Summary

  • 欧州委員会が9月17日に示したEU KIDS Act案の第5条は、デジタルサービス法上の超大規模プラットフォームに指定された交流・動画サービスの事業者に、詳細な遵守計画の届出と自己負担による独立監査を求める。
  • 事業者は報告書の非機密部分を要約して公表する。委員会が計画の不足を決定すれば、是正案と実施確認が続く。
  • ただし第5条8項は、最終報告書や委員会の対応・不対応を遵守認定とみなすことを禁じる。法案はまだ成立していない。

監査済みという言葉は強い。しかし監査の対象が将来の対策を記した計画なら、稼働中の画面を子どもがどう使うかまで確認したことにはならない。欧州委員会のEU KIDS Act案は、その差をあいまいにしない。9月17日に提出した規則案の第5条には、独立監査を設ける規定と、その報告書を安全の証明書にしてはならないという規定が並ぶ。

対象も限定される。法案全体にはゲームやAIチャットなど別のサービスへの規定があるが、第5条の計画監査は、デジタルサービス法第33条に基づき超大規模と指定されたソーシャルネットワークと動画共有サービスの事業者に向けたものだ。事業者は義務への対応を詳しく記した計画を委員会へ届け、独立した監査人に費用を払う。監査人には子どもの権利、医療・発達、年齢確認、画面や推薦機能の設計、データ保護とセキュリティにわたる知見が求められる。

書類の流れにも意味がある。監査人が報告書案を渡した後、事業者は15日以内に意見を述べられる。監査人は計画受領から2か月以内に、不足を記した最終報告書を委員会と事業者へ同時に送る。事業者は機密を除く要約を公開する。委員会が不足を認定したときは是正計画の提出と実施の確認が続く。これなら、どの対策が提案され、何が問題とされたかを追える。

それでも8項は、報告書自体も委員会の行動も、何もしなかったことも、義務を守っているとの認定にはならないと定める。監督権限も失われない。初回届出の後は、年次の報告と監査をデジタルサービス法のリスク評価・監査に組み込む構想だ。一度の審査で将来の製品変更まで免責されるわけではない。

委員会の説明は、子どもの安全を示す責任を事業者側に移すと強調する。だが説明の勢いを、法案にない事前許可や安全保証へ読み替えてはならない。Lu Hengの論考が区別するように、専門家が提供する証拠と、公的な判断権限は別物だ。実際に動くサービスの振る舞いも、紙の計画とは別に確かめる必要がある。

欧州議会と理事会による審議は継続中で、適用日は法案中で未確定のままだ。この記事は特定事業者の違反や監査結果を報じるものではない。

Sources