Mali by internetové služby zaviesť overovanie totožnosti?

Je čas, aby sa overené identity stali novým online štandardom? Zákaz sociálnych médií v Austrálii pre deti mladšie ako 16 rokov ukazuje, prečo je táto otázka dôležitá.

Podľa nových austrálskych právnych predpisov je pre osoby mladšie ako 16 rokov nezákonné mať účet na sociálnej sieti. Spoločnosti vlastniace sociálne médiá sa snažia odstrániť účty, ktoré podľa nich porušujú právne predpisy, aby sa vyhli finančným pokutám. Je zaujímavé, že pre osoby mladšie ako 16 rokov, ktoré sa pokúsia vytvoriť si účet zadaním falošného veku, neexistujú žiadne následky. Austrália sa ako prvá krajina, ktorá takýto zákaz zaviedla, stala tak trochu skúšobným prípadom: svet sleduje, nakoľko je tento právny predpis účinný a či prinesie želané výsledky.

Keďže rok 2026 sa ešte len začal, používatelia internetu aj regulačné orgány si pokladajú základnú otázku: bude to rok, keď svet prehodnotí význam identity v online priestore?



Súčasný stav nefunguje – čo áno?

Hoci nové austrálske vekové pravidlá vychádzajú z obáv z dobre známych rizík, ktorým sú deti vystavené na sociálnych sieťach, potreba zmeniť skúsenosť so sociálnymi médiami pravdepodobne nestojí na ich úplnom zákaze. Základné problémy totiž nikam nezmiznú. Keď deti dovŕšia 16 rokov, je odrazu prijateľné vystaviť ich problémom, pred ktorými boli doteraz chránené? Všetci ľudia by predsa mali byť ušetrení od škodlivého obsahu, zneužívania a iných negatívnych skúseností. História tiež naznačuje, že ak sa niečo zakáže, o to viac to chceme. Z vlastnej mladosti si pamätáme, keď rádiá zakázali skladbu Relax od Frankie Goes to Hollywood – zákaz len viedol k tomu, aby ju ľudia viac počúvali, a pomohol jej udržať sa dlhšie na prvom mieste v rebríčkoch. Zakazovanie podnecuje dopyt a v tomto prípade by mohlo zhoršiť problém online nebezpečenstiev, keďže osoby mladšie ako 16 rokov v Austrálii hľadajú alternatívy.

Medzitým sa právne predpisy o overovaní veku v rôznych iných krajinách a niektorých štátoch USA tiež pokúšajú obmedziť prístup k obsahu určenom pre dospelých, čo prináša množstvo technológií na overovanie veku na webových stránkach, ktoré potrebujú obmedziť prístup k svojmu obsahu. Niektoré technológie ponúkajú určenie veku v reálnom čase na základe čŕt tváre, zatiaľ čo iné sa spoliehajú na formálnejšie spôsoby s použitím oficiálne vydaných identifikačných alebo finančných dokladov. Podobné nástroje však môžu vytvárať ďalšie obavy o súkromie, najmä v súvislosti so zhromažďovaním a ukladaním údajov.

Do tohto mixu sa pridávajú aj phishingové e-maily, podvodné romániky, finančné podvody a ostatné rôzne spôsoby, ktorými sa kybernetickí zločinci a podvodníci pokúšajú oklamať svoje obete, čo vyvoláva otázku: je spôsob, akým dnes fungujú internetové služby a aplikácie, stále vhodný?

Predstavte si tiež, že by vám pred 30 rokmi niekto povedal o malom vreckovom zariadení, ktoré vám umožní pripojiť sa prakticky ku komukoľvek a odkiaľkoľvek, komunikovať, nakupovať, robiť rezervácie a sledovať programy na požiadanie. Okrem týchto skvelých funkcií je však telefón aj možným prostriedkom na šírenie šikany a hrubého správania bez toho, aby za to vinník niesol zodpovednosť, a dokonca pri tom zostal v anonymite – prípadne sa sami môžete stať obeťou takéhoto správania. Ak sa na to pozrieme z tohto hľadiska, možno by ste uvažovali o tom, že by ste nechceli vlastniť žiadne z týchto zariadení.

Príručka pre všetky generácie banner obrázok ESET

Útočník za dverami

Ľudia väčšinou predpokladajú, že urážlivé alebo neželané správanie na internete pochádza z neznámeho zdroja: nie je to váš sused, nie je to niekto, koho poznáte, dokonca ani niekto z vášho mesta – pravdepodobne ide o ruských botov alebo niekoho zďaleka. Nedávno však BBC zistilo, že len počas jedného víkendu bolo na sociálnych sieťach zverejnených 2 000 extrémne urážlivých príspevkov na adresu manažérov a hráčov futbalovej Premier League a Women’s Super League, pričom niektoré z nich zašli až tak ďaleko, že obsahovali vyhrážky smrťou a znásilnením. Identifikácia osôb, ktoré stoja za extrémnymi príspevkami, je nepravdepodobná, pretože pri vytváraní účtov na sociálnych sieťach nie je potrebná žiadna formálna identifikácia a používanie VPN sťažuje sledovanie.

Ak aplikáciu alebo službu neprevádzkuje regulovaná spoločnosť, ktorá vyžaduje overenie totožnosti, ľudia si v mnohých z nich môžu vytvárať účty s ľubovoľnou identitou. Možnosť anonymity je základným konceptom slobody na internete, hoci je otázne, či šlo od začiatku o zámer. Pozitívna identifikácia pri vytváraní účtov by mohla v konečnom dôsledku priniesť službám menej používateľov – zakladanie účtu by zrazu nieslo prekážku navyše, čomu sa chcú spoločnosti spoliehajúce sa na počet používateľov pri poskytovaní reklám a sponzorovaného obsahu vyhnúť.

Naskytá sa tak všeobecnejšia otázka: nastal čas akceptovať, že internet potrebuje overených a autentifikovaných používateľov?

Nenavrhujeme, aby mali všetky služby overených používateľov. Ak by však bolo možné vypnúť obsah, príspevky a pokusy o komunikáciu od neoverených používateľov, zážitok z používania internetu by sa mohol výrazne zlepšiť. Futbaloví manažéri a hráči Premier League by mohli byť na sociálnych sieťach bez toho, aby boli vystavení prívalu urážok a nadávok, ktoré vidia dnes, a ak by aj overený používateľ vyjadril extrémnu hrozbu, čelil by dôsledkom orgánov činných v trestnom konaní. Rozšírenie tohto konceptu tak, aby osoby mladšie ako 16 rokov mohli interagovať len s obsahom od overených používateľov, síce úplne nevyrieši súčasné problémy, ale pravdepodobne zodpovedá pravidlu 80/20, ktoré hovorí o odstránení 80 % problémov.

Výhody sa neobmedzujú len na sociálne médiá. V súčasnosti väčšina e-mailových služieb ponúka možnosť oddeliť všeobecné maily od e-mailových správ, ktoré vyžadujú určitú akciu. Zavedenie tretieho filtra pre neoverených odosielateľov by pomohlo odstrániť možné spearphishingové a cielené útoky. Samozrejme, existuje riziko prevzatia kontroly nad overenými účtami kybernetickými zločincami, takže nejde o zaručený prostriedok, no úroveň ochrany by sa stále zvýšila.

Overené sa nerovná viditeľné

Je dôležité poznamenať, že overovaním totožnosti nezmizne možnosť ochrany identity. Napríklad zoznamovacia platforma overí totožnosť všetkých používateľov, no stále im ponechá možnosť osvojiť si akúkoľvek identitu, ktorú si zvolia. Ochrana spočíva v tom, že každý člen platformy je overený ako skutočná osoba a jeho identita je platforme známa. Akékoľvek zneužitie alebo podvod je možné pripísať danému jednotlivcovi, čo následne umožní príslušným orgánom prijať potrebné opatrenia.

Prechod na internet, ktorý rozlišuje medzi overenými a neoverenými osobami, by znamenal obrovskú zmenu súčasného stavu. Nasledovali by tvrdenia o obmedzení slobody prejavu, zatiaľ čo spoločnosti, ktoré sa pri preukazovaní rastu spoliehajú na počet používateľov, by možno museli dokonca zmeniť svoju trhovú hodnotu. Koncept overených identít však neznamená umlčanie prejavu ani obmedzenie slobody. Dáva ľuďom možnosť odfiltrovať šum a zneužívanie pochádzajúce od neoverených osôb.

Jedno je isté: súčasné metódy obmedzovania obsahu podľa veku neriešia problém neželaného, útočného ani nezákonného obsahu. Pokiaľ ide o osoby, ktoré dostanú zákaz používať sociálne siete, je pravdepodobné, že tieto opatrenia niektoré z nich prinútia prejsť na nelegálne stránky alebo obísť obmedzenia, čo bude potenciálne nebezpečnejšie a riskantnejšie, nie naopak.

Spracoval: tím ESET
Zdroj: WeliveSecurity.com