
Microsoft переносит проверку возраста непосредственно в операционную систему, меняя подход Windows 11 к детской безопасности и конфиденциальности учётных записей.
Обычно, если приложению или игре на ПК нужно было ограничить взрослый контент, учесть законы о защите детей (например, COPPA) или управлять встроенными покупками, оно само занималось проверкой возраста. Это означало запрос даты рождения, платёжных данных, обращение к сторонним сервисам проверки личности или слабую галочку “мне уже есть 18”.
Вместо передачи этих данных новые системные API в Windows 11 будут предоставлять зарегистрированным приложениям возрастной диапазон пользователя, например 13-15 или 18+, и статус, показывающий, подтверждён ли возраст независимо.
В Microsoft объясняют, что это позволит разработчикам адаптировать контент, ограничивать функции и применять родительский контроль, не вынуждая их собирать и хранить дату рождения пользователя. Регуляторы в Великобритании, ЕС и США требуют более строгих механизмов подтверждения возраста в интернете.
Что такое новые возрастные сигналы Windows 11 и что будут видеть приложения
Первым на документацию обратило внимание издание. В официальной документации по возрастным сигналам Microsoft говорится: “Windows Age API предоставляют приложениям механизм сохранения конфиденциальности, позволяющий определить возрастную группу и статус подтверждения возраста вошедшего пользователя.”
Суть в том, что приложение может задать два вопроса: в какой возрастной диапазон попадает пользователь и подтверждён ли этот диапазон независимо.
Приложения не получают дату рождения. Microsoft заявляет, что возрастной сигнал не раскрывает напрямую возраст или дату рождения пользователя. Вместо этого метод GetUserAgeRangeAsync возвращает один из пяти диапазонов.
| Сигнал Windows | Диапазон |
|---|---|
| Младше 10 | 0-9 |
| 10-12 | 10-12 |
| 13-15 | 13-15 |
| 16-17 | 16-17 |
| 18+ | 18 и старше |
Для результата 18+ в качестве верхней границы используется INT32_MAX. Игре или мультимедийному приложению не нужно знать, что пользователю ровно 14 лет и 8 месяцев, достаточно лишь понять, ниже ли он порога, и система диапазонов Microsoft это учитывает.

Второй сигнал подтверждает возраст. Другой API, GetAgeVerificationStatusAsync, может вернуть значения Verified, Unverified, OptedOut, TemporarilyUnavailable или NotApplicable. Он показывает, был ли возраст независимо подтверждён поставщиком учётных данных. Метод доступен как собственным, так и сторонним вызывающим приложениям.
Разумеется, возрастной диапазон и подтверждение возраста не одно и то же. У пользователя может быть привязанный к учётной записи возрастной диапазон, который при этом не подтверждён.
Windows также проверяет, кто запрашивает данные
Microsoft утверждает, что платформа Digital Safety проверяет личность вызывающего приложения до возврата осмысленных значений. Приложения должны сначала зарегистрироваться на этой платформе.
Поэтому не каждое установленное на ПК приложение сможет прочитать возрастной сигнал пользователя. Его предполагаемое применение: пользовательский контент, социальные функции, встроенные покупки и медиа с возрастными ограничениями.
Почему Microsoft делает это сейчас
В документации Microsoft говорится, что API помогают приложениям соблюдать правила безопасности детей, при этом давление со стороны регуляторов распространяется далеко за пределы Windows.
Великобритания: регуляторы хотят, чтобы платформы знали, кто ребёнок. Британский регулятор Ofcom требует, чтобы в соответствии с Законом о безопасности в интернете системы подтверждения возраста были высокоэффективными по технической точности, надёжности и устойчивости. В отчёте об использовании возрастных гарантий за июль 2026 года также отвергается подход с определением возраста по косвенным признакам для соблюдения минимального возрастного порога, поскольку он работает только после того, как ребёнок уже достаточно долго пользовался сервисом.
ЕС: предпочтительным направлением считается подтверждение возраста с сохранением конфиденциальности. Подход Европейской комиссии к проверке возраста не вынуждает сервисы собирать лишние идентификационные данные. Предложенное решение под названием mini wallet позволяет пользователям подтвердить, что им больше 18 лет, не раскрывая ничего другого, и может адаптироваться к другим порогам, например 13+ или 65+.
США: штаты уже продвигают требования на уровне операционных систем. Лидером стал калифорнийский Digital Age Assurance Act of 2026, представленный в августе. Он сделает поставщиков операционных систем основным источником возрастных сигналов для приложений и ряда сайтов. Законопроект не предлагает вводить национальные удостоверения личности и исключает обязательное использование государственных ID или биометрических сканирований.
В заявлении FTC по COPPA от февраля 2026 года говорится, что ведомство не будет применять отдельные меры к сбору данных для проверки возраста, если они используются только для определения возраста, не хранятся дольше необходимого и надлежащим образом защищены.
Google и Apple уже предлагают собственные возрастные сигналы
В Google Play есть API Age Signals. В обзоре Play Age Signals от Google описан бета-API, который возвращает стандартные диапазоны 0-12, 13-15, 16-17 и 18+, также доступны произвольные диапазоны.
Модель Google добавляет уровень статуса передачи данных: результат может показывать, что возрастные сигналы переданы, не переданы или требуется подтверждение возраста. В некоторых штатах США пользователям может потребоваться пройти проверку возраста или настроить родительский контроль через Google Play. Условия Google запрещают разработчикам использовать эти данные для рекламы, маркетинга, профилирования или аналитики.
Подход Apple немного другой. В документации Declared Age Range разработчикам предоставляется возрастной диапазон на основе возрастных ограничений, которые запрашивает приложение.
Для детей в Family Sharing родитель или опекун может выбрать, передавать ли возрастные данные всегда, не передавать или запрашивать отдельно для каждого приложения. Apple разделяет данные, заявленные самим пользователем или опекуном, и информацию, подтверждённую через государственное удостоверение личности или платёжный метод. Компания также напоминает, что ответственность за собственные возрастные ограничения остаётся на разработчиках.
Как разработчики Windows смогут использовать возрастной сигнал
Оба метода, GetUserAgeRangeAsync и GetAgeVerificationStatusAsync, указаны в справочнике Windows.System.User API, а также на страницах GetUserAgeRangeAsync и GetAgeVerificationStatusAsync. Они относятся к Windows 11 версии 24H2 и помечены как предварительная информация.
В примечаниях к выпуску Windows SDK говорится, что эти возможности пока не включены во время выполнения, но появятся позже в этом году:
“API возрастных сигналов (User.GetUserAgeRangeAsync, User.GetAgeVerificationStatusAsync, UserAgeRange и UserAgeVerificationStatus) задокументированы до фактической доступности. Пока они не работают во время выполнения, их планируется включить в одном из будущих выпусков до конца года.”
Согласно руководству по внедрению Microsoft, рабочий процесс разработчика прост. Приложение получает текущего пользователя через User::GetDefault(), вызывает GetUserAgeRangeAsync(), а Windows возвращает диапазон или null. После этого приложение самостоятельно принимает решение о контенте.
Для получения статуса подтверждения можно вызвать GetAgeVerificationStatusAsync(). Сейчас каждый вызов возвращает неизвестный диапазон и статус недоступности, поэтому руководство рекомендует разработчикам до включения API возвращаться к обычному поведению или использовать собственный механизм возрастных ограничений.
Наличие API не означает, что Microsoft берёт на себя ответственность за возрастные ограничения в каждом приложении. Разработчик по-прежнему сам решает, как использовать сигнал, это ограничение упоминала и Apple.
Но компромисс с конфиденциальностью сложнее
Как уже можно понять, без сигнала на уровне ОС приложению, которому нужно отличать детей от взрослых, пришлось бы создавать собственную систему возрастных гарантий: собирать дату рождения, документы, платёжные данные, оценки возраста по лицу и другие сведения. Microsoft вместе с другими технологическими гигантами пытается избежать того, чтобы каждое приложение собирало эти данные самостоятельно.
Компромисс в том, что доверие переносится на платформу, а у Windows, к сожалению для Microsoft, его совсем немного. ОС становится посредником, который определяет или получает данные о возрасте и решает, какой сигнал разрешено видеть приложению.
Документация Microsoft подтверждает, что API не возвращает дату рождения, а личность вызывающей стороны проверяется. Но при этом она не описывает все способы, которыми Microsoft может устанавливать возраст учётной записи изначально.
Windows пытается сделать проверку возраста функцией платформы
Microsoft не будет раскрывать дату рождения пользователя через Windows. В Редмонде создают систему возрастных сигналов на уровне операционной системы, которая возвращает возрастные диапазоны и отдельный статус подтверждения.
Великобритания требует более эффективного подтверждения возраста, ЕС строит инфраструктуру подтверждения возраста с защитой приватности, FTC пытается снизить проблемы вокруг проверки возраста, а американские законодатели рассматривают собственную схему возрастных сигналов на уровне ОС. Улучшит ли это в итоге конфиденциальность, зависит от того, что происходит между ОС и приложением. Но по сравнению с передачей каждому приложению даты рождения или документов возрастной диапазон явно раскрывает о пользователе меньше информации.





Пока нет комментариев. Будьте первым!