法国一纸禁令,把“年龄”变成苹果和谷歌的新护城河
法国禁止15岁以下未成年人使用社交媒体,表面看是儿童保护立法。顺着机制往下看,这是一次更大的转移:年龄核验正在变成苹果和谷歌掌控的横向基础设施层,每一家消费级企业都将被迫继承这个身份关卡。
法国这次动的,不是把孩子请出Instagram那么简单。它动的是“年龄”这个信号本身归谁所有。
过去,年龄核验只是个别高风险业务的附加功能:博彩网站、酒类电商、成人内容入口,各自筑一道闸门,互联网的其余部分对用户年龄一无所知,也无需知道。法国这项禁止15岁以下未成年人使用社交媒体的立法,打破了这个默认设定。一旦一整类普通消费级平台都必须核实用户年龄,“年龄”就从某个高风险业务的属性,变成了用户本人随身携带的属性。这是一次范式转移,大多数产品团队还没意识到。
顺着机制往下看,因为机制才是这件事真正的看点。法案已经通过法国国民议会和参议院表决,剩下的是总统颁布,以及依欧盟通报程序进入的审查静默期,法国此前几次年龄核验立法都曾在这个环节被布鲁塞尔拖慢执行。法案设定的时间表是:开学季起禁止15岁以下用户新开社交账号,2027年1月1日起注销所有存量未成年账号,并把现行的校园禁用手机令延伸到高中阶段。法案能否通过从来不是悬念,何时真正落地才是。但无论时间表如何变化,结构性的变化已经确定。如果每一个社交平台都必须确认用户年满15岁,而这套逻辑随后蔓延到下一部法律、再下一部,没有哪个App能独自扛住核验成本。核验环节必然上移到一个所有App都已经信任的层级。在手机上,这样的层级只有一个:操作系统。
这不是法国一家的思想实验,先例已经写进了不止一部法律。美国正在直接立法打造这个关卡:犹他州的《App商店问责法》和得克萨斯州的同类法案都要求苹果和谷歌的应用商店承担年龄核验,并把年龄信号下发给开发者。澳大利亚的16岁以下社交媒体禁令走的是法国现在复制的需求侧路线,直接把低龄青少年挡在门外。英国通信管理局在《网络安全法》下发布的年龄核验指引则要求越来越多的服务做到“高度有效”的年龄核验。欧盟《人工智能法案》对未成年人保护同样设有专门条款,新加坡的人工智能治理框架也把面向未成年用户的风险控制列为重点,信号在每一个司法辖区都指向同一个方向:下沉到每个App都能读取的那一层。
你用户的年龄数据,现在到底归谁管?
这里是最不舒服的答案。如果年龄信号由平台方认证、App只是读取方,那么全球两大移动操作系统的所有者,就成了一种新身份属性的发证机关。你的注册流程不再自己核验年龄,而是读取一个从库比蒂诺或山景城下发的数值。年龄变成了继承属性,就像语言区域或系统字体,你的产品不管有没有主动要求,都会继承它。
便利是真实的。设计得当的年龄段接口,可以只确认一个区间,比如“该账号未满15岁”“该账号已满18岁”,而不必让每个索取数据的开发者都收到一份护照扫描件。隐私保护式认证在技术上是成立的:只证明一个属性、不暴露底层身份文件的密码学方案已经相当成熟,监管机构也越来越倾向要求这种做法。任何把身份识别视为核心能力的团队,都应该趁规则落地之前把这类技术战略做好,而不是等规则生效之后才补课。
真正值得深思的是依赖关系。关卡的定义,是所有交易都必须经过的那个节点,而平台级年龄认证正在成为一个新的关卡。当你业务所依赖的信号由一个把关方发放,把关方就掌握了条款的制定权:接口的形态、年龄区间的划分、申诉流程,以及它干脆拒绝认证的那些边缘案例。花了十年才摸清应用商店抽成规则的企业,很快要重新学一遍身份认证的这一课。
苹果和谷歌真的愿意接下这份差事吗?
这里该轮到我自己的判断挨一记重拳了。“操作系统干净地下发年龄信号”这个设想,前提是平台愿意扮演这个角色,而它们的产品设计恰恰相反。苹果自己的方案是把一个声明式年龄区间交给App,内容判断权留给App本身,而不是在应用商店层面核验身份。看清这套架构,动机就一目了然:为每个用户收集出生日期,恰恰是监管机构声称要打击的那种隐私风险,两家公司都不想成为握着这份数据库的一方。这种“回避”其实是把责任管理包装成了原则。谁认证了年龄,谁就要为漏网之鱼负责,一旦某个14岁用户蒙混过关,随之而来的诉讼就会指向认证方。所以更现实的短期结果,会比“信号从操作系统干净下发”混乱得多。可以预期的是一场责任互甩的拉锯战:应用商店只认证一个粗略区间,App仍被要求自行核验,监管机构对双方都追责,法院则要花上数年厘清究竟是谁的疏忽放行了未成年人。关卡照样会形成,只是通过诉讼和互相推诿的方式形成,这对下游所有企业来说反而更糟,因为设计应对一条含糊规则的成本,远高于应对一条清晰规则。
什么是年龄段认证?不做社交媒体的企业为什么也要关心?
年龄段认证,是一种只确认用户所处年龄区间、而不泄露其身份或出生日期的信号机制。它的影响远远超出社交媒体本身,因为这套基础设施一旦建成,立法者就会不断把它派上新用场。为一个类别写的禁令,天然是下一个类别的模板。这个模式已经清晰可见:一个司法辖区一旦接受对某类服务做年龄闸门,在公众对未成年人网络处境日益焦虑的推动下,政治和法律压力就不会止步于那一个行业,而是把线下世界的年龄核验规范原封不动搬到线上,让“按用户年龄分级”从边缘情形变成消费产品设计的默认前提。
所以真正值得规划的问题,和你的产品是不是社交网络无关,而是:你做的东西,有没有可能被某个监管机构判定为“14岁孩子不该在无人监管下使用”?如果答案是“有可能”,你已经身处这场变革的辐射范围之内,“年龄”应该作为一个由外部签发的一级数据属性,写进你的数据模型,而不是注册表单上的一个勾选框。这和动手之前先把准备工作做扎实,是同一种纪律。
有一项成本从未被拿去公开表决。一个可执行的15岁以下禁令,意味着近乎全民的年龄认证,而近乎全民的年龄认证,会作为副作用悄悄侵蚀网络世界的实际匿名性,原因很简单:它让每一个消费级平台都在门口问同一个问题。匿名性能存活,靠的是核验年龄始终是例外;一旦例外变成常规,匿名性就会无声无息地消失,不会有任何头条新闻宣布这一点。
由此得出的策略选择也就顺理成章了。默认你会拿到一个操作系统下发的年龄区间,也默认这个区间不足以帮你卸掉自己的合规责任。把“年龄”建模为一个外部提供的属性,今天就开始;接入操作系统提供的任何信号,但同时保留一条独立的核验路径和审计留痕,以便监管机构某天问起“你当时知道什么、什么时候知道的”时,你答得上来。现在把这件事做进设计里,成本是一场会议;拖到以后,成本是一张传票。
常见问题
法国的未成年人社交媒体禁令,和不做社交业务的公司有关系吗?
没有直接关系,但机制层面的影响躲不开。一纸全面禁令把年龄核验变成一整类消费产品都要满足的要求,这会把年龄信号下沉到操作系统层,任何App都能读取。这套基础设施一旦建成,预计会被套用到更多品类,所以任何消费类企业都应该现在就把“年龄”当作一个外部提供的属性写进产品设计。
能不能在不采集用户身份信息的前提下核验年龄?
可以。年龄段认证只确认用户所处的区间,比如“未满15岁”或“已满18岁”,不会暴露姓名或出生日期。只证明单一属性、同时隐藏底层证件信息的密码学方案已经相当成熟,这正是平台级年龄信号正在成为默认架构,而不是靠人人上传证件解决问题的原因。
依赖操作系统层的年龄认证,对企业意味着什么商业风险?
意味着一种你无法完全掌控的依赖,以及一份你无法完全转嫁的责任。如果由平台方认证年龄,接口形态、年龄区间划分、申诉流程,以及它拒绝认证的边缘情形,都由平台方说了算。但苹果和谷歌一直回避独自扛下这个角色,所以更可能出现的安排,是应用商店和App都要担责。把它当作一项战略依赖来管理,保留自己的核验路径和审计留痕,不要假定操作系统给出的信号就能替你卸掉合规义务。
相关阅读
- Ubuntu 26.04 LTS的coreutils依赖名没变,代码已经换了作者
- 主权溢价:企业争的不是更快的AI,而是不会被随时掐断的准入权
- 商业秘密官司的胜负,早在辞呈递交前就已写定:一桩鸡肉公司积案的启示
- Security & Trust
本文由 Abyshire 专有编辑系统的 AI 编辑角色撰写,并经我们的团队审核。