- ऑनलाइन सेवाएं age verification (age gate) को अनिवार्य बना रही हैं, जिससे उपयोगकर्ताओं को निजी जानकारी उजागर होने के जोखिम के बीच चुनाव करने के लिए मजबूर किया जा रहा है
- EFF ऐसे कानूनी अनिवार्यकरण उपायों का विरोध करता है और जहां ये व्यवस्थाएं पहले से लागू हैं, वहां भी उपयोगकर्ता अधिकारों की अधिकतम सुरक्षा के लिए व्यावहारिक दिशानिर्देश देता है
- लेख न्यूनतम डेटा जमा करने के सिद्धांत पर जोर देता है और face recognition, ID upload, credit card verification जैसी विभिन्न विधियों के जोखिम और सीमाओं की तुलना करता है
- Meta, Google, TikTok जैसे प्रमुख प्लेटफॉर्मों की age estimation, third-party verification, data retention policies का ठोस विश्लेषण किया गया है
- कोई भी तरीका पूरी तरह गोपनीयता की गारंटी नहीं देता, इसलिए उपयोगकर्ता के लिए न्यूनतम जानकारी देना और deletion प्रक्रिया की पुष्टि करना अनिवार्य है
age verification व्यवस्था की वास्तविकता और जोखिम
- EFF स्पष्ट रूप से कहता है कि age gate और age verification अनिवार्यकरण अभिव्यक्ति की स्वतंत्रता और गोपनीयता का उल्लंघन करते हैं
- कई राज्यों और देशों में ये कानून पहले से लागू हैं, और उपयोगकर्ताओं से पूरे web पर उम्र सत्यापन मांगा जा रहा है
- verification प्रक्रिया के दौरान sensitive data leak की कई घटनाएं सामने आ चुकी हैं
- उपयोगकर्ता को यह खुद तय करना होगा कि सेवा का उपयोग जारी रखना है या नहीं, और निजी जानकारी के खुलासे को कम से कम कैसे रखा जाए
- EFF हर verification method के लिए question checklist देता है: डेटा का प्रकार, किसे पहुंच मिलेगी, कितने समय तक रखा जाएगा, audit होगा या नहीं, और कितनी हद तक खुलासा होगा
- न्यूनतम डेटा जमा करने के सिद्धांत की सिफारिश की गई है, और संभव हो तो सबसे कम जानकारी देने पर जोर है
- face recognition आधारित estimation कुछ उपयोगकर्ताओं (रंगभेद का सामना करने वाले लोग, transgender, दिव्यांग आदि) के लिए कम सटीक हो सकता है
- digital ID तरीका केवल कुछ प्लेटफॉर्मों पर उपलब्ध है और इसमें सूचना उजागर होने का जोखिम मौजूद है
प्रमुख प्लेटफॉर्मों के age verification तरीके
Meta (Facebook, Instagram, WhatsApp, Messenger, Threads)
- Meta posts, messages आदि के आधार पर उपयोगकर्ता की उम्र का अनुमान लगाता है
- यदि अनुमान संभव न हो या उपयोगकर्ता बहुत कम उम्र का लगे, तो verification मांगा जाता है
- face recognition verification के दौरान फोटो Yoti server पर भेजी जाती है और वहीं process होती है
- Yoti तत्काल deletion का दावा करता है, लेकिन trackers की मौजूदगी के कारण third party exposure का जोखिम है
- background के उजागर होने से location information लीक हो सकती है, इसलिए सावधानी जरूरी है
- ID upload करने पर Meta और Yoti दोनों डेटा को रखकर बाद में delete करने का वादा करते हैं
- Meta 30 दिन तक रखता है, Yoti तत्काल deletion बताता है
- ID में वास्तविक नाम, पता जैसी sensitive information शामिल होती है, इसलिए जोखिम बना रहता है
Google (Gmail, YouTube)
- Google account creation समय, watch history आदि के आधार पर age estimation करता है
- अनुमान विफल होने पर ID, face recognition, email, credit card, digital ID में से विकल्प चुना जा सकता है
- Private ID के जरिए face recognition device के भीतर process होने के कारण अपेक्षाकृत सुरक्षित है
- हालांकि, targeted attack की स्थिति में image transmission की संभावना बनी रह सकती है
- email verification VerifyMy द्वारा किया जाता है, जो email को third-party databases से मिलाता है
- इन third parties की सूची सार्वजनिक नहीं है
- credit card verification Google Payments के जरिए process होने से तुलनात्मक रूप से सुरक्षित माना जा सकता है
- छोटी राशि काटकर refund किया जाता है, और कार्ड बदला भी जा सकता है
- digital ID केवल कुछ क्षेत्रों में उपलब्ध है, और इसमें सरकारी systems से communication संभव है
- ID upload के मामले में Google verification के बाद deletion की बात कहता है, लेकिन external audit होता है या नहीं, यह स्पष्ट नहीं
TikTok
- TikTok uploaded videos और audio के आधार पर स्वचालित age estimation करता है
- यदि उपयोगकर्ता बहुत कम उम्र का लगे, तो account restriction या deletion हो सकता है, और तय अवधि के भीतर appeal करनी होती है
- Yoti के जरिए face recognition में Meta जैसी ही जोखिम संरचना है
- credit card verification छोटी राशि काटकर refund करने वाले तरीके पर आधारित है, लेकिन security processing स्पष्ट नहीं है
- parent/guardian card verification या किसी वयस्क के साथ फोटो लेने जैसे तरीके भी मौजूद हैं, लेकिन
- इनके वास्तविक उपयोग के उदाहरण बहुत कम हैं और verification प्रक्रिया अपारदर्शी है
- Incode के जरिए ID + face comparison वाले तरीके में automatic deletion का समर्थन नहीं है
- TikTok deletion request शुरू करने की बात कहता है, लेकिन Incode को अलग से deletion request देनी पड़ती है
- ID में वास्तविक नाम, पता जैसी sensitive information शामिल होती है
अन्य सेवाएं और साझा सिद्धांत
- Spotify, OnlyFans Yoti का उपयोग करते हैं, जबकि Quora और Discord k-ID का उपयोग करते हैं
- कोई भी तरीका पूरी गोपनीयता की गारंटी नहीं देता
- न्यूनतम डेटा देना, पहुंच को सीमित रखना, और तेज deletion मुख्य सिद्धांत हैं
- EFF का कहना है कि ये व्यवस्थाएं उपयोगकर्ता privacy और अभिव्यक्ति की स्वतंत्रता का उल्लंघन करती हैं, और
दुनियाभर में age verification अनिवार्यकरण वापस लेने के अभियान को जारी रखे हुए है
अभी कोई टिप्पणी नहीं है.