歐洲 產業合規

英國年齡查驗壓實

對於在英國經營私訊、聊天、社群通知與帳號觸達功能的產品、法務與信任安全團隊,這項進展重要在於:Ofcom 已把年齡查驗從政策原則推進到可舉證、可外包稽核、可觸發執法的營運要求。2026 年 7 月,Ofcom 發布年齡查驗法定報告,並同步推進 Category 1 服務有關使用者身分驗證、隱私影響評估與申訴機制的新增諮詢,企業不能再把年齡推斷當成預設的低成本方案。

發布時間:2026/08/04 更新時間:2026/08/04

一、監管重點

Ofcom 於 2026 年 7 月發布《Use of Age Assurance Report 2026》,把社群、交友及可能接觸未成年人的線上服務納入同一執法邏輯:若服務以年齡推斷來履行兒少保護義務,必須證明其屬於「highly effective」,否則應儘快改採更強的年齡查驗方式。報告同時點出三項整改重點,即完整對照 HEAA 指引、定期審查年齡查驗供應商,並遵守隱私與資料保護義務,責任不會因委外而轉移。

二、對企業的影響

對具有私訊、陌生人觸達、群聊邀請、內容推薦或帳號復原流程的服務而言,年齡查驗已不只是兒少產品線議題,而會反向影響註冊流程、申訴處理、留存指標與資料最小化設計。Ofcom 也在 2026 年 7 月 10 日啟動 Category 1 附加義務諮詢,涵蓋使用者賦權、使用者身分驗證、隱私影響評估與申訴機制;若平台同時承載訊息功能與高風險社交互動,後續合規文件、供應商合約與風控日誌都必須對齊同一套證據口徑。

三、操作建議

營運上應先拆清哪些訊息場景會讓未成年人暴露於陌生人接觸、成人內容或高風險互動,再為這些入口分別建立年齡查驗控制點,而不是只在註冊頁放一次性的年齡聲明。其次,應把年齡查驗供應商盡職審查做成每季動作,至少涵蓋誤判率、申訴回復、資料保存期限、跨境處理與次處理者清單;同時備妥面向 Ofcom 的證據包,包括風險評估、隱私影響評估、測試紀錄、使用者申訴樣本與替代控制措施說明。

常見問題

如果我們目前只用年齡推斷,不做人臉或證件查驗,還能繼續上線英國市場嗎?
可以營運,但前提不是「有做就行」,而是必須能證明該方法對特定風險場景足夠有效。若你的私訊、配對、推薦或陌生人接觸功能會讓未成年人進入高風險互動,Ofcom 已明確表示年齡推斷通常不是預設合格方案;至少要補上測試證據、替代控制與升級路線。
年齡查驗委外給第三方後,申訴、誤判與資料保存責任由誰承擔?
核心責任仍在服務提供者。你需要在合約中寫清誤判更正時限、人工複核路徑、日誌保存、次處理者揭露與刪除週期,並定期檢討供應商表現;若供應商模型或流程出錯,Ofcom 首先仍會檢視平台是否持續做了盡職審查與補救,而不是是否簽了委外合約。
我們的簡訊 OTP、帳號復原與私訊功能分屬不同團隊,證據材料要怎麼統一?
建議依「風險場景」而不是依部門建檔,把註冊、找回、陌生人聯絡、未成年人可見性、封鎖申訴放進同一控制矩陣。每個場景至少保留觸發條件、控制措施、供應商介面、人工介入點、申訴結果與資料保存說明,這樣在面對 Ofcom 查證時,才不會出現簡訊鏈路合規、私訊鏈路失證的斷層。
本文僅供資訊參考,不構成法律意見。

需要合規諮詢?

聯絡我們,取得針對目標市場、訊息場景與發送鏈路的合規建議。

立即諮詢