Skip to content
    Back to Blog
    Philippines NPCChild PrivacyDPIAAI GovernanceData Protection

    Philippines NPC: AI + Children Transparency & DPIA Requirements

    The Philippines NPC has issued targeted guidance on AI systems processing children's data. Here's what child-oriented transparency and CPIA requirements mean for your products.

    December 22, 20255–7 minTaylorVentureLab™
    Share

    Pulse Insight

    The Philippines National Privacy Commission (NPC) has issued targeted guidance relevant to AI systems processing personal data—especially for children. If your product is intended for children or likely to be accessed by them, these requirements apply.


    Key Advisories

    NPC Advisory No. 2024-03: Child-Oriented Transparency

    Requires child-centric transparency when personal data of children is processed—whether the product is intended for children or likely to be accessed by them.

    Key requirements:

    • Inform children in age-appropriate language about data processing
    • Carry out Child Privacy Impact Assessments (CPIAs) embedded within PIAs
    • Design interfaces that children can understand

    NPC Advisory No. 2024-04: AI and Personal Data

    Clarifies how the existing Data Privacy Act applies to AI systems processing personal data, including:

    • Training data transparency
    • Testing data accountability
    • Processing documentation requirements

    Practical Compliance Signals

    For Products Accessible by Minors:

    Child Privacy Impact Assessments (CPIAs)

    • Integrate child-oriented DPIA artifacts into product risk management
    • Assess age-appropriate design considerations
    • Document child-specific data processing rationale

    Transparency Requirements

    • Age-appropriate privacy notices
    • Just-in-time transparency content
    • Clear explanations of data use in child-friendly language

    Training/Testing Data

    • Document data practices as part of DPIAs
    • Maintain transparency about data sources
    • Establish accountability mechanisms

    Implementation Checklist

    • [ ] Assess whether product is intended for or accessible by children
    • [ ] Embed CPIA into existing PIA framework
    • [ ] Design age-appropriate transparency content
    • [ ] Implement just-in-time privacy notices
    • [ ] Document AI training/testing data practices
    • [ ] Establish review process for child-oriented features

    The Broader Context

    The Philippines is joining a global trend of child-specific AI and privacy requirements.

    Similar frameworks emerging:

    • UK Age Appropriate Design Code
    • California Age-Appropriate Design Code
    • EU GDPR provisions on childrens data
    • COPPA (US)

    Organizations operating across jurisdictions should expect child-oriented privacy requirements to become increasingly standardized.


    Disclaimer

    Informational only. This article provides general guidance on NPC requirements and should not be construed as legal advice. Consult qualified legal counsel for specific compliance obligations in the Philippines.

    Want to discuss this topic?

    Request a briefing to explore how these concepts apply to your environment.

    Request a Briefing