年齢確認は、オンライン上の成人向けコンテンツやソーシャルメディア、特定のストリーミングサービスへのアクセス方法をすでに変えてしまった。PCMagの最近の解説によると、今や同じ要件が個別のウェブサイトを超えて、オペレーティングシステム自体にまで拡大しつつあるという。その考え方とは、コンピューターを使う前に、年齢を確認しなければならないかもしれない、というものだ。
この変化は表面的には小さく聞こえる。何しろ、多くのプラットフォームはすでにユーザーに生年月日の確認を求めている。しかし、年齢確認をオペレーティングシステムレベルに移行することは、根本的に異なる提案であり、プライバシー、匿名性、そしてデバイスの電源を入れるだけのためにどれだけの個人データが収集されるかに関して、はるかに大きな意味を持つ。
個別のウェブサイトからデバイス全体へ
これまでは、年齢確認は主にアプリケーション層で行われてきた。特定のサイトやアプリがユーザーの年齢確認を必要と判断すると、アクセス時に生年月日や写真付き身分証明書、生体認証スキャンを求める。その要件が気に入らなければ、通常はそのサービスを避けるだけで済む。
PCMagが説明しているのは異なる。個々のアプリやサイトが別々に確認を行うのではなく、議員たちはそのチェックをオペレーティングシステム自体、つまりアプリやブラウザが開く前に動作するソフトウェア層に組み込むことをますます検討している。実際には、その確認は特定のコンテンツやプラットフォームの利用規約に結びつくのではなく、デバイスに結びつくことになる。つまり、そのマシンからアクセスするすべてのアカウント、すべてのアプリ、すべてのウェブサイトに影響を与える可能性があるのだ。
これは範囲の意味ある拡大だ。ウェブサイトの年齢制限は、その1つのサービスとの関係に影響を与える。オペレーティングシステムの年齢制限は、コンピューターやスマートフォンで行うすべてのこと、つまり業務用ソフトウェアからメッセージングアプリ、ゲームに至るまで、実際に年齢制限が必要かどうかに関係なく、あらゆるものに影響を及ぼす可能性がある。
匿名性がリスクにさらされる理由
プライバシーの中核的な懸念は、単に生年月日についての質問に答えなければならないことではない。問題は、その回答を確認するために通常何が必要とされ、そしてその情報がどこに行き着くのかだ。
意味のある年齢確認は、通常、単純なチェックボックスに頼ることはできない。なぜなら、チェックボックスは簡単に偽造できるからだ。効果的であるためには、確認システムは何らかの本人確認を要求する傾向がある。つまり、政府発行の身分証明書、クレジットカード、生体認証スキャン、または第三者データブローカーによる個人記録の相互参照などだ。その確認が単一のアプリ内ではなくオペレーティングシステムレベルで行われる場合、デバイス上で行うほぼすべてのことに触れる基盤的なソフトウェアが、ユーザーの身元に関連するデータを保持するか、それにアクセスできることを意味する。
これは2つの明確な問題を生み出す。第一に、匿名または偽名でコンピューターを使用する能力を損なうことになる。これは、ジャーナリストや活動家から、日常的なコンピューティングに結びつく自分の身元情報をどれだけ制限しようとしているだけの人々まで、多くの人々が正当な理由で依存しているものだ。第二に、機密性の高い身元データを新たな場所に集中させることになる。ID情報を保存または確認するシステムは、すべて標的になる。身元データはサイバー犯罪者にとって現実的な価値があり、盗まれた個人記録は封じ込められたままにはならない。Scattered Spiderグループに関係する若いハッカーの引き渡しは、脅威アクターがまさにこの種の身元関連データを積極的に追い求めていること、そしてこれらのスキームの背後にいる人物は、個人情報収集を中心に構築された新しいシステムを悪用するのに長けていることが多いということを思い起こさせる。
身元確認データを保持する場所が増え、それらのシステムが日常的なコンピューターの使用にとって基盤的であればあるほど、潜在的な攻撃対象領域は大きくなる。
あなたにとっての意味
オペレーティングシステムレベルの年齢確認が標準になれば、その影響は未成年者や成人向けコンテンツの制限に限定されない。身分証明書を提出せずに単にコンピューターを使いたいだけの大人を含め、その確認システムが動作するデバイスを使用するすべての人に影響を及ぼす可能性がある。
一般ユーザーにとって、これは注目に値する実際的な疑問を提起する。確認中にどのようなデータが収集されるのか?誰がそれを保管し、どのくらいの期間か?広告主や政府機関を含む第三者と共有されるのか?そして、それは削除できるのか、それともデバイスに結びついた永久的な記録になるのか?
これらは仮想的な懸念ではない。身元を確認する中央集権的なシステムは、いずれも本質的にプライバシーのトレードオフを伴う。そして、そのシステムが(オプションのアプリではなく、オペレーティングシステムに組み込まれたもののように)不可欠なものになればなるほど、自分のデバイスへのアクセスを失うことなくオプトアウトすることが難しくなる。
情報を入手しプライバシーを守るために
年齢確認法はまだ進化しており、オペレーティングシステムレベルでどのように実装されるかは未確定だ。しかし、これらのシステムがデフォルトになり回避が難しくなる前に、その方向性に今から注意を払う価値がある。
その間、いくつかの実践的なステップが役立つ。自分の地域で提案されている法律について常に情報を入手しよう。パブリックコメント期間や立法審議が、こうした要件が形成されたり縮小されたりする場であることが多いからだ。どの確認システムにも提出する身分証明書や生体認証データには慎重になり、どのような代替手段が存在するかを尋ねよう。そして、オペレーティングシステム提供者がデータの取り扱いについてどのように伝えているかに注目しよう。なぜなら、ここでの透明性は、個別のアプリレベルの年齢確認よりもはるかに重要になるからだ。
年齢確認がなくなるわけではないが、それがどのように実装され、その過程でどれだけの個人情報を要求するのかは、依然として大いに議論の余地がある。




