快訊

羅世宏專欄:保護兒少,先交出更多資料——Meta和解案的隱私悖論
Meta未來十年將支付至少121億美元,最高可達171億美元,並對未滿18歲帳號增加使用限制,但不承認違法責任。圖/達志影像

羅世宏專欄:保護兒少,先交出更多資料——Meta和解案的隱私悖論

mirror-daily-logo

2026/09/02 06:40:00最後更新 2026/09/02 06:40:19

羅世宏/中正大學傳播學系教授
2026年8月26日,Meta在加州奧克蘭聯邦法院的陪審審判期間,與美國47州、華府及多個屬地達成大規模和解。這場由跨黨派州檢察長調查多年後提起的案件,指控Meta為提高廣告收益,把Instagram與Facebook設計得更容易讓兒少沉迷;原告也主張,Meta明知平台可能危害心理健康,仍淡化風險並向家長宣稱產品安全。其中29州另指控Meta在未經家長同意下,蒐集已知未滿13歲使用者的個人資料,涉嫌違反美國《兒童線上隱私保護法》(Children's Online Privacy Protection Act, COPPA)。
依和解內容,Meta未來十年將支付至少121億美元,最高可達171億美元,並對未滿18歲帳號增加使用限制,但不承認違法責任。天價數字固然醒目,真正值得追問的,還有兒少保護是否正以擴張資料蒐集為代價。
Meta這次和解案最容易被誤讀的一句話,或許是「加強年齡保障措施」。聽起來像是解方,卻延續了訴訟最初質疑的行為:蒐集兒童個人資料。條款要求Meta在一年內建立、訓練並測試辨識未滿13歲使用者的年齡保障模型,也允許它在限定目的下保留與使用兒童資料;參與和解的州檢察長則承諾,不再針對這類用途提出COPPA或州法請求。條款同時禁止Meta把這些資料用於廣告投放、行銷或演算法最佳化。這項交換有其現實理由:平台若完全不知道誰是兒童,保護措施便無從施加。
問題也由此浮現:平台若要更準確地辨認兒童,就得處理更多與身分、樣貌或使用行為有關的資料。保護與監控,在這裡共用同一套基礎設施;差別只在於誰有權力認定、資料留存多久,以及最後流向哪裡。

和解的代價:沒有判例,也非通案規則

這份和解不能說是Meta「認錯」。協議明文載明,和解不構成Meta承認責任、違法或不當行為,也不得在未參與和解的州或其他國家用來確立注意義務標準或作為判例;相關文件原則上也不能在其他訴訟中作為證據。各州換得鉅額和解金與立即可執行的產品改造,代價是審判在裁決前落幕,本案因而沒有形成陪審團判決,更失去經上訴審發展成判例的機會。美國其實已有相關裁決;2026年3月,加州陪審團曾在個別受害者案件中判定Meta與Google負責。但本案原本可能就多州執法、兒少成癮設計與平台注意義務,留下更具通案意義的法律判斷。
同樣地,Snap、TikTok與YouTube等平台都不是本案被告,不受和解條款直接拘束。協議雖把約50億美元追加款與它們是否採取類似兒少保護措施掛鉤,形成談判與市場壓力,仍不能取代國會立法、行政規則或法院判決。這份和解可以成為產業示範,還稱不上適用整個數位平台市場的通案規則。
更根本的缺口,是和解把成癮性設計風險窄化為兒少問題。無限捲動、個人化推薦、推播通知,以及各種以延長停留時間為目的的介面,並不會在使用者年滿18歲後停止作用。成年人同樣可能出現強迫性使用;統合分析也顯示,問題性社群媒體使用與較低福祉、較高心理困擾存在關聯,而且這項關聯不因受測者平均年齡而有顯著差異。協議卻只為未滿18歲帳號設置時數與夜間限制,也未要求Meta放棄個人化推薦或定向廣告。於是,本案處理的是如何減少兒少接觸平台的時間,沒有觸及平台如何以成癮性設計競逐所有使用者注意力的商業模式。Meta以外的平台、成年使用者所承受的風險,以及社群媒體產品設計的共同責任,都留在和解邊界之外。

年齡驗證的隱私迴圈

單靠使用者自填出生年月日,早已擋不住未成年人進入社群平台。年齡保障也不是單一技術:上傳身分證件會暴露法定身分,自拍估齡涉及臉部影像,以行為資料推斷年齡則可能分析裝置、社交關係、觀看內容與上線時間。這些方法各有誤判率與隱私成本,愈精準未必愈少侵入。法律要求平台先辨認誰是兒童,才能設下相應限制;然而,「辨認誰是兒童」本身,又把制度帶回原告所質疑的資料蒐集問題。和解條款沒有完全解開這個迴圈。真正需要比較的,是哪一種方法蒐集最少、誤判最少,也最不容易把驗證資料轉化為新的商業資產;還要交代資料由誰存放,以及驗證完成後何時刪除。
RC2KULASGXDP_2026-08-31.jpg
單靠使用者自填出生年月日,早已擋不住未成年人進入社群平台。圖/達志影像

功能上線,不等於風險下降

和解要求的措施,包括未成年帳號每日兩小時使用上限、午夜至清晨六時的登入限制、隱藏按讚數,以及強化家長工具等。這些功能可以準時上線,也可能被家長一鍵解除,或遭使用者透過重設帳號、更改出生年份規避。法律容易要求「有沒有這項功能」,卻很難證明功能是否確實降低使用時間與心理健康風險。準監管(quasi-regulation)的弱點正在這裡:它擅長生產可供新聞稿逐項列舉的合規清單,實際效果卻難以驗證。
依報導所述,查核權將交給一名擁有「廣泛資料取得權」的獨立稽核人。然而,稽核人能看到哪些原始資料、採用什麼評估方法、結論能公開多少,以及發現無效後能否要求改善,仍不清楚。

保護背後的規訓邏輯

法國哲學家傅柯(Michel Foucault)分析現代權力時指出,規訓並不只依靠明文禁令,也透過持續觀察、紀錄與常規化判斷,引導個體依循既定的行為模式。若從這個視角看,Meta和解案帶有類似的數位規訓邏輯:更精細的年齡識別、使用時段限制與行為紀錄,讓兒少的使用活動長期處於可被觀察、比對與干預的狀態。這套機制確實可能帶來實質保護,卻也把保護重新定義為對使用行為的持續監看。在肯定保護目的之餘,仍要追問誰觀察、誰保存、誰能更正錯誤,以及兒少長大後能否退出這套分類。基礎設施一旦建成,使用對象與目的未必永遠停留在兒少保護。

年齡驗證正在成為跨境標準

柏克萊法律與科技中心生命科學法律政策中心主任喬拉蒙(Vincent Joralemon)指出,這次和解要求的許多改變「重大,但稱不上革命性」,因為類似限制措施在歐洲已經存在。
強化年齡驗證、限制使用時段、隱藏讚數,一整套以監控支撐保護的技術安排,正跨越國界,逐漸成為產業預設規格。喬拉蒙也預測,未成年人五年後使用這些平台的樣貌,將與今天明顯不同,限制還會繼續增加。當愈來愈多司法管轄區複製這套基礎設施,兒少獲得的保護與平台掌握其行為的程度,也將同步擴張。
和解書會寫「加強年齡保障」,新聞稿會宣稱「兒少更安全」;真正需要追問的,則是這份安全建立在多少新增的資料處理之上,又由誰確保資料不會流向保護以外的用途。兒少安全不能只用功能清單衡量,還應檢視資料最小化、用途限制、保存期限、稽核透明度與救濟途徑。少了這些條件,保護愈精密,監控也可能愈完整。

★《鏡報》徵文/《鏡報》歡迎各界投書,來文請寄至:editor@mirrordaily.news,並請附上真實姓名(使用筆名請另外註明),職稱與聯絡電話。來文48小時內若未收到刊登通知,請另投他處。

訂閱《鏡報》論壇電子報

每週3次,將最新的《鏡報》論壇好文章送到您的信箱

延伸閱讀

Google 設為偏好來源
Facebook 分享