- मार्च से सभी accounts डिफ़ॉल्ट रूप से ‘किशोरों के लिए environment’ पर सेट होंगे, और पूरे फीचर्स इस्तेमाल करने के लिए adult होने का प्रमाण देना होगा
- age inference model account जानकारी, device और activity data का उपयोग करके ज़्यादातर adult accounts को अपने आप पहचान लेगा
- नाबालिग के रूप में वर्गीकृत accounts के लिए age-restricted servers·channels access, Stage channel पर बोलना, sensitive content देखना ब्लॉक रहेगा
- अगर उम्र की पुष्टि नहीं हो पाती, तो AI-आधारित face age estimation या सरकार द्वारा जारी ID जमा करके verification किया जा सकेगा
- वैश्विक स्तर पर बढ़ते online age verification regulation के बीच Discord privacy protection और user churn risk दोनों को साथ लेकर चल रहा है
वैश्विक age verification की शुरुआत
- Discord अगले महीने से दुनिया भर में age verification system लागू करेगा, जिससे सभी accounts डिफ़ॉल्ट रूप से किशोरों के लिए environment में बदल जाएंगे
- adult होने का प्रमाण न देने पर केवल सीमित फीचर्स ही इस्तेमाल किए जा सकेंगे
- यह अंतरराष्ट्रीय child protection regulations के सख्त होने की प्रवृत्ति का हिस्सा है
- इससे पहले UK और Australia में pilot चलाया गया था, और कुछ users ने game photo mode का इस्तेमाल करके इसे bypass किया था
- Discord का कहना है कि उसने इस vulnerability को एक हफ्ते के भीतर ठीक कर दिया
age inference model और verification प्रक्रिया
- ज़्यादातर adults को age inference model के जरिए अपने आप adult के रूप में classify किया जाएगा
- यह model account creation timing, device और activity data, community के भीतर patterns आदि का उपयोग करता है
- personal messages या बातचीत की content का उपयोग नहीं किया जाता
- अगर model उम्र तय नहीं कर पाता, तो user face-based age estimation या ID submission में से एक चुन सकता है
- face estimation में AI सिर्फ user के device पर video selfie का analysis करता है, और data बाहर transmit नहीं होता
- अगर result सही न हो, तो photo ID से दोबारा verification किया जा सकता है
ID submission और privacy protection
- ID verification third-party vendor करता है, और Discord ने कहा है कि वह image data को तुरंत delete कर देता है
- name, city, birth certificate जैसी personally identifiable information store नहीं की जाती
- अक्टूबर 2024 में, पिछले vendor के data leak incident में कुछ users की ID images उजागर हुई थीं
- इसके बाद Discord ने उस vendor के साथ काम बंद कर दिया और नया vendor अपना लिया
किशोरों के लिए environment की सीमाएँ
- नाबालिग के रूप में वर्गीकृत users के लिए age-restricted servers और channels की access नहीं होगी
- जिन servers में वे पहले से शामिल हैं, वे भी verification पूरा होने तक काली स्क्रीन से ढके रहेंगे
- नए age-restricted servers में शामिल होना भी संभव नहीं होगा
- Stage channel पर बोलना, graphic·sensitive content देखना, अनजान users से DM पाना आदि सीमित होंगे
- अनजान friend requests पर warning दिखाई जाएगी, और DM को अलग inbox में रखा जाएगा
user experience और प्रभाव
- Discord का कहना है कि “ज़्यादातर users के लिए बदलाव बहुत कम होगा”
- क्योंकि अधिकतर users explicit या adult content का उपयोग नहीं करते
- लेकिन कुछ users data privacy concerns की वजह से verification से बच सकते हैं
- Discord को user decline की आशंका है, और वह छोड़कर जाने वाले users को वापस लाने के तरीके भी योजना में रख रहा है
2 टिप्पणियां
Hacker News की राय
मैं Zulip project lead के रूप में, हाल की अमेरिकी स्थिति को देखते हुए कुछ विचार साझा करना चाहता हूँ
यह बहुत चिंताजनक है कि Discord, Google, Meta जैसी कुछ कंपनियाँ सैकड़ों मिलियन लोगों के निजी बातचीत डेटा को उनकी पहचान से जोड़कर रखती हैं
self-hosted Zulip server के फायदे इस प्रकार हैं
अगर कोई सवाल हो तो कभी भी स्वागत है
interface से परिचित होने में एक दिन भी नहीं लगा, और अब मैं Zulip की परिपक्वता से प्रभावित हूँ
paid features बेचने वाली दूसरी services को इस स्तर पर शर्म आनी चाहिए। यह सच में शानदार software है
self-hosted users पर भी पहले ही paid feature restrictions लग चुकी हैं, इसलिए Matrix की ओर जाना ज्यादा सुरक्षित लग रहा है
free community tier है, यह तो सुना है, लेकिन eligibility criteria क्या हैं यह स्पष्ट नहीं है
अनियमित रूप से आने वाले users के लिए topic-based UX कहीं बेहतर है, और Salesforce की तुलना में इसके values भी हमसे ज्यादा मेल खाते हैं
Bluesky team जिस “credible exit” की बात करती है, Zulip उसे पूरी तरह लागू करता है, इसलिए छोड़ने का कारण ही नहीं है
CZO में team को सार्वजनिक रूप से काम करते देखना सच में प्रेरणादायक है
encrypted notifications अभी तक न होना अजीब है, और security के लिहाज़ से बड़ी कमजोरी है
हम healthcare जैसे सख्त regulated environment में काम करते हैं, इसलिए सुरक्षित बातचीत अनिवार्य है
ऐसी परिस्थितियों में यह Zulip अपनाने का मुख्य कारण होना चाहिए, इसलिए transport encryption को पीछे रखना हैरान करता है
यह SaaS कम करने की strategic move का हिस्सा है
मेरे साथ आए सहकर्मी भी संतुष्ट हैं। सच में धन्यवाद
जब “बच्चों की सुरक्षा” के नाम पर अत्यधिक regulation आगे बढ़ रहा है, तब सत्ता वर्ग की पाखंडता सामने आना विडंबनापूर्ण है
मैंने 2011 में Facebook delete कर दिया था, लेकिन local community information छूट जाने के कारण 15 साल बाद फिर जुड़ा
एक महीने के भीतर बिना किसी activity के account suspend हो गया, और face video verification माँगी गई
ऐसा लग रहा है कि internet का अंत धीरे-धीरे दिखने लगा है
सभी verification materials जमा करने के बाद भी account स्थायी रूप से बंद कर दिया गया
सुविधा के कारण गायब हो चुके “पुराने internet” की ओर लौटने का समय आ गया है
यह घटना distributed communication की वापसी को आगे बढ़ा सकती है
बड़ी कंपनियों की इस अक्षमता को देखकर लगता है कि अमेरिका की tech dominance सिर्फ inertia से चल रही है
BBC article के अनुसार, Discord के अक्टूबर 2025 data leak में 70,000 लोगों की ID photos उजागर हो गईं
फिर सवाल यह है कि इन्हें शुरू से delete क्यों नहीं किया गया
200 million users में teens की संख्या अधिक होने के कारण ऐसी प्रक्रिया अक्सर होती है
अब भी समय है कि Nitro subscription cancel कर दी जाए। payment cancellation विरोध का सबसे तेज़ तरीका है
हमें ऐसा समाज बनना चाहिए जहाँ “माता-पिता को अपनी भूमिका निभानी चाहिए” यह बात सामान्य रूप से कही जा सके
लेकिन हक़ीक़त में politicians खुद को ही कानून के अपवाद बना लेते हैं
संबंधित बात के लिए Nextcloud blog देखें
मेरा व्यक्तिगत गोपनीयता का अधिकार कहाँ गया
हर platform पर controls अलग हैं, इसलिए unified management संभव नहीं है, और educational sites में भी अनुचित content मिला होता है
ऐसी वास्तविकता में “माता-पिता को करना चाहिए” कहना खोखला लगता है
अंततः low-trust social media का अंत करीब आ रहा है
ऐसी verification को सरकार द्वारा प्रबंधित third-party app के ज़रिए token-based access के रूप में संभाला जाना चाहिए था। मौजूदा तरीका गलत है
Discord का फिर से ID माँगना खतरनाक है
जो लोग anonymously सक्रिय हैं, या जिन देशों में पहुँच प्रतिबंधित है (जैसे China, Afghanistan), वहाँ के users के लिए यह जानलेवा जोखिम बन सकता है
70,000 IDs leak होने के बाद भी फिर से माँगना sharing economy पर व्यंग्य जैसा लगता है
मौजूदा users पर भी ToS बदलना स्वीकार्य नहीं है
सिर्फ दोस्तों से games की बात करने के लिए ID upload करना बेतुका है
पहले जब phone number verification काम नहीं कर रही थी, तो support से पूछा था और जवाब मिला था: “अपनी पत्नी का फोन इस्तेमाल करो”
ऐसी कंपनी अब मेरा face data माँगे, इस पर भरोसा करना मुश्किल है
पहले दक्षिण कोरिया की वयस्क-प्रमाणीकरण व्यवस्था अंतरराष्ट्रीय मानकों से मेल नहीं खाती थी और अव्यवहारिक लगती थी, लेकिन COVID महामारी के बाद यूरोप के उन्नत देश, ऑस्ट्रेलिया और अमेरिका को कोरिया-शैली का वयस्क प्रमाणीकरण अपनाते देखना एक अजीब-सा एहसास देता है।