Oggi navigare in internet è insidioso se non si hanno gli strumenti giusti per distinguere il grano dalla pula, soprattutto quando si tratta di proteggere i minori. La verifica dell'età online si è evoluta da una semplice casella di spunta "Ho più di 18 anni" a un ecosistema complesso che cerca di bilanciare la sicurezza dei minori con il diritto alla privacy degli adulti.
Per evitare un caos di normative diverse in ogni paese, si sta promuovendo un approccio armonizzato in tutta l'Unione Europea . L'idea è che non dovremmo essere costretti a superare venti ostacoli diversi ogni volta che vogliamo accedere a un sito con restrizioni, ma piuttosto disporre di uno standard affidabile che impedisca ai minori di finire in luoghi inappropriati, come siti di gioco d'azzardo o contenuti per adulti, senza dover fornire i nostri dati identificativi completi a ogni accesso digitale.
Il piano della Commissione europea e il "mini portafoglio"
La Commissione europea ha intensificato i propri sforzi e ha ideato una soluzione tecnica che punta a diventare lo standard europeo. Si tratta essenzialmente di un'infrastruttura di verifica che consente agli utenti di dimostrare la propria età senza dover fornire dati personali non necessari. Questo strumento, spesso chiamato "mini wallet", è progettato per essere pienamente compatibile con i futuri portafogli di identità digitale dell'UE che saranno implementati in tutti gli Stati membri entro la fine del 2026.
L'aspetto più interessante è che questo sistema non è rigido; può essere adattato per verificare altre fasce d'età, come i 13 anni per i social media o i 65 per le prestazioni pensionistiche. Per garantire l'assenza di lacune, il software è stato sviluppato come open source , consentendo a chiunque di verificare che la privacy sia rigorosamente rispettata. Inoltre, paesi pionieristici come Spagna, Francia e Italia sono stati selezionati per guidare l'integrazione di questo sistema, sia come app autonoma che integrata nel portafoglio digitale nazionale.
Tecnologie che proteggono la tua identità
Per impedire che le piattaforme si trasformino in giganteschi database di documenti d'identità, vengono utilizzati potenti metodi crittografici. Uno dei più importanti è la prova a conoscenza zero , che consente di confermare il possesso di un requisito (come ad esempio avere più di 18 anni) senza rivelare altre informazioni personali. In altre parole, il sistema afferma "sì, hai l'età legale" ma non rivela la tua identità né il tuo luogo di residenza.
- Biometria e intelligenza artificiale: Alcune soluzioni private combinano la scansione facciale anonima con l'intelligenza artificiale per stimare l'età senza memorizzare l'immagine dell'utente.
- Gestore delle credenziali: Google ha implementato questa API in Android per creare un canale sicuro che collega il sito web al contenitore delle credenziali dell'utente.
- Metodi alternativi: A seconda della regione, è possibile utilizzare carte di pagamento o documenti ufficiali, che vengono poi immediatamente cancellati dopo la convalida.
Il quadro giuridico in Spagna e il Decalogo dell'AEPD
In Spagna, questo è un problema serio grazie alla Legge Generale sulle Comunicazioni Audiovisive , che impone ai fornitori di servizi video di dotarsi di sistemi per impedire ai minori di accedere a contenuti dannosi. Per garantire che questo compito non venga preso alla leggera, l'Agenzia spagnola per la protezione dei dati (AEPD) e la Procura della Repubblica hanno promosso un accordo nazionale basato su dieci principi fondamentali.
Questo piano in dieci punti chiarisce che il superiore interesse del minore è la priorità. Tra i punti chiave, stabilisce che la verifica deve essere rigorosamente anonima per i fornitori di servizi internet e che non deve essere consentito tracciare o localizzare i minori. Inoltre, sottolinea che il sistema non può essere utilizzato per creare profili di navigazione o collegare l'attività dell'utente su diversi servizi, garantendo in ogni momento il rispetto dei diritti dei genitori.
Responsabilità e sfide del settore digitale
È in corso un dibattito su chi debba assumersi la responsabilità della verifica dell'età. Mentre alcuni suggeriscono che se ne occupino i sistemi operativi o gli app store, altri avvertono che ciò potrebbe conferire troppo potere a poche aziende ed esporre dati dettagliati agli sviluppatori di app che non ne hanno bisogno. La tendenza attuale, supportata dal Regolamento sui servizi digitali (DSA) , è quella di imporre alle piattaforme più grandi di adattare la propria interfaccia e il design per mitigare i rischi, evitare modelli di dipendenza e garantire che i meccanismi di protezione siano accessibili.
Il percorso verso una protezione completa non si limita alle soluzioni tecniche, ma include anche una governance chiara . Ciò implica la creazione di elenchi di fornitori affidabili e certificati di verifica dell'età convalidati dalle autorità competenti, garantendo che qualsiasi soluzione implementata presenti elevati livelli di responsabilità e sicurezza.
La creazione di un ambiente digitale sicuro dipende da una combinazione di normative rigorose, come la bozza di legge organica per la tutela dei minori in Spagna, e dall'adozione di tecnologie che privilegiano la minimizzazione dei dati . L'obiettivo finale è che la verifica dell'età sia un processo fluido, invisibile e, soprattutto, rispettoso della privacy, che permetta agli adulti di accedere a ciò che desiderano mentre i bambini navigano in spazi specificamente progettati per il loro sviluppo e la loro sicurezza.