Platform Akan Makin Banyak Memverifikasi Usia, Apa Dampaknya untuk Privasi?

Ada satu paradoks baru di internet.

Untuk melindungi anak, platform perlu tahu umur pengguna.

Untuk melindungi privasi, platform seharusnya tidak perlu tahu terlalu banyak tentang pengguna.

Dua tujuan ini kelihatannya bisa bentrok.

Kalau setiap aplikasi meminta foto KTP hanya supaya tahu seseorang sudah 16 atau 18, kita memecahkan satu problem sambil membuat database identitas raksasa di mana-mana.

Untungnya, age verification tidak harus sesederhana itu.

2026 justru menjadi tahun ketika konsep age assurance makin matang.

Di Indonesia, PP TUNAS mendorong platform berisiko tinggi membatasi akun anak di bawah usia tertentu dan pemerintah secara terbuka meminta platform tidak hanya mengandalkan tanggal lahir yang diketik sendiri.

Komdigi pada Februari dan Juli 2026 menyoroti masalah anak memalsukan usia serta kebutuhan teknologi deteksi usia berbasis perilaku atau age inferential.

Meta pada Mei 2026 menjelaskan pendekatan yang memakai kombinasi signal, termasuk analisis profile, posting, komentar, bio, caption, dan di beberapa negara visual analysis untuk memperkirakan kelompok usia.

Di Eropa, arah yang berbeda tapi sangat menarik muncul: proof of age tanpa membagikan identitas lengkap.

Komisi Eropa membuat age-verification solution yang pada April 2026 sudah feature-ready. Tujuannya memungkinkan seseorang membuktikan bahwa dia “lebih dari 18” tanpa mengungkap nama, tanggal lahir persis, atau detail personal lain kepada situs yang meminta.

Itu konsep privacy-preserving age verification.

Platform cuma perlu tahu jawaban:

“cukup umur atau tidak?”

Bukan seluruh identitas.

Kalau model seperti ini berhasil, dia bisa mengurangi trade-off.

Tapi real world tetap rumit.

Ada beberapa metode age assurance, dan privacy impact-nya beda.

Metode pertama paling sederhana: self-declaration.

“Masukkan tanggal lahir.”

Privacy bagus.

Accuracy rendah.

User bisa bohong.

Inilah alasan regulator tidak puas kalau platform high-risk hanya bergantung pada form.

Metode kedua: ID verification.

Upload KTP, passport, atau identitas lain.

Accuracy bisa tinggi.

Privacy risk juga tinggi karena dokumen berisi banyak data yang platform sebenarnya tidak butuh.

Nama lengkap.

Nomor identitas.

Alamat.

Tanggal lahir.

Foto.

Kalau tujuan hanya memastikan 18+, semua data tambahan adalah overcollection jika tidak dikelola dengan sangat hati-hati.

Metode ketiga: facial age estimation.

User selfie.

Model memperkirakan usia.

Tidak selalu identifikasi siapa orangnya.

Meta pada 2026 mengatakan visual analysis mereka untuk age assurance bukan facial recognition, melainkan melihat general visual cues untuk memperkirakan kelompok usia.

Privacy risk berbeda.

Platform mungkin tidak menyimpan ID.

Tapi tetap memproses wajah.

Biometric-like data punya sensitivity.

Error juga ada.

Wajah tidak memberi umur persis.

Genetic.

Makeup.

Lighting.

Disability.

Device.

Semua memengaruhi.

Perlu appeal.

Metode keempat: behavioral inference.

Platform melihat signal.

Ucapan ulang tahun.

Sekolah.

Interaction.

Content.

Account history.

Kemudian model menebak kemungkinan teen.

Tidak perlu upload identitas.

Tapi privacy question pindah.

Seberapa banyak behavior dianalisis?

Apakah user sadar?

Apa data yang dipakai?

Berapa lama?

Apakah inference digunakan hanya untuk safety atau juga ads?

Purpose limitation penting.

Data yang dipakai untuk child safety jangan otomatis menjadi profile marketing.

Metode kelima: trusted third-party proof.

Inilah model Eropa.

Satu pihak memverifikasi umur.

Kemudian website hanya menerima credential:

“18+ = yes.”

Website tidak perlu tahu nama.

Ini lebih privacy-preserving secara teori.

Seperti satpam melihat gelang umur daripada fotokopi KTP.

Tapi ecosystem harus secure.

Issuer terpercaya.

Credential sulit dipalsukan.

User control.

No cross-site tracking.

Jika token sama dipakai di mana-mana dan bisa dikorelasikan, privacy malah rusak.

Desain teknis matters.

Komisi Eropa menekankan solusi mereka dirancang anonymous dan tidak membuat situs mengetahui identitas pengguna atau detail lain.

Ini direction yang bagus.

Ada satu prinsip yang penting:

verifikasi atribut, bukan identitas, kalau identitas tidak diperlukan.

Kalau platform hanya perlu tahu “di atas 16”, jangan minta tanggal lahir lengkap.

Kalau hanya perlu “adult”, jangan minta alamat.

Data minimization.

Age assurance bisa menjadi contoh bagaimana internet bergerak dari identity sharing ke attribute proof.

Ini bisa berguna di area lain.

Student.

Senior.

Membership.

Region.

Tapi privacy engineering harus benar.

Ada juga issue centralization.

Sebagian perusahaan seperti Meta berargumen app store atau OS bisa menjadi tempat age assurance yang lebih konsisten dan privacy-preserving daripada setiap app melakukan verifikasi sendiri.

Logikanya:

satu verification layer.

Apps mendapat age signal.

User tidak upload ID ke 20 services.

Tapi centralization juga berarti actor seperti Apple atau Google memegang peran sangat besar.

Power.

Data.

Governance.

Regulator perlu memastikan tidak ada abuse.

Tidak ada solution tanpa trade-off.

Indonesia juga mulai memverifikasi layanan ekosistem besar, termasuk 14 layanan Apple pada Juli 2026, untuk memastikan compliance dengan standar perlindungan anak PP TUNAS.

Ini menunjukkan age-appropriate design bukan hanya urusan social media.

Browser.

Messaging.

App ecosystem.

Entertainment.

Assistant.

Semua bisa masuk.

Privacy implication semakin luas.

Ada juga false positive.

Bayangin umur 19 tapi model menilai 15.

Account dibatasi.

Apa yang terjadi?

User mungkin dipaksa upload ID.

Kalau false positive terlalu tinggi, banyak orang menyerahkan data ekstra hanya untuk memperbaiki error machine.

Itu hidden privacy cost.

Model accuracy penting bukan cuma UX.

Accuracy memengaruhi data collection.

Semakin banyak salah, semakin banyak verification escalation.

Platform perlu memberi pilihan metode.

ID.

Third-party age estimation.

Parent confirmation untuk scenario tertentu.

Trusted credential.

Jangan satu jalan.

Dan data setelah verification harus dihapus jika tidak diperlukan.

Retention.

Siapa menyimpan selfie?

Berapa lama?

Apakah vendor?

Apakah image dipakai training?

User perlu tahu.

Privacy policy jangan kabur.

Ada juga security.

Age verification system menjadi target menarik.

Database ID bernilai tinggi.

Kalau breach, dampaknya lebih besar dari password leak.

Password bisa diganti.

Nomor identitas dan wajah tidak mudah.

Ini alasan architecture privacy-preserving lebih aman bukan hanya secara etika, tapi security.

Data yang tidak dikumpulkan tidak bisa dicuri.

Minimalism adalah defense.

Di keluarga, parent juga perlu waspada scam.

Semakin sering platform meminta age verification, semakin mudah penipu meniru.

Pesan:

“Akun anak Anda akan ditutup, verifikasi KTP di sini.”

Looks plausible.

Karena memang ada aturan baru.

Jangan klik.

Verification dilakukan lewat app atau official site.

Regulatory change adalah bahan social engineering.

Komdigi sudah mendorong age assurance.

Scammer akan membaca headline yang sama.

Digital literacy harus mengikuti.

Ada juga question anonymity.

Internet punya tempat di mana anonymity penting.

Forum support.

Activism.

Sensitive question.

Age verification yang buruk bisa menghancurkan anonymity kalau memaksa identitas legal terikat ke setiap account.

Privacy-preserving proof bisa menjaga dua hal:

platform tahu user dewasa.

platform tidak tahu siapa user secara legal.

Ini penting.

Child safety tidak harus menghapus anonymous speech.

Design determines.

Ada pula discrimination risk.

Age inference dari wajah harus diuji lintas demographic.

Model bisa punya error berbeda.

Kalau satu kelompok lebih sering dianggap underage, mereka mengalami friction lebih tinggi.

Fairness.

Platform perlu publish methodology atau setidaknya transparency tentang safeguards.

Independent testing.

Appeal.

Tidak cukup bilang “AI menentukan.”

AI bukan alasan final.

Ada juga slippery purpose.

Hari ini model menganalisis profile untuk age.

Besok marketing team ingin memakai age estimate untuk targeting.

Governance harus membatasi.

Purpose creep adalah privacy risk klasik.

Data collected for safety becomes monetization data.

Regulator perlu jelas.

Company policy perlu enforce.

Access control.

Audit.

User control.

Age assurance yang dipercaya adalah yang tahu kapan berhenti memakai data.

Buat pengguna dewasa, mungkin masa depan internet sedikit lebih ribet.

Lebih banyak age gate.

Verification prompt.

Occasional selfie.

Credential.

Ini trade-off.

Tapi kita seharusnya menuntut sistem yang proporsional.

Website alkohol boleh butuh proof adult.

Blog resep tidak.

Platform high-risk teen account punya kebutuhan berbeda dari weather app.

Risk-based.

Jangan age-verify semua hal hanya karena teknologi tersedia.

Komdigi juga memakai pendekatan berbasis risiko dalam implementasi PP TUNAS.

Itu principle yang masuk akal.

Semakin besar potensi harm, semakin kuat assurance.

Semakin rendah risk, semakin ringan friction.

Privacy tidak harus menjadi korban perlindungan anak.

Justru 2026 mulai menunjukkan teknologinya bisa bergerak ke arah yang lebih cerdas.

Bukan:

“Kasih saya identitas lengkap.”

Tapi:

“Buktikan satu hal yang memang saya butuhkan.”

Kalau internet bisa belajar principle itu, age verification mungkin memberi efek samping yang bagus.

Kita mulai membangun sistem digital yang tahu lebih sedikit tentang siapa kita, tetapi cukup tahu untuk memperlakukan kita dengan aman.

User juga perlu punya hak untuk tahu apakah age estimate disimpan sebagai angka pasti atau hanya threshold. Ada perbedaan besar antara sistem menyimpan “17 tahun” dan “di bawah 18”. Untuk banyak use case, threshold sudah cukup. Data precision sebaiknya mengikuti kebutuhan.

Semakin presisi data yang dikumpulkan, semakin besar alasan yang harus diberikan platform.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Age assurance yang baik membuktikan secukupnya, bukan meminta user menyerahkan seluruh identitas.

Scroll to Top