EK: Akt EU KIDS

EK: Akt EU KIDS
29. 09. 2026 objavil/a Simona Kidrič

Z predlogom nove zakonodaje želi Evropska komisija otrokom do 13. leta zapreti dostop do družbenih omrežij, samostojne račune dovoliti šele pri 15 letih in od platform zahtevati, da varnost svojih storitev dokažejo same.

Novica je bila objavljena 17. 9. 2026.

Splošna uredba o varstvu podatkov se uporablja že osmo leto, in vse od začetka vsebuje določbe, ki naj bi posebej ščitile otroke. Otrokom priznava posebno varstvo, določa starostni prag za privolitev v storitve informacijske družbe in od upravljavcev zahteva, da varstvo podatkov vgradijo v svoje storitve že ob njihovi zasnovi. Kdor pa je v zadnjih letih spremljal prakso velikih platform, ve, da so te zaveze pogosto ostale bolj na papirju kot v uporabniških vmesnikih. Evropska komisija se je zato odločila za bistveno bolj neposreden pristop in 17. septembra predstavila predlog akta EU KIDS.

Bistvo predloga lahko strnemo v eno misel: ne bo več dovolj, da ponudnik trdi, da je njegova storitev varna, to bo moral tudi dokazati. Za pooblaščene osebe za varstvo podatkov to pomeni, da se bodo marsikatera vprašanja, ki so jih doslej reševale z razlago splošnih načel, spremenila v povsem konkretne in preverljive zahteve.

Pritisk javnosti in strokovna podlaga

Komisija ni ravnala v praznem prostoru. Posebna raziskava Eurobarometer o digitalnem desetletju je pokazala, da kar 92 odstotkov Evropejcev dodatno zaščito otrok in mladih na spletu šteje za politično prednostno nalogo. Zaskrbljenost se ne omejuje na eno samo tveganje, temveč zajema tako spletno nasilje kot škodljive vsebine in načine oblikovanja storitev, ki spodbujajo pretirano uporabo.

Vsebinsko podlago je pripravil posebni panel za varnost otrok na spletu, ki ga je predsednica Komisije Ursula von der Leyen sklicala v začetku leta. V njem je sodelovalo več kot šestdeset strokovnjakov različnih profilov, od psihiatrov in nevrologov do pedagogov, staršev in predstavnikov mladih, delo pa sta usmerjala dr. Maria Melchior in prof. dr. Jörg M. Fegert. Poleti je panel predal poročilo s priporočili, ki jih je Komisija v veliki meri prelila v zakonodajni predlog.

Starost ni več le vprašanje privolitve

Starostne pragove doslej poznamo predvsem skozi 8. člen Splošne uredbe, ki državam članicam dopušča, da mejo za privolitev otroka postavijo med 13 in 16 let. Slovenija je z ZVOP-2 izbrala 15 let. Akt EU KIDS pa starost obravnava z drugega zornega kota. Ne gre več za vprašanje, ali obdelava temelji na veljavni privolitvi, temveč za vprašanje, ali otrok storitev sploh sme uporabljati in v kakšni obliki.

Predlog pri tem postavlja tri stopnje. Otroci do 13. leta družbenih omrežij ne bi smeli uporabljati. Na voljo bi jim bile le storitve za deljenje videov, ki so posebej prilagojene otrokom, pa še to prek računa, ki ga upravlja skrbnik. Platforme bi morale staršem omogočiti, da svojo napravo, preden jo izročijo otroku, preprosto zaklenejo na takšne vsebine, čas uporabe pa bi bil omejen na največ eno uro dnevno.

Mladostniki med 13. in 15. letom bi dobili dostop prek tako imenovanih mini računov. Te bi vzpostavil skrbnik, otrok pa bi do njih dostopal prek skrbnikovega profila. Tudi tu bi veljala časovna omejitev ene ure na dan, krog oseb, s katerimi bi lahko otrok vzpostavil stik, pa bi bil zožen. Šele pri 15 letih bi mladostnik lahko samostojno odprl račun. Prag, ki ga slovenska zakonodaja že pozna pri privolitvi, bi tako na ravni Unije postal tudi prag za samostojno uporabo družbenih omrežij.

Preverjanje starosti kot nova obdelava podatkov

Nobena starostna meja ne pomeni veliko, če je ni mogoče preveriti. Predlog zato od spletnih storitev in trgovin z aplikacijami zahteva uporabo orodij za ugotavljanje starosti. Družbena omrežja in platforme za deljenje videov bi morali starost preveriti ob vsakem odprtju novega računa.

Komisija pri tem izpostavlja evropsko aplikacijo za preverjanje starosti, ki po njenih navedbah ne shranjuje osebnih dokumentov ne biometričnih podatkov. Če bo rešitev v praksi res delovala tako, bi lahko postala zgled, kako potrditi zgolj eno lastnost posameznika, ne da bi ob tem razkril svojo identiteto. Pri vzpostavitvi sistema naj bi aktivno sodelovale države članice.

Precej bolj zahtevno bo pri računih, ki že obstajajo. Za te ponudniki ne bi izvajali novega preverjanja, temveč bi starost ocenili na podlagi posrednih podatkov, ki jih že hranijo, denimo iz datuma odprtja računa ali podatkov o plačilni kartici. Z vidika Splošne uredbe gre za nadaljnjo obdelavo osebnih podatkov za namen, ki ob njihovem zbiranju ni bil predviden. Pooblaščene osebe se bodo morale vprašati, na kateri pravni podlagi bo takšna obdelava temeljila, katere podatke je za oceno res treba uporabiti in kako preprečiti, da bi se rezultati uporabljali še za kaj drugega. Pri razlagi bodo ključni nacionalni nadzorni organi za varstvo podatkov in Evropski odbor za varstvo podatkov, saj bo moralo biti razmerje med novim aktom in Splošno uredbo jasno opredeljeno.

Privzete nastavitve dobijo jasno vsebino

Eno najpogostejših vprašanj pri 25. členu Splošne uredbe je, kaj konkretno pomeni privzeto varstvo podatkov. Za storitve, ki jih uporabljajo mladoletni, predlog na to odgovarja brez olepševanja. Profili oseb, mlajših od 18 let, bi bili privzeto zasebni, dostop do lokacije, kamere in mikrofona pa izklopljen, dokler ga uporabnik izrecno ne omogoči.

Obveznosti ne bi veljale le za družbena omrežja, temveč tudi za platforme za deljenje videov, spletne igre, klepetalne robote in spremljevalce z umetno inteligenco. Vse te storitve bi se morale odpovedati funkcijam, katerih glavni namen je čim dlje zadržati uporabnika. Med njimi so vsebine, ki se nalagajo brez konca, sistemi nagrad za vračanje v aplikacijo in obvestila, ki mladostnika zbudijo sredi noči. Prepovedani bi bili tudi priporočilni sistemi, ki na podlagi profiliranja mladoletnemu ponujajo vedno več podobnih in postopoma vse bolj škodljivih vsebin. Namesto tega bi morali mladoletni sami upravljati svoja priporočila, jih prilagajati in po potrebi ponastaviti, imeti bi morali na voljo orodja za nadzor nad časom uporabe ter možnost, da neželene uporabnike hitro blokirajo ali utišajo. Neznanci jih ne bi smeli kontaktirati brez njihove volje.

Ker Akt o digitalnih storitvah platformam že danes prepoveduje prikazovanje oglasov mladoletnim na podlagi profiliranja, je razširitev te logike na priporočilne sisteme naraven naslednji korak.

Umetna inteligenca pod posebnim nadzorom

Novost, ki bo v prihodnjih mesecih verjetno sprožila največ razprave, se nanaša na klepetalne robote in spremljevalce z umetno inteligenco. Ti bi morali biti za mladoletne privzeto izklopljeni. Še pomembneje pa je, da ne bi smeli posnemati prijateljstva ali drugih osebnih odnosov na način, ki pri otroku ustvari čustveno navezanost ali odvisnost. Gre za eno prvih zakonodajnih rešitev, ki se tega tveganja loteva izrecno, in za področje, kjer se bosta varstvo podatkov in varstvo otrok še tesneje prepletla, saj takšni sistemi praviloma obdelujejo izjemno osebne pogovore.

Pooblaščene osebe so vajene, da upravljavec tveganja oceni sam, v okviru ocene učinka po 35. členu Splošne uredbe. Akt EU KIDS gre pri zelo velikih spletnih platformah korak dlje. Te bi morale za vsako novo storitev ali funkcijo pripraviti načrt skladnosti in ga predložiti tako Komisiji kot neodvisnemu revizorju. Revizor bi načrt podrobno pregledal, Komisija pa bi lahko na podlagi njegovih ugotovitev od platforme zahtevala popravke.

Za izvrševanje Komisija ne predvideva novih institucij, temveč bi uporabila mehanizme, ki jih je že vzpostavila za nadzor po Aktu o digitalnih storitvah in Aktu o umetni inteligenci. Postopki bi bili hitrejši od dosedanjih, saj naj bi Komisija preiskave zaradi neskladnosti zaključila v 90 dneh.

Predsednica Komisije je ob predstavitvi poudarila, da otroci danes uporabljajo izjemno napredne tehnologije, ki pa niso bile razvite z mislijo na njihovo dobro, zato mora odgovornost za varnost nositi tisti, ki storitev ponuja. Izvršna podpredsednica Henna Virkkunen je dodala, da cilj ni otrokom omejiti spleta, temveč jim omogočiti, da se na njem učijo, povezujejo in raziskujejo brez nepotrebnih tveganj.

Kaj to pomeni za DPOje

Predlog mora zdaj skozi zakonodajni postopek v Evropskem parlamentu in Svetu. Komisija sicer poziva k hitremu sprejetju, vendar lahko pričakujemo razpravo zlasti o preverjanju starosti in njegovem razmerju do načela najmanjšega obsega podatkov.

Pooblaščenim osebam pri ponudnikih spletnih storitev, igralnih platform ali rešitev z umetno inteligenco priporočamo, da predlog spremljajo že zdaj. Smiselno je pregledati, ali obstoječe ocene učinka ustrezno zajemajo mladoletne uporabnike, katere privzete nastavitve bi bilo treba spremeniti in kateri podatki bi se lahko uporabili za ocenjevanje starosti obstoječih uporabnikov. Pozornost velja nameniti tudi pogodbam z obdelovalci, ki bi zagotavljali rešitve za preverjanje starosti, saj bo prav ta del sistema pod največjim drobnogledom tako Komisije kot nadzornih organov za varstvo podatkov.

Predlog akta EU KIDS je dostopen tukaj.

Vir: Evropska komisija, sporočilo za javnost IP/26/1890, 17. september 2026

Naslovna fotografija: Pexels