数字时代年龄验证的隐藏成本:隐私风险与数据泄露

推动数字年龄验证被描述为一种简单且保护隐私的必要手段——相当于调酒师检查身份证件的数字版本。然而,新的研究表明,现实情况要具有侵入性得多。由佐治亚理工学院(Georgia Institute of Technology)和加州大学欧文分校(University of California, Irvine)的研究人员在 IEEE Symposium on Security and Privacy (SP 2026) 上展示的一项研究显示,这些系统通常通过向第三方经纪人网络广播敏感的个人数据,从而产生重大的隐私风险。

“数字调酒师”的谬误

为了证明强制社交媒体和成人内容进行年龄验证的法律(美国已有 25 个州通过此类法律)的正当性,支持者一直依赖于调酒师的类比。在物理环境中,调酒师扫一眼身份证件,确认出生日期,然后将卡片还回去。交易过程不会留下记录,也没有其他人看到身份证件。

研究人员认为,数字验证服务,特别是 Yoti(其服务于估计 60% 的市场,包括 Meta、TikTok 和 Sony PlayStation 等客户),其运作方式完全不同。正如助理教授 Michael A. Specter 所言:

"What is really happening is the bartender is making photocopies of the patron's license and sending them to their food vendors."

数据泄露与第三方共享

研究发现,与其进行私密的、一对一的验证,该过程往往会将个人信息广播给第三方和第四方公司。这包括:

  • 敏感生物识别信息: 用于年龄估算的脸部照片和图像。
  • 设备指纹: 用于在网络上追踪用户的 IP 地址和唯一设备标识符。
  • 数据经纪人: 信息经常通过信用卡公司、IP 地理位置服务和其他数据经纪人进行路由。

这种架构在特定的用户事件与多个经纪人之间创建了“每次查询的链接”。技术批评者指出,这从根本上不同于批量传输或零知识证明(zero-knowledge proofs)——这些技术可以在不泄露身份或分享照片的情况下证明用户的年龄。

当前的实时 API 架构表明,存在一种经济动机,即尽可能通过尽可能多的参与方来路由尽可能多的元数据,而不是遵循数据最小化原则。

互联网的碎片化(Balkanization)

除了个人隐私,研究人员还警告了一种更广泛的系统性风险:“美国网络环境的碎片化(Balkanization of the U.S. web)”。随着不同州实施不同的验证法律,互联网体验变得支离破碎。用户可能会发现,同一个网站根据他们是从纽约还是达拉斯访问,提供的内容或要求的障碍可能不同。

这种碎片化不仅影响受限制州的用户。研究研究观察到,在从纽约(一个没有此类法律的州)访问的网站上也会部署年龄验证,这表明公司可能会采用最严格的共同标准以简化运营或限制责任,从而实际上允许少数几个州决定整个国家的数字体验。

批判性观点与反论点

这些发现引发了技术社区的重大辩论。虽然一些人将其视为“国家强制要求的规模化身份盗窃”,但也有人认为这些风险并非年龄验证所特有的。一些评论者建议,设备指纹比 ChatGPT 等主要 AI 平台收集的遥测数据要“温和”得多。

关于数据处理的技术细节也存在争议。该研究的一些批评者认为,报道该研究的文章可能过度简化了研究结果,声称 Yoti 的面部图像在客户端进行加密,并且不会以原始形式与第三方共享。然而,核心关注点仍然存在:对于一个本可以使用更具隐私保护性的技术来处理的过程,系统性地依赖第三方中间商的做法。

结论

“私密”年龄验证的法律承诺与数据广播的技术现实之间的差距,凸显了当前数字身份框架中的一个关键缺陷。随着政府继续强制要求这些检查,风险不再仅仅关乎一张照片或一个 IP 地址,最近,建立了一个永久的、可追踪的身份验证基础设施,它在开放网络的阴影下运作。

Sources