英国のオンライン年齢確認政策は、子どもがポルノやその他の有害コンテンツにアクセスすることを減らすための制度だ。核心となる問いは、年齢確認画面が存在するかどうかではなく、実際の露出を減らしながらも、利用者に過度な身元開示を求めていないかどうかである。
Ofcomは2026年7月15日に公表した初期評価で、年齢確認が英国の子どものオンライン体験をより安全にするうえで役立っていると説明する一方、保護体制が完成したわけではないと明らかにした。特に、一部のソーシャルメディアで使用される年齢推定方式については、性能をさらに検証する必要があるとの立場だ。
英国のオンライン年齢確認制度とは何か
英国のオンライン安全法であるOnline Safety Act 2023は、サービスの種類とリスクに応じて、オンライン事業者に子どもの保護義務を課している。Ofcomは規則を執行し、事業者が採用した保護措置が法的基準を満たしているかを監督する。
この制度でしばしば混同される用語は、次のように区別できる。
| 用語 | 意味 | 代表例 |
|---|---|---|
| 年齢保証 | 利用者の年齢または年齢層を判断するあらゆる手続きを包括する概念 | 身分証明書の確認、顔による年齢推定、端末シグナル |
| 年齢検証 | 信頼できる資料と照合し、生年月日や基準年齢を超えているかを確認 | パスポート・運転免許証との照合、デジタルIDの確認 |
| 年齢推定 | 生年月日を直接確認せず、特徴や行動データから年齢層を確率的に推定 | 顔による年齢推定、アカウント活動に基づく分析 |
| 年齢の自己申告 | 利用者が生年月日や成人であるかどうかを直接入力 | 生年月日の入力、「18歳以上」ボタン |
単純な自己申告では、子どもでも容易に別の日付を入力できるため、それ自体を高度に効果的な年齢保証とみなすことは難しい。
どのようなサービスに適用されるのか
年齢保証は、ポルノサイトだけに関係する制度ではない。利用者の投稿を提供するソーシャルメディア、ゲームコミュニティ、出会い系サービス、検索サービスも、子どもがアクセスする可能性と有害コンテンツのリスクを評価しなければならない場合がある。ただし、次のような違いが重要である。
- ポルノを直接提供したり、投稿を許可したりするサービスには、成人向けコンテンツへのアクセスを防ぐため、強力な年齢保証が求められる場合がある。
- 子どもが利用する可能性のあるソーシャルメディア・ゲーム・出会い系サービスは、リスク評価に応じて、年齢別のアクセス制限、コンテンツ推薦の制御、安全設定などの措置を整備しなければならない。
- 業種名だけを理由に、すべての事業者へ同じ確認手続きが適用されるわけではない。サービスの機能、コンテンツ、英国の利用者との関連性が判断に影響する。
- 小規模または海外のサイトであることを理由に自動的に免除されるわけではないが、発見と執行が難しくなる場合がある。
したがって、「英国ではすべてのインターネット利用者が身分証明書を提出しなければならない」という説明は正確ではない。法律は結果重視の義務を定めており、すべてのサービスに単一の技術を強制してはいない。
Ofcomの「高度に効果的」な基準
Ofcomは、特定の事業者や製品を一括承認する方式よりも、年齢保証が達成すべき性能に重点を置いている。高度に効果的な年齢保証を判断する中核的な要素は、次の4つである。
- 技術的正確性: 実際の未成年者を成人と誤分類したり、成人を未成年者と誤分類したりするエラーが十分に低くなければならない。
- 堅牢性: 他人の書類の使用、画面の再撮影、合成画像、アカウント共有といった回避行為によって、容易に破られないものでなければならない。
- 信頼性: 特定の時間や端末でのみ機能するのではなく、繰り返し一貫した結果を出さなければならない。
- 公平性: 肌の色、性別、障害、年齢層、その他の特性によって、特定の集団のエラー率が過度に高くならないようにしなければならない。
この4つの条件を満たすかどうかは、技術の名称だけでは判断できない。たとえば、同じ顔による年齢推定方式を使用しても、モデル、撮影条件、判定基準、再検査手続きによって結果は異なる。
境界年齢で生じる問題
年齢の推定値には通常、確率と誤差範囲が伴う。18歳という基準を適用する際、実際の17歳と19歳を完全に区別することが難しい理由である。
事業者は境界区間において、次のような安全対策を検討できる。
- 推定年齢に保守的な緩衝区間を適用する。
- 1つの方式が失敗した場合、別の証明手段を提供する。
- 成人が誤って遮断された場合に異議を申し立てられるようにする。
- 子どもを誤って成人として通過させる割合と、成人を誤って遮断する割合をそれぞれ公表する。
- 集団別のエラー率と、実際の利用環境における性能を独立して試験する。
緩衝区間を広げれば、子どもを誤って通過させることを減らせるが、若く見える成人が遮断されるケースは増える可能性がある。効果は、こうしたトレードオフを含めて評価しなければならない。
主な年齢確認方式の比較
| 方式 | 長所 | 主な限界 | 個人情報リスク |
|---|---|---|---|
| 政府発行の身分証明書との照合 | 生年月日を直接確認できるため、信頼性が高い可能性がある | 書類を持たない人のアクセシビリティ、偽造・盗用、アカウント利用者と書類所有者の不一致 | 氏名・生年月日・写真・書類番号の漏えい、または過度な保管 |
| 顔による年齢推定 | 必ずしも身元を明かさず、年齢層だけを推定するよう設計できる | 境界年齢や撮影環境で誤差が発生し、集団別の性能検証が必要 | 顔画像の収集、再利用の可能性、保管・モデル学習の有無の不透明さ |
| 金融・クレジットカード・オープンバンキングによる確認 | 成人名義の金融関係を利用して、基準年齢を確認できる | 金融手段を持たない成人の排除、カード所有者と実際の利用者の不一致 | 金融機関または取引関連情報の不必要な露出 |
| 携帯通信事業者による確認 | 既存の契約者情報を利用するため、別途書類を提出する手間を減らせる | 家族料金プラン、プリペイド回線、名義人と実際の利用者の違い | 電話番号と利用サービスが結び付けられる可能性 |
| デジタルIDサービス | 複数のサイトに書類の原本ではなく「基準年齢以上」というシグナルだけを提供できる | ID事業者への依存と広範な追跡の可能性 | 異なるサービスの利用記録が結び付けられるリスク |
| アプリストア・OS・端末ベースの確認 | 一度設定した年齢シグナルを複数のアプリに伝えられるため、繰り返しの検査を減らせる | 共有端末、保護者名義のアカウント、誤った初期設定、エコシステム事業者への依存 | 中央アカウントに利用履歴が集中する可能性 |
どの方式も、あらゆる状況で最も正確かつ最もプライバシーに配慮したものではない。リスクの高いコンテンツには強力な証明が必要な場合があるが、サービスごとに身分証明書の原本を繰り返し提出させれば、大規模な情報漏えいのリスクが高まる。
個人情報の侵害を抑える設計原則
年齢確認は、必ずしも個人情報保護と対立するものではない。サービスが生年月日や身分証明書の写しを直接受け取らず、独立した提供者から「18歳以上」といった結果だけを受け取る仕組みも可能である。
個人情報保護型のシステムは、次の原則を備えなければならない。
- データ最小化: 正確な生年月日が必要でない場合は、基準年齢以上かどうかだけを処理する。
- 目的制限: 年齢確認データを広告、利用者のプロファイリング、モデル学習に転用しない。
- 短い保管期間: 確認が完了した身分証明書の画像や顔の映像を不必要に保存しない。
- 分離と非連結性: 年齢確認事業者が利用者の訪問サイトを追跡したり、複数サービスの記録を結合したりしにくいよう設計する。
- セキュリティ: 送信・保存段階での暗号化、アクセス制御、侵害対応手続きを適用する。
- 透明性: 収集するデータ、処理主体、保管期間、自動化された判断、異議申し立ての方法を利用者に説明する。
- 代替手段: 特定の書類や顔の撮影を利用できない人に、別の確認経路を提供する。
顔画像が常に英国の個人情報保護法上の特別カテゴリーに該当する生体情報になるとは限らない。固有の個人識別を目的として技術的に処理されるかなど、具体的な利用方法が重要である。しかし、顔データは漏えいした際に変更することが難しい機微情報であるため、高水準の保護が必要だ。
ログインが必要です
いいねやコメントには Google アカウントでのログインが必要です。