本文将围绕议题逻辑展开:先看现行法律的实施与执法与机构协同,其后依次讨论年龄验证与保障、家长控制、数字成瘾、暗黑模式、电子游戏、定向广告、网红营销、人工智能、媒体与数字素养教育十个模块,对报告中的关键内容进行提炼阐释。
1. 现行法律法规的实施与执法
(1)依据《数字服务法》(DSA)第28(4)条发布的《指南》具有重要参考价值并建议进一步完善相关立法
依据DSA第28(4)条发布的《指南》视作重要参照,既肯定其广度——涵盖内置隐私安全(by-design)、按风险导向的年龄保障和验证(对高风险平台建议采用准确、稳健且保护隐私的年龄验证)、保护性默认设置、重申App提供者责任,并推广Safety-by-design规范与儿童权利影响评估。同时也点出其局限:在成瘾性设计、基于画像与以参与度驱动的推荐方面仍需强化。且该指南不具法律约束力,必要时可能需要进一步立法以提供更强的统一与确定性。
(2)加快《数字服务法》(DSA)与《视听媒体服务指令》(AVMSD)对于成瘾行为的落实与执法
呼吁欧委会在DSA框架下针对未成年人保护开展的系列调查,重点聚焦成瘾行为、"兔子洞"效应、年龄保障和验证工具与推荐系统,并敦促欧委会尽快结案并在需要时采取包括罚款和有效矫正措施在内的进一步行动。同时回顾欧委会已于2025年5月27日就大型色情平台涉嫌违反DSA启动正式程序,调查重点包括未成年人保护以及缺乏有效年龄核验等问题。
(3)加强数字服务协调员(DSC)与消费者保护合作网络(CPC)的协同执法
为减少内部市场碎片化并提升DSA落地成效,建议由欧委会牵头推动成员国采取统一的执法方法,为数字服务协调员(Digital Services Coordinator, DSC)制定统一操作规程,并在国家层面对平台未成年人保护措施开展持续监测与评估。欧委会应在国家层面促成数字服务协调员(DSC)与消费者保护合作网络(Consumer Protection Cooperation Network, CPC)的常态化协作。对尚未指定或赋权DSC的成员国,要求尽快完成指定,欧委会已就迟延启动侵权程序。应为DSC与相关当局配置充足资源,并在多年期财政框架中予以保障。此外,肯定CPC在电商与电子游戏领域的执法努力,并敦促修订CPC规章,赋予欧委会在全欧范围应对广泛侵害的集中化调查与执法权,以形成协同合力、提升执法效能。
(4)建立对于危险挑战和虚假信息的快速预警机制
鉴于平台上的"危险挑战(趋势)"和"定向虚假信息"可能危及未成年人,且家长和监护人常缺乏及时反应能力,平台应依现行立法主动开展风险评估,识别并监测新出现的危险挑战,并采取缓解措施。同时,建议欧委会与更安全互联网中心(Safer Internet Centres)网络合作,在欧盟层面建立高效的快速预警机制。并建议欧委会提议平台在相关页面展示"危机资源面板",列示第三方支持机构联系电话(例如饮食失调或自杀干预热线)。
(5)加强超大型在线平台和超大型在线搜索引擎的风险评估
在欧盟《数字服务法》(DSA)框架下,超大型在线平台和超大型在线搜索引擎就未成年人在线安全开展的风险评估普遍质量不足,常停留在公开信息层面、缺乏真正的独立监督,并低估对未成年人的风险。为此,要求欧盟委员会充分动用DSA赋予的执法工具,确保风险评估义务及相关缓解措施得到切实遵守,同时核查平台是否遵守其自身的条款与条件,并在屡次违反的情形下将"禁止访问"作为最后手段。同时呼吁欧盟委员会提供清晰的执法与审计支撑,包括指导、评价标准、基准以及独立审计的制度框架,并进一步明确系统性风险评估应披露的核心信息,如针对未成年人的个性化广告与非个性化广告的收入拆分、算法对未成年用户体验与潜在暴露(包括非法内容与上瘾性设计特征)的影响等,同时要求在评估过程中纳入未成年人、监护人及相关专家的实质参与,并与揭露平台问题的举报人开展建设性互动,以提高政策与执法的有效性。
2. 年龄验证与保障
(1)在欧盟层面实现协调一致的年龄保障规则
目前欧盟范围内在年龄保障(年龄验证、年龄估算和自我声明)措施上的做法呈现碎片化,部分成员国已采取先进措施以加强未成年人在线保护,但同时不同的国家做法可能导致欧盟范围内未成年人在线保护水平不一致。IMCO呼吁欧委会在DSA指南基础上提出有效、比例适当且保护隐私的年龄保障和验证建议,并在必要时提出立法,以在欧盟层面实现"协调一致"的规则。
(2)形成符合比例原则的数字身份验证体系
IMCO欢迎欧委会在全欧推出年龄验证App与欧盟数字身份(eID)钱包,并鼓励成员国与欧委会协作,开发符合eIDAS2技术规范的、强而有效的年龄验证工具。同时要求优先采用隐私保护型机制,如零知识证明(zero knowledge proof)。遵循数据最小化原则,确保任何年龄保障机制不以跟踪或画像为基础,使平台在查询年龄时仅收到"是否达到某年龄"的结果而不识别用户,并引入"不可关联性(non-linkability)"原则,避免政府或平台追踪用户在哪些服务使用了年龄保障工具。此外,年龄保障并非"万能药",不能成为平台规避责任的借口。服务提供者对有效年龄保障负首要责任,即便采用第三方年龄核验,责任仍在提供者并须确保其方法有效。
(3)建立统一数字年龄门槛
以16岁为默认阈值,未满16岁的用户不得独立访问社交媒体;在父母或监护人明确授权的情况下,13-15岁可例外使用;13岁以下一律不得使用社交媒体。16岁默认阈值同样适用于对未成年人有风险的视频分享平台与AI伴侣。此外,请求由欧委会主席委托的专家小组评估是否将13岁下限延伸至视频分享平台与AI伴侣的可行性与影响。
3. 家长控制
(1)平台责任不可转嫁给家长
平台可以提供"易理解、用户友好、直观、且易于找到和使用"的家长控制工具,并在设计时兼顾隐私、避免过度监控,且为家长自愿选用。因为家长普遍缺乏相关知识与能力,且不少人并不了解这些工具,这些工具也常常难以查找或操作,且易被未成年人规避。因此,平台应主动承担更大责任,持续提升家长控制系统的有效性,并公开相关成效数据以便外界评估。
4. 数字成瘾
(1)强化《数字服务法》(DSA)既有条款的执行,并推动额外立法以规制成瘾性设计
一方面,要求对《数字服务法》(DSA)中将成瘾性设计纳入风险评估与风险缓解义务的既有条款实行有力、持续的执法。另一方面,建议另行提出立法:强制实行适龄设计、内生安全与保护性默认(safety by design/by default);要求所有平台与其他经营者在其推荐系统中纳入必要的基于风险的保障措施;禁止向未成年人提供以参与度驱动的推荐算法;禁止最具危害性的成瘾性做法;并在适当情况下默认为未成年人关闭其他成瘾性设计功能。
(2)列举应当加强监管的上瘾机制的清单
除了在今年5月草案中列举的"无限滚动、自动播放、下拉刷新、连续使用奖励/断更惩罚"等基础上瘾机制,10月的折中修正案在"数字成瘾"部分进一步扩展清单,新增并明确指向"限时动态(disappearing stories)""过度推送通知(excessive push notifications)""打卡连胜(streaks)""赌博式机制(战利品箱)(loot boxes)"以及其他有害游戏化做法,并强调这些机制旨在影响未成年人的决策、提高其在线时长与金钱支出,应加强规制。
(3)不得基于个性化"画像"(profiling)向未成年人推荐内容
要求社交媒体与视频分享平台的推荐系统不基于个性化"画像"向未成年人呈现内容,以保护未成年人心理健康、降低成瘾行为并促进更有意义的线下体验。
(4)加强屏幕使用时间治理
督促欧委会与世界卫生组织(WHO)及各国卫生主管部门协作,尽快出台面向未成年人的欧盟层面、循证且与时俱进的屏幕时间指南。该指南应按年龄分层,明确各年龄段的最长使用时长、就不同在线服务类型给出使用建议,并提出智能手机的最低适龄以及学校场景下手机使用的建议。
5. 暗黑模式
(1)加强针对暗黑模式的执法和进一步立法
一方面,强化对《不正当商业行为指令》(UCPD)与《数字服务法》(DSA,适用于在线平台)的执法,以遏制"暗黑模式(操纵性界面设计),尤其在涉及未成年人等弱势群体的场景。另一方面,敦促欧盟委员会澄清既有立法之间的衔接,并审查(必要时修订)UCPD附件一(黑名单),明确将特定黑暗模式列为禁止做法,例如在交互中人为凸显某些选项以影响决策、预选(默认勾选)、要求用户重复确认或再次作出已作出的选择、通过移除"停顿提示"妨碍自由选择(例如无限滚动或自动播放)、提高更改默认设置的难度、使用情绪化或模糊语言引导或混淆用户,以及以虚假稀缺、从众信号制造紧迫感(如"仅剩少量""多人正在浏览/购买"),以弥补跨行业与非平台服务中的规则空白。
6. 电子游戏
(1)补齐《数字服务法》(DSA)的监管空白
鉴于DSA仅适用于构成中介服务或在线平台的电子游戏,因此主张对所有在线游戏确立"至少等同DSA"的底线义务,并对面向未成年人的游戏要求开展儿童影响评估。
(2)所有游戏都应遵守PEGI(Pan-European Game Information)的行为准则
肯定了电子游戏行业的自律实践,认为通过"年龄建议"、"分级系统"等措施在保护未成年受众、促进负责任游戏方面发挥作用,并重申在欧盟范围供应的所有游戏都应遵守PEGI(泛欧游戏信息)行为准则。PEGI分级体系能帮助消费者,尤其是家长,就不同年龄段的适配性作出更明智的选择。
(3)统一规制虚拟物品与应用内货币的立法
电子游戏正日益成为未成年人所处的高度商业化环境,普遍涉及虚拟物品销售、以战利品箱等不确定性奖励为代表的类赌博机制,以及应用内虚拟货币对真实价格感知的弱化效应。此外,带聊天框的游戏让未成年人在同伴或陌生人影响下更易被暗中诱导付费并泄露个人及银行信息。现阶段欧盟层面尚无专门规制虚拟物品和应用内货币的立法、多个成员国各自为政已造成内部市场碎片化并损害消费者与企业利益。因此,建议欧盟委员会先行评估是否需要在欧盟层面推出统一举措以确保协调且高水平的未成年人保护,并在必要时提出统一规制虚拟物品与应用内货币的立法。另外,敦促在即将出台的《数字公平法》(DFA)中明确禁止战利品箱等随机化付费,并系统应对与应用内虚拟货币相关的风险。
(4)应确保残障未成年人能够参与在线电子游戏
肯定游戏企业在无障碍方面已取得的进展并鼓励其持续改进。同时呼吁欧委会与游戏发行商协同提出改善面向残障人士(包括未成年人)的在线电子游戏无障碍性的具体举措。
7. 定向广告
(1)禁止基于个性化"画像"(profiling)向未成年人投放定向广告
《数字服务法》(DSA)已明确禁止在线平台基于"画像"向未成年人投放定向广告,并强调这一禁令需迅速且有效落实。欧盟委员会与成员国应加快执法、对违规情形开展调查并采取纠正措施,以确保未成年人的隐私、安全与保障。
(2)补齐《数字服务法》(DSA)的监管空白
鉴于现行DSA仅对"在线平台"基于个性化"画像"向未成年人投放定向广告设禁,该禁令并未直接覆盖可能开展个性化广告的其他商家与数字服务,导致平台之外存在监管缺口。因此建议欧委会提出等同意义扩大适用于"所有数字服务与商家"(all digital services and traders),以确保对未成年人提供一致且更全面的保护。
(3)警惕隐性投放与《不正当商业行为指令》(UCPD)规避路径
尽管《数字服务法》(DSA)已设保护,研究仍显示平台可通过"代理类别"(proxy categories)等路径对未成年人实施广告定向,且存在隐蔽、带欺诈性的投放做法,易误导未成年人。据此,呼吁欧委会在执行DSA相关条款时,特别关注可能规避《不正当商业行为指令》(UCPD)的情形,并评估与弥补规则缺口。
(4)确保公益性传播有效触达
未成年保护热线等公益性传播虽与广告使用相似的渠道与技术,但其主要目的在于信息告知或公共利益而非商业获利,因此并不总应视为广告。然而,DSA对未成年人定向广告的禁令可能使此类传播受阻,因而呼吁欧委会评估该问题并提出方案,确保这类旨在保护未成年人的信息能继续有效触达。
8. 网红营销
(1)建立统一的透明与披露机制
欧盟消费者法目前仅对网红营销问题实现"部分覆盖",消费者(含未成年人)对社媒网红的付费推广缺乏透明度,常难以区分商业和非商业内容。鉴于部分欧盟成员国已先行出台本国披露规则造成适用与执法的碎片化,因此主张在欧盟层面建立统一的透明与披露机制,并配套明确付费内容的展示方式(尤其面向未成年人),同时推动在单一市场实现更高程度的协调一致。
(2)明确价值链各方的权责
呼吁欧委会在必要时对欧盟相关规则作出调整,明确界定价值链各方(平台、网红、其代理和经纪机构,以及所推广产品或服务的品牌)的责任与合规义务,以提升问责清晰度并增强执法可操作性。
(3)加强对父母或家庭网红使用未成年人形象的规制
对父母或家庭网红出于盈利目的使用未成年人的形象表示严重关切,指出该类做法涉及同意与隐私保护不足以及对未成年人的商业性剥削等问题。同时还应关注"晒娃式创作(sharenting)"等模式对未成年创作者造成的平台依赖、对点赞和观看等社区反馈的依赖以及为商业收益而持续产出内容的压力,属应重点干预的系统性风险。
(4)加强对童模网红(kidfluencers)的规制
尽管社交平台设有最低年龄要求,仍有未成年人在平台上活跃并以"童模网红"(kidfluencers)身份参与商业化创作,其粉丝群体通常亦为未成年人。此背景下,通过内容直接劝诱未成年人购买,或劝说其父母或其他成年人为其购买所宣传的商品的情形极有可能发生,且在发生时,属于《不正当商业行为指令》(UCPD)附件Ⅰ第28点所列的禁止性不正当商业行为。为防止对未成年人的商业剥削,应明确禁止平台向"童模网红"提供变现或其他金钱或物资激励,并鼓励成员国将既有"儿童演员保护"法律框架延伸适用于未成年网红,以确保提供等同水平的保护。
(5)统一"网红营销"定义与规则协调
AVMSD只在网红构成"媒体服务提供者"时才适用,因而并不覆盖所有网红。而欧委会2021年《UCPD指南》(Commission's 2021 Guidance on the UCPD)已澄清网红可受UCPD规制,包括对误导性与不公平商业做法的禁止。但欧委会2024年"数字公平"适配性评估(Digital Fairness Fitness Check)仍认定适用规则存在法律不确定性且有监管碎片化风险。鉴于此,呼吁欧委会进一步评估是否需要通过确立"网红营销"的欧盟统一定义来弥合不确定性,并在适当情形下以"禁止"等更强手段规制相关商业做法,尤其是对未成年人不健康或危险的产品、趋势、挑战或行为的直接或间接推广。
(6)加强对网红的培训与认证
一是欢迎欧委会设立"网红合规资源中心"(Influencer Legal Hub),为网红及相关方提供帮助其理解并遵守欧盟消费者与广告法规的资源与培训;二是建议推动"自愿认证"机制,鼓励品牌与经(通过)自愿认证的网红合作,以确保相关网红具备适用法律规则的知识,提升营销合规性的确定性与可预期性,并增强用户对网红内容的信任。
9. 人工智能
(1)加强儿童作为数据主体的权利保障
注意到部分AI驱动应用可能在未征得儿童本人或法定监护人"知情同意"的情况下收集、处理儿童数据。据此,建议进一步强化儿童作为数据主体的权利保障。
(2)加强性化与人格权侵害场景的治理与执法
生成式AI可能被用于对儿童实施性诱骗(grooming),以及制作未成年人性化深度伪造并用于同伴网络欺凌。因此要求提供相关工具的服务提供者与平台采取针对性的识别、拦截与处置措施。并特别指出"AI去衣(裸体)合成应用可在未经同意的情况下生成被操控影像,侵害个人隐私与人格尊严,且可能加剧基于性别的网络暴力。呼吁欧盟委员会尽快提出相应的伦理与法律应对。
(3)面向未成年人的AI伴侣或聊天机器人系统必须设置额外保障与透明标准
建议在欧委会对消费者立法中考虑对具有"类人"外观或行为特征的设计实施禁止,以避免诱导消费,同时确保儿童可随时、便捷地中止或退出与此类聊天机器人的交互。执法层面应在《AI法》(AI Act)框架下重点打击欺骗性的聊天机器人。
(4)充分发挥GPAI行为准则的作用
强调《通用目的人工智能模型行为准则》(Code of Practice on General-Purpose AI, GPAI)对于落实《人工智能法》中关于系统性风险缓解的要求至关重要,是有效执行的基石,尤其在保障基本权利并应对未成年人相关风险方面具有关键作用。
(5)加强对《AI法》未成年人保护内容的执行
呼吁成员国尽快指定负责执法禁行做法的主管机关,并以积极有效的方式执行《AI法》(AI Act),尤其(但不限于)与未成年人保护相关的部分。主管机关应特别关注AI系统,尤其是社交媒体平台部署的系统,并调查任何可能与未成年人交互的AI系统是否利用未成年人脆弱性或以导致(或可合理预见将导致)其本人或他人重大伤害的方式扭曲其行为。
(6)AI玩具风险与合规要求
集成人工智能(AI)的玩具可能对儿童的身心健康以及隐私、数据保护与安全构成风险。依据《玩具安全法规》(Toy Safety Regulation),将含有作为安全组件的AI系统的玩具视为高风险AI系统,除非已适用相关协调标准,否则须进行第三方合格评定。呼吁制造商同时遵守《玩具安全法规》和《人工智能法案》(AI Act),并落实有效的风险管理、透明度、人类监督以及稳健的数据治理,以在网络环境中保障未成年人安全。
10. 媒体与数字素养教育
(1)加强数字教育课程与能力建设
将媒体与数字素养(含AI素养)纳入国家课程,并与基础能力(如阅读理解)相结合,常态化开展教师和教育工作者培训。将AI和数字素养作为营造更安全互联网与识别在线风险的前提,纳入对潜在危害及可用缓解工具的评估。公共服务媒体应为未成年人提供多元高质量内容,鼓励数字平台推广教育资源与文化多样性(尤其来自欧洲创作者与公共机构)。
(2)构建协同治理体系
未成年人在线保护是家长或监护人、公共当局、平台与学校的共同责任。应投入充足资源,建立教育体系—数字平台—监管机构的结构化合作机制,以实施高质量的数字与媒体素养项目。并呼吁欧盟委员会推动最佳实践交流与跨境协作,打造安全、负责的在线环境。同时,为家长、监护人、教师和教育者提供欧盟资助的培训与意识提升项目,涵盖社交媒体过度使用、有害内容暴露、在线成瘾等;在学校开展按年龄适宜的宣传,提升识别与报告在线风险的能力;并鼓励平台和数字服务自愿提供工具,强化未成年人的数字技能和批判性思维,辅助家长引导。还应注意未成年人更易受网络虚假信息影响,对低收入、残障等脆弱儿童提供定向支持,并为从事内容创作的未成年人提供适龄素养支持与儿童图像和叙事伦理指引。
虽然IMCO文本属欧洲议会"自主倡议"(INI)报告,并非直接生效的立法,但其立场常被欧盟机构视为未来立法与执法优先级的风向标,预计与欧委会既有和拟定的配套法律法规形成合力(如DSA未成年人保护指南的执行、CPC跨境执法的协调、以及正在酝酿的《数字公平法》(DFA))。
因此,面向欧盟市场的游戏企业与相关服务提供者,应将本报告视为合规路径与产品设计的前置参考,尽早开展评估与设计修正,降低后续可能的执法风险。

