生活分享

欧盟委员会通过 KIDS Act 提案:未满 13 岁禁止社交账号,15 岁才能自行开设账号

2026 年 9 月 17 日,欧盟委员会通过 KIDS Act 提案,规定社交媒体平台不得让未满 13 岁的儿童持有账号,并把 15 岁定为未成年人可以自行开设账号的最低年龄。本文依据欧盟委员会新闻稿、常见问答与提案摘要页面,整理这份提案的年龄分级、产品设计义务、年龄验证方式与罚则门槛,并说明它目前仍是提交欧洲议会与理事会审议的提案,官方页面没有写出生效日或适用日。

阅读时间约 13 分钟

原创插图:三道由小到大的门,最小的一道画成虚线框,表示未满 13 岁没有账号;中间一道半开、旁边挂着一把锁,表示由监护人开设的迷你账号;最大的一道敞开。右侧一张打了勾的文件放在虚线框里,表示仍在审议的设计义务提案;不含任何商标或界面画面
图片:Mokaair (© Mokaair)

2026 年 9 月 17 日,欧盟委员会通过一项法规提案,称为 KIDS Act(EU Keeping Internet Digital Spaces Accountable and Trustworthy)。委员会自己的说法是通过 EU KIDS Act,以加强整个欧盟儿童的网络安全。这份提案的核心年龄规定分成三段:未满 13 岁的儿童不得持有社交媒体平台的账号;未成年人要到 15 岁才能自行开设账号;13 岁到未满 15 岁之间,则由监护人开设账号并保留管控权,委员会称这是“循序渐进的做法”。

本文于 2026 年 9 月 18 日查核,读的是欧盟委员会的 KIDS Act 新闻稿页面、新闻稿全文 PDF(编号 IP/26/1890)、提案常见问答页面,以及提案摘要页面。本站没有实际测试任何年龄验证工具,也不对家长或未成年用户的账号设置提供建议;下文每一句都会标明这是提案内容,遇到查不到生效时间的地方会直接写明查不到。

委员会通过了什么:一份提案,还不是新规则

这份提案的正式名称印在提案摘要页面:EU KIDS Act - EU Keeping Internet Digital Spaces Accountable and Trustworthy,新闻稿编号 IP/26/1890,文件开头标示 Strasbourg, 17 September 2026。委员会把提案整理成四大支柱:社交媒体延后开放、设计安全、隐私保护的年龄核验,以及新闻稿称为“有效执法”的第四支柱。

通过提案不等于已经生效。新闻稿的后续步骤写明,这份法案提案已经提交欧洲议会与理事会审议;本文查到的四份官方页面里,没有任何一份写出生效日或适用日。文中只要提到期限,写的都是“规则适用后六个月内”这种相对算法,不是日历日期——下文遇到这种情况会照样写公式,不自己换算成日期。

新闻稿的背景段落写出,这份提案是根据儿童网络安全特别小组的报告与建议研拟,该小组由委员会主席冯德莱恩召集,共同主席是 Maria Melchior 博士与 Jorg M Fegert 教授,成员超过 60 位专家,2026 年 3 月首次召开,开会三次后于同年 7 月交出报告。新闻稿另外引用 2026 年数字十年特别欧洲民调的数字,指 92% 的欧洲人认为,进一步强化儿童与青少年的网络保护是最优先的政策项目之一——这个数字是委员会引用该民调的说法,本文没有另外查证这份民调本身。

年龄怎么分级:从 3 岁到 15 岁的三道关卡

提案的年龄分级不是单一门槛。新闻稿写明,提案禁止社交媒体平台让未满 13 岁的儿童使用,并订出未成年人可以自行开设账号的欧盟共通最低年龄为 15 岁,委员会称这是循序渐进的做法。常见问答页面另外划出范围:这套年龄规定适用的是带有经证实风险功能的社交网络与视频分享服务。

13 岁到未满 15 岁之间,提案要求平台提供家长管控,让监护人开设迷你账号,孩子通过监护人的账号访问服务;新闻稿举的例子包括社交联络受限,以及每日屏幕时间至多 1 小时,常见问答页面把这个级距另外形容成监护工具全程开启、每日时间上限、联络人需监护人核准。

3 岁到未满 13 岁之间,儿童不能使用社交媒体,但可以通过监护人管理的账号,访问专为儿童设计的视频分享服务;平台还必须提供家长易于操作的工具,在设备交给儿童使用时,把成人设备上的访问范围限制在这类服务,并把儿童的使用时间限制在每日至多 1 小时。常见问答页面把这个安排讲得更细:孩子本身没有账号,个性化推荐与搜索关闭,家长可以随时中止访问,而这个安排到孩子满 13 岁就结束。

依欧盟委员会 2026 年 9 月 17 日发布的 KIDS Act 提案整理,查核日 2026 年 9 月 18 日;这是提案内容,尚未生效,表中的年龄规定适用于具有经证实风险功能的社交网络与视频分享服务。
年龄级距能不能有账号谁控制官方写明的限制
3 岁至未满 13 岁不能有社交账号,可用监护人账号访问儿童视频服务监护人每日至多 1 小时
13 岁至未满 15 岁监护人开设的迷你账号监护人保有管控社交联络受限、每日至多 1 小时
15 岁以上可以自行开设账号本人服务仍须符合未满 18 岁的安全设计义务
既有账号规则适用后 6 个月内查核平台未满 15 岁或年龄无法确认者将停用

设计要怎么改:安全设计义务管到哪些服务

新闻稿把设计安全列为第二支柱,管到的服务类别是社交媒体服务、视频分享、在线游戏,以及 AI 陪伴与聊天机器人,适用对象是未满 18 岁的用户。

禁止的做法新闻稿列了好几种:会让未成年人陷入有害内容的诱导式设计与依画像推荐的信息流、没有停顿点的无限滚动、奖励花招、在睡眠时段推送通知,以及陌生人未经邀请的接触。AI 陪伴与聊天机器人则必须默认关闭,也不能用会造成情感依赖的方式模拟人际关系。

默认设置方面:未成年人的个人资料要默认不公开,定位、相机与麦克风权限默认关闭;在线服务还要提供易于操作的屏蔽与静音功能、有效的时间管理工具,以及未成年人能控制、调整与重设的安全推荐系统。

常见问答页面自己也把读者可能有的第一个疑问摊开来问:这不就是禁止儿童用社交媒体吗?官方的回答是不是,年龄规定只是最显眼的部分,这部法案的大部分内容讲的是服务本身要怎么被设计出来,而且官方说更重要的是这些服务在设计上就要安全。

四格图解:年龄关卡、设计关卡、年龄核验、执法与罚则
依欧盟委员会 2026 年 9 月 17 日发布的 KIDS Act 提案整理,查核日 2026 年 9 月 18 日;这是提案内容,尚未生效。 · 图片:Mokaair (© Mokaair)

年龄怎么核验:不必出示证件的核验设计

常见问答页面明讲,平台不会查验身份证件,也不会知道用户是谁;年龄验证要通过独立于平台之外的认证方案完成,其中一种是免费的欧盟年龄验证应用,新闻稿形容它不会留存身份证件或生物特征数据。提案要求采用零知识证明技术,只能回答用户是否达到年龄这一个是非题,不能拿来识别、定位、追踪或画像任何人;官方并要求每个成员国至少提供一种免费的年龄证明方式,包含没有数字身份证件的人也适用,欧盟数字身份钱包则会在未来加入,常见问答页面没有写出时间表。

开通新账号时,社交媒体与视频分享平台的经营者将被要求执行年龄验证;既有账号则改用合理的替代依据推估年龄,官方举的例子是账号建立时间、信用卡信息等,这是举例,不是完整清单。应用商店的义务另外列出:所有应用(含游戏)都要标示年龄分级并公开分级方法,不能让儿童访问或购买不符年龄的应用,还必须上架前述的欧盟年龄验证应用。

常见问答页面把举证责任反转用一个门槛具体化:欧盟境内月活跃用户达 4,500 万以上的平台,不能自称安全,在依新规则接触儿童之前,要先提出详细计划说明打算怎么达成法律的每一项义务,交由独立审计机构查核;官方特别写明这项审计费用由平台自行承担,不是由纳税人支付。

罚则、执法分工,以及还没定案的部分

新闻稿把第四支柱称为有效执法,核心概念是反转举证责任:服务经营者要自己证明服务适合用户的年龄、在设计上就是安全的,不是由主管机构先证明它不安全。这套执法架构立基于《数字服务法》(DSA)与《人工智能法》(AI Act)既有的机制与专业——本文查到的来源只说立基于,没有讲到修改或取代这两部法。常见问答页面把监督分工讲得更细:委员会直接监督最多人使用的在线平台与 AI 聊天机器人;数字服务协调员与各国市场监督机构负责其余的服务与 AI 系统;不算在线平台的电子游戏则由成员国指定的主管机构监督。

针对委员会直接监督的对象,常见问答页面写出一套加速程序:初步认定 30 天内完成,最终决定的目标是 90 天内,官方的说法是没有多余时间可以等。罚则数字只出现在常见问答页面,新闻稿本文没有写:最高可罚全球年度总营业额的 6%。过渡期的规定也在常见问答页面:规则适用后 6 个月内,平台要查核既有账号持有人是否未满 15 岁,未满 15 岁或年龄无法确认的账号要停用;平台如果已经能高度确信某位用户是成年人,则不需要重新查核。

还没确定的部分不少:本文查到的四份官方页面都没有写出提案的生效日或适用日,也没有条号或法律依据可以引用——本文依据的是委员会自己的新闻稿与问答摘要,不是提案的法律条文全文。这四份页面也没有提到台湾,本文不推测台湾会不会跟进,也不比较台湾现行规定;读者可以对照文末第二个链接,看看同一类服务在已经生效的欧盟规则下要做什么。

常见问题

KIDS Act 现在已经生效了吗?

还没有。这是欧盟委员会 2026 年 9 月 17 日通过、提交欧洲议会与理事会审议的一份法规提案,本文查到截至 2026 年 9 月 18 日的四份官方页面,没有一份写出生效日或适用日。文中出现的期限都是相对算法,例如规则适用后 6 个月内查核既有账号、委员会直接监督案件的初步认定 30 天内、最终决定目标 90 天内,而不是日历日期。

几岁才能自行开设社交媒体账号?

15 岁。提案把 15 岁定为未成年人可以自行开设账号的欧盟共通最低年龄;13 岁到未满 15 岁之间,账号要由监护人开设迷你账号,孩子经监护人的账号访问,社交联络受限,每日屏幕时间至多 1 小时;未满 13 岁则不能持有社交媒体账号。常见问答页面另外写明,这套年龄规定适用的是带有经证实风险功能的社交网络与视频分享服务。

已经有账号的青少年,规则正式适用后会怎么样?

常见问答页面写明,规则适用后 6 个月内,平台要查核既有账号持有人是否未满 15 岁,未满 15 岁、或年龄无法确认的账号要停用;如果平台已经能高度确信某位用户是成年人,就不需要重新查核。

要出示身份证件才能证明年龄吗?

官方的说法是不用。常见问答页面写明,平台不会查验身份证件,也不会知道用户是谁;年龄验证要通过独立于平台的认证方案完成,例如免费的欧盟年龄验证应用,新闻稿形容它不会留存身份证件或生物特征数据,技术上要求零知识证明,只能回答是非题,不能用来识别、定位、追踪或画像任何人。每个成员国至少要提供一种免费的年龄证明方式,也适用于没有数字身份证件的人。

违反规定会被罚多少钱?

常见问答页面写的上限,是可处全球年度总营业额 6% 的罚款;新闻稿本文没有提到这个数字。委员会直接监督的对象另外适用加速程序:初步认定 30 天内完成,最终决定目标是 90 天内。其余服务由各国数字服务协调员与市场监督机构负责,不算在线平台的电子游戏则由成员国指定的主管机构监督。

这份提案跟台湾的用户有关系吗?

本文查到的四份官方页面都没有提到台湾。这是一部欧盟的法规提案,订的是欧盟共通的年龄与设计规则,本文不推测台湾会不会跟进类似规定,也不比较台湾现行的法规;读者如果想知道同一类服务在已经生效的欧盟规则下要做什么,可以参考文末第二个链接。

  • 生活分享

    欧盟《网络弹性法案》通报义务开始适用:9 月 11 日起,谁要多快通报

    2026 年 9 月 11 日,欧盟《网络弹性法案》第 14 条的通报义务开始适用,欧盟网络安全局(ENISA)同步启用单一通报平台。本文依据欧盟委员会通报义务页面、ENISA 新闻稿与常见问答,以及《欧盟公报》刊登的条例全文,说明制造商要多快通报、通报送到哪里、哪些义务已经适用、哪些要到 2027 年 12 月才轮到,并整理第 64 条订出的罚款上限。

  • 生活分享

    Apple 调整欧盟 App 追踪透明度询问框:五国强制新版、设置改名、一年可再问

    2026 年 9 月 16 日,Apple 在开发者新闻公告欧盟的 App 追踪透明度询问框将推出另一版本:自 iOS 27.2 与 iPadOS 27.2 起,德国、法国、意大利、波兰与罗马尼亚五国只能使用新版;欧盟的设备设置也改名,开发者还可以在用户上次回答满一年后再问一次。本文依 Apple 官方公告与说明页,整理改了什么、没有改什么,以及公告未提及台湾的部分。

  • 生活分享

    Apple 公布欧盟新版 App 商业条款:核心技术抽成 5%、可同时使用替代支付

    2026 年 8 月 18 日,Apple 宣布调整欧盟地区的 App 商业条款:核心技术费改为 5% 的核心技术抽成,抽成按支付方式分为 26%、20%、15% 三档,并允许 App 同时提供 Apple In-App Purchase 与替代支付选项。主要更新于 2026 年 10 月 1 日生效,范围仅限欧盟商店前台。本文依据官方公告与支持页面,于 2026 年 9 月 17 日查核整理。

  • 生活分享

    Cloudflare 推出 Traces 公开测试版:网站运营者可在一条时间轴上看清请求经过平台的每一步

    Cloudflare 于 2026 年 10 月 2 日宣布推出 Cloudflare Traces 公开测试版。使用 Cloudflare 的网站运营者与开发者,可在同一条时间轴上看到请求经过安全规则、缓存、路由与源服务器的过程,便于找出请求被拦截或变慢的原因。新的计价方式自 2026 年 12 月 1 日起生效。信息出自 Cloudflare 官方博客。

最新旅游情报攻略

资料来源

生活分享