La proposta della Commissione europea prevede account supervisionati dai genitori fino ai 15 anni, ma resta da definire come verificare l’età senza compromettere la privacy.
IN BREVE
Ursula von der Leyen propone l’EU Kids Act: sotto i 13 anni niente social e tra 13 e 15 anni account con supervisione; è una proposta, per ora non cambia nulla.
Il nodo vero è l’applicazione: servono verifiche efficaci dell’età e tutela dei dati, con strumenti come l’IT Wallet su app IO in Italia.
Le regole potrebbero estendersi a YouTube, giochi online, Twitch e chatbot AI, mentre la politica continua a rincorrere tecnologie già quotidiane per i ragazzi.
EU Kids Act: come cambierà davvero l’accesso dei minori a social, videogiochi e chatbot?
Stop ai social “per adulti” sotto i 13 anni e profili supervisionati fino ai 15: l’Europa annuncia l’EU Kids Act. Bello sulla carta. Ma senza una verifica dell’età che funzioni e tuteli i dati, resta un altro slogan. Vediamo cosa c’è (e cosa manca).
EU Kids Act: annuncio, obiettivi e stato dell’arte
Ursula von der Leyen ha presentato l’EU Kids Act come cornice europea per tutelare i minori online. Importante: è una proposta, non una legge già in vigore. L’iter passa da Commissione, Parlamento e Consiglio: serviranno mesi, se non di più. Approfondimento su Il Sole 24 Ore.
Le fasce d’età previste (in sintesi)
- Sotto i 13 anni: niente accesso ai social “ordinari”.
- 13–15 anni: account supervisionati dai genitori, con limiti di tempo e restrizioni nei contatti con sconosciuti.
- Dai 15 anni: gestione autonoma del profilo con tutele standard.
Il punto non è il divieto: molte piattaforme già richiedono 13 anni per iscriversi. Il punto è come farlo rispettare, senza creare buchi, abusi o un nuovo far west dei dati personali.
Cosa cambia rispetto alle regole già oggi
Oggi l’età minima esiste quasi ovunque, ma i controlli sono deboli o assenti. L’EU Kids Act cerca di uniformare la cornice in Europa e di introdurre strumenti concreti di enforcement: verifiche dell’età, parental control efficaci e restrizioni più chiare per i minorenni. Nella sostanza, potrebbe passare da un “vietato ma aggirabile” a un “consentito con regole e controlli reali”.
Non solo social: i servizi potenzialmente coinvolti
- Piattaforme social e video (es. YouTube).
- Live streaming (es. Twitch).
- Giochi online e community legate al gaming.
- Chatbot e assistenti di intelligenza artificiale.
Le categorie definitive arriveranno con i testi ufficiali. Ma l’indirizzo è chiaro: dove c’è interazione, profilazione, contenuti generati e rischio contatto con sconosciuti, ci saranno regole.
Verifica dell’età: il vero problema da risolvere
Scrivere “vietato ai minori di 13 anni” è facile. Dimostrarlo, no. Oggi le iscrizioni si aggirano con un click: basta falsificare la data di nascita. Per evitare l’ennesima legge di facciata servono soluzioni tecniche affidabili e rispettose della privacy.
- eID europeo e IT Wallet (app IO): la strada istituzionale. L’idea è usare credenziali pubbliche (o attestazioni d’età) per confermare che l’utente è sopra/sotto una soglia, senza rivelare tutti i dati anagrafici. Vantaggio: maggiore certezza. Rischio: complessità d’uso e gestione dei consensi.
- Controlli “on-device”: spostare il filtro sul dispositivo (telefono o console) collegato a un profilo minore. Pro: coerente con l’ecosistema famiglia (genitori amministratori). Contro: facile da eludere con device, SIM o store esteri.
- Stime biometriche (età via foto/video/voce): rapide ma fallibili e delicate sul fronte privacy. Necessari forti limiti: niente conservazione di immagini, audit indipendenti e tassi d’errore pubblici.
- Verificatori terzi certificati: emettono “token di maggiorenne/minorenne” senza rivelare identità alla piattaforma. È la via della minimizzazione dati, ma richiede uno standard comune e controlli serrati.
E poi c’è la geografia: un account creato con paese extra-UE può aggirare le regole? Senza un’integrazione tra verifica dell’età e verifica dell’area giuridica (UE/extra-UE), il sistema resta bucabile. Ecco perché serve un mix: attestazioni d’età, segnali di dispositivo, controlli lato piattaforma e sanzioni reali.
Privacy e sicurezza: i principi minimi
- Minimizzazione: verificare l’età, non l’identità completa.
- Token “over/under”: attestazioni a scadenza, non database permanenti.
- Trasparenza e audit: tassi d’errore pubblici, log e ispezioni indipendenti.
- Ruolo dei genitori: consenso e dashboard chiare per la fascia 13–15.
Impatto per famiglie, scuole e piattaforme
- Famiglie: meno improvvisazione, più strumenti nativi per limiti di tempo, report attività e filtri contatti. Ma servirà alfabetizzazione digitale: gli strumenti senza dialogo non bastano.
- Scuole: occasione per integrare educazione ai media e all’AI, con linee guida coerenti con le fasce d’età.
- Piattaforme: dovranno investire in verifica, moderazione per minori e percorsi di onboarding differenziati. Chi monetizza sui minori dovrà ripensare UX, pubblicità e raccomandazioni.
- Creator e brand: più trasparenza su target ed età, attenzione ai contenuti “family-safe”, nuove opportunità nei format educational.
Prossimi passi e cosa aspettarsi
Nei prossimi mesi vedremo i testi, gli ambiti precisi e i primi test tecnici. La differenza la faranno tre cose: verifica dell’età robusta, controlli parentali usabili, sanzioni credibili per chi non si adegua. Senza questi pilastri, l’EU Kids Act rischia di essere l’ennesimo cartello stradale senza autovelox.
👉 Per scoprire tutti i dettagli e l’opinione personale di Mario Moroni, ascolta la puntata completa su Spotify. Ascoltala qui.















