Techmeme Ofcom 审查:Ian Cheshire 直面 Big Tech 执法缺口
- Sophie Larsen

- 5小时前
- 讀畢需時 13 分鐘
Ofcom 主席 Ian Cheshire 已启动一项广泛审查,正值这家监管机构面临职责与执法能力之间日益扩大的缺口。Techmeme 的 Ofcom 报道之所以重要,是因为 Cheshire 正在质疑,这一监管机构是否拥有足够的人手、专业知识和权力来监管全球平台。
Cheshire 对《金融时报》表示,随着 Ofcom 承担更广泛的在线安全和 Big Tech 监管职责,该机构将需要更多资源。据Ofcom 审查报告称,他的审查将研究该机构在多年职责扩张后应如何运作。
这并不只是新任主席对部门进行重组。Ofcom 如今必须将复杂的规则体系转化为经得起法律挑战的调查、证据要求、平台整改和处罚。
这一转变构成了核心矛盾。议会期待更快地防范网络危害,而受监管企业则面临侵入性强、技术要求高的合规义务。Ofcom 必须执行这些规则,同时避免变得迟缓、标准不一,或对隐私和合法表达缺乏审慎考量。
Cheshire 于 2026 年 6 月上任,此前曾领导多家英国大型企业,并担任 Channel 4 主席。他接手的机构负责监管通信网络、广播、频谱、邮政服务和在线平台。
新的在线安全职责让 Ofcom 直面业务覆盖全球、拥有专业法务团队且深入了解自身系统的企业。该监管机构的公信力将更多取决于能否证明其干预措施改变了可衡量的结果,而非仅仅发布指南。
Techmeme Ofcom 报道指向制度重塑
Cheshire 的审查承认,Ofcom 原有的运营模式已无法匹配议会赋予它的职责。
这项审查被称为范围广泛,是因为压力并不局限于某一个部门或执法案件。Ofcom 需要重新审视人员结构、内部决策机制、技术能力、优先事项以及与政府的关系。
其传统职责依然十分繁重。该监管机构仍负责监督英国各地的电信竞争、广播标准、无线电频谱、邮政服务和消费者事务。
在线监管带来了另一类工作负荷。Ofcom 必须评估数千项服务中的推荐系统、内容审核流程、年龄验证方法、搜索结果、风险评估和平台治理。
这些系统的变化速度远快于广播节目表或电信资费结构。一个平台可能在传统调查结束前就修改算法、推出生成式 AI 功能,或调整内容审核政策。
Cheshire 上任时就直接提出了这一错配问题。在 2026 年 5 月的议会听证会上,议员表示 Ofcom 约有 1,800 名员工,其中约 450 人从事在线安全工作。
据报道,这些在线安全员工中仅有 70 至 80 人专注于合规与执法。Cheshire 并未认可这种分配应成为长期安排。
他表示,随着 Ofcom 从构建监管框架转向检验合规情况,团队结构应当随之调整。他还将资源配置视为战略的结果,而不是战略的替代品。
他提出的问题很务实:成功的执法是什么样的,应如何衡量成功,以及由于资源有限,哪些工作仍未完成?这场任命听证会为他的审查提供了异常清晰的预览。
这一顺序很重要。在没有确立执法优先事项的情况下增加人手,可能会带来更多流程,却几乎没有公共影响。然而,执法人员不足则会让详尽的规范背后缺乏可信的威慑。
Ofcom 还需要与制定初步指南的团队不同的专业能力。调查人员需要取证技术技能、诉讼准备能力、经济分析能力,以及获得可靠平台数据的渠道。
监管机构必须决定哪些案件值得投入密集干预。它不可能以同等深度调查每一项服务、内容事件或设计决策。
这需要一种基于风险的执法模式。Ofcom 必须聚焦于潜在危害、用户覆盖范围、合规失败程度和更广泛威慑机会足以证明资源投入合理的服务。
因此,这项审查远不止是行政维护。它考验的是 Ofcom 能否在保留既有职责的同时,成为一家具备实际运营能力的科技监管机构。
如果 Cheshire 同时调整人员配置、治理机制和绩效衡量指标,监管机构就能建立更清晰的执法链条。如果审查只是重新安排汇报关系,能力问题仍将存在。
《在线安全法》已从制定规则进入执法阶段
Ofcom 如今面临《在线安全法》中更艰难的阶段:证明正式义务能够带来更安全的系统和经得起检验的执法决定。
《在线安全法》于 2023 年 10 月成为法律,但其义务通过分阶段方式实施。针对非法内容的义务在关键儿童安全要求于 2025 年 7 月生效之前,就已具备可执行性。
早期阶段需要进行咨询、编制风险登记册、制定行为准则和发布大量指南。下一阶段则要求 Ofcom 审查平台的实际行为,并追究未达标企业的责任。
该法律适用于英国境内可访问的受监管用户对用户服务和搜索服务。这一覆盖范围包括大型社交平台、搜索引擎、游戏服务、论坛、交友平台和色情网站。
企业必须评估相关风险,并建立旨在减少用户接触受规制危害的系统。面向儿童的服务还承担与有害内容和年龄验证有关的额外责任。
Ofcom 可以要求提供信息、启动正式调查、处以罚款,并在严重案件中寻求干扰业务运营的措施。最高罚款可达 1,800 万英镑或合格全球营收的 10%,以较高者为准。
理论上的高额罚款能够形成杠杆,但并不保证企业迅速合规。Ofcom 必须收集证据、确定负责的法律实体、解读技术系统,并遵循公平程序。
一些受监管服务提供商在英国境外运营。另一些则资产有限、所有权不透明,或缺乏与英国监管机构合作的动力。
大型平台则带来了相反的问题。它们拥有雄厚资源、复杂的产品架构,以及随时准备挑战可能影响全球业务的监管解释的律师团队。
Ofcom 已不再只是发布规则。截至 2026 年 7 月,该机构表示已针对 88 项成人服务的提供商启动了 23 项调查。
监管机构报告称,其中 73% 的服务要么引入了年龄验证,要么阻止英国用户访问。它已对运营 24 个网站的七家提供商处以罚款。
这些结果表明,执法可以改变企业行为。但它们也揭示了执法的局限性,因为阻止英国用户访问有时比构建合规系统更容易。
年龄检查体现了实施规模。根据 Ofcom 的数据,32 项服务的样本在 2025 年 7 月至 12 月期间完成了超过 6,900 万次检查。
这一总数是此前六个月的 23 倍。截至 2026 年 6 月,最受欢迎的 100 项色情服务中已有 64 项部署了年龄验证。
另有 10 项阻止了英国用户访问。但 Ofcom 仍发现部分服务缺乏有效检查,同时用户正转向更容易访问的网站。
监管机构的数据显示,2025 年 7 月至 2026 年 1 月期间,接触到高效检查的儿童比例从 25% 升至 43%。这是进展,但并非全面覆盖。
Ofcom 还发现,在其测试中,Google 搜索结果首页中有 33% 指向没有年龄检查或等效保护措施的色情网站。对于 Bing,这一比例达到 54%。
这说明,平台监管不能局限于最显眼的内容提供商。搜索引擎、应用商店、操作系统和设备制造商都会影响用户发现和访问服务的方式。
因此,Ofcom 的年龄检查调查结果呼吁采取全系统应对措施。Google 和 Microsoft 同意与监管机构合作,解决搜索发现方面的问题。
这种更广泛的方法加重了机构负担。每增加一个层面,都需要不同的证据、技术知识和法律分析。
Techmeme 的 Ofcom 报道出现在实施数据开始陆续公布之际。Cheshire 现在必须决定,该监管机构的组织架构是否围绕这些数据揭示的风险而建立。
Big Tech 的资源与 Ofcom 的执法能力正面交锋
核心较量在于 Ofcom 的公共职责与其监管的全球企业所拥有的运营优势之间。
Big Tech 企业掌控着 Ofcom 评估合规所需的系统、数据和技术背景。监管机构往往一开始就处于信息劣势。
一个平台可以解释称,其内部分类器、排序模型或年龄推断系统在特定条件下表现良好。Ofcom 必须判断,这一说法是否适用于真实用户和可预见的规避尝试。
年龄推断是根据行为或账户信号估计用户年龄。它不同于要求提供证件、支付凭证、面部年龄估计或第三方验证的方法。
当 Ofcom 对大型社交平台采用的年龄推断方法表达严重质疑时,这一区别变得尤为重要。该机构表示,一些系统可能无法识别数量可观的儿童用户。
2026 年 7 月,Ofcom 针对 TikTok 的做法启动调查。监管机构表示,依赖年龄推断的企业需要提供令人信服的证据,证明其方法具有很高的有效性。
该案件展示了 Cheshire 的审查必须解决的专业能力问题。调查人员需要评估数据集、错误率、不同人群中的表现、规避风险,以及错误分类所带来的后果。
企业也在持续改变其系统。基于某一产品版本作出的监管认定,可能会在设计更新后失去相关性。
因此,Ofcom 需要获得可重复的证据访问渠道,而不是一次性的演示。它必须了解安全控制措施部署后的实际表现,而不仅仅是其在受控测试中的表现。
推荐系统同样存在这一问题。一个平台可能在收到举报后删除违规内容,而其排序系统却仍继续将用户引向类似材料。
可信的调查必须连接政策、产品设计、用户行为和可衡量的接触程度。这项工作消耗的技术和法律资源,远多于审查书面内容审核政策。
Big Tech 还可以质疑 Ofcom 如何为这类监管提供资金。《在线安全法》要求某些受监管企业通过费用支持监管机构的在线安全成本。
Ofcom 于 2026 年 3 月最终确定了收费原则。符合条件的服务提供商必须为首个收费年度完成注册并提交相关信息。
在线安全费用建立了合理的资金机制,因为受监管企业承担了监管工作量的大部分来源。但这也引发了有关资格认定、营收计算、成本分摊和比例原则的争议。
由行业费用资助的监管机构仍必须保持严格独立性。企业不应因为缴纳更多费用而获得更宽松的对待,也不应承担与其监管负担无关的任意成本。
当执法预算依赖对未来工作的估算时,这种张力会更加明显。一项重大调查可能需要专家、外部意见、诉讼准备以及长期监测。
Cheshire 表示,资源不应阻碍基础合规工作。他的审查必须将这一原则转化为能够应对不可预测案件的预算和人员配置模式。
监管机构还需要具备足够能力,以抵御策略性拖延。企业可以狭义地回应信息请求、质疑定义,或挑战程序决定,而不直接拒绝合作。
每一次往来都会消耗时间。如果 Ofcom 缺乏并行调查能力,一家复杂企业就可能拖慢其对其他高风险服务的关注。
与此同时,速度不能成为证据薄弱的理由。一项仓促作出的处罚若在上诉中失败,可能损害 Ofcom 的权威,并使后续干预更加困难。
最佳回应并不只是增加人员数量。Ofcom 需要专业团队、可复用的调查方法、明确的升级规则,以及帮助分析人员在服务不断变化时保存证据的技术。
人员配置也必须反映执法周期。政策专家仍然必要,但更多人员可能需要转向合规测试和正式调查。
这一变化将呼应 Cheshire 在议会中的观察:当监管框架建立后,监管机构的工作重心应随之转移。这项审查将揭示他是否打算真正转移机构资源的重心。
更多资源无法解决 Ofcom 面临的所有风险
更强大的 Ofcom 可以更一致地执法,但更大的能力也会带来有关隐私、言论、衡量方式和监管克制的更棘手问题。
支持加强执法的人士认为,如果没有可见的后果,线上义务就缺乏价值。家长、儿童安全组织和立法者一直批评针对有害服务的行动进展缓慢。
这种批评在 2026 年 7 月加剧。英国上议院通信与数字委员会就该法案的实施、执法和影响启动调查。
该委员会表示,外界已提出严重担忧,认为该监管机制缺乏成效。委员会主席 Baroness Keeley 认为,任何法律都只能与其执法效果一样有效。
这项议会调查将审查 Ofcom 的表现以及立法中可能存在的缺陷。书面意见征集将持续至 2026 年 9 月 7 日。
这项调查立即给 Cheshire 带来压力。在议会对同一执法体系进行外部评估的同时,他的内部审查必须给出答案。
不过,要求采取更多行动的呼声来自相反方向。安全倡导者通常希望更快干预,而隐私和公民自由团体则质疑年龄核验和内容管控。
年龄保障可能要求用户披露身份信息、支付详情或面部数据。即使是注重隐私保护的服务提供商,也会引发有关数据处理、错误率、可访问性和排斥问题的疑问。
当法律边界仍不明确时,企业可能采取保守应对。它们可能限制合法内容、过度广泛地实施年龄门槛,或干脆撤出服务以避免监管风险。
这些结果很重要,因为该法案监管的是系统,而不只是个别非法帖子。旨在减少某一种伤害的改变,可能影响人们获取健康信息、参与政治讨论、获得性相关资源或匿名参与的机会。
因此,Ofcom 必须衡量的不只是执法数量。统计调查和处罚的数量,无法证明用户是否更安全,也无法证明合规措施是否仍然符合比例原则。
监管机构需要与接触风险、重复违规、规避行为和响应速度相关联的结果指标。这些指标应考虑非预期影响。
Ofcom 的年龄保障数据提供了一个有用的起点。它衡量了部署情况、用户接触情况、访问时长、搜索路径和服务迁移,而不只是统计已发布的指引。
不过,这些证据大多由监管机构自行生成。独立研究人员和议会应能审查其方法,同时不获得敏感用户数据。
还存在将可见活动与有效执法混为一谈的风险。一长串小型调查可能消耗资源,却让最大的系统性风险未受触及。
相反,只关注知名平台可能忽视危险材料集中的较小服务。基于风险开展监管的机构必须平衡覆盖范围、严重程度和可执行性。
该法案的国际适用范围带来了另一项不确定性。对于在英国设有业务、资产或对英国市场具有强烈商业利益的企业,处罚最具可信度。
针对不合作的海外运营商执法,可能需要法院命令、访问限制,或要求支付和广告合作伙伴介入。这些措施会带来独立的比例原则问题。
Cheshire 的商业背景有助于组织设计、预算和问责,但并不能自动解决线上安全监管中固有的技术和权利争议。
审查 Cheshire 任命的一个议会委员会强调了这一担忧。该委员会欢迎他的领导经验,但鼓励他尽快提升对线上安全立法的了解。
Ofcom 于 2026 年 6 月 11 日确认了他的任命。其领导层任命公告强调了他在 Channel 4、Barclays UK 和 Kingfisher 的经验。
因此,应根据其运营细节来评判这项审查。有关效率或公众保护的宽泛承诺,无法证明 Ofcom 能否公平调查复杂平台。
关键问题包括决策权、人员分配、证据标准、技术人才招聘和公开绩效指标。这些选择将决定额外资源是否能改善结果。
这则 techmeme Ofcom 头条描绘了一个寻求制度更新的监管机构。怀疑者的观点则是:如果目标仍然模糊或相互矛盾,规模更大的监管机构依然可能失败。
三个信号将显示 Cheshire 的审查是否奏效
接下来的考验在于,Cheshire 能否在政治预期再次扩大之前,将宽泛审查转化为可衡量的执法能力。
第一个信号是 Ofcom 对议会调查的回应。上议院委员会正在审查实施失败究竟源于 Ofcom、该法案,还是两者兼有。
9 月 7 日的证据提交截止日期,让企业、研究人员、安全团体和权利倡导者有机会记录实际问题。这些材料应有助于厘清哪些人员缺口是真实存在的,哪些不确定性由立法造成。
一份详尽的 Ofcom 提交材料将强化 Cheshire 的改革理由。它应识别运营限制,而不应将每一个不尽如人意的结果都归咎于资金问题。
如果 Ofcom 公布明确的成功衡量标准,这项审查将更像一次可问责的重构。模糊地要求更多资源则会削弱信心。
第二个信号是 Ofcom 将于 10 月对 16 岁以上用户有效年龄核验所作的评估。监管机构计划在 2027 年可能实施限制之前,向议会提交这项工作。
这项评估将检验 Ofcom 能否制定技术上可信的标准,同时承认隐私、准确性和可访问性之间的取舍。它也将影响社交平台、设备制造商和应用商店。
一份有价值的评估应按风险和场景区分不同方法,并讨论误判、规避、数据最小化和独立测试。
如果该评估提供可衡量的标准,将支持 Cheshire 关于资源应围绕明确结果配置的主张。如果依赖宽泛表述,执法争议仍将持续。
第三个信号是活跃调查的进展,尤其是 TikTok 年龄保障案件。Ofcom 必须证明,它能够评估大型平台的技术证据,并得出经得起检验的结论。
结果的影响不止于 TikTok。其他服务将借此理解“高度有效”的含义,以及 Ofcom 期待多大程度的证据。
一项证据充分的决定,即使没有巨额罚款,也能加强威慑。一宗长期拖延且缺乏公开解释的案件,则会加剧人们对执法能力的担忧。
读者还应关注 Cheshire 审查带来的人员配置后果。最有意义的变化将是,更大比例的线上安全人员被分配至合规、调查和技术测试工作。
单纯增加员工总数说明不了太多。关键问题在于,专业能力是否到达 Ofcom 审查平台主张的环节。
在英国运营的企业应为更系统化的证据请求做好准备。产品团队可能需要更清晰的记录,将风险评估、设计选择、测试结果和上线后监测联系起来。
开发者应预期,安全控制将成为可审计的产品功能。仅靠政策文件无法说明年龄门槛、推荐系统、举报工具或分类器在真实条件下如何运行。
企业采购方同样利益攸关。供应商正日益将消息传递、社区、生成式 AI 和用户生成内容嵌入企业软件。
即使线上安全并非原始产品类别的一部分,这些功能也可能带来监管风险。采购方需要了解供应商如何记录风险,以及如何处理监管机构的请求。
追踪这些动态的知识工作者还面临另一个问题:证据分散在指引、调查、议会听证会和企业回应之中。结构化的知识库可以在规则演变过程中保存决策和源材料。
更大的教训是,线上安全监管已进入制度化阶段。议会已制定相关义务,而 Ofcom 已形成了大部分初始框架。
现在,监管机构必须证明,它能够检查不断变化的技术系统、优先处理严重风险,并承受资源充足企业的阻力。同时,它不能将隐私或合法表达视为次要问题。
Cheshire 的审查设立了清晰的基准。Ofcom 应当以明确的结果、专业化的执法能力,以及将监管行动与用户安全联系起来的公开衡量标准脱颖而出。
如果这项审查改变了监管机构的工作方式,这则 techmeme Ofcom 报道将继续具有重要意义。否则,它将成为又一次承认:英国赋予了庞大的数字监管使命,却没有建立完成这一使命所需的机制。
关注议会证词、10 月的年龄保障评估,以及 Cheshire 任内首批重大的技术执法决定。它们将共同揭示,这项审查究竟能否弥合 Ofcom 的能力缺口,还是仅仅对其加以描述。


