澳大利亚未满16岁社交媒体禁令已经实施。但政策落地后,一个反常点很快冒出来:官方研究显示,禁令实施数月后,约七成未成年人仍在使用社交媒体。BMJ的一项研究也称,没有看到16岁以下青少年社交媒体使用出现显著的即时实质性下降。

这不等于政策完全无效。它可能提高注册门槛,也可能让一部分低龄用户少用某些平台。

我更在意的是另一件事:为了挡住未成年人,平台往往要先识别所有人。成年人也会被卷进查验。以前上网发帖、看内容、求助,可以保留一点匿名性;现在,入口处多了一句“请证明你是谁、你几岁”。

年龄验证不是只查孩子,也会查成年人

年龄验证听起来像一道儿童保护门禁。执行时,它更像全员筛查。

平台如果只让用户填生日,很容易被绕过。监管要求越硬,平台越可能使用更强的验证方式。常见路径已经包括政府ID、人脸自拍、银行连接、既有账户数据画像,以及第三方年龄验证工具。

验证方式平台可能怎么做对普通用户的风险
政府ID上传护照、驾照等证件图像一旦泄露,很难像密码一样更换
人脸自拍用自拍估算年龄范围生物识别误判、误用风险更高
银行连接通过金融账户辅助确认年龄把社交访问和金融身份绑在一起
既有账户数据用账号年限、行为、社交关系推断年龄成年人也会被平台画像筛查
第三方工具平台把验证交给外部服务商数据流转链更长,责任更分散

这里有一个现实约束:不是所有平台都会永久保存身份证或生物识别数据,也不能直接断言它们都会滥用。更准确的风险是,收集、调用、外包处理和留存边界变得不透明。

用户最容易感受到的变化,会发生在几个动作上:注册新账号、找回账号、申诉误判、访问成人内容、使用社交媒体。被系统判成“年龄不确定”时,成年人也可能要补交材料。

对关注隐私和言论自由的用户,这意味着上网前要多做一次选择:交出更多身份线索,还是放弃某些平台和讨论空间。记者、维权者、性少数群体、成瘾康复者、医疗议题讨论者受影响更大。对他们来说,匿名不是装饰,是降低现实风险的保护层。

对科技政策和平台治理观察者,重点也不只是“孩子能不能绕过”。更该看平台把验证能力交给谁、数据保存多久、误判后能不能申诉、监管是否允许更少侵入性的替代方案。

澳大利亚的教训:效果有限,数据风险先出现了

澳大利亚是一个很好的观察样本。政策目标很清楚:要求社交平台采取足够措施,把16岁以下用户挡在门外。

但目前看到的证据比较克制。官方研究显示,约七成未成年人仍在使用社交媒体。BMJ研究也没有观察到16岁以下青少年使用社交媒体出现显著的即时实质性下降。

这说明两件事。

一是,年龄验证很难彻底挡住未成年人。家庭设备、旧账号、虚假资料、他人账号、VPN和其他绕行方式,都可能削弱效果。

二是,平台为了证明自己“尽责”,会倾向于收集更多证据。对平台来说,少收数据有合规风险;多收数据有隐私风险。这个压力最后会落到用户身上。

更具体的风险已经发生。澳大利亚禁令实施前数周,Discord使用的一款第三方客服应用遭黑客攻击。受影响对象主要涉及年龄保障投诉处理。约6.8万名澳大利亚用户的政府ID图像、姓名、用户名、邮箱及部分账单信息外泄。

这不是说年龄验证必然导致泄露。它说明的是:一旦制度要求更多身份材料进入平台流程,新的数据节点就会出现。外包客服、第三方验证、申诉系统、监管留痕,都会让攻击面变大。

澳大利亚要求年龄验证相关个人信息在目的完成后销毁。这个原则听起来合理。但投诉、申诉、审计、调查都可能拉长“目的完成”的时间。用户很难知道自己的证件图像和验证记录到底停留在哪里、停留多久。

这就是政策宣传和系统现实之间的缝隙。宣传说的是保护儿童。系统真正增加的,是身份数据流转、外包责任链和误判申诉成本。

英国和美国跟进后,VPN、应用商店会变成新入口

英国正在推进16岁以下社交媒体限制,并提出要做“Australia-plus”。这句话的意思大致是:吸取澳大利亚经验,让儿童更难绕过防护。

问题在于,更难绕过通常也意味着更强查验。英国官员已经关注VPN使用,并讨论过是否对VPN设置年龄门槛。这里要说清楚:这还不是已经出台的VPN禁令。但方向值得警惕。

如果社交平台查验不够,监管可能看向VPN。如果网站入口不够,监管可能看向应用商店、浏览器和支付渠道。门禁会沿着用户路径往前移。

美国也在往同一方向走。已有多州推动社交媒体、成人内容网站或应用商店年龄验证法案。至少19个州通过了涉及未成年人使用社交媒体或“成瘾性”信息流的法律,其中有的已生效,有的被法院暂缓,有的还未执行。超过20个州制定了成人内容网站年龄验证法。得州、犹他等州的应用商店年龄保障法律也仍在诉讼中。

这会带来一个很实际的动作变化:平台法务和产品团队会延后某些功能上线,或者把年龄验证外包给少数第三方服务商;普通用户则可能开始观望,减少在敏感议题上的公开表达,或转向更难被实名绑定的工具。

接下来最该看三件事。

观察点为什么重要可能影响
验证是否外包给少数第三方数据集中后,单点泄露后果更大用户证件、邮箱、账号信息被关联
监管是否覆盖VPN、应用商店、浏览器入口越前置,匿名访问越难成年人访问合法内容也要先验身
法院如何看匿名表达这决定政策边界年龄保护和言论自由的冲突会被重新划线

我不太买账的是,把这类政策只包装成“保护儿童”。儿童保护当然重要,但政策工具不能只看目的。还要看效果、误伤和替代成本。

目前的证据更像在提醒我们:年龄验证未必能显著减少未成年人使用社交媒体,却很可能把成年人也推向身份审查。防君子易,防绕行难;最后留下来的,往往是守规矩用户交出的数据。