提交关于“青年保护工作组和数字空间信息传播问题研究小组第一份报告(草案)”的意见的截止时间是7月8日23:59。我提前完成了FAPI工作组的工作,并在23:40左右开始提交,但我遇到了各种问题,例如文件名错误、文件错误以及使用邮政编码搜索地址时出错,因此最终未能按时提交。1然而,由于这是许多人共同合作完成的,如果不公开分享就太可惜了,所以我在这里分享出来。它最初是一个微软Word文档。


关于数字空间信息传播问题研究小组青年保护工作组第一份报告草案的评论

一、概述

保护儿童的重要性不言而喻。

虽然有必要建立系统来减轻注意力经济在更广泛意义上的有害影响,例如禁止令人上瘾的屏幕设计,正如欧盟委员会的“临时裁决,TikTok 的成瘾性设计违反了数字服务法”(*1) 所建议的那样,但这些措施对于年轻人来说尤其紧迫,因为他们的可塑性很强。

因此,海外正在开展多项研究,这份报告的发布可谓非常及时。此外,我们赞赏这份报告草案将保障青少年安全作为一项重要的政策目标,同时兼顾信息获取、创意表达与传播、参与和福祉等方面的平衡。

在这些讨论中,“年龄验证”经常被提及为一项保护措施。本报告草案也对此进行了探讨。其理由不难理解,因为识别需要保护的人群是必要的。然而,如果实施过于随意,则可能被用作不必要的借口,要求提供身份验证文件,这从数据权力失衡以及保护我们的数据免遭滥用的角度来看是不可取的(*2)。作为一种验证手段,应尽可能减少数据采集,并尽可能减少对已收集数据的使用。应禁止将为此目的收集的数据用于用户画像、定向投放或诱导消费。

因此,在海外,人们使用“年龄保证”一词来代替“年龄验证”,使其涵盖范围更广。值得注意的是,在《七国集团关于为青少年构建更安全可靠的数字空间的共同原则》中,日文版使用“年龄验证”,而英文版则使用“年龄保证”,涵盖了包括年龄验证在内的一系列方法。

为了实现这一目标,我们可以设想一个受到严格控制和监督的“年龄保证提供商”,该提供商公平、透明、以人为本(*2),并承担责任,同时配备通知、异议和纠正机制。该提供商可以发行类似“年龄保证令牌”的凭证,用户凭此凭证即可访问服务。这样的机构将有助于构建一个人们能够利用自身数据赋能的世界(*2)。

此外,需要注意的是,其目的并非验证或确认年龄。目标是为弱势群体,特别是青少年,创造一个安全的数字化空间。年龄验证和确认仅仅是实现这一目标的手段,不应成为最终目的本身。

此外,年龄保障不应阻碍包容性、造成歧视或减少社会参与或获取信息的机会。个人应享有选择权,以便根据自身情况选择最合适的方案。同时,必须确保透明度和异议机制。

欧盟关于年龄保障的讨论是旨在保护个人权利和利益的全面讨论的一部分,并非仅针对年龄保障本身进行独立考量。在日本,也应尽快开展全面审查。

鉴于以上考虑,我现在将按照总务省提供的格式,就报告草案的指定章节提出我的意见。

(*1)委员会初步认定TikTok的成瘾性设计违反了《数字服务法》。https://ec.europa.eu/commission/presscorner/detail/en/ip_26_312>

(*2) MyData 声明https://mydatajapan.org/documents/mydatadocuments/declaration/>

二、总务省对各部分的评论

第一章:青少年互联网使用环境的变化
2. 年轻人使用模式的变化
报告草案 1 (2)“青少年使用模式的变化”(特别是关于社交网络服务使用、信息传播和与他人互动的描述)我们不应仅仅将年轻人使用社交媒体视为风险来源,而应清楚地认识到它作为一种沟通、获取新闻、参与社会活动、创造性表达、学习、咨询和自我表达手段的各个方面。

对网络使用进行统一限制和过度的年龄验证可能会减少青少年接触新闻的机会,降低他们对社会问题的兴趣,减少他们的学习和创造机会,并限制他们获得弱势儿童援助的机会。因此,在分析网络使用模式时,应同时评估青少年从数字空间获得的益处和相关的风险。
3. 使用相关问题的趋势
报告草案 1 (3)“使用相关问题的趋势”网络欺凌、性侵犯和非法兼职等问题十分严重,亟需采取应对措施。但另一方面,仅凭个别有害事件就一概限制社交媒体和其他平台的使用,可能缺乏比例原则。

在分析风险时,必须区分内容风险、接触风险、行为风险、服务设计风险以及包括生成式人工智能在内的新风险,并考虑针对每种风险采取的最小侵入性措施。
第二章 其他国家和地方政府的趋势
1. 其他国家的趋势
报告草案 2 (1)“其他国家的趋势”(关于欧盟/英国、澳大利亚、美国和七国集团的描述)第一段虽然其他国家的制度可以作为参考,但不应在日本直接照搬。特别是,英国和澳大利亚禁止未成年人使用社交媒体的做法,虽然旨在保护儿童,但却对新闻获取、社会参与、获得支持、匿名性和数字包容性产生了显著的负面影响。
① 欧盟和英国:欧洲联盟: 将《数据安全法》(DSA)纳入其中值得称赞。然而,读者应注意,欧盟框架并非孤立存在,而是多种要素的结合,其中包括GDPR关于生物识别数据处理和用户画像的规定,旨在平衡隐私和未成年人保护。此外,关于成瘾性设计,欧盟委员会于2026年2月作出的初步裁决也值得一提,该裁决认定TikTok的成瘾性设计违反了DSA(*1)。另外,尽管欧盟在4月份宣布准备推出一款年龄验证应用程序,但该应用程序随即遭到黑客攻击,这表明其设计在识别目标攻击方面存在不足(就未成年人年龄验证而言,主要攻击者是用户自身,但这一点似乎被忽略了)。这也暴露了数据存储方面的缺陷,为仓促采取措施敲响了警钟,这对日本未来的考量具有借鉴意义。此外,还应提及欧洲数据保护委员会关于老年保障的声明(2025年2月*3)和欧盟委员会关于老年保障的报告(2024年,*4)。(*3)关于老年保障的第1/2025号声明https://www.edpb.europa.eu/system/files/documents/2025-04/edpb_statement_20250211ageassurance_v1-2_en.pdf(※4)研究报告:老年保障类型及需求分析https://digital-strategy.ec.europa.eu/en/library/research-report-mapping-age-assurance-typologies-and-requirements>
英语: 还应该指出的是,当 OSA 实际实施时,它被广泛地使用 VPN 来规避,这削弱了它的有效性。② 澳大利亚:据报道(*5),一项于2026年2月进行的针对1,027名10至17岁青少年的调查显示,在社交媒体禁令于2025年12月生效后,此前曾使用过被禁平台的16岁以下青少年中,61%的人表示他们的使用情况“几乎没有变化”。然而,在那些社交媒体使用受到显著限制的青少年中,51%的人表示“由于禁令,他们获取的新闻减少了”,这凸显了禁令对青少年公民参与和政治社会化的影响。(*5)《卫报》,“研究发现,澳大利亚的社交媒体禁令阻碍了青少年获取新闻”。《卫报》,2026年5月19日。 ③ 美国:加利福尼亚州 SB 976 / 保护我们的孩子免受社交媒体成瘾法案 (*6)还应提及,原则上禁止向未成年人提供“成瘾性信息流”,纽约州《儿童安全法案》(*7)限制了“成瘾性信息流”。(*6)SB-976《保护我们的孩子免受社交媒体成瘾法案》。https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=202320240SB976>(*7) S7694A《禁止向未成年人提供成瘾性食物的儿童法案》(SAFE法案)https://www.nysenate.gov/legislation/bills/2023/S7694/amendment/A加州《数字年龄保障法案》(AB 1043)(*8) 要求操作系统提供商在用户设置账户时强制用户输入出生日期或年龄,并通过 API 向应用程序和其他应用提供年龄分类信号。虽然这种方法本身并未直接强制要求使用政府颁发的身份证明或面部识别技术,但它引发了人们对一些副作用的担忧,例如共享设备可能出现问题,以及对注重隐私的操作系统选择造成影响。这些问题也应包含在法案描述中。(*8) AB-1043 年龄验证信号:软件应用和在线服务。https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260AB1043>
④ G7: G7共同原则英文原文中使用的术语是“年龄保障”,而非“年龄验证”。年龄保障是一个涵盖广泛的概念,可能包括年龄验证、年龄估计、年龄推断、父母验证、自我声明、匿名或化名年龄属性认证等。因此,统一翻译为“年龄验证”可能会让人联想到使用政府身份证件、身份证明文件、面部图像、生物识别信息等进行验证,从而不公平地缩小原文的范围。引用或提及G7共同原则时,应写成“包括年龄验证和年龄估计的年龄保障措施”或“年龄保障”,而不是“年龄验证”。此外,这些原则要求在年龄保障方面做到基于风险、尊重权利、保护隐私、互操作性和最小侵入性,这些原则应在日语翻译和系统设计中得到清晰体现。此外,在将七国集团共同原则应用于日本系统设计时,应明确规定,不应普遍且永久地要求所有服务都采取与年龄相关的措施,而应仅限于必要且与风险成比例的情况。
第三章:利益相关者的倡议
2. 移动运营商为保护未成年人而采取的主要举措
报告草案 3(2) 和 4(6) 关于移动电话运营商核实信息和使用年龄信息的义务的说明移动运营商在签订合约时会进行一定的身份和年龄验证程序,这使其成为一个很有前景的年龄验证平台。然而,手机合约信息高度私密,且很容易与电话号码、用户信息、支付信息、设备信息等关联起来。如果将其广泛用于个人隐私保护服务的年龄验证,可能会削弱匿名性和使用化名的基础。

当移动运营商使用已核实的年龄信息时,应附加以下条件:不得向平台运营商提供电话号码、用户姓名、地址、出生日期等信息;将提供的信息限制在年龄范围或阈值确定结果范围内;防止移动运营商追踪用户使用服务的位置;并禁止或严格限制将这些信息用于广告、用户画像、信用评估、执法等其他用途。
3. 操作系统运营商为保护未成年人而采取的主要举措
报告草案 3 (3) 操作系统提供商提供的家长控制和年龄范围信息说明操作系统层面的保护功能可以弥补平台服务之间的差异,为家长和青少年打造更友好的系统,因此推广此类功能的方向值得称赞。然而,操作系统层面的保护功能可能会全面追踪设备上的应用使用情况、网页浏览、搜索记录、通讯目的地、使用时长、位置信息、年龄属性等。因此,应该明确,对操作系统提供商的要求是提供隐私保护功能,而不是持续监控用户行为或强制执行访问控制。向应用提供商提供年龄信息时,应仅限于年龄范围或阈值设定,一般情况下不应提供个人身份信息、出生日期、性别和详细的使用历史记录。
4. 平台运营商保护青少年的主要举措
报告草案3(4)平台运营商的保护功能、广告限制和年龄验证方法说明第35页第9行的段落可能被解读为:使用身份证件或自拍视频年龄预测工具进行年龄验证是基于自我声明,因此需要改进。实际上,这是年龄保障框架的一部分,旨在从侵犯隐私程度最低的措施开始逐步提高保障水平,而第一阶段并非完全基于自我声明,而是基于年龄推断。描述在进入年龄验证阶段时收集哪些数据以及如何处理这些数据至关重要。我们可以通过观察针对要求进行年龄验证的司法管辖区所采取的措施来了解这一点。具体而言,可以考虑在图35中添加一列。这将有助于了解在日本实施相关法规时,会采取哪些措施以及数据可能以何种方式流动。例如,对于一家美国企业,很容易想象他们会使用美国的身份验证服务,在这种情况下,很可能需要上传身份验证文件并获取生物识别信息。如何处理这些数据将是一个重要的讨论点。
5. 应用商店运营商保护青少年的主要举措
报告草案 3 (5) 应用商店评分说明
第四章 本次会议的讨论
1. 基本考虑方向
报告草案 4 (1) “基本考虑方向”在设计青少年保护系统时,至关重要的是要遵循不针对青少年进行画像、不进行定向或不影响青少年,以及不提供易成瘾界面的原则。(请注意,这些原则不仅适用于青少年,也适用于所有年龄段的用户。)此外,应将青少年视为与其年龄和发育阶段相适应的个人数据主体,而不仅仅是保护对象,并遵循个人自主性、数据最小化、目的明确、不可追踪、透明、可解释和可反对性等基本原则。

我们赞同确保服务环境与年龄和发展阶段相适应的方向,并鼓励各利益相关方采取具体措施来提高青少年自身的读写能力。

然而,在设计该系统时,应明确阐述必要性、比例性和最小侵权原则,以避免以“安全”为由过度限制获取信息、表达、参与、创作、咨询、匿名/化名使用和隐私。
2. 本次会议的共识
报告草案 4 (2) “本次会议的共识”我很欣赏它将青少年的沟通、创造力、参与度和身心健康视为重要方面。

另一方面,青少年不应仅仅被视为保护对象,而应被视为与其年龄和发展阶段相适应的个人数据主体。仅仅依赖父母同意可能不足以充分保护儿童自身的隐私、获得咨询服务的权利以及自主决定权。因此,系统设计中应包含清晰的解释、选择、异议机制以及为青少年提供支持的途径。
3. 基于设计的措施,保护未成年人在公共设施服务中的权益
报告草案 4 (3) ① 保护措施的性质,② “年龄核实”,③ 保护措施的初步设定本文中,“平台运营商”指的是提供在线平台服务(例如社交网络服务、视频分享服务、电子公告板、即时通讯服务等)的商业运营商,这些服务使用户能够传输、查看、分享或与他人互动。此外,如果同一商业运营商还提供操作系统、应用商店、搜索引擎、浏览器等服务,则将根据各运营商的功能和角色,分别讨论为平台运营商、操作系统运营商、应用商店运营商等。

我非常赞同统一的“年龄限制”(禁止未成年人使用)是不可取的。社交网络服务和视频分享服务除了存在风险外,还具有沟通、获取新闻、创作、学习、社会参与和咨询等功能,因此一刀切的禁令可能属于过度监管。此外,为了识别需要保护的人群,我们不仅应该考虑狭义的年龄验证,还应该建立类似于其他国家的年龄保障机制。

关于年龄验证/担保,应明确阐述以下设计原则:年龄验证/担保应仅是对用户属性的最低限度证明,而非身份验证。提供给平台运营商的信息应仅限于年龄范围或阈值判定结果。一般而言,不应向平台运营商提供姓名、地址、出生日期、性别、身份证件照片、面部图像等信息用于年龄验证/担保。设计应防止年龄验证/担保运营商、操作系统运营商和移动运营商追踪用户在不同服务中的年龄验证行为。用于年龄验证/担保的信息不得用于年龄验证以外的用途,尤其不得用于广告、用户画像、信用评估、推荐优化、执法等其他用途。应保障成年人使用匿名或化名。(在这方面,低风险服务应允许不进行年龄验证或采用自我声明作为验证方式。)

此外,风险评估不仅应包括使用该服务相关的危害,还应包括保护措施本身的副作用,即新闻接触减少、社会参与机会减少、创造、交流和学习机会减少、边缘化儿童获得支持的途径受阻、对匿名性和隐私的影响、对成年用户的溢出效应、服务提供商以年龄验证为借口获取更多个人信息、使用 VPN 等规避行为、风险承受能力不足、由于儿童被置于过度清洁的环境中且缺乏风险暴露经验而导致的体验式学习机会丧失,以及迁移到安全性较低的服务。

此外,关于年龄验证的实施方式,使用政府颁发的身份证件、面部图像、实时自拍、视频、设备标识符和浏览器/设备指纹等方法,实际上涉及身份验证、生物特征认证和行为追踪。要求所有社交媒体平台都进行如此严格的验证,会将高度敏感的数据集中在少数海外身份验证供应商手中,从而增加数据泄露、跨境传输、政府/执法部门访问以及对投资者、承包商和分包商的监管等风险。

因此,年龄验证方法的评估标准不仅应包括准确性和便利性,还应包括:(a) 是否使用政府身份证、面部图像和生物识别信息;(b) 哪些实体持有哪些数据;(c) 年龄验证提供商是否可以跨服务跟踪用户;(d) 是否与年龄验证以外的其他功能(例如 KYC/AML 和监视名单匹配)混合使用;(e) 跨境传输、分包和政府访问的可能性;以及 (f) 是否有替代方法。
4. 应用商店评分
报告草案 4 (4) “App Store 评分”我同意政府不应该进行评级这种观点。

鉴于操作系统、第三方应用商店、浏览器和平台服务之间的关系日益复杂,应用商店评级必须对用户清晰透明。与其由政府直接指定,不如考虑建立一套包含透明度、第三方诚信、异议机制以及防止过度限制的验证体系。
5. 技术保护措施,包括过滤功能
报告草案 4 (5)“包括过滤功能在内的技术保护措施”我同意将“过滤”的概念从限制访问扩展到“技术保障”,后者涵盖传输、传播、生成、接触、使用时间和服务设计等方面的风险。然而,技术保障的目的是为了保护儿童的安全,而不是全面监控儿童或成人的行为。尤其需要注意的是,过度收集和共享信息内容、浏览历史、搜索历史、位置信息以及与父母的社交关系,会损害儿童的隐私、自主权和获得咨询服务的机会。技术保障应包含隐私设计、数据最小化、本地处理、透明度、向个人解释、异议机制以及防止父母过度监控等要素。乍一看,在操作系统和浏览器等基础层强制输入、保留和传输年龄信息的系统似乎可以避免在每个平台上进行过多的身份验证。然而,如果这种做法制度化,它可能会成为操作系统、应用商店、浏览器和网站通用的年龄门槛,从而形成一种基于年龄属性控制用户所有互联网使用行为的结构。这需要仔细考虑,因为它会影响匿名性、替代操作系统、开源开发、浏览器竞争、可访问性和数字包容性。
6. 移动电话运营商履行各项检查的义务
报告草案 4 (6)“移动电话运营商执行各项核查的义务”由于移动运营商的监管框架,将其视为年龄验证服务提供商可能有效。然而,如果移动运营商未来使用已验证的年龄信息,则必须严格评估将通信合同信息与个人隐私服务使用情况关联起来的交叉追踪风险。系统性条件应包括:仅向个人隐私服务提供商提供年龄范围或阈值判定结果,而不提供个人身份信息;确保移动运营商无法识别验证服务提供商;要求用户明确且单独地同意;不得对未同意的用户造成不合理的损害;以及禁止或严格限制二次使用。
XNUMX.其他的
报告草案 4 (7) ① 提高信息通信技术素养,② 与智能手机软件竞争促进法相关我同意提高信息通信技术素养不仅对年轻人很重要,对家长、教师和其他成年人也很重要这种观点。

然而,识字教育不应该被用来将责任推卸给父母或孩子,而应该与企业的安全设计、透明度、问责制和独立审计相结合来实施。

此外,关于《智能手机软件竞争促进法》实施后,替代应用商店、浏览器选择和操作系统功能之间的关系,应考虑在促进竞争和保护未成年人之间取得平衡,同时还应考虑出台相关法规,防止年龄信息和使用历史集中在特定企业手中。
第五章:下一步该怎么做
报告草稿 5:“下一步该怎么做”在未来的系统设计中,不仅需要建立一种机制来提高旨在保护年轻人的举措的有效性,而且还需要不断评估保护措施本身的副作用。

具体而言,以下事项应明确列为未来需要考虑的事项:建立系统以减轻注意力经济的有害影响,包括禁止利用用户弱点进行用户画像、定向投放和操纵,以及禁止使用令人上瘾的屏幕设计。不要引入统一的年龄限制。将年龄验证限制在必要且相称的情况下。年龄验证的设计不应是身份验证,而应是证明最低必要属性。坚持数据最小化、目的明确、不追踪和禁止二次使用的原则。维护成年人的匿名性和使用化名的权利。风险评估应针对用户和社会(而非企业),并且评估应包括保护措施本身的副作用。如果引入使用操作系统提供商或移动运营商的年龄验证,则应实施技术和法律保障措施,以防止跨平台追踪。不仅要保护儿童的安全,还要保护他们的知情权、隐私权、表达权、参与权、创作权、学习权、咨询权和数字技能发展权。

此外,应将以下内容添加到系统影响评估中,作为未来步骤的指导方针。

要求操作系统提供商验证用户年龄会对注重隐私的操作系统、开源操作系统、替代操作系统、研发操作系统、嵌入式操作系统和共享计算机产生影响。依赖年龄验证提供商的风险包括:政府身份证件、面部图像和生物识别信息的集中化、跨境传输、分包、政府访问权限、供应商锁定以及扼杀竞争。确认年龄验证方法不会与其他身份验证和监控功能(例如 KYC/AML、监视名单匹配、PEP 匹配、负面新闻筛选(不利媒体筛选)和风险评分)发生功能性混淆。提供不使用政府身份证件、面部图像或视频自拍的替代方法,并禁止对选择此类替代方法的用户进行歧视性对待。
自由记载
总的来说,我的看法是 一、概述 我之前已经写过这篇文章了,但为了以防万一,我还是在这里再转录一遍。一、概述保护儿童的重要性毋庸置疑。虽然有必要防止利用各年龄段人群的弱点进行用户画像、定向投放和操纵,并禁止如欧盟委员会“关于TikTok成瘾性设计违反《数字服务法》的临时裁决”(*1)所建议的成瘾性屏幕设计,以及更广泛地缓解注意力经济的有害影响,但鉴于青少年极易受外界影响,这些措施对他们而言尤为迫切。正因如此,海外正在开展多项研究,而本报告的发布可谓恰逢其时。此外,我们赞赏本报告草案将确保青少年安全作为一项关键政策目标,同时兼顾信息的获取、创造和传播、参与以及福祉。在这些研究中,“年龄验证”经常被提及为一项保护措施。本报告草案也对此进行了阐述。其目的不难理解,因为识别需要保护的人群至关重要。然而,如果仓促实施,可能会导致人们被以年龄验证为由不必要地要求出示身份证件,这从数据权力失衡以及保护我们的数据免遭滥用的角度来看是不可取的(*2)。作为一种验证手段,应尽可能减少数据采集,并尽可能减少已收集数据的使用。应禁止将为此目的收集的数据用于用户画像、定向投放或引导。因此,在海外,使用“年龄保障”一词代替“年龄验证”,使其涵盖范围更广。值得注意的是,在《七国集团为青少年构建更安全可靠的数字空间共同原则》中,日文版使用“年龄验证”,而英文版则使用“年龄保障”,涵盖了包括年龄验证在内的一系列方法。为了有效实施,可以设想由一个受到严格控制和监督的“年龄保障提供者”扮演公平、透明、以人为本(*2)的角色,并建立问责、通知、异议和纠正机制。该提供者可以发行类似“年龄保障令牌”的东西,用于访问服务。这样的机构将有助于构建一个人们能够利用自身数据赋能的世界(*2)。同样重要的是,要记住年龄保障/验证并非最终目的。最终目的是为包括年轻人在内的弱势群体创造一个安全的数字空间。年龄保障/验证是实现这一目标的一种手段,不应成为最终目的本身。此外,对年龄保障的要求不应阻碍包容性,不应造成歧视,也不应减少社会参与或获取信息的机会。个人应享有选择权,以便他们能够选择最适合自身情况的方案。透明度和异议机会也必须得到保障。欧盟关于年龄保障的讨论是保护个人权利和利益的全面讨论的一部分,并非仅针对年龄保障本身进行独立考量。在日本,应尽快开展全面审查。鉴于此,我将按照总务省提供的格式,就报告草案的指定章节提出意见。(*1) 委员会初步认定TikTok的成瘾性设计违反了《数字服务法》。https://ec.europa.eu/commission/presscorner/detail/en/ip_26_312>(*2) MyData 声明https://mydatajapan.org/documents/mydatadocuments/declaration/>

脚注

  1. 顺便说一下,我是在电子政务网站显示申请已关闭后才想到这件事的,所以我给联系人发了一封电子邮件。