مهلت ۲۲ آوریل
بهروزشده برای ۲۰۲۶
FTC قوانین COPPA را بهروز کرد. قانون جدید از ۲۲ آوریل ۲۰۲۶ اجرایی میشود. این اولین تغییر اساسی از سال ۲۰۱۳ است. پلتفرمهای EdTech که به کودکان زیر ۱۳ سال خدمات میدهند باید همین الان اقدام کنند. هفتهها مانده، نه ماهها.
تغییرات عمیق هستند. پلتفرمهایی که بر اساس قوانین ۲۰۱۳ ساخته شدهاند باید سیستمهای اصلی را حسابرسی و بهروز کنند. اصلاحات کوچک کافی نخواهند بود.
جریمه Reddit: یک هشدار روشن
در مارس ۲۰۲۶، ICO انگلستان Reddit را ۱۴.۴۷ میلیون پوند جریمه کرد. چرا؟ Reddit در دور نگه داشتن کودکان از محتوای مضر شکست خورد. بررسیهای سنی ضعیف بودند. جوانان از آن عبور کردند.
آن جریمه زیر UK GDPR بود، نه COPPA. اما شکست از همان نوع است. COPPA 2026 پلتفرمهایی را هدف قرار میدهد که میدانند جوانان حضور دارند اما از آنها محافظت نمیکنند.
EdTech در موقعیت سختتری است. این پلتفرمها میدانند کاربرانشان چه کسانی هستند. به مدارس میفروشند. برای والدین بازاریابی میکنند. آدرسهای ایمیل دانشآموزان را میبینند. دفاع «نمیدانستیم» در دسترس نیست.
تغییرات COPPA 2026
FTC پنج قانون کلیدی برای پلتفرمهای EdTech اضافه کرد.
۱. حداقلسازی اکنون الزامی است
فقط آنچه سرویس واقعاً نیاز دارد را جمعآوری کنید. قانون ۲۰۱۳ به پلتفرمها اجازه میداد با رضایت والدین مقدار زیادی جمعآوری کنند. قانون ۲۰۲۶ جمعآوری اضافی را حتی با رضایت ممنوع میکند. شناسههای دستگاه، سیگنالهای ردیابی، و اطلاعات مکان که برای سرویس ضروری نیستند باید همین الان متوقف شوند.
۲. بدون تبلیغات هدفمند برای جوانان
پلتفرمهای EdTech نمیتوانند از رکوردهای کودکان برای تبلیغات رفتاری استفاده کنند. رضایت این را تغییر نمیدهد. برخی پلتفرمها از رضایت کلی برای توجیه استفاده گسترده از داده استفاده میکردند. این شکاف حالا بسته شده است.
۳. رضایت جداگانه برای ویژگیهای هوش مصنوعی
هر ویژگی هوش مصنوعی که از ورودی کودکان استفاده میکند به فرم رضایت خاص خود نیاز دارد. معلمان خصوصی هوش مصنوعی، ابزارهای نوشتن، و موتورهای تطبیقی همگی مشمول میشوند. رضایت برای سرویس اصلی افزونههای هوش مصنوعی را پوشش نمیدهد.
۴. قوانین حذف با دندان واقعی
رکوردهای کودکان را وقتی دیگر نیاز ندارید حذف کنید. پلتفرمهایی که حذف خودکار را بر اساس یک برنامه زمانبندی اجرا میکنند در اقدامات FTC مسئولیت کمتری دارند. این یک بندر امن واقعی است — از آن استفاده کنید.
۵. استاندارد بالاتر ناشناسسازی
حذف یک نام کافی نیست. پلتفرمها باید نشان دهند که شناسایی مجدد به طور معقول ممکن نیست. برای تحلیلهای تجمیعی، این یعنی k-anonymity یا حریم خصوصی تفاضلی.
FERPA و COPPA: هر دو اعمال میشوند
برای پلتفرمهای K-12 که با مدارس کار میکنند، FERPA در کنار COPPA اجرا میشود. مهمترین نکات:
- FERPA به مدارس اجازه میدهد رکوردهای دانشآموزان را با فروشندگان به اشتراک بگذارند — اما فقط برای خدمات قراردادی
- COPPA هنوز برای کودکان زیر ۱۳ سال اعمال میشود، حتی وقتی FERPA به اشتراکگذاری اجازه میدهد
- رضایت مدرسه زیر FERPA جایگزین رضایت والدین COPPA نمیشود
انطباق FERPA انطباق COPPA نیست. هر دو باید به طور جداگانه رعایت شوند.
قبل از ۲۲ آوریل چه کار کنیم
قبل از مهلت، این چکلیست را بررسی کنید.
موجودی
- همه رکوردهای جمعآوریشده از کاربران زیر ۱۳ سال را فهرست کنید
- هر ابزار شخص ثالثی که رکوردهای کودکان را دریافت میکند — تحلیل، CRM، نظارت — پیدا کنید
- رضایت برای هر نوع جمعآوری را بررسی کنید
ناشناسسازی
- تشخیص PII را به محتوای دانشآموزان قبل از لاگگذاری اضافه کنید
- نامها، آدرسهای ایمیل، و شناسههای دانشآموزان را از رویدادهای تحلیل پاک کنید
- گزارشهای تجمیعی استفادهشده برای کار محصول را ناشناس کنید
- مجموعههای آموزشی هوش مصنوعی که شامل ورودی دانشآموزان است را پاکسازی کنید
رضایت
- جریانهای رضایت جداگانه برای هر ویژگی هوش مصنوعی بسازید
- رضایت را با timestamps ثبت کنید
- یک جریان انصراف اضافه کنید که حذف را بلافاصله آغاز کند
نگهداری
- یک دوره نگهداری برای هر نوع رکورد تعیین کنید
- حذف را وقتی دورهها به پایان میرسند خودکار کنید
- سیستمهای پشتیبان را برای شکاف بررسی کنید
فروشندگان
- قراردادها با همه پردازندههای فرعی را بازبینی کنید
- تأیید کنید که فروشندگان تحلیل از رکوردهای کودکان برای تبلیغات استفاده نمیکنند
- قراردادها را برای مطابقت با استاندارد ناشناسسازی ۲۰۲۶ بهروز کنید
چگونه ناشناسسازی کمک میکند
قانون جدید ناشناسسازی فنیترین بخش COPPA 2026 است. حذف نام تنها استاندارد را برآورده نمیکند. به سیستمی نیاز دارید که تمام اطلاعات شخصی را در همه جریانهای داده پیدا و حذف کند.
anonym.legal بیش از ۲۸۵ نوع موجودیت را در ۴۸ زبان شناسایی میکند. بسیاری از پلتفرمهای EdTech به دانشآموزانی خدمت میدهند که زبانهای متعددی صحبت میکنند. اطلاعات شخصی دانشآموزان به اسپانیایی، ماندارین، عربی، و دهها زبان دیگر ظاهر میشود — نه فقط انگلیسی. پوشش زبانی گسترده اینجا یک امتیاز نیست. یک نیاز انطباقی است.
پلتفرم همچنین موارد استثنایی که بازبینی دستی را از دست میدهد را میگیرد. شمارههای تلفن، الگوهای شناسه دانشآموز، و شناسههای غیرمستقیم در محتوای دانشآموزی رایج هستند. تشخیص خودکار اینها را در مقیاس پیدا میکند. بازبینی دستی نمیکند.
ویژگی پردازش دستهای به تیمها اجازه میدهد پایگاههای داده موجود را از طریق ابزار اجرا کنند. این محتوای قدیمی دانشآموزانی که اکنون باید استاندارد بالاتر را رعایت کند پوشش میدهد. ناشناسسازی پسگرا بخشی از تصویر انطباق زیر قانون ۲۰۲۶ است.
برای نحوه مدیریت ما با رکوردهای حساس، مرور امنیت و انطباق را ببینید. صفحه انطباق قانونی هر دو FERPA و COPPA را به تفصیل پوشش میدهد.
هزینه عدم اقدام
جریمههای COPPA تا ۵۱,۷۴۴ دلار برای هر تخلف در روز میرسد. برای یک پلتفرم با ۱۰۰,۰۰۰ حساب دانشآموزی، یک شکاف سیستماتیک در ناشناسسازی میتواند به معنای دهها میلیون دلار جریمه باشد.
جریمه Reddit ۱۴.۴۷ میلیون پوند بود. Reddit میلیاردها درآمد دارد. برای یک پلتفرم EdTech متوسط، جریمهای در این مقیاس به پایان شرکت منجر میشد.
۲۲ آوریل نزدیک است. کار قابل انجام است اگر همین الان شروع شود. ناظران روشن کردهاند که قانون جدید را اجرا خواهند کرد. انتظار یک استراتژی نیست.
امروز شروع به ناشناسسازی رکوردهای دانشآموزان کنید →
منابع
- بهروزرسانی قانون COPPA توسط FTC، Federal Register، ۲۰۲۵ (اجرایی از ۲۲ آوریل ۲۰۲۶)
- اطلاعیه اجرایی ICO در مورد Reddit، مارس ۲۰۲۶ — جریمه ۱۴.۴۷ میلیون پوند
- FERPA، ۲۰ U.S.C. § 1232g، و مقررات اجرایی 34 CFR بخش ۹۹
- سوالات متداول COPPA توسط FTC: ویژگیهای مبتنی بر هوش مصنوعی و رضایت والدین، ۲۰۲۶