儿童隐私保护法规解读:哪些AI应用真正合规?家长识别指南
版本 2.9 — 更新于 September 2026
当你的孩子和AI聊天机器人对话时,他们可能在不经意间透露了自己的姓名、学校、年龄、家庭住址,甚至内心的烦恼和恐惧。与搜索引擎不同,AI对话的亲密感会让孩子放松警惕,分享远超必要的个人信息。
为什么儿童隐私保护比你想象的更紧迫
当你的孩子和AI聊天机器人对话时,他们可能在不经意间透露了自己的姓名、学校、年龄、家庭住址,甚至内心的烦恼和恐惧。与搜索引擎不同,AI对话的亲密感会让孩子放松警惕,分享远超必要的个人信息。
这些数据一旦被收集,可能被用于模型训练、被第三方获取,甚至在数据泄露事件中暴露。2023年至2025年间,全球已发生多起涉及儿童数据的重大安全事件,监管机构对AI应用的儿童数据合规审查力度空前加大。
作为家长,你需要了解三个核心问题:哪些法律保护你孩子的数据?如何判断一个AI应用是否合规?如果数据已经泄露,你该怎么办?本文将逐一解答。
如果你还在为孩子选择安全的AI工具,建议先浏览我们的 AI工具推荐页面,每款工具都经过隐私安全评估。
全球三大儿童隐私保护法规详解
美国COPPA:13岁以下儿童的数据盾牌
《儿童在线隐私保护法》(Children's Online Privacy Protection Act,简称COPPA) 是美国联邦贸易委员会(FTC)执行的联邦法律,于1998年首次颁布,此后多次修订以应对新技术挑战。
COPPA的核心要求用通俗语言概括如下:
- 适用范围:任何面向13岁以下儿童的网站、应用或在线服务,或明知收集13岁以下儿童个人信息的服务,都必须遵守。即使公司总部不在美国,只要美国儿童可以访问,就必须合规。
- 可验证的家长同意:在收集儿童的任何个人数据之前,必须获得家长的可验证同意(Verifiable Parental Consent)。简单的"我已年满13岁"复选框不算合规。
- 数据最小化:只能收集服务运行所必需的最少数据。
- 透明度:必须发布清晰的隐私政策,说明收集哪些数据、如何使用。
- 家长控制权:家长有权查看、删除已收集的数据,并拒绝进一步收集。
AI应用的特殊挑战:在COPPA框架下,以下内容均属于"个人信息"——孩子输入的对话文本和提示词、语音录音、用于追踪的Cookie和设备ID、孩子使用AI生成的内容(如果与其账号关联)。特别值得注意的是,FTC已明确表态:如果AI服务使用儿童的输入数据来训练或改进模型,这构成需要同意的数据使用行为。
执法案例:2023年,FTC对Epic Games(《堡垒之夜》开发商)开出5.2亿美元罚单,其中包括违反COPPA、在未经家长同意的情况下收集儿童数据。2024年,FTC对多款教育类AI应用发出警告函,要求其完善家长同意机制。罚款金额可达每次违规超过50,000美元。
欧盟GDPR-K:更严格的儿童数据保护
《通用数据保护条例》(GDPR) 中包含专门针对儿童数据的条款,业界常称为"GDPR-K"。与COPPA相比,GDPR在多个方面更加严格:
- 年龄门槛因国而异:欧盟各成员国可将数字同意年龄设定在13至16岁之间。例如,爱尔兰和法国设为15岁,德国设为16岁,英国(脱欧前适用)设为13岁。
- 更广泛的"个人数据"定义:GDPR对个人数据的定义比COPPA更宽,涵盖任何可以直接或间接识别个人的信息。
- 被遗忘权:儿童及其家长享有强有力的"被遗忘权"(Right to Erasure),公司必须在收到请求后及时删除数据,几乎没有例外。
- 数据保护影响评估(DPIA):处理儿童数据的公司通常需要在服务上线前进行正式的风险评估。
- 处罚力度:违反GDPR的罚款最高可达公司全球年营业额的4%或2000万欧元(以较高者为准)。
执法案例:2024年,爱尔兰数据保护委员会(DPC)对TikTok处以3.45亿欧元罚款,因其在处理儿童用户数据时违反多项GDPR规定,包括默认将未成年人账户设为公开。意大利数据保护局曾在2023年暂时禁止ChatGPT在该国运营,部分原因正是缺乏儿童数据保护的年龄验证机制。
中国《未成年人保护法》与《个人信息保护法》:双法并行
中国在儿童数据保护方面建立了双重法律框架,对国内运营的AI应用形成直接约束:
《未成年人保护法》(2021年修订版) 第五章"网络保护"明确规定:
- 网络产品和服务提供者不得收集与其提供的服务无关的未成年人个人信息。
- 处理不满14周岁未成年人个人信息的,应当取得其父母或其他监护人的同意。
- 网络服务提供者发现未成年人通过网络发布的个人信息有侵害其权益风险的,应当立即采取措施。
- 网络游戏服务提供者应当要求用户实名注册,并对未成年人使用时段、时长和消费进行限制。
《个人信息保护法》(PIPL,2021年11月施行) 第二十八条将不满14周岁未成年人的个人信息列为"敏感个人信息",这意味着:
- 处理此类信息需要取得其父母或监护人的单独同意。
- 必须进行个人信息保护影响评估。
- 应当制定专门的处理规则并公开。
- 个人信息处理者应当采取严格保护措施。
执法动态:2024年,国家互联网信息办公室(网信办)对多款未落实青少年模式的应用进行了约谈和整改要求。《生成式人工智能服务管理暂行办法》(2023年8月施行)进一步要求AI服务提供者采取措施防止未成年人过度依赖或沉迷,并在生成内容时遵守未成年人保护的相关规定。
这些法规对AI应用意味着什么
将三大法律框架综合来看,一个真正合规的儿童AI应用需要满足以下条件:
- 有效的年龄验证机制——不是简单的生日输入或复选框,而是可验证的年龄确认。
- 家长/监护人同意流程——在收集任何数据前获得家长的明确同意。
- 数据最小化——只收集服务运行所必需的数据,不多收集一个字节。
- 透明的隐私政策——用家长和儿童能理解的语言说明数据实践。
- 数据访问和删除机制——家长可以随时查看和删除孩子的数据。
- 不将儿童数据用于模型训练——或者至少在获得明确同意后才使用。
- 内容安全过滤——针对未成年人的内容安全防护措施。
关于AI工具安全性的更多评测,可以参考我们的 AI聊天机器人安全对比 文章。
家长合规识别五步法
在让孩子使用任何AI工具之前,按照以下五个步骤进行核查:
第一步:查看服务条款中的年龄要求
打开AI应用的官网,找到"服务条款"或"使用条款"(通常在页面底部)。搜索以下关键词:"13岁以下""未成年人""COPPA""儿童"。如果最低年龄要求是13岁或以上,说明该工具不是为低龄儿童设计的。
对于中国的应用,留意是否提到"14周岁以下""未成年人保护""青少年模式"等表述。
第二步:检查隐私政策的儿童专节
一个真正重视儿童隐私的应用,其隐私政策中会有专门的儿童隐私章节。检查以下内容是否存在:
- 明确说明从儿童收集哪些数据
- 描述如何获取家长同意
- 说明家长如何查看和删除孩子的数据
- 是否承认并遵守COPPA、GDPR或中国相关法律
如果隐私政策中完全没有提到儿童,这是一个危险信号。
第三步:测试家长同意机制
尝试注册账号时输入13岁以下的年龄。合规的应用会:
- 要求提供家长的电子邮箱或手机号
- 向家长发送通知
- 要求家长采取行动(点击链接、提供同意)后才激活账号
如果应用只是弹出"你必须年满13岁才能使用"然后让你重新输入年龄,这不是真正的合规,这只是一个容易绕过的年龄门。
第四步:验证数据删除功能
确认你可以:
- 查看已收集的孩子数据(对话记录、使用数据等)
- 删除特定数据(如聊天历史)
- 删除整个账号及所有关联数据
- 收到数据已删除的确认
根据COPPA和PIPL的规定,公司有义务回应家长的数据删除请求。
第五步:检查第三方数据共享情况
在隐私政策中查找关于"第三方共享"的内容。合规的应用应当:
- 清楚列出接收儿童数据的第三方
- 说明每项数据共享的目的
- 将共享限制在服务运行所必需的范围内
- 绝不出售儿童的个人信息
如果隐私政策提到与广告网络或数据中介共享数据,该工具几乎肯定不适合儿童使用。
已知合规与非合规AI应用清单
已验证合规的应用
以下应用已明确声明COPPA合规,并具有可验证的家长同意机制:
- Khan Academy Kids / Khanmigo:免费教育平台,13岁以下用户需要学校或家长授权,学生对话数据不用于训练外部AI模型,家长可在30天内申请完全删除数据。
- Scratch(MIT媒体实验室):13岁以下注册需要家长邮箱,禁止收集真实姓名,家长可通过账号设置完全删除。
- Code.org:参与"学生隐私承诺"(Student Privacy Pledge),学生数据不出售也不用于商业AI训练。
- PBS Kids:大多数游戏无需账号即可使用,采用家长门(Parental Gate)机制,数据收集极少。
- 多邻国儿童模式:儿童模式下不收集真实姓名、照片或自由文本输入,需要家长邮箱。
未合规——需谨慎使用的应用
以下AI工具不符合COPPA规定,不是为13岁以下儿童设计的:
- ChatGPT(OpenAI):服务条款明确要求用户年满13岁。所有对话均被记录,可能用于模型训练。没有为低龄用户设计的家长同意机制。
- Character.AI:服务条款要求13岁以上。该平台曾因未成年人内容安全问题面临诉讼。
- Midjourney:需要Discord账号(Discord本身要求13岁以上),无儿童专属隐私保护。
- 通用AI助手(Google Gemini、Microsoft Copilot、Claude等):这些工具面向成人用户设计,通常要求13岁以上,不包含COPPA专属合规机制。
对于中国市场的应用:文心一言、通义千问、豆包等国内主流AI应用均设有"青少年模式",但各平台的合规程度参差不齐。家长应重点检查是否有实名认证、使用时长限制、内容过滤以及家长管控功能。根据《生成式人工智能服务管理暂行办法》,这些AI服务提供者有义务采取未成年人保护措施。
更多关于COPPA合规工具的详细评测,可阅读我们的 COPPA合规AI工具完整清单。
数据泄露后该怎么办
如果你发现孩子使用的AI平台发生了数据泄露,或者你怀疑孩子的数据被不当收集,请按以下步骤行动:
立即行动(24小时内)
- 更改密码:立即更改孩子在该平台及所有使用相同密码的平台上的密码。
- 截图留证:保存泄露通知、可疑活动或任何相关页面的截图。
- 联系平台:向平台的隐私团队发送书面请求(邮件即可),要求:
- 提供已收集的孩子所有数据的副本
- 立即删除所有此类数据
- 在指定时间内确认删除完成
- 冻结信用(如涉及身份信息泄露):在美国,可联系三大信用机构(Equifax、Experian、TransUnion)为孩子冻结信用记录。
向监管机构投诉
- 美国FTC:访问 ftc.gov/complaint 或拨打 1-877-FTC-HELP 提交投诉。提供应用名称和网址、收集的数据类型、孩子的年龄、是否被要求提供家长同意。
- 欧盟:联系所在国的数据保护监管机构(Data Protection Authority)。
- 中国:向网信办(国家互联网信息办公室)或12321网络不良与垃圾信息举报受理中心举报。也可通过12345政务服务热线反映问题。
长期防护
- 在孩子使用的所有账号上启用双重认证(2FA)。
- 定期检查孩子的账号是否出现在数据泄露数据库中(可使用 haveibeenpwned.com 查询)。
- 教导孩子在与AI对话时绝不透露真实姓名、学校名称、家庭住址、电话号码等个人信息。
如何查看和删除孩子在AI平台上的数据
不同平台的操作方式有所不同,以下是主流平台的操作指引:
ChatGPT(OpenAI)
- 登录账号 → 设置(Settings)→ 数据控制(Data Controls)→ 可关闭"改善模型"选项以阻止数据用于训练
- 导出数据:设置 → 数据控制 → 导出数据(Export Data)
- 删除账号:设置 → 删除账号(Delete Account),30天内完成数据清除
- 也可发送邮件至 privacy@openai.com 要求删除特定数据
文心一言/通义千问等国内平台
- 进入"设置"或"个人中心",查找"隐私设置"或"数据管理"
- 查看对话历史并手动删除
- 根据《个人信息保护法》第四十七条,你有权要求平台删除孩子的个人信息。如果平台不提供便捷的自助删除功能,可以向其客服或隐私团队发送书面删除请求
- 保留所有沟通记录作为证据
通用操作原则
无论使用哪个平台,你都享有以下权利:
- 知情权:了解平台收集了孩子的哪些数据
- 删除权:要求删除所有已收集的数据
- 拒绝权:拒绝平台继续收集或使用孩子的数据
- 投诉权:如果平台不配合,向监管机构投诉
根据COPPA、GDPR和《个人信息保护法》,平台有法律义务在合理期限内(通常30天)回应你的请求。如果超时未回应,将此情况一并纳入向监管机构的投诉中。
建立家庭数据安全习惯
法律保护是底线,日常习惯才是最有效的防线。以下是可以和孩子一起建立的数据安全规则:
- 不透露个人信息规则:和AI聊天时,不说真名、不说学校、不说地址、不说电话。可以用昵称代替。
- 家长审批制:安装新应用或注册新账号前,必须经过家长同意。
- 定期清理:每月一次,和孩子一起检查并清理AI平台上的对话历史和账号数据。
- 使用强密码:为孩子的每个账号设置不同的强密码,建议使用密码管理器。
- 开启青少年模式:凡是提供青少年模式或家长控制功能的应用,务必开启。
想了解更多关于设定家庭AI使用规则的建议,可以参考我们的 家庭AI使用规则模板 和 屏幕时间质量评估框架。
法律在进化,你的意识也需要
儿童数据隐私保护的法律框架正在快速演进。美国的COPPA修订草案正在推进中,可能将保护年龄从13岁提高到16岁并扩大对AI的规制范围。欧盟的《人工智能法案》(AI Act,2024年正式通过)对高风险AI系统(包括面向儿童的教育类AI)提出了更严格的合规要求。中国的《未成年人网络保护条例》(2024年1月施行)进一步细化了平台对未成年人的保护义务。
关键原则:如果一个AI工具没有明确声明它是为儿童设计的、没有COPPA或相应法规的合规声明,那就假设它不合规。选择那些同时符合COPPA、GDPR和中国法律要求的工具,是对孩子最可靠的保护。
保护孩子的数据隐私不是一次性的任务,而是需要持续关注的责任。每半年重新审视一次孩子使用的工具和平台,关注隐私政策的更新,关注监管动态。如果你不确定从哪里开始,我们的 AI工具推荐页面 是一个经过安全筛选的起点。
常见问题
AI工具对孩子安全吗?
选择适合儿童的AI工具并在家长指导下使用是安全的。标记为"儿童安全"的工具内置内容过滤和隐私保护。ChatGPT等通用工具建议13岁以下儿童在家长陪伴下使用。
孩子几岁可以开始学AI?
4-5岁可以玩Quick Draw、Chrome Music Lab等可视化AI工具。6-7岁开始理解"计算机从例子中学习"的概念。9岁以上可以讨论AI偏见和伦理。12-13岁可以深入讨论AI对社会的影响。
📋 编辑声明
本文由 KidsAiTools 编辑团队撰写,并由 Felix 审阅。我们的指南从家长兼产品构建者视角出发,重点关注 AI 素养、年龄适配、价格透明,以及实际家庭使用场景。我们目前没有具名的外部专家审稿人,也没有儿童测试小组。我们可能通过推荐链接获得佣金,但这不影响我们的评测结论。
如发现内容错误,请联系 support@kidsaitools.com,我们会尽快核实并更正。
最后更新:2026年9月24日