A verificação de idade está se tornando uma parte padrão de como as pessoas acessam serviços on-line. O que começou como uma ferramenta de política destinada a restringir o acesso de crianças a determinados conteúdos agora está se expandindo por plataformas, dispositivos e sistemas de identidade nacional.

Dadas as profundas implicações para a privacidade pessoal, a Proton tem coberto essa mudança sob vários ângulos: como as leis são escritas, como as empresas as implementam e o que acontece quando as verificações de identidade se tornam incorporadas à infraestrutura digital cotidiana.

O que a verificação de idade realmente significa

A verificação de idade é frequentemente descrita como uma salvaguarda simples para confirmar se alguém tem idade suficiente para acessar um serviço. Na prática, o termo abrange uma ampla gama de sistemas, desde datas de nascimento declaradas pelo próprio usuário até verificações de identidade governamentais e serviços de identidade de terceiros.

A diferença entre o discurso e a implementação é importante. À medida que esses sistemas se expandem, a verificação muitas vezes envolve a coleta de mais dados pessoais do que as pessoas podem esperar, incluindo documentos oficiais de identificação ou sinais biométricos.

Leia mais: O que a verificação de idade realmente significa (e por que o termo é enganoso)

Como as leis de verificação de idade estão se expandindo

Governos em várias regiões introduziram ou propuseram leis que exigem que as plataformas verifiquem a idade dos usuários antes de conceder acesso a certos tipos de conteúdo ou serviços. Essas políticas são normalmente justificadas como medidas de proteção infantil.

Nossa reportagem se concentrou no que acontece após a implementação dessas leis. Os requisitos tendem a se expandir com o tempo, e a fiscalização muitas vezes empurra as plataformas para formas mais invasivas de coleta de identidade. Em alguns casos, o acesso a serviços on-line fica vinculado a sistemas de verificação que originalmente não faziam parte do design do produto.

Há também efeitos mais amplos. À medida que a verificação se torna mais comum, ela pode afetar a forma como as pessoas acessam informações on-line, incluindo conteúdos que não são restritos, mas que ainda assim passam por sistemas que exigem verificações de identidade.

Leia mais: Na pressa pelas verificações de idade, estamos colocando a segurança das crianças em risco

O que acontece depois que as leis de verificação de idade entram em vigor

Verificação de idade em plataformas

As plataformas começaram a introduzir sistemas de verificação de idade globalmente em resposta à pressão regulatória. O Discord, por exemplo, introduziu uma abordagem de verificação “adolescente por padrão” em partes do seu serviço.

Esses sistemas exigem que as pessoas confirmem sua idade antes de acessar certos recursos ou conteúdos. O processo muitas vezes depende de provedores de verificação externos ou do envio de documentos de identidade.

As implicações de segurança tornaram-se mais visíveis após uma violação envolvendo dados de verificação de idade que expôs dezenas de milhares de IDs governamentais enviados por meio da integração de uma plataforma. O incidente destacou os riscos associados à centralização de documentos de identidade para controle de acesso.

Leia mais: Discord introduz verificação de idade global “adolescente por padrão”

70.000 identidades governamentais vazadas em violação de dados do Discord

Verificações de idade migrando para sistemas operacionais

A verificação de idade não está mais limitada a aplicativos ou sites individuais. Ela está sendo cada vez mais integrada aos sistemas operacionais e às configurações no nível do dispositivo.

Quando a verificação migra para a camada do sistema operacional, isso muda a forma como o controle de acesso funciona. Em vez de cada aplicativo gerenciar a verificação de forma independente, o sistema operacional pode atuar como o guardião das permissões relacionadas à idade em todos os serviços.

A Apple começou a introduzir recursos de verificação relacionados à idade no Reino Unido, onde a pressão regulatória aumentou. Isso transfere parte da responsabilidade pelas verificações de identidade dos aplicativos para os fabricantes de dispositivos.

Leia mais: Quando a verificação de idade migra para o seu sistema operacional

A verificação de idade da Apple no Reino Unido traz verificações de identidade para o iPhone

Sistemas de identidade digital e política nacional

Os governos estão caminhando para estruturas de identidade digital mais amplas que poderiam ser usadas em diversos serviços, não apenas para verificações de idade.

O sistema de ID digital proposto pelo Reino Unido é um exemplo. Ele é apresentado como uma forma de agilizar o acesso a serviços e melhorar os processos de verificação. Críticos levantaram preocupações sobre a expansão do escopo e o potencial de os sistemas de identidade se tornarem incorporados à atividade cotidiana on-line.

A Austrália também introduziu políticas que afetam como as pessoas acessam as redes sociais, com implicações para a verificação de identidade e a conformidade das plataformas. Embora essas medidas foquem em danos específicos, elas contribuem para uma tendência mais ampla de controle de acesso vinculado à identidade.

Leia mais: A nova proposta de ID Digital do Reino Unido explicada

Banimento de redes sociais inédito na Austrália: por que a proibição pode ser ainda pior para a privacidade

Riscos de segurança em sistemas do mundo real

Os sistemas de verificação de idade dependem de dados pessoais sensíveis. Em muitos casos, isso inclui identificação emitida pelo governo ou informações biométricas.

Incidentes de segurança já mostraram os riscos envolvidos. Um aplicativo de verificação de idade usado na UE foi comprometido logo após o lançamento, levantando questões sobre a rapidez com que esses sistemas podem ser atacados uma vez implantados. Outras violações envolvendo plataformas que utilizam verificações de identidade expuseram grandes volumes de dados pessoais.

Esses eventos apontam para um problema estrutural: sistemas projetados para verificar a identidade também criam alvos de alto valor para atacantes.

Leia mais: O aplicativo de verificação de idade da UE foi hackeado em dois minutos

Alternativas à verificação baseada em identidade

Existem abordagens que tentam confirmar a idade sem exigir a divulgação completa da identidade, como técnicas de estimativa no dispositivo e sistemas projetados para minimizar o compartilhamento de dados com terceiros.

Esses modelos ainda estão em desenvolvimento e não são amplamente adotados nas regulamentações. A maioria das leis e implementações atuais depende da verificação de identidade ou de métodos equivalentes que exigem o envio de dados pessoais.

Leia mais: Quais são as alternativas à verificação de idade?

Para onde essa mudança nos leva

A verificação de idade está cada vez mais incorporada em múltiplas camadas da internet, da legislação às plataformas e aos sistemas operacionais. Cada camada introduz sua própria implementação, mas a direção geral é consistente: cada vez mais o acesso on-line está sendo vinculado a verificações de identidade.

O resultado prático é uma mudança na forma como a privacidade, o anonimato e o acesso coexistem on-line. Sistemas projetados para proteções direcionadas estão se expandindo para a infraestrutura geral.

Esta coleção de reportagens acompanha essa progressão à medida que ela continua a se desenrolar.