Aspettate a gioire. Non è vero, come invece hanno titolato oggi alcuni media, che “L’Europa vieta i social ai minori di 13 anni”.
L’Europa, per ora, non ha approvato alcuna legge di questo tipo. La Commissione europea – il 17 settembre 2026 – ha adottato una proposta. Un testo che ora passa nelle mani del Parlamento europeo e del Consiglio dell’Unione, che potranno modificarlo, anche in modo sostanziale.
Un punto, è però vero. Se questo progetto dovesse passare così com’è stato presentato, cambierebbe davvero il modo in cui bambini e ragazzi vivono online.
Si chiama EU KIDS Act, acronimo di Keeping Internet Digital Spaces Accountable and Trustworthy (cioè “Rendere gli spazi digitali di Internet responsabili e affidabili”).
Cosa cambierebbe
Sotto i 13 anni, niente account personale sui social e sulle piattaforme di condivisione video considerate a rischio.
Tra i 13 e i 15 anni, sì a un account, ma creato e supervisionato dal genitore: contatti da approvare uno per uno, un tetto massimo d’uso di un’ora al giorno, controlli sempre attivi.
Dai 15 anni in su, l’account diventa personale nel senso che intendiamo noi adulti.
La parte più ambiziosa del testo, però, va oltre questa soglia. Fino ai 18 anni, si vuole imporre il principio del “sicuro per impostazione predefinita”: le piattaforme dovranno progettare l’esperienza dei minori partendo da un elevato livello di protezione, non viceversa. Oggi funziona all’opposto. Il prodotto è pensato per massimizzare il tempo che passiamo sui social e sta ai genitori e ai ragazzi, eventualmente, difendersi come possono. La Commissione vuole ribaltare l’onere: è la piattaforma che deve dimostrare di essere sicura, non la famiglia che deve dimostrare di essersi difesa bene.
La proposta coinvolge anche i videogiochi online, gli assistenti virtuali basati sull’intelligenza artificiale (i cosiddetti AI companion, pensati per simulare una relazione, un’amicizia) e gli app store, cioè i negozi digitali come App Store o Google Play, che dovranno classificare ogni app per fascia d’età e impedire il download a chi non ha l’età giusta.
Per i giochi si parla di limiti al tempo di utilizzo, controllo dei contatti e strumenti per evitare che un adulto malintenzionato reindirizzi la conversazione da un videogioco a un’altra app meno controllata (è una delle tecniche più comuni di adescamento online).
Per gli assistenti IA, la richiesta è che non vengano attivati automaticamente per un minore e che non simulino un legame emotivo in grado di creare dipendenza. Non significa che ChatGPT o strumenti simili vengano vietati ai minorenni. Significa che dovranno offrire una versione pensata per loro.
Il nodo più delicato: come si fa a sapere l’età di qualcuno
Qui arriviamo al punto tecnico più complicato. Oggi, quando un tredicenne si iscrive a un social, nella maggior parte dei casi basta che inserisca una data di nascita a caso. Nessuno la controlla davvero. La Commissione cita un dato eloquente: su 50 servizi analizzati, solo 2 richiedevano una verifica seria dell’età al momento dell’iscrizione.
Il KIDS Act vuole cambiare questo, introducendo sistemi di verifica dell’età certificati, magari collegati ai futuri “portafogli digitali europei”, una specie di documento d’identità elettronico che ognuno di noi potrà usare per dimostrare la propria età senza consegnare l’intera carta d’identità a un social network.
Qui, però, nasce un problema. Per sapere se un utente è minorenne, un servizio deve comunque conoscere qualcosa in più su di lui. E se il sistema per farlo è mal progettato, si rischia di creare, paradossalmente, un’infrastruttura più capace di identificarci e tracciarci di quella che abbiamo oggi. Sembra un dettaglio da addetti ai lavori. Non lo è: da come verrà risolto dipende se questa protezione resterà davvero rispettosa della privacy.
Un’altra questione non da poco
Dal mondo dei diritti digitali arriva una critica seria. Perché una funzione manipolativa, pensata per tenerci incollati allo schermo più a lungo del necessario, dovrebbe diventare accettabile appena si compiono 18 anni? Se un meccanismo fa male a un tredicenne, sostiene questa obiezione, probabilmente fa male anche a un adulto. Meglio allora intervenire sull’architettura dei social, dannosa per tutti, invece di costruire un internet a compartimenti separati per fasce d’età.
C’è infine una preoccupazione. Per un ragazzo che vive in una famiglia poco sicura o ostile, o che sta subendo violenza domestica, alcuni spazi online sono oggi un rifugio: un luogo di informazione e di ascolto, lontano dagli occhi dei genitori. Se l’accesso a quegli spazi passa necessariamente dal controllo di un genitore, il rischio è che proprio chi ne avrebbe più bisogno ne resti escluso.
Cosa non prevede il testo
Non è vero che sotto i 13 anni non si possa più usare internet: restano previste esperienze pensate per quell’età ed eccezioni per l’accesso alle informazioni, all’istruzione e ai servizi pubblici.
Il limite di un’ora al giorno sui social riguarda in particolare il mini-account gestito dal genitore per i 13-14enni, non tutti i minorenni in generale.
Il testo non impone il riconoscimento facciale come unico strumento di verifica: è una delle tecnologie possibili, non un obbligo.
Non vieta tutti gli algoritmi di raccomandazione, ma chiede che i minori possano scegliere anche una modalità non basata sul profilo che le piattaforme costruiscono su di loro. E non sostituisce le regole già esistenti sulla privacy, il GDPR, né quelle sui grandi servizi digitali, il Digital Services Act: si aggiunge a quel quadro, non lo cancella.
E adesso?
Il testo entra ora nel percorso legislativo normale. Parlamento europeo e Consiglio dovranno esaminarlo, discuterlo, probabilmente cambiarlo in diversi punti, prima di trovare un accordo comune. Passeranno mesi prima che si possa parlare di una legge vera e propria. Solo allora, non prima, scatteranno davvero gli obblighi per le piattaforme.
Il KIDS Act, se e quando arriverà, non parte da zero: prova a rendere molto più concreto e vincolante un obbligo, quello di proteggere i più giovani, che l’Europa aveva già scritto sulla carta ma che nei fatti poche piattaforme rispettavano davvero.
La discussione che si apre ora, su quanto sia giusto verificare l’età di tutti per proteggere alcuni, su dove finisce la tutela e comincia il controllo, su come non lasciare indietro proprio i ragazzi più fragili, è quella da seguire nei prossimi mesi.
La sfida per noi adulti
Tutto questo deve ricordarci che in gioco c’è anche una sfida molto importante per noi adulti. La prima cosa che dobbiamo fare è renderci conto che non tutti gli adulti sono uguali e non tutti i genitori sono uguali. Ci sono genitori molto interessati, alcuni anche fin troppo, a ciò che i loro figli fanno nel digitale, e altri che non se ne interessano affatto.
Ci sono genitori che danno in mano il tablet ai bambini di due anni e altri che fanno accedere ai social, con il loro account da adulti, ai bambini di sei, sette, otto anni.
Per questo occorre che la parte più grossa del lavoro sia affidata alle piattaforme, perché se è vero che dei grandi colossi digitali non ci si può fidare, anche alcuni adulti lasciano a desiderare.
Non voglio fare il bastian contrario ma…
Non voglio fare il bastian contrario, ma ho abbastanza anni e presenza nel digitale per sapere che tutto questo non basterà a risolvere quelli che riteniamo siano i danni che il digitale sta provocando ai minori.
Se fosse vero che basterebbe un’adolescenza analogica per essere persone migliori, non avremmo in giro tanti quarantenni, cinquantenni, sessantenni e oltre che, francamente, fanno pensare il contrario sia quando li incontriamo online sia quando li incontriamo di persona.
Educare un ragazzo, come sappiamo bene, è un compito gravoso, lungo e importante. Per questo il mondo digitale deve essere un mondo più rispettoso di tutti e non solo dei ragazzi. Perché tutti abbiamo bisogno di migliorare il nostro ecosistema e di crescere con menti, cuori, anime e cervelli meno inquinati.
I punti più controversi
Per ogni tema, gli argomenti favorevoli e le principali obiezioni sollevate nel dibattito.
Soglia 13/15
Riduce l’esposizione precoce alle funzioni che la Commissione considera più rischiose e crea una transizione graduale.
Una soglia anagrafica è inevitabilmente grossolana, può essere aggirata e può privare alcuni adolescenti di spazi di partecipazione.
Age verification
Senza un controllo affidabile, le regole minorili restano facilmente aggirabili; oggi l’autodichiarazione è inefficace.
Verificare tutti significa inevitabilmente dover distinguere anche gli adulti, con rischio di correlazione identitaria e cyberattacchi.
Zero-knowledge
Potenzialmente permette di provare “over 15” senza comunicare nome e data di nascita.
La formulazione del draft è tecnicamente poco chiara e non si adatta banalmente a tutte le forme di age assurance.
Parental control
Riconosce il ruolo educativo dei genitori e crea una transizione controllata per i 13-14enni.
Può ridurre l’autonomia dell’adolescente ed essere problematico in famiglie abusive o non supportive.
Un’ora al giorno
Fornisce un limite esterno alle dinamiche addictive negli account più giovani.
È una regola rigida anche per usi sociali, educativi o di supporto e trasferisce forte potere al tutore.
Safety-by-design
Colpisce il problema alla fonte: il produttore deve creare un prodotto adatto al minore.
Per EDRi, se una funzione è manipolativa non è chiaro perché debba diventare accettabile per l’adulto; meglio norme di fairness universali.
Feed non profilato
Riduce spirali di engagement e dà al ragazzo più controllo.
Richiede di sapere chi è minorenne; può inoltre ridurre personalizzazione utile insieme a quella dannosa.
Regole per app store
Un punto di controllo centralizzato può rendere il rating coerente fra milioni di app.
Il lavoro di classificazione può essere enorme e controverso, specialmente per piccoli store e sviluppatori; il draft non contiene una generale esenzione PMI.
No esenzione PMI
Un bambino non è meno esposto al rischio soltanto perché il provider è piccolo.
Il costo fisso di age verification, reporting e compliance può essere molto più pesante per forum, app e piattaforme di nicchia (analisi netzpolitik.org).
Sovrapposizione DSA / AI Act
Usare strutture esistenti evita di creare un’autorità totalmente nuova.
CCIA teme obblighi duplicati e conflitti fra diversi regimi di enforcement.
