Επιβεβαίωση ηλικίας, VPN και KYC: γιατί οι ψηφιακές πλατφόρμες χρειάζονται πιο έξυπνους ελέγχους ταυτότητας
Οι ρυθμιστικές αρχές και οι νομοθέτες σε όλο τον κόσμο αυστηροποιούν αυτή τη στιγμή τους κανόνες για την επιβεβαίωση ηλικίας και τη διαδικτυακή ταυτότητα. Για τις ψηφιακές πλατφόρμες, τις διαδικτυακές υπηρεσίες και τις επιχειρήσεις με περιορισμούς ηλικίας, το ερώτημα δεν είναι πλέον αν πρέπει να γνωρίζουν περισσότερα για τους χρήστες τους. Το ερώτημα είναι πώς θα επαληθεύουν τους χρήστες γρήγορα, με ακρίβεια και χωρίς να δημιουργούν περιττή τριβή.
Νέοι κανόνες και προτάσεις αλλάζουν ήδη τον τρόπο με τον οποίο οι πλατφόρμες σκέφτονται τους μηχανισμούς ελέγχου ηλικίας, τους ελέγχους ταυτότητας, την εγγραφή και την ασφάλεια των χρηστών. Για τους διαδικτυακούς παρόχους, αυτό δημιουργεί μια σαφή πρόκληση: τα απλά πλαίσια επιλογής και η ηλικία που δηλώνει ο ίδιος ο χρήστης δεν αρκούν πλέον. Όμως η βαριά επαλήθευση για κάθε χρήστη μπορεί να αποθαρρύνει τις εγγραφές, να εκνευρίσει νόμιμους χρήστες και να κάνει τις ψηφιακές διαδρομές πιο αργές από όσο χρειάζεται.
Γι’ αυτό οι πιο έξυπνες λύσεις Γνωρίστε τον πελάτη σας (KYC) γίνονται όλο και πιο σημαντικές.
Τι συμβαίνει με τους κανονισμούς επιβεβαίωσης ηλικίας;
Στην Καλιφόρνια, από τις αρχές του 2027, κάθε πάροχος ψηφιακών υπηρεσιών, πιθανότατα με εξαίρεση το λογισμικό ανοικτού κώδικα, θα έχει νομική υποχρέωση να εκτιμά την ηλικία κάθε ατόμου που χρησιμοποιεί τα συστήματά του.
Οι εφαρμογές για κινητά κάθε είδους που κατεβαίνουν σε συσκευές θα πρέπει επίσης να ενσωματώνουν τεχνολογικές λύσεις που τους δίνουν εικόνα για την ηλικιακή ομάδα κάθε χρήστη.
Στην πράξη, οι νέοι νόμοι θα πρέπει να βοηθούν στην προληπτική αποτροπή χρήσης διαδικτυακών συστημάτων, εφαρμογών, παιχνιδιών, ιστοσελίδων, ακόμη και προγραμμάτων περιήγησης, εκτός αν οι χρήστες μπορούν να αποδείξουν ότι έχουν την κατάλληλη ηλικία.
Και αυτό δεν συμβαίνει μόνο στην Καλιφόρνια ή στις ΗΠΑ. Παρόμοιοι κανόνες για την επιβεβαίωση ηλικίας εισάγονται σε όλο τον κόσμο.
- Στην Ευρώπη – ο Digital Services Act εξελίσσει γρήγορα τη διαδικτυακή προστασία των ανηλίκων
- Στο Ηνωμένο Βασίλειο – υπάρχουν σχέδια για απαγόρευση χρήσης των μέσων κοινωνικής δικτύωσης από παιδιά
- Στην Αυστραλία – άτομα κάτω των 16 ετών απαγορεύεται νομικά να έχουν πρόσβαση σε ιστότοπους κοινωνικής δικτύωσης
- Στο Κουρασάο – αυστηροί κανόνες επιβεβαίωσης ηλικίας, που δημιουργήθηκαν για την αποτροπή του τζόγου από ανηλίκους, ισχύουν ήδη
Γιατί συμβαίνει αυτό;
Οι αλλαγές στη νομοθεσία για την επιβεβαίωση ηλικίας έχουν γενικά στόχο να εμποδίσουν τους ανηλίκους να αποκτούν εύκολη πρόσβαση σε διαδικτυακό περιεχόμενο που μπορεί να είναι ακατάλληλο για αυτούς.
Σε όλο τον κόσμο υπάρχει αυξανόμενη κατανόηση της πιθανής βλάβης που μπορεί να προκύψει όταν τα παιδιά έχουν απεριόριστη πρόσβαση σε όλα τα μέρη του ψηφιακού κόσμου.
Οι νέοι νόμοι και τα αυστηρότερα ρυθμιστικά περιβάλλοντα έχουν στόχο να διασφαλίσουν ότι τα παιδιά δεν αποκλείονται από συγκεκριμένους ιστότοπους μόνο θεωρητικά, αλλά εμποδίζονται πραγματικά να μπουν σε αυτούς τους χώρους και στην πράξη.
Γιατί τα VPN είναι επίσης μέρος της συζήτησης;
Τα VPN γίνονται μέρος της συζήτησης επειδή μπορούν να χρησιμοποιηθούν για την παράκαμψη περιορισμών. Αυτό δεν σημαίνει ότι κάθε πάροχος VPN πρέπει να γίνει πλατφόρμα KYC. Σημαίνει όμως ότι οι ψηφιακές πλατφόρμες χρειάζονται πιο έξυπνους ελέγχους ταυτότητας με βάση τον κίνδυνο, αντί να βασίζονται μόνο στην τοποθεσία IP, σε πλαίσια επιλογής ή στην ηλικία που δηλώνει ο ίδιος ο χρήστης.
Ήρθε η ώρα να γνωρίζετε πραγματικά τους πελάτες σας;
Οι διαδικτυακοί πάροχοι επέτρεπαν για καιρό τη χρήση των συστημάτων τους από ανθρώπους των οποίων την ηλικία και την ταυτότητα δεν γνώριζαν πραγματικά καλά.
Αυτό όμως φαίνεται να αλλάζει γρήγορα. Οι αυστηρότεροι κανόνες θα αναγκάσουν εταιρείες σε όλο το ψηφιακό οικοσύστημα να καταβάλουν πολύ μεγαλύτερη προσπάθεια για να γνωρίζουν ποιοι είναι οι πελάτες τους.
Κατά μία έννοια, αυτοί οι νέοι και επερχόμενοι κανόνες θα δημιουργήσουν μια αυξανόμενη ανάγκη για operators στον ψηφιακό χώρο να αναγνωρίζουν με ακρίβεια και συνέπεια τις ηλικιακές ομάδες των χρηστών τους, είτε το θέλουν είτε όχι. Για τους ψηφιακούς operators και τις επιχειρήσεις, ο αγώνας είναι πλέον να συνδυάσουν το απαιτούμενο επίπεδο κανονιστικής συμμόρφωσης με προηγμένες, πιθανώς εμπειρίες χρήστη που ενδέχεται να βασίζονται στην τεχνητή νοημοσύνη που παραμένουν όσο το δυνατόν πιο ομαλές.
Πόσο σοβαρές μπορεί να είναι οι συνέπειες;
Οι συνέπειες της μη συμμόρφωσης με τους νέους κανόνες για την ταυτότητα και την επιβεβαίωση ηλικίας μπορεί να είναι πολύ σοβαρές για τους παρόχους online υπηρεσιών.
Στην Καλιφόρνια, για παράδειγμα, τα πρόστιμα προβλέπεται να επιβάλλονται ανά παιδί:
- 2.500 USD για κάθε παιδί που επηρεάστηκε, όταν η παράβαση έγινε ακούσια
- 7.500 USD για κάθε παιδί που επηρεάστηκε, όταν η παράβαση έγινε εσκεμμένα
Με δεδομένο ότι εκατομμύρια άνθρωποι χρησιμοποιούν συστηματικά δημοφιλείς πλατφόρμες ψηφιακών υπηρεσιών, αυτά τα πρόστιμα μπορούν να αυξηθούν πολύ γρήγορα.
Στην Αυστραλία, οι πλατφόρμες κοινωνικής δικτύωσης που δεν εφαρμόζουν εύλογα μέτρα διασφάλισης ηλικίας μπορούν ήδη να αντιμετωπίσουν πρόστιμα δεκάδων εκατομμυρίων δολαρίων.
Ζητήματα ανταγωνιστικότητας
Για τους περισσότερους διαδικτυακούς παρόχους, αν και τα πρόστιμα δεν είναι ποτέ καλά νέα, ο μεγαλύτερος κίνδυνος μπορεί να αφορά την ανταγωνιστικότητα.
Το να μείνετε πίσω από τους ανταγωνιστές σας μπορεί πάντα να κοστίσει, αλλά σε θέματα συμμόρφωσης μπορεί να γίνει σχεδόν καταστροφικό.
Αν δεν είστε έτοιμοι να προσφέρετε ομαλά ενσωματωμένα εργαλεία επαλήθευσης ταυτότητας και KYC, που λειτουργούν καλά και αποδεικνύουν την αξία τους, υπάρχει μεγάλη πιθανότητα οι ανταγωνιστές σας να είναι έτοιμοι.
Γιατί η επαλήθευση πρέπει να βασίζεται στον κίνδυνο;
Το σύγχρονο KYC δεν πρέπει να είναι μια εφάπαξ πύλη στην εγγραφή. Πρέπει να λειτουργεί ως ευέλικτο επίπεδο αποφάσεων σε όλη τη διαδρομή του χρήστη.
Αυτό σημαίνει ότι οι πλατφόρμες πρέπει να θέτουν μερικά πρακτικά ερωτήματα:
- Έχει αυτός ο χρήστης την απαιτούμενη ηλικία για πρόσβαση στην υπηρεσία;
- Είναι η ταυτότητα πραγματική;
- Είναι το άτομο παρόν κατά την επαλήθευση;
- Υπάρχουν ενδείξεις κοινής χρήσης λογαριασμού, απάτης ή ύποπτης συμπεριφοράς;
- Χρειάζεται αυτός ο χρήστης ισχυρότερο έλεγχο ή μπορεί να συνεχίσει με ελάχιστη τριβή;
Μια προσέγγιση με βάση τον κίνδυνο επιτρέπει στις πλατφόρμες να αντιμετωπίζουν διαφορετικούς χρήστες διαφορετικά. Οι χρήστες χαμηλού κινδύνου μπορούν να περνούν πιο γρήγορα τη διαδρομή. Οι περιπτώσεις υψηλότερου κινδύνου μπορούν να οδηγούνται σε ισχυρότερους ελέγχους, πρόσθετη εξέταση ή χειροκίνητη απόφαση.
Αυτό είναι ιδιαίτερα σημαντικό σε έναν κόσμο όπου οι χρήστες μπορούν να έχουν πρόσβαση σε υπηρεσίες από διαφορετικές συσκευές, τοποθεσίες και δίκτυα. Ένα μεμονωμένο δεδομένο σπάνια λέει όλη την ιστορία. Η πιο έξυπνη επαλήθευση προκύπτει από τη σύνδεση σημάτων και τη μετατροπή τους σε σαφείς αποφάσεις.
Προετοιμασία για το μέλλον και εφαρμόσιμες λύσεις
Τα καλά νέα είναι ότι οι πιο πρόσφατες λύσεις KYC, όπως το X-faces, αποδίδουν εξαιρετικά σε πολλά μέτωπα ταυτόχρονα, όπως:
- βιομετρικοί έλεγχοι ταυτότητας
- επιβεβαίωση ηλικίας
- πρόληψη απάτης
- εγγραφή
- συμμόρφωση
- συνεχές KYC
Για τις ψηφιακές επιχειρήσεις, αυτό δεν αφορά μόνο την τήρηση της επόμενης κανονιστικής προθεσμίας. Αφορά τη δημιουργία μιας ροής επαλήθευσης που μπορεί να προσαρμόζεται όσο αλλάζουν οι κανόνες, οι κίνδυνοι και η συμπεριφορά των χρηστών.
Η αναγνώριση του ποιοι είναι οι άνθρωποι γίνεται όλο και πιο απαραίτητη για λόγους συμμόρφωσης, όπως είδαμε. Όμως τα καλά εργαλεία KYC σήμερα αυτοματοποιούν τη λειτουργικότητά τους και ενσωματώνουν πρακτικές, εφαρμόσιμες λύσεις.
Διατηρούν επίσης ομαλή τη ροή επαλήθευσης για τους χρήστες και προετοιμάζουν τις επιχειρήσεις για ό,τι έρχεται στη συνέχεια.
Με τη σωστή τεχνολογία KYC, οι εταιρείες μπορούν να αποκτήσουν μια σειρά από ανταγωνιστικά οφέλη και να προσφέρουν καλύτερες, πιο ομαλές υπηρεσίες στους χρήστες τους, ενώ παραμένουν μπροστά από τις εξελίξεις σε επίπεδο συμμόρφωσης.
Τι πρέπει να κάνουν οι πλατφόρμες στη συνέχεια;
Η κανονιστική κατεύθυνση γίνεται πιο σαφής, αλλά το πρακτικό ερώτημα παραμένει ανοιχτό: ποιος πρέπει να είναι υπεύθυνος για τη διασφάλιση ηλικίας – η συσκευή, το κατάστημα εφαρμογών, η πλατφόρμα ή ο ίδιος ο πάροχος υπηρεσιών;
Καθώς τους μηχανισμούς ελέγχου ηλικίας γίνονται αυστηρότερα, η πραγματική πρόκληση δεν είναι μόνο να αποδειχθεί ποιος είναι ο χρήστης. Είναι να γίνει αυτό χωρίς να χαθεί ο χρήστης στην πορεία.
Είναι έτοιμη η τρέχουσα ροή επαλήθευσής σας γι’ αυτό; Τι πιστεύετε; Πείτε μας στα σχόλια.
Αν η πλατφόρμα σας χρειάζεται επιβεβαίωση ηλικίας και KYC που στηρίζουν τη συμμόρφωση χωρίς να καθυστερούν τους νόμιμους χρήστες, μιλήστε με το X-Faces.