Австралия уже ввела минимальный возраст 16 лет для аккаунтов в соцсетях, а максимальный штраф за нарушение таких правил там недавно подняли до $99 млн. Теперь к этому курсу подтягиваются Канада, Великобритания и отдельные штаты США, а для ИТ-рынка это означает неприятную, но важную вещь: запрет соцсетей для несовершеннолетних быстро превращается из политического лозунга в набор вполне прикладных требований к продукту, данным и комплаенсу.
По данным Dark Reading, волна ограничений уже вышла далеко за пределы одной юрисдикции. После Австралии Канада представила законопроект, который должен сократить использование соцсетей подростками младше 16 лет. В Великобритании объявили о планах запретить доступ к соцсетям пользователям 16 лет и младше, причем под ограничения там могут попасть и игровые сайты. На федеральном уровне в США единого закона пока нет, но штаты, включая Калифорнию и Нью-Йорк, уже пытаются регулировать тему по-своему. Под ударом оказываются TikTok, Facebook, Instagram, Snapchat и YouTube, то есть не нишевые сервисы, а площадки с гигантской аудиторией и сложной международной архитектурой.
Логика регуляторов понятна и довольно прямолинейна. Сторонники ограничений ссылаются на риски для психического здоровья, зависимость от бесконечной ленты и общий вопрос безопасности детей в цифровой среде. В материале приводится оценка Минздрава США за 2023 год: несовершеннолетние, которые проводят в соцсетях больше трех часов в день, сталкиваются с двукратным ростом риска проблем с психическим здоровьем. Британский премьер Кир Стармер в июне публично упрекнул платформы в том, что они не смогли защитить детей сами. Перевод на язык отрасли простой: у бигтеха было много лет на саморегулирование, но теперь за него берутся законодатели.
Проблема в том, что сам запрет соцсетей выглядит куда стройнее в пресс-релизе, чем в проде. Австралия здесь стала полигоном для всей индустрии. Закон Online Safety Amendment Bill вышел в 2024 году, минимальный возраст для аккаунтов там закрепили на уровне 16 лет, а сам запрет вступил в силу в декабре 2025-го. Уже в марте регулятор eSafety опубликовал обновление, после которого стало ясно: с исполнением все не так гладко. Один из сервисов обратился к пользователям с возрастными ограничениями, которые сами ранее указали, что им меньше 16 лет, и предложил пройти дополнительную верификацию, если возраст был указан неверно. Логика регулятора была довольно убийственной: очевидно, что дети будут врать о возрасте, если это помогает обойти барьер. Отдельно eSafety указал на ошибки систем оценки возраста по лицу. Для разработчиков и продуктовых команд это плохая новость: даже если механизм проверки формально есть, этого еще недостаточно, если он легко обходится или регулярно ошибается.
Здесь и возникает главный технический узел. По словам Джо Кауфманна, глобального руководителя по privacy и DPO в Jumio, платформы вынуждены искать способ понять, кто подпадает под ограничения, не разрушая пользовательский опыт для тех, кто пользоваться сервисом может. На практике это упирается в сбор чувствительных данных: водительских удостоверений, данных банковских карт и других идентификаторов. Для многих компаний это само по себе токсичная история. Они не хотели собирать такие данные ни из соображений приватности, ни из соображений операционного риска, но теперь их подталкивают к этому штрафами. А штрафы уже не символические: австралийские власти только что удвоили верхнюю планку санкций до $99 млн за нарушение закона о минимальном возрасте в соцсетях.
Для бизнеса это означает не просто новую галочку в чек-листе комплаенса. Возрастная проверка быстро становится межфункциональной задачей: legal хочет доказуемое соблюдение закона, security не хочет расширять поверхность атаки за счет хранения документов и биометрии, product боится уронить конверсию и вызвать раздражение у легальных пользователей, а инфраструктура получает еще один слой сложной логики по странам и штатам. Особенно неприятен сценарий для США, где правила могут разъехаться по регионам. Кауфманн прямо допускает, что платформы в какой-то момент могут выбрать самый грубый, но дешевый путь: внедрить единый режим ограничений для всех, просто потому что поддерживать десятки вариантов регулирования слишком дорого и сложно.
Еще один важный сдвиг в том, что спор уже идет не только о возрасте как таковом, но и о природе самих продуктов. Ричард Бёрд, chief strategy officer и chief security officer в Singulr AI, в разговоре с изданием говорит жестче: проблема не сводится к тому, что у детей есть аккаунты, а в том, что сами продукты десятилетиями проектировались как вызывающие привыкание. В этой логике нынешние запреты — не экзотика, а аналог давно привычных возрастных порогов для вождения, голосования или алкоголя. Формально речь идет не о полном «выключении» соцсетей, а о возрастных контролях. Но для платформ разница скорее семантическая: проверять возраст, ограничивать функциональность, хранить доказательства соблюдения закона и отвечать перед регулятором все равно придется.
Отсюда и практический вывод для русскоязычной ИТ-аудитории. Если продукт работает с пользовательским контентом, социальными механиками, рекомендациями, чатами или игровыми сценариями, тема возрастной верификации уже не выглядит далекой зарубежной экзотикой. Даже если компания не работает в Австралии или Британии напрямую, глобальные платформы и подрядчики начнут протаскивать новые требования вниз по стеку: в SDK, KYC-провайдеров, системы управления согласием, логи аудита и политику хранения данных. Наиболее вменяемый ответ, который сейчас звучит из отрасли, состоит из двух пунктов: минимизация данных и жесткое ограничение целей их использования. Иначе запрет соцсетей обернется парадоксом, когда ради защиты подростков индустрия начнет массово собирать еще больше чувствительной информации о всех остальных.
Главный вопрос теперь не в том, присоединятся ли новые страны к этому тренду, а в том, где регуляторы проведут границу между политически красивой мерой и технически исполнимым правилом. Пока государства требуют от платформ почти невозможного: точно определять возраст, не ошибаться, не раздражать взрослых пользователей и при этом не превращаться в пылесосы для паспортов и биометрии.