全部文章

年龄验证法规:2026年,分类信息站运营者到底该做什么

10 分钟阅读

为什么这条规定不再是“没人管”

过去十年里的大多数时间,针对成人网站的年龄验证法案,是那种可以读读新闻、然后放心无视的东西。法院一次又一次以“严格审查”标准(政府最难达到的标准)推翻这类法律,从未搭建验证机制的运营者也从未为此付出代价。这一切在2025年6月27日发生改变:美国最高法院在Free Speech Coalition诉Paxton案中以六比三的裁决,维持了得克萨斯州要求色情网站进行年龄验证的法律。最高法院这次改用“中级审查”标准,这是一道各州实际上能够跨过的更低门槛。

实际影响在几个月内就显现出来。原本还压在委员会里、或因禁令而停滞的类似法案,在各州被重新推进,因为曾经卡住它们的宪法性争议已经有了定论。到2026年年中,已有大约二十六个州出台了此类年龄验证法律,西弗吉尼亚州是最新加入的一个,时间是6月。在Paxton案之前曾叫停同类法律的法院,此后大多不再阻拦,其中一家上诉法院甚至将一起针对印第安纳州近乎相同法律的诉讼发回重审,并指示下级法院支持州政府一方。

这股风潮并未止步于美国。英国《在线安全法》(Online Safety Act)自2025年7月25日起,让针对色情内容的年龄核实成为可强制执行的义务。德国走得更远:自2025年12月1日起,其媒体监管机构获得授权,可以要求银行和支付机构停止为未采用经批准验证方式的网站处理支付,这一权力覆盖任何面向德国访客的平台,无论其注册在何处。三个不同的法律体系在六个月内就同一个问题相继行动,与其说是巧合,不如说是彼此看着对方成功后跟进。

如果你的目录网站一直把年龄验证当成“等监管机构投诉了再加”的功能,这种打法已经行不通了。如今的投诉会自带罚单,而在不止一个国家,罚单到达你银行账户的速度,可能比到达你收件箱还快。

法律到底要求什么,为什么一套方案不够用

美国这二十六个州里,大多数采用类似的触发标准:当一个网站里大约三分之一的页面含有对未成年人而言属于色情露骨的内容时,该网站就落入法律管辖范围。堪萨斯州把门槛设得更低,只要四分之一。还有几个州干脆不用百分比,而是使用“内容中相当一部分”这类更模糊的措辞,这虽然更难精确规划,但实际效果是一样的:如果你相当一部分的信息和照片会让你在监管机构面前难堪,那么整个网站都在监管范围之内,而不只是那部分页面。

什么算合规、不合规会有什么后果,各州的规定差异很大,这直接影响你该如何规划风险预算。得克萨斯州和亚拉巴马州要求网站上除了年龄核验本身,还必须附有特定的健康警示声明,措辞由法规规定,不能自行改写。田纳西州把违规定性为重罪,这与罚款是完全不同量级的风险。肯塔基州和北达科他州则根本不靠州政府机构执法,而是通过私人诉讼来执行:肯塔基州法规规定每起违规的赔偿金为一万美元,且不含诉讼费用。

从一项文书要求,到刑事指控,再到没有上限的私人诉讼,这个跨度说明“我们对所有人一视同仁地核验”这种统一的公司政策,实际上并不能真正保护你。你其实是在同时运行着二十六套碰巧共用一个名字的独立合规体系,老老实实的做法是,针对你的流量所覆盖的每个州都建一份清单,而不是打开一个全局开关就当作大功告成。

类似的碎片化在海外也存在,只是形式不同。英国监管机构Ofcom接受多种验证方式,包括身份证照片核验、信用卡核验和面部年龄估算,并要求运营者选择“高度有效”的方式,而不只是随便挂一个了事。德国的监管机构则维护着一份具体的、经认证的服务商名单,能满足Ofcom要求的方式并不会自动出现在这份名单上。只集成一次的单一验证供应商,很难同时满足你所服务的每一个市场,在假定“验证这一项已经打勾”之前,先核实每个司法辖区各自认可的方式。

风险敞口早已不止罚款本身

Ofcom在动用自己被赋予的权力这件事上毫不手软。2025年12月,AVS Group Ltd因其运营的十八个成人网站验证不到位,被处以一百万英镑罚款。2026年2月,Kick Online Entertainment SA因同样的失职被罚八十万英镑,外加一笔因未按时回复监管机构信息请求而产生的额外处罚。到2026年年中,Ofcom已针对不同运营者开出至少七张此类罚单,金额从五万英镑到一百三十五万英镑不等,且新案件的节奏并未放缓。

“成人服务”的认定范围也在以多数运营者始料未及的速度扩大。2026年1月,Ofcom对X公司展开正式调查,起因是其Grok聊天机器人应要求生成带性暗示的图像;同时对一款名为Joi.com的AI伴侣服务展开另一项独立调查。这两者在传统意义上都没有运营任何信息列表目录,但都被认定负有同样的义务,原因在于它们实际产出的内容性质。监管机构对“成人内容”的定义,正在从“网站自称是什么”转向“服务实际产出了什么”。

这正是风险敞口不再只是法律条文上的一行字,而开始触及你千辛万苦才争取到批准的支付账户的地方。德国的支付阻断权力是这一点最清楚的体现:一家收单机构一旦在某个市场发现年龄验证存在漏洞,完全有理由像对待拒付率飙升那样对待这一发现,因为在收单机构眼中,二者是同一类风险信号。可以预期,在下一个续约周期里,年龄验证会像它早已询问的内容审核政策一样,成为核保对话中的常规问题。

令人不安的一点是,这些罚单没有一张是开给“什么都没做”的运营者的。其中不少已经设置了某种年龄门槛,只是监管机构发现它太容易被绕过点掉,或者找不到证据证明其上线后接受过有效性检验。一个只存在于纸面上、从未针对“一个真实的十六岁孩子会怎么绕过它”进行过测试的验证环节,基本等同于形同虚设,而这正是这些调查一再发现的缺口。

核验一次年龄到底要花多少钱

目前实际在用的方法大致有三类,价格差异很大。面部年龄估算(通过一张照片估算年龄,无需证件)是最便宜的一种:某供应商公开报价为每次核验十美分,同一套接口下的证件核验为每次十五美分,更完整的身份核验组合套餐为每次三十三美分。来自一家更大供应商的证件类身份核验,公开价格接近每次一点五美元;一家中端供应商的自助定价则显示,视核验类型不同,价格区间在八十美分到略高于两美元之间,此外还要叠加每月最低消费,从远低于五十美元到略高于两百美元不等。

该行业里一些最知名的品牌根本不公开报价,而是按合同逐一议价,所以任何在供应商自家报价页上找不到的数字,都应当被当作谈判的起点,而不是既定事实。在做出选择之前,拿你真实预期的业务量向至少三家供应商询价,这份严谨在支付处理机构开始自己发起核保询问时同样会派上用场。对尚未形成规模的目录网站来说,每月最低消费往往比单次核验的价格更关键,因为包含一定核验量的套餐,第一年的总花费可能低于那种单价更低但没有起步门槛的方案。

不要自己动手做这件事。从一张照片估算年龄,或核验一份政府证件,是一个范围很窄、责任风险很高的问题,专业供应商已经解决过、用真实的欺诈尝试测试过,并且在监管机构追问核验具体如何运作、又是如何被验证有效时,能够拿出说得清的答案。这是整套体系里,“自建以省钱”这种本能一旦判断失误,代价最高的一环,因为判断错误的账单不是一张支持工单,而是一张监管罚单。

有必要说清楚,这项核验不是什么。它和确认发布信息的人是真实存在、自愿参与的成年人是两项不同的要求:后者保护的是平台不被虚假广告主利用,而年龄验证保护的是未成年人根本无法看到这些内容。大多数目录网站最终都需要同时运行这两项核验,通常通过不同的供应商、在不同的页面、在访问过程中的不同节点,核验不同的事情。

建立一套经得起举证的政策

先把每一个给你带来可观流量的市场,对照它真正的法律要求逐一梳理清楚,而不是凭“现在大多数地方都要求这个”的模糊印象行事。针对每一个进入你流量前列的美国州、英国、德国及其他国家,写下触发法律的内容门槛、被认可的验证方式,以及处罚的类别,这件事要在你决定如何服务该市场之前完成,而不是等到搜索自己供应商名字时看到罚单新闻才补做。

与其为某个市场专门搭建合规体系,不如直接做地域屏蔽,这是一种正当的商业决策,不代表胆怯,已经有几家平台公开对那些执法风险大于流量价值的市场做出了这个选择。如果某个司法辖区带来的访客占比很小,而它的处罚类别属于刑事犯罪或没有上限的私人诉讼,那么在评估真实合规成本期间先屏蔽它,是一个站得住脚的选择,等到数字或法律发生变化,你随时可以重新考虑。

为每一次验证事件留存记录:时间戳、所用方法和结果,保存期限按相关法律的要求执行,但对底层证件或图像本身,保存时间不应超过法律要求的期限。监管机构已经表明,他们能容忍某一次核验本身失败;他们真正惩罚的,是无法拿出证据证明核验曾经发生过。一份能证明门槛确实运行过的日志,比一个仅仅“存在”的门槛更有价值。

按固定周期(至少每季度一次)重新审视整张地图,因为自Paxton案裁决以来,趋势只朝一个方向走,也没有任何逆转的迹象。一个在2024年还无法被执行的市场,到2026年已经在开出七位数的罚单,而新州法律和新监管行动出台的速度,意味着一份一年前写就的政策,很可能在你的某个流量来源上已经过时。

如果以上这些目前都还没有做,第一步具体行动是:选定一家能通过单一接口同时提供面部年龄估算和证件核验兜底的验证供应商,今天就决定哪些市场你有充分把握去服务、哪些市场要先做地域屏蔽等计算结果改变再说,并把这个决定写成正式文件,不要等到监管机构的信函逼着你在更糟的条件下才动笔。

试用 DEMO

伴游目录网站系统,开箱即用