我们再次向我们的同事 John Carr OBE 寻求有关新《2023 年在线安全法案》将如何在实践中保护儿童的知情看法。 在他的博客的第二部分 必要条件 他列出了细节。 第一部分可用 点击此处。  约翰是儿童和青少年使用数字技术方面的世界领先权威之一。 他是总部位于曼谷的全球非政府组织 ECPAT International 的高级技术顾问,也是英国儿童慈善机构互联网安全联盟的秘书。 约翰现在或曾经担任欧洲委员会、联合国(国际电联)、毒品和犯罪问题办公室、欧盟和儿童基金会的顾问。 约翰为许多世界上最大的科技公司提供了有关在线儿童安全的建议。

“英国新的在线儿童保护框架。 第2部分

我认为没有必要详细讨论《在线安全法案》最终文本的规定。 需要数百页。 律师和其他人可能已经完成了初稿的一半。 在这里,我将仅提供标题,以便您了解新法律的内容。

政府对此立法的初步影响评估可以查看 点击此处。

如果您想更全面地了解最终的结果,您应该阅读由 卡内基信托基金。  几家律师事务所也发布了自己的概要。

Ofcom的 尽管英国隐私机构、 首次代币发行 其他机构也将在整体计划中发挥重要作用。 看看他们建立了什么样的机构间工作安排以及它们的运作情况将会很有趣。

在该法案完成议会审议的当天(19 月 XNUMX 日),Ofcom 首席执行官梅兰妮·道斯 (Dame Melanie Dawes) 女士表示 下列

“该法案获得御准后不久,我们将就第一套标准进行咨询,我们希望科技公司能够满足这些标准,以应对非法的在线危害,包括儿童性剥削、欺诈和恐怖主义。”

如此明确的优先事项声明非常受欢迎。 新法案的主要内容将在长达 18 个月的时间内逐步实施。 首先会进行大量咨询。 议会需要确定如何审查新法律的实施和有效性。 我们大家也一样。

风险评估是核心

如果您向英国提供社交媒体服务,您必须完成风险评估,以确定该服务是否或在多大程度上对儿童构成风险,如果存在风险,您必须采取措施减轻这些风险。 这进一步嵌入了设计安全和默认安全的概念。

透明度规则好!

对您的实际用户是谁的无知将不再成为借口,监管机构有权检查您的风险评估并对其充分性进行评估。 您还需要向用户解释您正在采取哪些措施来防止和检测违反服务规则的行为或帖子(如条款和条件中所述)。

您的服务条款很重要,尤其是在年龄方面

条款和条件不能再简单地用作营销工具。 没有人可以再把东西放进去,然后又不认真尝试去执行它。 如果他们这样做,他们可能会给自己带来大麻烦。 需要特别注意服务规定的年龄限制。

比例规则OK!

公司越大,期望就越大。 这是显而易见的说法,但不会要求每个人都部署相同水平的资源来完成保护儿童安全的任务。 上下文就是一切。 风险评估和实际或可能损害的证据至关重要。

快速删除某些类型的内容

我们已经注意到儿童性虐待材料受到优先重视。 相关平台需要具备快速识别和删除并防止其重新上传的能力。

同样,提倡或宣扬自残的内容也应迅速删除,并且儿童不应接触到被认为对儿童有害的其他形式的内容。

为妇女和女孩提供更多保护

通过这项立法,对未经同意分享亲密图像的人定罪将更容易,新的法律将进一步将未经同意分享亲密深度伪造品的行为定为犯罪。

刑事和其他制裁

在某些情况下,高级管理人员可能因不遵守规定或向监管机构撒谎而面临罚款或监禁。 对不合规的企业可能会处以巨额罚款。 高达 18 万英镑或全球营业额的 10%。

色情内容对孩子来说是禁忌

任何提供色情内容的网站或服务都必须确保其拥有强大的年龄验证系统

应用商店在范围内

Ofcom 将研究应用程序商店在允许儿童访问有害内容方面的作用,可能是为了要求公司采取行动降低风险。 当应用程序提供商或法律另有规定时,应用程序商店可以将应用程序分类为适合 4/5 岁的孩子,这真是太疯狂了。 如果一款应用程序带有苹果或安卓的明显批准印章,则意味着它已经通过了某些基本的诚实、技术和法律检查。

端到端加密

据我了解,与欧盟法规草案一样,英国法案没有禁止或强迫任何人不使用 E2EE 的权力。 同样,没有权力强迫 服务提供商 解密任何特定消息,更不用说通过其网络传递或使用其应用程序的所有消息。

话虽如此,至少在英国,根据 3 年《调查权力监管法》(经修订)第 2000 部分,应该注意的是,可能会要求个人披露加密密钥或密码。 在涉及国家安全或儿童性虐待的案件中,拒绝这样做可能会导致最高 5 年的监禁。

然而,回到新的立法,如果风险评估或实际证据表明特定的E2EE平台或系统实际上或很可能被大规模用于进行伤害儿童的犯罪活动,那么该 E2EE 服务的提供商将被期望展示其正在采取哪些步骤来消除或最大限度地减少这种大规模的非法行为。

未能或拒绝这样做将使平台面临罚款或其他制裁,但他们如何做的选择将取决于他们。”