Британские органы по регулированию безопасности и конфиденциальности в Интернете нацелены на компании, которые нарушают новые законы о проверке возраста с двух сторон: порносайты, которые не ограничивали доступ детям, и основные платформы, которые получали прибыль от посещения детьми.
23 февраля регулятор СМИ Ofcom оштрафовал операторов порнографических сайтов, которые не внедрили «высокоэффективные» системы проверки возраста. В течение тех же 24 часов Управление комиссара по информации (ICO) — отдельное независимое регулирующее ведомство — оштрафовало Reddit на 18,2 миллиона долларов за незаконное использование личных данных детей для целевой рекламы и систем рекомендаций.
В совокупности эти случаи показывают, как быстро Великобритания переходит от рекомендаций и «кодексов» к реальным мерам воздействия в отношении служб, которые не относятся серьезно к правам детей.
Порносайты наказаны за слабый контроль возраста
В соответствии с Законом Великобритании об онлайн-безопасности 2023 года, сервисы, которые публикуют или размещают порнографию, должны использовать «высокоэффективные» средства проверки возраста, чтобы предотвратить доступ детей к порнографическому контенту. Это означает, что классическое предупреждение на стартовой странице или флажок «Мне больше 18 лет» больше не подходят.
Порнографические компании отреагировали по-разному, когда правила начали вступать в силу: некоторые крупные игроки приняли более строгие меры контроля; другие, такие как Pornhub, ввели географические ограничения или частично ушли из Великобритании, а меньшинство фактически назвало блефом действия регулятора и продолжило принимать символические меры. Ofcom сейчас преследует последнюю группу.
В понедельник Ofcom оштрафовал американского оператора порносайтов 8579 LLC на сумму около 1,8 миллиона долларов за невыполнение надлежащей проверки возраста на своих сайтах и за затягивание выполнения требований. Компании также было предписано предоставить полный список всех веб-сайтов, которые она управляет, с дополнительным ежедневным штрафом в случае невыполнения этого требования.
Ofcom заявила, что начала расследование в отношении десятков сайтов для взрослых и будет налагать штрафы и ежедневные пени до тех пор, пока не будут введены надлежащие меры по проверке возраста, и сообщает, что более 6000 порносайтов уже перешли на «высокоэффективные» меры по проверке возраста. Она также может применять определенные меры по пресечению деятельности и блокировке сайтов в отношении упрямых операторов, которые продолжают нарушать закон.
Reddit оштрафован за использование данных детей
Между тем, Управление комиссара по информации (ICO) занялось другим, но очень связанным с этим вопросом: как основные онлайн-платформы относятся к детям, которые уже являются их пользователями, а не к тому, как они не допускают детей к своим услугам.
Последнее решение Управления налагает на Reddit значительный штраф за «нарушение конфиденциальности детей» после того, как регулятор пришел к выводу, что платформа незаконно использовала личные данные британских детей для таргетированной рекламы и профилирования. Это решение является результатом многолетних усилий ICO по обеспечению соблюдения Кодекса дизайна, соответствующего возрасту (также известного как Кодекс детей), и по борьбе с платформами, которые относятся к лицам моложе 18 лет как к еще одному сегменту аудитории.
ICO заявило, что в ходе расследования было установлено, что Reddit:
- Не смог эффективно выявить и защитить лиц моложе 18 лет на платформе, несмотря на то, что знал о наличии большого количества детей.
- Использование личной информации детей в рекомендательных системах и целевой рекламе без надлежащих мер безопасности или законных оснований в соответствии с законодательством Великобритании о защите данных.
- Не обеспечила, чтобы «наилучшие интересы ребенка» были основным фактором при принятии решений о разработке и использовании данных, как того требует Кодекс о детях.
Обеспокоенность регулятора по поводу Reddit не нова. В 2025 году он объявил о расследовании в отношении TikTok, Reddit и Imgur, которое было сосредоточено на том, как эти компании используют данные британских детей и на каких инструментах проверки возраста они полагаются. К концу 2025 года ICO выпустил уведомление о намерении оштрафовать Reddit, сигнализируя, что, по его мнению, имели место серьезные нарушения. Новый штраф в размере 18,2 миллиона долларов является результатом этого процесса.
Сообщение комиссара по информации Джона Эдвардса прямолинейно: социальные сети и платформы для обмена видео приветствуются в Великобритании, но «это не может происходить за счет конфиденциальности детей», а ответственность за обеспечение безопасности детей «полностью лежит на компаниях, предоставляющих эти услуги».
Два регулятора, одна кнопка безопасности для детей
Хотя Ofcom и ICO имеют разные полномочия, их действия четко согласованы.
- Ofcom обеспечивает соблюдение Закона о безопасности в Интернете, который направлен на борьбу с вредным контентом и требует надежной проверки возраста для доступа к порнографическим и другим высокорисковым услугам.
- ICO обеспечивает соблюдение британского GDPR и Кодекса по защите прав детей, которые регулируют сбор, использование и передачу персональных данных детей.
Регулирующие органы прямо заявили, что будут тесно сотрудничать для координации своих усилий в области безопасности детей. На практике это означает:
- Порносайт, который внедряет «высокоэффективные» проверки возраста, чтобы удовлетворить требования Ofcom, также может оказаться под пристальным вниманием ICO, если его проверки личности или обмен данными не соответствуют закону о защите данных.
- Социальная платформа, которая соблюдает Кодекс о защите детей, отключая профилирование детей и ужесточая настройки конфиденциальности по умолчанию, все равно может потребовать подтверждения возраста в соответствии с требованиями Ofcom, если на ней размещается контент для взрослых или иной контент, представляющий высокий риск.
Пересечение уже заметно. ICO исследовало, как Reddit и другие платформы используют системы подтверждения возраста и рекомендации, а Ofcom разработало конкретные рекомендации по приемлемым методам проверки возраста в соответствии с Законом о безопасности в Интернете.
Как на самом деле работает проверка возраста
Регулирующие органы, такие какOfcom, публикуют списки приемлемых методов проверки возраста, каждыйиз которых имеет свои преимущества и недостатки с точки зрения конфиденциальности и удобства использования. Ни один из них не является идеальным, и многие из них перекладывают риск с правительств и платформ на наиболее конфиденциальные личные данные пользователей.
- Оценка возраста по лицу: пользователи загружают селфи или короткое видео, чтобы алгоритм мог определить, выглядят ли они старше 18 лет. Это позволяет избежать хранения документов, но основано на конфиденциальных биометрических данных и не обеспечивает идеальной точности.
- Открытый банкинг:служба проверки возраста запрашивает у вашего банка простой ответ «взрослый или нет». На бумаге это может быть удобно, но это сложно продать, когда сайт, на который полагается эта служба, является платформой для взрослых.
- Услуги цифровой идентификации:цифровые кошельки с идентификацией могут подтвердить возраст «старше 18 лет» без раскрытия полных учетных данных, но они добавляют еще один уровень приложений и инфраструктуры, который должен быть надежным и широко распространенным.
- Проверка кредитной карты: Использованиедействительной платежной карты вкачестве подтверждениясовершеннолетия — это простой и привычный способ, но он исключает взрослых, не имеющих карт, и не охватывает более низкие возрастные пороги, такие как «старше 13 лет».
- Оценка на основе электронной почты:системы определяют возраст по месту использования адреса электронной почты (например, в банках или коммунальных службах), что фактически способствует созданию межсервисных профилей и «цифровому шпионажу».
- Проверка мобильной сети: операторыуказывают, есть ли у учетной записи возрастные ограничения. Это может быть быстрым способом, но он ненадежен для счетов с оплатой по факту, одноразовых SIM-карт или плохо веденных записей.
- Сравнение фотографий с удостоверениями личности: пользователизагружают документ, удостоверяющий личность, и селфи, чтобы системы могли сопоставить лица и возраст. Это эффективно, но концентрирует высокочувствительные данные о личности в еще одной привлекательной цели для злоумышленников.
Лично я предпочитаюдвойную проверку: сторонний поставщик проверяет ваш возраст, а затем выдает сайтам простой токен, например «18+», не раскрывая вашу личность и не узнавая, какие сайты вы посещаете, что обеспечивает более высокий уровень конфиденциальности, чем большинство существующих подходов.
Практически во всех случаях пользователи должны предоставлять личную информацию или документы, подтверждающие их возраст, что увеличивает риск попадания конфиденциальных данных в чужие руки.
Мы не просто сообщаем о конфиденциальности - мы предлагаем вам воспользоваться ею.
Риски Privacy не должны выходить за рамки заголовка. Сохраняйте конфиденциальность в Интернете с помощью Malwarebytes Privacy VPN.




