オンライン年齢確認のプライバシー危険性を指摘 (Online Age Checks Create a Pointless Privacy Risk)

2026-05-19 ジョージア工科大学

米ジョージア工科大学(Georgia Tech)の研究チームは、オンライン年齢確認システムが、未成年保護の効果に比べて過剰なプライバシーリスクを生み出していると指摘した。研究では、各種ウェブサービスやSNSで導入が進む年齢確認手法を分析し、身分証提出や顔認証、生体情報収集などが大量の個人データ蓄積につながる可能性を評価した。その結果、多くのシステムは利用者年齢を完全には保証できない一方、漏洩時には重大なプライバシー侵害や監視リスクを招く恐れがあることが分かった。特に、第三者認証事業者へのデータ集中や、年齢確認情報の二次利用が問題視された。研究チームは、未成年保護の必要性は認めつつも、現在の仕組みは「最小限データ利用」の原則を満たしていないと指摘。匿名性を維持しながら年齢条件のみを証明できる暗号技術など、プライバシー保護型認証の導入が必要だと提言している。成果は、デジタル規制やオンライン本人確認制度設計に重要な示唆を与える。

オンライン年齢確認のプライバシー危険性を指摘 (Online Age Checks Create a Pointless Privacy Risk)

<関連情報>

論文提出をお願いします:ウェブ上の年齢確認に関する最初の考察 Papers, Please: A First Look at Age Verification on the Web

Shreyas Minocha, Isaac Sheridan, Harry Oppenheimer, Paul Pearce, and Michael A. Specter

Abstract

Since 2022, twenty-five US states covering more than 40% of the US population have adopted laws compelling websites with content “harmful to minors” to verify their users’ ages. Many websites that comply with these laws are widely reported to rely on third-party services, effectively outsourcing the age verification process. However, little is known about how these services are shaping the web and affecting user privacy.
In this work, we conduct the first large-scale exploration of age verification providers on the web. We begin by exploring the CrUX top one million websites from three different states— two with legal age verification mandates and one without—to identify the prevalence and composition of age verification services. We then reverse engineer Yoti, the dominant age verification provider, and provide an in-depth privacy analysis.
Our findings show that age verification services can be ineffective in restricting minors, create significant new privacy risks for end users, and are causing the first instance of cross-state balkanization of the web in the US. We find that Yoti often requires end users to share sensitive data—photos of their face, government IDs, credit card details, browser f ingerprinting data, the website being accessed, and more. Such data may be entrusted not only to the contracted provider, but also to several “fourth parties” that are significantly less visible to users. We identify security and privacy issues, and connect these findings to key assumptions underlying recent Supreme Court precedent.

1604情報ネットワーク
ad
ad
Follow
ad
タイトルとURLをコピーしました