Skip to main content

UK Online Safety Act לפלטפורמות מבוגרים: מדריך compliance 2026

רגולציה · Deep-dive

UK Online Safety Act לפלטפורמות מבוגרים
compliance 2026 בעברית פשוטה

UK Online Safety Act 2023 הפך enforceable ל-"Part 5" services — שירותים שמפרסמים תוכן פורנוגרפי — באמצע 2025. מינואר 2026 OFCOM חוקרת אקטיבית אתרים שלא תואמים. קנסות עד £18M או 10% הכנסה גלובלית, הגבוה יותר. זה ה-operator-side summary: מה חובה לעשות, מה מותר להפסיק, וכמה זה עולה ב-2026.

£18M
קנס מקסימלי
12 חודשים
retention
"highly effective"
סף age-assurance
גלובלי
כל UK user
הטריגר

מה השתנה ב-2026 — ולמה מבקר ב-VPN לא עוזר לך

החוק חל על שירותים שיש להם "מספר משמעותי של משתמשים ב-UK" או שה-UK הוא שוק יעד. אין רף traffic-share: אתר עם 99% תעבורה מארה"ב יכול עדיין להיות under OFCOM אם המפעיל משווק ל-UK, או אם משתמש UK בודד יכול לגשת לתוכן פורנוגרפי בלי highly effective age assurance.

Playbook של OFCOM בששת החודשים הראשונים: 1) traffic-sample audit ל-80 האתרים הגדולים; 2) UK-source complaints → enforcement queue; 3) בקשות מידע פורמליות; 4) חקירה פורמלית; 5) penalty notice או business disruption order. ה-disruption order הוא מה שמפעילים פוחדים ממנו: ISPs ו-payment processors מנותקים מהשירות.

הדרישה

"Highly effective age assurance" — מה נחשב

הנחיות OFCOM מאוגוסט 2025 מציינות שש קטגוריות "highly effective":

  • Photo ID + facial-similarity match
  • Facial age estimation עם false-negative rate מתועד
  • Mobile-network operator check (UK MNOs)
  • Open banking-derived age
  • Credit-card check (UK credit cards דורשים 18+)
  • Digital identity wallet (Yoti, Persona, AgeGo)

Self-declaration ("לחץ אם +18") במפורש לא highly effective. Cookie-based "זכור גילי" בלי re-verification בתחילת session גם לא compliant.

Audit חובות

מה חובה לתעד ולשמור

מהפירוטRetention
ניסיונות verificationTimestamp, IP-hash, שיטה, תוצאה12 חודשים
לוגיקת בחירת שיטהPer-region / per-session12 חודשים
זהות vendorאיזה third-party + accreditation12 חודשים
Override eventsמקרים של override אנושי לכשל אוטומטי5 שנים
Periodic-reviewQuarterly internal review5 שנים
עלויות אמיתיות

כמה זה באמת עולה לפלטפורמת 100K-MAU ב-2026

פריטOne-offשנתי
Yoti / Persona / AgeGo£5K – £15K
Per-verification fees£48K – £120K
Audit-log infrastructure£3K – £8K£1.2K
Compliance officer (0.2 FTE)£15K – £25K
External audit£8K – £20K
Year 1£8K – £23K£72K – £166K
מה אנחנו

איך adults.dev נכנס

FAQ

שאלות נפוצות

OSA חל על אתר מחוץ ל-UK?
כן. אקסטרא-טריטוריאלי. משתמש UK יכול לגשת → אתה ב-scope.
Self-hosted age estimation נחשב?
רק עם false-negative rates מתועדים. רוב משתמשים ב-third-party.
CCBill / Verotel?
v3.2 דורשים OSA-compliant. אי-תאימות → merchant account בסיכון.
Cloudflare ינתק?
CF responsive ל-OFCOM disruption orders. לתקן לפני ש-issue.
Paywall-מנוי נחשב?
רק אם payment instrument עצמו 18+-gated.
User נכשל verification — "PG" אופציה?
כן, מומלץ. Under-18 traffic → mirror לא-פורנו.