欧盟委员会于9月17日正式批准了《欧盟儿童法案》提案,旨在加强整个欧盟区域内儿童的网络安全性。
该提案禁止社交媒体平台向13岁以下儿童开放服务;同时,在整个欧盟范围内,未成年人独立开设账号的最低年龄被设定为15岁,以此推行分层次的管理策略。《欧盟儿童法案》还翻转了举证责任。今后,服务提供商必须自行证明其产品在设计阶段就已适配相应年龄段,并具备安全性。
欧盟委员会主席乌尔苏拉·冯德莱恩表示:“如今,我们的孩子正在使用人类历史上最先进的各种技术。但这些技术最初开发时,根本没有将儿童的身心健康考虑在内。我们推出《欧盟儿童法案》,就是要翻转举证责任:应由平台来证明自身产品在设计之初就做到安全可靠。同时,我们把主动权交还给家长,为他们提供工具,帮助孩子在更安全的网络世界中探索。”
这项《欧盟儿童法案》提案主要围绕四个核心领域展开:
一、社交媒体延迟使用机制
根据《欧盟儿童法案》提案,儿童只有年满15岁后,才可以在社交媒体服务上创建自己的独立账号。
针对已满13岁但未满15岁的儿童,提案要求启用家长管控模式:监护人可搭建子账号,儿童通过监护人的主账号登录使用。借助这类子账号,儿童可以访问适合该年龄段的社交媒体及视频分享平台。此外,子账号对应的服务必须内置安全防护机制,例如限制社交联系人数量,设置每日使用时长上限最多为一小时。以此落实监护人的职责,帮助儿童自主、安全地开展线上活动。
3周岁以上、未满13岁的儿童不得使用社交媒体;但他们可以通过监护人管理的账号,使用专门面向儿童打造的视频分享服务。为此,平台需向家长或监护人提供简便工具:当成年人设备交由儿童使用时,可锁定设备仅允许访问这类儿童向服务,同时将儿童的每日使用时长上限设定为一小时。
二、安全内置设计原则
《欧盟儿童法案》对所有面向18岁以下用户提供社交媒体、视频分享、网络游戏、AI陪伴程序及AI聊天机器人的线上服务提出多项强制性义务。
相关禁令包括:禁止使用易致成瘾的产品功能;禁止依赖用户画像的推荐信息流,将未成年人逐步引入有害内容的“信息陷阱”。同时禁止无间断的无限滚动设计、各类奖励诱导机制、睡眠时间推送消息,以及陌生人主动发起的骚扰会话。此外,AI陪伴程序与聊天机器人默认状态下必须处于关闭状态,不得以模拟人际交往的方式让使用者产生情感依赖。
未成年人的个人资料页默认应设置为私密;地理位置、摄像头及麦克风权限默认全部关闭。线上服务还需为未成年人提供便捷的拉黑、屏蔽功能;配备有效的使用时长管控工具;同时提供可供未成年人自行调整、重置的安全推荐系统。
三、兼顾隐私保护的年龄核验机制
依据《欧盟儿童法案》,线上服务及应用商店必须启用年龄核验工具。例如可使用欧盟自研的年龄核验应用;该应用不会留存身份证件或生物识别数据,以实现最高等级的隐私防护。各成员国将深度参与这套生态体系的搭建工作。
此外,社交媒体与视频分享平台在用户新建账号时,必须执行年龄核验。
针对已存在的存量账号,服务商需借助合理的间接参考指标(例如账号注册时间、信用卡信息)来估测用户年龄。
四、强有力的执行监管
该提案翻转了举证责任,要求超大型线上平台运营商承担举证义务,证明自家服务在产品设计层面即具备安全性。
平台有义务向欧盟委员会及独立审计机构提交合规方案;独立审计机构需对新增服务、产品功能开展全面评估。如果审计报告显示合规方案存在缺陷,欧盟委员会有权要求运营商提出整改措施。
这套监管执行框架建立在已落地的《数字服务法案》与《人工智能法案》现有监管体系之上,复用已有的工作机制与专业资源。提案增设针对违规平台的加速处置流程;一旦运营商违反《欧盟儿童法案》,欧盟委员会需在90天内完成相关调查。
后续步骤
这份立法提案现已递交欧洲议会及欧盟理事会,正式进入立法审议与表决流程。鉴于欧盟层面存在迫切诉求,希望出台全面的保护措施,该法案需尽快完成立法程序。