編按:本文綜合整理自 Never Give Them Your Face、Hacker News 討論串,並加入 Siami 編輯部觀點與分析。
他們要你的臉。他們會說這叫「安全」、「驗證」、「年齡保證」(age assurance)——一個保護兒童的小小一步。但剝開語言的外衣,要求其實很赤裸:在你發文、按讚、閱讀之前,你得先證明你是誰。而他們目前唯一想到的作法,就是你的政府身分證,或把你的臉舉到一台相機前,由它來決定你夠不夠老。
這套規則正在三大洲被寫進法律裡。他們期待你靜靜接受。別接受。
不是年齡驗證,是身分驗證
「這不是年齡驗證,是身分驗證。 你可以換密碼,但你不能換臉。」——原文
整個體系一開始被包裝成「年齡保證」——一個 yes/no 的問題:你是否超過十八歲?但實際上,幾乎沒有任何一套系統真的只回答這個問題。它們被設計來知道你是誰:你的名字、出生年月日、證件號碼、你的臉。
這根本不是年齡驗證,而是強迫式身分追蹤。你現實世界的身分會被不只 Meta、Facebook、Twitter、Instagram 蒐集,還會被分享給每一個你最擔心「握有你所有資料」的單位。
試試看:列出現在所有要求「年齡驗證」的網站,看有幾家願意接受一份只寫「你超過十八歲」、不洩漏其他個資的政府文件?幾乎沒有。因為年齡從來不是重點。
我們花了一整個世代教網路使用者第一條規矩:絕對不要把真實身分交給陌生人。我們甚至為此造了個詞叫「doxxing」(人肉搜索)——意指違背某人意願地公開他的個資。
而現在,同一批政府和平台正在要求每位公民自願地對自己 doxx,作為登入的條件。
臉,是最危險的個資
「你可以改密碼。你不能改你的臉。一個被洩漏的密碼只是個麻煩,重設就好。你的臉、你的駕照,那個掃描器轉換出來的獨特幾何編碼,是無法重設的。」——原文
當你把臉交出去,它就活在別人的伺服器上——通常是一家你沒挑選、無法指名、無法究責的第三方廠商。每一個這樣的資料庫都是等待外洩的蜜罐(honeypot)。
驗證商保證你的文件查完就刪。但事實上不一定會被刪,而且這個保證在該公司被駭的那一天就完全失效。回想 Equifax 那二十年來那些一文不值的 $17.99 IdentityGuard+ 補償——那次洩漏的是你的 email、雜湊密碼、甚至 SSN。這一次,你的臉和護照會在暗網上被兜售。
而且更糟的是:那些生物特徵比對資料精準到足以日後跟街角監視器拍到的你做配對。整套系統被設計來對付所有公民,卻只因為少數人的風險。
「我們對買槍的人做背景調查,但不會為了『以防萬一』隨時審查所有人。 但這套系統正是這樣設計的。」——原文
它根本沒效,還讓情況更糟
更侮辱人的是:這套系統連它自己承諾要做的事都做不到。
決心要繞過的青少年對年齡閘門來去自如——借來的登入、VPN、一個勾選框、一個用一杯咖啡的錢買來的「已驗證帳號」。在某平台推出年齡分級後沒幾小時,預先驗證好、對應每個年齡區間的帳號就在 eBay 上開始販售。青少年突破用來保護或限制他們的科技,就像水滲進牆的裂縫——他們有的是時間、動機、還有社交網絡和暗通款曲的聊天管道。
更糟的是,這套為保護兒童而建的架構,反而可能害到他們。把使用者按年齡分進不同的圍欄,你並沒有阻止掠食者,反而創造了一份兒童索引、一本電話簿、一個直接過濾出兒童的機制。被趕出主流平台的青少年不會停止上網——他們會躲去更小、更暗、更不受監管的角落,離開原本應該保護他們的監看機制。
兒童沒有被拯救。唯一完整存活下來的,是監控本身。
安全了,現在呢?
你以為自己在幫「值得信賴的政府」建立的那份資料庫,不會一直留在值得信賴的手上。政權會換。原本只是記錄「你今天住在哪、你是誰」的登記簿,到了下一個政府手上,就變成「要抓誰」的地圖。
我們已經知道美國聯邦機構對公民進行大規模監聽:誰參加了哪場抗議、誰讀了哪個論壇、誰屬於哪個團體。當一個敵對政權手上已經有現成的名單時,人民有理由恐懼那會發生什麼事。
「資料不會遺忘,也不會選邊。它只是等待下一個持有它的人。」——原文
整個網路開始感覺像辦公室:每個人都太害怕,不敢說任何有風險的話,怕真名配上真意見會讓他們丟掉真實的工作。
🚨 為什麼這件事重要
這篇文章發布在 Hacker News 後衝到 328 分、201 則回應,不是因為它是新點子,而是因為它精準描述了已經發生的事。
2026 年的此刻,三大洲的法律正在把「年齡驗證」推進到實作階段:
- 美國部分州已經立法要求社群平台強制驗證年齡
- 歐盟持續擴大對未成年使用者的保護規範
- 英國早在 2025 年就實施《Online Safety Act》要求平台驗證年齡
問題是——就像 EFF(電子前線基金會)在〈10 Not-So-Hidden Dangers of Age Verification〉裡警告的——這些系統幾乎都會滑向「為了確認你是成年人,把你當嫌疑犯一樣對待」。
更根本的問題是:我們正在用保護兒童的正當理由,建立一套針對所有人的臉部監控基礎建設。這個基礎建設一旦建好,不會只服務原本聲稱的目的。它會被警方用、被未來政府用、被任何想「知道街上走過的是誰」的單位用。
這是一道單向門。一旦你的臉被建檔、被比對、被分享,就再也拿不回來。
🚨 數據解讀與質疑
1. 「保護兒童」論述的數字真相
支持驗證的民調數字很漂亮:絕大多數人支持保護兒童上網、絕大多數人在抽象層次支持年齡驗證。但這些數字掩蓋了兩個關鍵事實:
- 驗證失敗率極高:青少年用借來的帳號、VPN、預先驗證的 eBay 帳戶,繞過速度比平台推出驗證的速度還快
- 副作用極嚴重:被趕出主流平台的青少年流向更小、更不受監管的角落,反而更不安全
2. 同意書的偽裝
這套系統假設你會嘆口氣、上傳照片、然後繼續滑。它預設你的「默認同意」。但真正的同意應該是知情、具體、可撤回的——而臉部資料一旦交出,無法撤回。
3. 隱私的「滑坡」邏輯
原文一段很值得記下:
「如果星巴克要掃描你的身分證,並把它放進一個全國資料庫,才能賣你一杯拿鐵,你會給嗎?不會,因為你重視你的身分更勝過你的拿鐵。你難道不重視你的身分更勝過看你那個遠房表親抱怨政治的貼文、或是某人的狗的照片嗎?」
我們日常生活中接受臉部驗證的場景早就多到數不清:銀行 APP、券商、健康保險、SIM 卡業者。但這些是你主動選擇的單一服務,每一個都有合約、有退出機制、有競爭對手。全國性的年齡驗證是強制入場券——你不交出臉,就不能進入公開對話。
4. 一句話總結整個辯論
HN 評論區最高票的觀察之一:
「這個系統不需要你的同意——它需要你的配合。它只在幾乎所有人都配合時才能運作。」
拒絕不是一場你必須先贏得民調才能採取的行動。拒絕是讓這套系統失去運作所需的『普遍配合』的唯一手段。
我們能做什麼
原文最後一段給出了非常實際的行動指引:
- 拒絕掃描。被要求時說不。
- 拒絕上傳。不要為了用某個平台而交出你的臉或證件。
- 關閉要求驗證的帳號,並用書面告訴他們你離開的原因。
- 不要預先配合(do not comply in advance)。整套系統的商業模式預設你會嘆口氣然後照做——這也是它最大的弱點。
- 想像一個「身分選擇月」——一個月內沒有人用任何要求掃臉的平台、沒有人登入、沒人看廣告、沒人買任何贊助商品。平台營收會暴跌,就會有強烈的遊說壓力去撤回這些法律。
「他們唯一無法繞過的字是『不』。」——原文
結語
你的臉是你擁有的最持久的東西。它比密碼更不可改、比證件號碼更不可重發、也比任何一張自拍照更永久。
別交出你的臉。
我也拒絕交出我的臉或證件來使用網路。我不會預先配合。
網友熱門留言 (5)