- Cơ chế xác minh độ tuổi đang lan rộng trên toàn thế giới, vượt khỏi mục tiêu bảo vệ trẻ em đơn thuần để tái cấu trúc chính cách truy cập Internet
- Cơ chế này vận hành như một kiến trúc kiểm soát truy cập dựa trên nguyên tắc “chứng minh danh tính trước khi truy cập”, và một số trường hợp còn đang mở rộng thành lớp danh tính ở cấp hệ điều hành
- Việc nhầm lẫn giữa kiểm duyệt nội dung và vai trò giám hộ đang làm cho nền tảng và hệ điều hành biến chất thành cấu trúc kiểm soát tập trung thay thế phán đoán của phụ huynh
- Trong khi việc lách kỹ thuật là khá dễ, mọi người dùng lại phải trả giá bằng thu thập dữ liệu và rào cản truy cập, còn hạ tầng kiểm soát thì có nguy cơ mở rộng sang xác minh các thuộc tính khác
- Rủi ro thực sự nằm ở hệ thống đề xuất và thiết kế gây nghiện, và việc bảo vệ trẻ em cần được thực hiện bằng tăng cường kiểm soát cục bộ và duy trì cấu trúc Internet không cần cấp phép
Sự nhầm lẫn giữa xác minh độ tuổi và kiểm soát truy cập Internet
- Cơ chế xác minh độ tuổi đang lan từ các trang web người lớn sang toàn bộ các dịch vụ chủ chốt như mạng xã hội, nhắn tin, trò chơi, tìm kiếm
- Nhiều khu vực như châu Âu, Mỹ, Anh, Úc đang thúc đẩy luật hóa
- Trọng tâm của tranh luận không còn là liệu nó có lan rộng hay không, mà là nó đang thay đổi cấu trúc Internet như thế nào
- Về mặt kỹ thuật, xác minh độ tuổi không chỉ là một tính năng bảo vệ trẻ em mà vận hành như một kiến trúc kiểm soát truy cập
- Chuyển từ cấu trúc cũ “mặc định được truy cập, chặn là ngoại lệ” sang cấu trúc “phải chứng minh danh tính trước khi truy cập”
- Biến thành một hệ thống nơi người dùng phải chứng minh thông tin của mình trước khi nhận nội dung
- Trong một số đề xuất tại Mỹ, xác minh độ tuổi đang được đưa lên lớp liên tục ở cấp hệ điều hành (OS)
- OS cung cấp giao diện hệ thống duy trì trạng thái độ tuổi của người dùng và cho ứng dụng truy cập
- Khi đó, xác minh độ tuổi không còn là biện pháp bảo vệ giới hạn mà mở rộng thành lớp danh tính cho toàn bộ thiết bị
- Ngay cả trong hệ sinh thái Linux cũng đã xuất hiện áp lực, với trường hợp userdb của systemd được thêm trường birthDate
Phân biệt kiểm duyệt nội dung và vai trò giám hộ
- Sai lầm cốt lõi trong các thảo luận hiện nay là nhầm lẫn giữa kiểm duyệt nội dung (content moderation) và vai trò giám hộ (guardianship)
- Kiểm duyệt nội dung là vấn đề phân loại và lọc, quyết định nội dung nào sẽ bị chặn, hiển thị hay trì hoãn
- Vai trò giám hộ là trách nhiệm của cha mẹ, giáo viên, nhà trường và những người lớn đáng tin cậy trong việc phán đoán và hướng dẫn theo ngữ cảnh
- Kiểm duyệt mang tính kỹ thuật, còn bảo hộ mang tính quan hệ, địa phương và tình huống
- Luật xác minh độ tuổi đang gộp hai vấn đề này vào một giải pháp tập trung duy nhất
- Nền tảng, trình duyệt, app store, OS và các bên trung gian danh tính bị biến thành cấu trúc thay thế phán đoán của người giám hộ
- Đây là một kiểu trừu tượng hóa sai lầm khi quy giản vấn đề giáo dục và xã hội thành vấn đề xác thực
Giới hạn kỹ thuật và tác dụng phụ
- Các cách lách là rất rõ ràng: VPN, tài khoản của người khác, thông tin xác thực mua được, thông tin giả, né tránh hệ thống ước đoán độ tuổi, v.v.
- Việc né tránh thì dễ, triển khai thì tốn kém, còn hiệu quả bảo vệ thực tế lại rất nhỏ
- Kết quả là có nguy cơ dẫn tới mở rộng thu thập dữ liệu của doanh nghiệp
- Mọi người dùng đều phải trả giá
- Nhiều bước xác minh danh tính hơn, nhiều metadata, log, bên trung gian và ma sát truy cập hơn
- Với những người thiếu thiết bị phù hợp, giấy tờ cần thiết hoặc năng lực số, đây trở thành rào cản truy cập
- Đây không đơn thuần là một tính năng an toàn mà là một lớp kiểm soát mới của mạng lưới
- Một khi đã được xây dựng, hạ tầng này có thể dễ dàng mở rộng sang các thuộc tính ngoài độ tuổi
- Có thể được tái sử dụng cho vị trí, quốc tịch, tình trạng pháp lý, chính sách nền tảng, v.v.
- Một cơ chế xác minh giới hạn có thể biến chất thành hệ thống cổng kiểm soát phổ dụng
Cách tiếp cận thay thế
- Cần tách riêng vấn đề
- Việc kiểm duyệt nội dung nên được thực hiện gần endpoint hơn (trình duyệt, thiết bị, mạng trường học, danh sách cục bộ đáng tin cậy)
- Vai trò giám hộ nên do cha mẹ, giáo viên và cộng đồng địa phương đảm nhiệm để thực hiện phán đoán theo ngữ cảnh, cho phép ngoại lệ và điều chỉnh liên tục
- Hệ điều hành chỉ nên đóng vai trò là lớp chính sách cục bộ do người dùng và người giám hộ kiểm soát
- Nó không nên phát triển thành một lớp phát quảng bá thông tin độ tuổi phổ quát cho ứng dụng và dịch vụ từ xa
- Đây là ranh giới kiến trúc
Nguồn gốc của rủi ro thực sự
- Phần lớn tác hại trực tuyến không đến từ bản thân sự tồn tại của nội dung mà từ hệ thống đề xuất, dark pattern, các chỉ số gây nghiện và mô hình kinh doanh khuếch đại thiếu trách nhiệm
- Nếu mục tiêu là bảo vệ trẻ vị thành niên thì trọng tâm điều tiết phải đặt vào lĩnh vực này
-
Bảo vệ trẻ em là cần thiết, nhưng Internet không được trở thành một hệ thống cần cấp phép
- Nếu muốn giảm tác hại, điều quan trọng là thay vì cố nhận diện tất cả mọi người, cần đi theo hướng tăng cường kiểm soát cục bộ mà không biến mạng lưới thành các trạm kiểm soát
1 bình luận
Ý kiến trên Hacker News
Cần tách biệt bảo vệ trẻ em khỏi việc kiểm soát internet. Để ngăn khẩu hiệu “hãy bảo vệ trẻ em” dẫn tới kiểm soát toàn bộ internet, có đề xuất ba tính năng có thể làm ngay mà không cần luật mới
sudotrên Linux, cho phép phụ huynh kiểm soát các ứng dụng có thể chạy trên thiết bị của conCác lực lượng hô hào “bảo vệ trẻ em” thực chất đang nhắm tới việc giúp nền tảng né tránh trách nhiệm pháp lý. Mục đích là giảm kiểm duyệt nội dung và cắt giảm chi phí
Vấn đề thật sự không phải là xác minh độ tuổi mà là xác minh danh tính thật của người dùng. Đây là nỗ lực gắn mọi hoạt động internet với danh tính cá nhân
Khi còn nhỏ tôi đã trải qua quyền truy cập internet không giới hạn. Ảnh hưởng của nó rất lớn, nên tôi không định cho con mình trải nghiệm điều tương tự.
Brazil đã bắt buộc nhận diện khuôn mặt và xác minh giấy tờ tùy thân với các trang dành cho người từ 16 tuổi trở lên, điều này tạo ra rủi ro lớn về rò rỉ dữ liệu sinh trắc học. Đây là một đạo luật mâu thuẫn, khi vừa có điều khoản “cấm giám sát” vừa có điều khoản “có thể kiểm toán”.
Những người càng ít hiểu công nghệ lại càng ủng hộ mạnh các luật như vậy, và nếu phản đối thì sẽ bị quy chụp là “ủng hộ lạm dụng trẻ em”. Trách nhiệm bảo vệ thuộc về cha mẹ
Giờ đã quá muộn rồi. “Bảo vệ trẻ em” chỉ là tên gọi khác của việc tăng cường thu thập dữ liệu và giám sát. Thế hệ trẻ đang dần đánh mất cả cảm nhận về quyền riêng tư
Nếu là hệ thống kiểm soát cả hai đầu thì cũng được. Có người đùa theo kiểu hài hước phản đòn rằng “quá già nên không được truy cập”
Một góc nhìn khác liên hệ Dead Internet Theory với sự sụt giảm chi tiêu quảng cáo. Giả thuyết ở đây là họ thúc đẩy internet dùng tên thật để chứng minh mình là con người thật
Các tổ chức tôn giáo dùng lý do chống buôn bán trẻ em để thúc đẩy chiến lược hạn chế truy cập nội dung khiêu dâm
Có đề xuất về một “internet mà nếu không làm gì thì mặc định sẽ là chế độ trẻ em, chặn theo dõi, quảng cáo và feed”.
Nếu muốn thì có thể trả tiền để mở khóa quảng cáo và feed thông qua digital ID + ZKP
Những người thúc đẩy các dự luật như vậy cũng chính là lực lượng cố gắng kiểm duyệt thư viện. Thay vì đối thoại, họ là những bậc cha mẹ tồi hoặc bất lực muốn áp đặt các giá trị bảo thủ của mình bằng pháp luật