Vorig jaar was het al duidelijk dat het ervan ging komen, maar nu is het écht zover: het ene na het andere online platform komt met robuuste systemen om de leeftijd van gebruikers te verifiëren. Vooral het Verenigd Koninkrijk en Australië handhaven hier momenteel streng op, maar alles lijkt erop te wijzen dat het aantal landen in rap tempo wordt uitgebreid. Sommige online platforms besluiten dan ook om de verificatiesystemen alvast wereldwijd uit te brengen, in plaats van enkel in de landen waarin dit al verplicht is.
Platforms mogen grotendeels zelf bepalen welke leeftijdsverificatiemethodes ze implementeren, zolang gebruikers ze niet eenvoudig kunnen omzeilen. Achttienplusknoppen en geboortedatumkiezers zijn dus verleden tijd. Sommige partijen bouwen zelf zulke systemen in, terwijl andere vertrouwen op tools van derden. Dat gaat niet altijd zonder slag of stoot, zoals onlangs bleek bij het omstreden verificatiebedrijf Persona. Hoe staat het ervoor met online leeftijdsverificatie?
Waarom gebeurt dit?
De grootste aanjagers van de huidige leeftijdsverificatiemaatregelen zijn Australië en het Verenigd Koninkrijk, maar wel elk op een andere manier. Zo kwam het VK in 2023 met de Online Safety Act. Het land eist onder deze wet dat digitale platforms geen gegevens van kinderen onder de dertien jaar verzamelen. Daarnaast moeten gebruikers jonger dan achttien jaar beschermd worden tegen volwassen content, zoals op pornosites. Ook mogen volwassenen kinderen online niet benaderen als ze elkaar niet kennen.
Het aantal diensten dat als gevolg van deze wet robuuste leeftijdsverificatiemethoden moet inbouwen, is dus groot. Dat geldt voor alle platforms 'die waarschijnlijk worden bezocht door Britse kinderen' en waarop volwassen content wordt weergegeven of gebruikers content kunnen plaatsen. Het Verenigd Koninkrijk begon vorig jaar met de handhaving van de leeftijdscontroles en heeft al meerdere boetes uitgedeeld, hoofdzakelijk aan pornosites, maar ook aan Reddit.
Australië hanteert een compleet verbod voor gebruikers jonger dan 15 jaar op de socialemediaplatforms YouTube, X, Threads, Snapchat, Twitch, Kick, Instagram, Facebook, TikTok en Reddit. Deze bedrijven moeten dat verbod zelf handhaven. Reddit heeft daar een rechtszaak over aangespannen. Andere landen overwegen momenteel een vergelijkbaar socialemediaverbod, waaronder Denemarken, Frankrijk, Portugal en Spanje.
Persona-controverse
Zowel Australië als het Verenigd Koninkrijk laten socialemediabedrijven grotendeels vrij in het kiezen van geschikte leeftijdsverificatiemethodes. Vorig jaar bleek uit een onderzoek dat de Australische overheid liet uitvoeren, dat er op dit gebied geen one-size-fits-all oplossing bestaat. Elk platform moet dus zelf de robuuste leeftijdsverificatiemethode inzetten die voor dat platform het beste werkt.
In vrijwel alle gevallen wordt er gekozen voor selfiecontroles, waarbij de leeftijd wordt geschat op basis van het gezicht, en ID-checks. Soms wordt er ook gebruikgemaakt van leeftijdsvoorspelsystemen, die de leeftijd aan de hand van het gedrag inschatten. Sommige platforms gebruiken externe tools voor de leeftijdscontroles. Zo werken Meta, TikTok en OnlyFans samen met Yoti, gebruikt Bluesky de tool KWS van Epic Games en gebruiken OpenAI, Reddit en Roblox technologie van de Amerikaanse leverancier Persona.
Dit laatste bedrijf kwam onlangs in opspraak nadat securityonderzoekers erachter kwamen dat een online omgeving openbaar bereikbaar was. Uit de geopenbaarde bestanden zou blijken dat Persona de biometrische gegevens van gebruikers op 269 punten kan controleren. Het bedrijf zou onder meer gezichten vergelijken met opsporingslijsten van de Amerikaanse overheid.
Persona-ceo Rick Song bevestigt tegenover Fortune dat het bedrijf 269 verschillende soorten verificatiechecks aanbiedt, maar zegt dat dat niet betekent dat al deze checks ook voor alle klanten worden uitgevoerd. "De behoeften van een socialemediaplatform voor leeftijdsverificatie zijn niet dezelfde behoeften als die van een werkgever voor screenings." Ook stelt Song dat het niet met de Amerikaanse overheid samenwerkt en niet wil dat zijn technologie door de overheid gebruikt wordt voor 'surveillancedoeleinden'.
De controverse rondom Persona was deze week reden voor Discord om zich te distantiëren van het bedrijf. Discord testte het gebruik van deze tool voor het verifiëren van de leeftijd van Britse gebruikers via selfie- en ID-scans. Dit was het tweede bedrijf waarmee Discord in zee ging voor leeftijdscontroles. Het eerste bedrijf kreeg afgelopen oktober te maken met een datalek, waardoor 70.000 ID-bewijzen werden gestolen.
Discord heeft de implementatie van leeftijdscontroles nu uitgesteld naar de tweede helft van 2026. In de tussentijd zoekt de chatdienst naar alternatieve verificatieopties.
Controle op OS-niveau
De noodzaak om voor vrijwel iedere online dienst een ID-bewijs of selfie te moeten uploaden, kan ook zonder dergelijke datalekken op kritiek rekenen. Onder meer Meta en Snap pleiten ervoor om leeftijdsverificaties op OS-niveau te regelen. Gebruikers hoeven dan alleen hun leeftijd tijdens het instellen van de telefoon te verifiëren, waarna apps enkel te horen krijgen of een gebruiker aan de leeftijdseis voldoet.
De Britse toezichthouder Ofcom heeft al aangegeven dat het niet uitmaakt of de leeftijdsverificatie op het platform zelf gebeurt of via het besturingssysteem. Wel wordt het platform verantwoordelijk gehouden als kinderen toch toegang weten te krijgen tot de diensten.
Apple is in de bèta van iOS 26.4 als eerste OS-fabrikant begonnen met het controleren van de leeftijd van Britse gebruikers. Als de leeftijd niet is gecontroleerd, kunnen gebruikers geen apps installeren. De verificatie kan automatisch plaatsvinden, bijvoorbeeld als gebruikers een creditcard aan hun account hebben gekoppeld of al een bepaalde tijd een Apple Account hebben. Als dat niet het geval is, moeten gebruikers hun creditcard of ID-kaart scannen.
Ook in Europa?
In Europa wordt gewerkt aan eenzelfde soort systeem, waarbij gebruikers eenmalig hun leeftijd moeten verifiëren. Daar rolt een 'bewijs' uit, dat ze vervolgens aan alle andere diensten kunnen laten zien. Die diensten krijgen dan alleen te zien of de gebruiker aan de leeftijdseis voldoet. Dit systeem moet deel worden van de digitale wallet waar momenteel aan wordt gewerkt.
In die app kunnen gebruikers hun leeftijd controleren via een eID-methode (zoals een eID-kaart of DigiD), een ID-kaart-, rijbewijs- of paspoortscan of een koppeling met een bank. Tweakers schreef hier eerder een achtergrondverhaal over.
Voorlopig zijn er maar weinig diensten die hun leeftijdsverificatiesystemen al aan Europese gebruikers voorschotelen. Naast Discord geldt dat bijvoorbeeld wel voor Roblox en YouTube. Het videoplatform liet vorig jaar weten dat het de leeftijd van Europese gebruikers gaat inschatten. Als de gebruiker als minderjarig wordt gezien, wordt diens account beperkt. Er mogen dan onder meer geen leeftijdsgebonden video's worden bekeken. Als gebruikers willen bewijzen dat ze wel volwassen zijn, komt de ID- of selfiescan weer om de hoek kijken.
Binnenkort kan dit voor veel meer platforms gaan gelden. De Europese Commissie onderzoekt of de 18+-pop-ups op pornosites voldoende zijn om kinderen te weren. Ook heeft de EC aan Snapchat, YouTube, Apples App Store en Googles Play Store gevraagd hoe ze er momenteel voor zorgen dat kinderen niet in aanraking komen met illegale content. De stap om robuustere leeftijdsverificatiemethodes te verplichten, is dus snel gezet.
Redactie: Kevin Krikhaar • Eindredactie: Monique van den Boomen
:strip_exif()/i/2007651846.jpeg?f=imagenormal)
/i/2008035892.png?f=imagenormal)
:strip_exif()/i/2008015912.jpeg?f=imagenormal)
/i/2007621418.png?f=imagenormal)