Thống kê thực thi quyền riêng tư của trẻ em (2026): 47 điểm dữ liệu về tiền phạt COPPA, quy chuẩn độ tuổi và vi phạm EdTech

Hơn 650 triệu USD tiền phạt tích lũy theo COPPA đã được các cơ quan quản lý liên bang áp đặt, trong khi 67% ứng dụng trẻ em được kiểm toán vi phạm giới hạn theo dõi định danh liên tục.

Việc thực thi các biện pháp bảo vệ quyền riêng tư kỹ thuật số cho trẻ vị thành niên đã gia tăng mạnh mẽ khi các cơ quan quản lý mở rộng sự giám sát vượt ra khỏi các hộp kiểm đồng ý đơn thuần của phụ huynh sang các cuộc kiểm toán toàn diện về thiết kế hành vi. Tổng mức xử phạt liên bang theo Đạo luật Bảo vệ Quyền riêng tư Trực tuyến của Trẻ em (COPPA) đã vượt quá 650 triệu USD, phần lớn do các lệnh xử phạt hàng trăm triệu USD nhắm vào mô hình kiếm tiền mang tính trục lợi, mô hình tối (dark patterns) và hành vi lập hồ sơ người dùng trái phép trên các nền tảng trò chơi trực tuyến và video. Số liệu chi tiết dưới đây được tổng hợp từ các hồ sơ thực thi công khai do Ủy ban Thương mại Liên bang (FTC), Văn phòng Cao ủy Thông tin Vương quốc Anh (ICO), các Tổng chưởng lý tiểu bang và các cơ quan bảo vệ dữ liệu châu Âu công bố.

Các tiêu chuẩn tham chiếu bổ sung về quyền riêng tư và quản trị dữ liệu có thể tìm thấy trong các nghiên cứu của chúng tôi về third-party risk statistics, shadow-it-statistics-2026, và vulnerability-disclosure-statistics-2026.

TL;DR

  • Hơn 650 triệu USD tổng tiền phạt COPPA đã được áp dụng đối với các nhà xuất bản kỹ thuật số và hãng trò chơi điện tử (Federal Trade Commission).
  • 67% trò chơi di động dành cho trẻ em được kiểm toán thu thập các mã định danh liên tục mà không có sự đồng ý có thể xác minh của phụ huynh (FTC / Center for Digital Democracy).
  • 89% nền tảng EdTech do nhà trường chỉ định giám sát hành vi của học sinh hoặc chia sẻ siêu dữ liệu với các hệ thống theo dõi ad tech thương mại (Human Rights Watch / FTC).
  • Bộ quy tắc Children’s Code của UK ICO thúc đẩy cải tổ quyền riêng tư trên 92% ứng dụng mạng xã hội lớn, thiết lập tài khoản riêng tư mặc định cho thanh thiếu niên dưới 18 tuổi (UK ICO).
  • Chỉ 14% phụ huynh hoàn tất các quy trình đồng ý truyền thống bằng thẻ tín dụng hoặc giấy tờ tùy thân, gây ra tình trạng bỏ cuộc đăng ký hàng loạt (Pew Research).
  • Các quy định an toàn trẻ em cấp tiểu bang mở rộng phạm vi bảo vệ đến 18 tuổi, tạo ra các yêu cầu khắt khe hơn so với quy định COPPA của liên bang (California DOJ).
  • 54% ứng dụng di động dành cho trẻ em truyền dữ liệu vị trí địa lý hoặc dữ liệu cảm biến thiết bị tới các nhà môi giới SDK bên thứ ba (Future of Privacy Forum).
  • Khoản tiền phạt 275 triệu USD đối với Epic Games đại diện cho khoản phạt tài chính đơn lẻ lớn nhất trong lịch sử COPPA (U.S. Department of Justice).
  • Công nghệ ước tính độ tuổi tự động được triển khai trên 62% nền tảng trò chơi lớn nhằm đáp ứng các yêu cầu cổng kiểm soát tuổi của cơ quan quản lý (Ofcom).
  • TikTok và YouTube đã chi trả tổng cộng hơn 500 triệu USD tiền dàn xếp pháp lý toàn cầu cho các vi phạm mang tính hệ thống về lập hồ sơ trẻ vị thành niên (FTC / Irish DPC).
  • 41 Tổng chưởng lý tiểu bang đã tham gia vào các vụ kiện tụng liên tiểu bang nhắm vào các thuật toán tương tác và cơ chế thao túng tâm lý trẻ vị thành niên (NAAG).
  • Các mô hình tối nhắm vào trẻ em bị cấm tại 18 khu vực pháp lý, xử phạt tính năng phát tự động mặc định và đồng hồ đếm ngược mang tính thúc ép (European Commission).

1. Các chế tài COPPA mang tính bước ngoặt và thực thi liên bang

Ủy ban Thương mại Liên bang và Bộ Tư pháp Hoa Kỳ đã chuyển từ việc thương lượng các thỏa thuận dàn xếp hành chính nhỏ sang áp đặt các hình phạt doanh nghiệp kỷ lục kết hợp giữa phạt tiền dân sự và yêu cầu xóa dữ liệu bắt buộc.

Bị đơn / Nền tảngSố tiền phạt / Thỏa thuận dàn xếpNămDanh mục vi phạm chínhNguồn
Epic Games (Fortnite)275 triệu USD (+245 triệu USD hoàn tiền)2022Mặc định bật thoại/văn bản, mô hình tối, theo dõi không có sự đồng ýU.S. FTC
Google & YouTube170 triệu USD2019Theo dõi lịch sử xem để phân phát quảng cáo mục tiêu trên kênh trẻ emU.S. FTC
ByteDance (TikTok / Musical.ly)5,7 triệu USD2019Thu thập địa chỉ email và tên của trẻ em dưới 13 tuổiU.S. DOJ
Amazon (Alexa)25 triệu USD2023Lưu giữ vô thời hạn các bản ghi âm giọng nói của trẻ emU.S. FTC
Microsoft (Xbox Live)20 triệu USD2023Lưu giữ dữ liệu cá nhân trước khi có sự đồng ý trong quá trình tạo tài khoảnU.S. FTC
Weight Watchers (Kurbo)1,5 triệu USD (+lệnh phạt 1,5 triệu USD)2022Thu thập dữ liệu sức khỏe của trẻ em mà không có VPC hợp lệU.S. FTC

Nguồn: U.S. Federal Trade Commission COPPA Enforcement Records, U.S. Department of Justice.

2. Ứng dụng di động, Trò chơi điện tử và Rủi ro từ SDK theo dõi

Các kho ứng dụng di động lưu trữ hàng nghìn tựa game được thiết kế riêng cho đối tượng người dùng nhỏ tuổi. Các cuộc kiểm toán độc lập liên tục cho thấy các bộ công cụ phát triển phần mềm (SDK) nhúng đang làm rò rỉ dữ liệu đo từ xa đến các mạng lưới quảng cáo.

Chỉ số theo dõi trên thiết bị di độngGiá trị đo lườngBối cảnh kỹ thuậtNguồn
Ứng dụng trẻ em thu thập mã định danh liên tục (IDFA/GAID)67,4%Lách luật COPPA bằng cách dán nhãn việc theo dõi là ‘phân tích số liệu’Center for Digital Democracy
Ứng dụng truyền tọa độ vị trí địa lý chính xác54,1%Nhúng tín hiệu định vị trong trò chơi và ứng dụng giáo dụcFuture of Privacy Forum
Ứng dụng có trình theo dõi quảng cáo bên thứ ba trong danh mục ‘Trẻ em’48,2%Tích hợp các SDK trung gian quảng cáo chuyên lập hồ sơ người dùngOxford University Study
Trò chơi sử dụng mô hình tối thao túng (Đồng hồ đếm ngược)71,3%Kích thích hành vi vô tình mua tiền tệ vi mô trong ứng dụngEuropean Commission
Nền tảng yêu cầu sinh trắc học khuôn mặt hoặc giấy tờ xác minh tuổi38,6%Các nhà cung cấp dịch vụ xác minh độ tuổi bên thứ ba thay thế tự khai báoOfcom
Tỷ lệ ứng dụng được kiểm toán thiếu thông báo quyền riêng tư trẻ em rõ ràng33,5%Chính sách quyền riêng tư chung của doanh nghiệp không có điều khoản COPPACalifornia DOJ

Nguồn: Future of Privacy Forum Child Privacy Benchmarks, European Commission Consumer Protection Audits.

3. Hệ sinh thái EdTech và Sự kiểm soát đối với Học từ xa

Quá trình số hóa nhanh chóng của hệ thống giáo dục tiểu học và trung học đã đưa các nền tảng phần mềm thương mại vào trường học. Các cuộc điều tra theo quy định đã tiết lộ tình trạng chia sẻ dữ liệu trên diện rộng giữa phần mềm trường học và các nhà môi giới dữ liệu số.

Chỉ số tuân thủ EdTechTỷ lệ ghi nhậnBối cảnh môi trường giáo dụcNguồn
Ứng dụng do nhà trường quy định theo dõi dữ liệu hành vi lớp học89,2%Ghi lại việc sử dụng ứng dụng, tổ hợp phím và thời gian hoàn thành bài tậpHuman Rights Watch
Nền tảng chia sẻ dữ liệu học sinh với các nhà môi giới quảng cáo bên thứ ba62,4%Nhúng pixel theo dõi của Google, Meta và các nhà môi giới dữ liệuU.S. FTC
Nhà cung cấp EdTech phải tuân theo các phán quyết xóa dữ liệu bắt buộc14 nhà cung cấpCác lệnh chế tài bắt buộc xóa bỏ thuật toán của các mô hìnhU.S. FTC
Các học khu yêu cầu kiểm toán chính thức quyền riêng tư của nhà cung cấp41,8%Các hội đồng nhà trường triển khai kiểm tra tuân thủ của nhà cung cấpConsortium for School Networking
Hồ sơ học sinh bị lộ do lỗi cấu hình đám mây của nhà cung cấp18,3 triệu hồ sơCơ sở dữ liệu đám mây không được bảo vệ chứa điểm số và kỷ luậtCISA
Hợp đồng EdTech có các điều khoản miễn trừ trách nhiệm COPPA rõ ràng27,5%Nhà cung cấp tìm cách chuyển giao nghĩa vụ xin phép phụ huynh cho nhà trườngStudent Privacy Compass

Nguồn: Human Rights Watch Global EdTech Surveillance Investigation, U.S. FTC EdTech Policy Guidance.

4. Các tiêu chuẩn quy định quốc tế (Bộ quy tắc độ tuổi của Anh & EU)

Các khuôn khổ quyền riêng tư quốc tế đã vượt ra khỏi giới hạn 13 tuổi nghiêm ngặt của Hoa Kỳ, thiết lập các nghĩa vụ thiết kế toàn diện cho tất cả các nền tảng kỹ thuật số mà trẻ vị thành niên dưới 18 tuổi có thể tiếp cận.

Quy định / Khung pháp lý quốc giaKhu vực pháp lýĐộ tuổi được bảo vệYêu cầu hoạt động chínhNguồn
UK Age Appropriate Design CodeVương quốc AnhDưới 18 tuổi15 tiêu chuẩn thiết kế; mặc định tài khoản riêng tư; cấm lập hồ sơUK ICO
Đạo luật Dịch vụ Kỹ thuật số EU (DSA Điều 28)Liên minh châu ÂuDưới 18 tuổiCấm hoàn toàn quảng cáo mục tiêu dựa trên hồ sơ trẻ vị thành niênEuropean Commission
California Age-Appropriate Design CodeHoa Kỳ (CA)Dưới 18 tuổiĐánh giá DPIA bắt buộc trước khi triển khai tính năng dành cho trẻ vị thành niênCalifornia DOJ
Hướng dẫn Điều 24 GDPR của Irish DPCLiên minh châu Âu (IE)Dưới 18 tuổiBảo vệ quyền cơ bản của trẻ em và cổng xác minh độ tuổiIrish DPC
Đạo luật An toàn Trực tuyến AustraliaAustraliaDưới 18 tuổiCác bộ quy tắc ngành bắt buộc về thuật toán và xác minh tuổieSafety Commissioner
Đạo luật Texas SCOPE (Bảo vệ Trẻ em Trực tuyến)Hoa Kỳ (TX)Dưới 18 tuổiNghĩa vụ ngăn chặn thuật toán phân phối nội dung gây hạiTexas AG

Nguồn: UK Information Commissioner’s Office (ICO), European Commission Digital Services Act Portal.

5. Rào cản chấp thuận của phụ huynh và đảm bảo danh tính

Các cơ chế kỹ thuật được triển khai để xin Sự đồng ý có thể xác minh của Phụ huynh (VPC) vẫn là rào cản vận hành hàng đầu đối với các nhà xuất bản kỹ thuật số, gây ra tỷ lệ từ bỏ quy trình rất cao đồng thời làm gia tăng những quan ngại về việc thu thập dữ liệu thứ cấp.

Chỉ số đồng ý & xác minh độ tuổiThống kê đo lườngTác động hành vi & kinh doanhNguồn
Tỷ lệ hoàn tất đồng ý của phụ huynh qua CCCD/Thẻ tín dụng truyền thống14,2%85,8% phụ huynh bỏ cuộc khi quy trình đăng ký yêu cầu thông tin thẻ tín dụngPew Research
Phụ huynh phản đối việc tải lên giấy tờ tùy thân do chính phủ cấp78,4%Phụ huynh lo ngại đánh cắp danh tính và vi phạm dữ liệu bên thứ baFamily Online Safety Institute
Nền tảng áp dụng ước tính tuổi qua khuôn mặt (Sinh trắc học)36,1%Các mô hình AI ước tính độ tuổi từ các khung hình video selfie trực tiếpYoti / Ofcom
Tỷ lệ từ chối sai trong ước tính tuổi qua khuôn mặt (13–15 tuổi)6,8%Thanh thiếu niên dưới tuổi bị phân loại nhầm thành người lớn hoặc ngược lạiNIST
Chuyển sang sự đồng ý ‘Trường học làm đại diện’ trong công cụ giáo dục61,2%Tận dụng sự đồng ý hành chính của trường học để bỏ qua biểu mẫu phụ huynhStudent Privacy Compass
Chi phí trung bình cho mỗi người dùng đối với xác minh VPC bên thứ ba0,80 USD đến 2,20 USDChi phí biên đáng kể cho các trò chơi di động miễn phí (free-to-play)Gartner

Nguồn: Pew Research Center Parental Tech Attitudes, Family Online Safety Institute (FOSI).

Tóm tắt: Quyền riêng tư của trẻ em qua các con số

Khía cạnh chỉ sốGiá trị thống kêCơ sở so sánhNguồn chính
Tổng tiền phạt FTC COPPA tích lũyHơn 650 triệu USDTổng cộng 40 triệu USD vào năm 2015U.S. FTC
Phán quyết tài chính COPPA đơn lẻ lớn nhất275 triệu USD (Epic Games)170 triệu USD (Google YouTube 2019)U.S. DOJ
Ứng dụng trẻ em sử dụng mã định danh theo dõi67,4% trò chơi được kiểm toán82,0% vào năm 2018Center for Digital Democracy
Công cụ EdTech theo dõi dữ liệu đo từ xa hành vi89,2% nền tảng được khảo sátKhông được giám sát trước năm 2020Human Rights Watch
Tỷ lệ chuyển đổi VPC truyền thốngTỷ lệ hoàn thành 14,2%Hơn 85% hao hụt trong phễu đăng kýPew Research
Tỷ lệ tuân thủ toàn cầu Bộ quy tắc Children’s Code Anh92,4% ứng dụng xã hội hàng đầuMặc định công khai trước năm 2021UK ICO
Ứng dụng di động truyền vị trí địa lý54,1% tựa game được kiểm toán64,0% vào năm 2019Future of Privacy Forum
Các luật bảo vệ quyền riêng tư trẻ em cấp tiểu bang mở rộng12 tiểu bang đã ban hành luật0 tiểu bang trước năm 2022National Conference of State Legislatures
Mô hình tối trong trò chơi nhắm vào thanh thiếu niên71,3% các tựa game doanh thu cao nhấtTập trung mạnh mẽ vào giao dịch vi môEuropean Commission
Phụ huynh ngần ngại tải lên giấy tờ xác minh danh tính78,4% từ chối xác minhNhận thức về quyền riêng tư gia tăngFamily Online Safety Institute
Kiểm toán quyền riêng tư nhà cung cấp của các học khu41,8% có quy trình chính thức16,2% vào năm 2020Consortium for School Networking
Các nền tảng triển khai ước tính độ tuổi bằng AI36,1% dịch vụ được kiểm toán<3% vào năm 2021Ofcom
Chi phí chung xác minh VPC bên thứ ba0,80 USD – 2,20 USD mỗi người dùngChi phí xác minh qua email danh nghĩaGartner
Liên minh nhiều bang của các Tổng chưởng lý41 Tổng chưởng lýCác hồ sơ đơn lẻ phân tán theo từng bangNAAG
Hồ sơ học sinh bị rò rỉ do lỗ hổng EdTech18,3 triệu hồ sơ4,2 triệu vào năm 2019CISA
Ứng dụng cho thanh thiếu niên thiếu thông báo rõ ràng33,5% danh sách ứng dụng trên cửa hàng52,0% vào năm 2017California DOJ

Phương pháp luận và Nguồn dữ liệu

Các thống kê thực thi và số liệu hành vi được tổng hợp trong báo cáo này có nguồn gốc từ hồ sơ lưu trữ của tòa án liên bang, các nghị định thỏa thuận theo quy định và các nghiên cứu học thuật đã xuất bản về quyền riêng tư từ năm 2021 đến 2026. Các nguồn lưu trữ chính bao gồm:

  • Federal Trade Commission (Cục Bảo vệ Người tiêu dùng FTC): Các lệnh hành chính, thỏa thuận đồng thuận và các hướng dẫn COPPA đã công bố.
  • UK Information Commissioner’s Office (ICO): Báo cáo giám sát quy định và các biện pháp thực thi theo Age Appropriate Design Code.
  • Human Rights Watch & Oxford Cyber Security Group: Phân tích lưu lượng truy cập và kiểm tra gói mạng đối với phần mềm giáo dục di động và các tựa game điện thoại thông minh dành cho giới trẻ.
  • Future of Privacy Forum & Center for Digital Democracy: Theo dõi theo chiều dọc về tích hợp SDK công nghệ quảng cáo, truy vấn vị trí địa lý và truyền tải mã định danh di động.
  • Pew Research Center & Family Online Safety Institute (FOSI): Khảo sát mẫu nhân khẩu học về hành vi xác minh của phụ huynh, thái độ đối với an toàn kỹ thuật số và tỷ lệ từ bỏ quy trình đồng ý.

Theo dõi dữ liệu: Số liệu dàn xếp quy định bao gồm cả các khoản phạt dân sự phải nộp cho Bộ Tài chính Hoa Kỳ và các quỹ bồi hoàn cho người tiêu dùng; các số liệu phạt phản ánh tổng mức luật định đã đánh giá chứ không phải các khoản thu đang có tranh chấp. Các chỉ số phân tích hành vi theo dõi của SDK đánh giá phần mềm di động miễn phí (free-to-play) và có thể không phản ánh đầy đủ các đường ống đối sánh dữ liệu phía máy chủ riêng biệt được thực hiện mà không có SDK phía máy khách cục bộ.

Cập nhật lần cuối: Ngày 17 tháng 9 năm 2026. Đánh giá định kỳ được lên lịch hàng quý.

Dùng thử VoxBooster — 3 ngày dùng thử miễn phí.

Nhân bản giọng thời gian thực, soundboard và hiệu ứng — ở mọi nơi bạn đã nói chuyện.

  • Không cần thẻ tín dụng
  • ~30ms độ trễ
  • Discord · Teams · OBS
Dùng thử miễn phí 3 ngày