di Christoph Schmon - 21 settembre 2026
La bozza di legge della Commissione Europea per limitare l'accesso ad Internet ai giovani, presentata[↗] la scorsa settimana, avrà un caro prezzo: porrà i servizi online dietro a blocchi d'età, espanderà l'uso di una verifica dell'età invadente e minerà la privacy di tutti gli utenti.
Il KIDS Act[↗] (letteralmente "Legge Bambini", ma anche acronimo di Keeping Internet Digital Spaces ACcountable and Trustworthy: mantenere gli spazi digitali di Internet responsabili e affidabili1) mira a proteggere i bambini dai rischi associati ai social media, ai videogiochi e ai sistemi IA, introducendo regole d'accesso basate sull'età, requisiti di sicurezza e misure di applicazione e vigilanza più forti. Si presenta come uno sviluppo della Normativa sui Servizi Digitali (DSA) e rende vera e propria legge alcune delle misure non vincolanti di sicurezza pianificata[↗] specificate nelle linee guida DSA sulla protezione dei minori.
La proposta è costruita attorno ai seguenti elementi: un "posticipo" dell'età di uso dei social media, la sicurezza pianificata (safety by design), la certezza dell'età e la responsabilità genitoriale ed una applicazione efficace. Ognuna di queste misure è preoccupante.
Blocchi per età obbligatori per i social media e le piattaforme di condivisione video
Seguendo il consiglio di un gruppo di esperti[↗], la proposta creerebbe un accesso graduale ai social media e alle piattaforme di condivisione video considerate rischiose (basta semplicemente che ci sia un sistema di consigli personalizzati o che venga offerto un "consumo ininterrotto di contenuti" per qualificarsi come tali): nessun account del servizio per i bambini sotto i 13 anni; account limitati sotto stretta supervisione genitoriale dai 13 ai 15 anni; account autonomi in un ambiente a sicurezza garantita dai 15 ai 18 anni. Il pieno accesso online è perciò riservato agli adulti.
Se vi suona complesso e un incubo di conformità, è perché lo è. Il posticipo d'accesso è accompagnato da una indiscriminata verifica dell'età invadente della privacy[↗], basata sul piano UE di verifica dell'età. Per gli adolescenti questa legge significa controllo significativo in mano ai genitori, che devono configurare gli account e dimostrare di essere, in effetti, genitori, aggiungendo un ennesimo problematico livello di verifica.
A dirla tutta, l'approccio graduale del Kids Act almeno sembra essere pensato con alcune considerazioni di proporzionalità, invece che imporre un divieto totale dei social media. Proprio il mese scorso una corte francese ha dichiarato[↗] non costituzionali tali divieti indifferenziati. Il Kids Act dell'Unione fa distinzione tra gruppi d'età e tra alcuni servizi e segue un approccio basato sul rischio. Questo significa, per esempio, che la verifica dell'età non è richiesta per gli account esistenti, se il fornitore può determinare con un "elevato grado di sicurezza" che l'utente sia oltre la soglia d'età; uno standard definito vagamente.
Allo stesso tempo, la legge copre comunque indiscriminatamente social media e condivisione video, con praticamente tutti i servizi principali rientranti nella proposta. L'ampia portata, inoltre, non va molto d'accordo con l'uso delle soglie d'età, che rimangono un sostituto approssimativo del grado di maturità. Per di più, nel focalizzarsi pesantemente sulla sicurezza e sui danni, il Kids Act europeo presta poca attenzione alla privacy e alla libertà di espressione degli utenti, così come al diritto degli stessi minori di accedere alle informazioni e a partecipare in rete. Comunque siano progettati, i blocchi per età minano le libertà civili, riducono la sicurezza e creano barriere d'accesso ad Internet, spesso a spese dei gruppi emarginati[↗]. Creano inoltre una potente infrastruttura di controllo e consolidano ulteriormente il potere delle Big Tech.
La proposta esonera le enciclopedie no-profit, gli archivi scientifici e i servizi educativi, così come le piattaforme per lo sviluppo e la condivisione di programmi a sorgente aperta (open source). Tuttavia non sembrano essere previste eccezioni per piccole e medie imprese, che non farà altro che favorire il dominio delle aziende tecnologiche piene di risorse che stavano già investendo in misure simili. E sappiamo che la maggior parte delle aziende sceglierà di andare sul sicuro usando controlli d'età che vanno poco d'accordo con la privacy su tutte le loro piattaforme.
Sicurezza pianificata per tutti i servizi compresi
Il secondo pilastro della proposta, la "sicurezza pianificata", è ancor più estesa nella sua applicazione. Vale per i social media, i siti di condivisione video, i giochi online, i "compagni" IA, i robot di conversazione (chatbot) e persino per i negozi di applicazioni ("app store"), con requisiti variabili. I fornitori devono generalmente rendere i propri progetti sicuri per i bambini di default e possono attenuare i requisiti solo se usano metodi di accertamento dell'età o verificano che l'utente sia un adulto.
Per esempio, le regole sulle caratteristiche che generano dipendenza come lo scorrimento infinito, le impostazioni di account sicuro, e un maggiore controllo sui sistemi di consigli sono pensate per fornire un'"esperienza Internet" sicura per i minori. Per quanto riguarda i compagni IA e i chatbot, la proposta richiede alle società di progettare i propri servizi per ridurre l'esposizione dei minori alla dipendenza emotiva e alle interazioni nocive. Sono inclusi anche i giochi online: devono essere forniti di misure di protezione nei contatti. La legge rende inoltre gli stessi negozi di applicazioni i controllori di un accesso appropriato secondo l'età, basato su un sistema di classificazione per età.
Il diavolo sta nei dettagli per queste misure, ma tutte fanno sorgere preoccupazioni per i diritti fondamentali e alcune sembrano poco adatte, se non per niente, all'architettura de-centralizzata del Fediverso. Il requisito per le piattaforme online molto grandi di istituire piani di conformità prima del lancio di nuovi servizi fa sorgere ulteriori domande sui rischi del trapiantare i dogmi sulla sicurezza di prodotto della conformità e del controllo del rischio nella regolamentazione della parola. Decidere cos'è "sicuro" può facilmente diventare una questione di a quale contenuto le persone possono accedere o condividere.
I prossimi passi
Nello scegliere di regolamentare tutti questi aspetti con il Kids Act, la Commissione non solo crea un campo minato per la privacy, ma mescola anche il programma sull'equità digitale[↗] con le questioni, più incentrate sui diritti fondamentali, dell'accertamento dell'età e dell'accesso alle informazioni. Un'infelice scelta politica che politicizzerà degli sforzi benintenzionati mirati a mettere un freno alle pratiche manipolatorie e ideate per generare dipendenza (leggete la nostra posizione sul DFA[↗]).
La dice lunga che il Kids Act non sia stato sottoposto ad un completo processo di valutazione d'impatto, che tipicamente richiederebbe una verifica sistemica di opzioni normative alternative[↗] e delle consultazioni con i portatori di interesse. Guardando al futuro, chiediamo ai legislatori UE di fare lo sforzo di rimuovere i suggerimenti più dannosi e di assicurarsi che le nuove misure non erodano i diritti fondamentali di tutti gli utenti.
-
nel senso, rispettivamente, di "tenuto a rispondere di" e "degno di fiducia" ↩