欧盟委员会 EU KIDS Act 计划将在整个互联网设置年龄门槛
据报道,欧盟委员会计划于 9 月 17 日提出 EU KIDS Act,拟为多类主要在线服务设定年龄门槛。
泄露文件显示,这项计划的范围远超传统的社交媒体限制。据报道,视频分享服务、AI 聊天机器人、数字陪伴服务和在线游戏也将面临年龄核验。
这构成了核心矛盾。布鲁塞尔希望平台证明用户符合年龄要求,却又不希望将日常互联网访问变成身份核验关卡。该提案还将责任从儿童自行填写出生日期,转向由企业进行验证。
委员会尚未公布该立法,最终措辞仍可能发生变化。因此,年龄限制、覆盖服务、执法权力和隐私保障目前仍属于已报道条款,而非已生效规则。
不过,这项计划延续了欧盟多年来围绕平台设计、年龄保障和儿童安全开展的政策工作。它也出现在各国尝试暴露出单纯禁止低龄用户所面临的法律和技术局限之后。
EU KIDS Act 将带来哪些变化
据报道,EU KIDS Act 将以统一法律框架取代零散的年龄政策,覆盖范围远不止社交媒体。
根据 Euractiv 报道的文件,委员会计划规定开设自主账户的最低年龄为 15 岁。低于这一门槛的儿童将根据其年龄和所涉服务类型面临分级限制。
自主账户是指未经父母授权而创建并控制的账户。这一区分至关重要,因为据报道,该提案并不会以同一种方式对待所有 18 岁以下人群。
15 岁以下儿童未必会从所有受覆盖服务中完全消失。相反,其访问权限可能取决于父母同意、服务设计以及尚未以最终形式公布的年龄专属规则。
据报道,“社交媒体 plus”这一类别扩大了该政策的覆盖范围。它包括社交网络和视频分享平台,同时还延伸至 AI 聊天机器人、数字陪伴服务和在线游戏。
据报道,社交媒体和视频服务将在用户创建账户时核验年龄。根据泄露材料在这篇年龄核验报道中的描述,游戏平台则会在用户下载游戏前进行核验。
这些触发点将以不同方式影响不同企业。社交网络控制账户创建,而游戏市场可能控制下载,却未必控制游戏内之后的每一次互动。
AI 服务则带来了另一类边界问题。一个聊天机器人可以充当导师、搜索工具、创意助手或模拟陪伴者,有时甚至会在同一产品中承担这些角色。
该法律需要清晰的定义,以确定哪些系统应受到最严格的监管。否则,类似产品可能仅因企业对其描述或分发方式不同,就面临不同规则。
据报道,草案允许服务提供商使用欧盟年龄验证工具或其他由公共部门支持的解决方案。它还指向一种以现有欧盟数字法律为蓝本的新执法架构。
根据规则被指定的服务可能需要缴纳监管费用。此类征费将有助于为委员会的监管提供资金,类似于欧盟其他科技规则中对执法成本的分摊方式。
委员会预计将在 9 月 17 日星期四发布该计划。发布将启动立法程序,而不会立即形成禁令。
欧盟成员国和欧洲议会仍需就文本进行谈判。定义、门槛、豁免、执法权以及实施日期都可能在这一过程中发生变化。
这一区分对家庭和科技公司至关重要。EU KIDS Act 是一项拥有强劲政治动能、已被报道的提案,但尚未成为具有约束力的访问规则。
布鲁塞尔为何现在采取行动
该提案之所以出现,是因为自愿年龄申报和各国试验均未能形成一致的欧洲体系。
许多平台已规定用户必须至少满 13 岁。然而,出生日期填写框通常无法有效确认开设账户的人是否确实符合这一要求。
委员会已花费数年时间,推动从自我申报转向年龄保障。年龄保障是用于估算或验证个人年龄或年龄范围的一系列更广泛方法。
2025 年 7 月,委员会根据《数字服务法案》(DSA)发布了儿童保护指引。DSA 规范在线中介服务,并赋予欧盟对大型平台的执法权。
这些未成年人保护指引建议默认使用私密账户、更安全的推荐系统、更强的屏蔽工具,以及限制面向儿童的互动参与功能。
该指引还涉及自动播放、连续打卡、已读回执、推送通知和劝导式设计,并建议为整合到在线平台中的 AI 聊天机器人设置保障措施。
游戏也被纳入同一政策框架。委员会认为,虚拟货币和战利品箱属于可能利用儿童对消费与概率认知有限的商业机制。
不过,这些指引并非普遍适用的最低年龄法律。遵守指引属于自愿行为,尽管委员会可在评估平台是否履行 DSA 义务时参考这些指引。
这一缺口有助于解释新提案的出现。指引可以描述更安全的设计,但法定年龄门槛要求平台确定谁应获得何种体验。
政治压力也在上升。2025 年,欧洲议会支持一项不具约束力的呼吁,要求为社交媒体、视频分享平台和 AI 陪伴服务统一设定 16 岁最低年龄。
议会的立场将允许 13 至 16 岁人群在父母同意的情况下访问相关服务。它还呼吁限制基于互动参与的推荐、成瘾性界面以及类似赌博的游戏功能。
该决议以 483 票赞成、92 票反对、86 票弃权获得通过。尽管它并未创设法律,但这一票差表明各方广泛支持加强干预。
同一份议会决议援引研究称,97% 的年轻人每天上网;13 至 17 岁人群中,78% 至少每小时查看一次设备。
决议还称,四分之一未成年人存在有问题或功能失调的智能手机使用行为。这些数据并不能证明每个平台都会造成伤害,但有助于说明政治紧迫感的来源。
在乌尔苏拉·冯德莱恩 2025 年盟情咨文之后,委员会成立了在线儿童安全特别小组。该小组汇集了健康、神经科学、心理学、计算机科学、数字素养和儿童权利等领域的专业知识。
其联合主席于 2026 年 7 月提交最终报告。该小组提出 39 项建议,并主张限制 13 岁以下儿童使用相关服务,除非提供商能够证明其服务在设计上已具备安全性。
据报道,EU KIDS Act 似乎意在将这一政策动能转化为更广泛的立法体系。其拟议门槛既不同于议会偏好的 16 岁,也不同于该小组以 13 岁为基线的建议。
这种差异将成为谈判中的重要议题。它也表明,在委员会公布文本之前,最终年龄不能被视为已尘埃落定。
成员国还有另一个支持共同规则的理由。法国、西班牙、希腊、丹麦等政府已考虑不同的年龄限制、同意模式和验证体系。
碎片化格局将迫使平台建立按国家划分的账户流程,也可能让儿童因居住在欧盟内部边界的不同一侧,而拥有不同权利和限制。
统一框架有望带来一致性。但它能否在不过度收集数据的情况下实现一致性,才是更棘手的问题。
EU KIDS Act 将安全问题转化为身份问题
核心权衡并不只是访问权与安全之间的取舍,而是儿童保护与大规模证明年龄所带来的隐私、安全和易用性成本之间的平衡。
有意义的最低年龄制度不能依赖用户选择一个方便的出生年份。平台需要一种儿童难以伪造、同时尽可能少披露个人信息的信号。
委员会倾向的答案是保护隐私的年龄证明。凭证无需向每项服务提交护照或完整出生日期,而是可以确认用户是否超过某一年龄门槛。
委员会于 2025 年 7 月发布技术蓝图。该蓝图称,该方案已于 2026 年 4 月 15 日达到功能就绪状态,允许成员国和市场参与者进行定制。
该系统有时被称为“迷你钱包”,因为它采用与未来欧洲数字身份钱包兼容的规范。其设计目的是回答一个有限的问题,例如用户是否年满 18 岁。
根据委员会的验证蓝图,该工具可适配“13 岁及以上”等年龄范围。它不应向请求证明的服务披露无关的身份信息。
与直接向每个平台上传身份证明相比,这种架构提供了更清晰的隐私模式。它可以将负责确认年龄的机构与接收结果的服务分离开来。
然而,隐私取决于实施方式,而不只是设计文件。签发机构、钱包提供商、平台、操作系统和验证服务都会成为信任链的一部分。
即便年龄凭证本身包含的信息很少,实施不当的系统仍可能泄露元数据。重复请求可能暴露一个人使用哪些服务、何时接受核验,或由哪台设备出示凭证。
安全同样重要,因为年龄系统会吸引高价值记录和欺诈尝试。攻击者可能瞄准凭证签发机构、入侵设备、交易成年人认证,或操纵账户恢复流程。
欧盟表示,其设计采用匿名年龄证明技术。成员国预计将在 2026 年 12 月 31 日前提供可互操作的解决方案。
委员会的一项建议呼吁采取网络安全控制、隐私保护和第三方审查措施,同时提出建立年龄证明提供商和验证解决方案的可信名单。
这一框架比含糊地要求“核查身份证件”更成熟。不过,EU KIDS Act 将检验这项技术能否在数百万账户、设备以及风险状况各异的服务之间有效运行。
无障碍性带来了另一项挑战。并非每位用户都拥有相同的身份证明、设备能力、数字素养,或与公共机构打交道的条件。
父母也可能难以应对跨家庭共享的同意系统。分居家庭、寄养安排、监护权争议,以及缺乏常规身份证明的儿童,都需要得到审慎处理。
错误的结果会对双方造成伤害。将儿童错误归类为成年人,会使其接触面向年长用户的服务;而将合法成年人错误归类为未成年人,则会阻断其正常使用。
这些错误的规模,比供应商在实验室中宣称的准确率更重要。当每个新账户或游戏下载都需要作出判定时,即便很低的失败率也可能影响大量用户。
游戏行业体现了实际操作中的摩擦。商店可能会在下载前确认年龄,但游戏中可能包含用户创建内容、私信、随机付费项目,或在发布后新增的 AI 角色。
单一道年龄门槛无法评估不断变化的产品中每一项功能。监管机构必须决定,验证义务应适用于商店、游戏发行商、平台运营商,还是三者都适用。
聊天机器人面临类似问题。通用型 AI 系统可以从作业辅助转向情感对话,而用户并未进入另一项独立服务。
基于规则划定的边界可能促使企业移除面向年轻用户的功能,也可能推动它们开发特定年龄段模型、互动限制和升级处理程序。
这些变化会让年龄成为产品设计的输入条件,而不只是一个合规字段。企业需要将经过验证的年龄范围与推荐系统、消息权限、广告控制和内容访问权限关联起来。
因此,技术机制只是第一层。更难的任务,是决定每个经验证年龄应当被允许做什么。
平台面临新的执法模式
据报道,该提案将通过集中监管、合规成本以及对年龄控制失败承担的法律责任,向平台施加压力。
在如今的常见模式下,企业会在其条款中设定最低年龄,并要求用户填写出生日期。执法通常只有在其他信号表明某个账户属于儿童时才会启动。
据报道,《欧盟儿童法案》将颠倒这一逻辑。服务提供商必须在规定的访问节点验证资格,而不是等待发现用户谎报年龄的证据。
对于社交媒体公司而言,开户检查将影响用户获取。每增加一个验证步骤,都可能导致用户放弃,尤其是在用户不清楚自己的信息会被谁接收时。
Meta、TikTok、Snap、YouTube 和其他大型服务将需要在合规与转化之间取得平衡。规模较小的平台也将面临类似的工程问题,但其法律和技术资源更少。
委员会现有的 DSA 指南将微型和小型企业排除在适用范围之外。泄露的立法报道并未说明《欧盟儿童法案》是否会出现同样的豁免。
这一决定将塑造竞争格局。广泛豁免可能会将年轻用户引向保障措施较弱的小型服务,而统一义务则可能给新进入者带来不成比例的成本。
视频平台还必须确定,观看行为何时构成账户访问。许多服务允许用户无需登录即可观看公开内容,但评论、上传、推荐和订阅则需要账户。
如果法律只监管账户创建,未登录观看仍可能构成一个很大的漏洞。如果法律监管内容访问,验证提示可能出现在网络中更广泛的区域。
游戏开发商和发行商面临另一条合规链条。游戏主机厂商、移动应用商店、PC 市场平台、发行商和单个游戏都可能控制用户旅程的一部分。
要求在下载前完成验证,会将责任置于分发层附近。然而,浏览器游戏、云游戏、侧载和跨平台账户并不总会经过同一个把关者。
AI 公司需要明确什么样的服务属于聊天机器人或陪伴型产品。客服机器人、搜索助手、教育工具、角色扮演角色和心理健康应用具有不同的风险特征。
委员会一贯采用的基于风险的传统表明,义务可能因功能和潜在伤害而异。然而,泄露材料据称描述的是一个覆盖广泛的类别,而非已经确定的例外。
执法设计将决定这些区分是否仍有意义。DSA 目前在委员会与各国数字服务协调员之间划分职责。
超大型平台在该框架的部分领域受到委员会的直接审查。各国协调员监督其他服务提供商,并通过欧洲数字服务委员会开展合作。
据报道的监管费用表明,布鲁塞尔希望为新制度配备专门的执法能力。收费可以减少对一般预算的依赖,并将监管成本转嫁给受监管服务。
但这也引发了有关指定范围的问题。立法者必须决定哪些提供商需要付费、费用如何计算,以及费用是否反映收入、用户数量、风险或执法工作量。
欧盟已经表明,儿童安全可以支持直接针对平台采取行动。2026 年 7 月,委员会表示,TikTok 未能充分保护未成年人的隐私,因为部分账户仍然过于公开。
委员会发言人 Thomas Regnier 表示,13 至 15 岁的儿童可以轻易将私密账户改为公开设置。委员会将这一设计与不受欢迎的接触、诱骗和网络欺凌等风险联系起来。
该案显示,DSA 如何聚焦于年轻人进入服务后的产品行为。《欧盟儿童法案》将增加一个更早的问题:这个人是否一开始就应当获得访问权限。
两套制度可以相互补充。年龄门槛将决定访问资格,而 DSA 仍将管理获准进入平台的未成年人的安全问题。
不过,验证不能成为更安全设计的替代品。服务不会仅仅因为正确识别出一名 16 岁用户,就变得无害。
欧洲议会明确提出了这一点。其决议称,年龄保障并不能免除平台使产品安全且适龄的责任。
这一区别将在游说过程中变得重要。平台可能更倾向于清晰的年龄检查,而不是涵盖界面设计、算法和新兴危害的开放式义务。
监管机构很可能会抵制二选一的做法。据报道,该提案同时指向经验证的访问权限和持续的设计责任。
法律挑战可能重塑提案
最严峻的挑战在于,广泛的年龄限制能否在保护儿童的同时,不对表达、隐私和信息获取造成不成比例的限制。
法国提供了最清晰的警示。法国立法者在 2026 年通过了一项限制 15 岁以下人群使用社交媒体的措施,获得总统 Emmanuel Macron 的支持。
8 月 14 日,法国宪法委员会推翻了该措施。委员会认定,其中规定对表达和通信自由构成不成比例的侵犯,且缺乏足够的法律保障。
该决定并未宣布儿童安全监管不合法。它表明,立法者必须将限制措施与精确的保障、定义和比例原则测试相联系。
Macron 表示,他仍决心推动一项在法律上经得起考验的措施,同时兼顾宪法裁决和欧洲法律框架。
这一法国法院裁决为委员会提供了一个近期案例:一项在政治上受欢迎的禁令,可能在基于权利的审查下失败。
欧盟立法必须遵守《基本权利宪章》、数据保护法,以及必要性和比例原则等更广泛原则。儿童享有受保护、隐私、表达、结社和获取信息的权利。
这些权利可能在具体情形中发生冲突。一项旨在防止有害推荐的限制,也可能阻止用户接触教育社群、健康信息或同伴支持。
“社交媒体加”这一术语可能加剧挑战。广泛的类别或许能防止企业通过标签规避规则,但也可能将性质不同的服务视为等同。
没有消息功能的网络游戏,并不会产生与匿名社交网络相同的风险。作业辅助工具也不同于旨在维持情感关系的 AI 陪伴产品。
立法者将需要基于功能、接触程度和风险的标准。缺少这些标准时,提供商可能难以预测某项功能是否会使整个服务被纳入最严格的层级。
家长同意带来了另一个法律和实践问题。同意路径可以保留家庭选择权,但如果批准变成例行的点击按钮,其保护作用可能微乎其微。
反过来,要求严格的家长身份检查可能收集超出儿童活动本身所能正当化的家庭数据。它也可能使监护人无法使用所选系统的儿童处于不利地位。
规避行为无法避免。一些未成年人会借用凭证、使用成人账户、更改设备地区,或转向欧盟有效管辖范围之外的服务。
这并不自动意味着法律无效。大多数安全规则都容忍一定程度的规避,但政策制定者需要证据证明合规行为能够带来有意义的益处。
因此,衡量不应只停留在完成年龄检查的数量上。监管机构还需要审视有害内容接触、不受欢迎的联系、强迫性使用、消费、迁移和访问失败等问题。
证据基础将存在争议。研究将某些社交媒体使用模式与较差的福祉联系起来,但结果会因儿童、活动、平台设计和社会背景而异。
政策必须避免将相关性转化为普遍的因果主张,也必须避免以科学不确定性为由,忽视已有记录的设计和安全失败。
隐私倡导者很可能关注范围蔓延。为儿童安全检查建立的基础设施,日后可能支持对更多内容、交易或政治传播实施年龄门槛。
委员会正式的年龄框架将验证定义为通过电子身份确认某人是否达到门槛。它还强调数据保护和互操作性。
这些原则很重要,但立法必须将其转化为可执行的限制。用户需要知道可以要求、保留、合并和审计哪些数据。
独立的技术审查将至关重要。开放规范可以暴露设计弱点,而审计可以检验已部署系统是否符合其在隐私方面作出的承诺。
申诉机制同样重要。被错误认定为未成年人的成年人,以及被拒绝有效同意的家庭,需要一条快速挑战结果的途径,而无需交出额外的敏感数据。
因此,《欧盟儿童法案》将面临两项考验:它必须经受政治谈判,其限制措施在通过后还必须经受法律和技术压力。
周四后需要关注的三个信号
该提案的真正意义将取决于其公布的定义、验证架构,以及立法程序对其年龄门槛的回应。
第一个信号是委员会将在 9 月 17 日公布的正式文本。读者应超越标题中的年龄限制,审视受涵盖服务的精确定义。
最重要的问题围绕“社交媒体加”。文本必须说明,AI 助手何时成为陪伴产品,游戏何时成为受监管的社交空间,以及视频访问何时需要验证。
它还应明确检查是在创建账户、安装、访问单项功能时进行,还是在多个节点进行。这些触发条件决定了用户将多频繁地遇到摩擦。
狭义的适用框架会削弱“该法律将建立全民互联网身份闸门”的说法。若定义扩展至覆盖通用服务,则会加剧这类担忧。
第二个信号是年龄证明的技术和治理模式。成员国预计须在 2026 年年底前提供兼容的验证解决方案。
欧盟委员会表示,其方案能够证明用户是否达到年龄门槛,同时不披露其他个人信息。EU KIDS Act 应明确平台是否必须接受该方法,以及哪些替代方案符合要求。
应关注数据保留期限、再利用限制、独立审计、可信服务商规则,以及错误分类的补救机制。这些细节将决定隐私保护是可实际执行的,还是仅停留在愿景层面。
还应关注法律将如何对待无法使用基于钱包的凭证的用户。一个可信的系统需要提供替代方案,而不是让身份证明文件成为每个平台的默认提交材料。
严格的数据最小化规则将强化欧盟委员会关于安全与隐私可以共存的主张。若给予服务商过大的自由裁量权,或技术标准含糊不清,则会削弱这一主张。
第三个信号是欧盟委员会、议会与成员国之间的分歧。议会此前倾向于将 16 岁设为统一门槛,并允许 13 岁起在获得家长同意后使用。
专家小组强调,在服务证明其在设计上安全之前,应限制 13 岁以下用户的访问。据报道,泄露的 EU KIDS Act 草案以 15 岁自主账户为核心,并增加了年龄分层机制。
这些并非微小的起草差异。它们反映了对儿童发展、家长权威、平台责任和比例原则的相互竞争的观点。
谈判方还必须回应法国遭遇的宪法挫折。若条款忽视信息获取权和言论自由,可能会在欧盟层面引发类似的法律挑战。
行业游说将揭示实施压力最集中的环节。社交网络可能聚焦账户转换,游戏公司可能关注分发责任,而 AI 服务商则可能关注类别定义。
儿童权利组织很可能会检验该提案是否将访问控制与更安全的产品设计结合起来。隐私组织则会审视年龄核验是否会带来新的追踪或身份识别风险。
因此,EU KIDS Act 不只是一项拟议中的社交媒体禁令。它试图让经验证的年龄成为社交平台、游戏、视频服务和对话式 AI 的共同输入条件。
如果最终框架保留狭义证明、明确限制和适龄访问机制,它可能成为欧洲以外地区的参考范本。若它导致侵入式核验和不清晰的服务类别,则可能重演各国禁令暴露出的缺陷。
对读者而言,眼下的问题很实际:当欧盟委员会公布提案时,它是否会说明人们如何仅证明自己的年龄,还是说安全必须依赖于揭示其身份?



