EU Kids Act: dal divieto di accesso ai social alla riprogettazione “anti-dipendenza” delle piattaforme digitali

L’Ue si prepara a ridisegnare profondamente l’esperienza online dei minori. Uno su quattro oggi incappa in contenuti nocivi e scioccanti
31 minuti fa
4 minuti di lettura
Ragazze che guardano lo smartphone
Ragazze che guardano lo smartphone (Camva)

Riceviamo e pubblichiamo a firma di Avv. Gianluigi Marino, Head of AI & Digitalisation di Osborne Clarke

L’Ue si prepara a ridisegnare profondamente l’esperienza online dei minori con l’EU Kids Act (Keeping Internet Digital Spaces Accountable and Trustworthy), presentato il 17 settembre 2026. La Commissione comunica al Parlamento Europeo e al Consiglio le ragioni di questo intervento. I dati disponibili indicano una correlazione fra la precocità con cui i minori si accostano al mondo online e il tempo che trascorreranno davanti allo schermo: coloro che hanno iniziato a usare i social media prima dei 10 anni riferiscono di trascorrere 7,5 ore al giorno davanti a uno schermo nei fine settimana, rispetto alle 5,7 ore di chi ha iniziato dopo i 14 anni.

Rischi on line per i minori

Ne consegue un’amplificazione della pressione sulla salute mentale dei giovani, che non è mai stata così a rischio: un adolescente su tre si sente stressato o escluso socialmente e sente di soffrire di problemi di concentrazione. Nel mondo online un minore su quattro incappa oggi in contenuti nocivi e scioccanti, da violenza e incitamento all’odio a pressioni estetiche e disinformazione; uno su quattro subisce, prima dei 18 anni, sollecitazioni sessuali online, fra cui interazioni sessuali indesiderate carpite sotto pressione e forme di adescamento. Qualsiasi minore può cadere vittima di questi fenomeni, ma i minori vulnerabili sono esposti in modo sproporzionato ai rischi e le ragazze corrono rischi diversi dai ragazzi.

A chi si rivolge l’EU Kids Act

La proposta di regolamento propone quindi di introdurre limiti di età armonizzati, obblighi di verifica dell’età e requisiti di “sicurezza fin dalla progettazione” per un’ampia gamma di servizi digitali. Il regolamento si applica a tutti i “minori” o “bambini”, definiti come persone di età inferiore ai 18 anni, e riguarda servizi di social network online, piattaforme di condivisione video, app store, giochi online, sistemi operativi, assistenti basati su intelligenza artificiale e chatbot. La definizione di social network, mutuata dal Digital Markets Act, include non solo i grandi social ma anche forum e comunità online, mentre quella di piattaforme di condivisione video riprende la direttiva AVMSD e copre anche servizi video integrati in altri servizi digitali.

Una categoria particolarmente innovativa è quella dei “compagni IA”: sistemi che offrono interazioni continuative e personalizzate simili a una relazione sociale o emotiva con l’utente. In pratica, molti chatbot evoluti e assistenti virtuali rivolti ai minori potrebbero rientrare nel campo di applicazione del regolamento. E su questo tipo di servizi è già intervenuto di recente il Garante per la protezione dei dati personali.

Divieti di accesso, limitazioni di funzionalità e controlli parentali

Il cuore della proposta è la combinazione di divieti di accesso, limitazioni di funzionalità e controlli parentali, graduati per fasce d’età. Per i minori di 13 anni è previsto il divieto assoluto di creare account sui social e sulle piattaforme di condivisione video. Per i bambini tra i 3 e i 12 anni sono ammessi solo servizi video specificamente pensati per loro, accessibili tramite l’account del genitore e con funzioni di raccomandazione disattivate.

Per la fascia 13–15 anni, quando il servizio comporta rischi per privacy, sicurezza o incolumità (ad esempio consente contatti con estranei, usa sistemi di raccomandazione basati su profilazione, integra scorrimento infinito o live streaming), i minori non potranno aprire account autonomamente. I genitori o tutori – il cui ruolo dovrà essere verificato dal fornitore – potranno creare “account introduttivi” con tempo di utilizzo limitato (al massimo un’ora), approvazione preventiva dei nuovi contatti e un tetto al loro numero. La proposta punta a evitare che i singoli Stati fissino soglie di età diverse, riducendo frammentazione e incertezza regolatoria.

Security by design

Accanto ai limiti di età, l’EU Kids Act introduce l’obbligo di integrare la sicurezza nella progettazione. Per social e piattaforme video è previsto un divieto al design “che crea dipendenza”: niente riproduzione automatica e scorrimento infinito pensati per trattenere l’utente, limiti alle notifiche push che ostacolano la decisione di interrompere l’uso, divieto di meccanismi che incentivano la condivisione o il live streaming verso un numero indefinito di utenti o che penalizzano chi non interagisce regolarmente. Le piattaforme dovranno anche prevedere strumenti efficaci per la gestione del tempo, tenendo conto degli orari scolastici e del sonno.

I sistemi di raccomandazione rivolti ai minori non dovranno sfruttarne la vulnerabilità: per impostazione predefinita non potranno basarsi sul comportamento online del minore, né raccogliere dati al di fuori del servizio. Le impostazioni standard dovranno inoltre disattivare microfono, fotocamera, geolocalizzazione, tracciamento e notifiche push. Sarà più difficile contattare un minore senza il suo consenso esplicito, inserirlo in gruppi senza il suo assenso o impedirgli di bloccare facilmente altri utenti. Sono previsti anche limiti alle transazioni economiche per prevenire spese eccessive o impulsive.

Per compagni IA e chatbot si aggiungono obblighi specifici

Per i compagni IA e i chatbot si aggiungono obblighi specifici: evitare design e comportamenti che simulino relazioni emotive suscettibili di creare dipendenza; limitare l’uso delle informazioni delle interazioni precedenti, salvo quanto strettamente necessario per la sicurezza; effettuare valutazioni “all’avanguardia” dei rischi per salute, diritti fondamentali e sviluppo dei minori prima dell’immissione sul mercato, e monitorare costantemente il sistema una volta operativo. Nei social e nelle piattaforme video, le funzioni di compagno virtuale non dovranno essere attivate automaticamente né messe in evidenza per i minori.

Tutto l’impianto poggia sulla verifica dell’età

Tutto l’impianto poggia sulla verifica dell’età. Social e piattaforme video dovranno utilizzare soluzioni certificate a livello UE o equivalenti; non sarà consentita l’autodichiarazione e la stima dell’età non sarà sufficiente. Altri servizi potranno ricorrere a metodi alternativi, purché accurati, non invasivi e rispettosi della privacy. Le tecnologie di verifica dell’età restano tuttavia controverse, perché richiedono la raccolta e conservazione di dati personali sensibili. La futura EU Digital Identity Wallet dovrebbe offrire una soluzione più bilanciata, ma è ancora in fase di sviluppo; nel frattempo, l’UE ha predisposto uno strumento open source per la verifica dell’età che però ha già sollevato dubbi sulla sicurezza.

Sanzioni fino al 6% del fatturato

Il regolamento richiama il modello del Digital Services Act per quanto riguarda controlli e sanzioni, prevedendo multe fino al 6% del fatturato annuo globale. Le piattaforme “di dimensioni molto grandi” (VLOP) dovranno presentare piani di conformità dettagliati, sottoporsi ad audit indipendenti, monitorare l’efficacia delle misure e pagare una tassa annuale per l’attività di supervisione.

SI tratta di temi non nuovi, già passati al vaglio di diverse autorità in diverse giurisdizioni (Italia inclusa) sotto il profilo della tutela dei dati personali e della trasparenza verso i consumatori. Ora l’Europa interviene in modo specifico sui minori e, come ormai accade spesso, bisognerà trovare il giusto incastro tra le sovrapposizioni che inevitabilmente si creeranno tra le normative esistenti e questo nuovo ambizioso progetto.