跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年9月8日

加州将年龄验证从网站转移到手机端

《数字年龄保障法案》将于2027年1月1日生效。该法案规定操作系统将负责识别用户年龄,并为应用程序提供实时接口以进行查询。.

作者:Didit更新于
Didit Blog gradient card: 'California is moving age checks from the website to the phone', with a smartphone line icon.

《数字年龄保障法案》将于2027年1月1日生效。该法案规定操作系统将负责识别用户年龄,并为应用程序提供实时接口以进行查询。AB 1856法案对其进行了完善,已于2026年8月27日通过立法机构,正等待州长签署。

简要版本

  • 加州的《数字年龄保障法案》已成为法律,于2025年10月13日作为2025年法案第675章立案。其职责将于2027年1月1日开始履行。
  • 操作系统提供商必须在账户设置时提供一个界面,要求账户持有人输入设备用户的出生日期或年龄。
  • 应用程序通过“合理一致的实时应用程序编程接口”获取年龄段答案,而非具体的出生日期。
  • 共有四个年龄段:13岁以下、13岁至16岁以下、16岁至18岁以下以及18岁或以上。该法规称之为“非个人身份识别数据”。
  • AB 1856法案于2026年8月26日在参议院以39票对0票通过,众议院于8月27日以69票对0票通过。该法案已提交备案,但尚未签署

在每个网站检查每个访客既昂贵又收集大量数据

Ofcom于2026年7月15日发布的法定报告显示,在六个月内,32项在线服务进行了6900万次年龄检查,比前半年增加了23倍。这是服务侧模式的运作方式:每个网站负责确定每个访客的年龄,检查量随着个人使用的服务数量而增加。

这种模式的成本随着其成功而增长。每次检查都是一个人向一个可能没有任何其他关系的公司提供文件或面部信息,并且每项服务都必须建立或购买这种能力。一个青少年访问十项受监管的服务,需要与十个对手方进行十次检查。

加州立法提出了一个不同的解决方案。它不是要求每项服务都确定年龄,而是要求设备一次性保存答案,并告知服务所需的信息。该工具就是《数字年龄保障法案》,作为AB 1043法案颁布,并于2025年10月13日作为2025年法案第675章立案,职责将于2027年1月1日开始履行。

完善该法案的AB 1856法案在本文撰写前四天通过了立法机构。

操作系统一次性询问并通过API回答年龄段问题

自2027年1月1日起,《数字年龄保障法案》要求操作系统提供商提供“在账户设置时可访问的界面”。它必须要求账户持有人“指明该设备用户的出生日期、年龄或两者”。询问的目的是为受涵盖的应用程序商店中的应用程序提供关于该用户年龄段的信号。

账户持有人被定义为年满18岁的人,或未满18岁用户的父母或法定监护人。因此,设置时的答案来自成年人,这是该机制对谁配置儿童设备的假设。

到达应用程序的信息故意精简。请求的开发者会通过“合理一致的实时应用程序编程接口获得关于用户是否属于某个年龄段的数字信号”。法规将年龄段数据定义为“源自用户出生日期或年龄的非个人身份识别数据”。它设定了至少四个年龄段:13岁以下;至少13岁但16岁以下;至少16岁但18岁以下;以及至少18岁。

这些界限并非随意设定。13岁以下是美国联邦儿童隐私法已经运行的界限,而16岁和18岁是大多数平台政策和州法规使用的门槛。应用程序收到的是年龄阶梯上的位置,而不是出生日期,这是整个设计的隐私论点。

受涵盖的应用程序商店是“一个公开可用的互联网网站、软件应用程序、在线服务或平台,用于分发和促进第三方开发者应用程序的下载”。仅分发在主机应用程序内运行的扩展、插件或附加组件的商店被排除在外。

服务侧模型

每个网站检查每个访客

谁确定年龄 · 在线服务
用户提供什么 · 文件、面部或估算
证据强度 · 高,每次检查可审计
覆盖范围 · 仅限实施它的服务
收集的数据 · 每项服务的新披露
常见于 · 英国在线安全法制度

设备侧模型

手机为每个应用回答

谁确定年龄 · 账户持有人在设置时
应用获得什么 · 年龄段,描述为非个人身份识别
证据强度 · 传递的声明,而非验证
覆盖范围 · 设备上的每个应用,通过一个API
收集的数据 · 一次输入,重复使用
常见于 · 加州数字年龄保障法案

AB 1856扩大了覆盖范围并禁止无理由询问

加州参议院于2026年8月26日以39票对0票通过了AB 1856法案,众议院于8月27日以69票对0票同意了参议院的修正案。立法机构自己的历史记录显示该法案已通过并提交备案。截至2026年8月31日,尚未记录州长的任何行动,因此它已通过但尚未成为法律。

其最重要的变化是删除了一项内容。该法案曾将“用户”定义为设备的主要使用者儿童,这将整个机制限制在明确属于儿童的设备上。AB 1856删除了该定义,转而规定界面义务适用于操作系统提供商的系统“在设备上运行并具有账户设置功能”的情况。该义务附加于设置流程,而非对设备归属的判断。

该法案还要求将信号提供给“受涵盖的应用程序商店或应用程序开发者”,明确了两个接收方,而不是隐含的路径。

第三项变化值得深入探讨,因为它预见到了其余设计所产生的问题。AB 1856“将禁止任何人在非DAAA或任何其他适用法律要求的情况下,向操作系统提供商或受涵盖的应用程序商店请求关于特定用户的信号”。

简单来说:你不能仅仅因为界面方便就询问某人的年龄。一个通用的实时年龄API对广告商、分析公司和任何构建用户画像的人都很有用,而该法案并非为他们而编写。这项禁令将问题限制在法律实际要求询问的各方。

覆盖范围和隐私增加,证据强度降低

加州的设计自2027年1月1日起生效,通过一个接口覆盖设备上的所有应用程序,并且传输的个人数据远少于文件检查,因为传输的是法规称之为非个人身份识别的年龄段。这些是真正的优势,也是该模式吸引人的原因。

成本在于信号的实际内容。从账户持有人在设置时输入的内容中得出的年龄段是操作系统转发的声明。该机制中没有任何内容测试现在持有设备的人是否是设置时描述的人,而一个有决心的青少年配置自己的设备时会提供自己的答案。

这与其说是一个缺陷,不如说是一个不同的目标。旨在在大规模、最小化数据的情况下使普通情况良好运作的制度,不会产生与旨在向监管机构证明特定人员年龄的制度相同的证据。英国的方法,我们在Ofcom发布其关于年龄保障的法定报告时曾介绍过,是为第二种情况而设计的,并相应地进行衡量。

两者并非相互排斥,有趣的问题是它们相遇时会发生什么。在两个司法管辖区运营的服务可以将设备信号作为第一层过滤,仅在年龄段有争议或风险较高时才进行适当验证。两种制度都没有禁止这样做,这可能是明智实施可能采取的形式。

产品团队不应假设年龄段能满足以保障为要求的义务。当法律要求确信用户已超过某个门槛时,手机转发的声明只是一个起点。随着打击检查的工具不断改进,这种区别的压力只会越来越大,正如博彩委员会在发现AI在身份检查的两端时所描述的趋势那样。

主要收获

该法案已成为法律。

AB 1043法案已于2025年10月13日作为2025年法案第675章立案,其职责将于2027年1月1日开始履行。

由设备而非网站回答。

操作系统提供商在账户设置时收集出生日期或年龄,并通过实时API向应用程序公开年龄段。

四个年龄段,描述为非个人身份识别。

13岁以下、13岁至16岁以下、16岁至18岁以下以及18岁或以上,作为法定最低要求。

AB 1856已通过但尚未签署。

参议院于2026年8月26日以39票对0票通过,众议院于8月27日以69票对0票同意。法案历史记录显示其已通过并提交备案。截至8月31日,尚未记录州长的任何行动。

禁止无合法理由的询问。

AB 1856将禁止请求关于特定用户的信号,除非该法案或其他法律要求。

在设备信号不足时使用Didit

来自操作系统的年龄段是一个声明。它报告了账户持有人在设备设置时输入的内容,法规本身称其为非个人身份识别。这足以定制体验。它不能证明现在持有设备的人已超过某个门槛,而有法律义务确信的服务仍需自行确定。

这个差距就是工作所在。年龄估算每次检查0.10美元,可以从自拍中读取近似年龄,这是当信号缺失、设备共享或行为与报告的年龄段不符时最便宜的独立检查。当法律要求保障而非声明时,身份验证每次检查0.15美元通过文件确定年龄,被动活体检测每次检查0.10美元确认是真人出示。在加州和英国运营的服务可以将设备信号作为第一层过滤,并在其后进行真实检查。当前价格可在定价页面查看。

三个限制。Didit不是操作系统提供商,无法发出《数字年龄保障法案》信号,因此机制的这部分来自平台。该法案尚未生效,AB 1856也未签署,因此目前没有任何合规要求。而决定何时年龄段足够是一个关于您的服务所承担义务的法律判断,这取决于您和您的律师。

常见问题

什么是加州数字年龄保障法案?

一项作为AB 1043颁布的法律,于2025年10月13日作为2025年法案第675章立案。自2027年1月1日起,它要求操作系统提供商在账户设置时提供一个界面,要求账户持有人指明设备用户的出生日期或年龄,并向受涵盖的应用程序商店中可用的应用程序提供关于该用户年龄段的信号。

该信号使用哪些年龄段?

至少四个:用户是否未满13岁;至少13岁但未满16岁;至少16岁但未满18岁;以及至少18岁。法规将年龄段数据定义为“源自用户出生日期或年龄的非个人身份识别数据”。

AB 1856在2026年8月27日改变了什么?

它删除了将“用户”定义为设备主要使用者儿童的定义,规定界面要求适用于操作系统在设备上运行并具有账户设置功能的情况,要求将信号发送给受涵盖的应用程序商店或应用程序开发者,并禁止请求关于特定用户的信号,除非该法案或其他法律要求。

AB 1856是否已成为法律?

尚未。参议院于2026年8月26日以39票对0票通过,众议院于8月27日以69票对0票同意参议院的修正案。法案历史记录显示其已通过并提交备案,截至2026年8月31日,尚未记录州长的任何行动。

年龄信号是否取代身份验证?

不。该信号报告了从账户持有人在设备设置时输入的内容中得出的年龄段,法规将其描述为非个人身份识别。它是操作系统传递的声明,而非经过验证的身份,因此需要保障而非声明的服务仍需单独验证。

相关阅读

来源

  1. 加州AB 1856,年龄验证信号:软件应用程序 — 加州立法机构 · 2025-2026会期 · Wicks · 本文引用的所有定义
  2. AB 1856法案历史 — 加州立法机构 · 参议院于2026年8月26日通过,众议院于2026年8月27日同意,已通过并提交备案
  3. 加州AB 1043,数字年龄保障法案 — 加州立法机构 · 于2025年10月13日作为2025年法案第675章立案 · 2027年1月1日生效

作者

阮俊 — 增长 · Didit

在Didit撰写关于身份验证、欺诈和合规的文章。

最后于2026年8月31日根据上述来源进行审阅

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
加州数字年龄保障法案.