Hanterar den här AI-produkten mitt barns personuppgifter säkert? En integritetschecklista
Nybörjare7 min läsningFöräldraskap & utbildning

Hanterar den här AI-produkten mitt barns personuppgifter säkert? En integritetschecklista

En checklista i sju punkter — åldersregler, insamling, lagringstid, användning för träning, delning, styrmöjligheter och radering — som underlag för att avgöra om en AI-produkt kan gå vidare till granskning, kräver skyddsåtgärder eller inte bör användas av ditt barn.

Vad du bör kunna göra

»Är den säker?« är en alltför vag fråga om en AI-produkt för barn. Däremot går det att kontrollera vad produkten samlar in, hur länge uppgifterna sparas, om de används för träning, med vem de delas och om de kan raderas.

Sparas endast i denna webbläsare.
I denna artikel

AI-produkter som marknadsförs till föräldrar kan lova handledning, lässtöd eller en barnvänlig utformning. Frågan om produkten bör få ta emot ett barns personuppgifter är skild från frågan om den verkar pedagogiskt användbar. De sju frågorna nedan kan synliggöra saknade uppgifter, men kan inte fastställa att produkten är säker, laglig eller lämplig.

Det här är en preliminär integritetskontroll, inte ett juridiskt ställningstagande eller en fullständig barnsäkerhetsbedömning. Dokumentera svaren på alla sju frågor, det som fortfarande är oklart, jurisdiktion, kontotyp och datum. En ansvarig vuxen eller kvalificerad integritetsgranskare ansvarar fortfarande för beslutet, och skolans eller organisationens regler kan förbjuda en produkt oavsett checklistans resultat.

Varför »den är för barn« inte är samma sak som »den är säker för barn«

En produkt som marknadsförs till familjer kan fortfarande bygga på en AI-modell för allmänna ändamål och ha samma datahantering som en tjänst för vuxna, trots det barnvänliga gränssnittet. Gränssnittet säger inget om vad som händer med samtalsuppgifterna bakom det. Kontrollera den faktiska integritetspolicyn och användarvillkoren, inte bara appbutikens beskrivning eller marknadsföringssidan.

Checklistan i sju punkter

1. Åldersregler. Vilken minimiålder anger produktens egna användarvillkor, och stämmer den med hur ni tänker använda tjänsten: genom den vuxnas konto tillsammans med barnet eller genom ett konto i barnets namn? Enligt EU:s dataskyddsförordning, artikel 8, behövs i regel vårdnadshavarens godkännande för barn under 16 år när samtycke är den rättsliga grunden för en informationssamhällestjänst som erbjuds direkt till barnet. Medlemsstaterna får sänka åldersgränsen till 13 år. Leverantören måste göra rimliga ansträngningar för att kontrollera samtycket. Detta är inget generellt förbud mot all behandling av barns personuppgifter; andra rättsliga grunder och situationer utanför nätet kan bedömas annorlunda. Men en samtyckesbaserad konsumenttjänst utan ålderskontroll och mekanism för vårdnadshavarens godkännande har inte utformats för det vanliga fallet där ett barn använder tjänsten direkt.

2. Insamling. Vad samlar produkten in utöver texten som skrivs in: röstinspelningar, kameraåtkomst, kontakter, enhetens position, webbhistorik, telemetri, slutsatser om användaren eller andra identifierare? Läs behörigheterna och den tekniska informationen, inte bara marknadsföringstexten. En mikrofon kan behövas för en uttalad högläsningsfunktion, men nödvändigheten i sig visar inte att det finns rättslig grund, tillräcklig säkerhet, rimlig lagringstid, proportionalitet eller lämplighet för barn.

3. Lagringstid. Hur länge sparas inmatningar, svar, inspelningar, loggar, säkerhetskopior och härledda uppgifter, och vilken händelse startar raderingen? En konkret tidsperiod är lättare att bedöma än »så länge det behövs«, men en kort angiven period bevisar inte att lagringen är laglig, faktiskt genomförd eller fullständig.

4. Användning för träning. Används barnets inmatningar för att träna eller förbättra den underliggande AI-modellen, och går det att stänga av? OpenAI:s integritetspolicy anger att företaget inte använder riktad reklam för användare som det vet är under 18 år. Användning för modellträning är dock en närliggande men separat fråga som måste kontrolleras uttryckligen. Att minderåriga undantas från annonsinriktning betyder inte automatiskt att deras uppgifter undantas från modellträning (OpenAI Privacy Policy).

5. Delning. Delar produkten data med tredje parter — analysleverantörer, reklampartners eller andra företag — och kan du se en lista över vilka de är? En integritetspolicy som namnger specifika kategorier av mottagare är kontrollerbar. En som säger »betrodda partners« utan ytterligare detalj är det inte.

6. Styrmöjligheter. Kan en förälder se, exportera eller hantera det som kontot har sparat? OpenAI:s kontolänkning för tonåringar låter en förälder hantera vissa inställningar och ta emot säkerhetsaviseringar, men ger uttryckligen inte tillgång till tonåringens samtal. Kontrollera därför vilken typ av insyn och styrning produkten faktiskt erbjuder innan du förlitar dig på den (OpenAI, parental controls).

7. Radering. Om ni slutar använda produkten, går det då att radera barnets uppgifter? Sker raderingen på begäran eller först när hela kontot avslutas? Testa detta tidigt med ett konto utan känsliga uppgifter i stället för att upptäcka svaret först när ni verkligen vill lämna tjänsten.

Från checklista till beslut

Använd de sju svaren för att placera produkten i en av tre kategorier:

BedömningNär den gäller
Kan gå vidare till en bredare granskningÅldersreglerna passar den tänkta användningen, insamlingen verkar proportionerlig, lagringstiden anges, användning för träning och annonsering är klarlagd, mottagarna redovisas, styrmöjligheter finns och radering kan begäras. Det bevisar ännu inte att produkten är säker eller laglig.
Kandidat för ett kvalificerat beslut med skyddsåtgärderVäsentliga uppgifter är dokumenterade och en ansvarig vuxen eller kvalificerad granskare har identifierat vilka inställningar och vilken tillsyn som krävs för barnet och jurisdiktionen. Checklistan ensam kan inte ge klartecken.
Använd inte innan frågorna är löstaKraven på ålder eller samtycke passar inte, väsentliga integritetsuppgifter saknas, rätten till radering kan inte utövas eller den tänkta användningen strider mot hushållets, skolans eller lagens krav. Hitta inte på en numerisk gräns för hur många brister som får finnas.

Om leverantören inte erbjuder någon fungerande väg för radering eller begäran om rättigheter ska du inte lämna ut barnets uppgifter medan du söker kvalificerad rådgivning. Rätten till radering och invändning, säkerhetskopior, härledda uppgifter och effekter av modellträning varierar mellan lagar och leverantörer. Checklistan kan inte lova att alla följder av senare användning går att göra ogjorda.

Ett konkret exempel

En chattbot för läxhjälp anger en minimiålder på 13 år, samlar in chatttext och röstinspelningar, saknar en tydlig tidsplan för radering, använder inmatningar för att »förbättra våra tjänster« och beskriver mottagarna vagt. För en 10-åring innebär leverantörens egen åldersregel redan att det föreslagna direkta kontot inte är tillåtet enligt villkoren. De andra obesvarade frågorna måste lösas oberoende av detta. För ett äldre barn löser den uppnådda minimiåldern inte frågorna om lagring, träning, delning, tillsyn eller jurisdiktionsspecifika krav.

Vad den här checklistan inte täcker

Den berättar inte om produktens pedagogiska innehåll är korrekt, om interaktionen är känslomässigt åldersanpassad eller om produkten är utformad som en AI-följeslagare som ett barn kan utveckla en ohälsosam anknytning till. Det är en separat och allvarligare fråga som tas upp i ge inte ett barn en AI-vän. Gör båda kontrollerna. Att klara den här integritetschecklistan betyder inte att produkten är lämplig i övrigt.

Den ersätter heller inte vad ChatGPT kommer ihåg, ser och delar för de allmänna assistenter som ert hushåll redan använder via ett vuxenkonto. Den artikeln beskriver hur tjänsterna fungerar, vilket den här checklistan förutsätter att du förstår innan du tillämpar den på en ny produkt för barn.

Prova det i dag

Välj en AI-app som barnet använder eller har bett om att få använda. Öppna produktens integritetspolicy, inte sammanfattningen i appbutiken, och besvara alla sju frågor skriftligt. Integritetspolicyer kan vara långa; strukturen i sju punkter gör att ni kan söka efter just dessa uppgifter i stället för att läsa allt från början till slut.

Integritetschecklistan för AI-produkter för barn innehåller de sju punkterna och bedömningstabellen i ett utskrivbart format, så att hushållet kan genomföra samma kontroll för varje ny produkt.

Integritetskällor och gränsen för genomgången

Läs nästa

Fortsätt längs samma lärstig med nästa praktiska artikel.