本文不构成法律意见。这一领域的要求变化很快,而且因法域而异;下面描述的是这些机制怎么运作,不是任何国家现行的要求。在依据本文任何内容行事之前,请查阅你所在法域的官方来源。

年龄验证要求,就是一条「平台在按某种标准确认访客是成年人之前,不得提供特定内容」的规则。几乎所有实务上和政治上的争论,都集中在「按某种标准」这几个字上——能满足它的方法,在成本、排除了谁、暴露了什么这三方面相差好几个数量级。

这类要求实际上是在要求平台做什么?

从「声称年龄」走到「确认年龄」,中间大致有四级台阶。

层级 机制 确定性 数据暴露
声明 「我已满 18 岁」的勾选框或输入生日
推断 一个与成年相关联的信号,比如支付工具 支付身份
估计 统计式的年龄预测,通常基于人脸图像 概率性 生物特征样本(如果被保留)
验证 核查一份写明出生日期的凭证 身份证件或登记记录

还有第五种模式,它不在这条阶梯上,而是在旁边:证明(attestation)——由另一方做一次核查,然后向站点签发一个只写着「此人已满 18 岁」的令牌。站点知道了这个事实却不知道身份,核验方知道了身份却不知道是哪个站点在问——前提是系统的搭法能保证两边的信息合不到一起。

各种方法分别怎么运作,又分别怎么失效?

每种方法失效的方式都不一样,这也是为什么没有哪个法域最终只强制指定一种。

方法 你交出去什么 谁看得到 典型失效
自我声明 什么都不交 没人 随便就能绕过
信用卡或借记卡核查 卡信息、姓名 商户与收单机构 把没有卡的成年人挡在外面;家庭共用的卡被冒用
上传身份证件 护照或驾照图像 验证服务商,有时还有站点 泄露后果最严重;把没有证件的人挡在外面
证件加活体自拍 证件和一段人脸视频 服务商 在上一条之上再加一份生物特征样本
人脸年龄估计 一张人脸图像或一小段视频 估计服务商 越靠近门槛年龄准确率越低,且在不同人群之间存在差异
手机运营商核查 手机号、运营商查询 运营商与站点 预付费号和共用号就能破解;还把浏览行为绑到一个手机号上
银行或国家电子身份 一次已认证的会话 身份提供方 保证强度最高,身份关联也最强
双盲令牌 只验证一次,每个站点一个令牌 按设计拆给两方 完全依赖这两方不串通、不合并
设备或系统层信号 平台已经知道的一个账号年龄 设备厂商 设备共用;把决定权交到少数几个守门人手里

人脸年龄估计是最常被当成「对隐私友好」的方案,而它的局限是统计性的、不是技术性的:任何估计器都有误差带,所以门槛必须保守地设在法定年龄之上,才能压低误放行的比例——而这样一来又会把大量合法的成年人拒之门外。

为什么年龄验证是个隐私问题?

因为它在一个已验证的身份和一类此前毫无身份痕迹的浏览行为之间,建立了一条持久的关联。

四种彼此不同、却常被混为一谈的风险:

  • 关联。 一次验证事件把一个真实身份连到了某个具体站点、某个具体时间。这条关联有没有被存下来,是一个用户无法查验的设计决定。
  • 留存。 审计义务可能要求保存记录,于是一次瞬时的核查就变成了一个长期存在的数据库。
  • 集中。 少数几家服务商替大量站点做核查,就成了高价值目标,而它们手里东西的敏感程度超过任何单个平台。
  • 排除。 没有证件、没有卡,或者人脸被估错的成年人,会被拒绝合法访问,而且没有申诉渠道。

能解决其中大部分问题的设计是双盲模式:核验方永远不知道是哪个站点,站点永远不知道身份是谁。但某个具体实现是不是真按这个方式搭的,从用户这一侧看不出来,而这种「无法查验」本身就是一个结构性弱点。

这些要求在哪里适用?

适用范围是由规则而不是由国界划定的,而这些规则组合了三项判断:用户看起来在哪里、服务的内容有多大比例落在范围内,以及是否认定运营方在针对该市场经营。

当运营方是外国主体时,执法一般会绕道到该法域确实控制得住的杠杆上——中介方、应用商店、支付服务方,以及网络层的访问限制。这就是为什么一项要求可以对一家在当地毫无实体的企业产生效力。

在这个领域比较活跃的法域包括美国的若干州、英国、法国、德国、澳大利亚和欧盟。以下说明已于 2026-08-03 对照官方来源核对过,并在每一项中列出法律依据和主管机构。它们有意略去了罚则、门槛和程序细节:那些是变动最快、读错代价也最大的部分,请从官方来源去读,而不是从任何二手摘要——包括这一篇。来源列在本节末尾。

美国。 真正在运作的规则是州法,不是联邦法。得克萨斯州和犹他州都在 2023 年出台了针对「内容中有相当部分对未成年人有害」的商业站点的要求。2025 年 6 月,最高法院在一起第一修正案诉讼中维持了得州的法律,认为应适用中度审查标准,理由是「州阻止未成年人接触此类素材的传统权力」包含要求提供年龄证明的权力,因此对成年人造成的负担属于附带性质。这并没有把整个局面定下来:针对更新的各州要求——包括那些针对应用商店而不是针对成人站点的法律——的诉讼在 2026 年仍在进行,其中至少有一项初步禁令正在上诉。

英国。 《2023 年在线安全法》把义务放在服务提供者身上,而不是观看者身上。覆盖服务自身发布的色情内容的第 5 部义务已于 2025 年 1 月 17 日生效,要求采用年龄验证或年龄估计,且其方式必须能高度有效地判断用户是否为儿童,同时要就所选方法留存记录并公开一份说明声明。该法明文指定 Ofcom 为监管机构。

法国。 由 Arcom 监管,依据是 2004 年数字经济信任法经 2024 年数字空间安全与规范法修正后的条文。它的年龄验证系统技术参考框架于 2024 年 10 月通过,当月刊登于官方公报,至今仍是适用版本,没有更晚的修订。该框架设定了一段自公布起算的合规过渡期,只在过渡期内允许基于支付卡的验证,并预期保护隐私的「双重匿名」设计——也就是本文前面讲的证明模式——会在更长的时间尺度上落地。服务方在收到正式通知后仍不遵守时,Arcom 可以把处置升级到接入服务提供者、DNS 解析服务提供者和搜索引擎。

德国。 监督由一个设置为各州媒体监管机构之机关的专门委员会负责,依据是一份青少年媒体保护州际条约加上一部联邦青少年保护法,另有一个联邦机构负责索引列管和平台预防措施。这里适用的标准是本文涵盖范围内最严的:原本不得提供的内容,只有在封闭用户群组内才可以在线上发行,而该委员会把这一点解读为必须对成年人做一次性身份识别——通常涉及当面接触——再加上每次会话的身份认证,任何形式的自我声明都不算数。该委员会会按公布的标准对整套系统以及单个组件分别做评估。

澳大利亚。 《2021 年在线安全法》设立 eSafety 专员为监管机构,有权登记行业准则并制定行业标准。依该法在 2022 年作出、目前仍然有效的一份受限访问系统声明,规定了针对涵盖网络色情内容那一类素材的访问控制系统必须做到什么:要求提交申请并作出成年声明、给出警示与安全提示,并纳入确认申请人已满 18 岁的合理措施。要把这一项和澳大利亚的社交媒体最低年龄义务区分开,后者已于 2025 年 12 月 10 日生效——那一项针对的是在社交媒体平台上持有账号,不是色情内容措施,而且它本身还限制为合规目的使用政府身份证件。

欧盟。 义务由两份法律类型不同的文件共同产生。《数字服务法》是一部条例,不需要转化立法即直接适用,其中关于在线未成年人保护的条款要求未成年人可以访问的平台采取适当且相称的措施——同时又明确规定,合规不得仅仅为了判断用户是否为未成年人而强迫增加个人数据处理。欧盟委员会已于 2025 年 7 月依该条款发布指南,并公布了一套年龄验证蓝图,其技术规范与欧洲数字身份钱包同源,目的是在不透露更多身份信息的前提下证明已成年。《视听媒体服务指令》则是一部指令,由各成员国通过本国法落实,其中把年龄验证列为针对「可能损害未成年人身心发展之内容」的技术措施之一,最严格的措施则留给包括色情内容在内的最有害内容。所以欧盟搭好框架,成员国补上大部分实际细节,这也是为什么各国的要求至今仍不相同。

本节的来源

全部于 2026-08-03 获取并核对。

这些系统在实际中会怎么失效?

失效方式是可以预料的,而且对判断一套方案有没有效很有参考价值。

失效方式 后果
设备共用 一个已验证的成年人会话,全家都能用
门槛附近的估计误差 成年人被拒或未成年人被放行,取决于门槛设在哪儿
流量转移 用户转向那些无视这项要求的服务,而那类服务通常最不受问责
服务商数据泄露 身份证件连同「访问了什么」这件事一起暴露
没有证件的成年人 合法访问被拒,且没有替代通道
适用范围不一致 有些服务被覆盖,几乎一样的另一些却没有,取决于定义门槛

流量转移效应是政策辩论中争议最大的一点,对读者来说也最有现实意义:一项只对守规运营方生效的要求,会改变流量的去向,而流量去往的地方通常安全性更差、数据处理也更差——不管你对这项政策本身怎么看,这都是对用户的直接风险。

相关问题