ESET Eesti Blogi

Пора ли интернет-сервисам вводить верификацию личности?

Новый закон в Австралии запрещает лицам младше 16 лет иметь аккаунт в соцсетях. Чтобы избежать штрафов, компании-владельцы соцсетей спешно удаляют аккаунты, которые, по их мнению, нарушают закон. Примечательно, что нет никаких последствий для несовершеннолетних, которые пытаются создать аккаунт, указав ложный возраст. Австралия, будучи первой страной, введшей такой запрет, стала своего рода испытательным полигоном: мир наблюдает, насколько эффективен закон и достигнет ли он желаемых результатов.

Поскольку 2026 год только начался, это также поднимает более широкий вопрос для интернет-пользователей и регуляторов: станет ли этот год годом, когда мир переосмыслит понятие личности в онлайне?

Текущее положение дел не работает – что же будет?

Хотя новые возрастные правила Австралии основаны на опасениях по поводу хорошо задокументированных рисков, с которыми дети сталкиваются на платформах социальных сетей, необходимость изменить опыт использования социальных сетей, вероятно, не лучшим образом решается полным запретом. Основные проблемы остаются. Как только человеку исполняется 16 лет, становится ли вдруг приемлемым подвергать его тем проблемам, от которых его раньше оберегали? Конечно, все люди должны быть защищены от вредоносного контента, оскорблений и другого негативного опыта. История также подсказывает, что запрет чего-либо вызывает больший спрос. Я помню из своей юности, когда радиостанции запрещали такие песни, как «Relax» группы Frankie Goes to Hollywood – запрет только заставил всех слушать ее больше и помог песне дольше оставаться на первом месте в чартах. Отрицание подпитывает спрос, и в данном случае это может усугубить проблему онлайн-опасностей, поскольку австралийцы младше 16 лет будут искать альтернативы.

Тем временем законодательство о возрастном контроле в различных других странах и в некоторых штатах США также пытается ограничить доступ к контенту для взрослых, что привело к появлению множества технологий возрастного контроля на веб-сайтах, которым необходимо ограничить свой контент. Некоторые технологии обеспечивают определение возраста в реальном времени на основе черт лица, в то время как другие полагаются на более формальные способы, используя документы, удостоверяющие личность, выданные государством, или финансовые документы. Все эти подходы могут создавать дополнительные проблемы конфиденциальности, особенно в отношении сбора и хранения данных.

Добавьте к этому фишинговые письма, романтические аферы, финансовое мошенничество и все другие разнообразные способы, которыми киберпреступники и мошенники пытаются обмануть своих жертв, и может возникнуть вопрос: соответствует ли современный способ работы интернет-сервисов и приложений своему назначению?

Также представьте, что вам 30 лет назад сказали, что однажды маленькое устройство в вашем кармане позволит вам связаться практически с кем угодно из любой точки мира, общаться, делать покупки, бронировать столики, смотреть телевизор по запросу. Но наряду с этими классными функциями вашего телефона есть и возможность издеваться над другими и быть настолько оскорбительным, насколько вы хотите, без ответственности, и даже оставаться анонимным, делая это – или, наоборот, быть объектом такого поведения. Если рассматривать это таким образом, вы могли бы подумать о том, чтобы не иметь такого устройства.

Тиран по соседству

Может возникнуть предположение, что оскорбительное или нежелательное поведение в Интернете исходит откуда-то извне: это не ваш сосед, не кто-то, кого вы знаете, даже не кто-то из вашего города – это, вероятно, российские боты или кто-то издалека. Однако недавнее расследование BBC показало, что всего за один уик-энд было опубликовано 2000 крайне оскорбительных сообщений в социальных сетях, направленных против менеджеров и игроков Премьер-лиги и Женской суперлиги, причем некоторые из них были настолько экстремальными, что включали угрозы смерти и изнасилования. Идентификация лиц, стоящих за этими экстремальными постами, маловероятна, поскольку при создании аккаунтов в социальных сетях не требуется формальной идентификации, а использование VPN затрудняет отслеживание.

Если только приложение или сервис не управляется регулируемой компанией, которая требует верификации личности, люди могут свободно создавать аккаунты во многих сервисах, используя любую желаемую личность. Эта возможность анонимности была основным понятием свободы в Интернете, хотя вопрос о том, было ли это сделано намеренно, сомнителен. Барьером для позитивной идентификации при создании аккаунта является то, что у сервисов может быть меньше пользователей – это создаст трение при создании аккаунта, чего компании, зависящие от количества пользователей для показа рекламы и спонсорского контента, хотят избежать.

Это приводит к более широкому вопросу: пора ли общепризнать, что Интернет должен иметь верифицированных, аутентифицированных пользователей?

Я не предлагаю, чтобы все сервисы имели верифицированных пользователей. Однако, если бы я мог отключить контент, посты и попытки общения от неверифицированных пользователей, мой онлайн-опыт мог бы значительно улучшиться. Футбольные менеджеры и игроки Премьер-лиги могли бы быть в социальных сетях, не подвергаясь потоку мусора и оскорблений, которые они видят сегодня, и если верифицированный пользователь сделает экстремальную угрозу, он столкнется с последствиями со стороны правоохранительных органов. Расширение этой концепции, чтобы несовершеннолетние могли взаимодействовать только с контентом от верифицированных пользователей, может не полностью решить сегодняшние проблемы, но, вероятно, ответит на правило 80/20, устранив 80% проблем.

Преимущества не ограничиваются социальными сетями. В настоящее время мой почтовый ящик имеет возможность разделять общую рассылку от сообщений электронной почты, требующих действия. Введение третьего фильтра для неверифицированных отправителей также помогло бы отсеять возможные фишинговые атаки и целенаправленные атаки. Конечно, существует риск того, что киберпреступники могут перехватить верифицированные аккаунты, так что это не панацея. Однако это добавляет еще один уровень защиты.

Верификация не означает видимость

Важно отметить, что верификация личности не отменяет возможность защиты личности. Например, платформа знакомств может проверить личность всех подписчиков, но при этом позволить им использовать любую профильную личность по своему выбору. Защита заключается в знании того, что каждый участник платформы был проверен как реальный человек, и его личность известна платформе. Любое злоупотребление или мошенничество затем может быть отнесено к конкретному лицу, что позволит соответствующим органам принять меры.

Переход к Интернету, который различает верифицированных и неверифицированных лиц, станет огромным сбросом текущего статуса-кво. Последуют заявления об ограничениях свободы слова, в то время как компаниям, зависящим от количества пользователей для демонстрации роста, возможно, придется пересмотреть свои оценки. Однако концепция верифицированных личностей не заглушает речь и не ограничивает свободу. Она дает людям возможность отфильтровывать шум и оскорбления, исходящие от неверифицированных.

Одно можно сказать наверняка: нынешние методы ограничения контента по возрасту не решают проблему нежелательного, оскорбительного или незаконного контента. А что касается тех, кому запрещено пользоваться социальными сетями, эти меры, вероятно, загонят некоторых из них в подполье или заставят их обойти ограничения, что потенциально будет более опасно и увеличит риск, а не уменьшит его.

Читать полный анализ на WeLiveSecurity →

Exit mobile version