生活分享

歐盟執委會通過 KIDS Act 提案:未滿 13 歲禁社群帳號,15 歲才能自己開帳號

2026 年 9 月 17 日,歐盟執委會通過 KIDS Act 提案,規定社群媒體平台不得讓未滿 13 歲的兒童持有帳號,並把 15 歲訂為未成年人可以自己開帳號的最低年齡。本文依歐盟執委會新聞稿、常見問答與提案摘要頁面,整理這份提案的年齡分級、產品設計義務、年齡驗證方式與罰則門檻,並說明它目前仍是送交歐洲議會與理事會審議的提案,官方頁面沒有寫出生效日或適用日。

閱讀時間約 13 分鐘

原創插圖:三道由小到大的門,最小的一道畫成虛線框,表示未滿 13 歲沒有帳號;中間一道半開、旁邊掛著一把鎖,表示由監護人開設的迷你帳號;最大的一道敞開。右側一張打了勾的文件放在虛線框裡,表示仍在審議的設計義務提案;不含任何商標或介面畫面
圖片:Mokaair (© Mokaair)

2026 年 9 月 17 日,歐盟執委會通過一項法規提案,稱為 KIDS Act(EU Keeping Internet Digital Spaces Accountable and Trustworthy)。執委會自己的說法是通過 EU KIDS Act,以強化整個歐盟兒童的網路安全。這份提案的核心年齡規定分成三段:未滿 13 歲的兒童不得持有社群媒體平台的帳號;未成年人要到 15 歲才能自己開設帳號;13 歲到未滿 15 歲之間,則由監護人開設帳號並保留管控,執委會稱這是「循序漸進的作法」。

本文於 2026 年 9 月 18 日查核,讀的是歐盟執委會的 KIDS Act 新聞稿頁面、新聞稿全文 PDF(編號 IP/26/1890)、提案常見問答頁面,以及提案摘要頁面。本站沒有實際測試任何年齡驗證工具,也不對家長或未成年使用者的帳號設定提供建議;下文每一句都會標明這是提案內容,遇到查不到生效時間的地方會直接寫明查不到。

執委會通過了什麼:一份提案,還不是新規則

這份提案的正式名稱印在提案摘要頁面:EU KIDS Act - EU Keeping Internet Digital Spaces Accountable and Trustworthy,新聞稿編號 IP/26/1890,文件開頭標示 Strasbourg, 17 September 2026。執委會把提案整理成四大支柱:社群媒體延後開放、設計安全、隱私保護的年齡查核,以及新聞稿稱為「有效執法」的第四支柱。

通過提案不等於已經生效。新聞稿的後續步驟寫明,這份法案提案已經送交歐洲議會與理事會審議;本文查到的四份官方頁面裡,沒有任何一份寫出生效日或適用日。文中只要提到期限,寫的都是「規則適用後六個月內」這種相對算法,不是日曆日期——下文遇到這種情況會照樣寫公式,不自己換算成日期。

新聞稿的背景段落寫出,這份提案是根據兒童網路安全特別小組的報告與建議研擬,該小組由執委會主席馮德萊恩召集,共同主席是 Maria Melchior 博士與 Jorg M Fegert 教授,成員超過 60 位專家,2026 年 3 月首次召開,開會三次後於同年 7 月交出報告。新聞稿另外引用 2026 年數位十年特別歐洲民調的數字,指 92% 的歐洲人認為,進一步強化兒童與青少年的網路保護是最優先的政策項目之一——這個數字是執委會引用該民調的說法,本文沒有另外查證這份民調本身。

年齡怎麼分級:從 3 歲到 15 歲的三道關卡

提案的年齡分級不是單一門檻。新聞稿寫明,提案禁止社群媒體平台讓未滿 13 歲的兒童使用,並訂出未成年人可以自己開帳號的歐盟共通最低年齡為 15 歲,執委會稱這是循序漸進的作法。常見問答頁面另外劃出範圍:這套年齡規定適用的是帶有經證實風險功能的社群網路與影音分享服務。

13 歲到未滿 15 歲之間,提案要求平台提供家長管控,讓監護人開設迷你帳號,孩子透過監護人的帳號存取服務;新聞稿舉的例子包括社交聯絡受限,以及每日螢幕時間至多 1 小時,常見問答頁面把這個級距另外形容成監護工具全程開啟、每日時間上限、聯絡人需監護人核准。

3 歲到未滿 13 歲之間,兒童不能使用社群媒體,但可以透過監護人管理的帳號,存取特別設計給兒童看的影音分享服務;平台還必須提供家長好操作的工具,在裝置交給兒童使用時,把成人裝置上的存取範圍限制在這類服務,並把兒童的使用時間限制在每日至多 1 小時。常見問答頁面把這個安排講得更細:孩子本身沒有帳號,個人化推薦與搜尋關閉,家長可以隨時中止存取,而這個安排到孩子滿 13 歲就結束。

依歐盟執委會 2026 年 9 月 17 日發布的 KIDS Act 提案整理,查核日 2026 年 9 月 18 日;這是提案內容,尚未生效,表中的年齡規定適用的是帶有經證實風險功能的社群網路與影音分享服務。
年齡級距能不能有帳號誰控制官方寫明的限制
3 歲至未滿 13 歲不能有社群帳號,可用監護人帳號存取兒童影音服務監護人每日至多 1 小時
13 歲至未滿 15 歲監護人開設的迷你帳號監護人保有管控社交聯絡受限、每日至多 1 小時
15 歲以上可以自己開帳號本人服務仍須符合未滿 18 歲的安全設計義務
既有帳號規則適用後 6 個月內查核平台未滿 15 歲或年齡無法確認者將停用

設計要怎麼改:安全設計義務管到哪些服務

新聞稿把設計安全列為第二支柱,管到的服務類別是社群媒體服務、影音分享、線上遊戲,以及 AI 陪伴與聊天機器人,適用對象是未滿 18 歲的使用者。

禁止的作法新聞稿列了好幾種:會讓未成年人掉進有害內容的誘導式設計與依側寫推薦的訊息流、沒有停頓點的無限捲動、獎勵花招、在睡眠時段推播通知,以及陌生人未經邀請的接觸。AI 陪伴與聊天機器人則必須預設關閉,也不能用會造成情感依賴的方式模擬人際關係。

預設值方面:未成年人的個人檔案要預設不公開,定位、相機與麥克風權限預設關閉;線上服務還要提供好操作的封鎖與靜音功能、有效的時間管理工具,以及未成年人能控制、調整與重設的安全推薦系統。

常見問答頁面自己也把讀者可能有的第一個疑問攤開來問:這不就是禁止兒童用社群媒體嗎?官方的回答是不是,年齡規定只是最顯眼的部分,這部法案的大部分內容講的是服務本身要怎麼被設計出來,而且官方說更重要的是這些服務在設計上就要安全。

四格圖解:年齡關卡、設計關卡、年齡驗證、執法與罰則
依歐盟執委會 2026 年 9 月 17 日發布的 KIDS Act 提案整理,查核日 2026 年 9 月 18 日;這是提案內容,尚未生效。 · 圖片:Mokaair (© Mokaair)

年齡怎麼查:不必出示證件的驗證設計

常見問答頁面明講,平台不會查驗身分證件,也不會知道使用者是誰;年齡驗證要透過獨立於平台之外的認證方案完成,其中一種是免費的歐盟年齡驗證應用程式,新聞稿形容它不會留存身分證件或生物特徵資料。提案要求採用零知識證明技術,只能回答使用者是否達到年齡這一個是非題,不能拿來識別、定位、追蹤或側寫任何人;官方並要求每個會員國至少提供一種免費的年齡證明方式,包含沒有數位身分證件的人也適用,歐盟數位身分皮夾則會在未來加入,常見問答頁面沒有寫出時間表。

開新帳號時,社群媒體與影音分享平台的業者將被要求執行年齡驗證;既有帳號則改用合理的替代依據推估年齡,官方舉的例子是帳號建立時間、信用卡資訊等,這是舉例,不是完整清單。應用程式商店的義務另外列出:所有應用程式(含遊戲)都要標示年齡分級並公開分級方法,不能讓兒童存取或購買不符年齡的應用程式,還必須上架前述的歐盟年齡驗證應用程式。

常見問答頁面把舉證責任反轉用一個門檻具體化:歐盟境內月活躍使用者達 4,500 萬以上的平台,不能自己宣稱安全,在依新規則接觸兒童之前,要先提出詳細計畫說明打算怎麼達成法律的每一項義務,交由獨立稽核機構查核;官方特別寫明這項稽核費用由平台自己負擔,不是由納稅人支付。

罰則、執法分工,以及還沒定案的部分

新聞稿把第四支柱稱為有效執法,核心概念是反轉舉證責任:服務業者要自己證明服務適合使用者的年齡、在設計上就是安全的,不是由主管機關先證明它不安全。這套執法架構立基於《數位服務法》與《人工智慧法》既有的機制與專業——本文查到的來源只說立基於,沒有講到修改或取代這兩部法。常見問答頁面把監督分工講得更細:執委會直接監督最多人使用的線上平台與 AI 聊天機器人;數位服務協調官與各國市場監督機關負責其餘的服務與 AI 系統;不算線上平台的電玩則由會員國指定的主管機關監督。

針對執委會直接監督的對象,常見問答頁面寫出一套加速程序:初步認定 30 天內完成,最終決定的目標是 90 天內,官方的說法是沒有多餘時間可以等。罰則數字只出現在常見問答頁面,新聞稿本文沒有寫:最高可罰全球年總營業額的 6%。轉換期的規定也在常見問答頁面:規則適用後 6 個月內,平台要查核既有帳號持有人是否未滿 15 歲,未滿 15 歲或年齡無法確認的帳號要停用;平台如果已經能高度確信某位使用者是成年人,則不需要重新查核。

還沒確定的部分不少:本文查到的四份官方頁面都沒有寫出提案的生效日或適用日,也沒有條號或法條依據可以引用——本文依據的是執委會自己的新聞稿與問答摘要,不是提案的法條全文。這四份頁面也沒有提到台灣,本文不推測台灣會不會跟進,也不比較台灣現行規定;讀者可以對照文末第二個連結,看看同一類服務在已經生效的歐盟規則下要做什麼。

常見問題

KIDS Act 現在已經生效了嗎?

還沒有。這是歐盟執委會 2026 年 9 月 17 日通過、送交歐洲議會與理事會審議的一份法規提案,本文查到 2026 年 9 月 18 日為止的四份官方頁面,沒有一份寫出生效日或適用日。文中出現的期限都是相對算法,例如規則適用後 6 個月內查核既有帳號、執委會直接監督案件的初步認定 30 天內、最終決定目標 90 天內,而不是日曆日期。

幾歲才能自己開社群媒體帳號?

15 歲。提案把 15 歲訂為未成年人可以自己開設帳號的歐盟共通最低年齡;13 歲到未滿 15 歲之間,帳號要由監護人開設迷你帳號,孩子經監護人的帳號存取,社交聯絡受限,每日螢幕時間至多 1 小時;未滿 13 歲則不能持有社群媒體帳號。常見問答頁面另外寫明,這套年齡規定適用的是帶有經證實風險功能的社群網路與影音分享服務。

已經有帳號的青少年,規則正式適用後會怎麼樣?

常見問答頁面寫明,規則適用後 6 個月內,平台要查核既有帳號持有人是否未滿 15 歲,未滿 15 歲、或年齡無法確認的帳號要停用;如果平台已經能高度確信某位使用者是成年人,就不需要重新查核。

要出示身分證件才能證明年齡嗎?

官方的說法是不用。常見問答頁面寫明,平台不會查驗身分證件,也不會知道使用者是誰;年齡驗證要透過獨立於平台的認證方案完成,例如免費的歐盟年齡驗證應用程式,新聞稿形容它不會留存身分證件或生物特徵資料,技術上要求零知識證明,只能回答是非題,不能用來識別、定位、追蹤或側寫任何人。每個會員國至少要提供一種免費的年齡證明方式,也適用於沒有數位身分證件的人。

違反規定會被罰多少錢?

常見問答頁面寫的上限,是可處全球年總營業額 6% 的罰款;新聞稿本文沒有提到這個數字。執委會直接監督的對象另外適用加速程序:初步認定 30 天內完成,最終決定目標是 90 天內。其餘服務由各國數位服務協調官與市場監督機關負責,不算線上平台的電玩則由會員國指定的主管機關監督。

這份提案跟台灣的使用者有關係嗎?

本文查到的四份官方頁面都沒有提到台灣。這是一部歐盟的法規提案,訂的是歐盟共通的年齡與設計規則,本文不推測台灣會不會跟進類似規定,也不比較台灣現行的法規;讀者如果想知道同一類服務在已經生效的歐盟規則下要做什麼,可以參考文末第二個連結。

  • 生活分享

    歐盟《網路韌性法》通報義務上路:9 月 11 日起,誰要多快通報

    2026 年 9 月 11 日,歐盟《網路韌性法》第 14 條的通報義務開始適用,ENISA 同步啟用單一通報平台。本文依歐盟執委會通報頁面、ENISA 新聞稿與常見問答,以及《歐盟公報》刊登的規則全文,說明製造商要多快通報、通報送到哪裡、哪些義務已經上路、哪些要到 2027 年 12 月才輪到,並整理第 64 條訂出的罰則上限。

  • 生活分享

    Apple 調整歐盟 App 追蹤透明度詢問框:五國強制新版、設定改名、一年可再問

    2026 年 9 月 16 日,Apple 在開發者新聞公告歐盟的 App 追蹤透明度詢問框將推出另一版本:自 iOS 27.2 與 iPadOS 27.2 起,德國、法國、義大利、波蘭與羅馬尼亞五國只能使用新版;歐盟的裝置設定也改名,開發者還可以在使用者上次回答滿一年後再問一次。本文依 Apple 官方公告與說明頁,整理改了什麼、沒有改什麼,以及公告未提及台灣的部分。

  • 生活分享

    Apple 公布歐盟新版 App 商業條款:核心技術抽成 5%、可同時用替代付款

    2026 年 8 月 18 日,Apple 宣布調整歐盟地區的 App 商業條款:核心技術費改為 5% 的核心技術抽成,抽成依付款方式分為 26%、20%、15% 三檔,並允許 App 同時提供 Apple 應用程式內購買與替代付款選項。主要更新於 2026 年 10 月 1 日生效,範圍限於歐盟商店前台。本文依官方公告與支援頁面,於 2026 年 9 月 17 日查核整理。

  • 生活分享

    Cloudflare 推出 Traces 公開測試版:網站經營者可在一條時間軸看清請求經過平台的每一步

    Cloudflare 於 2026 年 10 月 2 日宣布推出 Cloudflare Traces 公開測試版。使用 Cloudflare 的網站經營者與開發者,可在同一條時間軸上看到請求經過安全規則、快取、路由與來源伺服器的過程,方便找出請求被封鎖或變慢的原因。新的計價方式自 2026 年 12 月 1 日起生效。資訊出自 Cloudflare 官方部落格。

最新旅遊情報攻略

資料來源

生活分享