大数跨境

EU Kids Act拟议安排公布!欧盟拟分龄限制未成年人使用社交媒体

EU Kids Act拟议安排公布!欧盟拟分龄限制未成年人使用社交媒体 Kaamel隐私保护
2026-09-17
10
导读:欧盟拟分龄限制未成年人使用社交媒体。本文结合公开说明及披露草案,梳理账号门槛、安全设计、AI保护与平台合规审查。

撰文、编辑 / Kaamel Labs

2026 年 9 月 16 日,欧盟委员会主席冯德莱恩在年度盟情咨文中公布《欧盟儿童法案》(EU Kids Act)的主要方向。该提案拟按年龄限制未成年人使用社交媒体,并确立由平台承担证明其服务对儿童安全的责任。欧委会计划于 9 月 17 日正式推出该立法提案。

此立法动向涵盖服务准入、账号权限、使用时长及平台安全设计等核心领域。本文结合欧委会公开说明及 Euractiv 披露的提案草案(COM(2026) 681/3)梳理主要安排。需注意的是,下文简称“草案”的文件仍标注“通过前敏感”(SENSITIVE — UNTIL ADOPTION),不代表欧委会正式发布版本或已生效法律,具体条款仍可能调整。

草案第 2 条拟将覆盖范围扩展至未成年人可访问的社交网络、视频分享平台、应用商店、在线游戏、操作系统、AI 陪伴及通用对话聊天机器人,并按服务类型设置不同义务。

未成年人使用社交媒体的分龄安排

冯德莱恩提出应根据不同年龄阶段特点提供相应保护,演讲公布的安排分为三个层次:

年龄范围 拟议安排
未满 13 岁 不得使用社交媒体
已满 13 岁、未满 15 岁 仅可使用由家长或监护人设置并监管的受限账号(mini accounts),功能受限,每日使用时间不超过一小时
已满 15 岁、未满 18 岁 平台须落实安全设计,为这一年龄段用户提供相应保护

草案对账号限制的适用条件作了进一步区分。第 6 条针对具备特定风险功能的社交网络和视频分享服务,拟禁止未满 15 岁的用户创建个人账号,或通过归属于其的账号访问服务。相关风险功能包括向不特定用户直播、与既有联系人或订阅范围之外的用户互动、基于画像的推荐,以及促进连续消费内容或反复使用服务的设计等。判断账号限制是否适用,需结合服务实际提供的功能。

对于 13 岁至未满 15 岁的受限账号,第 6 条要求家长工具始终开启,由家长设置每天不超过一小时的使用上限,并允许家长预先批准新联系人、限制联系人数量。平台还需核查开设账号者是否对该未成年人负有监护责任,并核验用户是否达到 13 岁。由此,家长监管需要持续落实到账号权限和互动功能中。

第 7 条另为专门面向 13 岁以下儿童设计的视频分享服务设置了有限访问例外:符合条件时,儿童可以通过监护人自己的账号访问,不能为儿童单独创建或归属账号。服务还需公开儿童影响评估、限制不适龄内容并调整功能;个性化、推荐和内容搜索原则上关闭,只有评估证明符合儿童最佳利益且不损害其隐私与安全时才可开启。这一例外不等于所有社交服务均可凭家长同意向低龄儿童开放。

需要注意的是,15 岁不意味着未成年人保护要求终止。达到独立账号年龄后,平台仍需处理服务设计对未成年用户造成的风险。账号准入与进入平台后的保护措施,需要分别落实。

平台安全设计与安全证明责任

冯德莱恩在演讲中将成瘾性功能、把儿童引向更极端内容的机制,以及利用女孩照片生成性化图像等问题,列为需要应对的风险,并提出举证责任倒置,要求平台证明其服务安全。草案则从产品设置、特定服务要求和合规审查等方面作出安排。

(一)社交网络和视频分享服务的安全设置

第 11、12 条拟要求平台默认关闭未成年人的地理位置及其他追踪功能、麦克风和摄像头访问、账号推荐、通讯录同步及推送通知,并限制未经同意的直接联系和拉群。未成年人账号资料与所分享内容的可见范围也受到限制。这些安排将安全保护落实到权限、联系人和信息展示等日常使用环节。

现有《数字服务法》(DSA)第 28 条已要求受该条约束、未成年人可访问的在线平台采取适当且相称的保护措施。欧委会 2025 年 7 月发布的未成年人保护指南,也已建议默认私密账号、调整推荐系统及默认关闭可能促进过度使用的功能。新草案拟将部分具体设计要求写入法规,平台需要比较现有措施与拟议条款之间的差距。

(二)AI 陪伴与通用对话聊天机器人的专门要求

第 14 条拟要求 AI 提供者避免通过模拟人际关系的设计和系统行为,使未成年人形成情感依赖。对于系统记忆,原则上默认不在后续互动中使用来自未成年人先前互动的信息或分析,但为保护其安全、落实安全设置所必需的情形除外。该条同时要求在系统投放市场或投入使用前,评估、测试未成年人互动可能产生的风险,并采取相应保护措施。

当 AI 陪伴或聊天机器人作为社交网络、视频分享平台或在线游戏的内置功能时,该条还要求不得自动启用或在界面显著展示,不得鼓励未成年人使用,并应提供随时便捷退出的选项。AI 保护要求因此涉及互动方式、记忆功能及产品入口设计。

第 3 条对“通用对话聊天机器人”的定义排除了对话功能仅限于特定服务、任务或预设功能的 AI,例如专门的客服和技术支持系统。企业需要先核对产品定义,不能仅因产品包含聊天功能就认定适用。

(三)超大型平台的合规计划与独立审计

第 5 条拟要求已被 DSA 指定为超大型在线平台的社交网络和视频分享服务提供者,向欧委会提交合规计划,并自费委托独立审计。审计发现缺陷并经欧委会作出相应决定后,提供者需提出整改措施,由审计方核验落实情况。

该条同时明确,审计报告及欧委会对合规计划采取行动或未采取行动,均不自动构成平台已经合规的认定。这为平台如何说明和证明保护措施提供了具体程序,但其适用主体有限,不能推广为所有服务均须接受同一种审计。

平台的准备工作与后续关注事项

现阶段,企业可以先按产品类型梳理适用条款。社交网络和视频分享平台重点核对账号门槛涉及的风险功能、家长权限及儿童访问例外;AI 产品则需检查关系模拟、历史互动信息使用、上线前测试和退出机制。在线游戏、应用商店和操作系统也被列入草案范围,应分别评估相应要求。

年龄判断机制需要与账号和功能限制一并设计。草案第 27 至 29 条分别涉及年龄保障的一般标准、数据保护及具体方案。其中,第 29 条对第 6 条涉及的账号准入,提出采用经认证并符合欧盟机制的第三方年龄核验方案;第 28 条同时限制为判断年龄门槛而处理的数据量及其后续使用。年龄核验与数据最小化需要同时落实,不能简单转化为要求所有用户向平台上传身份证件。

后续应以欧委会正式提案为准,核对适用范围、年龄门槛及例外、安全设计和证明程序是否调整,并继续跟踪实施期限及配套规则。企业可以据此开展产品差距评估,现阶段不宜把披露版本直接作为最终整改清单。

参考文献

欧委会 2026 年盟情咨文官方视频及英文转写;Euractiv 披露的 EU Kids Act 提案草案(COM(2026) 681/3,非正式发布版本);欧委会 2026 年主要倡议摘要;DSA 正式文本;欧委会未成年人保护指南及主要建议;指南在欧盟官方公报刊载的文本。

Kaamel 的应对

Kaamel 始终站在隐私保护的前沿,坚信通过技术驱动的方式帮助企业识别和解决隐私合规风险。

创新的Kaamel AI 检测引擎依托主流法规和监管判例,可以帮助企业快速、全面识别自身的隐私合规风险。Kaamel 也为企业提供全方位的隐私合规解决方案,助力企业在出海业务经营中更加有效地应对监管和用户需求,减轻隐私风险与合规隐患,在国际化市场建立隐私信任。

【声明】内容源于网络
0
0
Kaamel隐私保护
各类跨境出海行业相关资讯
内容 231
粉丝 0
Kaamel隐私保护 各类跨境出海行业相关资讯
总阅读12.6k
粉丝0
内容231