Aristotelis Zervos
Aristotelis Zervos, direttore editoriale di 2B Advice, unisce competenze giuridiche e giornalistiche in Protezione dei dati, IT-Conformità e la regolamentazione dell'IA.
La Commissione europea ha adottato una Soluzione per la verifica dell'età nell'UE presentata. Ha lo scopo di consentire agli utenti di dimostrare la propria età (ad es. ≥ 18 anni), senza rivelare dati personali. Questo sistema fa parte dell'implementazione del Legge sui servizi digitali (DSA), in particolare l’art. 28, che impone alle piattaforme online di, misure di protezione efficaci per i minori da adottare. Allo stesso tempo, la soluzione dovrebbe PrivacySicurezza e discrezione devono essere presi in considerazione.
Pilotaggio e calendario per la verifica dell'età nell'UE
Su 14 luglio 2025 Oltre alla versione definitiva Linee guida ai sensi dell'art. 28 comma 1 DSA anche il prima versione di un modello white label per la „verifica dell’età“ pubblicato e quindi un Fase pilota a livello dell'UE avviato. Inizialmente partecipano cinque Stati membri: Danimarca, Grecia, Spagna, Francia e Italia. L'obiettivo del progetto pilota è quello di testare l'implementazione tecnica di riferimento in condizioni reali, integrare le fonti nazionali di identità e standardizzare i percorsi di integrazione per le piattaforme.
Oggetto e struttura del pilota. I test effettuati sono:
- l'app per gli utenti basata sul portafoglio („Mini-Wallet“) per la verifica dell'età minima,
- Servizi per gli emittenti per il rilascio di un certificato di età (ad esempio sulla base di un documento di identità elettronico ufficiale, dei dati di un documento di identità con funzione di eID, del KYC bancario o di altre fonti di attributi riconosciute), nonché
- Interfacce Verifier per i servizi online. La Testi di partenza e specifiche stand Open Source Ai fini della fase di sperimentazione, la Commissione mette a disposizione emittenti e verificatori di prova.
Tappe temporali (stato di pianificazione):
- T3–T4/2025: Onboarding nazionale degli Stati pilota, primi test in condizioni simili a quelle di produzione con piattaforme volontarie; ciclo di feedback integrato nelle specifiche tecniche („AV Profile“).
- Q1–Q2/2026: Estensione ad altri Stati membri; consolidamento dell’implementazione di riferimento, test di interoperabilità e di sicurezza; preparazione di linee guida per l’integrazione delle piattaforme.
- Dal 2026: Opzionale Integrazione con il Portafoglio digitale dell’UE (EUDI-Wallet), non appena sarà disponibile a livello nazionale; adozione graduale da parte delle piattaforme nei settori a rischio.
Quadro normativo per la verifica dell'età nell'UE
Il Linee guida della Commissione sono non è legalmente vincolantema servono come Criterio di valutazione ai fini della vigilanza ai sensi dell’art. 28, comma 1, del DSA. Le violazioni del DSA possono essere punite con sanzioni pecuniarie fino a 6 % del fatturato annuo globale essere penalizzati. Il Linee guida indirizzo tutti Piattaforme che consentono l'accesso ai minori, non solo i VLOP.
Prossimi passi per le aziende. Le piattaforme possono collegarsi alle integrazioni pilota sin dalle prime fasi e le loro Valutazioni del rischio e Informazioni sulla trasparenza (art. 28 in combinato disposto con l'art. 14 DSA) orientarsi in tal senso.
Suggerimento di lettura: Portafoglio digitale dell’UE (EUDI-Wallet) – Conformità al GDPR e implementazione tecnica
Aspetti tecnologici e di protezione dei dati
Privacy by design
Il Linee guida fare affidamento su tecnicamente solido e non discriminatorio Metodi di verifica dell'età e integrano il principio di „Safety and Privacy by Design“ nello sviluppo dei sistemi. Di conseguenza, deve essere trasmessa solo la prova dell'età minima, senza alcun altro dato identificativo.
Funzionalità tecnica
L'app funziona come un certificato dell'età digitale. Gli utenti scelgono una modalità di verifica dell'età, ad esempio l'e-ID statale, la carta d'identità (con funzione e-ID), un documento bancario, eventualmente una stima biometrica dell'età o una certificazione dell'età da parte di terzi, quali banche o notai. Una volta effettuata la verifica dell'età, ricevono un Certificato di età rilasciato dall'applicazione, che si limita a verificare l'età minima richiesta dalle piattaforme.
Fonti aperte e interoperabilità
Il progetto è Open Source disponibile, con codice sorgente aperto, tecnico Documentazione, definizione dei profili („AV Profile“) e raccomandazioni di integrazione.
Consigli per le aziende
- Analisi del rischio: Valutate in che misura la vostra piattaforma coinvolga utenti minorenni. Verificate le misure di protezione esistenti e documentate eventuali lacune.
- Integrazione del pianoOsservate la fase pilota e preparate la connessione della vostra piattaforma per la verifica della prova dell'app.
- Coinvolgere tempestivamente il responsabile della protezione dei datiAssicurarsi che i requisiti di protezione dei dati (GDPRminimizzazione dei dati) e la progettazione tecnica ("Privacy by Design") sono già radicate nel processo di sviluppo.
- Fornire procedure alternative: Prevedere soluzioni alternative per gli utenti privi di identità digitale.
- Monitoraggio degli sviluppi normativi: Tenetevi aggiornati sugli sviluppi relativi al portafoglio EUDI e sulle implementazioni a livello nazionale.
- Comunicazione trasparente: Informate gli utenti su quali dati vengono trattati e quali diritti hanno.
Lista di controllo DPIA supplementare (art. 35). GDPR)
- Uso previsto: Documentate chiaramente lo scopo della prova dell'età.
- Minimizzazione dei dati: Verificare che venga trasmesso solo l'attributo relativo all'età necessario.
- Spiegazione dei ruoli: Definire Persone responsabili e processori tra piattaforma, emittente e verificatore.
- Misure tecniche: Tasso CrittografiaZKP e verifica offline.
- Diritti degli interessati: Assicurarsi che siano rispettati i diritti di accesso, cancellazione e opposizione.
- Valutazione d'impatto: Valutate i rischi per i diritti fondamentali e individuate le misure correttive.
Nota: Per un'implementazione pratica e a prova di revisione del vostro Valutazione d'impatto sulla protezione dei dati raccomandiamo l'uso del nostro Ailance DSFA-Soluzione software. Questa vi aiuta a svolgere il lavoro in modo strutturato, Documentazione e la verifica dei processi DSFA.
Logica dei contratti e dei ruoli
- Piattaforma – Emittente: Chiarire se un contratto di elaborazione degli ordini (Art. 28 GDPR) è necessario.
- Emittente–Verificatore: Verificare se i trasferimenti di dati a Terza parte e quale base giuridica si applica.
Punti di trasparenza (art. 13/14 GDPR)
- Obbligo di informazione: Informativa chiara sulla protezione dei dati con indicazione delle finalità, delle tipologie di dati, della base giuridica e dei destinatari.
- Punti di contatto: Nomina del responsabile della protezione dei dati e dei canali di reclamo.
- Durata della conservazione: Definizione e comunicazione del periodo di conservazione del certificato di età.
Conclusione
La prevista verifica dell'età nell'UE rappresenta un Approccio innovativo incentrato sulla protezione dei dati per garantire la protezione dei minori su Internet. Progetti pilota e Linee guida apre la strada all'implementazione a livello nazionale entro il 2026. Tuttavia Sfide legali, tecniche e sociali, che richiedono un'attenta preparazione e un'assistenza in materia di protezione dei dati.
Suggerimento per il collegamento: Soluzione per la verifica dell'età nell'UE
Aristotelis Zervos è direttore editoriale di 2B Advice, avvocato e giornalista esperto di protezione dei dati, GDPR, IT-Conformità e la governance dell'IA. Pubblica regolarmente articoli approfonditi sulla regolamentazione dell'IA, GDPR-Conformità e la gestione dei rischi. Per saperne di più su di lui, visitate il suo Pagina del profilo dell'autore.





