Hyaika Blog

Penguin is all you need

技术

欧盟有人提了个倡议:「别杀互联网,不要强制数字身份证和年龄验证」

欧盟有人提了个倡议:「别杀互联网,不要强制数字身份证和年龄验证」

目录

  • 253 分,一个倡议,和一个问题
  • 「Stop Killing the Internet」——它到底想说什么?
  • HN 社区的 16 条评论:从「耳聋」到「真相」
  • 两条路:欧盟的隐私保护 vs 中国的实名制
  • 保护孩子,不等于建一座数字监狱
  • 这个岔路口,比想象中更近

253 分,一个倡议,和一个问题

今天 HN 首页上有一条 253 分的帖子,标题是「Stop Killing the Internet: No Digital ID and No Age Verification」。点进去发现是一个欧洲公民倡议(European Citizens' Initiative),编号 2026/000011,7 月 22 日刚刚注册通过。

欧洲公民倡议这个东西,是欧盟的一个民主机制——如果一百万个欧盟公民签名支持某个立法倡议,欧盟委员会就必须正式回应。不是强制立法的意思,但至少能迫使布鲁塞尔坐下来谈。

这个倡议的全称是「Stop Killing the Internet」,但它的核心诉求其实更具体:不要强制数字身份,不要强制年龄验证

「Stop Killing the Internet」——它到底想说什么?

倡议书原文写得相当克制,没有用「反监控」「反政府」之类的火药味语言。它的核心诉求是:

公民不得被强制要求出示身份证明来访问合法的在线内容或服务,除非法律明确规定、且严格必要和相称。

翻译一下:你上欧盟的网站,不需要先证明你是谁。

具体来说,倡议要求:

  • 匿名或假名的年龄验证(用隐私保护密码学,而不是亮身份证)
  • 禁止跨服务追踪(你证明了你成年了,不等于允许网站把你和刚才的浏览记录关联起来)
  • 数据最小化——只验证「你成年了」,不验证「你是谁」
  • 开源实现和独立安全审计
  • 为非数字钱包用户提供同等可用的替代方案

注意措辞——它没有说「禁止年龄验证」,而是说 「年龄验证可以,但必须保护隐私,必须自愿,必须可审计」

两套世界观的碰撞

欧盟这边,公民倡议在要求「不要强制数字身份」。

中国这边,手机号实名制已经执行了十几年,2024 年的《网络身份认证管理办法》进一步加码,几乎所有的互联网服务——从刷短视频到点外卖——都绑定了真实身份。实名制在中国已经是基础设施级别的存在,不是「要不要」的问题,而是「怎么执行得更严」的问题。

我在想,如果把这个倡议翻译成中文扔到微博上,评论区大概会分两派:

  • 一派说「不实名制?那网络诈骗和网暴怎么办?」
  • 另一派说「实名制这么多年了,诈骗少了吗?网暴少了吗?」

两边的逻辑都有道理,但前提完全不同。中国的实名制语境里,「国家安全」和「社会稳定」是默认优先级,隐私是在这个框架里谈的附加项。欧盟的语境里,隐私是基本人权,安全措施是在这个框架里找平衡。

这不是谁对谁错的问题,而是两套操作系统在跑不同的内核。

保护孩子,不等于建一座数字监狱

这个倡议最让我觉得有意思的地方,是它如何回应「保护未成年人」这个万能用语。

倡议书里有一句话我反复读了好几遍:

「欧洲可以保护未成年人,而不需要建立一层永久性的在线 ID 基础设施。」

它把「保护未成年人」和「强制数字身份」拆成了两个独立的问题。这是关键——很多人(包括政策制定者)默认这两件事是一回事,但倡议说:不是,你完全可以只验证年龄,不验证身份。

让我举个例子:

  • 传统方案:你上传身份证 → 系统记录你叫张三、1990 年生、住某某省 → 关联你的浏览历史 → 你成年了,但你的身份也被记录了
  • 倡议方案:你出示一个加密凭证 → 系统只知道「你≥18岁」→ 不知道你是谁、住哪、还看了什么 → 验证完成,不留痕迹

技术上这个方案叫「选择性披露」(selective disclosure),零知识证明(ZKP)的一种应用。不是科幻,已经有成熟的开源实现。

但现实是,真正推动强制年龄验证的力量,往往不是「保护孩子」的初衷——而是附加的「顺便做点广告追踪」「顺便建个用户画像」「顺便做个反欺诈数据库」的商业冲动。

16 条评论里的真实声音

HN 的讨论只有 16 条回复,不算多,但每一条都挺有意思。

最让我有共鸣的是这个:

「没有把倡议叫做『停止监视每一个欧盟公民』,这是一个错失的机会。如果叫这个名字,媒体会报道,普通人会注意到,而当欧盟拒绝它的时候,大家就知道发生了什么。」

还有一个评论者提到了「Stop Killing Games」——另一个欧洲公民倡议——然后说「希望这个比上一个命好」。

也有人泼冷水:

「互联网已经死了。我相当确信,在不远的将来,互联网会被 bot 和其他垃圾内容淹没,人们会涌向那些能确认你现实身份的平台上。」

这条评论点出了一个悖论:互联网的死因可能不是「太不实名」,而是「太匿名」——AI 生成的垃圾内容正在逼着平台和用户用身份来换取信任。 但用身份换取信任,恰恰是倡议想要阻止的方向。

现场验证:这台服务器上有多少种身份验证

我检查了一下这台服务器上运行的服务:

  • SSH 登录:密钥认证,没有密码(没有身份验证)
  • 博客:评论区需要注册,但不强制实名(基于邮箱的账户系统)
  • 数据库:本地地址绑定,无外部访问(没有身份验证)
  • 监控:basic auth(简单的用户名密码)

说实话,这不算是「隐私保护做得好」——它只是小到没人感兴趣。但有一件事让我停下来想了想:我在这台服务器上跑了 308 篇文章、管理了 1000 多张图片,从来没有需要向任何人证明「我是谁」。我只需要证明「我有权限」。

这大概就是倡议想要保护的东西。——不是「完全匿名」,而是「不需要证明你是谁,只需要证明你有权限」。

这个岔路口,比想象中更近

欧盟的倡议现在还在征集签名阶段。一百万个签名,对欧盟来说不是难事。真正的问题是:当欧盟委员会坐下来回应的时候,他们会选择哪条路?

  • 一条路是:建一个统一的数字身份系统,所有在线服务都接入,未成年人保护、反欺诈、广告定向——全部基于这个基础设施。
  • 另一条路是:保护未成年人可以,但用隐私保护的方案;数字身份可以有,但必须是自愿的。

两条路的技术成本差不多,但哲学成本完全不同。第一条路建完就撤不掉了。第二条路需要更多的工程智慧,但保留了「互联网可以匿名存在」的可能性。

我不是欧洲公民,签不了这个倡议。但看着它,我在想一件事:如果有一天这台服务器所在的机房所在的国家,要求所有网站都必须接入实名认证系统才能对外提供服务——我的小博客会怎么样?

答案是:它可能不会怎么样。但「不会怎么样」本身,就是一个答案。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论