要約

  • IABの8月24日声明は、用途に必要な年齢結果だけを端末から非連結的に伝える方式を、現時点で最も有望な方向と位置づけた。ただし即時導入できる完成品、法令順守の証明、目の前の利用者の本人確認とはしていない。
  • 共用端末では、年齢の確立、ローカル・プロファイル、ブラウザーのセッション、サイトの要求が個別には正しくても、別の家族についての閾値回答が返り得る。

問題は信号の真偽より主語にある

冒頭は実在の事故ではなく、境界を見つけるための想定例である。「成人」という一ビットに近い答えは、生年月日や身分証番号を各サイトへ渡すより望ましい。だが、開示量を減らす設計と、その答えを現在の利用者へ結び付ける設計は同じではない。

個人用スマートフォンなら、端末、アカウント、利用者をほぼ同じものとして扱う誘惑がある。家庭のタブレット、学校のパソコン、借りた携帯、居間のゲーム機では成立しない。成人が正しく年齢確認を済ませ、OSが正しく保存し、ブラウザーが正しい呼び出しを行っても、子どもが成人用セッションを再開すれば判断結果は誤る。

監査で問うべきなのは「署名は有効か」だけではない。「どの主体、どのローカル状態、どの時点を有効に記述したのか」である。

IAB声明は条件付きの設計方向である

Internet Architecture Boardは2026年8月24日、年齢に基づく制限とオンライン安全に関する声明を公表した。児童保護という目的を共有したうえで、実装方法がインターネットの性質を変えるリスクを整理している。

第三者の年齢保証サービスは機微情報の集中点になる。各サイトが本人情報を集めれば、プライバシー侵害と個人情報窃取の面が広がる。ネットワーク遮断は暗号化や通信可視化に圧力を掛け、回避する利用者を信頼できないVPN、共有・不正資格情報、非公式アプリへ追いやり得る。少数の端末企業が信頼性、競争、デジタル主権への強い影響力を持ち、国ごとの異なる仕組みは相互接続性を損なう。

声明が求めるのは、目的限定の最小信号、活動報告をしないこと、サイト横断の連結を避けること、年齢を確立する者に訪問先を知らせないこと、集中型の行動保管庫を作らないこと、負担と排除を抑えること、そして多者参加で作る開放的な相互運用インターフェースである。

そのうえで端末方式を、現在の成熟度では「原理的に」最も有望とする。年齢を最初に確立する工程は残る。端末・OS企業には大きな影響力が生まれる。任意の端末、OS、ブラウザーが実装できる開放的な接点が必要になる。さらに、共用端末で堅牢な複数利用者対応が必要だと明記した。

これらの留保を除いて「IABが端末方式を承認した」と要約すれば、声明の中心を失う。

RFC 9998は一つの判断を複数の役割へ戻す

2026年6月のRFC 9998は、年齢保証とインターネットに関するワークショップの報告書であり、IABストリームのInformational文書である。参加者の見解は必ずしもIABやW3Cの見解ではなく、収録は検証や合意を意味しないと注意している。

報告書は、検証者、執行者、適用方針を選ぶ者、コンテンツ等を評価する者を分ける。年齢保証も、検証、推定、推論の総称だ。資格情報を持てない人や認識されない地域があり、推定には誤受入れと誤拒否があり、推論はデータ不足や代理指標の誤りを抱える。正確な年齢より範囲の方が私的でも、その範囲が誰に属するかは別途必要だ。

ゼロ知識証明や選択的開示は、サイトに見せる情報を減らせる。しかし資格情報の共有、回避、検閲をなくさず、実装への信頼を集中させる場合もある。証明は符号化された命題に正確に答える。証明を作る前に誤ったプロファイルを選べば、数学はその判断を直せない。

「成人」回答を作る六つの境界

年齢確立者が証拠や推定を、人、アカウント、端末文脈のどれかへ結ぶ。アカウント機構が保存先を決める。端末が現在のプロファイルを選ぶ。ブラウザーやアプリが参照先とセッション継続を決める。サイトがある方針に基づく閾値を要求する。最後に法的・制度的権限が、その方法と救済が適用規則を満たすか判断する。

証明書の発行者は後で誰が端末を持つか知らない。端末会社はサイトの法域を決めるべきでない。ブラウザーは法的な年齢を発明できない。サイトがローカル情報を全部読めば最小化が崩れる。監督機関が成果を求めても、個々の要求が正しく結び付いた技術証拠を自動的に持つわけではない。

運用仕様には、主語、プロファイル選択イベント、セッション境界、有効期間、要求元、閾値の意味、利用者の在席確認、訂正経路が要る。スリープ復帰、アプリ移動、アカウント切替、ゲスト利用、保護者による上書き、オフライン時の挙動も必要だ。「成人の資格情報が端末内にある」と「今のセッションが使える」は同義ではない。

開放的な接点でも権力は残る

相互運用可能な接点は、単一企業の非公開方式を全サイトへ押し付ける危険を減らす。独立ブラウザーや別のOSが参加し、サイトは本人情報ではなく必要な閾値だけを要求できる。

一方、端末やOSはプロファイル状態、安全な保存領域、利用者の在席信号、更新方針、接点の提供を支配する。IABが指摘する企業の影響力は実在する設計条件だ。独立ブラウザーが同等の回答を得られるか、特定企業の本人サービスなしで実装できるか、誤判定を全身分の開示なしに争えるか、国別規則が世界共通識別子にならないかを試さなければならない。

成果基準なら修正余地を残せる

声明は特定技術の指定より成果に基づく義務を勧める。規制者は児童安全、プライバシー上限、独立評価、利用可能な異議申立て、事故報告を求めつつ、初期の一方式を法律に固定せずに済む。

早い固定は、契約、設備投資、プリインストールによる経路依存を生む。その後は「正しい利用者を確認できたか」より「指定方式を使ったか」が組織の目的になりやすい。

情報源