אימות גיל בלי לאסוף תאריכי לידה

רוב הפלטפורמות לא צריכות לדעת מתי המשתמש נולד. הן צריכות לדעת אם הוא מעל גיל מסוים. כשמתכננים סביב השאלה הזו, משתנה מה אוספים, מה שומרים וכמה סיכון לוקחים.

מאמרים6 דקות קריאה

פעם אימות גיל היה תיבת סימון ובורר תאריכים. ב־2026 זה כבר לא מספיק עבור יותר ויותר פלטפורמות. רגולטורים, גופי דירוג וחנויות אפליקציות דורשים אימות גיל שעובד באמת, וצוותי המוצר מתבקשים לספק אותו בלי לפגוע בהמרות.

התגובה הנפוצה היא לאסוף יותר: תאריך לידה, צילום תעודה, סלפי. זה פותר את בעיית הוודאות ויוצר בעיית מידע. יש דרך צרה יותר לעמוד בדרישה.

מה השתנה: אימות גיל עבר ממדיניות לחובה

בבריטניה, ה־Online Safety Act משנת 2023 מטיל על שירותים מקוונים שבתחולתו חובות להגנה על ילדים, וה־Ofcom מצפה בקודים ובהנחיות שלו לאימות גיל אפקטיבי במיוחד בשירותים שמאפשרים סוגים מסוימים של תוכן מזיק. הצהרה עצמית של המשתמש לא עומדת ברף הזה. אילו שירותים נכללים, ואיזה תוכן מפעיל איזו חובה, תלוי בשירות ומפורט בהנחיות של Ofcom.

גם עולם המשחקים עובר שינוי דומה. PEGI, מערכת דירוג הגילאים האירופית, עדכנה את הקריטריונים שלה כך שמשחקים עם פריטים אקראיים בתשלום, כמו קופסאות שלל, מקבלים דירוג גיל מינימלי גבוה יותר. דירוג הוא לא חוק אימות בפני עצמו, אבל הוא משנה למי המשחק מיועד, ופלטפורמות שמוכרות או מפיצות משחקים כאלה מחפשות דרך אמינה לכבד אותו.

מדינות נוספות מתקדמות באותו כיוון עם כללים משלהן. הפרטים משתנים מאוד לפי מדינה, תחום וסוג תוכן. התייחסו לכך כרקע כללי ולא כייעוץ משפטי, ובדקו מול עורך דין מה חל על השירות שלכם.

המחיר הסמוי של תאריך לידה

תאריך לידה נראה תמים. שדה אחד, משתמשים רגילים למלא אותו, והוא עונה על כל שאלת גיל בבת אחת. וזו בדיוק הבעיה: הוא עונה על הרבה יותר ממה ששאלתם.

  • הוא מזהה יציב. יחד עם שם או מיקוד, תאריך לידה מצמצם מהר מאוד את מעגל האנשים האפשריים, והוא רכיב נפוץ בשחזור חשבונות ובהונאות זהות.
  • הוא לא פג תוקף. ברגע שנשמר, הוא נשאר מדויק לכל החיים, ולכן תאריך לידה שדלף נשאר שימושי לתוקפים לתמיד.
  • הוא מזמין שימוש חוזר. מידע שנאסף לצורך אימות גיל נוטה לזלוג לשיווק, לאנליטיקה ולהתאמה אישית, ומשם מגיעות חובות חדשות וסיכון חדש.
  • לבד הוא לא מאומת. תאריך שהוקלד לא מוכיח כלום. כדי שיהיה אמין מוסיפים צילום תעודה, ועכשיו מחזיקים גם סריקת מסמך.

צילומי תעודה מחריפים את הבעיה. צילום מסמך כולל שם, מספר, פנים, תאריך לידה ולעיתים קרובות גם כתובת. כשהוא נשמר אחרי בדיקת גיל, שלב רגולטורי פשוט הופך למאגר של מסמכי זהות, וזה בדיוק סוג המידע שמזין הונאות זהות.

עקרון צמצום המידע מכוון לאותו מקום

דיני הפרטיות נוטים לתגמל את התשובה המצומצמת. סעיף 5 ל־GDPR קובע את עקרון צמצום המידע: מידע אישי צריך להיות מתאים, רלוונטי ומוגבל למה שנדרש לצורך המטרה. עקרונות דומים קיימים גם במשטרי פרטיות אחרים. אם המטרה היא לוודא שמשתמש מעל גיל 16 או 18, קשה להצדיק תאריך לידה מלא וצילום תעודה כמידע הכרחי.

זה לא אומר שרגולטורים מקבלים בדיקות חלשות. זה אומר שחוזק הבדיקה וכמות המידע שנשמרת הן שתי שאלות נפרדות. אפשר לבצע בדיקה חזקה ולשמור מעט מאוד.

הדפוס: לשאול ״האם האדם מעל גיל N?״ ולקבל כן או לא

התכנון הנקי משנה את השאלה. במקום לבקש מהמשתמש את תאריך הלידה, הפלטפורמה שואלת את ספק האימות דבר אחד: האם האדם הזה מעל הגיל שרלוונטי כאן? הספק בודק את הגיל מול מקור אמין ועונה כן או לא.

הפלטפורמה שומרת את התשובה, לא את הראיות. היא עדיין יכולה לאכוף את הכלל, להראות למבקרים איך הוא נאכף, ולהחיל ספי גיל שונים על פיצ׳רים שונים. מה שאין אצלה הוא חומר הגלם שהופך מידע על גיל למסוכן.

כדי שהדפוס הזה יהיה שווה משהו, שלושה תנאים צריכים להתקיים:

  • המקור אמין. הגיל צריך להגיע ממשהו חזק יותר מהצהרה עצמית, למשל מסמך ממשלתי שאפשר לאמת את מקוריותו.
  • האדם הוא בעל המסמך. מסמך תקף של אח גדול או של הורה לא אמור לעבור, ולכן הבדיקה צריכה לקשור את המסמך לאדם שמול המצלמה.
  • התשובה קשורה לחשבון. הכן או הלא צריכים להיות מוצמדים לחשבון של המשתמש, בצורה שאי אפשר להעביר או לשחזר בחשבון אחר.

שאלות ששווה לשאול ספק אימות גיל

  • מה הפלטפורמה שלי מקבלת אחרי בדיקה: רשומת זהות מלאה, תאריך לידה, או רק תשובה אם המשתמש מעל הסף?
  • מאיפה מגיע הגיל, ואיך מאומתת המקוריות של המסמך?
  • איך המסמך נקשר לאדם שמבצע את הבדיקה?
  • מה קורה לצילומי המסמך ולסלפי אחרי ההחלטה?
  • האם אפשר להגדיר ספי גיל שונים לפיצ׳רים שונים בלי לאסוף מידע מחדש?
  • האם אפשר לזהות משתמש חוזר בלי לחזור על הבדיקה המלאה?

התשובות יגידו לכם אם הספק פותר את בעיית אימות הגיל שלכם, או רק מעביר אותה בשקט למאגר אחר.

איך JERIX עושה את זה

JERIX עונה על שאלת הגיל בכן או לא. הלקוח מגדיר את סף הגיל שהוא צריך, ומקבל אם האדם אומת ואם הוא עומד בסף. הוא לא מקבל תאריך לידה, שם, מספר תעודה או תמונה כלשהי.

בדרכונים, הגיל נלקח משבב ה־NFC, שהחתימה שלו מאומתת מול תעודת השורש של המדינה המנפיקה, ללא חיבור לרשת. הפנים השמורות בשבב מושוות לסלפי חי, וכך המסמך נקשר לאדם. אחרי הבדיקה לא נשמרות תמונות או ביומטריה. כל לקוח מקבל טוקן חד־כיווני משלו עבור האדם, כך שאפשר לזהות משתמש חוזר בלי לחשוף אותו בין פלטפורמות.

אם יש לכם דדליין של אימות גיל על הרודמאפ, נשמח להראות איך נראית אינטגרציה של כן או לא בתוך התהליך שלכם.

תראו את זה על דרכון אמיתי.

הדגמה של 20 דקות עם הצוות שלכם: קריאת צ'יפ חיה, צילום חתום, והתמונות נמחקות אחרי הבדיקה.

לתיאום הדגמה