烏爾蘇拉·馮德萊恩站在布魯塞爾的新聞發(fā)布廳里,手里拿著一部手機(jī)。她沒有展示任何界面,但說了一句話:這個(gè)應(yīng)用能讓平臺(tái)知道你是否成年,卻看不到你的護(hù)照、姓名,甚至出生日期。
這句話背后是一套已經(jīng)運(yùn)轉(zhuǎn)了四年的技術(shù)架構(gòu),以及一個(gè)困擾監(jiān)管者更久的難題——如何在驗(yàn)證身份的同時(shí),不把互聯(lián)網(wǎng)變成監(jiān)控網(wǎng)絡(luò)。
![]()
技術(shù)路徑:從新冠證書到年齡驗(yàn)證
歐盟這次拿出的方案,核心是一種叫做"零知識(shí)證明"(zero-knowledge proof)的密碼學(xué)技術(shù)。用戶把護(hù)照或身份證上傳到應(yīng)用,應(yīng)用生成一個(gè)可驗(yàn)證的年齡憑證。平臺(tái)收到的只有一個(gè)數(shù)學(xué)證明:此人滿足年齡門檻。文檔本身、具體生日、姓名——這些都不離開用戶的設(shè)備。
這套架構(gòu)直接復(fù)用了歐盟新冠數(shù)字證書的技術(shù)底座。那個(gè)系統(tǒng)在疫情期間證明了歐盟有能力部署跨境數(shù)字憑證基礎(chǔ)設(shè)施,覆蓋數(shù)億人口的跨國互認(rèn)。
現(xiàn)在同樣的邏輯被遷移到年齡驗(yàn)證場景。應(yīng)用完全開源,支持移動(dòng)端和桌面端,設(shè)計(jì)上還要與正在推行的歐洲數(shù)字身份錢包兼容。后者計(jì)劃在2026年底前完成全歐盟部署。
數(shù)字事務(wù)主管亨娜·維爾庫寧在發(fā)布會(huì)上補(bǔ)充了一個(gè)細(xì)節(jié):技術(shù)規(guī)范和源代碼會(huì)公開,允許各國翻譯成本地語言,但禁止修改隱私保護(hù)功能。這是硬邊界。
監(jiān)管拼圖:16歲的門檻與碎片化的現(xiàn)實(shí)
技術(shù)就緒不等于政策落地。歐盟目前并不存在統(tǒng)一的社交媒體最低年齡標(biāo)準(zhǔn),這是關(guān)鍵背景。
歐洲議會(huì)去年11月通過了一項(xiàng)不具約束力的決議,呼吁將全歐盟最低年齡設(shè)為16歲。但決議只是表態(tài),沒有強(qiáng)制力。各成員國自己的立法進(jìn)度差異很大:
希臘已經(jīng)宣布,從明年起禁止15歲以下兒童使用社交媒體。英國和挪威在內(nèi)的至少十二個(gè)歐洲國家,正在推進(jìn)或已經(jīng)出臺(tái)13至16歲不等的年齡限制法規(guī)。
維爾庫寧提到要建立"歐洲協(xié)調(diào)機(jī)制",目的是在這種碎片化中保持某種一致性。但協(xié)調(diào)什么、如何協(xié)調(diào),目前沒有細(xì)節(jié)。 pilot 階段的核心任務(wù)就是測試這套機(jī)制能否運(yùn)轉(zhuǎn)。
一個(gè)容易被忽略的設(shè)計(jì)選擇:應(yīng)用本身不預(yù)設(shè)具體年齡門檻。它只提供驗(yàn)證能力,門檻由各國立法或平臺(tái)政策決定。這讓技術(shù)層與政策層解耦,但也意味著同一套工具可能在不同國家觸發(fā)不同的訪問權(quán)限。
平臺(tái)困境:驗(yàn)證成本與合規(guī)風(fēng)險(xiǎn)
對(duì)于平臺(tái)而言,這個(gè)應(yīng)用的推出改變了成本結(jié)構(gòu)。
此前年齡驗(yàn)證的主流方案大致三類:上傳身份證件(隱私風(fēng)險(xiǎn)高)、第三方數(shù)據(jù)庫比對(duì)(覆蓋有限)、面部年齡估計(jì)(誤差和偏見問題)。歐盟方案提供了第四條路徑——政府背書的密碼學(xué)憑證,理論上比商業(yè)方案更可信,比直接收集證件更合規(guī)。
但"可用"不等于"必須用"。歐盟沒有強(qiáng)制要求平臺(tái)采用這套系統(tǒng),至少目前還沒有。 pilot 階段是自愿參與,成員國的在線平臺(tái)、終端用戶、第三方軟件提供商都可以加入測試。
真正的壓力可能來自成員國層面的立法。如果某國法律規(guī)定社交媒體必須驗(yàn)證年齡,而歐盟提供了現(xiàn)成的工具,平臺(tái)很難論證為什么不用。這相當(dāng)于把"技術(shù)可行性"的球踢給了"監(jiān)管必要性"的場域。
另一個(gè)變量是數(shù)字身份錢包的推進(jìn)節(jié)奏。應(yīng)用設(shè)計(jì)為與錢包兼容,但錢包本身2026年才全面部署。這兩年間的過渡期如何銜接,會(huì)影響平臺(tái)的接入意愿。
隱私悖論:信任鏈的重構(gòu)
零知識(shí)證明在密碼學(xué)層面解決了"證明而不泄露"的問題,但信任問題并沒有消失,只是轉(zhuǎn)移了。
用戶需要信任應(yīng)用本身:它確實(shí)如聲稱的那樣在本地處理文檔,沒有后門上傳原始數(shù)據(jù)。開源代碼允許審計(jì),但普通用戶不會(huì)自己編譯檢查。這需要獨(dú)立的代碼審計(jì)和持續(xù)的透明度建設(shè)。
平臺(tái)需要信任憑證發(fā)行方:這個(gè)數(shù)學(xué)證明確實(shí)來自合法的政府文檔,而非偽造或盜用。這涉及文檔真?zhèn)悟?yàn)證、生物特征比對(duì)等前端環(huán)節(jié)的安全性。
監(jiān)管者需要信任整個(gè)生態(tài)的協(xié)調(diào)機(jī)制:當(dāng)各國年齡門檻不同、執(zhí)行標(biāo)準(zhǔn)不一,如何避免"監(jiān)管套利"——用戶跨國注冊(cè)、平臺(tái)選擇最寬松司法管轄區(qū)運(yùn)營。
馮德萊恩和維爾庫寧的發(fā)布會(huì),本質(zhì)上是向這三方同時(shí)喊話:技術(shù)底座已經(jīng)搭好,接下來是治理層面的博弈。
行業(yè)影響:數(shù)字身份基礎(chǔ)設(shè)施的范式轉(zhuǎn)移
如果把視野拉長,這件事的意義可能超出年齡驗(yàn)證本身。
歐盟正在構(gòu)建一套通用的數(shù)字憑證基礎(chǔ)設(shè)施:新冠證書證明了可行性,數(shù)字身份錢包定義了長期架構(gòu),年齡驗(yàn)證應(yīng)用展示了垂直場景的應(yīng)用模式。這三層疊加,指向一個(gè)更宏大的目標(biāo)——讓"可驗(yàn)證的聲明"成為歐盟數(shù)字經(jīng)濟(jì)的默認(rèn)組件。
年齡驗(yàn)證只是切入點(diǎn)。同樣的技術(shù)框架可以遷移到學(xué)歷認(rèn)證、職業(yè)資質(zhì)、醫(yī)療記錄等場景。一旦用戶習(xí)慣了用密碼學(xué)憑證而非原始文檔證明身份,整個(gè)互聯(lián)網(wǎng)的信任建立方式都會(huì)改變。
對(duì)于科技從業(yè)者,這提出了幾個(gè)值得跟蹤的問題:
開源治理模式能否持續(xù)?歐盟承諾代碼公開,但維護(hù)、更新、安全響應(yīng)的長期責(zé)任如何分配,尚無明確機(jī)制。
跨國互認(rèn)的技術(shù)標(biāo)準(zhǔn)是否會(huì)外溢?歐盟方案如果運(yùn)行良好,很可能成為其他地區(qū)的參考模板,類似新冠證書的經(jīng)驗(yàn)。
平臺(tái)與政府的權(quán)力邊界如何劃定?年齡驗(yàn)證是平臺(tái)責(zé)任還是政府職能,這個(gè)根本爭議沒有被技術(shù)解決,只是被重新包裝。
馮德萊恩手里的那部手機(jī),此刻還只是一個(gè) pilot 項(xiàng)目的象征。但它連接的基礎(chǔ)設(shè)施——4.5億人口的數(shù)字身份網(wǎng)絡(luò)、已經(jīng)驗(yàn)證過的跨境憑證系統(tǒng)、正在成型的協(xié)調(diào)機(jī)制——讓這些問題的答案變得緊迫。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.