KIDS法が実際に提案している内容
欧州連合(EU)は、子どもたちのインターネット体験を根本から変えることを目指す、広範な新提案を公表した。KIDS法として知られるこの規則案は、13歳未満の単独でのソーシャルメディアアカウントを禁止し、13歳以上のティーンには保護者監督下の「ミニアカウント」を導入する。プラットフォームの種類ごとに別々のルールを作るのではなく、この法律はソーシャルメディア、動画共有サイト、オンラインゲーム、さらにはAIチャットボットにも、EU加盟国全体で一律に適用される単一のルールブックとして設計されている。
EU当局者によれば、その目的は、中毒性のあるアプリ設計とアルゴリズム主導のコンテンツが若いユーザーの精神健康に与える影響に対する高まる懸念に対処することにある。KIDS法は、プラットフォームの自主的な取り締まりに頼る代わりに、年齢確認システム、未成年者向けのより厳格なデフォルトのプライバシー設定、そして子どもが利用する可能性が高い場合のサービス設計に関する新たな義務を企業に課すことになる。
保護者にとって、主要なニュースは明快だ。大人と子どものオンライン空間の間に、より明確な線引きがなされ、監督下でこれらのプラットフォームの利用を許可されたティーンエイジャーに対する監視がより多く組み込まれる。しかし、年齢がどのように確認されるのか、そしてそのプロセスにどのようなデータが必要なのかという実際の仕組みは、事態がより複雑になるところである。
年齢確認:プライバシーとのトレードオフ
年齢に基づいてアクセスを禁止する法律は、いずれも一つの厄介な問いに答えなければならない。オンライン上でその人の年齢をどうやって証明するのか。年齢確認は通常、いくつかのアプローチのうちの一つを伴う。政府発行の身分証明書のアップロード、顔の年齢推定スキャンの提出、あるいはプラットフォームが基礎となる書類を見ることなくユーザーの年齢を保証する第三者認証サービスへの依拠である。
これらの方法にはそれぞれ、独自のプライバシー上のトレードオフがある。書類のアップロードは、実在の身元をアカウントに結びつける記録を生み出す。顔スキャンは、特定の個人を識別するためではなく年齢を推定するためにのみ使用される場合でも、生体データの処理を必要とし、これは欧州の他の地域で規制当局が機微な情報として警告してきた情報のカテゴリーである。公共空間で収集された顔生体データを当局が保存できるようにするイタリアの動きは、イタリアの7日間の顔認識ルールで詳述されているように、ひとたびインフラが存在すれば、生体データの収集が当初の狭い目的をいかに迅速に超えて拡大しうるかを示している。
KIDS法は単独で機能するものではない。それは、ブロックの進行中の「チャットコントロール」スキャンの枠組みを含め、オンラインコンテンツと安全を規制する他のEUの取り組みと並んで登場する。最近延長されたこの暫定システムは、特定のサービスに対し、児童性的虐待コンテンツのために私的な通信をスキャンすることを義務付けており、この政策はEUのチャットコントロールの2028年までの延長に関する当社の報道で掘り下げている。これらの取り組みは合わせて、より広範なEUのパターンを示している。すなわち、子どもの安全の名の下に確認と監視の義務を拡大し、しばしば未成年者だけでなくすべての人についてより多くのデータを収集するというコストを伴うのである。
規制圧力のより広範なパターン
KIDS法は、コンテンツモデレーションからデータ保持、年齢制限に至るまで、デジタルプラットフォームに対する欧州の規制当局がより多くの制御を主張する広範な傾向の一部である。これは、イタリアの海賊版シールドシステムをめぐるCloudflareとの戦いに見られるように、インフラプロバイダーに対するブロック義務やコンプライアンスコストをめぐる紛争を含め、EUの規制環境の他の領域で見られる圧力を反映している。コンプライアンス主導の確認およびブロックシステムは時間の経過とともに範囲が拡大する傾向があり、家族は、実装の詳細が確定するにつれてKIDS法の要件が進化することを予想すべきである。
これがあなたにとって意味すること
もしあなたがEUに住む保護者なら、KIDS法は注意深く見守る価値があるが、まだ法律ではない。それは、いずれかのプラットフォームがそれを実装することを義務付けられる前に、交渉、修正、正式な採択を経る提案にとどまっている。とはいえ、方向性は明確である。プラットフォームは何らかの形で年齢確認を求められる可能性が高く、それは監督下で「ミニアカウント」を使用するティーンエイジャーのアカウントであっても、第三者を通じてより多くの身元データまたは生体データが流れることを意味する。
プライバシーを意識する家族にとって、これは真の緊張を引き起こす。年齢確認は子どもを守るためのものだが、それを執行するために構築されたシステムは、当初の目的よりも長く存続する新たなデータ収集ポイントを生み出すこともある。プラットフォームがどのような書類や生体データを要求するのか、そしてその理由を理解することは、家族のデジタルフットプリントを管理する上でますます重要になるだろう。
実行可能な要点
保護者とプライバシーを意識するユーザーは、KIDS法がEUの立法過程を進む中で、いくつかの点を心に留めておくべきである。ティーンが監督下のアカウントで使用するプラットフォームのプライバシー設定を見直し、同意する前にデータ確認が実際に何を要求するのかを尋ねること。書類ベース、顔スキャン、第三者認証システムはそれぞれ異なるプライバシーへの影響をもたらすため、プラットフォームがどの年齢確認方法を採用するかに関する最新情報に注意すること。修正がデータの収集、保存、共有の方法を変えうるため、提案が最終化されるにつれて情報を入手し続けること。EU KIDS法は子どもたちにとってインターネットをより安全にすることを目指しているが、家族にとってそれを安全に達成できるかどうかは、その背後にある確認システムがどれだけ慎重に構築されるかにかかっている。




