Age assurance — это новые куки-баннеры, только гораздо опаснее и забирают ваши фото

Age assurance — это новые куки-баннеры, только гораздо опаснее и забирают ваши фото

400 ученых пытаются остановить наше цифровое будущее.

image

Более 400 специалистов по безопасности и защите данных призвали приостановить внедрение систем проверки возраста в интернете. В открытом письме исследователи попросили ввести мораторий до появления научного консенсуса по двум вопросам: насколько age assurance действительно снижает вред для детей и какой ущерб подобные меры наносят приватности, безопасности и равному доступу к цифровым сервисам. По состоянию на 3 марта письмо подписали 419 ученых и исследователей из 30 стран.

Авторы письма под age assurance понимают сразу три подхода: подтверждение возраста по документу, оценку возраста по фото или видео и вывод возраста по цифровому поведению пользователя. В письме говорится, что общественная дискуссия часто сводится к защите детей от вредного контента, но реальные последствия могут оказаться шире. Обязательная проверка возраста для доступа к соцсетям, мессенджерам, новостям, поиску и чат-ботам меняет саму модель доступа к интернету и требует инфраструктуры, которой сейчас нет.

Исследователи считают, что обойти возрастные проверки обычно несложно. В письме приводятся типичные сценарии: использование чужого подтвержденного аккаунта, покупка готовых учетных данных, подключение через VPN или подмена внешности с помощью реквизита и ИИ-инструментов. Авторы предупреждают, что по мере распространения возрастных барьеров будет расти и рынок обходных решений, а значит эффективность проверки останется под вопросом.

Отдельную критику письмо адресует системам, которые пытаются определить возраст по биометрии или цифровому поведению. По оценке подписантов, подобные решения собирают чувствительные данные, работают с заметной погрешностью и могут давать предвзятый результат для отдельных групп пользователей. В документе в качестве примеров упомянуты Discord, Roblox и ChatGPT, где подобные механизмы уже используются наряду с обычной верификацией.

Еще один аргумент касается последствий для безопасности и доступа. Авторы письма считают, что жесткие возрастные ограничения могут вытолкнуть часть пользователей на малоизвестные площадки с более слабой модерацией, большим числом мошеннических схем и вредоносных программ. Дополнительный риск, по мнению исследователей, создает рост популярности бесплатных VPN-сервисов, которые нередко монетизируют пользовательские данные или плохо защищают трафик. В письме также говорится, что требование подтверждать возраст может оставить за бортом пожилых людей, пользователей без нужных документов, совместимых устройств или достаточных цифровых навыков.

Авторы письма предупреждают и о более долгосрочном эффекте. Инфраструктура, созданная сначала для проверки возраста, со временем может превратиться в механизм проверки и других характеристик пользователя, а вместе с таким механизмом вырастет и контроль над доступом к контенту. Подписанты предлагают не торопиться с обязательным внедрением age assurance и сначала проверить, перевешивает ли потенциальная польза риски для приватности, безопасности и цифрового равенства. В качестве альтернатив письмо называет меры, которые бьют по источнику проблемы, включая регулирование алгоритмов рекомендаций и развитие родительского контроля на стороне устройств.