170億ドルの罰金が子ども安全法案をめぐる議論を再燃させる

ワシントン・イグザミナー紙に掲載された最近のオピニオン記事は、ワシントンで最も議論を呼んでいるテクノロジー政策の争点の一つである「子どもオンライン安全法(KOSA)」に、再び人間味のある視点をもたらした。ソーシャルメディアによって害を受けた息子を持つ親によって書かれたこの記事は、メタ社が報告された170億ドルの罰金を支払ったとしても、それは真の説明責任の代わりにはならないと主張している。筆者の中心的な主張は率直である。プラットフォームは子どもを保護することを法的に義務付けられるべきであり、自発的な罰金や和解では、そもそも子どもを危険にさらした根本的なビジネスモデルを変えることはできない、というものだ。

このオピニオン記事は、支援者らが子どもの害を防げたはずだと主張する法案に反対したとして、メタ社CEOのマーク・ザッカーバーグを直接非難している。KOSAが単一の結果を変えていたかどうかはともかく、この記事で提起されたより広範な主張は、感情的な見出しを超えて注目に値する。すなわち、プラットフォームは子どものデータ、注意、オンライン上の行動に対してどの程度の管理権を持つべきか、そしてその管理が法律によって抑制されない場合に何が起こるのか、ということだ。

なぜこれは単なる安全の話ではなく、プライバシーの話なのか

KOSAに関する報道のほとんどは、いじめ、自傷行為コンテンツ、または略奪的接触に焦点を当てた、純粋に子どもの安全対策として捉えている。しかし、KOSAをめぐる争いは、根本的にはデータと監視をめぐる争いでもある。ソーシャルプラットフォームは、未成年者の行動を含む行動を追跡し、そのデータを使って、子どもが次に何を見るかを決定するレコメンデーションアルゴリズムを動かすことで収益を上げている。KOSAのような法律は、批評家が子どもの健康に有害なほど長くスクロールさせ続けると主張する、まさにそのようなアルゴリズムによるエンゲージメントのループに対する保護をプラットフォームに組み込むことを要求するため、このシステムに直接関わることになる。

ここでプライバシーの観点が避けられなくなる。プラットフォームは、誰が未成年者であるかをある程度の確信を持って把握しなければ、未成年者への有害なコンテンツを簡単に制限することはできない。その要件は、企業を年齢確認システムへと向かわせ、それが今度は、プラットフォームが子どもとその家族についてどれだけの本人確認データを収集することを許されるべきかという新たな疑問を生じさせる。より強力な子どもの安全法を主張する親たちは、気づかないうちに、より強力なデータ最小化ルールも主張していることになる。なぜなら、子どもへのアルゴリズムによるターゲティングを減らすことは、そのターゲティングを可能にしているプロファイリングを減らすことを意味するからだ。

また、この議論には、より静かな緊張関係も流れている。未成年者に対するプラットフォームの監視強化を推進している同じ政策立案者が、別の文脈では、子どもの安全の名の下に暗号化のバックドアを推進してきたのである。プライバシー擁護派は長い間、悪質な行為者を捕まえるために暗号化を弱めることは、その政策が保護すると主張する子どもを含む、すべての人の保護も弱めることになると警告してきた。KOSA自体は暗号化の破壊を義務付けていないが、子どもの安全法案を取り巻くより広範な政治環境は、家族のプライバシーと法執行機関のアクセスを定期的に衝突コースに乗せている。デジタルプライバシーに関心のある読者は、今後の法案が起草される際に、その交差点を注意深く見守るべきだ。

これがあなたにとって意味すること

あなたが親であれば、この話は、プラットフォームの説明責任と家族のプライバシーが競合する目標ではなく、相互に関連していることを思い出させるものである。170億ドルの罰金は、それがどれほど大きく聞こえようとも、プラットフォームがあなたの子どもに関するデータを収集する方法や、そのアルゴリズムが子どもに見せるものを決定する方法を自動的に変えるわけではない。事後的な罰則ではなく、実際の設計変更を義務付ける法律こそが、実際にインセンティブを変えると擁護派は主張している。

同時に、家族は、あるプライバシーリスクを別のプライバシーリスクと交換するような解決策には注意すべきである。年齢確認システムは、設計が不十分だと、機密性の高い身分証明書を要求し、新たなデータ流出のリスクを生み出す可能性がある。より安全なプラットフォームを求める親たちは、新しい安全要件には、コンテンツモデレーションの約束だけでなく、強力なデータ保護基準も必ず含まれることを要求する正当な利益を持っている。

家族のための実践的なポイント

子どもオンライン安全法のような包括的な法律が成立するまで、家族はリスクを管理する上でほぼ自力で対応するしかない。今すぐ実行できる具体的な手順をいくつか紹介しよう。お子さんが使用しているプラットフォームで利用可能なプライバシー設定とペアレンタルコントロール設定を見直すこと、プロフィールやアプリの権限で家族が共有する個人データを制限すること、そしてアルゴリズムがどのように彼らの注意とデータを使ってエンゲージメントを維持しているかについて、子どもたちと率直に話し合うことである。これらの手順はいずれも、より強力な法的保護の必要性に取って代わるものではないが、ワシントンで政策論争が続く間、家族にある程度のコントロールを与えるものである。

KOSAをめぐる争いはまだ決着しておらず、このオピニオン記事のような話は、それが公共の議論に繰り返し浮上し続けることを保証している。議会で次に何が起ころうとも、親にとっての根本的な問いは同じままである。子どものオンライン上の保護に責任を負うのは誰なのか、子どものデータを収集するプラットフォームなのか、それとも単独で管理しようとする家族なのか。