Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 28 de juliol del 2026

Guia de compra de programari de verificació d'edat (CA-1)

Una guia per al comprador de programari de verificació d'edat: estimació, documents, prova reutilitzable, impulsors reguladors, precisió, biaix, privacitat, proves i adquisició.

Per DiditActualitzat el
age-verification-software-buyers-guide.png

El programari de verificació d'edat determina si una persona compleix un llindar d'edat utilitzant proves com un document d'identitat, una estimació facial de l'edat, un compte autoritzat o una prova reutilitzable. Hauria de respondre a la pregunta mínima que el servei necessita —com ara «aquest usuari té almenys 18 anys?»— sense convertir cada verificació en una recollida completa d'identitat.

El terme assegurament de l'edat abasta mètodes des de l'autodeclaració i l'estimació fins a la verificació autoritzada. Els compradors haurien de començar amb la decisió regulada, el dany, la població, el límit de privacitat i l'error acceptable, no amb una etiqueta del proveïdor.

Aquesta guia compara l'estimació, la verificació basada en documents i la prova reutilitzable; explica els impulsors reguladors del Regne Unit, la Unió Europea i els Estats Units; i proporciona un marc per avaluar la precisió, el biaix, la privacitat, la circumvenció, la integració i el cost.

Punts clau

  • L'assegurament de l'edat és un rang, no una sola verificació. L'autodeclaració, l'estimació, la verificació i la prova reutilitzable proporcionen proves diferents i no s'han de descriure com a equivalents.
  • El mètode ha de coincidir amb el risc i la regla. Una franja d'edat de baix risc pot justificar l'estimació, mentre que el contingut per a adults restringit pot requerir proves més sòlides o una via d'escalada.
  • La precisió s'ha de mesurar al llindar de decisió. L'error mitjà d'edat pot amagar els dos resultats importants: menors admesos i adults bloquejats.
  • L'equitat requereix proves segmentades i reparació. Prova per edat, sexe, to de pell o proxy demogràfic rellevant, dispositiu, qualitat de la imatge, discapacitat i geografia; proporciona una alternativa utilitzable i una apel·lació.
  • La privacitat forma part de l'eficàcia. Minimitza la recollida, separa la prova de la identitat sempre que sigui possible, limita la retenció i la reutilització, i protegeix el resultat de l'edat com a dades de compte sensibles.

Què és el programari de verificació d'edat?

El programari de verificació d'edat ajuda un servei a decidir si un usuari es troba per sobre, per sota o dins d'un rang d'edat requerit. La sortida pot ser una data de naixement, una estimació d'edat, una franja d'edat o una declaració de llindar com «més de 18: true». La sortida suficient més petita és més fàcil de protegir que un registre d'identitat complet.

Els productes tenen diferents límits de confiança: poden estimar a partir d'una cara, validar un document datat, consultar un compte autoritzat o acceptar una credencial de llindar reutilitzable.

Un comprador ha d'establir si el resultat és una afirmació, una estimació, una data autoritzada o un llindar signat; si el presentador està vinculat a les proves i la sessió; i si les proves són prou recents. L'adquisició ha d'inspeccionar les proves, la vinculació, la resistència als atacs, la incertesa i la solució de contingència darrere de l'etiqueta.

Assegurament de l'edat, estimació, verificació i inferència

MètodeEvidènciaResultat útilPrincipal limitació
AutodeclaracióUna data o casella de verificació introduïda per l'usuariEdat o llindar declaratFàcil de falsejar i inadequat per si mateix per a portes d'alt risc
Estimació de l'edatImatge facial o altre senyal observatEdat probabilística, franja o resultat de llindarNo estableix l'edat exacta i té incertesa prop del llindar
Verificació basada en documentsEvidència emesa pel govern o altra acceptada amb data de naixementData o llindar verificatRecull més dades d'identificació i necessita verificacions d'evidència i titular
Verificació de compte o font de dadesDades de compte mòbil, bancàries, de crèdit, governamentals o altres autoritzadesFranja d'edat o llindarLa cobertura, el consentiment, l'actualitat i la fiabilitat de la font varien
Prova d'edat reutilitzableUna credencial o testimoni signat emès després d'una verificació anteriorDeclaració de llindar selectivaLa confiança depèn de l'emissor, l'assegurament, la vinculació del titular, la validesa i l'acceptació
Inferència de l'edatComportament, historial del compte, idioma, connexions o patrons d'úsProbabilitat que un usuari pertanyi a un grup d'edatIndirecta, contextual i difícil de tractar com a prova definitiva

La guia d'assegurament de l'edat d'Ofcom distingeix els mètodes capaços de donar suport a un assegurament de l'edat altament efectiu de l'autodeclaració, que no considera capaç per si sola. La classificació és important quan una edat inferida o estimada es comercialitza com a «verificada».

Impulsors reguladors per al programari de verificació d'edat

Les normes d'edat varien segons el servei, el contingut, el producte, la ubicació de l'usuari i el règim legal. Poden definir un llindar, un estàndard d'eficàcia, una regla de dades o un deure de servei. Aquests exemples són senyals de compra, no assessorament legal.

Regne Unit: Online Safety Act i Ofcom

La Online Safety Act 2023 exigeix la verificació d'edat, l'estimació d'edat o ambdues en circumstàncies definides que impliquen contingut pornogràfic i altres continguts nocius per als nens. La guia d'implementació d'Ofcom utilitza el concepte més ampli d'assegurament de l'edat altament efectiu.

Ofcom afirma que un procés altament efectiu hauria de ser:

  1. tècnicament precís en condicions de prova;
  2. robust en un desplegament real i contra la circumvenció raonablement previsible;
  3. fiable, produint resultats reproduïbles a partir de proves fiables; i
  4. just, evitant o minimitzant el biaix i els resultats discriminatoris.

Ofcom enumera l'estimació facial de l'edat, la concordança de la identificació amb foto, la banca oberta, la xarxa mòbil, la targeta de crèdit i les verificacions d'identitat digital entre els mètodes capaços de ser altament efectius quan el procés complet compleix aquests criteris. Exclou les declaracions de data de naixement, les restriccions contractuals i els mètodes de pagament que no requereixen la majoria d'edat.

L'obligació recau en el servei regulat quan un tercer subministra la verificació. Els compradors necessiten proves sobre el llindar desplegat, la solució de contingència, la interfície d'usuari, el seguiment i els controls de circumvenció.

Unió Europea: Digital Services Act i prova d'edat

L'article 28 de la Digital Services Act exigeix als proveïdors de plataformes en línia accessibles a menors que implementin mesures adequades i proporcionades per garantir un alt nivell de privacitat, seguretat i protecció per als menors.

Les directrius de la Comissió Europea sobre la protecció de menors no són vinculants, però la Comissió afirma que les utilitzarà per avaluar el compliment de l'article 28, paràgraf 1. Recomanen un assegurament de l'edat efectiu que sigui precís, fiable, robust, no intrusiu i no discriminatori. Apunten a la verificació d'edat per a contingut restringit per a adults i a l'estimació d'edat per a alguns casos de llindar inferior o de menor risc.

El projecte de verificació d'edat de la Comissió il·lustra una alternativa a l'enviament de dades d'identitat a cada servei. Un usuari obté una prova d'una font acceptada i presenta una declaració de llindar anònima. El servei aprèn que el llindar es compleix sense rebre un nom o una data de naixement.

Això converteix la divulgació selectiva, la confiança de l'emissor, la revocació, la seguretat del dispositiu i la interoperabilitat en criteris materials d'adquisició.

Estats Units: un mapa operatiu estat per estat

Els Estats Units no tenen una norma universal de verificació d'edat per a tots els serveis en línia. Les lleis estatals difereixen en abast, llindars, mètodes, restriccions de dades, aplicació i estat legal.

Per exemple, la secció 501.1737 dels Estatuts de Florida exigeix que una entitat comercial coberta amb una part substancial de material nociu per als menors utilitzi una verificació d'edat de 18 anys o més i ofereixi a l'usuari mètodes anònims i estàndard. La secció 51:2121 dels Estatuts Revisats de Louisiana defineix mètodes raonables per al material cobert, incloent-hi la identificació digitalitzada i els sistemes comercials que utilitzen identificació governamental o dades transaccionals.

Aquests exemples no són una regla de producte universal. Un comprador multiestatal necessita una matriu legal que cobreixi l'abast, el llindar, les opcions de proves, la privacitat, les dates d'efectivitat, les ordres judicials o les esmenes, i el propietari de cada flux de treball.

Escollir l'estimació, els documents o la prova reutilitzable

Estimació facial de l'edat

L'estimació facial de l'edat pot reduir la recollida perquè un servei pot no necessitar un nom, un número de document o una data de naixement. S'adapta a decisions que toleren proves probabilístiques i proporcionen una escalada prop del llindar.

No és una mesura exacta de l'edat cronològica. El comprador hauria de definir una edat de desafiament o un marge d'incertesa. Una estimació de 18 anys no prova per si sola la majoria d'edat per a una porta de 18 anys o més; el marge i la solució de contingència haurien de seguir l'error mesurat, el risc i la regla.

Sol·liciteu resultats al llindar real, no només l'error absolut mitjà. Proveu usuaris propers al llindar, fallades de processament, intents repetits, variació de captura, atacs i diferències demogràfiques.

Verificació d'edat basada en documents

La verificació de documents pot proporcionar una data de naixement a partir de proves acceptades. Pot adaptar-se a requisits més estrictes, estimacions incertes o serveis amb un requisit d'identitat justificat.

El document per si sol no prova que l'usuari actual sigui el seu titular. Definiu si el viatge també necessita autenticitat, vinculació del titular, prova de vida, integritat de la captura o revisió.

Aquesta ruta crea una càrrega de privacitat i seguretat més gran. Decidiu si el servei necessita el document complet, una data extreta o només un resultat de llindar; qui pot accedir a les imatges; la retenció i l'eliminació; i la ruta per a les persones sense proves acceptades.

Prova d'edat reutilitzable

Una prova reutilitzable separa la verificació original de les portes posteriors. El servei dependent valida un llindar signat en lloc de recollir el document o la data exacta de nou, reduint la divulgació repetida.

L'assegurament només és tan fort com la seva cadena. Verifiqueu:

  • qui va emetre la prova i sota quina política d'evidències;
  • si la prova està vinculada al seu titular o dispositiu;
  • quin llindar i jurisdicció representa;
  • com funcionen la caducitat, la revocació i les actualitzacions;
  • si les presentacions es poden vincular entre serveis;
  • què passa quan la prova no està disponible o no és compatible.

La prova reutilitzable és un model de confiança i interoperabilitat, no només una pantalla de captura més curta.

Un model d'escalada proporcional

Molts serveis necessiten més d'un camí. Un mètode de dades inferiors pot gestionar resultats clars, els casos incerts poden passar a proves més sòlides, la prova reutilitzable pot evitar documents repetits i un camí accessible pot resoldre excepcions.

Versiona la política d'encaminament i distingeix entre menors, incerts, no compatibles, captura fallida, atac sospitós i error tècnic.

Com avaluar la precisió i el biaix

L'Avaluació de Tecnologia d'Anàlisi Facial del NIST per a l'Estimació i Verificació de l'Edat avalua els algorismes d'estimació facial de l'edat presentats a través de conjunts de dades i informa sobre el comportament d'error al voltant de les edats de desafiament. Els informes públics del NIST també desglossen els resultats per edat, sexe i regió de naixement àmplia. Aquesta estructura és més útil que una única afirmació de precisió.

Per cada mètode i llindar, sol·liciteu:

MesuraPer què és important
Taxa d'acceptació de menorsMostra la freqüència amb què s'admeten usuaris per sota del llindar
Taxa de rebuig d'adultsMostra la freqüència amb què es bloquegen o s'escalen usuaris elegibles
No processamentExposa els usuaris per als quals el mètode no retorna cap resultat útil
Error per distància del llindarSepara els casos difícils propers al límit de la població completa
Resultats segmentatsRevela diferències per edat, sexe, to de pell o proxy demogràfic rellevant, geografia, dispositiu i qualitat de la imatge
RepetibilitatProva si la mateixa evidència produeix resultats estables
Rendiment d'atacMesura evidències prestades, manipulacions, reproducció, presentació, injecció i intents automatitzats
Resultats operacionalsRegistra reintents, abandonament, solució de contingència, apel·lació, suport i temps d'accés

Pregunteu qui va subministrar les dades, com es va establir l'edat real, si representa els usuaris previstos, quina versió i llindar es van provar i si la captura s'assemblava a la producció.

El biaix no es pot resoldre amb una mitjana demogràfica. Compareu els resultats de protecció i accés dins de cada segment. Una modesta diferència d'estimació pot convertir-se en una greu diferència d'accés si un grup rep més denegacions automàtiques i cap solució de contingència utilitzable.

L'opinió sobre l'assegurament de l'edat de l'Oficina del Comissionat d'Informació del Regne Unit afirma que les organitzacions haurien d'examinar i minimitzar el biaix, documentar els criteris d'exactitud estadística, supervisar l'aparició de biaixos i proporcionar eines perquè les persones puguin impugnar decisions inexactes.

Privacitat, seguretat i circumvenció

L'assegurament de l'edat pot protegir els nens alhora que crea nous riscos de dades si es recull o es reutilitza excessivament. Apliqueu la minimització de dades a tot el flux:

  • recolliu un resultat de llindar en lloc d'atributs d'identitat quan sigui suficient;
  • separeu les proves d'edat dels perfils de navegació i publicitat;
  • definiu la retenció per a imatges d'origen, dades extretes, proves, registres i notes del revisor;
  • restringiu l'accés del proveïdor i del personal per rol;
  • xifreu les proves i els resultats d'edat en trànsit i en repòs;
  • eviteu la reproducció i vinculeu els resultats a la sessió prevista;
  • documenteu els subprocessadors, les regions, l'eliminació, els incidents i l'accés d'auditoria;
  • prohibiu l'ús secundari que sigui incompatible amb el propòsit original de verificació d'edat.

Les proves de seguretat haurien de cobrir els detalls del compte canviats, els documents o credencials prestats, la reproducció, els mitjans alterats, els atacs de presentació i injecció, les sessions paral·leles i les rutes de recuperació més febles.

La porta necessita un model d'amenaces definit, controls proporcionats, proves de circumvenció, seguiment i una resposta que no castigui cada eina de privacitat o fallada de captura.

Integració i criteris operatius

La verificació d'edat és una transició d'estat del producte, no només una pantalla de front-end. La integració hauria de:

  • crear una verificació des d'un backend de confiança i vincular-la a l'usuari i l'acció correctes;
  • distingir els estats pendent, aprovat, fallit, incert, caducat, abandonat i tècnic;
  • rebre esdeveniments autenticats i conciliar-los amb l'estat canònic del servidor;
  • aplicar la política de reintent, escalada, revisió i apel·lació fora del client;
  • preservar el mètode, el llindar, la versió, la raó i la marca de temps darrere de la decisió;
  • eliminar o exportar dades segons el cicle de vida aprovat;
  • canviar de proveïdor o mètode sense reescriure l'historial d'identitat i accés del client.

Observeu la revisió i el suport tan de prop com la captura. Els bons resultats de laboratori encara poden fallar quan els errors són vagues, falten raons, els esdeveniments arriben desordenats o la solució de contingència recull massa dades.

Realitzeu una prova de concepte que pugui fallar

Construïu una matriu de proves al voltant del llindar a través de documents, països, idiomes, dispositius, càmeres, xarxes, discapacitats i tipus de compte. Incloeu casos adversaris permesos i estats de fallada.

Predefiniu els criteris d'acceptació per a l'acceptació de menors, el rebuig d'adults, els resultats sense decisió, la finalització, el reintent, la solució de contingència, la revisió, la latència, el suport, l'eliminació de dades i el cost. Mesureu cada resultat per segment i mètode rellevant. Mantingueu un període de reserva o d'ombra on les decisions incertes no afectin l'accés real fins que s'entenguin els llindars i l'encaminament.

Proveu la indisponibilitat del proveïdor, els esdeveniments duplicats o retardats, les credencials caducades, les proves no compatibles, el canvi de dispositiu, l'eliminació i els canvis de versió de la política.

Errors comuns en la compra

Anomenar la verificació d'autodeclaració

Un camp de data de naixement pot donar suport a una experiència de baix risc, però segueix sent una afirmació de l'usuari. No la representeu com una prova independent.

Comparar un nombre mitjà de precisió

L'error mitjà no mostra menors admesos, adults bloquejats, comportament proper al llindar, diferències demogràfiques o fallades de processament.

Utilitzar un mètode per a cada usuari

Un document obligatori pot recollir dades en excés; l'estimació per si sola pot ser insuficient per a una porta d'alt risc. Utilitzeu camins proporcionats i una escalada controlada.

Tractar la incertesa com a frau

Una il·luminació deficient, un document no compatible o una estimació propera al llindar no són proves d'engany. Preserveu la incertesa i proporcioneu una ruta alternativa segura.

Ignorar l'accessibilitat i la reparació

Una porta sense una solució de contingència accessible o un procés de recurs pot excloure usuaris elegibles i amplificar les diferències de mesura.

Provar el model però no el viatge

La captura, la vinculació de sessions, la defensa contra la reproducció, els reintents, la revisió, la recuperació i la gestió de dades poden debilitar un mètode subjacent fort.

Externalitzar el deure legal

Un proveïdor proporciona proves i programari. El servei segueix sent el responsable de l'anàlisi de l'abast, la proporcionalitat, els drets dels usuaris, la política, el seguiment i la decisió final d'accés.

Una llista de comprovació per a l'adquisició

Abans de seleccionar un programari de verificació d'edat, confirmeu que:

  • el llindar legal, l'acció protegida, la població i les proves acceptables estiguin documentats;
  • l'etiqueta del mètode coincideix amb la font real i la confiança del resultat;
  • les taxes d'error es reporten al llindar requerit i per segment rellevant;
  • les proves de robustesa cobreixen l'entorn de desplegament i els possibles desviaments;
  • els casos incerts i no compatibles tenen escalada, revisió, apel·lació i alternatives accessibles;
  • només es recopilen, retenen, comparteixen i registren les dades d'identitat i edat necessàries;
  • les credencials i les proves reutilitzables tenen regles clares d'emissor, vinculació, validesa, revocació i privacitat;
  • la integració del backend és responsable de l'estat, la conciliació, els reintents i l'accés final;
  • les versions de la política, el mètode, el llindar, el model i les proves segueixen sent auditables;
  • els preus utilitzen definicions coherents per a intents, verificacions completades, reintents, mòduls, revisions i emmagatzematge;
  • l'organització pot supervisar els resultats i reemplaçar un component sense perdre l'historial del client.

Utilitzant Didit per a la verificació d'edat

Didit inclou Estimació d'Edat, Verificació d'Identitat, KYC reutilitzable i l'Orquestrador de Fluxos de Treball.

Els preus publicats són de 0,10 $ per a l'Estimació d'Edat i de 0,15 $ per a la Verificació d'Identitat; el KYC reutilitzable i l'Orquestrador de Fluxos de Treball són gratuïts. Consulteu la pàgina de preus actual per a la llista de mòduls. Aquests fets canònics no estableixen un llindar particular, una font de proves, una precisió, un mètode de vinculació del titular, una regla de retenció o una política d'encaminament. Confirmeu aquests detalls amb la documentació actual del producte; el servei segueix sent responsable de l'anàlisi legal, els drets de l'usuari, la solució de contingència i la decisió d'accés.

Preguntes freqüents

Què és el programari de verificació d'edat?

El programari de verificació d'edat ajuda un servei a determinar si un usuari compleix un llindar d'edat utilitzant proves com una estimació facial, un document d'identitat, un compte autoritzat o una prova reutilitzable.

Quina diferència hi ha entre l'assegurament d'edat i la verificació d'edat?

L'assegurament d'edat és la categoria paraigua, que inclou l'autodeclaració, l'estimació, la inferència i la verificació amb diferent certesa. La verificació sol comprovar l'edat amb proves més sòlides o autoritzades.

L'estimació d'edat és el mateix que la verificació d'edat?

No. L'estimació d'edat produeix una edat o franja probabilística a partir de senyals observats. La verificació comprova la informació d'edat amb proves o una font autoritzada. Un producte pot combinar els mètodes en un flux d'escalada.

La verificació d'edat en línia requereix un document d'identitat?

No sempre. Depenent de la regla i el risc, un servei pot utilitzar l'estimació facial de l'edat, un compte o font de dades acceptada, un servei d'identitat digital o una prova de llindar reutilitzable. Algunes decisions d'alt risc encara poden justificar proves documentals.

Quin és el mètode de verificació d'edat més precís?

No hi ha un guanyador universal. Compareu l'acceptació de menors a nivell de llindar, el rebuig d'adults, la fallada de processament, els resultats segmentats, la robustesa i la solució de contingència en el servei previst.

Com haurien de provar el biaix els compradors?

Mesureu els errors de protecció i accés per edat i segments demogràfics i tècnics rellevants. Proveu tot el camí de decisió, inclosos els casos sense resultat, els reintents, l'escalada, la revisió, l'accessibilitat i les apel·lacions.

Quines dades d'edat hauria de conservar un servei?

Conserveu només el que sigui necessari per al propòsit definit, el registre legal, la seguretat i el procés de disputa. Un resultat de llindar i metadades d'auditoria poden ser suficients quan el servei no necessita un document d'identitat complet o una data de naixement.

El programari de verificació d'edat pot fer que un servei sigui compatible?

No. El programari pot proporcionar proves i executar rutes configurades. El servei segueix sent responsable de determinar els deures aplicables, escollir un mètode proporcionat, protegir les dades, supervisar els resultats i prendre la decisió d'accés.

Referències principals

La verificació d'edat efectiva pren una decisió de llindar proporcional amb un error mesurable, dades mínimes, proves defensables i una ruta per a la incertesa. Definiu la decisió, proveu usuaris reals i desviaments, i mantingueu el control de la política i els drets dels usuaris.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina