貴族院、年齢確認の不備に対する説明責任を要求

英国貴族院は、オンライン安全法の年齢確認要件が、本来守るはずの人々に実際に危害を及ぼしている証拠が増えていることを受け、7月27日に同法に関する正式な調査を開始した。調査では、特定のオンラインコンテンツへのアクセスを許可する前にユーザーの年齢を確認する役割を担う第三者機関である年齢確認ベンダーが、なぜ政府発行の身分証明書を流出させるデータ侵害を相次いで起こしたのかが検証される。

オンライン安全法は、英国におけるオンラインコンテンツ規制の最も野心的な試みの一つであり、成人向け素材やその他の年齢制限コンテンツを提供するプラットフォームに対し、ユーザーが最低年齢基準を満たしていることを確認するよう義務付けている。実際には、これはパスポート、運転免許証、その他の公的身分証を第三者の確認サービスにアップロードすることを意味してきた。それらのサービスが侵害された場合、漏洩するのはパスワードではない。漏洩するのは政府発行の身分証明書であり、個人の閲覧履歴やアカウント活動と恒久的に結びつくことになる。

コンプライアンスが新たなリスクを生むとき

調査の範囲は侵害事例にとどまらない。貴族院はまた、自殺を助長するフォーラムへのアクセスを同法が阻止できなかった理由についても調査している。このケースは、法の執行メカニズムが立法者の意図した害悪に実際に対処しているのかどうかという、居心地の悪い疑問を投げかけるものだ。最も深刻な害を引き起こしているプラットフォームに対して年齢ゲートが迂回可能であったり、単に適用されなかったりするのであれば、他のすべての人に課されるプライバシー上のコストは、より正当化しにくくなる。

おそらく最も衝撃的なのは、支援サービスを求める暴行被害者が、助けを得る前に身分証明書の提出を求められたと報じられていることだ。傷つきやすいタイミングで支援団体に連絡しようとする人にとって、適切なセキュリティ対策を講じているかどうかもわからない第三者の年齢確認業者にパスポートや免許証を渡すよう求められることは、支援そのものとは無関係な障壁となる。さらに、個人の身元とそのサービスの利用を結びつける永続的な記録も生み出してしまう。これは、法律のコンプライアンス要件が施行される前には存在する必要のなかった記録だ。

これこそが、貴族院の調査が取り組んでいる核心的な緊張関係である。未成年者をオンラインで保護するために作られた法律が、実際には成人に対して、しばしば明確なセキュリティ上の見返りもないまま、かなりのプライバシーを犠牲にすることを強いている。年齢確認ベンダーは通常、銀行や政府機関と同レベルのセキュリティや説明責任の基準を課されていない。にもかかわらず、それらは今や、まさにそうした機関が守るために構築されている種類の機密性の高い身元データの管理者となっている。

英国以外でも見られるおなじみのパターン

コンテンツ規制とデジタルプライバシーの衝突に苦慮しているのは英国だけではない。世界中の政府が、年齢ゲート、コンテンツフィルター、ブロッキング命令など、一般ユーザーがインターネットと関わる方法を変容させる技術的な義務付けにますます頼るようになっている。イタリアでは、規制当局が同国のPiracy Shieldブロッキングシステムへの登録に抵抗する企業に対して積極的な執行を行い、行き過ぎを懸念するインフラ事業者からの反発を招いている。インドでは、IT規則の改正案が、国家の統制強化を日常的なコンプライアンスとして装っているとみなす言論の自由やプライバシーの擁護者たちに警戒感をもたらしている。

これらの話に共通するのは、あるパターンだ。児童の安全や海賊版対策といった実際の問題を対象とした善意の規制が、しばしば実施の詳細において新たなプライバシーリスクや、より広範な人々への意図せざる結果をもたらすのである。英国の年齢確認侵害事例は、機微な政府発行IDデータが危険にさらされる中で、そのパターンが展開された具体的で記録に残る例である。

あなたにとってこれが意味すること

オンライン安全法の要件が施行されて以降、いずれかのプラットフォームで年齢確認を行った英国居住者は、そのベンダーが侵害を公表したかどうか、公表した場合はどのようなデータが露出したかを確認する価値がある。身分証明書の漏洩は、漏洩したパスワードよりも修復が難しい。パスポート番号を簡単にリセットすることはできないのだ。確認サービスにIDを提出したことがある場合は、クレジットや身元に異常な活動がないか監視することを検討しよう。

より広く言えば、この調査は、年齢確認やコンテンツモデレーションに関する法律が、どれほど善意に基づいていても、プライバシーとの現実的なトレードオフを伴うことを再認識させるものだ。読者は、実際に政府発行のIDを要求するサービスと、より侵襲性の低い確認方法を用いるサービスを見極め、どのプラットフォームにその情報を託すかに注意を払うべきである。

重要なポイント

  • 利用した年齢確認ベンダーが侵害を公表したかどうかを確認し、身元の不正使用の兆候に注意すること。
  • 完全なIDのアップロードを要求するものよりも、プライバシーを保護する年齢確認方法を用いるプラットフォームやサービスを選ぶこと。
  • 貴族院の調査の進展を注視すること。その結果は、今後の英国における年齢確認の実施方法を形作る可能性がある。
  • オンライン安全法の年齢確認の問題は、コンテンツ規制とデジタルプライバシーの間にある、より広範で世界的な緊張を反映していることを認識すること。この緊張は、同様の法律を追求する国が増えるにつれて再発する可能性が高い。

貴族院の調査がこうした緊張を一夜で解決することはないが、これまで不確かな保護と引き換えに一般ユーザーに多大な負担を強いてきたシステムに対し、真の精査の目を向けることになる。