24 de abril de 2025
Como as plataformas on-line enfrentam exigências legais cada vez maiores e restrições relacionadas à garantia de idadea clareza sobre a diferença entre verificação de idade (AV) e estimativa de idade (AE) se tornou fundamental. Embora ambas as abordagens se enquadrem na categoria de garantia de idade (AA)e cada uma tenha sua função a desempenhar, elas diferem na forma como garantem a idade do usuário.
Com o endurecimento das regulamentações sobre conteúdo ou compras com restrição de idade, as plataformas precisam escolher entre métodos que estimam ou confirmam a idade de um usuário. A escolha não se trata apenas de conveniência, mas de responsabilidade legal, segurança e confiança.
Essa distinção nunca foi tão importante. Em abril de 2025, o Ofcom emitiu uma nova orientação de acordo com a Lei de Segurança Online do Reino Unido, exigindo que as plataformas implementassem medidas de garantia de idade "altamente eficazes" até o prazo final de julho de 2025 para proteger as crianças de conteúdo nocivo. Esse prazo iminente significa que as plataformas que dependem de autodeclaração ou de estimativas fracas correm o risco de ficar fora de conformidade. Métodos como a autodeclaração ou a estimativa de idade não são mais suficientes, e a certeza na garantia de idade não é opcional - é urgente. Verificável verificáveis de idade são um requisito regulatório.
O problema: Riscos de errar na garantia de idade
Governos de todo o mundo estão adotando regulamentações mais rígidas para evitar que menores acessem conteúdo inadequado, façam compras ou entrem em plataformas sociais (pense em Austrália proibindo a mídia social para menores de 16 anos). A não conformidade com essas normas pode resultar em multas pesadas e danos à reputação. Mais importante ainda, a falha em determinar com precisão a idade de um usuário pode expor um menor a conteúdo prejudicial, colocá-lo em risco de contato malicioso ou fazer com que ele obtenha itens potencialmente prejudiciais, como álcool ou facas.
A questão é: qual abordagem oferece o mais alto nível de certeza e, portanto, de proteção à criança?
- Verificação de idade, apoiada por uma verificação de identidade robusta e vivacidade facial com base científicaoferece um nível mais alto de certeza para a conformidade legal. Ela envolve a correspondência de documentos de identificação emitidos pelo governo com dados biométricos, garantindo que o usuário seja realmente quem diz ser e tenha a idade correta. Pesquisas recentes pesquisas recentes e implementações no mundo real demonstram por que essa abordagem oferece a maior garantia legal de conformidade, o que é um dos motivos pelos quais o Home Office do Reino Unido prometeu novos requisitos para verificação de idade na compra de facas.
- A estimativa de idade, por outro lado, aproxima a idade com base na análise facial orientada por IA ou no rastreamento comportamental, o que pode introduzir uma margem de erro ou exigir uma segunda verificação difícil de gerenciar.
Por que a estimativa de idade é insuficiente
As ferramentas de estimativa de idade afirmam estimar a idade de um usuário usando análise facial orientada por IA ou padrões de comportamento on-line. No entanto, esses métodos sofrem de pontos fracos inerentes:
- Incerteza jurídica e riscos de responsabilidade
Quando a estimativa orientada por IA julga erroneamente a idade de um menor e há uma diferença significativa entre a idade estimada e a idade real, quem é responsável caso ocorra um ato malicioso? A plataforma? O usuário? O provedor de tecnologia? É improvável que os órgãos reguladores aceitem métodos probabilísticos como prova de conformidade juridicamente vinculativa, tornando a estimativa uma escolha arriscada para empresas que enfrentam leis rigorosas de verificação de idade. Essa ambiguidade torna as ferramentas de estimativa de idade inadequadas para a verificação de idade obrigatória por lei e tem sido criticada por especialistas. Se um menor conseguir burlar um sistema de estimativa de idade, não fica claro quem é o responsável legal, criando uma grande lacuna de responsabilidade para as entidades regulamentadas. O NIST também identificou vários desafios com relação à precisão, inconveniência e parcialidade das soluções de estimativa de idade. - Probabilística, não certa - A estimativa facial baseada em IA não fornece prova definitiva da idade; ela gera apenas uma pontuação de probabilidade. Isso significa que, às vezes, as crianças podem se passar por adultos e vice-versa, levando a falsos positivos e negativos.
- Margens de erro altas - Até mesmo as melhores ferramentas de estimativa baseadas em IA têm taxas de erro significativas. De acordo com os testes do NIST, essas ferramentas geralmente exigem a definição da "idade do desafio" entre 29 e 33 anos para manter uma baixa taxa de falsos positivos (Relatório do NIST).
- Facilmente contornável - Os usuários podem manipular os sistemas de análise facial usando a tecnologia deepfake ou simples modificações de imagem, tornando-os não confiáveis para a aplicação de medidas de alto risco (Relatório de inteligência sobre ameaças do iProov 2024). Embora a a estimativa de idade seja frequentemente combinada com uma verificação de vivacidade, ela é historicamente uma biometria de baixa garantia que usa vivacidade de quadro único baseada em API baseada em API, que não é capaz de fornecer o nível de alta garantia necessário nesses casos de uso.
O recente anúncio da Ofcom reforça isso: a estimativa por si só, especialmente quando não verificada, não atende ao padrão de conformidade que está sendo estabelecido para proteger menores on-line.
Saiba mais sobre os diferentes tipos de liveness e como identificar a tecnologia mais segura para dar suporte à sua solução de garantia de idade:
Por que a verificação de idade é o padrão ouro
Os sistemas de verificação de idade combinam documentos de identificação emitidos pelo governo com dados biométricos, fornecendo certeza em vez de probabilidade. Veja por que ele está acima da estimativa de idade:
- Prova definitiva de idade - Ao contrário da estimativa, a verificação de idade confirma a identidade usando fontes confiáveis e apoiadas pelo governo. Ao combinar a verificação de documentos com a correspondência biométrica facial, as plataformas obtêm a certeza de que o usuário é quem diz ser e tem a idade correta.
- Seguro e resistente a fraudes - A verificação biométrica facial, especialmente com a detecção de vivacidade apoiada pela ciência, garante que uma verificação de identificação não seja falsificada com uma foto, deepfake ou ataque injetado. A detecção passiva de vivacidade oferece proteção adicional, confirmando a presença real do usuário sem acrescentar atrito ao processo.
- Legalmente robusto - Em uma estrutura estatutária, as plataformas precisam de certeza nas verificações de idade para cumprir as obrigações legais. As estimativas não se sustentarão no tribunal, mas a verificação com base na identidade sim.
- Existem métodos de preservação da privacidade Sistemas de identidade descentralizados baseados em programas nacionais de identidade digital permitem que os usuários comprovem sua idade sem revelar detalhes pessoais desnecessários (Relatório de confiança digital do Fórum Econômico Mundial).
- Conformidade com padrões internacionais - As plataformas regulamentadas podem usar soluções de alta garantia que estejam em conformidade com os padrões de comprovação de identidade, como o ETSI TS 119 461 (Padrões de comprovação de identidade do ETSI).
Esse é exatamente o tipo de garantia que o Ofcom e outros órgãos reguladores estão exigindo: confirmação de idade verificável, auditável e baseada em biometriae não inferência.
A perspectiva regulatória
Os órgãos reguladores devem considerar a lacuna de responsabilidade decorrente do endosso da estimativa de idade. Quem é responsável se um menor tiver acesso a conteúdo nocivo ou comprar um produto perigoso, como uma faca, devido à diferença entre a idade real e a estimativa da IA? Com a verificação de idade, a responsabilidade é clara - as plataformas podem demonstrar conformidade confiando em credenciais verificáveis, que permitem que os usuários comprovem sua idade sem compartilhar documentos confidenciais. As regulamentações devem exigir soluções que atendam a altos padrões de garantia, assegurando precisão e segurança.
Além disso, a verificação de idade está alinhada com iniciativas mais amplas de iniciativas de identidade digital que aumentam a confiança do usuário nos serviços on-line. A mudança para a verificação apoiada na identidade digital pode promover interações mais seguras e, ao mesmo tempo, proporcionar benefícios econômicos de longo prazo (Relatório de Confiança Digital do Fórum Econômico Mundial) - A pesquisa da McKinsey mostra que os países que implementam sistemas de identificação digital inclusivos podem gerar um valor econômico equivalente a 3-13% do PIB até 2030. Além disso, os esquemas de identidade digital podem facilitar o acesso dos indivíduos à identificação, eliminando as barreiras existentes, de modo que os dois argumentos andam naturalmente de mãos dadas.
Em última análise, embora a estimativa de idade possa parecer uma solução mais fácil, ela cria riscos significativos:
- Incapacidade de impedir definitivamente o acesso de menores a conteúdos nocivos e protegê-los de itens nocivos (armas e álcool, por exemplo) ou de comunidades digitais nocivas (grupos de mídia social) que possam tentar explorar menores
- Responsabilidade não clara quando a estimativa de idade falha
- Vulnerabilidade a ataques sofisticados de spoofing
O futuro da garantia de idade: Certeza sobre probabilidade
A estimativa de idade introduz incerteza, o que a torna inadequada para verificações de idade legalmente obrigatórias ou para proporcionar um ambiente digital seguro para menores de idade. A verificação de idade, usando documentos de identificação, correspondência biométrica e detecção de vivacidade, oferece uma abordagem jurídica e tecnicamente sólida.
No futuro, os órgãos reguladores e as plataformas devem estabelecer padrões claros de desempenho para as soluções de verificação de idade, garantindo o alinhamento com os padrões internacionais de segurança de identidade. A escolha se resume à responsabilidade legal - quem assume a responsabilidade quando as verificações de idade falham? Para requisitos juridicamente vinculativos, somente a verificação de idade atende ao limite necessário de confiança e segurança.
À medida que a regulamentação se torna mais rígida, especialmente com o prazo de julho de 2025 do Ofcom, a necessidade de adotar uma verificação de idade forte e verificável nunca foi tão clara.
A tecnologia para verificação de idade segura e que preserve a privacidade já existe hoje. Em vez de se contentar com a estimativa probabilística de idade, as plataformas devem adotar soluções que ofereçam certeza. A conformidade legal exige um padrão confiável de verificação de idade.