北京日报
18岁以下禁入网站的年龄核验应当根据风险等级逐步加强,低风险服务可以使用较轻的提示和账号设置,高风险内容则需要更可靠的年龄保证。年龄核验的目标是降低未成年人误入概率,不是无条件收集所有用户的身份证件。
年龄核验系统还要区分“年龄声明”“年龄估算”和“身份认证”。年龄声明可信度较低但隐私成本较小❤️,身份认证可靠性相对更高但会带来更大的数据安全责任,年龄估算则可能出现误判、偏见和生🎆物特征处理问题。网站在选择方案前,应记录风险评估、替代方案和数据删除规则。
未成年人访问限制的验收应使用真实用户路径进行测试,而不是只检查后台开关是否开启。测试人员需要分别模拟未登录用户、年龄信息缺失用户、未成年人账号、成年账号、家庭共✨享设备和核验失败用户。
未成年人访问限制必须覆盖内容分发链路,单独封锁一个入口无法阻止搜索结果、缓存、推荐卡片、评论区或直播间再次暴露受限内容。产品设计应把年龄状态作为权限条件,贯穿用户从注册到退出的完整流程。