テクノロジー・イノベーション

EU KIDS Act案、15歳未満は「全面禁止」ではない

|著者: QUASA編集チーム|2 分で読めます| 2
EU KIDS Act案、15歳未満は「全面禁止」ではない

欧州委員会は2026年9月17日、未成年者が利用するSNS、動画共有サービス、オンラインゲーム、AIチャットなどを対象とするEU KIDS Act規則案を提示した。ロイターの9月17日報道 によると、13歳未満はSNSアカウントを持てず、13〜14歳は保護者管理の「mini account」を利用でき、15歳から自己管理アカウントを開設できる。法案は欧州議会とEU理事会の審議を経る必要があり、施行済みの法律ではない。

つまり、「15歳未満は全面禁止」という理解は正確ではない。15歳は主にSNSと一定の動画共有サービスで自己管理アカウントを持てる年齢であり、13〜14歳には制限付きの利用経路が残る。AIチャットにも一律の15歳基準を当てはめるのではなく、未成年者向けの初期設定、会話機能、事前検査、継続監視を規制する構成だ。

年齢区分は三段階、対象も限定される

年齢によるアクセス規制の対象は、SNSと、危険性が確認された機能を持つ動画共有サービスだ。オンラインサービス全般を15歳まで利用できなくする制度ではない。

  • 13歳未満:SNSアカウントは開設できない。ただし、幼い子ども向けに設計された動画サービスには、保護者自身のアカウントを通じて限定的にアクセスできる。パーソナライズされたフィードと検索は無効になり、利用時間は保護者が1日最大1時間に設定する。
  • 13〜14歳:保護者が開設・管理するmini accountで、年齢相応のSNSや動画共有サービスを利用できる。保護者用ツールは常時有効となり、新しい連絡先には保護者の承認が必要で、利用時間は1日最大1時間に制限される。
  • 15歳以上:本人がアカウントを開設し、管理できる。ただし18歳未満は引き続き未成年者として、非公開を原則とするプロフィールや安全性を優先した推薦などの保護を受ける。

13歳未満にも子ども向け動画への狭い例外があり、13〜14歳には保護者管理の利用枠がある。このため、法案の年齢区分を「AIを含むインターネット全体の15歳未満禁止」と読み替えることはできない。

AIチャットは初期設定と安全性の立証が焦点

AIコンパニオンと一般会話型チャットボットには、年齢区分とは別の安全設計義務が置かれる。欧州委員会の制度FAQ では、人間関係を模倣して未成年者の感情的依存を招きやすい設計を認めず、過去の会話を後の会話へ引き継ぐ機能を初期状態で無効にするほか、提供前のリスク検査と提供後の危害の監視を求めている。

13歳未満がAIチャットを使えるのは保護者管理ツールを介する場合に限られる。SNS、動画共有サービス、ゲームに組み込まれたAIチャットは自動的に有効化できず、未成年者に利用を促す表示も認められない。利用者が容易に停止できる仕組みも必要になる。

さらに、AIコンパニオンや一般会話型チャットボットの提供者は、義務への適合を示し、新たなリスクや事故を監視する仕組みを整えるまでEU市場へ投入できない。中心にあるのは15歳未満の一律遮断ではなく、18歳未満が接するAIを安全な状態で提供し、その安全性を事業者側が説明する仕組みである。

自己申告だけの年齢確認は認められない

法案が成立すれば、生年月日を入力するだけの自己申告では不十分になる。SNSと動画共有サービスは新規アカウントの開設時に認証済みの手段で年齢を確認し、規則の適用開始から6カ月以内に既存の自己管理アカウントについても15歳未満かどうかを確認する。年齢を確立できない対象アカウントも無効化の対象となる。

構想上、プラットフォームが身分証明書を直接集めるのではなく、独立した認証手段が年齢基準を上回るか下回るかだけを伝える。EUの年齢確認アプリや将来のEuropean Digital Identity Walletが例示され、本人の識別、追跡、位置特定、プロファイリングを防ぐゼロ知識証明が要件に含まれる。

既存情報から成人だと高い確度で判断できる利用者には、改めて確認を求めない例外も想定されている。一方、対象事業者には、年齢判定だけでなく保護者の資格確認、mini accountへの移行、確認不能時の処理まで一体で実装する必要が生じる。

大規模プラットフォームは独立監査の対象

法案は、子どもや保護者が危害を証明するのではなく、事業者がサービスの安全性を示す考え方を採る。EU域内の月間アクティブ利用者が4500万人以上の超大規模オンラインプラットフォームは、新制度の下で未成年者にサービスを提供する前に詳細な適合計画を提出し、自費で独立監査を受けなければならない。監査人の独立性が確保されていなければ、欧州委員会は異議を申し立てられる。

執行にはDigital Services ActとAI Actの既存の監督体制が使われる。欧州委員会が最大規模のオンラインプラットフォームやAIシステムを直接監督し、その他の対象には各国のデジタルサービス調整機関や市場監視当局が対応する。違反時の制裁金は、事業者の前年度における全世界年間売上高の最大6%に達し得る。

独立監査と詳細な適合計画は主に超大規模プラットフォーム向けだが、安全な初期設定、年齢保証、保護者管理といった実体的な義務がすべて大規模事業者だけに限られるわけではない。サービスの種類と規模によって、義務と監督当局が変わる。

EU向けサービスを持つ日本企業にも影響

EUR-Lex掲載の規則案原文 は、対象となるオンラインサービスをEU域内の利用者へ提供する場合、事業者の設立地を問わず適用すると定めている。AIコンパニオンと一般会話型チャットボットも、提供者の所在地にかかわらず、EU市場へ投入またはEU域内で稼働させる場合に対象となる。

したがって、日本企業でもEU向けサービスに未成年者がアクセスできる場合は、適用可能性を検討する必要がある。対象にはSNS、動画共有、オンラインゲーム、アプリストア、OS、AIコンパニオン、一般会話型チャットボットが含まれる一方、非営利のオンライン百科事典、一定の教育・研究用サービスなどには除外規定がある。

現段階で確定しているのは、欧州委員会が三段階の年齢区分と未成年者向けサービスの安全要件を盛り込んだ規則案を提出したことまでだ。欧州議会とEU理事会の審議では、対象範囲や技術要件、移行措置が修正される可能性があり、最終条文と適用開始日はまだ決まっていない。

共有:

ニュースレターを購読

Web3、AI、暗号資産の最新ニュースを受信箱にお届けします。

0