EU Kids Act cosa propone l’Unione europea per proteggere i minori online
L’EU Kids Act è la proposta di regolamento presentata dalla Commissione europea il 17 settembre 2026 con l’obiettivo di rafforzare la protezione dei minori nell’uso di social network, piattaforme video, servizi digitali e sistemi di intelligenza artificiale.
Il testo ufficiale è identificato come COM(2026) 681 final ed è stato avviato con la procedura legislativa ordinaria 2026/0286(COD). Al momento non è quindi una norma definitivamente approvata: dovrà essere esaminata e negoziata dal Parlamento europeo e dal Consiglio.
Il punto più rilevante della proposta è il cambio di impostazione: non si limita a chiedere ai genitori o ai minori di proteggersi meglio, ma impone alle piattaforme una responsabilità più forte nel dimostrare che i propri servizi siano sicuri e adeguati all’età per progettazione.
La Commissione propone inoltre un sistema europeo uniforme per l’accesso dei minori ad alcuni servizi online: niente accesso ai social per i minori di 13 anni e possibilità di aprire autonomamente un account a partire dai 15 anni, secondo il testo iniziale.
È però essenziale distinguere tra proposta e diritto vigente.
Le soglie di età, gli obblighi per le imprese e i tempi di applicazione potranno ancora cambiare durante l’iter legislativo. Per questo l’EU Kids Act va letto oggi come il possibile nuovo quadro europeo per la protezione dei minori online, non come una disciplina già applicabile.
| Domanda | Risposta al 23 settembre 2026 |
|---|---|
| È già in vigore? | No, è una proposta della Commissione europea |
| Qual è il riferimento ufficiale? | COM(2026) 681 final |
| Qual è la procedura legislativa? | 2026/0286(COD), procedura legislativa ordinaria |
| Chi deve ancora esaminarla? | Parlamento europeo e Consiglio dell’Unione europea |
| Introduce già un’età minima obbligatoria per i social? | No. Le soglie indicate appartengono alla proposta e non sono ancora applicabili |
| Quando potrebbe applicarsi? | Nella versione iniziale, sei mesi dopo l’entrata in vigore, ma il termine può cambiare |
| Cosa devono fare oggi le imprese? | Rispettare le norme già vigenti e svolgere, se opportuno, una valutazione preliminare dei servizi accessibili ai minori |
La proposta, però, non riguarda soltanto l’età minima per aprire un account. Il suo obiettivo è più ampio: ridefinire le responsabilità delle piattaforme nei confronti dei minori, intervenendo su design dei servizi, sistemi di raccomandazione, verifica dell’età, pubblicità, intelligenza artificiale e strumenti di controllo parentale.
Per capire la portata dell’EU Kids Act è quindi necessario partire dalle ragioni che hanno spinto la Commissione a proporre un nuovo quadro europeo.
Cos’è l’EU Kids Act
Il nome completo della proposta è EU Keeping Internet Digital Spaces Accountable and Trustworthy – EU KIDS Act.
Si tratta di una proposta di regolamento del Parlamento europeo e del Consiglio. Se venisse approvata come regolamento, sarebbe direttamente applicabile negli Stati membri secondo le modalità stabilite dal testo definitivo, senza necessità di una legge nazionale di recepimento.
La Commissione intende creare una disciplina più uniforme sulla protezione dei minori online, riducendo le differenze tra le regole nazionali e integrando il quadro già formato da GDPR, Digital Services Act, AI Act e disciplina europea dei servizi audiovisivi.
Perché la Commissione europea ha proposto l’EU Kids Act
La proposta parte dalla constatazione che bambini e adolescenti utilizzano servizi digitali progettati principalmente per un pubblico generale, ma possono essere esposti a rischi specifici legati a:
- contatti indesiderati;
- cyberbullismo;
- contenuti non adeguati all’età;
- utilizzo compulsivo;
- sistemi di raccomandazione;
- profilazione;
- acquisti impulsivi;
- interazioni con chatbot e sistemi di intelligenza artificiale;
- raccolta e utilizzo dei dati personali.
L’approccio proposto dalla Commissione è particolarmente rilevante perché cerca di spostare parte della responsabilità dal minore e dalla famiglia verso il fornitore del servizio.
La piattaforma non dovrebbe quindi limitarsi a mettere a disposizione strumenti di sicurezza facoltativi, ma dovrebbe dimostrare che il servizio è stato progettato per offrire ai minori un livello elevato di privacy, sicurezza e protezione.
A che punto è l’iter legislativo
La Commissione europea ha adottato la proposta il 17 settembre 2026. Il procedimento risulta ancora in corso nell’ambito della procedura legislativa ordinaria. Il percorso dovrà comprendere, in sintesi:
- esame del Parlamento europeo;
- esame del Consiglio dell’Unione europea;
- eventuali emendamenti;
- definizione delle rispettive posizioni;
- eventuali negoziati interistituzionali;
- approvazione definitiva del testo;
- pubblicazione nella Gazzetta ufficiale dell’Unione europea;
- entrata in vigore;
- applicazione delle nuove disposizioni.
Non è quindi possibile indicare oggi una data certa di approvazione.
Nella versione iniziale, il regolamento entrerebbe in vigore il ventesimo giorno successivo alla pubblicazione e troverebbe applicazione generale sei mesi dopo, con alcune disposizioni soggette a tempi differenti.
Età minima per social e piattaforme: cosa prevede la proposta
Uno degli elementi che hanno attirato maggiore attenzione riguarda le soglie di età. La proposta non stabilisce semplicemente un unico “divieto dei social ai minori”, ma costruisce un sistema graduato.
Minori di 13 anni
La proposta limita fortemente l’accesso ai servizi interessati per i minori sotto i 13 anni.
Per alcune piattaforme di condivisione video specificamente progettate per bambini è prevista la possibilità di un accesso controllato attraverso l’account del genitore o tutore, senza creare un account autonomo intestato al minore.
Il servizio deve inoltre prevedere specifiche garanzie e adattare contenuti e funzionalità all’età.
Dai 13 anni fino ai 15 anni
La proposta permette ai genitori o tutori di creare, per determinati social network e piattaforme video, un account con funzionalità limitate destinato al minore tra 13 e 15 anni.
Questi account devono prevedere strumenti di controllo parentale attivi e limitazioni specifiche.
Dai 15 anni
Dai 15 anni diventerebbe possibile, per i servizi interessati, creare e utilizzare autonomamente un account, fermo restando l’obbligo per le piattaforme di assicurare impostazioni e funzionalità adeguate all’età.
La soglia dei 15 anni è quindi, nella proposta iniziale, il riferimento europeo per l’accesso autonomo ai servizi interessati.
Account controllati e limite di un’ora al giorno
Per i minori tra 13 e 15 anni la proposta non si limita a richiedere il consenso del genitore. Gli account controllati devono prevedere specifici strumenti di supervisione.
Tra questi compare anche la possibilità per il genitore di fissare un limite massimo giornaliero di utilizzo che non può superare un’ora al giorno.
Il genitore deve inoltre poter:
- approvare preventivamente nuovi contatti;
- stabilire limiti sul numero di contatti;
- utilizzare gli strumenti di controllo previsti dalla piattaforma.
Il limite di un’ora non va però interpretato come una regola già vigente: è una previsione contenuta nel testo proposto e potrà essere modificata durante l’iter legislativo.
EU Kids Act: non riguarda solo i social network
Il perimetro della proposta è più ampio dei social media tradizionali. Tra i soggetti e servizi interessati rientrano, a seconda delle specifiche disposizioni:
| Soggetto o servizio | Tema principale |
|---|---|
| Social network | Account, verifica dell’età, privacy, raccomandazioni e contatti |
| Piattaforme video | Accesso ai contenuti, account, sicurezza e age assurance |
| Giochi online | Funzioni sociali, contatti, design e sicurezza |
| App store | Classificazione per età e accesso alle applicazioni |
| AI companions | Dipendenza emotiva, sicurezza e interazioni con i minori |
| Chatbot conversazionali | Sicurezza, trasparenza e coordinamento con l’AI Act |
| Grandi piattaforme online | Monitoraggio, audit e piani di conformità |
La proposta, quindi, costruisce un sistema trasversale capace di coinvolgere più categorie di operatori digitali. Questo è particolarmente importante per i servizi ibridi.
Un’applicazione che combina contenuti educativi, profili pubblici, messaggistica e funzioni sociali non può essere qualificata soltanto in base alla sua denominazione commerciale. Occorre considerare le funzioni effettivamente offerte.
Verifica dell’età: come potrebbe funzionare
Uno dei punti centrali dell’EU Kids Act è la verifica dell’età.
Per i servizi soggetti alle restrizioni sull’accesso, la proposta prevede l’utilizzo di soluzioni di age verification conformi a un sistema europeo di attestazione dell’età.
Il principio fondamentale è che verificare l’età non dovrebbe significare necessariamente identificare completamente l’utente. Una soluzione proporzionata dovrebbe essere in grado, quando possibile, di comunicare alla piattaforma soltanto l’informazione necessaria:
l’utente ha oppure non ha raggiunto la soglia di età richiesta.
Questo consente di evitare la trasmissione di dati ulteriori come:
- nome;
- indirizzo;
- data completa di nascita;
- copia integrale del documento;
- informazioni non pertinenti.
La proposta richiede inoltre agli Stati membri di rendere disponibile almeno una soluzione europea di verifica dell’età rispettosa della privacy e gratuita per cittadini e residenti.
Age assurance e protezione dei dati personali
I sistemi di verifica o stima dell’età devono essere progettati tenendo conto anche della normativa sulla protezione dei dati. Le organizzazioni dovrebbero valutare almeno:
- minimizzazione dei dati;
- base giuridica del trattamento;
- separazione tra verifica dell’età e profilazione commerciale;
- affidabilità del metodo;
- sicurezza delle attestazioni;
- tempi di conservazione;
- accessi interni;
- ruolo dei fornitori esterni;
- trasferimenti internazionali;
- gestione delle violazioni dei dati.
Quando il trattamento presenta un rischio elevato per i diritti e le libertà delle persone, può essere necessaria una valutazione d’impatto sulla protezione dei dati ai sensi dell’articolo 35 GDPR.
La verifica dell’età deve quindi essere considerata anche come un problema di privacy engineering, non soltanto come una funzione di login.
Safety by design: come dovrebbero cambiare le piattaforme
Uno dei concetti centrali della proposta è la sicurezza per progettazione.
Le piattaforme accessibili ai minori dovrebbero evitare configurazioni e funzionalità che possano incoraggiare un uso compulsivo o eccessivo. La proposta interviene, tra gli altri aspetti, su:
- meccanismi di utilizzo compulsivo;
- gestione del tempo;
- sistemi di raccomandazione;
- impostazioni predefinite;
- contatti con altri utenti;
- transazioni economiche;
- strumenti di controllo e segnalazione.
Per social e piattaforme video, il testo vieta di progettare il servizio in modo tale da incoraggiare intenzionalmente, o prevedibilmente, un utilizzo compulsivo o eccessivo da parte dei minori. Prevede inoltre strumenti di gestione del tempo destinati a proteggere, tra l’altro, ore scolastiche e riposo.
L’obiettivo è passare dalla logica “il minore deve imparare a difendersi dalla piattaforma” a una logica nella quale “la piattaforma deve essere progettata tenendo conto della vulnerabilità del minore”.
Raccomandazioni, privacy e contatti indesiderati
I sistemi di raccomandazione sono un altro punto rilevante. Le piattaforme dovrebbero configurarli in modo da garantire un livello elevato di privacy, sicurezza e protezione dei minori.
Tra le misure considerate dalla proposta figurano:
- profili con impostazioni di privacy elevate per default;
- limitazioni ai contatti;
- strumenti di blocco;
- sistemi di segnalazione;
- controlli sui contenuti raccomandati;
- strumenti per fornire feedback sulle raccomandazioni;
- procedure di reclamo.
Le limitazioni ai contatti possono ridurre il rischio di grooming, cyberbullismo e interazioni indesiderate, ma devono essere accompagnate da strumenti di contestazione e revisione.
AI companions e chatbot: le nuove regole per i minori
Una delle parti più innovative della proposta riguarda gli AI companions e i chatbot conversazionali. L’EU Kids Act integra e specifica alcune tutele rispetto all’AI Act introducendo obblighi pensati specificamente per i minori.
I fornitori dovrebbero adottare misure per impedire che i minori siano esposti a sistemi progettati in modo tale da favorire:
- dipendenza emotiva;
- uso compulsivo;
- interazioni dannose;
- condizionamenti attraverso la simulazione di rapporti interpersonali.
La proposta prevede inoltre test e monitoraggio successivo all’immissione sul mercato per individuare e ridurre i rischi per:
- salute;
- sicurezza;
- diritti fondamentali;
- benessere;
- sviluppo del minore.
Quando un AI companion o un chatbot è integrato dentro un social network, una piattaforma video o un gioco, il minore non dovrebbe inoltre essere spinto a utilizzarlo attraverso tecniche di design.
La proposta prevede anche che questi sistemi non vengano automaticamente attivati e che sia possibile disabilitarli quando previsto.
Giochi online e app store
Anche il gaming rientra nel perimetro del nuovo quadro.
I giochi online dovrebbero applicare misure contro il design compulsivo e introdurre impostazioni di sicurezza adeguate ai minori. La proposta cerca inoltre di ridurre il rischio che giochi e piattaforme di gaming vengano utilizzati per convincere il minore a spostare la conversazione su altri servizi meno protetti.
Gli app store, invece, dovrebbero adottare sistemi di classificazione per età e impedire ai minori di accedere ad applicazioni non adeguate alla rispettiva fascia anagrafica.
Controlli parentali e privacy del minore
L’EU Kids Act rafforza il ruolo degli strumenti destinati ai genitori e ai tutori, ma questo non significa attribuire automaticamente all’adulto un diritto illimitato di sorveglianza.
I controlli devono essere proporzionati e compatibili con:
- età del minore;
- livello di maturità;
- finalità della misura;
- diritto alla riservatezza;
- interesse superiore del minore.
La proposta prevede strumenti attraverso i quali il genitore può intervenire su limiti temporali, impostazioni e segnalazioni. La tutela del minore non coincide quindi con l’accesso indiscriminato a tutte le sue comunicazioni.
Obblighi per le grandi piattaforme
Per le piattaforme online di grandi dimensioni la proposta introduce obblighi rafforzati di monitoraggio, valutazione e dimostrazione della conformità.
Le misure adottate dovrebbero essere integrate nelle valutazioni dei rischi previste dal Digital Services Act e sottoposte a verifiche indipendenti. Le piattaforme dovrebbero poter documentare, tra gli altri aspetti:
- pubblico previsto;
- presenza di minori;
- gestione degli account;
- verifica dell’età;
- impostazioni di privacy;
- raccomandazioni;
- messaggistica;
- sistemi di segnalazione;
- fornitori tecnologici;
- misure adottate contro rischi specifici.
Per alcune piattaforme è prevista inoltre la presentazione di piani che descrivano come intendono conformarsi agli obblighi di verifica dell’età. Eur-Lex
Autorità, controlli e sanzioni
Al momento nessuna impresa può essere sanzionata per la violazione dell’EU Kids Act in quanto tale, perché il regolamento non è ancora applicabile. Restano naturalmente applicabili le sanzioni previste dalle norme già vigenti.
La proposta usa in larga parte le strutture di vigilanza già previste dal Digital Services Act e dall’AI Act, evitando di costruire un sistema di enforcement completamente separato.
Per AI companions e chatbot conversazionali, la proposta prevede che le violazioni intenzionali o negligenti degli obblighi possano essere assoggettate, attraverso il sistema dell’AI Act, a sanzioni amministrative fino al 6% del fatturato annuo mondiale complessivo dell’impresa. Anche questo dato appartiene però alla proposta iniziale e potrà essere modificato durante il procedimento legislativo.
Per le violazioni delle specifiche disposizioni sulla protezione dei dati resterebbe invece competente il sistema delle autorità previsto dal GDPR.
Rapporto con GDPR, DSA, AI Act e disciplina audiovisiva
L’EU Kids Act non nascerebbe in uno spazio normativo vuoto. Si inserirebbe in un sistema europeo già articolato.
| Norma | Ambito principale |
|---|---|
| GDPR | Protezione dei dati personali |
| Digital Services Act | Responsabilità delle piattaforme e sicurezza online |
| AI Act | Regole per i sistemi di intelligenza artificiale |
| Disciplina audiovisiva europea | Tutela dei minori nei servizi audiovisivi e video-sharing |
| EU Kids Act | Protezioni specifiche e armonizzate per i minori nei servizi digitali |
GDPR
Il GDPR continua a regolare il trattamento dei dati personali. Sono particolarmente rilevanti:
- articolo 5 sui principi del trattamento;
- articolo 8 sul consenso del minore;
- articolo 25 sulla privacy by design e by default;
- articolo 28 sui responsabili del trattamento;
- articolo 35 sulla valutazione d’impatto.
L’articolo 8 GDPR non costituisce però una regola generale sull’età minima per utilizzare qualsiasi social network. Riguarda il consenso al trattamento dei dati in specifiche condizioni.
Digital Services Act
Il DSA impone già alle piattaforme accessibili ai minori di adottare misure appropriate e proporzionate per garantire un livello elevato di tutela. L’EU Kids Act renderebbe più specifiche alcune di queste protezioni, soprattutto in materia di account, design, raccomandazioni, contatti e age assurance.
AI Act
L’AI Act disciplina i sistemi di intelligenza artificiale.
L’EU Kids Act aggiungerebbe obblighi specifici quando AI companions e chatbot sono accessibili ai minori, concentrandosi sulla sicurezza, sul benessere e sulla prevenzione della dipendenza emotiva.
Servizi audiovisivi
Le piattaforme video sono già soggette anche alla disciplina europea sui servizi di media audiovisivi. Le nuove regole dovrebbero quindi essere coordinate con quelle esistenti, non sostituirle automaticamente.
Perché serve una nuova legge se esistono già GDPR e DSA
La domanda è centrale. GDPR e DSA contengono già importanti tutele per i minori, ma affrontano il problema da prospettive differenti.
Il GDPR riguarda soprattutto il trattamento dei dati personali. Il DSA disciplina invece rischi, responsabilità e sicurezza delle piattaforme.
L’EU Kids Act cerca di introdurre un livello più specifico e armonizzato relativo a:
- età per l’accesso autonomo;
- account controllati;
- verifica dell’età;
- design compulsivo;
- sistemi di raccomandazione;
- parental control;
- giochi online;
- app store;
- AI companions;
- chatbot.
L’obiettivo è quindi specificare e coordinare le tutele già esistenti, soprattutto nei settori in cui gli Stati membri stavano iniziando ad adottare soluzioni differenti.
Cosa cambia oggi per famiglie e minori
Per il momento, nulla cambia automaticamente nelle condizioni di accesso ai social network. Le soglie contenute nell’EU Kids Act non sono ancora applicabili.
Famiglie e minori devono continuare a fare riferimento:
- alle regole già vigenti;
- ai termini e condizioni dei singoli servizi;
- alle norme nazionali;
- agli strumenti di parental control già disponibili.
La proposta offre però un’indicazione molto chiara sulla direzione che l’Unione europea vuole seguire: maggiore responsabilità delle piattaforme e maggiore standardizzazione delle protezioni.
Cosa dovrebbero fare oggi le imprese
Le imprese non devono adeguarsi oggi a obblighi dell’EU Kids Act che non sono ancora entrati in vigore. Possono però prepararsi in modo proporzionato, soprattutto quando gestiscono servizi destinati o accessibili ai minori.
Una prima checklist interna può comprendere:
- censimento dei servizi accessibili ai minori;
- mappatura delle funzioni sociali;
- analisi dei sistemi di raccomandazione;
- verifica delle funzioni di messaggistica;
- controllo delle impostazioni predefinite di privacy;
- analisi degli strumenti di age assurance;
- revisione delle informative destinate ai minori;
- verifica dei sistemi di blocco e segnalazione;
- analisi dei fornitori esterni;
- definizione dei ruoli tra privacy, sicurezza, moderazione, sviluppo e area legale;
- monitoraggio dell’iter legislativo.
Molte di queste verifiche possono risultare utili anche indipendentemente dall’approvazione dell’EU Kids Act, perché possono intercettare obblighi già derivanti da GDPR, DSA o altre normative.
Quando potrebbe entrare in vigore l’EU Kids Act
Non esiste ancora una data certa.
La proposta prevede che il futuro regolamento entri in vigore il ventesimo giorno successivo alla pubblicazione nella Gazzetta ufficiale dell’Unione europea. L’applicazione generale partirebbe sei mesi dopo l’entrata in vigore.
Alcune disposizioni seguirebbero tempistiche differenti. Questi termini possono comunque cambiare durante l’esame del Parlamento europeo e del Consiglio.
Domande frequenti sull’EU Kids Act
L’EU Kids Act è già in vigore?
No. Al 25 settembre 2026 è una proposta legislativa della Commissione europea nell’ambito della procedura ordinaria 2026/0286(COD).
L’EU Kids Act vieta i social ai minori di 15 anni?
Non in modo assoluto.
La proposta vieta l’account autonomo sotto i 15 anni per determinati servizi che presentano caratteristiche di rischio, ma consente account con funzionalità limitate tra 13 e 15 anni sotto controllo del genitore o tutore.
Quale sarebbe l’età minima per avere un account autonomo?
La proposta individua nei 15 anni la soglia per l’account autonomo sui servizi interessati.
Sotto i 13 anni sarà impossibile accedere a qualsiasi piattaforma video?
No. Per piattaforme video specificamente progettate per minori sotto i 13 anni può essere previsto un accesso limitato e controllato attraverso l’account del genitore, alle condizioni stabilite dalla proposta.
I ragazzi tra 13 e 15 anni potranno usare i social solo un’ora al giorno?
Per gli account controllati previsti dalla proposta, il genitore può impostare il limite giornaliero, che non può superare un’ora. La regola non è però ancora in vigore.
Per verificare l’età sarà necessario caricare un documento?
Non necessariamente.
Il sistema europeo proposto punta a soluzioni di verifica che possano attestare il raggiungimento della soglia di età limitando la quantità di dati comunicati alla piattaforma.
Il genitore potrà leggere automaticamente tutti i messaggi del figlio?
La proposta non attribuisce un diritto generale e indiscriminato ad accedere a ogni comunicazione del minore. I controlli parentali devono essere progettati tenendo conto anche della privacy e dell’interesse superiore del minore.
L’EU Kids Act riguarda anche l’intelligenza artificiale?
Sì. La proposta introduce specifiche regole per AI companions e chatbot conversazionali accessibili ai minori.
Le aziende devono adeguarsi subito?
Non agli obblighi dell’EU Kids Act, perché il regolamento non è ancora applicabile. Devono però continuare a rispettare le norme vigenti e possono iniziare una valutazione preliminare dei propri servizi.
Fonti ufficiali
Per verificare l’evoluzione del dossier è opportuno consultare principalmente:
- EUR-Lex – COM(2026) 681 final;
- EUR-Lex – procedura 2026/0286(COD);
- Commissione europea – EU Kids Act;
- Osservatorio legislativo del Parlamento europeo;
- registro pubblico del Consiglio dell’Unione europea;
- GDPR;
- Digital Services Act;
- AI Act.
Lo stato del dossier dovrà essere verificato periodicamente: emendamenti e negoziati possono modificare soglie di età, servizi interessati, soluzioni tecniche, autorità competenti, sanzioni e tempi di applicazione.
