La proposta di EU Kids Act, presentata dalla Commissione europea il 17 settembre 2026, introduce un nuovo quadro di tutela dei minori nell’ambiente digitale, intervenendo sia sulle condizioni di accesso ai servizi sia sulle modalità con cui questi ultimi devono essere progettati. Non si tratta, tuttavia, di una disciplina già vigente, ma di una proposta di regolamento che dovrà essere esaminata dal Parlamento europeo e dal Consiglio e che potrà, pertanto, essere modificata nel corso del procedimento legislativo. L’obiettivo è quello di superare la frammentazione delle discipline nazionali attraverso un sistema europeo maggiormente uniforme.
Uno degli aspetti più rilevanti riguarda la previsione di differenti soglie anagrafiche. Per i minori di 13 anni viene esclusa, in linea generale, la possibilità di creare un account personale sui servizi di social networking e di video sharing interessati dalla disciplina. È prevista un’eccezione limitata per alcuni servizi video destinati specificamente ai bambini, ai quali sarebbe possibile accedere attraverso l’account del genitore, senza creare un profilo autonomo e con alcune funzionalità, quali la ricerca e la personalizzazione dei contenuti, disattivate.
Per i minori tra i 13 e i 14 anni, l’accesso potrebbe avvenire mediante account soggetti a limitazioni e alla supervisione dei genitori, attraverso strumenti di controllo parentale, limiti giornalieri di utilizzo e sistemi di approvazione dei contatti. A partire dai 15 anni, invece, il minore potrebbe creare autonomamente il proprio account, continuando comunque a beneficiare di specifiche garanzie di protezione fino al raggiungimento della maggiore età.
La proposta, dunque, non considera l’età esclusivamente come criterio per consentire o impedire l’accesso, ma la inserisce in un sistema progressivo nel quale il livello di autonomia cresce parallelamente all’età. Anche quando il minore può utilizzare autonomamente il servizio, la piattaforma rimane tenuta a garantire un ambiente digitale progettato secondo criteri di sicurezza e tutela.
Particolare attenzione viene infatti dedicata al principio della sicurezza by design. Le piattaforme dovrebbero ridurre quei meccanismi che possono favorire un utilizzo eccessivo o compulsivo, come lo scrolling infinito, l’autoplay senza adeguate pause, alcune tipologie di notifiche, le ricompense legate alla pubblicazione di contenuti e le cosiddette “streak”. Sono inoltre previste funzionalità finalizzate a favorire pause e limiti temporali, soprattutto con riferimento al sonno e alle attività scolastiche.
La tutela del minore viene così collegata non soltanto ai contenuti presenti sulla piattaforma, ma anche alla struttura stessa del servizio e ai meccanismi attraverso i quali esso orienta l’esperienza dell’utente. L’attenzione si sposta, quindi, dalla sola gestione dei contenuti potenzialmente dannosi alla progettazione complessiva dell’ambiente digitale.
La medesima impostazione interessa gli algoritmi di raccomandazione. Per gli utenti minorenni, questi dovrebbero essere orientati alla sicurezza e al benessere e non esclusivamente alla massimizzazione dell’engagement. La personalizzazione basata sul tracciamento dovrebbe essere disattivata per impostazione predefinita e il minore dovrebbe poter scegliere anche modalità di fruizione prive di profilazione.
Particolare rilievo assume inoltre il contrasto ai cosiddetti “rabbit holes”, ossia percorsi di raccomandazione capaci di condurre progressivamente verso contenuti sempre più estremi o potenzialmente dannosi. L’intervento sugli algoritmi mira, in questa prospettiva, a evitare che la personalizzazione dei contenuti possa determinare una progressiva esposizione del minore a categorie di contenuti caratterizzate da rischi crescenti.
Un ulteriore profilo riguarda la verifica dell’età. La semplice autodichiarazione dell’utente non sarebbe sufficiente e le piattaforme dovrebbero adottare sistemi affidabili di age assurance. La verifica dovrebbe tuttavia essere realizzata nel rispetto della privacy, evitando che il controllo dell’età comporti necessariamente l’identificazione completa dell’utente. In questa prospettiva assumono rilievo anche soluzioni indipendenti dalle singole piattaforme e tecniche come le zero-knowledge proof, che consentono di dimostrare il possesso di determinati requisiti senza necessariamente rivelare ulteriori informazioni personali.
La proposta si inserisce nel quadro normativo europeo già delineato dal GDPR e dal Digital Services Act, rafforzandone alcune esigenze di tutela. Le soglie previste dall’EU Kids Act non devono, tuttavia, essere confuse con quella stabilita dall’art. 8 GDPR per il consenso autonomo del minore al trattamento dei dati personali, che in Italia è fissata a 14 anni. Si tratta, infatti, di discipline aventi oggetto differente: il GDPR disciplina, in questo specifico ambito, una determinata base giuridica del trattamento dei dati personali, mentre l’EU Kids Act interviene sulle condizioni di accesso autonomo a determinati servizi digitali e sulle modalità con cui tali servizi devono essere progettati e gestiti.
Infine, l’EU Kids Act rafforza la responsabilità delle piattaforme, soprattutto di quelle di maggiori dimensioni, introducendo obblighi di verifica e conformità e prevedendo sanzioni che possono raggiungere il 6% del fatturato mondiale annuo. La protezione dei minori viene così trasformata da semplice questione di gestione dei contenuti a elemento integrante della progettazione e della gestione dei servizi digitali.
La proposta segna, quindi, un possibile cambiamento nell’approccio europeo alla tutela dei minori online: non si tratta soltanto di stabilire chi possa accedere a una determinata piattaforma, ma anche di assicurare che l’ambiente digitale sia progettato e gestito in modo da ridurre i rischi per gli utenti più giovani. Il quadro definitivo, tuttavia, dipenderà dal successivo confronto tra Parlamento europeo e Consiglio e dalle eventuali modifiche che saranno apportate al testo presentato dalla Commissione.
Scrivi un commento
Devi accedere, per commentare.