子供の安全対策として提案された法案が、プライバシー擁護者から激しい警告を引き起こしている。彼らは、より広範囲に及ぶ結果をもたらすと述べている。すなわち、インターネット全体に恒久的な監視インフラを構築するというものだ。電子フロンティア財団の政策アナリスト、インディア・マッキニーは最近の論評で、KIDS Actは「デジタル年齢確認よりはるかに悪質」であり、議員たちがこの法案を検討すること自体が、プライバシーとオンラインでの自由な表現を重視するすべての人にとっての警鐘となるべきだと論じている。

マッキニーによれば、根本的な問題は、この法案が悪質な行為者や有害なコンテンツを標的にしていることではない。問題は、その施行に必要な仕組み——普遍的な年齢確認、政府主導のコンテンツモデレーション、プラットフォームレベルの監視——が、一度導入されれば消えることはないということだ。それらは、年齢に関係なく、アメリカ人がインターネットにアクセスする方法の恒久的な機構となる。

KIDS Actが実際に求めるもの

KIDS Actの核心は、オンラインプラットフォームに対し、未成年と疑われるユーザーだけでなく、すべてのユーザーの年齢確認を推し進めることだ。つまり、大人も、通常のウェブサイトやアプリにアクセスするだけで、政府発行のID、顔認証、または第三者による認証サービスを通じて、自分が誰であるかを証明しなければならなくなる。また、この法案には政府主導のモデレーションに関する規定も含まれており、規制当局が、たとえ大人のユーザー向けであっても、プラットフォームが許可するコンテンツに対して影響力を持つようになる。

これは、特定の製品に対する単純な年齢制限とは意味のあるレベルで異なるアプローチだ。的を絞ったチェックポイントではなく、オンラインサービスの運営方法に組み込まれた構造的な要件である。プラットフォームが大規模に本人確認データを収集・検証するシステムを構築すれば、そのインフラは無期限に存在し続ける。子供の安全という当初の大義名分が公の議論から消え去った後も、転用、拡大、または召喚状による開示が可能なのだ。

年齢確認が監視システムに変わる仕組み

「年齢確認」から「大量監視」への飛躍は、仮定の話ではない。年齢確認システムでは、プラットフォームは政府発行のID番号、生体認証スキャン、年齢推定に使われる行動データなどの機微な本人確認データを収集し、どこかに保存または送信する必要がある。収集されるデータポイントはすべて、漏洩、召喚状による開示、または悪用の対象となりうる新たな資産である。

この懸念はKIDS Actに限ったものではない。Center for Growth and Opportunityの研究論文「年齢確認がプライバシーを危険にさらすと警告」は、善意で設計された場合でも、年齢確認システムが一貫してプライバシー漏洩を生み出す証拠を提示している。この論文の知見は、マッキニーの主張と一致している。すなわち、インターネットへのアクセスに本人確認を義務付ければ、それが公言された目標であったか否かにかかわらず、監視機構を構築したことになるのだ。

規模も重要である。特定の製品に限定された狭い年齢制限は、インターネットのごく一部にしか影響を与えない。一方、「対象プラットフォーム」に広く適用される連邦政府の義務化は、大人を含む、オンラインを利用するほぼすべての人に影響を及ぼす。マッキニーが「デジタル年齢確認を超える」と言うとき、それがチェックポイントではなく、インターネットそのものへの入場要件であるという区別をしているのである。

チャットコントロールおよび暗号化バックドアとの関連

KIDS Actは単独で存在しているのではない。これは、子供の安全のための法律が、オンライン活動への政府のアクセス拡大の手段となるという、複数の法域で展開されているより広範なパターンの一部である。欧州連合の「チャットコントロール」提案や英国のオンライン安全法も、子供を保護するという名目でスキャンや検証を義務付け、その過程で暗号化を弱め、すべての人の監視能力を拡大するツールを構築するという、同様のテンプレートに従っている。

「チャットコントロール、オンライン安全法、KIDS Act」の解説で取り上げたように、これら3つの取り組みには共通の糸がある。すなわち、暗号化そのものが標的になるということだ。コンテンツスキャン要件は、真のエンドツーエンド暗号化と両立できないことが多く、プラットフォームはセキュリティモデルを弱めるか、未成年だけでなくすべてのユーザーのプライバシー保護を損なうバックドアを構築するかのプレッシャーに直面する。

ここで英国自身の経験が示唆に富む。英国の規制当局は、プライバシーツールを全面的に禁止することの現実的・政治的困難さを認識した後、オンライン安全法に基づくVPN制限を最終的に却下した。この決定は、子供たちは年齢確認を回避するためではなく、主にプライバシー上の理由でVPNを使用していることを示す調査結果と同時期にもたらされ、当初規制当局がVPNアクセス制限を検討する際に用いた中心的な正当化理由の一つを覆した。

あなたにとっての意味

KIDS Actまたは同様の法律が前進すれば、年齢確認要件はアダルトコンテンツサイトはるかに超えて及ぶと予想される。ソーシャルメディア、フォーラム、汎用プラットフォームのすべてが、アクセスを許可する前にあなたの身元確認を義務付けられる可能性がある。一般ユーザーにとって、それは、すでに今日利用しているサービスを使うためだけに、機微な個人データを提供することを意味する。

これは、人々が本人確認データ収集システムへの露出を減らす方法を求めるにつれて、VPN、暗号化メッセージングアプリ、その他のプライバシーツールへの関心を加速させるだろう。それは合理的な反応だが、同時に、この分野の政策が、規制当局が防止しようと主張しているまさに回避行動を生み出す傾向があることの表れでもある。英国の経験は、強引な認証義務化がユーザーをプライバシーツールから遠ざけるのではなく、むしろそちらへ向かわせることをすでに示唆している。

重要なポイント

KIDS Actをめぐる議論は、「子供の安全」というフレーミングが自動的に子供の安全という結果を意味するわけではないことを思い出させてくれる。この法案または類似の法案がさらに進む前に、実際に何が構築されようとしているのかを理解する価値がある。すなわち、その公表された目的をはるかに超えた影響を持つ、認証インフラである。

より完全な規制状況を知りたい読者には、「チャットコントロール、オンライン安全法、KIDS Act」の解説が、これら3つの取り組みが暗号化の点でどのように交差するかを説明している。また、強制的な年齢確認に反対する証拠に基づく主張を求める人にとっては、年齢確認のプライバシーリスクに関するCGOの研究論文が、これらのシステムが恒久的になる前に、実際に何が危機に瀕しているかを理解するための有益なリソースである。