Bwletin diogelwch ar-lein y diwydiant - Mai 2025

Cyhoeddwyd: 27 Mai 2025

2025 yw’r flwyddyn ar gyfer gweithredu ar wasanaethau ar-lein, wrth i reoliadau diogelwch ar-lein newydd ddod i rym yn y DU am y tro cyntaf. Dyma ail rifyn bwletin diwydiant diogelwch ar-lein Ofcom, ond y cyntaf ers i ddwy ran fawr o’r Ddeddf Diogelwch Ar-lein ddod yn rhwymedigaethau cyfreithiol, sef y rheolau newydd ar gynnwys anghyfreithlon ac ar ddiogelu plant ar-lein.

O ganlyniad, rydym nawr yn gweld newid yn cyflymu yn y diwydiant. Mae amrywiaeth eang o wasanaethau ar-lein wedi cwblhau eu hasesiadau risg cyntaf, ac mae Ofcom nawr yn dadansoddi dros 60 ohonynt gan wasanaethau mawr a risg uwch. Mae cyhoeddwyr pornograffi wedi ymrwymo i gyflwyno trefniadau sicrhau oedran effeithiol iawn ar draws dros 1,300 o safleoedd. Ac mae cwmnïau technoleg wedi dechrau rhoi mesurau diogelwch newydd ar waith i ddiogelu defnyddwyr yn y DU, o gyflwyno cyfrifon i bobl ifanc yn eu harddegau, rhybuddion mewn apiau a newid gosodiadau diofyn ar gyfer pobl ifanc o dan 18 oed, i ymuno â’r Internet Watch Foundation i ddechrau sganio am ddeunydd hysbys o blant yn cael eu cam-drin yn rhywiol.

Fodd bynnag, dim ond dechrau’r cynnydd y mae angen i ni ei weld yw hyn, yn enwedig lle mae’r risgiau mwyaf, ac rydym wedi lansio ein hymchwiliadau a’n rhaglenni gorfodi cyntaf i gyflymu’r newid hwn.

Er mwyn helpu sefydliadau sy’n cael eu rheoleiddio i gwblhau’r camau nesaf – yr asesiad risg plant a rhoi mesurau diogelwch plant ar waith – rydym wedi cyhoeddi pecyn cymorth digidol newydd sy’n darparu canllawiau cam wrth gam, rhestrau gwirio cydymffurfio, ac argymhellion wedi’u teilwra.

Gallwch gael rhagor o wybodaeth a gofyn eich cwestiynau yn ein hail ddigwyddiad ar-lein sy’n esbonio’r Ddeddf Diogelwch Ar-lein ar 4 Mehefin – cofrestrwch eich lle.


Gweithredu ar ddiogelwch ar-lein

Gwasanaethau ar-lein yn cwblhau’r asesiadau risg cyntaf

Rydym yn croesawu’r ymatebion cadarnhaol rydym wedi’u gweld gan sefydliadau sy’n cael eu rheoleiddio i’r rheolau newydd ar gynnwys anghyfreithlon. Mae gwasanaethau ar-lein wedi cwblhau’r don gyntaf o asesiadau risg diogelwch ar-lein, ac mae Ofcom nawr yn cynnal ei adolygiad cyntaf o asesiadau sydd wedi cael eu cwblhau.

O ganlyniad i’r rheolau hyn, mae gwasanaethau, am y tro cyntaf, wedi gorfod ystyried a chofnodi risgiau’n briodol i ddefnyddwyr yn y DU, y camau sydd eu hangen i’w lliniaru ac i sefydlu dulliau llywodraethu priodol i’w goruchwylio, gan ategu’r dull cynllun sicrhau diogelwch.

Dyddiad cau wedi bod: asesiadau risg cynnwys anghyfreithlon

16 Mawrth oedd y dyddiad cau i wasanaethau gwblhau eu hasesiadau risg cyntaf ar gyfer cynnwys anghyfreithlon. Hyd yma, mae Ofcom wedi gofyn am dros 60 o asesiadau risg ac wedi’u cael, gan gynnwys gan amrywiaeth o wasanaethau mawr a gwasanaethau llai sy’n peri risgiau penodol. Bydd y cofnodion hyn yn ein galluogi i fonitro cydymffurfiad a sbarduno gwelliannau ar draws y diwydiant o ran sut mae risgiau’n cael eu nodi a’u rheoli. Byddwn yn rhannu gwybodaeth a thueddiadau i gefnogi dealltwriaeth o arferion da, ac yn nodi meysydd y mae angen eu gwella yn nes ymlaen yn y flwyddyn.

Dylai darparwyr gwasanaethau ar-lein hefyd fod wedi cwblhau eu hasesiad cyntaf o ddfnydd gan blant erbyn 16 Ebrill. Nawr, mae’n rhaid i’r gwasanaethau hynny sy’n debygol o gael eu defnyddio gan blant gwblhau asesiadau risg i blant erbyn 24 Gorffennaf a chadw cofnod ohonynt. Bydd yn rhaid i ddarparwyr gwasanaethau rannu’r cofnod hwn ag Ofcom os byddwn yn gofyn amdano, a byddwn yn cysylltu cyn bo hir â’r darparwyr hynny yr hoffem adolygu eu hasesiad risg plant.

I ddod yn y dyfodol: dyletswyddau asesu risg ar gyfer gwasanaethau wedi’u categoreiddio

Ar ôl i Ofcom sefydlu a chyhoeddi’r gofrestr o wasanaethau wedi’u categoreiddio, bydd dyletswyddau ychwanegol ar y gwasanaethau hynny sydd wedi’u categoreiddio fel rhai 1 neu 2A sy’n ymwneud â’u cynnwys anghyfreithlon a’u hasesiadau risg plant. Bydd angen iddynt gyhoeddi crynodeb o ganfyddiadau eu hasesiadau risg diweddaraf, gan gynnwys lefelau risg, natur a difrifoldeb y niwed ar eu gwasanaeth, a rhoi cofnod llawn o’u hasesiad i Ofcom.

Gwefannau pornograffi yn dechrau cyflwyno mesurau sicrwydd oedran

Mae darparwyr pornograffi ar-lein yn rhoi mesurau sicrwydd oedran effeithiol iawn ar waith ar draws miloedd o wefannau, i ymateb i raglen orfodi ac ymgysylltu a goruchwylio Ofcom yn y maes hwn.

Ar ôl cyhoeddi ein Datganiad Amddiffyn Plant, rydym wedi ysgrifennu at gannoedd o wasanaethau pornograffi ar-lein penodol i roi gwybod iddynt am y gofyniad i gyflwyno archwiliadau oedran. Y dyddiad cau ar gyfer gwasanaethau sy’n caniatáu cynnwys a gynhyrchir gan ddefnyddwyr (e.e. gwefannau tiwb, camera neu gefnogwyr) yw 25 Gorffennaf 2025. Mae llawer o wasanaethau wedi ysgrifennu’n ôl atom yn amlinellu eu cynlluniau i gydymffurfio ar y dyddiad cau neu cyn hynny, ac rydym yn disgwyl gweld y cynlluniau hyn yn cael eu rhoi ar waith a bydd gwasanaethau pornograffi eraill hefyd yn gweithredu dros yr wythnosau nesaf.

Mae hyn yn dilyn anfon cannoedd o lythyrau cynghori yn gynharach yn y flwyddyn at gyhoeddwyr pornograffi (e.e. stiwdios neu safleoedd talu) a ddylai eisoes fod yn cymryd camau i gyflwyno archwiliadau oedran. Mae tua 40 o gyhoeddwyr wedi darparu manylion ar y dulliau sicrhau oedran y maent yn bwriadu eu rhoi ar waith ar oddeutu 1,300 o safleoedd, yn dilyn cais Ofcom iddynt nodi eu cynlluniau. Mae’r cynlluniau’n cynnwys (ond heb fod yn gyfyngedig i) technoleg amcangyfrif oedran yr wyneb, waliau talu cardiau credyd a thudalennau glanio sy’n ddiogel i edrych arnynt yn y gwaith. Mae llawer o wasanaethau’n defnyddio cyfuniad o dechnegau i sicrhau trefniadau diogelwch dibynadwy a chadarn.

Fodd bynnag, nid yw rhai gwasanaethau wedi ymateb i geisiadau Ofcom ac mae’n ymddangos nad ydynt wedi cymryd unrhyw gamau i roi trefniadau sicrhau oedran effeithiol iawn ar waith. Felly, rydym wedi penderfynu agor dau ymchwiliad (gweler isod).

Ofcom yn dechrau gorfodi’r rheolau

Wrth i lawer o wasanaethau gymryd camau i ddiogelu defnyddwyr a chydymffurfio â’u rhwymedigaethau cyfreithiol newydd, mae Ofcom wedi ymrwymo i weithredu pan na fydd gwasanaethau’n gwneud hynny ac felly’n peryglu defnyddwyr yn y DU. 

Ymchwiliad cyntaf o dan reolau cynnwys anghyfreithlon

Ym mis Ebrill, fe wnaethom agor ymchwiliad i ddarparwr fforwm trafod hunanladdiad ar-lein. Rydym yn ymchwilio i weld a yw’r darparwr gwasanaeth wedi methu â chydymffurfio â dyletswyddau asesu risg cynnwys anghyfreithlon ac wedi rhoi mesurau diogelwch priodol ar waith i ddiogelu ei ddefnyddwyr yn y DU rhag cynnwys a gweithgarwch anghyfreithlon, ymysg achosion posibl eraill o dorri’r Ddeddf.

Hwn oedd ein hymchwiliad cyntaf o dan y Ddeddf Diogelwch Ar-lein ac mae’n dilyn hysbysiad gwybodaeth a anfonwyd gennym at y darparwr gwasanaeth o dan ein rhaglen gorfodi asesiadau risg (gweler isod).

Tair rhaglen orfodi fyw

Rydym wedi cychwyn nifer o raglenni gorfodi i gyflymu newid mewn diwydiant. Yn gyffredinol, nod rhaglen orfodi yw archwilio problem neu bryder sy’n ymwneud â grŵp penodol o gwmnïau, neu â sector cyfan, a/neu fonitro cydymffurfiad â’u dyletswyddau cyfreithiol. Gall rhaglenni gorfodi arwain at ymchwiliadau pellach os ydym yn pryderu nad yw darparwr gwasanaeth yn cyflawni ei ddyletswyddau o dan y Ddeddf.

Cynnwys pornograffig
  • Ym mis Ionawr 2025, fe wnaethom agor rhaglen orfodi i amddiffyn plant rhag dod ar draws cynnwys pornograffig drwy ddefnyddio sicrwydd oedran effeithiol iawn.
  • Ers hynny, rydym wedi agor ymchwiliadau i Itai Tech Ltd - gwasanaeth sy’n rhedeg y safle noethi Undress.cc - a Score Internet Group LLC, sy’n rhedeg y safle Scoreland.com. Mae’n ymddangos nad oes gan y naill safle na’r llall drefniadau sicrwydd oedran effeithiol iawn ac mae’n bosibl felly eu bod yn torri eu dyletswyddau i atal plant rhag cael gafael pornograffi.
Deunydd cam-drin plant yn rhywiol

Ym mis Mawrth 2025, fe wnaethom ddechrau rhaglen orfodi ar fesurau sy’n cael eu cymryd gan wasanaethau rhannu ffeiliau a storio ffeiliau i atal defnyddwyr rhag dod ar draws neu rannu deunydd cam-drin plant yn rhywiol (CSAM)

Asesiadau risg cynnwys anghyfreithlon
  • Hefyd ym mis Mawrth 2025, fe wnaethom lansio rhaglen orfodi i fonitro cydymffurfiad â’r dyletswyddau asesu risg cynnwys anghyfreithlon a’r dyletswyddau cadw cofnodion, gan ofyn am dros 60 o asesiadau risg gan amrywiaeth o wasanaethau mawr a gwasanaethau llai sy’n peri risgiau penodol.
  • Y mis hwn, fe wnaethom agor dau ymchwiliad i Kick Online Entertainment SA mewn perthynas â’r gwasanaeth defnyddiwr-i-ddefnyddiwr Motherless.com. Rydym yn ymchwilio i weld a yw Kick wedi methu â chydymffurfio â’i ddyletswyddau statudol mewn perthynas â’i asesiad risg cynnwys anghyfreithlon, a chydymffurfiad Kick â chais statudol am wybodaeth.

Bydd manylion unrhyw ymchwiliadau newydd yn cael eu cyhoeddi ar ein gwefan.

Angen gweithredu erbyn 24 Gorffennaf – mae rheolau plant bellach mewn grym

Mae gan wasanaethau ar-lein sy’n debygol o gael eu defnyddio gan blant dri mis, tan 24 Gorffennaf, i asesu’r risg maen nhw’n ei hachosi i blant a phenderfynu pa gamau y mae angen iddyn nhw eu cymryd i reoli’r risgiau hynny. Mae hyn yn dilyn cyhoeddi ein hail set o Godau a chanllawiau o dan y Ddeddf Diogelwch Ar-lein ar 24 Ebrill.

O 25 Gorffennaf ymlaen, bydd angen i ddarparwyr gwasanaethau gymryd y camau a nodir yn y Codau Ymarfer Amddiffyn Plant neu ddefnyddio mesurau effeithiol eraill i amddiffyn plant y DU. Fel y nodwyd uchod, erbyn y dyddiad hwn mae’n rhaid i bob gwasanaeth sy’n caniatáu pornograffi fod â mesurau sicrwydd oedran effeithiol iawn ar waith er mwyn atal plant rhag cael mynediad ato.

Bydd y dyletswyddau hyn yn cael effaith fawr ar fywydau plant ar-lein yn y DU, a bydd angen newidiadau sylweddol i’w diogelu rhag niwed difrifol sydd wedi cael ei normaleiddio ac wedi dod yn rhan arferol o fywyd.

Mae’r Codau’n cynnwys dros 40 o fesurau ymarferol. Mae rhai’n berthnasol i bob gwasanaeth, tra bo eraill yn dibynnu ar y math o wasanaeth, ei swyddogaethau a nodweddion eraill, nifer y defnyddwyr, a chanlyniad ei asesiad risg plant. Mae’r mesurau’n ymdrin â meysydd sy’n cynnwys archwiliadau oedran cadarn, algorithmau mwy diogel, cymedroli cynnwys yn effeithiol, systemau adrodd a chwynion defnyddwyr, telerau gwasanaeth clir, ac adnoddau a chymorth i blant. Byddwn yn chwilio am dystiolaeth bod darparwyr yn rhoi rheoli’r risg o niwed i blant wrth galon eu penderfyniadau a’u trefniadau llywodraethu.

Beth sydd angen i chi ei wybod a’i wneud

Rhwymedigaethau sydd ar y gweill a dyddiadau cau allweddol

Dyddiad allweddol Cam gweithredu Pwy? Gofyniad cyfreithiol Dolenni defnyddiol
24 Gorffennaf 2025 Cwblhau asesiad risg plant Gwasanaethau sy’n debygol o gael eu defnyddio gan blant Ydy

Canllaw cyflym i asesiadau risg plant



Datganiad polisi llawn



Defnyddiwch y pecyn cymorth digidol

25 Gorffennaf 2025 Cydymffurfiwch â’r dyletswyddau diogelwch plant o’r dyddiad hwn ymlaen – defnyddiwch y mesurau a nodir yn y Codau neu fesurau eraill effeithiol Gwasanaethau sy’n debygol o gael eu defnyddio gan blant Ydy*

Canllaw cyflym i Godau Amddiffyn Plant


Datganiad polisi llawn

Defnyddiwch y pecyn cymorth digidol 

25 Gorffennaf 2025 Rhowch ddulliau sicrwydd oedran effeithiol iawn ar waith i atal plant rhag cael gafael ar bornograffi Gwasanaethau sy’n caniatáu cynnwys pornograffig Ydy*

Tudalen Oedolion yn Unig

Ar neu ychydig ar ôl 25 Gorffennaf 2025** Diddymu rheoliadau platfform rhannu fideos y DU Bydd gwasanaethau o fewn cwmpas reoliadau llwyfannau rhannu fideos y DU bellach yn destun i Ddeddf Diogelwch Ar-lein yn llawn. Daw'r cyfnod pontio i ben. Ydy

Diddymu tudalen

* Ar yr amod bod y Codau Amddiffyn Plant drafft yn mynd drwy’r broses Seneddol.
** Dyddiad i'w bennu gan y Llywodraeth.

Diwygio Codau Ymarfer Cynnwys Anghyfreithlon – daw’r ymgynghoriad i ben 22 Gorffennaf 2025

Rydym yn ymgynghori ar ddiwygiadau i’n Codau Ymarfer ar Gynnwys Anghyfreithlon er mwyn ehangu’r defnydd o fesurau sy’n ymwneud â rhwystro a thewi cyfrifon defnyddwyr ac analluogi sylwadau. Byddai’r cynigion yn dod â darparwyr rhai gwasanaethau defnyddiwr-i-ddefnyddiwr llai, sy’n debygol o gael eu defnyddio gan blant, i mewn i gwmpas y mesurau hyn lle bo ganddynt risgiau a swyddogaethau perthnasol. Gallwch adolygu’r cynigion ac ymateb i’r ymgynghoriad erbyn 22 Gorffennaf 2025.

Adnoddau a chymorth

Lansio pecyn cymorth digidol Amddiffyn Plant

Gall ein pecyn rhyngweithiol helpu darparwyr gwasanaethau chwilio a gwasanaethau defnyddwyr i ddefnyddwyr i ddeall sut mae cydymffurfio â’r rheolau Amddiffyn Plant. Ar sail eich atebion i gwestiynau, mae’n darparu argymhellion wedi’u teilwra, yn ogystal â chanllawiau cam wrth gam a rhestrau gwirio cydymffurfiaeth.

Dechreuwch ddefnyddio’r pecyn cymorth heddiw.

Cynhadledd y diwydiant Egluro Diogelwch Ar-lein – Amddiffyn Plant 4 Mehefin

Ar 4 Mehefin byddwn yn cynnal ein hail gynhadledd Egluro Diogelwch Ar-lein – gan ganolbwyntio’r tro hwn ar ddyletswyddau Amddiffyn Plant. Bydd y digwyddiad hwn yn eich tywys drwy’r dyletswyddau cyfreithiol newydd i ddiogelu plant dan 18 oed ar-lein, sut i asesu’r risg o niwed, a’r camau i’w cymryd i’w cadw’n ddiogel. Digwyddiad rhithwir fydd hwn, a bydd sesiynau’n cael eu cynnal 10:00-17:25.

Dewch o hyd i ragor o fanylion a chofrestrwch eich lle.

Beth sydd ar y gweill gan Ofcom

Y camau nesaf ar ein map rheoleiddio

Ymgynghoriad ar Fesurau Diogelwch Ychwanegol – i ddod ym mis Mehefin 2025

Ym mis Mehefin, byddwn yn cyhoeddi ein hymgynghoriad ar fesurau ychwanegol ar gyfer Codau Ymarfer (niwed anghyfreithlon ac amddiffyn plant). Rydym yn annog pob gwasanaeth sy’n cael ei reoleiddio i ddarllen yr ymgynghoriad ac ymateb gan roi eich barn.

Datganiad ffioedd a chosbau – i ddod ym mis Mehefin 2025

Hefyd ym mis Mehefin, byddwn yn cyhoeddi ein datganiad yn nodi ein penderfyniadau terfynol i roi’r drefn ffioedd ar waith, a fydd yn caniatáu i ni gyflawni ein dyletswydd statudol i ariannu ein gwaith rheoleiddio diogelwch ar-lein drwy ffioedd a gesglir gan ddiwydiant. Bydd hyn hefyd yn arwain at ganlyniadau o ran y gosb fwyaf y gallwn ei rhoi i ddarparwyr sy’n torri eu dyletswyddau o dan y Ddeddf.

Ymgynghoriadau pellach ar ffioedd – Chwarter 3 2025

Yn ystod y misoedd nesaf, byddwn yn cyhoeddi dau ymgynghoriad i ategu’r penderfyniadau yn ein datganiad ac i roi mwy o eglurder i ddarparwyr gwasanaethau ynghylch y drefn ffioedd. Bydd yr ymgynghoriad ar y Canllawiau ar Refeniw Byd-eang Cymwys yn helpu darparwyr i gyfrifo eu Refeniw Byd-eang Cymwys i benderfynu a ydynt yn gymwys i dalu ffioedd. Bydd yr ymgynghoriad ar y Canllawiau Hysbysu yn helpu darparwyr i gydymffurfio â’u dyletswydd i roi gwybod i ni eu bod yn gymwys i dalu ffioedd. Erbyn diwedd y flwyddyn, byddwn hefyd yn ymgynghori ar ein Datganiad Egwyddorion Codi Tâl, a fydd yn nodi’r egwyddorion rydym yn bwriadu eu rhoi ar waith wrth bennu’r ffioedd y bydd darparwyr yn eu talu.

Ymgynghoriad ar uwch-gwynion – yn nes ymlaen yn 2025

Mae Ysgrifennydd Gwladol yr Adran Gwyddoniaeth, Arloesi a Thechnoleg (DSIT) wedi ymgynghori ar y meini prawf er mwyn i endid fod yn gymwys i wneud uwch-gŵyn, meini prawf er mwyn i uwch-gŵyn fod yn dderbyniol, a gofynion gweithdrefnol ar gyfer gwneud uwch-gŵyn. Ar ôl i’r is-ddeddfwriaeth angenrheidiol gael ei gosod, byddwn yn ymgynghori ar ein canllawiau ynghylch uwch-gwynion, a fydd yn cynnwys gwybodaeth am sut y gall endid wirio a yw’n gymwys a’r gweithdrefnau ar gyfer gwneud uwch-gŵyn.

Cyhoeddi hysbysiadau tryloywder drafft a therfynol i wasanaethau wedi’u categoreiddio - yn nes ymlaen yn 2025

Ar ôl cyhoeddi’r gofrestr o wasanaethau wedi’u categoreiddio, byddwn yn cyhoeddi hysbysiadau tryloywder drafft i wasanaethau wedi’u categoreiddio. Bydd angen i wasanaethau wedi’u categoreiddio ymateb i’r hysbysiadau tryloywder hyn ar ôl iddynt gael eu cwblhau.

I gael rhagor o fanylion am ddyletswyddau ac ymgynghoriadau sydd ar y gweill, ewch i’n tudalen dyddiadau pwysig.

Ceisiadau am wybodaeth

I’ch atgoffa, gallwn ofyn am wybodaeth gan amrywiaeth eang o sefydliadau i’n helpu i gyflawni ein swyddogaethau fel rheoleiddiwr diogelwch ar-lein. Mae rhestr o’n ceisiadau arfaethedig am wybodaeth, y gwasanaethau a effeithir ac amseroedd ar gael yn ein bwletin blaenorol i’r diwydiant.

Yn ôl i'r brig