欧洲 行业合规

英国年龄核验压实

对于在英国经营私信、聊天、社交通知与账号触达功能的产品、法务与信任安全团队,这一动态重要在于:Ofcom 已把年龄核验从政策原则推进到可举证、可外包审计、可触发执法的运营要求。2026 年 7 月,Ofcom 发布年龄核验法定报告,并同步推进 Category 1 服务关于用户身份核验、隐私影响评估与投诉机制的新增咨询,企业不能再把年龄推断当作默认低成本方案。

发布时间:2026/08/04 更新时间:2026/08/04

一、监管重点

Ofcom 在 2026 年 7 月发布《Use of Age Assurance Report 2026》,把社交、约会及可能接触未成年人的在线服务纳入同一执法逻辑:若服务用年龄推断来满足儿童保护义务,必须证明其“highly effective”,否则应尽快改用更强的年龄核验方式。报告同时点名三项整改重点,即完整对照 HEAA 指引、定期审查年龄核验供应商、并满足隐私与数据保护义务,责任不能因外包而转移。

二、对企业的影响

对带有私信、陌生人触达、群聊邀请、内容推荐或账号恢复链路的服务而言,年龄核验已不只是未成年人产品线问题,而会反向影响注册流程、投诉处理、留存指标和数据最小化设计。Ofcom 还在 2026 年 7 月 10 日启动 Category 1 附加义务咨询,覆盖用户赋权、用户身份核验、隐私影响评估与申诉机制;若平台同时承载消息功能与高风险社交互动,后续合规文件、供应商合同和风控日志都需要能对上同一套证据口径。

三、操作建议

运营上应先拆清哪些消息场景会把未成年人暴露在陌生人接触、成人内容或高风险互动下,再为这些入口单独建立年龄核验控制点,而不是只在注册页放一次性年龄声明。其次,把年龄核验供应商尽调做成季度动作,至少覆盖误判率、申诉回滚、数据保留期、跨境处理和子处理方清单;同时准备好面向 Ofcom 的证据包,包括风险评估、隐私影响评估、测试记录、用户申诉样本与替代控制措施说明。

常见问题

如果我们目前只用年龄推断,不做人脸或证件核验,还能继续上线英国市场吗?
可以运营,但前提不是“有做就行”,而是要能证明该方法对具体风险场景足够有效。若你的私信、匹配、推荐或陌生人接触功能会把未成年人带入高风险互动,Ofcom 已明确表示年龄推断通常不是默认合格方案;至少要补充测试证据、替代控制和升级路线。
年龄核验外包给第三方后,申诉、误判和数据保留责任是谁承担?
核心责任仍在服务提供者。你需要在合同里写清误判纠正时限、人工复核路径、日志留存、子处理方披露和删除周期,并定期复盘供应商表现;若供应商模型或流程出错,Ofcom 看的首先仍是平台是否做了持续尽调与补救,而不是是否签了外包协议。
我们的短信 OTP、账号恢复和私信功能分属不同团队,证据材料要怎么统一?
建议按“风险场景”而不是按部门建档,把注册、找回、陌生人联系、未成年人可见性、封禁申诉放进同一控制矩阵。每个场景至少保留触发条件、控制措施、供应商接口、人工介入点、申诉结果和数据保留说明,这样在面对 Ofcom 询证时,才不会出现短信链路合规、私信链路失证的断层。
本文仅供信息参考,不构成法律意见。

需要合规咨询?

联系我们,获取针对目标市场、消息场景与发送链路的合规建议。

立即咨询