- Die in Brasilien verfügbare Google Play Age Signals API wird ab Mitte August über Australien und Kanada bis Ende 2026 auf alle Nutzer weltweit ausgeweitet
- Eltern können nur die Altersgruppe ihrer Kinder selektiv teilen, und auch Erwachsene können ihr Alter auf Anfrage von App-Entwicklern übermitteln
- Entwickler können die übermittelten Alterssignale nutzen, um Inhalte, Funktionen und Einstellungen anzupassen; da Apps unterschiedlich starke Schutzmaßnahmen benötigen, gibt es jedoch keine einheitliche Regel
- Die Altersfreigabe wird zentral in Google Family Link verwaltet, ist standardmäßig deaktiviert und kann von Eltern jederzeit geändert oder aufgehoben werden
- Zu den bestehenden Sicherheitsstandards für Familien-Apps und Jugendschutzfunktionen kommen Alterssignale hinzu, um den Konfigurationsaufwand pro App zu senken und altersgerechte Erlebnisse bereitzustellen
So funktioniert die Play Age Signals API
- Die Google Play Age Signals API ist ein Datenschutz-Tool, mit dem Eltern die Altersgruppe ihrer Kinder direkt mit Apps teilen können
- Es wird nicht das genaue Alter geteilt, sondern nur eine Altersgruppe wie 16–17 Jahre
- Auch Erwachsene können ihr Alter auf Anfrage in einer App unkompliziert übermitteln
- Apps können auf Basis von Alterssignalen Inhalte, Funktionen, Einstellungen und Sicherheitserlebnisse an das Alter der Nutzer anpassen
- Da Wetter-Apps und Entertainment- bzw. Medien-Apps nicht dieselben Sicherheitseinstellungen benötigen, wählen Entwickler Integrationsweise und Schutzmaßnahmen passend zum Charakter ihrer App
- Derzeit ist die Funktion in Brasilien verfügbar, soll bis Mitte August 2026 auf Australien und Kanada ausgeweitet werden und bis Ende desselben Jahres in den übrigen Regionen folgen
Family Link und bestehende Jugendschutzfunktionen
- Eltern verwalten in Google Family Link die Altersfreigabe ihrer Kinder zentral an einem Ort
- Wenn sie zustimmen, können alle Google-Play-Apps, die die Play Age Signals API nutzen, das Alterssignal erhalten
- Kinder können so altersgerechte Inhalte nutzen, ohne dass für jede App Sicherheitseinstellungen einzeln konfiguriert werden müssen
- Die Altersgruppe wird standardmäßig nicht geteilt, und Eltern können die Einstellung jederzeit ändern oder deaktivieren
- Google Play verlangt von Familien-Apps die Einhaltung von Sicherheitsstandards und überprüft und testet Apps fortlaufend darauf, ob sie für Kinder sicher sind
- Entwickler können mit Restrict Minor Access in der Play Console steuern, ob Nutzer bestimmter Altersgruppen die App finden können
- Zu den von Family Link bereitgestellten Bildschirmzeitlimits, PIN-basierten Inhaltsfiltern und Genehmigungen für App-Downloads kommt nun das Teilen von Alterssignalen hinzu
1 Kommentare
Hacker-News-Kommentare
Ich bin grundsätzlich gegen Altersverifikation, weil sie selbst dann oft letztlich zur Kontoerstellung zwingt, wenn das Verfahren an sich die Privatsphäre schützt. Schon dass man auf YouTube ohne Konto viele Videos nicht ansehen kann, ist lästig, und wenn man sich einmal auf einer Plattform verifiziert hat, wird der Wechsel zu einer anderen schwieriger, was Monopole weiter stärkt
Akzeptabel wäre nur ein Modell, bei dem Apps und Websites lediglich das empfohlene Alter anzeigen und Eltern auf den Geräten ihrer Kinder Dienste blockieren, die dieses Alter überschreiten oder keine Einstufung haben. Da Websites für alle Altersgruppen für einen beträchtlichen Teil minderjähriger Nutzer unsichtbar würden, wenn sie nicht mitmachen, entstünde ein Anreiz, sich an der Einstufung zu beteiligen
Selbst wenn ein Kind das WLAN eines Freundes nutzen will, wäre eine vollständige Identitätsprüfung nötig, um nachzuweisen, dass es nicht die Beschränkungen der Eltern umgeht. Sogar IoT-Geräte wie eine Katzentoilette könnten ein Umgehungswerkzeug für ein 14-jähriges Kind sein und müssten daher kryptografisch identifiziert oder mit einem Klarnamen verknüpft werden; selbst ältere PCs könnten ohne biometrische Authentifizierung womöglich nicht mehr ins Internet dürfen
Ein vernünftiger Kompromiss wäre, nur den Zustand des Geräts statt der Person mitzuteilen. So ließe sich auch ohne Konto leicht erkennen, ob ein Besuch von einem kindergesicherten Gerät kommt, ohne zu garantieren, wer der tatsächliche Nutzer ist; Informationsleckagen vollständig auf 0 Bit zu reduzieren, ist in der Praxis unrealistisch
Googles UI ist zu komplex und zu sehr auf Techniker ausgerichtet, sodass Eltern sie schwer nutzen können, und es ist nur eine partielle Lösung, die nur für Apps gilt, die das Alter direkt abfragen; bei Apps wie Telegram, die das nicht tun, bleibt der Zugang zu ungeeigneten Inhalten weiter möglich
Es sollte ein einziges Kontrollkästchen für den Elternmodus geben, das staatlich genehmigte Einstellungen anwendet, und nur eine kleine Minderheit sollte die Detailoptionen ändern. Dann dürften nur Apps auf einer Erlaubnisliste installiert werden, in Apps nur altersgerechte Inhalte und von Eltern oder Schule freigegebene Kontakte zugelassen sein und der Browser Seiten ohne staatlich genehmigte Signatur im HTTP-Header blockieren
Auch bei den Altersstufen würden drei Kategorien genügen: Erwachsene, Jugendliche und Kleinkinder. Eltern oder Ladenmitarbeiter müssten nach dem Aktivieren des Kontrollkästchens nur noch ein Admin-Passwort oder einen Fingerabdruck einrichten. Wegen vieler verantwortungsloser Eltern wäre aber auch das keine vollständige Lösung
Unternehmen haben weder die Fähigkeit noch den Willen, die von ihnen geschaffenen Probleme zu lösen, und auch der Markt hat sie nicht korrigiert; selbst die Verlagerung der Verantwortung auf Eltern funktioniert nicht, daher wirkt das wie ein Bereich, in dem Regulierung nötig ist. Andererseits haben Unternehmen die ihnen anvertrauten personenbezogenen Daten missbraucht, daher ist es auch riskant, ihnen noch mehr Informationen zu geben, was die Bewertung schwierig macht
Der Staat könnte das ihm bereits bekannte Alter prüfen, einen kryptografischen Nachweis ausstellen und Websites oder Apps bekämen nur diesen Nachweis zu sehen. Ich bevorzuge auch die Altersverifikation selbst nicht, aber besonders gegen eine Verifikation durch beliebige Dritte bin ich
Letztlich ist die Verantwortung der Eltern, die sogar den individuellen Entwicklungsstand ihrer Kinder berücksichtigen können, die am wenigsten schlechte Wahl. Ein stark reguliertes Kinder-Internet schafft zudem lukrative Zielgruppen für Missbrauchstäter und Werbeunternehmen
Im Web sollte es feinere Jugendschutzeinstellungen geben, und man könnte Kinder- und Jugendtelefone verkaufen, bei denen nicht entfernbare Schutzfunktionen voreingestellt sind. Wenn Eltern das wichtig finden, werden sie sie kaufen; wenn nicht, muss man keine Politik weiter verschärfen, die Eltern gar nicht wollen
Erzwingbare Altersverifikation ist nicht nötig. Unternehmen können das Alter ihrer Nutzer anhand der Daten, die sie täglich sammeln, ohnehin schon ziemlich genau schätzen, also sollte man sie verpflichten, nach bestem Bemühen den passenden Algorithmus anzuwenden. Kein System kann Umgehungen zu 100 % verhindern
Daraus könnte auch die Logik folgen, dass man ältere Menschen, die viel häufiger auf Online-Betrug hereinfallen, stärker schützen müsse und deshalb auch für sie Altersbeschränkungen einführen sollte. Dann bräuchten Senioren etwa eine zweite Zustimmung durch eine kompetente jüngere Person, bevor sie Geld überweisen oder Pornografie ansehen dürfen
Könnte man nicht ein Tor bauen, das Leute wie einflussreiche CEOs erkennt und ihnen den Internetzugang sperrt?
Fletcher Memorial Home: https://www.youtube.com/watch?v=zDDzR2zSgsMDie API selbst stellt mit Einwilligung statt eines konkreten Alters nur einen Altersbereich bereit, verschleiert die Daten, damit Apps das genaue Geburtsdatum nicht ableiten können, und ist mit Kinderschutzsystemen verknüpft, also aus Datenschutzsicht vergleichsweise gut konzipiert.
Aber indem das Gesetz nicht den Eltern als Eigentümern des Geräts, sondern Google die Verantwortung für die Altersverifikation auferlegt, zwingt Google Nutzer dazu, Kopien eines amtlichen Ausweises einzusenden, und löscht das Konto, wenn sie dem nicht nachkommen. Das ist sowohl in Bezug auf Datenschutz als auch auf Freiheit ein schrecklicher Ansatz.
[1]: https://support.google.com/googleplay/answer/17232873
[2]: https://developer.android.com/google/play/age-signals/unders...
[3]: https://support.google.com/accounts/answer/1333913
Die koordinierte Bewegung, die weltweit gleichzeitig stattfindet, ist äußerst unheimlich.
Hätte Google das vor fünf Jahren eingeführt, hätte sich die heutige Lage vielleicht vermeiden lassen, aber wahrscheinlich ist es schon zu spät.
Ich bezweifle, dass es tatsächlich um Altersverifikation geht. Anhand der BIN lässt sich erkennen, dass jemand eine Visa-Kreditkarte besitzt, die nur Erwachsene beantragen können, trotzdem gibt es keinen Grund, zusätzlich noch einen Ausweis zu verlangen.
Dann möchte ich auch fragen, ob man Altersverifikation gleich in Fernsehern, öffentlichen Bibliotheken und Buchhandlungen einführen will.
Bei der von Google erwähnten fortlaufenden Zusammenarbeit mit Eltern und Entwicklern ist unklar, mit welchen Eltern und Entwicklern konkret, mit wie vielen und aus welchen Regionen zusammengearbeitet wurde.