Dopo il DSA e l’AI Act che hanno introdotto specifici obblighi di tutela in favore dei minori, l’ultima proposta della Commissione europea introduce un quadro armonizzato per la tutela dei minori online, intervenendo su accesso ai servizi digitali, safety by design, age assurance, chatbot e sistemi di IA, videogiochi e app store.
LA SICUREZZA DEI MINORI ONLINE DIVENTA UNA PRIORITÀ EUROPEA
La protezione dei minori nell’ambiente digitale è al centro di una nuova iniziativa della Commissione europea. La proposta di regolamento EU Kids Act, presentata nel settembre 2026, mira infatti a introdurre un quadro armonizzato di misure per rendere più sicuro l’accesso dei minori ai servizi digitali e ridurre i rischi connessi all’utilizzo di piattaforme, videogiochi e sistemi di intelligenza artificiale.
L’intervento si colloca in un quadro normativo nel quale il Digital Services Act (DSA) ha già introdotto specifici obblighi per la protezione dei minori sulle piattaforme online e l’AI Act disciplina, più in generale, i sistemi di intelligenza artificiale. La Commissione propone ora di intervenire su alcuni aspetti che presentano una forte dimensione transfrontaliera, in particolare sull’età di accesso ai servizi, sui meccanismi di verifica dell’età e sulla sicurezza fin dalla progettazione.
L’obiettivo dichiarato è duplice: rafforzare la tutela dei minori e, al tempo stesso, ridurre la frammentazione normativa derivante da iniziative nazionali differenti. La proposta introduce infatti regole comuni a livello europeo, mantenendo un’impostazione basata sulla proporzionalità e sulla specificità dei diversi servizi digitali.
DAI SOCIAL NETWORK ALL’IA: UN PERIMETRO DI APPLICAZIONE PIÙ AMPIO
Il perimetro della proposta è ampio. Le nuove disposizioni riguardano principalmente social network, piattaforme di condivisione di video, videogiochi online, app store, AI companions e chatbot conversazionali generalisti che possono presentare rischi significativi per i minori.
La scelta della Commissione riflette l’evoluzione dell’ambiente digitale frequentato dai più giovani e parte della consapevolezza che i rischi non derivano soltanto dall’esposizione a contenuti illegali o inappropriati, ma anche da fenomeni quali cyberbullismo, contatti dannosi, pratiche commerciali manipolative e comportamenti compulsivi e che la diffusione di sistemi di IA capaci di interagire direttamente con gli utenti introduce nuove forme di interazione che richiedono specifiche garanzie.
La proposta non estende indistintamente gli stessi obblighi a tutti i servizi, al contrario, adatta il livello di regolazione in funzione del servizio e dei rischi associati, mentre alcune categorie di servizi, come determinate enciclopedie e directory online, sono escluse dal campo di applicazione.
13 E 15 ANNI: IL NUOVO MODELLO EUROPEO PER L’ACCESSO AI SERVIZI DIGITALI
Uno degli elementi centrali della proposta riguarda senza dubbio l’età, uno dei temi che maggiormente hanno suscitato dibattito a livello internazionale, europeo e nazionale. Sul punto la Commissione prevede un modello armonizzato che distingue tra diverse fasce di età e diverse modalità di accesso ai servizi.
Per i minori di 13 anni viene previsto un limite all’accesso ai social network e alle piattaforme di condivisione di video che possono esporli a contenuti o interazioni dannose. Tra i 13 e i 15 anni la proposta consente la creazione di account da parte dei genitori, secondo le condizioni stabilite dal regolamento. Per alcune categorie di servizi viene inoltre individuata la soglia dei 15 anni come riferimento per l’accesso autonomo.
La disciplina nasce anche dalla constatazione che diversi Stati membri hanno adottato o stanno valutando misure nazionali differenti, con soglie comprese tra 13 e 16 anni. L’armonizzazione europea punta quindi a evitare una situazione nella quale gli operatori debbano applicare requisiti diversi in funzione del Paese nel quale il servizio viene utilizzato.
LA SICUREZZA FIN DALLA PROGETTAZIONE
Il principio della safety by design rappresenta uno dei pilastri della proposta. I fornitori dei servizi interessati dovranno infatti progettare i propri prodotti e servizi tenendo conto, fin dall’origine, della necessità di proteggere i minori.
Le impostazioni predefinite dovranno garantire un livello elevato di privacy, sicurezza e protezione. L’approccio riguarda inoltre la progettazione delle interfacce, le modalità di interazione e la possibilità di ridurre l’esposizione a contenuti, contatti o funzionalità potenzialmente dannosi.
L’obbligo opera indipendentemente dalla presenza di un account specificamente qualificato come account di minore. La proposta introduce inoltre specifiche prescrizioni per i sistemi di IA integrati nei servizi digitali, rafforzando così il collegamento tra tutela dei minori e progettazione tecnologica.
CHATBOT E COMPAGNI IA: LA NUOVA FRONTIERA DELLA TUTELA
Una parte particolarmente innovativa riguarda gli AI companions e i chatbot conversazionali generalisti. La proposta riconosce che sistemi progettati per interagire in modo continuativo con gli utenti possono creare rischi specifici per i minori, anche in relazione alla possibile dipendenza emotiva e a interazioni inappropriate o dannose.
Per questi sistemi vengono dunque previsti requisiti di sicurezza fin dalla progettazione, misure volte a prevenire interazioni dannose e attività di monitoraggio e test successivi alla messa a disposizione del servizio. Quando un sistema di IA è integrato all’interno di un social network, di una piattaforma video o di un videogioco, la proposta prevede inoltre garanzie specifiche, tra cui l’esclusione dell’attivazione automatica per i minori e la possibilità di non utilizzare la funzionalità.
VIDEOGIOCHI E APP STORE ENTRANO NEL PERIMETRO DELLA REGOLAZIONE
Il quadro proposto comprende anche videogiochi online e app store. Per i videogiochi vengono introdotte misure specifiche finalizzate a ridurre i rischi per i minori e a rafforzare la sicurezza delle funzionalità e delle interazioni presenti nei giochi.
Gli app store assumono invece un ruolo importante nel controllo dell’accesso alle applicazioni. La proposta prevede obblighi finalizzati a garantire che i minori siano adeguatamente protetti e che le modalità di distribuzione delle applicazioni tengano conto dell’età dell’utente.
L’impostazione è coerente con la logica generale dell’EU Kids Act: intervenire lungo l’intera catena dell’esperienza digitale, anziché concentrare la protezione esclusivamente sulla singola piattaforma utilizzata dal minore.
IL NODO DELL’AGE VERIFICATION
La verifica dell’età rappresenta uno degli aspetti tecnicamente e giuridicamente più delicati della proposta. La Commissione individua criteri che i sistemi di age assurance dovranno rispettare, tra cui accuratezza, affidabilità, robustezza, sicurezza, non discriminazione e proporzionalità.
La verifica dovrà inoltre essere concepita in modo da limitare l’invasività nei confronti degli utenti e dei loro dati. L’obiettivo è evitare che la tutela dei minori produca, come effetto collaterale, una raccolta generalizzata di informazioni personali.
L’utilizzo della verifica dell’età è collegato alle modalità di accesso e alla possibilità per il fornitore di stabilire con sufficiente certezza l’età dell’utente. La Commissione prevede inoltre la possibilità di adottare atti delegati e di esecuzione per definire ulteriormente i requisiti tecnici e le modalità applicative.
PIÙ STRUMENTI PER MINORI E GENITORI
La proposta non si concentra esclusivamente sugli obblighi degli operatori. Sono previste anche misure volte a rafforzare gli strumenti a disposizione dei minori e dei genitori.
Il modello punta a rendere più semplice l’esercizio del controllo parentale e a garantire che le impostazioni di sicurezza siano effettivamente comprensibili e utilizzabili. L’idea di fondo è che la protezione non possa dipendere soltanto dalla capacità del singolo utente di individuare e modificare le impostazioni più appropriate.
La Commissione combina quindi strumenti tecnici, obblighi organizzativi e requisiti di progettazione, all’interno di un modello nel quale la responsabilità della sicurezza viene distribuita tra fornitori di servizi, piattaforme, sviluppatori e soggetti che operano nella distribuzione delle applicazioni.
VIGILANZA E APPLICAZIONE: SI PARTE DAL DSA
Sul piano dell’enforcement, la proposta costruisce un sistema strettamente collegato alle strutture già previste dal Digital Services Act e, per gli aspetti relativi all’intelligenza artificiale, al quadro dell’AI Act.
Il modello mira a evitare la creazione di un sistema di vigilanza completamente separato e a valorizzare le competenze già presenti a livello europeo e nazionale. La Commissione dispone di specifici poteri di intervento e la proposta disciplina procedimenti destinati ad arrivare rapidamente a una decisione finale.
L’impostazione riflette la necessità di garantire un’applicazione coerente delle nuove regole in un mercato nel quale i servizi digitali operano generalmente oltre i confini nazionali.
TRA TUTELA DEI MINORI E DIRITTI FONDAMENTALI
La proposta dovrà essere applicata tenendo conto del rapporto con altri diritti e interessi tutelati dal diritto dell’Unione. La protezione dei minori deve infatti conciliarsi con la privacy, la protezione dei dati personali, la libertà di espressione e l’accesso ai servizi digitali.
Particolare rilievo assume, in questo contesto, la progettazione dei sistemi di verifica dell’età. Un modello efficace dovrà consentire di distinguere le fasce di età senza trasformare l’age assurance in un meccanismo generalizzato di identificazione degli utenti.
La proposta cerca quindi di mantenere un equilibrio tra efficacia della tutela e minimizzazione dell’impatto sui diritti fondamentali, affidando anche alla successiva definizione tecnica delle regole una parte importante della concreta applicazione del sistema.
L’EU Kids Act si inserisce in un’architettura normativa europea ormai articolata, nella quale DSA, AI Act e disciplina sulla protezione dei dati intervengono su profili diversi ma sempre più interconnessi.
La proposta non sostituisce questi strumenti, ma introduce un ulteriore livello di armonizzazione specificamente dedicato alla sicurezza dei minori. La sua portata riguarda tanto le condizioni di accesso ai servizi quanto la loro progettazione e le modalità di vigilanza.
Dal punto di vista degli operatori, l’introduzione di nuovi requisiti può comportare nel breve periodo costi di adeguamento, interventi sulle interfacce e sui sistemi di gestione degli account e una revisione dei processi di verifica dell’età. L’armonizzazione delle regole, tuttavia, è concepita dalla Commissione anche come uno strumento per ridurre nel medio periodo la frammentazione derivante da discipline nazionali differenti.
CONCLUSIONI
L’EU Kids Act rappresenta un nuovo tassello nell’architettura digitale europea attraverso il quale la Commissione europea propone di rafforzare e rendere più omogeneo il quadro di tutela dei minori nell’ambiente digitale.
È evidente infatti la necessità di governare un fenomeno complesso, quale quello dell’accesso dei minori in un mondo, quale quello digitale, che pur offrendo infinite opportunità, porta con sé grandi rischi. Partendo dalla giusta consapevolezza di non poter lasciare i minori soli in un ambiente troppo più grande e complesso di loro, il provvedimento interviene su alcuni dei nodi più discussi degli ultimi anni: età minima di accesso, age assurance, sicurezza by design, strumenti di controllo parentale e nuove forme di interazione basate sull’intelligenza artificiale, tutti temi che sono al centro di un ampio dibattito in tutti i consessi, a partire da quello internazionale fino ad arrivare a quello italiano, dove varie proposte di legge sono state incardinate in Parlamento nei mesi scorsi.
La proposta assume particolare rilievo perché prova a ricondurre all’interno di un unico quadro fenomeni che finora sono stati affrontati attraverso strumenti normativi differenti e, in alcuni casi, attraverso iniziative nazionali non uniformi. L’intervento mostra inoltre come la tutela dei minori venga progressivamente estesa anche alle nuove forme di interazione uomo-macchina, non limitandosi più alla disciplina dei contenuti pubblicati dagli utenti, il che dimostra maggior consapevolezza – finalmente – circa i rischi associati all’utilizzo di servizi e tecnologie complessi per i minori.
Il percorso legislativo dovrà ora definire il contenuto finale delle disposizioni e, soprattutto, gli aspetti tecnici destinati a incidere maggiormente sull’attuazione concreta. Tra questi rientrano i sistemi di verifica dell’età, i requisiti di sicurezza by design e le modalità con cui le nuove regole si coordineranno con DSA e AI Act.
Il risultato sarà quindi determinato non soltanto dalle soglie di età previste dal regolamento, ma anche dalla capacità del nuovo quadro di tradurre la tutela dei minori in requisiti tecnologici applicabili, proporzionati e coerenti con l’insieme dei diritti fondamentali tutelati dall’ordinamento europeo, nonché dalla capacità di veicolare ai genitori la conoscenza delle opportunità, dei rischi e delle regole che disciplinano l’accesso dei minori al mondo digitale e di garantire loro le conoscenze indispensabili a tradurre la regola in azione. Solo così sarà davvero possibile governare un fenomeno complesso come quello dei minori nell’ambiente digitale.




