制之一。16岁以下的澳大利亚用户不能在包括TikTok、Instagram、Facebook、Snapchat、X、Reddit和YouTube在内的一批平台拥有账号。

这听起来只是一个法律规定。

但真正执行起来以后,人们很快发现一个非常现实的问题:

手机怎么知道屏幕前这个人到底15岁还是17岁?

过去互联网几乎没有真正的年龄

现实世界里,年龄非常清楚。

买酒。

出入某些场所。

申请驾照。

很多时候需要身份证件。

但互联网从设计之初就不是这样。

一个账号后面可能是一个70岁的老人。

也可能是一个12岁的孩子。

平台看到的只是:

用户名。

邮箱。

IP地址。

浏览记录。

设备。

点击行为。

它并不会天然知道这个人的真实年龄。

于是过去很多网站使用最简单的方法:

请输入出生日期。

这其实更像一种法律声明,而不是真正的验证。

澳大利亚现在要求平台做的事情完全不同

不再只是问:

“你是否已经16岁?”

而是要求平台采取合理措施,阻止未满16岁的人拥有账号。

于是问题从Self-declaration变成了Age Assurance。

这两个概念差别非常大。

前者依赖用户诚实。

后者需要系统自己判断。

那么怎样判断?

最直接的方法当然是身份证。

护照。

驾照。

政府身份证明。

上传以后,系统马上知道出生日期。

技术上很简单。

但问题也马上出现了。

为了证明自己可以刷TikTok,我真的应该把护照交给一家社交媒体公司吗?

这听起来又有点奇怪。

我们为了保护隐私和儿童安全,最后可能要求互联网平台收集更多个人身份信息。

于是出现一个非常典型的技术悖论:

为了增加安全,我们可能首先需要增加数据收集。

所以平台开始研究其他办法

比如通过面部照片估计年龄。

系统看一张自拍照。

AI判断:

这个人大概17岁。

或者大概14岁。

不一定需要知道他的姓名,也不一定需要保存身份证号码。

听起来比上传护照更好。

但问题仍然存在。

AI判断年龄能有多准确?

一个15岁的人看起来像18岁怎么办?

一个20岁的人长得比较年轻又怎么办?

不同种族、不同性别、不同光线条件,会不会影响结果?

如果系统判断错了,谁负责?

还有更加有意思的方法

澳大利亚网络安全监管机构列出的年龄信号甚至包括:

账号使用了多久。

用户经常和什么年龄的人互动。

是否加入年轻人群体。

语言使用方式。

活动时间是不是和学校作息相似。

照片和视频。

甚至声音。

换句话说,一个平台也许并不需要知道你的生日。

它可以通过行为推测:

这个人很可能还是学生。

这已经不是传统意义上的身份证明了。

更像是一种数字行为画像。

于是问题变得更加微妙

我们本来想保护孩子。

结果平台可能需要更加仔细地观察孩子。

以前平台只需要知道:

这个账号喜欢足球。

喜欢游戏。

喜欢某个歌手。

现在为了判断年龄,它可能还需要研究:

什么时候上线。

说话方式。

和谁聊天。

看什么内容。

社交关系是什么。

这就产生了一个非常现实的权衡:

儿童安全和隐私保护,并不总是自动站在同一边。

有时候,提高其中一个,可能增加另外一个的压力。

这其实是所有安全系统都会遇到的问题

机场想提高安全。

就需要检查更多行李。

银行想减少诈骗。

就需要监控更多交易。

公司想提高网络安全。

就需要记录更多登录行为。

学校想保护学生。

就需要增加监督。

安全不是免费的。

它经常需要用另外一种东西交换。

便利。

隐私。

成本。

时间。

甚至一定程度上的自由。

真正困难的政策问题,从来不是:

安全重要不重要?

当然重要。

而是:

为了增加多少安全,我们愿意付出多少其他成本?

社交媒体年龄限制还有一个特别有意思的地方

澳大利亚并没有简单规定:

16岁以下不能看互联网。

实际上,未满16岁的用户仍然可以看到很多不需要登录的公开内容。

比如很多YouTube视频,即使没有账号仍然可以观看。

真正被限制的是:

拥有账号。

这说明监管真正关注的,并不只是“内容”。

还有账号登录以后出现的另一套机制。

登录以后,互联网就不再是同一个互联网了

没有登录的时候:

你搜索一个视频。

看完。

离开。

登录以后:

平台开始认识你。

它知道你昨天看了什么。

今天停留在哪个视频。

哪一个内容看了三遍。

哪一个只看两秒。

然后推荐系统开始工作。

一个视频接一个视频。

Feed永远刷不完。

这也是现代社交媒体和早期互联网一个非常大的区别。

以前我们主动寻找信息。

现在信息主动寻找我们。

这也是为什么年龄限制把推荐算法列入重要考虑因素

真正容易让人长时间停留的,往往不是某一条具体内容。

而是系统不断学习:

下一条给你看什么,你最可能不关掉App。

这是一个非常强大的优化问题。

如果一个算法每天面对几十亿次点击,它会越来越擅长预测人的注意力。

成年人都很难抵抗。

要求一个12岁的孩子拥有更强的自制力,可能并不现实。

但这里也有另外一面

社交媒体并不只有坏处。

很多年轻人在网上维持友谊。

寻找兴趣社区。

学习技能。

看教学视频。

了解世界。

对于生活在偏远地区、拥有小众兴趣,或者现实社交圈有限的孩子来说,互联网甚至可能提供非常重要的连接。

所以简单地把社交媒体描述成“毒品”,其实也解释不了现实。

工具本身提供了真实价值。

问题更多来自:

什么样的产品设计适合什么年龄的人。

这让我想到电子游戏

我们并不会因为有些游戏包含暴力内容,就得出:

所有18岁以下的人都不能玩游戏。

我们会给游戏分类。

电影也是一样。

U。

PG。

12。

15。

18。

因为我们已经接受一个概念:

不同年龄的人,适合接触的内容不同。

但社交媒体一直非常奇怪。

一个13岁的孩子和一个45岁的成年人,打开同一个App。

使用同一种Feed。

面对同一套推荐机制。

同样的Like。

同样的Follower Count。

同样的Infinite Scroll。

也许未来真正会改变的,并不只是注册年龄。

而是产品本身开始出现年龄分层。

比如儿童账号可能根本不需要公开Follower Count

也不需要无限滚动。

不需要凌晨两点继续发送通知。

不需要陌生成年人随意私信。

推荐算法可以更加保守。

每天使用时间可以更加透明。

父母可以看到某些类别,而不需要看到孩子每一条聊天内容。

这其实比简单的:

允许 / 禁止

复杂得多。

但也可能更接近真正的问题。

因为孩子不会在16岁生日那天突然变成成年人

15岁364天。

和16岁第一天。

人的判断能力不会突然发生巨大变化。

法律必须画一条线。

因为制度需要明确。

但产品设计不一定只能有一条线。

它完全可以逐渐开放功能。

就像学习开车一样。

先学习。

再拿Learner Licence。

有人陪同。

通过考试。

最后独立驾驶。

我们不会把一个从来没有碰过方向盘的人,在18岁生日当天直接扔上高速公路。

数字世界为什么不能有类似的过程?

这可能是年龄限制真正值得讨论的地方。

我们今天对孩子使用互联网的方式,经常只有两个极端。

完全禁止。

或者完全开放。

但现实世界很少这样教育孩子。

过马路,我们教。

骑自行车,我们陪。

使用厨房,我们逐渐让他自己做。

管理零花钱,也是慢慢增加责任。

唯独互联网,我们经常给一个孩子一部手机,然后说:

小心一点。

剩下的交给他自己。

而手机里的世界可能比现实世界复杂得多

诈骗。

广告。

陌生人。

色情内容。

极端内容。

网络欺凌。

虚假信息。

算法推荐。

消费诱导。

身份比较。

这些东西全部同时存在。

成年人经过几十年生活经验,都可能被骗。

却有人默认一个13岁的孩子可以自己学习怎样处理这一切。

从这个角度看,数字教育其实远远落后于数字技术的发展。