儿童隐私

EU Kids Act拟议安排公布!欧盟拟分龄限制未成年人使用社交媒体

EU Kids Act拟议安排公布!欧盟拟分龄限制未成年人使用社交媒体

2026年9月16日,欧盟委员会主席冯德莱恩在年度盟情咨文中公布EU Kids Act的主要方向,拟按照年龄限制未成年人使用社交媒体,并提出由平台承担证明其服务对儿童安全的责任。欧委会将该立法提案的推出时间定为9月17日。

此立法动向同时涉及服务准入、账号权限、使用时长和平台安全设计。本文结合欧委会公开说明及Euractiv披露的提案草案(COM(2026) 681/3)梳理主要安排。下文简称“草案”的文件仍标注“通过前敏感”(SENSITIVE — UNTIL ADOPTION),不代表欧委会正式发布版本或已生效法律;具体条款仍可能调整。

草案第2条拟覆盖未成年人可访问的社交网络、视频分享平台、应用商店、在线游戏、操作系统、AI陪伴及通用对话聊天机器人,并按服务类型设置不同义务。

一、未成年人使用社交媒体的分龄安排

冯德莱恩提出,应根据不同年龄阶段的特点提供相应保护。其演讲公布的安排可以分为三个层次:

年龄范围演讲公布的拟议安排
未满13岁不得使用社交媒体
已满13岁、未满15岁仅可使用由家长或监护人设置并监管的受限账号(mini accounts),限制功能,每天使用时间不超过一小时
已满15岁、未满18岁平台须落实安全设计,为这一年龄段的用户提供相应保护

草案对账号限制的适用条件作了进一步区分。第6条针对具备特定风险功能的社交网络和视频分享服务,拟禁止未满15岁的用户创建个人账号,或通过为其创建、归属于其的账号访问服务。相关风险功能包括向不特定用户直播、与既有联系人或订阅范围之外的用户互动、基于画像的推荐,以及促进连续消费内容或反复使用服务的设计等。判断账号限制是否适用,需要结合服务实际提供的功能。

对于13岁至未满15岁的受限账号,第6条要求家长工具始终开启,由家长设置每天不超过一小时的使用上限,并允许家长预先批准新联系人、限制联系人数量。平台还需核查开设账号者是否对该未成年人负有监护责任,并核验用户是否达到13岁。由此,家长监管需要持续落实到账号权限和互动功能中。

第7条另为专门面向13岁以下儿童设计的视频分享服务设置了有限访问例外:符合条件时,儿童可以通过监护人自己的账号访问,不能为儿童单独创建或归属账号。服务还需公开儿童影响评估、限制不适龄内容并调整功能;个性化、推荐和内容搜索原则上关闭,只有评估证明符合儿童最佳利益且不损害其隐私与安全时才可开启。这一例外不等于所有社交服务均可凭家长同意向低龄儿童开放。

需要注意的是,15岁不意味着未成年人保护要求终止。达到独立账号年龄后,平台仍需处理服务设计对未成年用户造成的风险。账号准入与进入平台后的保护措施,需要分别落实。

二、平台安全设计与安全证明责任

冯德莱恩在演讲中将成瘾性功能、把儿童引向更极端内容的机制,以及利用女孩照片生成性化图像等问题,列为需要应对的风险,并提出举证责任倒置、要求平台证明其服务安全。草案则从产品设置、特定服务要求和合规审查等方面作出安排。

(一)社交网络和视频分享服务的安全设置

第11、12条拟要求平台默认关闭未成年人的地理位置及其他追踪功能、麦克风和摄像头访问、账号推荐、通讯录同步及推送通知,并限制未经同意的直接联系和拉群。未成年人账号资料与所分享内容的可见范围也受到限制。这些安排将安全保护落实到权限、联系人和信息展示等日常使用环节。

现有《数字服务法》(Digital Services Act,DSA)第28条已要求受该条约束、未成年人可访问的在线平台采取适当且相称的保护措施。欧委会2025年7月发布的未成年人保护指南,也已建议默认私密账号、调整推荐系统及默认关闭可能促进过度使用的功能。新草案拟将部分具体设计要求写入法规,平台需要比较现有措施与拟议条款之间的差距。

(二)AI陪伴与通用对话聊天机器人的专门要求

第14条拟要求AI提供者避免通过模拟人际关系的设计和系统行为,使未成年人形成情感依赖。对于系统记忆,原则上默认不在后续互动中使用来自未成年人先前互动的信息或分析,但为保护其安全、落实安全设置所必需的情形除外。该条同时要求在系统投放市场或投入使用前,评估、测试未成年人互动可能产生的风险,并采取相应保护措施。

当AI陪伴或聊天机器人作为社交网络、视频分享平台或在线游戏的内置功能时,该条还要求不得自动启用或在界面显著展示,不得鼓励未成年人使用,并应提供随时便捷退出的选项。AI保护要求因此涉及互动方式、记忆功能及产品入口设计。

第3条对“通用对话聊天机器人”的定义排除了对话功能仅限于特定服务、任务或预设功能的AI,例如专门的客服和技术支持系统。企业需要先核对产品定义,不能仅因产品包含聊天功能就认定适用。

(三)超大型平台的合规计划与独立审计

第5条拟要求已被DSA指定为超大型在线平台的社交网络和视频分享服务提供者,向欧委会提交合规计划,并自费委托独立审计。审计发现缺陷并经欧委会作出相应决定后,提供者需提出整改措施,由审计方核验落实情况。

该条同时明确,审计报告及欧委会对合规计划采取行动或未采取行动,均不自动构成平台已经合规的认定。这为平台如何说明和证明保护措施提供了具体程序,但其适用主体有限,不能推广为所有服务均须接受同一种审计。

三、平台的准备工作与后续关注事项

现阶段,企业可以先按产品类型梳理适用条款。社交网络和视频分享平台重点核对账号门槛涉及的风险功能、家长权限及儿童访问例外;AI产品则需检查关系模拟、历史互动信息使用、上线前测试和退出机制。在线游戏、应用商店和操作系统也被列入草案范围,应分别评估相应要求。

年龄判断机制需要与账号和功能限制一并设计。草案第27至29条分别涉及年龄保障的一般标准、数据保护及具体方案。其中,第29条对第6条涉及的账号准入,提出采用经认证并符合欧盟机制的第三方年龄核验方案;第28条同时限制为判断年龄门槛而处理的数据量及其后续使用。年龄核验与数据最小化需要同时落实,不能简单转化为要求所有用户向平台上传身份证件。

后续应以欧委会正式提案为准,核对适用范围、年龄门槛及例外、安全设计和证明程序是否调整,并继续跟踪实施期限及配套规则。企业可以据此开展产品差距评估,现阶段不宜把披露版本直接作为最终整改清单。

参考文献

欧委会2026年盟情咨文官方视频及英文转写见:https://audiovisual.ec.europa.eu/en/media/video/I-294512;Euractiv披露的EU Kids Act提案草案(COM(2026) 681/3,非正式发布版本)见:https://www.euractiv.com/content/uploads/sites/2/2026/09/EURACTIV-KIDSACT.pdf;欧委会2026年主要倡议摘要见:https://commission.europa.eu/strategy-and-policy/state-union/main-initiatives-2026_en;DSA正式文本见:https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32022R2065;欧委会未成年人保护指南及主要建议见:https://digital-strategy.ec.europa.eu/en/library/commission-publishes-guidelines-protection-minors;指南在欧盟官方公报刊载的文本见:https://eur-lex.europa.eu/eli/C/2025/5519/oj/eng

相关阅读

© 2026 Kaamel Inc. All rights reserved.