Od tohto víkendu začal vo Veľkej Británii platiť nový zákon Online Safety Act, ktorý prikazuje webovým stránkam s obsahom pre dospelých zaviesť „vysoko účinné“ systémy na overovanie veku používateľov. Prevádzkovatelia stránok majú povinnosť zabrániť prístupu osobám mladším ako 18 rokov a hrozia im pokuty až do výšky 10 % ročného obratu alebo 18 miliónov libier (približne 21 miliónov eur). Na tému upozornil portál BBC.

V praxi to znamená, že návštevníci týchto webov budú musieť preukázať svoj vek rôznymi spôsobmi – napríklad nahraním dokladu, overením platobnej karty cez banku alebo rozpoznaním tváre pomocou AI. Na rozdiel od minulosti nejde len o varovanie na titulnej stránke. Zákon požaduje technickú implementáciu overenia veku a regulačný úrad Ofcom má právo kontrolovať, či tieto riešenia fungujú.

Technológia nestačí, keď ju hackeri obídu za pár sekúnd

Hoci sa cieľ zákona zdá byť legitímny, bezpečnostní experti varujú, že technológia zatiaľ zaostáva. Ako informoval portál Sky News, etickí hackeri dokázali obísť niekoľko systémov overenia veku v priebehu niekoľkých sekúnd. Pomocou nástrojov ako VPN, úpravy cookies alebo zmeny údajov v prehliadači prešli cez kontrolu bez toho, aby museli čokoľvek reálne overiť.

Etická hackerka Paula Popovici označila celý systém za „detskú skladačku“, ktorú sa naučí obísť každý tínedžer. V niektorých prípadoch stačilo zmeniť jeden parameter v lokálnom úložisku prehliadača, aby systém považoval používateľa za overeného. Kým regulačné orgány hľadajú spôsob, ako zabezpečiť spoľahlivé riešenie, používatelia môžu naďalej navštevovať stránky bez reálneho obmedzenia.

Ochrana deti pred pornografiou Velka Britania AI
Yoti

Oficiálne zavedené, ale neoverené

Aj keď Ofcom tvrdí, že bude vykonávať kontroly a audity, v praxi zatiaľ nič nenasvedčuje tomu, že by systémy prešli bezpečnostným testovaním ešte pred zavedením. Ako píše TechRadar, zástancovia súkromia upozorňujú, že vláda príliš dôveruje poskytovateľom týchto riešení, bez toho, aby ich nezávisle otestovala.

V súčasnosti sa o tieto služby starajú tretie strany, ktoré síce tvrdia, že chránia anonymitu používateľov, no v minulosti už došlo k únikom údajov. Kritici preto varujú, že zavedením vekovej kontroly cez AI môže paradoxne dôjsť k narušeniu súkromia bez reálneho efektu na bezpečnosť detí.

Otázky zostávajú otvorené

Zákon a jeho ciele vyzerajú na papieri dobre, no realita ukazuje, že technológia nie je pripravená na takúto zodpovednosť. Overenie veku pomocou AI môže byť krok správnym smerom, no len za predpokladu, že systém je funkčný, auditovaný a odolný voči obchádzaniu.

Bezpečnostní experti už teraz odporúčajú, aby sa systémy rýchlo prehodnotili a nezávisle otestovali. Ak má byť AI nástrojom na ochranu detí, nesmie byť tak ľahko zneužiteľná. Inak sa stane len ďalšou nefunkčnou povinnosťou, ktorá naoko rieši problém, no v skutočnosti ho len zakrýva.

Čítajte viac z kategórie: Cyber

Pošli nám TIP na článok



Teraz čítajú

NAJČÍTANEJŠIE ZO STARTITUP