微软正在把年龄验证这件事,从应用开发者的手里,收回到操作系统自己手中。根据微软官方文档及Windows SDK最新发布说明,Windows 11将在今年晚些时候上线一套全新的系统级API,向已注册的应用提供用户的年龄段信息及年龄独立验证状态。这套机制的核心逻辑很直接:应用只需要知道用户够不够年龄,而不需要知道用户具体多大。

在此之前,PC上的应用或游戏要限制成人内容、遵守《儿童在线隐私保护法》(COPPA)等法规,或管理应用内交易时,通常得自己搞定年龄验证。手段包括索要出生日期、支付信息、第三方身份核验,甚至依赖“我已年满18周岁”这类缺乏约束力的复选框。微软的新API,就是想替开发者省掉这一整套麻烦,同时避免他们收集和存储用户的生日。

打开网易新闻 查看精彩图片

年龄段而非生日:隐私与合规的平衡点

这套方案的核心是一组名为GetUserAgeRangeAsync的API,调用后返回的是年龄段,而非具体生日。返回的区间包括:10岁以下(0-9岁)、10-12岁、13-15岁、16-17岁、18岁以上,以及“未知”。对于绝大多数年龄验证场景,应用只需要知道用户是否低于某个阈值,这个粒度已经够用。

另一组API GetAgeVerificationStatusAsync则返回验证状态,包括“已验证”(Verified)、“未验证”(Unverified)、“已选择退出”(OptedOut)、“暂时不可用”(TemporarilyUnavailable)或“不适用”(NotApplicable)。微软明确表示,年龄信号不会直接暴露用户的年龄或出生日期。而且,并非所有已安装的应用都能读取这些信号——开发者必须先向微软的数字安全平台注册,平台验证调用方身份后才会返回有效值。

监管压力是直接推手

微软这次更新的动力,很大程度上来自全球监管趋势。在英国,通信管理局(Ofcom)依据《在线安全法》要求年龄保证在技术准确性、稳健性和可靠性方面达到“高效”(Highly Effective)标准;其2026年7月的年龄保证报告还明确排除了将年龄推断用于最低年龄执法。

在欧盟,欧洲委员会正推动“保护隐私的年龄证明”方向,其“迷你钱包”(Mini Wallet)方案允许用户证明自己已满18岁而无需透露其他任何信息,也可适配13+或65+等其他阈值。在美国,加州2025年10月签署的《数字年龄保证法案》(DAAA)要求操作系统提供商在设备设置过程中收集用户年龄信息,并向应用商店和开发者传输年龄区间信号,该法案将于2027年1月1日生效。美国国会众议院2026年4月提出的《家长决定法案》(H.R. 8250)则更进一步,要求包括Windows、macOS和Linux在内的所有操作系统在用户设置账户时验证年龄,18岁以下用户须由父母或法定监护人核实。

谷歌苹果早已先行

微软并非第一个吃螃蟹的。谷歌Play的Age Signals API(测试版)默认返回0-12、13-15、16-17和18+四个年龄段;苹果的Declared Age Range API则基于应用请求返回年龄段信息,对于家庭共享中的儿童,家长或监护人可设置年龄信息是否始终共享、不共享或逐个应用请求。微软的年龄段划分(0-9、10-12、13-15、16-17、18+)比谷歌更细,与加州法案的区间(13岁以下、13-15、16-17、18+)也基本对齐。

开发者需要知道的事

微软表示,这些API目前尚未在运行时启用,计划在今年晚些时候的未来版本中正式上线。在此之前,API调用不会返回任何年龄数据,开发者应让应用回退到默认行为。这意味着,现在接入这套API的应用,在正式版本推送前,拿不到任何年龄信号,需要做好降级处理。

这套方案的取舍很清楚:用年龄段替代生日,既满足了监管对年龄保证的要求,又避免了应用收集敏感的个人信息。对用户来说,隐私暴露面更小;对开发者来说,合规成本更低。但代价是,应用无法再根据精确年龄做个性化调整——比如针对16岁和17岁用户的不同内容策略,在年龄段粒度下无法区分。这是隐私与精细化运营之间的一次明确取舍。