Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

54.38.96.32

Legge britannica sulla verifica dell'età: Guida alla conformità con l'Online Safety Act

TL; DR

La legge britannica sulla sicurezza online del 2023 (UK Online Safety Act 2023) impone ai fornitori di contenuti pornografici e ai servizi user-to-user qualificati di adottare un sistema di verifica dell'età altamente efficace (HEAA). Gli obblighi previsti dalla Parte 5 sono entrati in vigore il 17 gennaio 2025, mentre quelli previsti dalla Parte 3 sono entrati in vigore il 25 luglio 2025. Ofcom ha multato diverse piattaforme per adulti a partire da novembre 2025, con sanzioni che vanno da 20,000 a 1.35 milioni di sterline, e può imporre multe fino a 18 milioni di sterline o il 10% del fatturato globale, oltre al blocco dell'accesso nel Regno Unito. I metodi accettati includono la stima dell'età tramite riconoscimento facciale, il confronto con documenti d'identità fotografici, i controlli bancari aperti e i portafogli di identità digitali. L'autodichiarazione e i semplici controlli dell'età non sono più conformi agli standard.

 

Cosa richiede l'Online Safety Act

L'Online Safety Act 2023 ha ricevuto l'assenso reale il 26 ottobre 2023 e conferisce a Ofcom il potere di imporre ai servizi online di proteggere i minori dalla pornografia e da altri contenuti dannosi. L'obbligo rilevante per la verifica dell'età è semplice in linea di principio ma impegnativo nella pratica: qualsiasi servizio soggetto alla legge deve impedire ai minori di imbattersi in contenuti pornografici e deve essere in grado di dimostrare che il metodo utilizzato per farlo sia altamente efficace, non solo presente.

Due categorie sono soggette a tale obbligo con tempistiche diverse. La Parte 5 riguarda i servizi che pubblicano contenuti pornografici propri, e tale obbligo è in vigore dal 17 gennaio 2025. La Parte 3 riguarda le piattaforme da utente a utente e i motori di ricerca, che dovevano completare una valutazione dell'accesso dei minori entro il 16 aprile 2025 e successivamente adottare misure proporzionate, tra cui la verifica dell'età, a partire dal 25 luglio 2025.

Tipo di servizio Dovere In vigore dal
Parte 5: i fornitori pubblicano la propria pornografia Un sistema di verifica dell'età altamente efficace al momento dell'accesso. Gennaio 17 2025
Parte 3: piattaforme da utente a utente e servizi di ricerca a cui è probabile che accedano i bambini Valutazione dell'accesso dei minori, seguita da misure proporzionate, tra cui la verifica dell'età laddove siano presenti contenuti pornografici o altri contenuti di primaria priorità. Valutazione 16 aprile 2025 · Misure 25 luglio 2025
Servizi di intelligenza artificiale generativa in grado di produrre contenuti sessuali o di altra natura prioritaria. Stessi doveri di qualsiasi servizio di cui alla Parte 3 o alla Parte 5; Ofcom ha avviato indagini in base a questa interpretazione Applicazione effettiva a partire da gennaio 2026

 

Date chiave e tempistiche di applicazione

Ofcom è passata rapidamente dalle linee guida all'applicazione attiva delle sanzioni. Il modello riportato di seguito è tratto dalle decisioni di Ofcom in materia di sanzioni e dai bollettini di settore pubblicati [VERIFICARE i dati attuali confrontandoli con il registro delle sanzioni di Ofcom prima della pubblicazione, poiché gli importi e il numero dei casi continuano ad aggiornarsi settimanalmente].

Data Pietra miliare
26 ottobre 2023 La legge sulla sicurezza online del 2023 riceve l'assenso reale.
Gennaio 17 2025 La parte 5 del dovere inizia: i servizi che pubblicano materiale pornografico devono adottare un sistema di verifica dell'età altamente efficace.
Aprile 16 2025 Termine ultimo per i servizi della Parte 3 per completare le valutazioni di accesso dei bambini
Luglio 25 2025 La parte 3 del dovere inizia: i servizi da utente a utente e di ricerca che consentono la pornografia o altri contenuti di priorità primaria devono eseguire un controllo dell'età proporzionato
Novembre 18 2025 Prima decisione di conferma: multa di 20,000 sterline a carico di 4chan per non aver fornito una valutazione del rischio di contenuti illegali.
4 dicembre 2025 AVS Group Ltd è stata multata di 1 milione di sterline per non aver implementato un sistema di verifica dell'età altamente efficace in 18 locali per soli maggiorenni, oltre a 50,000 sterline per mancata collaborazione.
Febbraio 12 2026 Kick Online Entertainment SA è stata multata di 800,000 sterline (più 30,000 sterline per mancata collaborazione) dopo cinque mesi di inadempienza nella verifica dell'età degli utenti su 34 siti web.
Febbraio 23 2026 La società 8579 LLC è stata multata per 1.35 milioni di sterline, la sanzione più alta mai inflitta ai sensi dell'OSA (Office of Special Accountability) in materia di verifica dell'età, oltre a 50,000 sterline per mancata collaborazione.
19 marzo 2026 4chan è stato multato di ulteriori 520,000 sterline per tre violazioni separate, con sanzioni giornaliere per la continua inosservanza.
In corso 2026 Ofcom sta indagando su oltre 90 servizi; l'azione di contrasto si estende alle piattaforme di intelligenza artificiale generativa che distribuiscono contenuti sessuali.

 

Due aspetti spiccano in questo schema. In primo luogo, Ofcom considera la mancata risposta alle sue richieste di informazioni come un reato distinto dalla violazione sottostante del controllo dell'età, e sanziona entrambi. In secondo luogo, le sanzioni sono proporzionali alla persistenza della violazione e alle dimensioni del portafoglio: un operatore con un singolo servizio che ha corretto i propri sistemi dopo una decisione provvisoria ha pagato meno di un operatore con più sedi e una violazione in corso. La collaborazione riduce sensibilmente il costo.

Cosa si intende per verifica dell'età "altamente efficace"?

Le linee guida di Ofcom escludono l'autodichiarazione, la semplice selezione dell'anno di nascita tramite casella di spunta e i controlli non verificati delle carte di pagamento come metodi autonomi. Gli approcci generalmente accettati rientrano in alcune categorie:

  • Stima dell'età facciale, che restituisce un risultato sull'età basato sul livello di confidenza a partire da un selfie in tempo reale senza memorizzare un modello biometrico.
  • Verifica dell'identità tramite foto, confrontando un documento rilasciato dal governo con l'utente che tenta l'accesso.
  • Servizi bancari aperti o verifiche basate su carte che confermino che il titolare del conto ha più di 18 anni tramite un fornitore di servizi finanziari regolamentato
  • Token di identità digitale e di età riutilizzabili che consentono a un utente verificato di dimostrare la propria età su più servizi senza dover ripetere l'intera procedura di verifica ogni volta.
  • Un approccio a cascata che inizia con un metodo a basso attrito, come la stima dell'età, e passa a controlli documentali o biometrici solo in caso di risultati al limite.

Il modello a cascata è ormai lo standard del settore perché bilancia l'accuratezza richiesta dalle autorità di regolamentazione con il calo di utenti che le aziende vogliono evitare. L'implementazione di Shufti segue questo modello: prima una stima dell'età, una verifica più approfondita solo quando la stima non è conclusiva e nessuna conservazione dei modelli biometrici una volta ottenuto un risultato.

Sanzioni e poteri di esecuzione

Ofcom può multare un servizio non conforme fino a 18 milioni di sterline o il 10% del fatturato globale qualificante, a seconda di quale dei due importi sia maggiore. Oltre alle multe, Ofcom può richiedere ai tribunali misure di interruzione dell'attività: ordini che impongono ai fornitori di servizi di pagamento, agli inserzionisti o ai fornitori di servizi internet del Regno Unito di ritirare il supporto da una piattaforma non conforme, bloccandola di fatto dal mercato britannico. Finora, le azioni di contrasto si sono concentrate sui contenuti per adulti e sui servizi di condivisione file, e Ofcom ha confermato di star valutando anche le principali piattaforme social e gli strumenti di intelligenza artificiale generativa in grado di produrre contenuti sessuali, quindi il campo di applicazione delle norme si sta ampliando anziché restringendo.

Progettato per l'OSA, non adattato successivamente.

Shufti utilizza un sistema adattivo a cascata che inizia con una stima dell'età semplice e procede con controlli documentali o biometrici solo quando necessario, in modo che gli utenti maggiorenni possano continuare a navigare senza intoppi, garantendo al contempo il rispetto degli elevati standard di efficacia richiesti da Ofcom. Non vengono memorizzati modelli biometrici e ogni controllo viene registrato ai fini della valutazione del rischio e della documentazione di efficacia che Ofcom richiede ai fornitori di conservare.

Contattateci per valutare l'implementazione di HEAA prima della prossima finestra di valutazione del rischio di Ofcom.

 

Come implementare la conformità

  1. Eseguite o aggiornate la valutazione dell'accesso dei vostri figli e conservatene una copia scritta; questo è il documento che Ofcom richiede per primo.
  2. Scegliete un metodo di verifica dell'età proporzionato al vostro livello di rischio; un modello a cascata con stima e verifica documentale è adatto alla maggior parte delle piattaforme per i consumatori.
  3. Eliminare qualsiasi autodichiarazione o verifica basata sull'anno di nascita; questi elementi, presi singolarmente, non soddisfano più i requisiti di elevata efficacia.
  4. Tassi di superamento dei controlli, tassi di falsi positivi e falsi negativi e tempi di verifica: le indagini di Ofcom hanno ripetutamente richiesto queste prove.
  5. Rispondete a qualsiasi richiesta di informazioni da parte di Ofcom entro i termini stabiliti; ogni caso di applicazione della legge finora ha previsto una sanzione separata, e spesso onerosa, per le risposte tardive o mancanti.
  6. Rivedi la tua documentazione sulla privacy in modo che gli utenti comprendano quali dati vengono raccolti, perché e per quanto tempo vengono conservati.

Post correlati

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Esplora di più

Blog di Shufti

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

Esplora di più

Blog di Shufti

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Esplora di più

Blog di Shufti

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Esplora di più

Blog di Shufti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Cos'è la verifica biometrica: significato, tipologie, tecnologia e strumenti

Esplora di più

Blog di Shufti

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Cos'è lo screening delle transazioni? Definizione, processo e funzionamento.

Esplora di più

Blog di Shufti

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Screening delle sanzioni: cos'è e come funziona nell'ambito dell'antiriciclaggio

Esplora di più

Blog di Shufti

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Legge SB1161 della Florida e responsabilità delle piattaforme deepfake: cosa richiede la legge (aggiornato a ottobre 2025)

Esplora di più

Blog di Shufti

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

VideoIdent per gli exchange di criptovalute tedeschi: Guida alla conformità con MiCA, GwG e BaFin per i CASP.

Esplora di più

Blog di Shufti

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Identificazione video in Svizzera: Guida di conformità FINMA per banche, compagnie assicurative e gestori patrimoniali

Esplora di più

Blog di Shufti

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Identificazione video FMA in Austria: Guida alla conformità FM-GwG per gli istituti finanziari

Esplora di più

Fai i passi successivi per una maggiore sicurezza.

Contattaci

Contatta i nostri esperti. Ti aiuteremo a trovare la soluzione perfetta per le tue esigenze di conformità e sicurezza.

Contattaci

Richiesta demo

Ottieni l'accesso gratuito alla nostra piattaforma e prova i nostri prodotti oggi stesso.

Inizia