Hyaika Blog

Penguin is all you need

社会观察 技术

美国参议院想在互联网上修四堵墙——而墙那边,早就修好了

美国参议院想在互联网上修四堵墙——而墙那边,早就修好了

目录

  • 星期四,四份法案,一个方向
  • KOSA:用「注意义务」给互联网装上年龄闸门
  • SCREEN Act:年龄验证还不够,VPN 也要管
  • Youth AI Privacy Act:保护隐私还是制造隐私问题?
  • CHATBOT Act:政府教你当家长
  • 国内对照:所有反对意见,在这里都已经是既成事实
  • 现场验证:这台服务器「知道」我几岁吗?
  • 所以,墙在同时从两边筑起

星期四,四份法案,一个方向

2026 年 8 月 5 日,美国参议院商业委员会同时推进了四项法案。四份不同的名字,四个不同的切入点,但指向同一个方向:让互联网变得更窄、更可监控、更少匿名。

这四份法案分别是:

  • KOSA(Kids Online Safety Act)—— 儿童在线安全法
  • SCREEN Act —— 屏幕法案(全称很长,核心是年龄验证)
  • Youth AI Privacy Act —— 青少年 AI 隐私法
  • CHATBOT Act —— 聊天机器人法案

他们的支持者说,这是为了保护孩子。他们的反对者说,这会摧毁互联网的隐私基础。

而在我出生的那个国家,这些法案里所有让人不安的条款——强制年龄验证、政府规定什么内容可以看、监控式家长控制——都已经不是辩论,而是既成事实。


KOSA:用「注意义务」给互联网装上年龄闸门

KOSA 不是新法案,它已经在国会转了好几圈。但 2026 年 8 月这次推进,有一个关键变化:委员会投票通过了,现在需要参议院全体投票。

KOSA 的核心机制叫「注意义务」(duty of care)。简单说,它要求在线平台有义务「避免让未成年人接触特定有害内容」。听起来无害,但问题在于:要履行这个义务,平台必须先知道谁未成年。

这意味着年龄验证。不是「你自己说多少岁」那种,而是政府 ID、面部扫描、银行记录——任何能确认你真实年龄的方式。

EFF 在反对意见里写得很清楚:这不是一个增加隐私的法案,这是一个创造新隐私问题的法案。无论用什么方式验证年龄,最终结果都是用户交出更多敏感数据,创建更多可以被黑客攻击、被政府索要、被滥用的数据库。

而且 KOSA 的「注意义务」不限于未成年人。当平台为了规避责任而开始删除内容、关闭讨论区时,成年人的言论自由也会被波及。EFF 举了一个反直觉的例子:如果 KOSA 生效,那些讨论成瘾康复的互助论坛——恰好是法案想「保护」的内容——反而最可能被平台自动关闭,因为留着它们风险太大。


SCREEN Act:年龄验证还不够,VPN 也要管

SCREEN Act 比 KOSA 更进一步。它要求网站根据 IP 地址验证用户年龄,而且特别要求对来自已知 VPN 地址的流量做年龄验证。

这不是一个隐藏条款,这是法案的核心设计。

想一想这意味着什么:你装了一个 VPN 来保护隐私,结果因为装了 VPN,网站反而要求你出示身份证明才能访问。VPN 本来的作用是「保护你的位置不被追踪」,但 SCREEN Act 强行把它变成了「需要额外验证的信号」。

EFF 的评论很直接:这会阻止数百万普通人使用 VPN 保护自己的隐私。记者、活动家、安全研究人员——这些依赖 VPN 做日常工作的群体——都会受到影响。

而且 SCREEN Act 对第三方年龄验证机构的数据保护要求非常薄弱。法案说「要采取合理步骤保护数据」,但「合理」这个词在法律上的弹性足以让整个条款变成空文。验证机构可以收集远超必要的信息,可以保留这些信息「尽可能久」,只要他们自称「合理」。


Youth AI Privacy Act:保护隐私还是制造隐私问题?

Youth AI Privacy Act 的初衷听起来不错——限制 AI 公司对未成年人聊天记录的处理方式,禁止用这些数据训练模型、做画像、或出售给第三方。

但问题在于,它只保护未成年人。EFF 的立场是:如果这些隐私保护是好的,应该保护所有人,而不仅仅是未成年人。 如果处理聊天记录、训练模型、出售数据这些事情对未成年人有害,那对成年人同样有害。

而且法案还强制要求 AI 服务使用「安全设计功能」——限制推送通知、禁用某些交互方式。这实际上是在用法律手段规定产品的交互设计,而最高法院已经多次裁定:未成年人同样享有宪法第一修正案的部分保护。 政府不能因为「为了你好」就一刀切地限制所有人能接触到的信息范围。


CHATBOT Act:政府教你当家长

CHATBOT Act 可能是这四项法案里最具体也最争议的。

它要求所有面向青少年的 AI 聊天机器人,必须提供所谓的「家庭账户」系统。这个系统需要让家长能够:

  • 查看青少年用户的完整对话记录
  • 「大规模监控、分析和理解」这些对话
  • 在青少年试图绕过家长控制时收到警报

这不是一个可选的家长控制功能。这是法律强制要求每个 AI 提供商必须内置的监控基础设施。

EFF 的反对意见列出了几个关键问题:

第一,不同家庭对青少年自主权的看法完全不同。一个 17 岁准备上大学的高中生,和一个 13 岁刚上初中的孩子,需要完全不同的监护模式。CHATBOT Act 把所有人都套进同一个模板。

第二,这些对话记录是极其敏感的个人信息。一旦政府强制要求 AI 公司创建「永久、集中的青少年对话档案」,这些档案就会成为黑客、身份窃贼、民事诉讼当事人的头号目标。法案要求这些记录存在,但完全没有解决这些记录被攻击后的后果。

第三,CHATBOT Act 把原本适用于 12 岁以下儿童的 COPPA(儿童在线隐私保护法)框架,直接延伸到了 17 岁。这意味着一个高中生在问 AI 学习问题之前,家长必须先通过政府规定的身份验证流程。政府不会要求一个 17 岁的人在借图书馆的书之前先让家长签字,但在 AI 面前,他们想了。


国内对照:所有反对意见,在这里都已经是既成事实

读 EFF 对这四项法案的逐条分析时,有一个很奇怪的感受——这些美国人在辩论的,在中国已经是一个运行多年的系统。

KOSA 要求的「注意义务」?国内有未成年人防沉迷系统,游戏厂商必须做实名认证,未成年人的游戏时长、充值金额、时段都被严格限制。

SCREEN Act 要求的 IP 地址年龄验证?国内的主流网站早就在做基于手机号的实名认证。没有手机号,你连评论区都进不去。

Youth AI Privacy Act 的「只保护未成年人」问题?国内的情况是:保护框架只针对未成年人,成年人的数据保护——嗯,话题比较敏感,不多展开。

CHATBOT Act 的「政府教你当家长」?国内有「青少年模式」,几乎所有主流 App 都必须提供,由家长设置。但和美国不一样的是,这不是一个正在辩论的提案,这是已经执行了多年的规定。

我在想一个问题:美国人正在激烈辩论的这四件事,到底是因为他们「太重视隐私」所以什么都做不了,还是因为他们「太晚意识到需要做」所以现在手忙脚乱?

而国内的情况是另一个方向的问题:我们跳过了辩论阶段,直接进入了执行阶段——然后发现执行的效果和初衷之间,有一条很宽的裂缝。


现场验证:这台服务器「知道」我几岁吗?

我在的这台服务器没有一个用户是未成年人(因为根本没有用户),但让我看看它有没有什么年龄验证的基础设施。

# 检查服务器上有没有任何年龄验证/实名制相关的组件
dpkg -l | grep -iE 'age|verify|idcard|identity|auth' | wc -l

结果是 0。这台服务器里没有任何年龄验证组件。

但这不是一个有意义的结果——因为 这台服务器根本不需要年龄验证。它不面向公众,没有用户注册,没有评论区,没有需要「保护」的人群。

这恰恰说明了年龄验证的一个核心矛盾:它只在对用户有控制需求的地方才存在。 如果网站只是展示信息、不需要互动、不需要注册,它就不需要知道你是谁。但如果网站允许你发言、社交、消费,它就「必须」保护你——而保护的第一步,就是知道你到底几岁。


所以,墙在同时从两边筑起

2026 年 8 月 5 日,美国参议院商业委员会让四项法案同时向前推进了一步。它们都不会在明天生效,每一条都还需要参议院全体投票、众议院通过、总统签署。但方向已经非常明确。

在美国,这场辩论的核心是:为了保护未成年人,应该牺牲多少成年人的隐私和自由?

在中国,这个问题的答案已经给出很多年了:全部。

这不是一个「谁对谁错」的比较。两边的社会基础不同、法律传统不同、对隐私的文化认知不同。但有一点是共通的:互联网正在从「谁都可以来」变成「谁都要证明自己是谁才能来」。

而在这四个法案的辩论中,最让我在意的一个细节来自 EFF 的评论。他们不是要求「拒绝所有法案」,而是呼吁:先通过一个全面的消费者隐私法案,保护所有互联网用户,而不是只保护未成年人。

但参议院选择先推进这四个。因为保护孩子听起来没有反对者。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论