Op 11 september jl. maakte het kabinet bekend dat er samen met Spanje een ‘nonpaper’ is gestuurd aan de Europese Commissie over leeftijdsverificatie.
De paper ronkt van goede bedoelingen om minderjarigen te beschermen tegen het digitale open riool (de asociale media en allerlei andere giftige omgevingen). De grondrechten worden in algemene zin aangeroepen, met onvoldoende aandacht voor het echte probleem dat gaat ontstaan, nl. de algemene identificatieplicht voor alle burgers van de EU.
Algemene identificatieplicht voor alle burgers van de EU
Passages als “Particular attention should be given to age verification methods for the purpose of implementing age restrictions.“, de mooie woorden in paragraaf 4 en andere teksten ontwijken dat het het bij leeftijdsverificatie over verificatie van de identiteit van iedere gebruiker van social media en andere online omgevingen gaat. Dit kan alleen ingevoerd als er een veilige vorm van digitale identificatie bestaat (die is er nog niet), waarbij niet meer gegevens aan het platform worden gegeven dan nodig.
Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL nog lang niet.
Teksten als “Additionally, a broad range of options for age verification should be made available to users,…” zijn veel te vaag voor iets wat zo belangrijk is voor iedereen die in de EU woont.
De sociale media en andere online omgevingen zijn giftig, niet alleen voor kinderen
Verder heb ik er moeite mee dat alleen kinderen worden beschermd tegen giftige digitale omgevingen. Lees bijvoorbeeld het rapport van het Verwey-Jonker Instituut over online geweld tussen burgers, het rapport is te vinden via deze pagina van de rijksoverheid. De plaatjes uit de factsheet staan aan het einde van dit artikel. Het wordt tijd dat giftige online omgevingen worden afgesloten van het Europese internet. Wie er omheen wil met VPN e.d. moet het zelf maar weten.
Er is geen veilige apparatuur
De op dit moment beschikbare apparatuur (smartphones, tablets, computers) is niet veilig voor kinderen en voor mensen met onvoldoende digitale vaardigheden (om meerdere redenen, ook datadiefstal door advertentiebedrijven zoals Meta en Google). Het is belangrijk dat er nieuwe ‘domme’ apparaten komen, die er voor zorgen dat de functionaliteit effectief wordt beperkt tot wat nodig is voor betrokkene. (Zo is de keuze voor domme smartphones op dit moment minimaal en is de kwaliteit van niet-smartphones om te huilen, weet ik uit eigen ervaring.)
Het is onaanvaardbaar dat er gevaarlijke producten op de markt worden gebracht. Hier moet nodig iets aan gedaan worden.
Ongewenst micromanagen
Ik ben van mening dat Nederland met de paper onnodig aan het micromanagen is als het gaat om de rol van ouders en handhaving.
Het is een illusie om te denken dat de EU en/of de Nederlandse overheid in staat is om op de in de paper beschreven wijze de risico’s te beperken.
Er zijn drastische maatregelen nodig, die pijn doen.
Factsheet
Bij het rapport van het Verwey-Jonker Instituut hoort de factsheet De wereld van online geweld:



