De leeftijdscontrole die de EU wil gebruiken voor de toegang tot onder meer porno- en goksites is niet per se anoniem. Deskundigen waarschuwen voor privacyrisico's van de apps waarmee je in de toekomst kunt bewijzen dat je oud genoeg bent. De Europese Commissie presenteerde dit voorjaar technologie voor apps waarmee je online kunt bewijzen dat je oud genoeg bent om bepaalde sites te bezoeken. Het gaat bijvoorbeeld om sociale media, goksites, pornosites of websites waar je alcohol kunt
Anoniem porno kijken? Deskundigen waarschuwen voor privacyrisico's

26 reacties
+63 stemmen, +93 reacties (12u)9 uur geleden
+57 stemmen, +62 reacties (12u)11 uur geleden
+57 stemmen, +45 reacties (12u)5 uur geleden
+62 stemmen, +39 reacties (12u)9 uur geledenVerhitte discussies
Benzine bereikt nieuwe recordprijs van 2,692...9 uur geleden - 93 reacties
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...11 uur geleden - 62 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
Sality-botnet dat sinds 2003 bestond door pol...1 dag geleden - 70 reacties
Laatste reacties
- As his presidency flounders, Trump...
Dat verdienmodel speelt mee, maar Trump draait volgens mij n...
2 minuten geleden door ingrid_normansen
- Benzine bereikt nieuwe recordprijs...
Het punt dat je mist: die olie- en raffinagemarges ontstaan...
2 minuten geleden door eransen_wansen
- Merel Westrik en Leo Blokhuis prese...
Omg ik hoop vooral dat ze niet elk jaar dezelfde BN’ers uitn...
2 minuten geleden door chantal_b
- Software-update - GlassWire 3.10.11...
Grappig dat een firewall steeds meer functies achter een abo...
2 minuten geleden door sophie_uva
- 58 procent organisaties getroffen d...
ja maar oude software is niet automatisch slecht hè, bij ons...
4 minuten geleden door ransen_bansen
- Benzine bereikt nieuwe recordprijs...
Mooi verhaal over die btw... ondertussen tikt Den Haag bij e...
4 minuten geleden door kees_zzp
- Privacy First: Voortdurende monitor...
Een tijdelijke blokkade kan voor een ondernemer al desastreu...
4 minuten geleden door lisa_phd
- Pas op: Auto's in Rotterdam zijn ma...
706 extra auto-inbraken in Rotterdam is natuurlijk geen deta...
6 minuten geleden door jaap_wansen

Ja hoor, “anonieme” leeftijdscheck via een app, en straks ligt er weer ergens een database met wie wanneer wat heeft aangeklikt… Aan de andere kant snap ik wel dat je iets moet met minderjarigen weren, maar laat het dan echt alleen een ja/nee-token zijn zonder logging, anders is dit gewoon vragen om ellende.
precies dit: als ZKP “optioneel” is, is het in de praktijk dus gewoon niet-anoniem — want de goedkoopste/luie implementatie wint altijd in de markt. en dan heb je weer een nieuwe datastroom die straks via appbouwers, adtech en ‘security partners’ gemonetized wordt, oh ja want we vertrouwen Big Tech en overheden natuurlijk blind met je meest gevoelige klikgedrag. wil je kids beschermen? doe het dan device-side met een ja/nee-token zónder tussenpartij en met keihard verbod op logging, anders is het gewoon surveillance by design.
ja dit dus. ik heb ooit bij een goksite zo’n “age check” via een externe verifier gehad en ineens zag je in je mailbox/ads overal dezelfde partijen opduiken… toeval? maar wie controleert straks of die appbouwers en “security partners” echt niks loggen, en wie handhaaft dat dan, AP met een boete achteraf als de data al rondzwerft? en als ZKP optioneel is + er een ‘fallback’ voor oude telefoons is, dan weet je toch al dat de helft van de markt de makkelijke route pakt en je klikgedrag alsnog koppelbaar wordt? bron op die claim van de Commissie “volledig anoniem”, is dat een onafhankelijke audit of gewoon hun eigen brochuretaal?
In de praktijk is “volledig anoniem” altijd marketing tot er keihard in de wet staat: alleen ZKP, geen logs, geen derde partij die mee kan kijken, en zware controle vooraf. Anders krijg je precies wat Naomi zegt: je porno/gok-klikjes als datapakketje voor adverteerders, en de AP komt pas langs als het al gelekt is. En die ‘fallback voor oude telefoons’ is gewoon het achterdeurtje waar straks iedereen doorheen loopt.
SophieUvA doet alsof “device-side ja/nee-token” magisch is, maar wie geeft dat token uit en wie voorkomt dat sites/appbouwers alsnog fingerprinting + logs doen? En dat “keihard verbod op logging” klinkt leuk, maar door wie gehandhaafd, met welke audits, en hoe vaak—AP die pas in actie komt als het al gelekt is? Ook benieuwd: waar staat concreet dat die EU-opzet *volledig* anoniem is als ZKP optioneel blijft en er een fallback is voor oude toestellen, bron/link naar de specs?
Noe ja NaomiDG doet alsof iedereen straks met een vergrootglas de specs gaat lezen, maar in de praktijk wordt ’t gewoon: appje installeren, vinkje zetten, “akkoord” en hup… en dan achteraf piepen als er weer data rondzwerft. Als ze écht privacy wilden, deden ze het ouderwets met een simpele ja/nee zonder accounts, logs en trackers, maar ja dat levert niemand geld op hè, sjön.
ja joh “geen logging”, dat zeggen ze altijd tot er weer zo’n datalek is en heel nederland ineens op een lijstje staat met tijdstip en site… hoorde van een klant dat die ID-check bij een goksite ook “anoniem” was, nou hij kreeg daarna toevallig wél precies die reclames, sure 😂
Leuk dat iedereen het heeft over “anoniem”, maar het echte probleem wordt chantage en doxxing zodra zo’n leeftijdscheck aan een naam, toestel of nummer te koppelen is. Eén lek of één corrupte medewerker bij zo’n verifier en je hebt ineens lijstjes met “wie bezocht wat”, en dan mag je uitleggen aan partner/werkgever waarom je zogenaamd alleen maar je leeftijd wilde bewijzen. Zucht. dit wordt weer zo’n systeem waar iedereen aan verdient behalve de gebruiker.
Men vergeet gemakkelijk dat “anoniem” in Brussel vaak betekent: anoniem voor de website, maar niet voor de tussenpartij die de knopjes bedient. Tegelijk: kinderen helemaal zonder leeftijdsgrens het internet op sturen is ook geen plan, dus iets van verificatie gaat er toch komen. Maak ZKP dan gewoon verplicht en verbied centrale logging; anders krijg je inderdaad die verleidelijke lijstjes, maar het is niet alsof elke check automatisch tot chantage leidt.
Die “fallback voor oude telefoons” is het echte probleem, want dan krijg je dus een tweedeling: wie geld heeft koopt privacy, de rest levert z’n klikgedrag in. en reken maar dat sites dan gaan sturen: “oh u gebruikt de simpele check, hier nog even extra tracking/cookies erbij”. Als ze dit willen, maak dan één oplossing die ook op een ouwe Android werkt zónder dat er ergens een partij mee kan kijken, anders is het weer de burger die de rekening betaalt.
Het zij zo: kinderen weren is prima, maar je moet je afvragen waarom porno en gokken ineens “EU-infrastructuur” nodig hebben terwijl ouders, scholen en providers al jaren simpele filters en toezicht kunnen gebruiken. Zodra je een app met een uitgevende partij ertussen zet, creëer je een aantrekkelijk doelwit: niet alleen voor adtech, ook voor afpersing en datalekken; en dan helpt een mooie brochure over ZKP precies niks. En let op: vandaag is het porno, morgen “desinformatie” of politieke content, want de techniek ligt er dan toch al.
Die “deskundigen waarschuwen” is hier een beetje rookgordijn: als je ZKP verplicht maakt en je laat die check lokaal tussen jouw toestel en de site gebeuren, dan is het juist mínder eng dan de huidige porno-economie die alles via trackers, cookies en betaalproviders aan elkaar knoopt. Het echte risico zit ’m niet in “EU-infrastructuur” maar in halfbakken implementaties en commerciële tussenpartijen die weer data willen graaien; dat los je op met harde eisen en audits, niet door het hele idee weg te gooien. Paradoxaal dat mensen nu ineens privacy heilig verklaren bij leeftijdscheck, terwijl ze al jaren gratis hun hele surfgedrag aan adtech weggeven—wat zegt dat over ons dat we pas principieel worden als het over schaamte gaat?
Weet je wat het is, je kunt wel roepen “anoniem”, maar zodra zo’n app straks gekoppeld wordt aan DigiD/NL-wallet en je telefoonnummer voor “herstel”, is het gewoon één lek of één foutje weg van chantage-lijstjes. En let op: wie geen moderne telefoon heeft mag weer de ‘fallback’ doen, dus arm = minder privacy, net als in de zorg met alles digitaal en dan verbaasd zijn dat mensen afhaken.
Precies dit, “anoniem” betekent tegenwoordig alleen dat het bedrijf het nétter opslaat dan jij je schaamt, maar goed zodra er ergens een login, recovery-sms of wallet-koppeling aan hangt is het gewoon een datalek verwijderd van “hallo baas, leuk dat u ook van milf-compilaties houdt”.
die “deskundigen” doen alsof age-check per definitie een porno-logboek is, maar met fatsoenlijke zero-knowledge/attribute proofs kun je gewoon bewijzen “18+” zonder je naam/BSN/geschiedenis te lekken. het echte risico is niet de tech maar dat de EU er weer een centrale wallet + logging aan wil knopen, lmao overheid is legacy code: als je het decentraal en offline-verifieerbaar bouwt is er weinig te harvesten, klaar.
Ik merk dat het echte gevaar niet eens die leeftijdsapp zelf is, maar dat sites daarna alsnog alles gaan fingerprinten en koppelen aan je “ja ik ben 18+” moment, en dan ben je via de achterdeur alsnog te volgen. Het universum is simpel: als er geld te verdienen valt aan data, dan lekt het altijd weg via partners, analytics, “fraud detection” enz. Maak dan meteen ook regels die tracking/fingerprinting op die pagina’s verbieden en hard handhaven, anders is die hele anonimiteit gewoon een mooie sticker op een doos met gaten.
ja leuk, “verbied fingerprinting op die pagina’s” alsof je een bordje ‘niet stelen’ op een fietsenrek hangt en dan klaar. Tracking is geen feature maar het verdienmodel, inherent aan hoe die sites (en hun “fraud detection”-vriendjes) bestaan, dus handhaving wordt een kat-en-muis waar de muis de code schrijft. Paradoxaal dat we kinderen willen beschermen met een leeftijdsslot, maar volwassenen intussen een staats-ID-momentje cadeau doen aan de advertentie-industrie; wat zegt dit over ons dat we privacy steeds als sticker plakken nádat we de infrastructuur voor controle hebben gebouwd?
nee maar echt, we doen alsof dit alleen over porno gaat maar dit wordt straks gewoon een “digitale leeftijdspas” voor overal waar een knopje 18+ staat, en dan heb je dus één app die in één klap superinteressant is voor hackers én voor partijen die “per ongeluk” tóch gaan koppelen. en los daarvan: wie helpt m’n moeder met zo’n ding als ze gewoon online wijn wil bestellen… dan krijg je dus weer dat iedereen naar de makkelijkste (lees: minst privacyvriendelijke) route geduwd wordt omdat het anders niet werkt 😑
Even serieus, Linda heeft gelijk dat zo’n 18+ app een juicy target wordt, maar je doet alsof dit per definitie een sleepnet is terwijl je met zero-knowledge/“bewijs alleen leeftijd” technisch best anoniem kán blijven als ze het goed bouwen. Alleen ja… de incentive is altijd om tóch te koppelen voor “fraude” en “veiligheid”, en dan wordt privacy gewoon weer verkocht voor gemak, net als altijd.
Tuurlijk is dat niet anoniem, je moet je leeftijd bewijzen en dat moet ergens gecheckt worden, dus waar blijft die “bewijs”-data dan en wie ziet het?? En dan gaan ze doen alsof dit alleen voor porno is, maar morgen is het voor alcohol, games, social media, noem maar op, alles met 18+… moet ik dan elke keer m’n ID-app laten zien aan een of andere site die ik niet eens ken??? En wat is het concrete alternatief: gewoon keihard handhaven op de sites zelf met boetes als ze minderjarigen doorlaten, in plaats van heel Europa aan een centrale digitale sleutel te hangen?? En dan?? moet ik dat maar goed vinden??!!
“Volledig anoniem” is leuk op papier, maar in de praktijk hangt het al snel aan randzaken: wie beheert die app, waar haal je je update vandaan, en wie krijgt de helpdesk-call als het niet werkt. En dan komt er dus tóch een logje, al is het maar “voor troubleshooting”, want anders kun je als overheid/leverancier niet eens aantonen waarom Pietje geen toegang kreeg. als je dit wil, zet dan meteen in de wet dat de verifier geen metadata mág bewaren en dat er vooraf audits zijn, want achteraf boetes uitdelen is vooral administratie terwijl de schade dan al gedaan is.
ja tuurlijk, “zet het in de wet” en dan is het opgelost… alsof een paar audits en een verbod op metadata ineens zorgt dat er nergens logs, koppelingen of “per ongeluk” backups rondzwerven. Aan de andere kant: als je niks regelt krijg je helemaal een wildgroei aan vage apps en schimmige verifiers, dus iets van afspraken is nog altijd beter dan laissez-faire.
“Volledig anoniem” is leuk op papier, maar zelfs mét ZKP ben je er niet als sites daarna gewoon fingerprinting doen (fonts, screen size, IP, timing) en je token elke keer net anders terugkomt; dan ben je alsnog koppelbaar zonder dat die leeftijdsapp iets “logt”. Wat veel mensen niet weten: metadata is vaak genoeg om gedrag te herleiden, dus als de EU dit serieus meent moet er óók iets in de regels over anti-fingerprinting en korte bewaartermijnen bij sites zelf, anders is het privacytheater. overigens ben ik vooral benieuwd wie dit straks gaat auditen in de praktijk, want “experimentele functie” klinkt als: we zien wel als het misgaat…
Wat hier onderbelicht blijft: leeftijdscheck gaat straks niet alleen over porno, maar over een hele moraal-lijst (socials, gokken, alcohol) en dan krijg je dus een infrastructuur die *structureel* gedrag kan sturen. Enerzijds wil je kinderen beschermen, anderzijds bouw je een “poortje” waar sites heel creatief mee worden: geen token? dan geen toegang, of ineens “premium verify” en hup, weer een drempel voor mensen met een oud toestel of zonder zin in gedoe. En zelfs als de app niks logt: die sites loggen zélf al genoeg, en met één vaste verifier per land heb je meteen een nieuwe machtsconcentratie waar lobbyisten en opsporing vroeg of laat aankloppen. privacyvriendelijk is pas privacyvriendelijk als het ook politiek bestand is tegen de volgende crisis waarin iedereen roept: maak het maar koppelbaar, voor de veiligheid!!!
Wat ik mis in dit debat: je kan ZKP nog zo mooi doen, maar de echte “koppeling” zit vaak in de randen eromheen: appstore-ID’s, crashlogs, analytics-SDK’s, helpdesk-tickets, en ja, ook gewoon je IP + tijdstip bij die site. Enerzijds roepen ze dan anoniem, anderzijds creëer je een nieuw verplicht identiteitsritueel dat vooral netjes past bij platformmacht: wie de wallet/verifier beheert, krijgt een veto over toegang tot een stuk internet. En let op: zodra dit er is, komt de volgende stap vanzelf bij de eerste politieke paniekgolf: “maak het tóch maar herleidbaar voor opsporing/veiligheid”, en dan is die infrastructuur ineens geen kinderbescherming meer maar gedragssturing met een stekker eraan.
Ik snap het wel wat die professor zegt, maar hij mist dat dit straks ook gewoon een gigantische databron wordt voor hackers en lekken: één fout in zo’n app of bij zo’n “verifier” en je hebt meteen een lijstje met wie waar wanneer heeft ingelogd. En dan zeggen ze “voor de kinderen”, maar ondertussen moeten gewone mensen weer een extra verplicht appje installeren om überhaupt het internet op te mogen.