Summary

  • 欧盟委员会9月17日提出的 EU KIDS Act 仍处于立法阶段。其第五条拟要求依《数字服务法》被指定为超大型平台的社交网络及视频分享服务,提交详细合规方案并自费委托独立审计。
  • 审计报告的非保密摘要须公开;若委员会认定方案存在缺口,平台还须提出改正措施,并接受落实情况核查。
  • 第五条第八款明确:最终审计报告,以及委员会对报告或方案采取行动或不采取行动,都不构成合规认定,也不限制后续执法。

一份审计摘要出现在平台的宣传页上,普通读者很可能只记住“已经审计”。但被审的究竟是什么?欧盟委员会9月17日提交的 EU KIDS Act 提案给出的答案,是平台打算怎样履行义务的方案。同一条款又规定,审计结论不能自动变成“这个服务安全合规”的官方判断。

这项事前程序的范围并非所有面向未成年人的网络产品。第五条针对的是根据现行《数字服务法》第33条被指定为超大型在线平台的社交网络和视频分享服务。相关提供者要向委员会说明拟采取的措施,并承担独立审计费用。审计团队须具备儿童权利、儿科与精神健康、发展科学、年龄保障、界面和推荐系统设计,以及数据保护和安全等专业能力。这样的多学科审查有意义,却仍以书面方案为直接对象,不能代替对实际运行服务的持续观察。

提案把交接节点写得相当具体:平台可在收到审计报告草案后15天内提出意见;审计人收到方案后两个月内,将指出缺口的最终报告同时送交平台和委员会;平台须公开不含保密内容的摘要。如果委员会作出方案存在不足的决定,平台应提交逐项改正计划,审计人再核查落实情况。计划、审计发现、监管决定和实际改动由此有机会各留记录。

但第五条第八款防止这些记录被压缩成一枚“通过”标志。报告本身不是合规认定;委员会对其有所动作,或暂时没有动作,同样不是。委员会仍保有依本提案及《数字服务法》行使权力的空间。首次交件后,后续年度申报与审计还会接入现有的风险评估机制。这是一条持续核查路径,而非一次审查后永久放行。

委员会的问答材料称,提案要把证明安全的负担转向大型平台。这是政策目标,不等于第五条设立了事先发证制度。按卢恒笔记区分“证据”和“权威”的方法,专业审计可以提高判断所需的信息质量,却不能借由专业声望取得监管机关没有授予的终局判断权。平台最终仍要接受运行事实的检验。

欧洲议会和理事会尚未完成立法。EUR-Lex 将程序列为进行中,提案的实施日期也保留方括号占位。本文不指称任何平台违反一项尚未生效的规则。

Sources