Великобритания с весны 2027 года собирается запретить соцсети для пользователей младше 16 лет. На практике это означает, что проверка возраста в соцсетях для новых аккаунтов, скорее всего, сведется к двум вариантам: загрузить документ или пройти сканирование лица. Для русскоязычной IT-аудитории это важный сигнал: регуляторы уже не ограничиваются требованиями к контенту и модерации, а заходят в самую неприятную для платформ зону — идентификацию пользователя на входе.
О планах британского правительства сообщает BleepingComputer. Премьер-министр Кир Стармер представил инициативу 15 июня 2026 года после национальной консультации, которая собрала более 116 тыс. откликов от родителей, детей и экспертов. По данным правительства, девять из десяти родителей поддержали запрет для детей младше 16 лет, а около двух третей молодых людей согласились, что хотя бы часть платформ должна быть для этой возрастной группы закрыта. Нормативные документы обещают подготовить до Рождества, а сами правила должны заработать весной 2027-го.
Под действие попадут платформы формата user-to-user, чья основная функция — социальное взаимодействие, и где есть алгоритмические ленты. В правительственном списке названы Instagram, YouTube, TikTok, Snapchat, Facebook и X. Мессенджеры вроде WhatsApp и Signal выводят за скобки, как и YouTube Kids. Для образовательных сервисов, e-commerce и музыкальных стримингов обещают узкие исключения. Отдельно государство собирается ограничить «высокорисковые» функции: стримы и контакты с незнакомцами. Причем эти ограничения по умолчанию хотят оставить и для пользователей 16–17 лет, чтобы не создавать резкий переход в духе «вчера нельзя, сегодня можно все».
Самый интересный нюанс — кто именно будет проходить верификацию. Формально Лондон продает реформу как защиту детей, но фактическая конструкция бьет по всем, кто захочет создать новый аккаунт. Для старых профилей предусмотрен мягкий режим. Аккаунт могут признать низкорисковым, если он существует более 16 лет, если к нему привязана кредитная карта или если он связан с электронной почтой, возраст по которой уже был подтвержден где-то еще. Повторно проверяться не придется и тем, кто уже проходил такую процедуру в рамках Online Safety Act. Но для нового пользователя, для нового псевдонима или просто для человека, который хочет завести свежий аккаунт с нуля, этих послаблений нет. Резервный сценарий один: документ или биометрическая оценка возраста по лицу.
Защита детей или конец анонимной регистрации
По сути, проверка возраста в соцсетях в Великобритании начинает превращаться в механизм деанонимизации новых пользователей. Это пока не такой жесткий режим, как на adult-сайтах, но логика уже та же. С 25 июля 2025 года британский Online Safety Act обязал сайты для взрослых и другие чувствительные сервисы применять «высокоэффективные» возрастные проверки для всех пользователей. На практике это обычно видео-селфи для проверки «живости», загрузка ID или подтверждение возраста через банковскую карту. К февралю 2026 года Ofcom уже открыл расследования более чем против 90 платформ и выписал шесть штрафов. Под надзор попали не только adult-ресурсы, но и Reddit, X, Discord, Bluesky и AI-сервисы. Новый социальный age-gate выглядит как продолжение уже отлаженной схемы.
При этом техническая сторона у этой схемы довольно хрупкая. Один из главных аргументов критиков прост: VPN ломает модель почти полностью. Закон нацелен на сайты, а не на конечных пользователей. Если человек подключается через сервер за пределами Великобритании, обязательная проверка может просто не сработать. После запуска ограничений для adult-сайтов некоторые VPN-провайдеры сообщали о всплесках регистраций до 1800%. Австралийский опыт, на который Лондон явно оглядывается, тоже не вдохновляет: исследование показало, что спустя несколько месяцев после аналогичного запрета соцсетями там продолжали пользоваться более 60% детей. То есть регулятор получает политически эффектную меру, а подростки — еще один повод разобраться, как устроен VPN.
Закрыть эту дыру британским властям сложно. Полный запрет VPN для всех уже исключали: в октябре 2025 года министр по технологиям баронесса Ллойд прямо говорила, что таких планов нет из-за легитимных сценариев использования. Но попытки ограничить VPN именно для детей уже были. В феврале 2026 года правительство подтверждало, что рассматривает варианты возрастных ограничений на такие сервисы. В январе того же года палата лордов поддержала поправку, которая фактически обязывала бы запретить VPN-провайдерам обслуживать британских детей. Палата общин этот вариант в итоге не пропустила, но сам вектор понятен: если обход мешает регулированию, следующим объектом регулирования станет инструмент обхода.
Что не нравится специалистам по безопасности
Критика идет не по линии «детей защищать не надо», а по линии «вы выбрали самый дорогой и дырявый способ». Преподаватель кибербезопасности и приватности Йоркского университета Сиамак Шахандашти сослался на эмпирическую работу Politecnico di Milano, где исследователи проверяли методы age verification, уже используемые на adult-сайтах. Их вывод неприятный для регуляторов: почти все методы, кроме проверки через кредитную карту, показали низкую или среднюю устойчивость, а мотивированные несовершеннолетние могут обойти их с доступными инструментами и базовыми навыками. Формулировка у исследователей была жесткая: обязательная верификация возраста сейчас часто выглядит как compliance theatre, то есть театр соответствия требованиям, а не реально работающий контроль.
Вторая линия критики — утечки и вторичные риски. Ричард Гомер, преподаватель компьютерных наук из Университета Саутгемптона, обратил внимание на очевидную, но почему-то регулярно игнорируемую вещь: чтобы не пустить детей, система вынуждает собирать чувствительные данные вообще со всех. Паспорт, водительские права, биометрия лица, подтверждение через сторонние age-check провайдеры — все это расширяет поверхность атаки. Если такие базы утекают, пользователь получает не абстрактную «потерю приватности», а вполне практичные проблемы: кражу личности, вымогательство, мошенничество с документами. И это не теоретическая страшилка, а нормальный ожидаемый риск любой массовой системы, которая собирает ID и биометрию ради рутинной операции вроде регистрации аккаунта.
Для бизнеса и продуктовых команд здесь несколько неприятных выводов. Во-первых, возрастные проверки становятся не экзотикой для adult-индустрии, а обычной инфраструктурой для массовых consumer-сервисов. Во-вторых, грань между «безопасностью детей» и обязательной идентификацией взрослых стирается очень быстро. В-третьих, под ударом оказывается базовая механика интернета последних двух десятилетий: возможность быстро завести новый аккаунт, работать под псевдонимом, разделять публичную и частную цифровую идентичность. Для платформ это означает новые интеграции, новые расходы на compliance и новый класс инцидентов. Для пользователей — еще один обмен: чуть больше формальной защиты в обмен на еще один архив с документами, который кто-то где-то обязательно будет хранить.
Если британская модель переживет первые два года без громких провалов, ее начнут копировать и другие рынки, уже не спрашивая, нравится ли это платформам и пользователям. Главный вопрос не в том, можно ли заставить соцсети проверять возраст, а в том, готова ли отрасль признать новую норму: регистрация в публичном интернете больше не считается безобидным действием, для которого достаточно почты и пароля.