2026年8月12日,一项涉及 Meta 旗下 Facebook 和 Instagram 平台是否对青少年用户造成伤害的联邦审判在奥克兰开始遴选陪审员。开庭陈述原定于8月18日进行。
本次审判涉及加州、科罗拉多州、肯塔基州和新泽西州提出的请求,也是涉及多个州的更广泛多地区诉讼的一部分。
各州指控 Meta 实施了具有伤害性或促使用户持续使用的产品功能,就青少年风险向公众作出误导性陈述,并且在未遵守《儿童在线隐私保护法》(COPPA)的情况下,收集或使用了与13周岁以下儿童有关的某些信息。
Meta 对这些指控提出异议。法院在审前作出的裁定并未认定 Meta 承担责任,相关事实和法律问题仍有待审理。
为什么其他企业也应关注这起案件?因为本案把四项常见的企业活动带进了同一个法庭:
- 产品设计;
- 数据收集和使用;
- 对外营销及安全陈述;以及
- 内部风险评估。
任何经营应用程序、游戏、网站、联网产品或网络社区的企业,只要其产品可能被未成年人使用,就应当审查这些职能之间如何相互影响。
本案不仅涉及第三方内容
各州的案件并不仅仅针对用户发布的不当内容。继续进行的请求涉及 Meta 自身被指控实施的行为,包括特定产品功能、数据处理方式、公开陈述,以及该公司据称掌握的有关产品对年轻用户影响的信息。
这一区别对《通信规范法》第230条的适用非常重要。第230条可能限制将互动式计算机服务提供者视为第三方内容发布者或发言人的请求,但它并不是针对企业自身陈述、数据处理方式或独立产品行为的普遍免责规定。
在2026年6月29日的简易判决裁定中,法院将第230条作为限制各州诉讼理论的法律规定,而没有将其视为可以使 Meta 完全免于本案诉讼的依据。法院允许一组范围较窄、涉及特定功能及被指控商业行为的请求继续审理。
该裁定并未认定 Meta 承担责任,而是认定某些重大争议仍需在庭审中解决。
COPPA 是否适用仍存在争议
COPPA 适用于面向13周岁以下儿童并收集、使用或披露个人信息的商业网站和在线服务经营者。对于其他类型的经营者,如果其实际知道自己正在收集13周岁以下儿童的个人信息,COPPA 也可能适用。
在 Meta 诉讼中,法院认定,Meta 是否具有“实际知道”的主观状态存在事实争议,其中包括该公司的账户审查及年龄相关处理程序。法院还考虑了各州提出的理论,即故意回避事实可能支持“实际知道”的认定。
案件记录表明,就争议中的相关做法,Meta 没有提供 COPPA 所要求的家长通知、取得家长同意或提供家长审查机制。Meta 的立场是,由于其不具备法律要求的实际知道,这些义务并未被触发。
法院没有最终解决责任问题,而是将存在争议的适用范围及实际知道问题留待庭审处理。
有关本案的公开文章应保留这一区别。只有在 COPPA 适用于该经营者以及相关数据收集、使用或披露的情况下,没有采用 COPPA 家长同意程序才可能构成违法。
启示一:首先确定 COPPA 是否适用
COPPA 是否适用,取决于产品性质、目标及实际用户群体、所收集的信息以及经营者实际知道的情况。
COPPA 规则可能适用于:
- 主要面向13周岁以下儿童的网站和在线服务;
- 符合儿童导向标准、但并非主要以儿童为目标的混合受众服务;以及
- 实际知道自己正在收集13周岁以下儿童个人信息的一般受众服务。
“在线服务”的范围较广。根据产品特征,移动应用程序、游戏、联网设备、语音服务及其他互联网产品均可能受到该规则约束。
个人信息也不仅限于儿童的姓名。它可能包括特定的持续性识别符、在线联系信息、包含儿童形象或声音的照片、音频或视频、地理位置信息,以及其他法定数据。
经修订的 COPPA 规则于2025年6月23日生效,一般合规期限为2026年4月22日。修订内容包括:
- 将某些生物识别信息和政府签发的识别号码纳入个人信息定义;
- 对某些向第三方披露信息的行为,包括与定向广告有关的披露,规定单独取得家长同意的要求;
- 加强对儿童信息保存期限的限制;
- 修改通知、安全和删除要求;以及
- 澄清混合受众服务的部分规则。
服务条款规定用户必须年满13岁,并不能单独消除法律风险。另一方面,对于一般受众服务,COPPA 所要求的“实际知道”也不能仅凭儿童可能使用该服务这一事实推定。
账户记录、出生日期变更、用户举报、关联账户、人工审查、内部研究,以及经营者如何回应这些年龄信号,都可能成为判断实际知道的重要证据。
启示二:公开陈述应当与内部记录一致
加州《不正当竞争法》适用于违法、不公平或欺诈性的商业行为,并包括特定的误导性广告。《虚假广告法》则禁止在达到法定知情标准时作出的某些不实或误导性广告。
某一陈述是否违法,取决于其具体措辞、上下文、受众、证据、重要性、原告资格及可获得的救济。某一批评者不同意企业陈述,并不意味着该陈述自动构成违法。
当企业对外保证与内部证据之间出现重大差异时,风险会增加。例如,企业可能对外表示产品安全、保护隐私、适合特定年龄或旨在减少有害使用。但在内部,产品团队可能掌握研究、测试、投诉、事故报告或升级处理记录,显示某些风险仍未解决。
诉讼随后可能集中审查企业的完整知情记录:
- 企业掌握了哪些信息?
- 哪些人审查过这些信息?
- 企业考虑过哪些缓解措施?
- 哪些措施被采用、拒绝或推迟?
- 对外说明是否仍然准确?
- 企业何时应当更新公开陈述?
正确做法不是压制不利信息,也不是依赖模糊的免责声明。企业应建立书面化流程,由法律、隐私、工程、营销、安全及管理团队共同评估重要证据,并及时纠正已经不能准确描述产品的公开陈述。
启示三:用户参与功能也可能产生法律风险
数字产品通常希望增加用户回访、使用时长、分享、购买行为或广告展示。这些商业目标本身并不当然违法。
但是,如果企业掌握可信证据,显示某项功能可能伤害特定脆弱群体,却在没有书面风险审查、合理缓解措施或准确公开说明的情况下继续或扩大该功能,法律风险可能增加。
产品风险审查应考虑:
- 哪些人可能使用该功能;
- 哪些信号显示未成年人正在使用;
- 默认设置会增加还是减少风险;
- 安全措施是否容易被绕过;
- 哪一项商业指标对该功能形成奖励;
- 是否测试过风险更低的替代方案;以及
- 企业的公开陈述是否准确描述了现有保护措施。
如果可以合理预见年轻用户会使用产品,通知、外貌修改工具、推荐系统、连续签到奖励、重复奖励、多账户功能和无障碍分享机制等功能,可能需要更严格的审查。
这并不意味着任何特定功能本身必然违法。相关问题是功能如何运行、有哪些关于其影响的证据、企业实际知道什么,以及企业如何回应这些信息。
启示四:内部记录可能成为核心证据
产品规格、实验记录、管理人员通信、信任与安全指标、年龄检测系统、投诉、研究资料、风险备忘录以及是否采取拟议保护措施的决定,都可能与主观认识、意图、因果关系及救济有关。
如果企业无法还原自己的决策过程,就可能难以解释当时为什么作出了合理选择。
有效的决策记录应当说明:
- 当时可以获得的证据;
- 已知的不确定因素;
- 决策负责人;
- 考虑过的替代方案;
- 选择特定方案的理由;
- 已采取的保护措施;以及
- 再次审查的日期。
企业应依照一致的记录保存政策管理这些材料。一旦可以合理预见诉讼或政府调查,企业可能需要通过适当实施的诉讼保全通知,暂停通常的文件删除程序。
诉讼保全应当保存相关记录,但不应成为无限期保留无关个人信息的理由。
网络企业七步审查方法
一、绘制数据清单。识别收集的每一种用户信息,包括通过 Cookie、设备识别符、分析工具、广告服务、插件和软件开发工具包收集的信息。
二、确定预期受众和实际受众。审查营销材料、视觉内容、应用商店说明、用户人口数据、客服记录及产品功能,以判断服务属于儿童导向、混合受众还是一般受众服务。
三、定义年龄信号及升级处理程序。书面说明哪些事实可能显示用户未满13岁、由谁接收这些信号、之后采取什么措施,以及举报和关联账户是否得到一致处理。
四、测试通知和同意程序。如果 COPPA 适用,应确认家长通知直接、清晰、完整,并在受监管的数据收集、使用或披露之前送达。还应确认所采用的同意方式符合现行规则。
五、审查供应商及保存期限。列出广告、分析、云服务、内容审核及年龄验证供应商,并审查合同保护措施、披露方式、安全性、必要性和删除时间表。
六、比较公开陈述与内部证据。比较网站文字、安全报告、演示材料、监管机构回复及其他公开陈述与内部研究、测试和事故资料。通过书面化程序处理重大不一致。
七、建立产品风险治理制度。明确决策负责人;对面向青少年的功能进行跨部门审查;保存测试及缓解措施记录;监控投诉和新出现的证据;并建立政府调查和诉讼应对程序。
年龄验证也会产生隐私问题
企业越来越多地使用年龄门槛、身份证件、面部年龄估算或第三方年龄保证服务。这些工具可能降低一种风险,同时要求企业收集敏感信息。
2026年2月,FTC 宣布了一项有限的执法裁量政策。对于一般受众和混合受众服务经营者,如果其收集、使用或披露个人信息的唯一目的是判断用户年龄,在符合条件的情况下,FTC 不会仅因经营者事先未取得家长同意而采取 COPPA 执法行动。
该政策包含多项条件,例如:
- 信息只能用于判断年龄;
- 不再需要时应及时删除;
- 向家长和儿童提供清晰通知;
- 采取合理的信息安全措施;
- 仅向适当的服务提供商披露;
- 从供应商处取得适当的保密和安全保证;以及
- 采取合理措施选择能够提供足够准确结果的方法。
这是一项执法政策,并不是不受限制地收集身份信息或生物识别信息的许可。该政策不允许企业将年龄验证信息用于广告、用户画像、模型训练或其他无关商业目的。
审判进行期间值得关注的问题
随着审判继续进行,企业可以关注:
- 各州主张哪些具体陈述具有欺骗性,以及这些陈述如何结合完整语境进行判断;
- 法院允许提交哪些有关产品设计、内部研究、年龄信号及所指控青少年伤害的证据;
- 法院如何区分涉及 Meta 自身行为的请求与以第三方内容为基础的请求;
- 事实裁判者如何判断 COPPA 下的实际知道;以及
- 如果责任成立,各州请求哪些救济,法院最终允许哪些救济。
由于案件仍在进行,本文章应当在判决、和解、重大审后裁定或上诉发生后更新。新闻报道不应把仍有争议的指控描述成已经确定的事实。
实务要点
Meta 审判因被告规模而受到广泛关注,但其商业启示具有普遍意义:产品设计、数据收集、公开陈述和内部证据不应当由相互隔离的部门分别管理。
产品可能被未成年人使用的企业,应当确定适用哪些法律,建立可以合理说明的年龄信号处理制度,确保公开陈述持续符合现有证据,审查供应商和信息保存制度,并保存足以证明企业实际评估过重大风险的记录。
主要法律依据及公开资料
- 加州司法部长办公室:2026年6月30日 Meta 审判新闻稿
- In re Social Media Adolescent Addiction/Personal Injury Products Liability Litigation,2026年6月29日简易判决裁定
- FTC:《遵守 COPPA——常见问题》
- 《COPPA 最终规则修订》,90 Fed. Reg. 16918
- FTC:2026年2月25日年龄验证执法政策声明
- 《加州商业与职业法典》第17200条
- 《加州商业与职业法典》第17500至17509条
- 《美国法典》第15编第6501至6506条
- 《联邦法规汇编》第16编第312部分
- 《美国法典》第47编第230条