uncloth.app Гайды

Согласие, возраст и комплаенс для adult AI-изображений

Любой серьёзный разговор про adult-функцию с изображениями упирается в одно и то же, и это не модель. Это согласие, возраст и способность доказать и то и другое. Спрашивают платёжные провайдеры. Спрашивают магазины приложений. Всё чаще спрашивают регуляторы. Функция, которая не может ответить, снимается уже после запуска — в самый дорогой для этого момент.

Два вопроса, которые имеют значение

Первый: изображённый человек — совершеннолетний и дал ли он согласие? Второй: совершеннолетний ли тот, кто пользуется вашим продуктом? Это разные вопросы с разными механизмами контроля, и их смешение — самая частая ошибка проектирования в этой области. Проверка возраста посетителя ничего не говорит о человеке на фотографии.

Согласие нужно фиксировать, а не предполагать

Строчка в пользовательском соглашении — это не фиксация согласия. Работает явное подтверждение на каждый запрос: загружающий имеет права на изображение, а изображённый человек совершеннолетний и согласен, — привязанное к конкретной задаче, с меткой времени, и запрос без него API отклоняет.

Именно последнее делает механизм настоящим, а не декоративным. Если запрос без подтверждения отбивается на границе API, то каждая обработанная задача в вашей системе несёт подтверждение по построению. Вы не полагаетесь на то, что ваш же клиентский код задал этот вопрос.

Проверка возраста пользователей

Требования здесь меняются быстро и расходятся по юрисдикциям. UK Online Safety Act, немецкий режим защиты несовершеннолетних (youth protection) и растущий список штатов США накладывают обязанности на сервисы, дающие доступ к материалам для взрослых, и часть из них уже требует большего, чем галочка-самодекларация.

Практический вывод — архитектурный: спрячьте проверку возраста за интерфейс, который можно усилить, не переписывая продукт. Сегодня самодекларация, завтра — документ или сервис оценки возраста, если этого потребует рынок. Команды, зашившие чекбокс в десяток шаблонов, платят за это решение дважды.

Запрещённые сценарии, названные прямо

Два запрета не обсуждаются и должны быть в соглашении, в интерфейсе и в правоприменении: никаких несовершеннолетних, ни в каком виде и ни под каким предлогом; и никаких изображений реальных узнаваемых людей без их согласия. Второе и отделяет легитимный adult-продукт от инструмента травли, и всё чаще становится предметом отдельного законодательства о несогласованных интимных изображениях.

Что хранить, а что нет

Здесь есть реальное противоречие. Расследование злоупотреблений требует записей; приватность и законы о защите данных требуют минимального хранения. Разрешается это разделением доказательства и содержимого: храните метаданные, подтверждающие процесс — что подтверждение было дано, когда и под каким аккаунтом, — и не храните сами изображения дольше, чем нужно для выдачи.

  • Хранить: идентификатор задачи, аккаунт, метку времени, подтверждение согласия, использованный пресет.
  • Не хранить: исходное фото и результат — дольше короткого окна, нужного на выдачу.
  • Логировать доступ ко всему этому, потому что аудит, который никто не может проверить, — не аудит.

Модерация — продуктовое решение, а не довесок

Решите до запуска, что происходит, когда что-то пошло не так: как жалоба доходит до человека, как быстро можно заблокировать аккаунт и кто принимает это решение в два часа ночи. Работающий канал жалоб, на который реально отвечают, на практике и отличает платформу, которая сохраняет платёжного провайдера, от той, которая его теряет.

Правильная последовательность

Проверка согласия на границе API, проверка возраста за сменяемым интерфейсом, названные и применяемые запреты, минимальное хранение изображений при долговременном хранении доказательств и канал жалоб, который доходит до человека. Ничего экзотического в инженерном смысле. Но именно это отличает функцию, которая выходит в продакшн, от той, которую снимают.

Частые вопросы

Достаточно ли галочки для подтверждения возраста?

Всё зависит от юрисдикции, и ситуация быстро меняется. Ряд рынков уже требует большего, чем самодекларация, — поэтому проверка возраста и должна стоять за интерфейсом, который можно обновить, не трогая остальной продукт.

Кто отвечает за согласие — платформа или API?

Отношения с загружающим у платформы, значит и ответственность на ней. Хорошо спроектированный API помогает, отклоняя запросы без подтверждения.

Стоит ли хранить изображения для расследования злоупотреблений?

Храните метаданные, подтверждающие процесс, а не сами изображения. Долгоживущие интимные изображения — риск, который растёт каждый день их существования.

Разрабатывайте на uncloth.app

Один REST-эндпоинт, одиннадцать пресетов, результат приходит на ваш бэкенд. Расскажите, что вы делаете, и мы вышлем доступы.

Запросить доступ

Все руководства