欧盟社交媒体禁令将13岁以下儿童拒之门外,并向平台发出警示
欧盟提出了一项社交媒体禁令,将禁止13岁以下儿童使用相关服务,并对年龄较大的未成年人账户施加严格限制。欧盟委员会主席乌尔苏拉·冯德莱恩于2026年9月16日在欧洲议会年度演讲中宣布了这项计划。
该提案不止要求父母监督孩子的屏幕使用时间。它将规定儿童可以开设哪些账户、这些账户能提供哪些功能,以及平台必须如何核验年龄。其保护范围还将从传统社交网络扩展至部分视频服务、游戏、AI 聊天机器人和对话型陪伴产品。
这一范围构成了核心冲突。布鲁塞尔希望平台证明其产品对未成年人安全,而平台的商业模式则建立在个性化信息流、通知、推荐和持续互动之上。因此,这项政策既针对访问权限,也针对让年轻用户长时间在线的产品机制。
欧盟社交媒体禁令设立三个年龄层级
该提案将以三个明确的访问与保护层级,取代一个执行宽松的单一年龄门槛。
根据冯德莱恩的计划,13岁以下儿童不得使用受监管的社交媒体服务。13岁和14岁的儿童只能使用由父母或监护人设立并监督的受限账户。
这类受监督账户被称为“迷你账户”,提供的功能更少,每日使用时长不得超过一小时。用户从15岁起可以自行创建个人账户。
平台仍需对15至17岁的用户承担特别义务。它们必须为这些未成年人提供默认更安全的设置,并移除被认为风险特别高或容易引发强迫性使用的产品功能。
冯德莱恩在其年度演讲中概括这一框架:“13岁以下不得使用社交媒体。15岁以下不得拥有个人账户。”
这一区别十分重要,因为该提案并非全面禁止所有15岁以下用户。相反,它建立了一套分级制度,依据年龄、家长参与程度、账户设计和平台责任来确定规则。
这一模式也将一项常见的私人规则转化为公共义务。Facebook、Instagram、TikTok 和其他多项服务已表示,用户必须至少年满13岁。不过,只要填写虚假的出生日期,年纪更小的儿童往往就能通过现有注册页面。
拟议法律要求的不只是一个勾选框或未经核实的生日信息。受监管服务将需要建立可靠流程,确认新用户是否达到相应年龄门槛。
欧盟委员会将该提案称为 EU Kids Act。冯德莱恩宣布,委员会将在她9月16日演讲的次日正式提出该法案。委员会的提案只是欧盟立法程序的开端。
代表欧盟27个成员国的欧洲议会和欧盟理事会,都需要审议并协商法案文本。它们提出的修正案可能改变年龄门槛、受监管服务范围、执法时间表或技术义务。
这一过程可能持续数年,尤其是在提案涉及基本权利、隐私、国家监管以及大型国际科技公司时。因此,这项宣布确立的是政治方向,而非立即关闭账户。
不过,这一方向异常具体。布鲁塞尔不再只是讨论儿童是否需要获得更多网络保护,而是明确提出他们何时可以获得访问权,以及可以持有哪些类型的账户。
相关规则可能覆盖的不仅是通常被称为社交媒体的服务。有关草案的报道显示,委员会正考虑为高风险数字服务设立更广泛的“social media+”类别。
该类别可能包括视频分享平台、某些网络游戏和对话式 AI 产品。教育服务、公共部门工具以及专业或工业 AI 系统则不在预期范围内。
实际问题在于,立法者将如何界定边界。即时通信应用、多人游戏、视频平台和 AI 陪伴产品,都可能包含个人资料、推荐、用户内容或私密对话。
如果法律侧重产品功能而非公司标签,许多服务将需要评估各项具体功能。一个平台可能需要针对公开信息流、私信、直播和内嵌聊天机器人承担不同义务。
因此,欧盟社交媒体禁令更适合被理解为一套基于年龄的产品监管制度。它规范谁可以进入、用户进入后会获得什么,以及平台可以向未成年人开放哪些设计选择。
布鲁塞尔为何现在采取行动
政治论点已经从家长控制转向平台应对可预见设计风险的责任。
冯德莱恩表示,欧洲年轻人每天盯着屏幕的时间长达四至六小时。她称,儿童正被精心设计、旨在让他们不断刷下去的信息流吸引。
她在演讲中将这种行为与睡眠不足、焦虑、自残、网络欺凌以及接触日益极端的内容联系起来。她还提到,女孩照片被滥用来制作带有性化意味的 AI 图像。
这些担忧并不限于最年幼的用户。不过,委员会认为,儿童识别说服性设计或应对反复算法提示的能力较弱。
欧盟的做法以《数字服务法案》(Digital Services Act,DSA)为基础。该法律已要求大型平台评估系统性风险、保护未成年人,并应对有害设计做法。
拟议中的 Kids Act 将使若干预期要求更加明确。立法者不再主要依赖风险报告和逐案执法,而是将设立清晰的年龄门槛和默认规则。
欧洲议会此前已推动类似框架。其2025年数字年龄提案建议将默认最低年龄设为16岁,同时允许13至16岁的用户在获得家长同意后访问相关服务。
议会还支持将13岁设为使用社交媒体的绝对最低年龄。它要求政策制定者考虑对可能给儿童带来风险的视频平台和 AI 陪伴产品采取类似规则。
这一早期立场为委员会提供了政治基础。随后,一个儿童安全特别小组审视了年龄限制、平台设计以及影响儿童在线体验的更广泛条件。
2026年7月,冯德莱恩公开支持分阶段方式。她将社交媒体访问与其他受年龄限制的活动相比较,并认为儿童成长在不同阶段需要不同规则。
来自各国的压力也加速了这场讨论。法国、西班牙、葡萄牙和其他国家已经探索或采取了针对低龄社交媒体用户的限制措施。
这些努力造成了欧洲监管环境的碎片化。一个国家可能将门槛设为15岁,另一个则设为16岁,而平台仍沿用其自行规定的13岁名义最低年龄。
这种碎片化带来了法律与运营问题。大型服务通常通过统一的技术平台在欧盟范围内运营,但各国法律可能施加不同的账户和核验要求。
一项覆盖整个欧盟的法律可以为单一市场建立统一框架。它还将使委员会能够通过 DSA 已建立的执法体系监管大型平台。
在欧洲以外,澳大利亚提供了最引人注目的先例。其立法为指定社交媒体平台的账户设定了16岁的最低年龄,并将合规义务置于服务提供商身上。
其他政府也在推进不同版本的政策,包括与家长同意或特定服务类别挂钩的限制。这一全球政策趋势已将儿童访问权变成对监管权威的一项考验。
但欧盟计划还有额外动机。布鲁塞尔希望挑战“互动系统是互联网固定特征”这一观念。
冯德莱恩将问题描述为权力从家庭手中转移。父母可以制定家庭规则,但这些规则必须与通知、社交压力、个性化推荐和全天候可用的产品竞争。
EU Kids Act 将在服务层面介入。家庭无需分别与每个平台的默认设置周旋,因为某些保障措施将成为强制要求。
这改变了政治监管的对象。该提案并不将每一次有害体验都视为育儿失败或个人自控力不足,而是追问平台是否创造了更容易导致伤害的条件。
争议在于平台设计,而不仅是年龄
该计划最具影响力的部分,是试图限制围绕青少年账户运作的互动机制。
对于15至17岁的用户,该提案将要求默认采用更安全的设计。据报道,相关条款针对无限滚动、视频自动播放、以互动为导向的通知,以及其他鼓励长时间使用的功能。
无限滚动会在用户浏览信息流时持续加载新内容。它消除了分页、菜单或可用内容明确结束所带来的停下节点。
自动播放也会产生类似效果:无需用户主动请求,下一段视频便会开始播放。用户关闭应用后,通知又可能将其重新拉回。
每项功能单独看起来都微不足道。但与个性化推荐结合后,它们会形成由提示、奖励和新内容构成的持续循环。
据报道,委员会草案的更广泛范围也将同样的逻辑适用于游戏和对话式 AI。游戏可能面临涉及虚拟货币、微交易和未完成每日活动处罚的规则。
AI 聊天机器人可能被要求以更少打扰用户的方式呈现,并在符合年龄的设置下运行。随着对话代理进入即时通信服务、社交平台、搜索产品和游戏,这一问题变得更加紧迫。
这些系统带来的风险不同于公开信息流。聊天机器人能够生成个性化回应、记住对话历史、模拟情感支持,或无限延续互动。
该系统无需被定义为社交网络,也能争夺儿童的注意力。它可以通过对话、安慰、角色扮演或反复提示,形成自己的互动循环。
这解释了为何一项以欧盟社交媒体禁令名义宣布的法律可能覆盖 AI 提供商。其根本担忧不仅是与陌生人接触,而是儿童接触到能够在缺乏适龄保护措施的情况下影响其行为的数字系统。
该提案还颠倒了监管举证责任。冯德莱恩表示,平台必须证明其服务安全,而不是期待家庭在伤害发生后记录并证明伤害。
这一原则将对 Meta、TikTok、YouTube、Snapchat、Roblox 和 AI 陪伴产品提供商施加压力。最终名单将取决于法律定义及各项服务的具体功能。
企业可能需要为儿童、受监管的青少年、年龄较大的未成年人和成年人分别打造不同的产品体验。它们还需决定每个层级应取消哪些功能。
受监管账户不能只是一个连接到家长电子邮件地址的标准账户。要实现该政策的目标,它必须在使用时长、联系对象、内容发现、推荐和数据使用方面施加实质性限制。
这些变化将挑战“用户参与度”的商业逻辑。广告、订阅、创作者活动和应用内购买,都受益于用户频繁回访并持续活跃。
对低龄青少年实行每日一小时的使用限制,将为这类活动划下明确边界。禁用无限滚动信息流或持续推送通知,则会增加更多让用户停下来的节点。
因此,即便未成年人在平台报告的用户中占比较小,该政策也可能影响产品指标。平台需要根据监管安全要求来衡量成效,而不只是关注会话时长或留存率。
这才是该提案与大型科技公司真正交锋之处。争论不再局限于删除违法帖子,而是延伸至界面如何设计以及推荐系统如何运作。
平台很可能会主张,风险因服务、功能和用户而异。私人家庭通讯工具的运作方式不同于公开推荐信息流,即使两者都可通过同一应用程序使用。
立法者需要在保留这些差异的同时,避免形成轻易可钻的漏洞。定义过于宽泛可能将有益服务纳入其中,定义过于狭窄则可能鼓励企业重新归类产品。
最有力的法律版本应聚焦于可衡量的功能和风险。这可能包括公开传播、算法推荐、陌生成年人联系、强迫性设计、商业化互动以及具有情感回应能力的 AI。
社交媒体年龄验证是最薄弱的一环
只有平台能在不建立一套追踪所有人的新系统的前提下区分年龄群体,这项禁令才会奏效。
欧盟委员会已用一年多时间开发年龄验证的通用技术基础。它于 2025 年 7 月发布蓝图,并在 2026 年 4 月宣布该系统已具备功能条件。
这一工具有时被称为“迷你钱包”,旨在让用户证明自己达到某一年龄门槛。服务方应只收到“是”或“否”的结果,而不是此人的姓名、出生日期或身份证明文件。
委员会表示,该设计可支持 13 岁以上、15 岁以上或 18 岁以上等门槛。它采用与计划在各成员国推出的 European Digital Identity Wallets 兼容的技术规范。
用户可通过获认可的身份来源建立年龄凭证。随后,这一证明可以提交给平台,无需反复上传护照或身份证。
官方的验证框架为开源项目,成员国可以据此进行调整。委员会称,在各国进行定制时,其隐私保护措施不得被移除。
这一架构回应了针对年龄核验的一项常见质疑:如果每个平台都直接收集身份证明文件,企业及其承包商就会持有可能被窃取、滥用或与浏览行为关联的敏感记录。
选择性披露可降低这种风险敞口。平台会得知用户已达到年龄门槛,但不应获知其底层身份信息。
欧盟建议还禁止将年龄属性作为定位、画像分析或追踪个人的另一种手段。建议要求采取网络安全控制、独立审查、可信服务提供方以及可互操作的国家系统。
委员会希望每个成员国都能在 2026 年 12 月 31 日前提供一种符合欧盟标准的年龄验证选项。它可以作为独立应用运行,也可以集成在数字身份钱包中。
这一技术模式比反复向社交网络发送身份证明文件更重视隐私,但并未消除执行层面的问题。
安全研究员 Paul Moore 公开演示过一些方法,并称这些方法能够绕过欧盟应用程序的某些版本。他的批评聚焦于浏览器或设备是否能够伪造“年龄核验成功”的结果。
绕过验证并不一定会暴露用户身份,但这说明隐私与可靠性必须分别评估。
如果儿童可以通过浏览器扩展程序、借用设备、篡改软件或虚拟专用网络绕过验证,再完美保护隐私的凭证也缺乏监管价值。若主管机构转而要求更强的身份绑定,严格的系统又可能变得具有侵入性。
这造成了艰难的权衡。欧盟希望证明足够可靠,以执行年龄限制;同时又希望它足够精简,以保护匿名性并避免留下人们在线活动的记录。
儿童也可能使用成年人的设备或凭证。家长可能有意批准访问、误解相关控制措施,或允许孩子操作已有账户。
13 岁和 14 岁群体还增加了一层验证要求。服务方必须同时确认儿童年龄,以及负责监管的成年人是否有权创建迷你账户。
跨境一致性也构成另一项挑战。各国身份系统不同,并非每位居民都拥有相同的证件、设备访问条件或完成数字验证流程的能力。
任何系统还必须兼顾移民、缺少有效证件的人、共用家庭设备的家庭,以及有无障碍需求的用户。否则,验证可能会将合法用户排除在外。
错误分类本身也会造成伤害。被误判为未成年人的成年人可能失去访问权限,而被误判为成年人的儿童则可能获得更少保护。
因此,委员会需要掌握有关准确性、抗绕过能力、申诉程序、数据最小化和无障碍性的证据。仅满足技术合规要求,并不能证明系统在真实家庭环境中有效运作。
平台还需要针对现有账户制定规则。若只核验新注册用户,数以百万计现有账户仍将按照用户自行申报的年龄继续运行。
重新核验所有用户将带来规模更大的推广和隐私负担。最终立法必须说明,服务提供方能否依赖既有信号、要求新的凭证,或按用户群体分阶段实施验证。
这些悬而未决的问题,使社交媒体年龄验证成为该提案的主要压力点。法律年龄分层很容易表述,但要在不让身份核验常态化覆盖整个互联网的情况下落实它们,则难得多。
禁令无法承担全部儿童安全策略
年龄限制可以减少接触风险,但无法替代更安全的产品、有效的内容审核,或对遭受伤害的年轻人的支持。
该政策假设,限制访问将减少用户接触成瘾性功能、暴力内容、掠夺性行为、骚扰和不安全 AI 互动的机会。这一假设合理,但并不充分。
被某项服务拒之门外的儿童可能转向另一项服务。较小的平台、私密群组、非官方应用和境外服务,可能提供更弱的审核机制和更少的举报工具。
儿童还可能通过通信工具、游戏、学校社群和线下关系遭遇骚扰。移除一个公开社交账户,并不能消除虐待背后的社会冲突。
同样的局限也适用于有害内容。搜索引擎、网站、视频服务和生成式 AI 系统,都可以在传统社交信息流之外提供相关内容。
因此,更安全的设计对于年龄较大的青少年和成年人仍然至关重要。若狭隘地聚焦于用户生日,可能让企业继续为所有跨过年龄门槛的人保留风险机制。
委员会似乎已认识到这一问题。针对 15 至 17 岁青少年的拟议保护措施侧重于默认设计,而另一部 Digital Fairness Act 预计将更广泛地处理成瘾性做法。
EU Kids Act 还面临比例原则检验。欧洲法院和立法者必须在儿童安全与隐私、获取信息的权利、言论自由及参与公共生活之间取得平衡。
社交媒体可能使儿童遭受严重伤害,但也能提供教育材料、同伴支持、创意社群,以及让本地感到孤立的年轻人与外界联系的渠道。
法律框架需要区分这些益处与高风险功能。否则,政策可能将访问本身视为问题,同时忽略内容、情境和设计之间的差异。
法国的经验说明了法律风险。该国尝试限制 15 岁以下儿童使用社交媒体时,遭遇了与基本自由相关的宪法异议。
一项覆盖全欧盟的法规或许能解决部分内部市场冲突,但无法避开对基本权利的审查。立法者必须证明这些限制具有必要性、符合比例原则,并配有充分保障措施。
年龄分界同样会引发争论。儿童的发展并不会在生日当天以统一方式变化,同一年龄组的儿童也可能拥有不同需求和独立程度。
明确的门槛让规则更易执行,但它们仍属于政策选择。欧洲议会此前倾向于将独立访问年龄设为 16 岁,而委员会提案则将这一过渡点定为 15 岁。
家长可能从相反方向提出异议。有些人会认为,这项禁令为他们提供了早该有的支持,以应对他们实际上无法监控的产品;另一些人则会将强制年龄核验和账户控制视为国家对家庭决定的干预。
科技公司可能挑战有关定义、技术标准以及支持特定限制的证据。它们还可能主张,应用商店或设备操作系统也应分担责任。
责任分配十分重要。Apple 和 Google 控制移动应用分发,并提供家庭账户系统;网络运营商和身份服务提供方则处于访问链条的其他环节。
让每个参与方承担责任可以提高覆盖范围,但也可能造成重复核验。若只让社交平台负责,则可能随着产品日益融合而留下漏洞。
因此,委员会应通过结果而非仅通过已完成的验证次数来衡量成效。有用的指标包括减少不受欢迎的成人联系、减少有害推荐、更快应对骚扰,以及降低接触不适龄功能的程度。
监管机构还应监测风险转移。如果儿童迁移到更难观察的空间,主流平台账户数量在合规意义上的下降,可能掩盖其他地方出现的新风险。
该提案最有力的理念是,平台必须重新设计不安全的体验。其最薄弱的解读则会将儿童安全简化为注册时的一道身份检查关卡。
三个信号将显示欧盟计划能否奏效
下一项考验在于,立法者能否将一项强有力的政治声明转化为明确义务、可信技术和可衡量的安全改善。
第一个信号是公布的 EU Kids Act 文本。读者应关注对社交媒体、AI companions、视频分享服务和游戏的精确定义。
文本必须明确限制适用于个别功能还是整个产品。它还应解释受监管账户如何运作、由谁核验家长授权,以及必须禁用哪些功能。
精确定义将通过表明提案针对的是可识别风险而增强委员会的论据。模糊的“社交媒体+”类别则会因带来不确定性和执法不均而削弱这一论据。
立法时间表同样重要。议会和理事会可以保留三个年龄层级、提高独立访问门槛,或显著改变适用范围。
第二个信号是年龄验证系统在现实环境中的表现。预计成员国将在 2026 年底前提供兼容的解决方案。
独立测试应衡量证明过程是否仍保持匿名、平台能否关联重复验证,以及用户绕过该流程的难易程度。测试还应覆盖无障碍使用情况和误判结果。
强有力的测试结果将通过证明隐私与可执行性可以兼得,为欧盟社交媒体禁令提供支持。大规模绕过或身份信息泄露,则会削弱其核心机制。
第三个信号是平台在法律生效前如何重新设计产品。企业无需等待最终立法出台,就可以关闭自动播放、减少通知、限制陌生联系人,或为未成年人测试按时间顺序排列的信息流。
自愿调整可以表明,更安全的设计在技术上是可行的。它们还可以通过向立法者提供哪些控制措施能产生可衡量效果的证据,影响最终规则。
抵制则会暴露出另一种冲突。如果平台声称所要求的改动不可能实现或不成比例,监管机构就需要区分真正的技术限制与出于互动率和营收考量的反对意见。
AI 提供商尤其值得关注。对话式系统的演进速度快于传统账户监管,其风险也无法简单对应到公开发帖或关注者网络。
提供商应说明他们如何识别未成年用户、限制性化或操纵性的交流、处理自残相关对话,以及防止成年人为儿童打造不安全的陪伴型体验。
欧盟社交媒体禁令最终提出了一个更大的问题:谁应当控制儿童接触具有说服力的数字系统时所处的条件?
布鲁塞尔给出的答案是,家庭需要可执行的限制,而平台必须承担更多责任。公告表述清晰,但立法、验证和产品变更将决定这一承诺能否经受日常使用的考验。
对家长和科技产品用户而言,眼下应采取的行动是检查儿童账户中已经可用的默认设置。查看使用时长控制、推荐设置、私信权限、位置共享及已连接的 AI 功能。随后关注最终版 EU Kids Act 是否会让这些保护措施成为自动启用的功能,而非可选项。决定性证据不在于完成了多少次年龄验证,而在于儿童是否会遭遇更少有害互动,同时不要求每位用户交出更多身份数据。



