Регулирование цифровой идентичности в мире: Европа, США и Латинская Америка

Регулирование цифровой идентичности в мире: Европа, США и Латинская Америка

4 сентября 2026 г.Время чтения: 18 мин

В 2026 году цифровая идентичность становится самостоятельной областью регулирования на стыке кибербезопасности, защиты данных, электронной коммерции, детской онлайн-безопасности и борьбы с мошенничеством. Главный глобальный сдвиг состоит в переходе от разовой проверки документа к инфраструктуре проверяемых и повторно используемых цифровых удостоверений (reusable credentials).

Однако единая мировая модель пока не складывается: Европа формирует трансграничную публичную инфраструктуру доверия; США регулируют возраст и идентичность через штаты, платформы и судебные решения; Латинская Америка сочетает национальные цифровые государства, биометрическую верификацию, электронные подписи и новые режимы защиты детей.


Почему цифровая идентичность стала правовой повесткой дня


Прежде всего, давайте разберем ключевые концепты на данную тему.


Главный из них - понятие «цифровой идентичности», которое включает не один цифровой документ, а совокупность механизмов, которые позволяют установить или подтвердить отдельное юридически значимое свойство человека: личность пользователя; возраст или принадлежность к возрастной категории; гражданство или резидентство; право управления автомобилем; образование и профессиональную квалификацию; право на получение социальной услуги; полномочия подписать документ; согласие родителя для доступа ребёнка к определённой цифровой услуге.


В этой сфере важно различать несколько ключевых терминов.

Цифровая идентификация / Digital identity

Совокупность цифровых данных и механизмов, позволяющих идентифицировать или аутентифицировать человека

Подтверждение личности / Identity verification

Проверка личности: кто именно является пользователем

Проверка возраста/Age verification

Подтверждение точного возраста или прохождения возрастного порога

Подтверждение возраста/ Age assurance

Более широкая оценка возрастной категории с определённой степенью уверенности

Многоразовые учетные данные/Reusable credential

Проверяемое удостоверение, которое пользователь получает один раз и может затем предъявлять разным сервисам

Электронная подпись/ eSignature

Электронная подпись, подтверждающая согласие, авторство или юридическую силу документа

Защита от спуфинга/Anti-spoofing

Защита от подмены личности: фальшивых документов, фотографий, масок, записанных видео, дипфейков и захвата аккаунта


Правовая проблема возникает потому, что защита детей, борьба с мошенничеством и безопасность онлайн-платежей требуют более надёжного подтверждения данных. При этом чрезмерная идентификация способна уничтожить анонимность, создать новые массивы биометрических данных и передать частным посредникам слишком большую власть над доступом к информации и услугам.


Европа: общеевропейская инфраструктура доверия


inner1788536736599pexels-ron-lach-9785029.jpg


Европейский союз строит наиболее системную и юридически унифицированную модель цифровой идентичности. Её основа — обновлённый регламент eIDAS, принятый как Regulation (EU) 2024/1183, который изменил прежний Регламент № 910/2014 об электронной идентификации и доверительных услугах.


Главное нововведение — European Digital Identity Wallet, EUDI Wallet. Государства-члены ЕС обязаны предоставить гражданам, резидентам и компаниям по меньшей мере один цифровой кошелёк к концу 2026 года. Кошелёк должен позволять пользователю получать, хранить и предъявлять удостоверяемые данные, а также использовать их в трансграничных публичных и частных услугах.


В EUDI Wallet предполагается хранить не только базовую идентичность, но и электронные аттестации атрибутов: водительские права; дипломы и документы об образовании; профессиональные сертификаты; банковские и платёжные атрибуты; подтверждение права на социальные услуги; подтверждение возраста; электронные подписи и связанные с ними доверительные услуги.


Таким образом, европейская политика переходит от принципа «предъявите полный документ» к принципу «предъявите ровно тот атрибут, который требуется». Бару нужен ответ «18+», работодателю — подтверждение квалификации, банку — надёжное доказательство личности, а сервису электронного документооборота — квалифицированная подпись.


Многоразовые учетные данные (reusable credentials) и минимизация данных


EUDI Wallet рассчитан на модель многоразовых учетных данных (reusable credentials). То есть: человек сможет получить цифровую аттестацию от доверенного эмитента (государства, университета, банка, медицинского учреждения, профессиональной организации) и затем использовать её в разных контекстах.

Это снижает необходимость повторно загружать паспорт или водительское удостоверение на десятки платформ. Технически сервис может проверить криптографическую достоверность атрибута без хранения копии документа.

Европейский надзорный орган по защите данных подчёркивает потенциал цифровых кошельков для использования повышающих уровень конфиденциальности (privacy-enhancing technologies): выборочного раскрытия данных, предотвращения ненужного связывания транзакций и усиления контроля пользователя над своими персональными данными.


inner1788536819372pexels-piseth-dy-98932517-9364859.jpg


Электронные подписи и доверительные услуги (trust services)


В Европе электронные подписи встроены в более широкую инфраструктуру доверительных услуг. Регламент eIDAS регулирует юридическую силу электронной подписи, электронных печатей, электронных временных меток, электронных документов и других trust services.

В 2025 году ЕС продолжил конкретизировать правила для квалифицированных электронных подписей и сервисов их проверки. Например, Implementing Regulation (EU) 2025/1942 устанавливает правила, касающиеся квалифицированных сервисов проверки квалифицированных электронных подписей и печатей.

Дополнительно Implementing Regulation (EU) 2025/1943 закрепляет понятие «стандартные образцы» для квалифицированных сертификатов электронных подписей и печатей.

Политическое значение этих документов состоит в том, что ЕС формирует не только «удобное приложение-кошелёк», но юридически признанную трансграничную систему: цифровой атрибут или подпись должны быть понятны и принимаемы не в одной стране, а в рамках единого рынка.


Подтверждение возраста и защита детей


В ЕС возрастная проверка не сводится к единому общеевропейскому закону «покажи документ для входа в интернет». Регулирование складывается из сочетания DSA, защиты персональных данных по GDPR, национальных норм и рекомендаций Еврокомиссии.

Основной закон здесь — Digital Services Act, то есть Regulation (EU) 2022/2065. Его статья 28 требует от провайдеров онлайн-платформ, доступных несовершеннолетним, принимать надлежащие и соразмерные меры для обеспечения высокого уровня приватности, безопасности и защиты детей. При этом DSA прямо говорит, что выполнение таких обязанностей не должно автоматически требовать обработки дополнительных персональных данных пользователей для определения их возраста.


Это важное отличие от ряда американских законов. Европейская рамка в большей степени исходит из принципов: возрастная оценка должна быть соразмерна риску;

нельзя требовать больше данных, чем необходимо; защита ребёнка не должна автоматически означать всеобщую идентификацию взрослых; платформы должны проектировать сервисы безопасными для детей по умолчанию; реклама на основе профилирования запрещена, если платформа с достаточной уверенностью знает, что пользователь является несовершеннолетним.


В апреле 2026 года Европейская комиссия приняла рекомендацию о едином европейском подходе к age verification tools. Комиссия прямо указала на развитие решений, основанных на технологиях анонимного подтверждения возраста, то есть на анонимных доказательствах возраста с высоким уровнем приватности и защиты данных.


Именно здесь EUDI Wallet может стать инструментом подтверждения возраста: пользователь доказывает, что он старше установленного возраста, не раскрывая имя, адрес, номер паспорта или историю предыдущих онлайн-действий.


Антиспуфинг (anti-spoofing) в ЕС


Для Европы антиспуфинг (anti-spoofin) - что означает комплекс защитных технологий и алгоритмов, предназначенных для обнаружения и предотвращения подделок, махинаций и попыток обмана систем идентификации— составляет важную составную всей архитектуры информационного доверия.


Требуются механизмы, которые защищают от: предъявления поддельного или отозванного удостоверения; подмены устройства; deepfake-попыток пройти дистанционную идентификацию и т.д.


inner1788536912461pexels-cottonbro-5473956.jpg


В этом контексте существенна роль ENISA и схем сертификации. Европейская инфраструктура стремится сделать проверяемыми не только сами данные, но и безопасность кошелька, средства идентификации, эмитента и процесса валидации.


США: фрагментация, штаты и право платформ


В отличие от ЕС, США не создают единый федеральный цифровой кошелёк, обязательный для граждан. Американская модель развивается через законы штатов, инициативы DMV, практику технологических компаний, технические стандарты NIST, программы TSA и судебные решения.

Это означает, что в США один человек может встретиться сразу с несколькими режимами: необходимостью разных водительских удостоверений для каждого отдельного штата США, требованиями app store, законом штата о возрастной проверке порнографического контента, правилами социальной сети, требованиями банка и федеральными правилами электронных сделок.


Базовые федеральные законы


Федеральная правовая основа электронного документооборота в США— Electronic Signatures in Global and National Commerce Act, или ESIGN Act, принятый в 2000 году. Он обеспечивает юридическое признание электронных записей и электронных подписей в межштатной и внешней торговле.

Важно, что ESIGN Act не создаёт единую федеральную цифровую идентичность и не устанавливает один технологический стандарт подписи. Он закрепляет важный принцип: электронная форма сама по себе не делает документ или подпись недействительными.

На уровне штатов действует также Uniform Electronic Transactions Act — UETA, принятый большинством штатов. Он регулирует электронные сделки там, где не применяется ESIGN Act, и закрепляет сходный принцип функциональной эквивалентности электронной и бумажной формы.


Для защиты детей действует федеральный Children’s Online Privacy Protection Act — COPPA. Он регулирует онлайн-сбор персональной информации у детей до 13 лет и требует проверяемое согласие родителей в определённых ситуациях.

Однако COPPA не является универсальным законом о проверке возраста для всего интернета. Он ограничен по возрасту, предмету регулирования и охвату сервисов.

Отличительной особенностью США, является то, что в стране пока нет федеральной обязанности проверять возраст всех пользователей сети. По состоянию на 2026 год в США нет федерального закона, который прямо обязывал бы всех операторов сайтов устанавливать возраст каждого пользователя.


Законы штатов о верификации возраста


Регулирование концепта подтверждения возраста в США сегодня создаётся штатами. Особое значение имеют Техас, Юта, Луизиана и Калифорния: они переносят часть обязанностей по оценке возраста с отдельных приложений на магазины приложений и операционные системы.


Рассмотрим эти кейсы по-подробнее.


Техас: SB 2420


Техасский SB 2420 — App Store Accountability Act требует от магазинов приложений проверять возраст пользователей и получать согласие родителей на скачивание приложений или внутренние покупки несовершеннолетних. Закон также обязывает разработчиков определять возрастной рейтинг приложения и сообщать магазину приложений об основаниях этого рейтинга и существенных изменениях.

Официальные материалы генерального прокурора Техаса подчёркивают, что закон направлен на загрузки приложений и покупки, совершаемые несовершеннолетними.

Первоначально закон был временно заблокирован федеральным судом в декабре 2025 года. Однако в июле 2026 года Верховный суд США отказался приостановить его действие на период судебного разбирательства.

Данный кейс усилил политическую уверенность штатов в том, что они могут экспериментировать с возрастной проверкой на уровне платформенной инфраструктуры.


Юта: SB 142


Юта стала первым штатом, принявшим отдельный App Store Accountability Act. Закон SB 142 был подписан 26 марта 2025 года.

Он предусматривает, что магазин приложений должен использовать коммерчески доступный метод, разумно рассчитанный на обеспечение точности возрастной проверки. В отношении несовершеннолетних закон связывает скачивание приложений и внутриигровые либо иные цифровые покупки с согласием родителя.

Этот закон стал первым подобным актом в США на момент его подписания в марте 2025 года.

Модель Юты показывает важную тенденцию: штат не навязывает один конкретный технологический механизм, например паспорт или верификацию по лицу. Вместо этого закон создаёт юридическую обязанность достичь «разумной точности», оставляя технологический выбор рынку.


Луизиана: закон есть, но применение отложено


Луизиана также приняла нормы об подтверждении возраста на уровне app stores. Первоначально они должны были вступить в силу 1 июля 2026 года.

Однако реализация была отложена до 1 июля 2027 года. Это существенный пример регуляторной реальности: политический консенсус о защите детей не отменяет технических и административных трудностей.


Калифорния: Подтверждение возраста через возрастной диапазон


Калифорнийский AB 1043 — Digital Age Assurance Act был подписан 13 октября 2025 года и должен вступить в силу 1 января 2027 года.

Его логика отличается от прямого требования «показать документ каждому приложению». Закон ориентирован на то, чтобы возрастная информация собиралась при создании или настройке аккаунта в операционной системе, а затем разработчики приложений могли получать возрастной диапазон либо иной «сигнал о возрасте пользователя».

То есть, приложение потенциально получает не копию удостоверения и не биометрический шаблон, а категорию: например, пользователь младше 13 лет, от 13 до 17 лет или совершеннолетний.


Однако политическая дилемма остаётся. Такая модель уменьшает число платформ, которым пользователь передаёт личные документы. Но одновременно делает операторов операционных систем и app stores ключевыми хранителями возраста пользователей.


inner1788536975660pexels-cottonbro-5474034.jpg


Мобильное водительское удостоверение и проверяемые учетные данные


Наиболее развитым американским форматом цифрового удостоверения остаётся мобильное водительское удостоверение (mobile driver’s license, mDL). Его выпускают штаты через органы DMV, а пользователь предъявляет его через смартфон для ограниченного набора сценариев: в аэропорту, при подтверждении возраста, иногда в финансовых и коммерческих услугах.

NIST в 2026 году подчёркивает, что mDL и проверяемые цифровые учетные данные могут усилить безопасность и улучшить проверку идентичности в очном и дистанционном взаимодействии.

Но mDL пока не является универсальным решением для подтверждение возраста: многие несовершеннолетние, особенно дети младше 16 лет, не имеют водительских прав. Поэтому mDL не может быть единственным механизмом подтверждения возраста.


Латинская Америка: цифровое государство, биометрия и защита детей


Латинская Америка не имеет общего эквивалента европейского eIDAS. Вместо этого регион характеризуется сочетанием национальных систем цифровой идентичности, электронных подписей, государственных реестров, банковской KYC-инфраструктуры и растущего рынка биометрической верификации.


Региональная интеграция постепенно развивается. В апреле 2026 года Организация американских государств сообщила о продвижении инициативы idLAC, ориентированной на региональную цифровую идентичность и трансграничные публичные услуги в Латинской Америке и Карибском бассейне.


Это важно для будущего многоразовых учетных данных: в перспективе цифровые документы об образовании, профессиональной квалификации, миграционном статусе, социальных правах или предпринимательской деятельности смогут быть предъявлены за пределами одной страны.


Бразилия: Закон № 15.211/2025, ECA Digital


Самый значимый закон Латинской Америки в контексте темы подтверждения возраста— это бразильский Lei nº 15.211, от 17 сентября 2025 г., известный как Цифровой Статут ребенка и подростка— ECA Digital.


Закон вступил в силу 17 марта 2026 года и регулирует цифровые продукты и услуги, предназначенные для детей и подростков либо доступные им.


ECA Digital вводит несколько ключевых обязанностей: применение надёжных механизмов определения или оценки возраста; отказ от простой само-декларации как достаточного метода в значимых рискованных сценариях; доступные и понятные механизмы родительского контроля; ограничение поведенческого профилирования и таргетированной рекламы в отношении детей; ответственность цифровых платформ за защиту несовершеннолетних; ограничение использования данных, собранных для возрастной проверки, только целями самой проверки и т.д.


Бразильская модель отличается тем, что практика подтверждения возраста встроена не только в политику доступа к определённому контенту, она становится частью широкого регулирования платформ: дизайна интерфейсов, рекламы, игровых механик, защиты данных и обязанностей по предотвращению цифрового вреда детям.


inner1788537111052pexels-thisisengineering-3861969.jpg


Руководство ANPD и антиспуфинг


Бразильское Национальное управление по защите данных — ANPD — разрабатывает и публикует ориентиры по механизмам проверки возраста. Эти документы особенно важны, потому что закон устанавливает общие обязанности, а конкретные технические решения — документальная верификация, биометрия, оценка возраста по лицу, подтверждение родителя, цифровой атрибут — должны оцениваться с точки зрения риска и пропорциональности.


Если сервис использует селфи, биометрию или оценку возраста по лицу- тогда антиспуфинг становится обязательным элементом. Система должна отличать реального пользователя от фотографии, записи с экрана, маски, заранее созданного видео или сгенерированного дипфейка. Но именно здесь возникают самые сложные риски: биометрические данные крайне чувствительны, а ошибки алгоритмов могут неравномерно затрагивать разные возрастные, расовые и социальные группы.

Но именно здесь возникают самые сложные риски: биометрические данные крайне чувствительны, а ошибки алгоритмов могут неравномерно затрагивать разные возрастные, расовые и социальные группы.


Глобальная повестка: что будет дальше


Несмотря на региональные различия, можно выделить пять направлений, которые будут определять глобальную регуляторную повестку цифровой идентичности в ближайшие годы.


1. Возраст станет самостоятельным цифровым атрибутом

Возраст больше не рассматривается только как дата рождения в профиле. Он превращается в проверяемое право доступа: к платформе, чату, покупке, ставке, медицинской информации, игре, сексуальному контенту или финансовому продукту.

Вероятнее всего, будет развиваться не модель передачи полной даты рождения, а модель возрастных категорий: «старше 13», «старше 16», «старше 18», «старше 21» или «есть подтверждённое согласие родителя».


2. Проверка личности будет отделяться от проверки свойства

Наиболее приватная регуляторная конструкция — доказательство свойства без раскрытия личности.

Например: интернет-магазину алкоголя нужен ответ «21+»;

университету нужен подтверждённый диплом; работодателю нужно доказательство права на работу; платформе с детским режимом может быть достаточно возрастного диапазона и статуса parental consent и т.д.


Европейский EUDI Wallet предлагает наиболее развитую нормативную модель этой логики. Калифорнийская модель возрастного сигнала и бразильские принципы минимизации данных показывают, что похожая идея постепенно проникает и в другие регионы.


3. App stores и операционные системы становятся регуляторными посредниками

Американские законы Техаса, Юты, Луизианы и Калифорнии показывают, что государство всё чаще возлагает возрастную проверку не на каждое отдельное приложение, а на инфраструктурных посредников — Apple App Store, Google Play и разработчиков операционных систем.

Это может уменьшить повторный сбор документов, но создаёт новую концентрацию власти. Возрастной сигнал пользователя будет контролироваться несколькими крупнейшими платформами, а не распределённо подтверждаться разными доверенными эмитентами.


4. Anti-spoofing становится частью права, а не только кибербезопасности

Deepfakes, synthetic identities, украденные документы и подделка биометрии превращают anti-spoofing в юридически важную обязанность. Регуляторы всё чаще будут спрашивать не только «проверили ли вы пользователя», но и «насколько ваша проверка устойчива к подмене».


5. Электронная подпись станет частью цифрового кошелька

Европа уже прямо связывает EUDI Wallet с квалифицированными электронными подписями и trust services. В США электронные подписи давно признаны ESIGN Act, но инфраструктура удостоверения личности остаётся более разрозненной. В Латинской Америке национальные режимы цифровых сертификатов и электронных подписей постепенно соединяются с e-government и банковским KYC.


Следующий этап — не просто «подписать PDF мышкой», а юридически значимо подписать документ посредством защищённого кошелька, который способен доказать статус подписанта, целостность документа и действительность сертификата.


***


Регулирование цифровой идентичности становится борьбой не между «удобством» и «безопасностью», а между разными моделями общественного доверия.


Европейский союз делает ставку на регулируемую, трансграничную и потенциально приватную инфраструктуру EUDI Wallet, reusable credentials и квалифицированных доверительных услуг. США идут по пути штатов, app stores, mDL и судебных экспериментов; федеральная власть создаёт стандарты и рассматривает законопроекты, но пока не предлагает единой национальной системы. Латинская Америка ищет баланс между цифровизацией государства и рисками биометризации; Бразилия с ECA Digital уже становится одним из наиболее важных мировых экспериментов в сфере подтверждения возраста.


Политический критерий успеха будет простым: сможет ли человек доказать возраст, квалификацию, право подписи или иной атрибут, не превращая каждую цифровую транзакцию в передачу полного пакета личных и биометрических данных.

Отреагировать
Поделиться

Комментарии

Комментариев пока нет