החזירו אותם הביתה עכשיו
חזרה לעמוד הקודם

חקיקה לאסדרת רשתות חברתיות ושירותים מקוונים בבריטניה: UK Online Safety Bill (סקירה מתעדכנת)

ד"ר אסף וינר ואסף ניאזוב | מחלקת המחקר של איגוד האינטרנט הישראלי | 24.01.2025

החוק הבריטי לבטיחות במרחב המקוון (U.K Online Safety Bill) אושר בפרלמנט במהלך שנת 2023, ונכנס לתוקף בהדרגה החל מיום 1.11.2023. ב-1.12.2024 הוא נכנס לתוקף במלואו. על חברות הטכנולוגיה להשלים את הערכת הסיכונים שהן נדרשות לבצע לפי החוק ולהתאים את הפלטפורמות שלהן לכללי הרשות הבריטית לתקשורת (Ofcom) עד ליום-16.3.2025. לאחר מועד זה, יוכל הרגולטור להתחיל לאכוף את החוק ולהטיל קנסות על חברות המפרות אותו.

לדברי הממשל הבריטי, החוק החדש יהפוך את המרחב המקוון הבריטי לבטוח ביותר בעולם, תוך שמירה על חופש הביטוי. הצעת החוק עברה גלגולים רבים מאז שפורסמה לראשונה, בחודש מאי 2021, ולדברי מנסחיה, בסופו של דבר התקבלה גרסה משופרת ומחוזקת, בעקבות ביקורת פרלמנטרית מהותית.

החקיקה מציגה כללים חדשים עבור חברות המארחות תוכן שנוצר בידי משתמשים, כלומר כאלה המאפשרות למשתמשים לפרסם תוכן משלהם או לתקשר בינהם, ועל מנועי חיפוש, הנדרשים לפעול לצמצום מספרן של תוצאות החיפוש המזיקות שמוצגות למשתמשים. פלטפורמות שלא יצליחו להגן על משתמשיהן כנדרש בחוק עלולות לספוג קנסות שגובהם המקסימלי 10 אחוזים מהכנסותיהן או, במקרים החמורים ביותר, אף להיחסם בבריטניה.

החוק מטיל שתי חובות עיקריות על פלטפורמות אלה:

  • טיפול בתוכן בלתי חוקי (כפי שמוגדר בסעיף 53), כולל טרור, פגיעה מינית בילדים, וכן שורה של עבירות פליליות נוספות המפורטות בחוק.
  • טיפול בתכנים המזיקים לילדים.

חשוב להדגיש כי החוק החדש אינו דורש מחברות להצליח לזהות ולמנוע לחלוטין את הופעתם של פריטי תוכן אלה בפלטפורמות שלהן. הוא רק מחייב אותן להוכיח שעשו כל מה שניתן באופן סביר כדי להבטיח שהשירותים שלהן לא יאפשרו הפצה של תוכן כזה, ולפעול להסרתו במהירות האפשרית כאשר הן מקבלות דיווח על הימצאותו בשירות שלהן.

היקף החקיקה

החוקים יחולו על חברות ששירותיהן מארחים תוכן שנוצר בידי משתמשים כגון תמונות, סרטונים ותגובות, או כאלו שמאפשרות למשתמשים ליצור קשר מקוון עם משתמשים אחרים בהודעות, תגובות ופורומים. הגדרה זו חלה על סוגי השירותים הדיגיטליים הבאים:

  • פלטפורמות המדיה החברתית הגדולות והפופולריות ביותר.
  • אתרים כגון פורומים, אפליקציות מסרים מיידיים, משחקים מקוונים, שירותי אחסון בענן ואתרי הפורנוגרפיה הפופולריים ביותר.
  • מנועי חיפוש, אשר ממלאים תפקיד מרכזי באפשרות של משתמשים לגשת לתוכן מזיק.

החקיקה קובעת חובות שונות לשירותים שונים על בסיס גודלם וחשיבותם (category 1,2) אך הרגולטור (Ofcom) טרם קבע אילו שירותים יכללו בכל קטגוריה.

בנוסף, לרגולטור יהיו הסמכויות הדרושות לצורך נקיטת פעולות נגד כל חברה הנכללת בהגדרת החוק, ללא קשר למדינה בה הן רשומות וממנה הן מפעילות את שירותיהן. הרגולציה תחול על כל חברה אשר עומדת בהגדרות החוק ומפעילה את שירותיה בבריטניה, בין שיש לה משתמשים רבים במדינה ובין שבריטניה היא שוק יעד של השירות (סעיף 3). החוק קובע גם כי שירותים מסוימים הכוללים תוכן שנוצר בידי משתמשים יהיו פטורים מהמסגרת החדשה, לרבות אתרי חדשות, חלק מהשירותים הקמעונאיים וחלק מהשירותים המצויים בשימוש פנימי של עסקים ושירותי דואר אלקטרוני (Schedule 1, part 1).

כמו כן, ממשלת בריטניה הודיעה בעבר על כוונתה לתקן את טיוטת הצעת החוק כך שתטיל אחריות פלילית אישית על בכירים בחברות המפרים את החוק. ככל הנראה, התיקון יקבע עונשי מאסר שעשויים להגיע לשנתיים ו/או קנסות למנהלים שהפלטפורמות שלהם נכשלות שוב ושוב בהגנה על ילדים מפני פגיעה מקוונת, גם לאחר אזהרות מרובות מצד Ofcom, מפריעות לחקירות או לא מספקות מידע ל- Ofcom. מחוקקים התומכים בתיקון טוענים שזו הדרך היחידה להבטיח שפלטפורמות טכנולוגיות יגנו על ילדים מפני פגיעה מקוונת, וכי הוראה זו לא תפגע בבכירים שמשתדלים בתום לב לשתף פעולה עם Ofcom.

חובות הגנה על ילדים

החוק דורש מכל החברות שנכללות בו לבצע הערכה של סיכונים לילדים (סעיף 11), ולנקוט פעולות כדי להתמודד עם פעילות לא חוקית המאיימת על ביטחונם.

בנוסף, פלטפורמות שסביר כי לילדים יש גישה אליהן יצטרכו:

  • למנוע גישה לחומר מזיק לילדים, כגון פורנוגרפיה.
  • לספק הגנות חזקות מפני פעילות שמזיקה לילדים, כמו בריונות מקוונת.
  • לספק מנגנון דיווח יעיל עבור הורים וילדים שנתקלו בתוכן או פעילות מזיקים. על הפלטפורמות לנקוט בפעולות מתאימות בתגובה לדיווחים אלה.

הפלטפורמות מחוייבות גם לדווח לסוכנות הפשע הלאומית על כל תוכן הקשור בפגיעה מינית בילדים שהן מזהות ומנטרות, כדי לסייע במאמצי אכיפת החוק (סעיף 59). כמו כן, אתרים המפרסמים תוכן פורנוגרפי יידרשו להבטיח שילדים לא יוכלו לגשת לחומר שאינו מתאים לגילם (סעיף 72).

הכללים לאימות גיל באתרי פורנוגרפיה (דצמבר 2023)

ביום 5.12.2023 פרסמה Ofcom טיוטת חוקים לעיון הציבור ולקבלת הערות. בהודעה לעיתונות מאותו היום, הצהירה הרשות כי לפי החוקים המתוכננים יידרשו אמצעים מקיפים יותר לאימות גיל מאשר הצהרה עצמית או שיטות תשלום שלא בהכרח מעידות על היותו של אדם בגיר (כמו כרטיסי דיירקט). בין היתר, הרשות ציינה שהיא שוקלת את האפשרויות הבאות: פרטי חשבון בנק או כרטיס אשראי, העלאת תמונה והשוואתה למסמך מזהה רשמי, הערכת גיל המשתמש לפי תמונה של פניו, יצירת ארנק דיגיטלי מאובטח שיכיל מספר פרטי הזדהות, ופנייה יזומה של משתמשים המעוניינים לגלוש באתרי פורנוגרפיה לספקי הרשת שלהם לשם הוכחת גילם. ההנחיות לא יחולו על תוכן פורנוגרפי בתצורת טקסט. 

אתרים שלא ימלאו את חובתם החוקית עלולים לשאת בקנס שגובהו המקסילמי 18 מיליון פאונד, או 10 אחוזים מכלל ההכנסותיהם (הגבוה מביניהם), והגישה אליהם בבריטניה עלולה להיחסם. כמו כן, החוק מאפשר להטיל אחריות פלילית על מנהלי אתרים שיסרבו לשתף פעולה עם Ofcom. אולם, כתבה שפורסמה באתר The Verge הצביעה על כישלונם של ניסיונות דומים שנעשו בעבר להגבלת הגישה לאתרי פורנוגרפיה, בין השאר עקב החשש שחשיפת גיל הגולשים תוביל ליצירת פרופיל שלהם (profiling) ולמעקב אחריהם. 

ארגונים רבים, בהם Open Rights Group (ORG), הביעו חשש מפגיעה בפרטיות הגולשים בבריטניה, למרות הבטחת הרשות שרגולטור הפרטיות והמידע (Information Commissioner's Office – ICO) היה שותף לניסוח ההנחיות. ORG פרסמו הצהרה שבה הזהירו כי "טכנולוגיות אימות גיל לפורנוגרפיה יוצרות סיכון לדליפה, איסוף, שיתוף או מכירה של נתונים אישיים רגישים […] ההשלכות הפוטנציאליות של אירוע אבטחת מידע הן הרות אסון, ועלולות לכלול סחיטה, הונאה, פגיעה במערכות יחסים והדלפת ההעדפות המיניות של אנשים", וקראו לרשות לקבוע תקנים ברורים יותר להגנה על נתוני משתמשים.

נוסח סופי של החוקים הפרטניים הנוגעים לחקיקה זו התפרסם בינואר 2025.

הכללים לטיפול בתוכן בלתי חוקי ופוגעני (דצמבר 2024)

ביום 16.12.2024 פרסמה Ofcom טיוטת כללים לטיפול בתוכן בלתי חוקי ופוגעני. הכללים הועברו לאישור הפרלמנט. בין היתר, דורשים קובעים שפלטפורמות שעליהן חלה החקיקה יפעלו להסרת תכנים בלתי חוקיים חמורים, כגון טרור ופגיעה מינית בילדים. מנגנון הדיווח על תכנים אלה נדרש להיות פשוט, מובן ואפקטיבי. 

תמיכה לכלל המשתמשים

חוק הבטיחות במרחב המקוון מספק לכלל הגולשים שלוש הגנות. הראשונה היא חובת הפלטפורמות להסיר תוכן לא חוקי (סעיפים 8-9). לפי החוק, כל הפלטפורמות שהחקיקה חלה עליהן נדרשות לפעול נגד נוכחות של תכנים לא חוקיים באתרים שלהן. כאשר תוכן כזה יימצא, על הפלטפורמות לדאוג כי כאשר משתמשים נתקלים בתוכן כזה, הם יוכלו  לדווח על כך לחברה בקלות, וזו נדרשת לפעול למחיקתו במהירות.

ההגנה השנייה היא חובתן של הפלטפורמות לאכוף את תנאי השירות שלהן ולאכוף מדיניות נגד תוכן המוגדר כאסור לפרסום בפלטפורמה (סעיף 64). על החברות להבהיר בתנאי השירות שלהן אילו סוגים של תוכן חוקי מקובלים באתרים שלהן, ולספק מנגנונים ידידותיים למשתמשים להגשת תלונות כאשר הם נתקלים בבעיה הקשורה לתנאי השירות (סעיף 65). קטגוריות התוכן שהחברות נדרשות להתייחס אליהן בתנאי השירות ייקבעו בחקיקה משנית ויאושרו בידי הפרלמנט (סעיף 66).

ההגנה השלישית מבוססת על חובת הפלטפורמות ליצור מנגנונים להעצמת המשתמשים (user empowerment tools) אשר יאפשרו למשתמשים להגביל חשיפה לתכנים מסוימים (סעיף 12). באתרים הגדולים ביותר, לגולשים תינתן שליטה רבה יותר על התקשורת המקוונות שלהם עם משתמשים אחרים, ועל סוגי התוכן המזיק שיוצג בפניהם.  למשל, גם בפלטפורמה שמדיניותה מאפשרת הצגה של תוכן המעודד פגיעה עצמית, משתמשים יוכלו לבחור שלא להיחשף לתוכן זה, אם לדעתם הוא עלול להזיק לבריאותם הנפשית.

מנסחי החוק הבהירו כי הם לא דורשים מחברות להסיר תוכן חוקי (כל עוד הוא אינו קשור לילדים), וכי מבוגרים עדיין יוכלו לצפות בתכנים חוקיים שעלולים להיתפס כפוגעניים או מטרידים בעיני חלק מהמשתמשים ולפרסם תכנים כאלה, כל עוד השירותים מתירים זאת. החקיקה מיועדת לאפשר למבוגרים לקבל החלטות מושכלות לגבי השירותים המקוונים שבהם הם משתמשים, ולסמוך על כך שהפלטפורמות יקיימו את הבטחותיהן.

ביקורת על החקיקה ופוטנציאל הפגיעה שלה בזכויות משתמשים 

החוק מחייב את הפלטפורמות לפעול להסרת תוכן שמכיל פגיעה מינית בילדים או לחסימתו, בין שפורסם בפומבי או נשלח באופן פרטי (סעיף 110). בתחילת 2023, EFF (Electronic Frontier Foundation, ארגון המקדם גישה חופשית לאינטרנט) ומומחים נוספים הביעו הסתייגות חריפה מהסעיף שדורש מפלטפורמות לנטר שיחות פרטיות של משתמשיהן, שכן הוא עלול להוביל לפגיעה בזכויות היסוד לפרטיות ולחופש ביטוי. לדבריהם, הדרך היחידה שבה ספקיות שירות יוכלו למלא את הדרישות הצפויות בחוק, היא הפעלת תוכנות מעקב שיסרקו הודעות פרטיות של משתמשים, באופן שעלול לגרור שימוש לרעה בהודעות פרטיות אלו לצרכים אחרים. בנוסף, נטען כי סריקות אלה בהכרח יחלישו את ההצפנה מקצה לקצה שקיימת כיום במרבית הפלטפורמות, ובכך יסכנו את ביטחון המידע של משתמשים ויחשפו אותם לפגיעות.

באפריל 2023, עמותת ויקימדיה הודיעה שוויקיפדיה לא תפעל בהתאם לדרישות הצפויות בחוק. העמותה מסרבת לאמת את גילם של של משתמשיה, מכיוון שהדבר מנוגד למדיניות שלה לאיסוף מידע מינימלי עליהם. מבחינה מעשית, אימות הגיל ידרוש "שינויים דרסטיים" במערכות הטכניות שעליהן ויקיפדיה מבוססת, ובנוסף, לא ברור כיצד אפשר להבחין בין ערכי ויקיפדיה שתוכנם מותאם לילדים ובין כאלה שלא. לדעת נציגי ויקימדיה, יש להחריג מהאסדרה המחמירה פלטפורמות מסוגה, שמפקחות על המידע באופן מבוזר ולא ריכוזי (בשונה מפייסבוק, טוויטר, יוטיוב ואחרות). זאת, בהתאם למודל של ה-DSA באיחוד האירופי – מדיניות שויקימדיה קידמה אל מול מחוקקים באיחוד לאורך הליך החקיקה.

בספטמבר 2023, עם סיום תהליך החקיקה, פרסם EFF ביקורת נוקבת וטען כי החוק החדש מסכן את הפרטיות, הבטיחות והחופש של כל משתמשי האינטרנט. אולם, במסמך מנחה שפרסמה Ofcom באוקטובר 2023, כאשר נכנס החוק לתוקף, ניתן מענה מסוים לביקורת. הרשות ציינה כי תשאף לאיזון בין הצורך להגן על משתמשים מתוכן מזיק ובין הצורך לשמור על פרטיותם, לשמור על חופש המידע ולקדם חדשנות. חלק ממבקרי החוק רואים בכך התפתחות חיובית, שכן גם אם החוק עצמו לא מבטא מחויבות כזו, הרי ההצהרה הזו מצד הגוף שאוכף אותו צפויה לצמצם שימוש באמצעים הפוגעים בהצפנה מקצה לקצה לצורך בדיקת הודעות פרטיות של משתמשים. 

ציר הזמן לניסוח כללים ליישום החוק (2025 והלאה)

מאז אוקטובר 2023, Ofcom פועלת לניסוח כללים, תקנות והנחיות ליישום החוק על היבטיו השונים. קבלת ההחלטות לגבי כללים אלו תיעשה בשלושה שלבים מקבילים, כאשר בכל שלב תתפרסם טיוטה של כללים בקטגוריה מסוימת ויינתן לציבור זמן להגיב עליהם. 

בשלב הראשון, יפורסמו ויאושרו הכללים לגבי טיפול בתוכן בלתי חוקי. בשלב השני, יפורסמו כללים לגבי אימות גיל באתרי פורנוגרפיה, שנועדו למנוע חשיפת ילדים לתוכן פורנוגרפי, כללים להגנה על ילדים והנחיות להגנה על נשים וילדות. בשלב השלישי, יוגדרו כללים מסוימים שיחולו על שירותים המשוייכים לקטגוריות מסוימות (1, 2A, 2B). כללים אלה צפויים לכלול, בין היתר, הנחיות לשקיפות, הגנה על תוכן עיתונאי ומניעת פרסום מטעה והונאות.

באוקטובר 2024 פרסמה Ofcom עדכון לגבי ההתקדמות בניסוח הכללים: השלב הראשון צפוי להסתיים עד פברואר 2025, כאשר יתקבל אישור סופי מהפרלמנט הבריטי לכללים לטיפול בתוכן בלתי חוקי. השלב השני נמצא בעיצומו, ו-Ofcom צפויה לפרסם כללים סופיים להגנה על ילדים ואימות גיל בינואר 2025, והנחיות להגנה על נשים וילדות בפברואר 2025. השלב השלישי צפוי להתחיל ברבעון הראשון של 2025, כאשר Ofcom תפרסם הנחיות לגבי חובותיהן של הפלטפורמות. בהמשך השנה יפורסם מרשם הפלטפורמות, שיחולקו לקטגוריות בהתאם להחלטת Ofcom. 

לאחר פרסום הכללים וההנחיות לטיפול בתוכן בלתי חוקי, אימות גיל והגנה על ילדים, הפלטפורמות יחוייבו לבצע הערכות של הפעולות הנדרשות ליישום ההנחיות. לאחר שלושה חודשים, הפלטפורמות יידרשו לפעול ליישום ההנחיות בהתאם להערכות שביצעו. 

Expected timetable for implementing the Online Safety Act

שלבי היישום של החוק כפי שפורסמו בידי Ofcom: כחול – פעולות של הפרלמנט (אישור סופי של הכללים והתקנות); ורוד – פעולות של Ofcom (התייעצויות, ניסוח ופרסומים); ירוק – פעולות ליישום הכללים שינקטו הפלטפורמות בסופו של כל שלב.