法的問題に対する暗号学的解決策
年齢確認法は米国全土で急速に広がり、現在およそ半数の州が何らかのオンライン年齢確認要件を施行している。議員らがプラットフォームに対し、コンテンツへのアクセスを許可する前にユーザーの年齢を確認するよう求める中、政策立案者や業界団体の間で注目を集めている技術的解決策が、ゼロ知識証明(ZKP)だ。
電子フロンティア財団(EFF)は、ZKPが年齢確認義務に内在するプライバシー問題を解決するという広がりつつある言説に対し、詳細な反論を発表した。EFFによれば、この技術は銀の弾丸として過大評価されており、実際にはプライバシー方程式の一部にしか対応しておらず、場合によっては、支持者がほとんど言及しない新たな追跡リスクをもたらすという。
ゼロ知識証明が実際にどのように機能するか
ゼロ知識証明は、18歳以上であるといった事実を、誕生日や政府発行のID番号などの根拠となるデータを明かすことなく証明できる暗号学的手法だ。理論上、ユーザーは自分の年齢を保証するデジタルトークンを発行され、そのトークンを他の個人情報を一切さらすことなくウェブサイトに提示できる。
これは、運転免許証のアップロードや顔のスキャンを必要とするものが多い現在の年齢確認方法に比べ、意味のあるプライバシー向上のように聞こえる。EFFは、ZKPが単一の検証イベント中に共有される明示的な個人データの量を確かに削減できることを認めている。問題は、同団体によれば、そのトークンが発行され、繰り返し使用された後に何が起こるかにある。
EFFの核心的な批判は、これらのトークンの再利用可能性に集中している。ユーザーが毎回同じZKP認証情報でプラットフォームにログインする場合、そのトークンは名前や誕生日を含んでいなくても、個人に戻る一貫した追跡可能なリンクを作り出す可能性がある。セッションやサービスをまたいでユーザーに付きまとう永続的な識別子は、ZKPが提供すると想定されている匿名性を損なう。言い換えれば、暗号技術は何を証明しているかを隠すことはできても、誰が証明しているかを必ずしも隠すわけではない。特に時間の経過とともに、複数のサイトにわたってはなおさらだ。
この違いが重要なのは、ZKPをめぐる政治的・業界的なメッセージの多くが、それを自動的なプライバシー保証として扱っているからだ。EFFの分析はその枠組みに反論し、技術はトークンがどのように発行されるか、どのくらい頻繁に再利用されるか、その背後にあるインフラを誰が管理するかを含む、検証システム全体の文脈で評価される必要があると論じている。
年齢確認のより大きなプライバシー問題
EFFの反論は、年齢確認義務全般に対するプライバシー研究者やデジタル権利擁護者の幅広い懐疑論のパターンに当てはまる。批評家は長年、これらの法律は、それを執行するために使われる技術的手法に関係なく、IDスキャン、生体認証推定、年齢確認に紐づいた行動追跡など、新しいカテゴリーの機微データ収集を生み出すと主張してきた。
この懐疑論はEFFだけに限らない。EDRiのアドバイザーが年齢確認のプライバシー主張は辻褄が合わないと指摘に関する当サイトの報道で取り上げたように、欧州のプライバシー専門家も、年齢確認ベンダーが約束するプライバシー保護はしばしば精査に耐えないという同様の懸念を提起している。業界からの反発も予想外の方向から来ている。ID年齢確認を非難するPornhubの議員宛て書簡で、同社は州法に書き込まれている現在の検証方法が、基盤となる技術に関係なく、ユーザーに現実のセキュリティとプライバシーのリスクをもたらすと主張した。
これらの批判を結びつけるのは、年齢確認は、どのように実装されようと、あるプライバシーリスクを別のリスクと交換する傾向があるという共通の懸念だ。IDカードのアップロードは漏洩リスクを生む。生体認証の推定は監視リスクを生む。そして今、EFFによれば、ZKPのようなプライバシー保護暗号技術でさえ、トークンの再利用と発行者の管理に注意を払わずに展開されれば、追跡リスクを生み出す可能性がある。
これがあなたにとって意味すること
年齢確認法がある州に住んでいるなら、IDアップロードや顔スキャンのプライバシーに配慮した代替手段として販売されているZKPベースのシステムに遭遇するかもしれない。この枠組みが部分的にしか正確でないことを理解する価値がある。この技術は単一の取引で露出する生の個人データの量を確かに減らすことができるが、同じ認証情報がセッションをまたいで再利用される場合、プラットフォームや発行者が時間の経過とともにあなたの活動のプロファイルを構築することを自動的に防ぐわけではない。
ZKPを使うか他の方法を使うかにかかわらず、年齢確認システムを信頼する前に、認証情報がどのように発行されるか、有効期限やローテーションがあるか、検証インフラを誰が管理しているかについての情報を探そう。使用のたびに新しいリンク不可能なトークンを再発行するシステムは、単一の再利用可能な認証情報を渡すシステムよりも実質的に強力なプライバシーを提供する。
まとめ
ゼロ知識証明は、既存の年齢確認方法の一部に対する真の暗号学的改善を表しているが、EFFの分析は、それらが単独で完全なプライバシー解決策ではないことを明確にしている。年齢を確認するという根底にある法的義務は、以前は存在しなかったデータ収集ポイントを依然として生み出しており、ZKPシステムの特定の実装詳細が、それが実際にあなたの身元を保護するのか、単に曖昧にするだけなのかを決定する。より多くの州が年齢確認要件を採用するにつれ、読者はこれらのシステムが実際にどのように機能するかについて情報を得続け、プラットフォームにトークンの再利用とデータ保持について直接質問し、プライバシー保護技術に関するマーケティング主張を他のデータ収集慣行と同様の精査で扱うべきだ。




