年齢確認ソフトウェア購入ガイド (JA)
年齢確認ソフトウェアの購入者向けガイド:年齢推定、書類、再利用可能な証明、規制要件、精度、バイアス、プライバシー、テスト、調達について。.

年齢確認ソフトウェアは、身分証明書、顔からの年齢推定、公的アカウント、再利用可能な証明などの証拠を使用して、その人物が年齢のしきい値を満たしているかどうかを判断します。すべてのチェックを完全な本人確認にすることなく、「このユーザーは18歳以上か」といったサービスが必要とする最低限の質問に答えるべきです。
年齢保証という用語は、自己申告や推定から権威ある検証まで、さまざまな方法を網羅しています。購入者は、ベンダーのラベルではなく、規制された決定、危害、対象者、プライバシーの境界、許容されるエラーから始めるべきです。
このガイドでは、推定、書類ベースの検証、および再利用可能な証明を比較し、英国、欧州連合、米国の規制要件を説明し、精度、バイアス、プライバシー、回避、統合、およびコストを評価するためのフレームワークを提供します。
主なポイント
- 年齢保証は、単一のチェックではなく、範囲を持つ。自己申告、推定、検証、および再利用可能な証明は、異なる証拠を提供するため、同等として扱われるべきではありません。
- 方法はリスクと規則に合致させる必要がある。低リスクの年齢層では推定で十分かもしれませんが、制限された成人向けコンテンツには、より強力な証拠またはステップアップパスが必要になる場合があります。
- 精度は、決定のしきい値で測定する必要がある。平均年齢誤差は、未成年者の許可と成人のブロックという2つの重要な結果を隠してしまう可能性があります。
- 公平性には、セグメント化された証拠と救済が必要である。年齢、性別、肌の色、または関連する人口統計学的代理、デバイス、画像品質、障害、地理によってテストし、利用可能な代替手段と異議申し立てを提供します。
- プライバシーは有効性の一部である。収集を最小限に抑え、可能な場合は証明と身元を分離し、保持と再利用を制限し、年齢結果を機密性の高いアカウントデータとして保護します。
年齢確認ソフトウェアとは?
年齢確認ソフトウェアは、ユーザーが要求された年齢範囲の上、下、または内側にいるかどうかをサービスが判断するのに役立ちます。出力は、生年月日、年齢推定、年齢範囲、または「18歳以上:真」のようなしきい値ステートメントである場合があります。最小限で十分な出力は、完全な本人記録よりも保護が容易です。
製品には異なる信頼境界があります。顔から推定したり、日付入りの書類を検証したり、公的アカウントに問い合わせたり、再利用可能なしきい値資格情報を受け入れたりする場合があります。
購入者は、結果が主張、推定、権威ある日付、または署名されたしきい値であるかどうか、提示者が証拠とセッションに拘束されているかどうか、および証拠が十分に新しいかどうかを確認する必要があります。調達では、ラベルの背後にある証拠、拘束、攻撃耐性、不確実性、およびフォールバックを検査する必要があります。
年齢保証、推定、検証、推論
| 方法 | 証拠 | 有用な出力 | 主な制限 |
|---|---|---|---|
| 自己申告 | ユーザーが入力した日付またはチェックボックス | 申告された年齢またはしきい値 | 誤って記載しやすく、高リスクのゲートには単独では不適切 |
| 年齢推定 | 顔画像またはその他の観測された信号 | 確率的な年齢、範囲、またはしきい値の結果 | 正確な年齢を確立せず、しきい値付近に不確実性がある |
| 書類ベースの検証 | 生年月日が記載された政府発行またはその他の承認された証拠 | 検証済みの日付またはしきい値 | より多くの識別データを収集し、証拠と保有者のチェックが必要 |
| アカウントまたはデータソースのチェック | モバイル、銀行、信用、政府、またはその他の公的アカウントデータ | 年齢範囲またはしきい値 | カバー範囲、同意、鮮度、およびソースの信頼性が異なる |
| 再利用可能な年齢証明 | 以前のチェック後に発行された署名済み資格情報またはトークン | 選択的なしきい値ステートメント | 信頼は発行者、保証、保有者の拘束、有効性、および受容に依存する |
| 年齢推論 | 行動、アカウント履歴、言語、つながり、または使用パターン | ユーザーが特定の年齢層に属する可能性 | 間接的、文脈的であり、決定的な証拠として扱うのが難しい |
Ofcomの年齢保証ガイダンスは、非常に効果的な年齢保証をサポートできる方法と、単独ではサポートできないと見なされる自己申告とを区別しています。推測された年齢や推定された年齢が「検証済み」として宣伝される場合、分類が重要になります。
年齢確認ソフトウェアの規制要件
年齢に関する規則は、サービス、コンテンツ、製品、ユーザーの場所、および法制度によって異なります。これらは、しきい値、有効性基準、データ規則、またはサービスの義務を定義する場合があります。これらの例は購入の目安であり、法的助言ではありません。
英国:オンライン安全法とOfcom
2023年オンライン安全法は、ポルノや子供に有害なその他のコンテンツを含む特定の状況において、年齢確認、年齢推定、またはその両方を義務付けています。Ofcomの実施ガイダンスは、より広範な概念である「非常に効果的な年齢保証」を使用しています。
Ofcomは、非常に効果的なプロセスは次の条件を満たす必要があると述べています。
- テスト条件下で技術的に正確であること。
- 実際の展開において、合理的に予見可能な回避に対して堅牢であること。
- 信頼できる証拠から再現可能な結果を生成し、信頼できること。
- バイアスや差別的な結果を回避または最小限に抑え、公平であること。
Ofcomは、顔の年齢推定、写真付きID照合、オープンバンキング、携帯電話ネットワーク、クレジットカード、デジタルIDチェックなどを、プロセス全体がこれらの基準を満たす場合に非常に効果的である可能性のある方法として挙げています。生年月日申告、契約上の制限、成人であることを要求しない支払い方法を除外しています。
第三者がチェックを提供する場合でも、義務は規制対象サービスに残ります。購入者は、展開されたしきい値、フォールバック、ユーザーインターフェース、監視、および回避コントロールに関する証拠を必要とします。
欧州連合:デジタルサービス法と年齢証明
デジタルサービス法第28条は、未成年者がアクセスできるオンラインプラットフォームの提供者に対し、未成年者のプライバシー、安全性、セキュリティの高度なレベルを確保するために、適切かつ比例した措置を講じることを義務付けています。
欧州委員会の未成年者保護に関するガイドラインは拘束力はありませんが、委員会は第28条(1)への準拠を評価する際にこれらを使用すると述べています。これらは、正確で、信頼性が高く、堅牢で、非侵襲的で、差別的でない効果的な年齢保証を推奨しています。制限された成人向けコンテンツには年齢確認を、一部の低しきい値または低リスクのケースには年齢推定を指摘しています。
委員会の年齢確認の青写真は、すべてのサービスに身元データを送信する代わりに、ユーザーが承認されたソースから証明を取得し、匿名のしきい値ステートメントを提示する代替案を示しています。サービスは、氏名や生年月日を受け取ることなく、しきい値が満たされていることを知ることができます。
これにより、選択的開示、発行者の信頼、失効、デバイスのセキュリティ、相互運用性が重要な調達基準となります。
米国:州ごとの運用マップ
米国には、すべてのオンラインサービスに適用される普遍的な年齢確認規則はありません。州法は、範囲、しきい値、方法、データ制限、執行、および法的地位が異なります。
例えば、フロリダ州法第501.1737条は、未成年者に有害な資料の大部分を扱う対象となる商業主体に対し、18歳以上の年齢チェックを使用し、ユーザーに匿名および標準的な方法の両方を提供するよう要求しています。ルイジアナ州修正法第51:2121条は、対象となる資料に対する合理的な方法を定義しており、これには政府発行IDまたは取引データを使用するデジタル化された識別および商業システムが含まれます。
これらの例は普遍的な製品規則ではありません。複数の州で事業を行う購入者は、範囲、しきい値、証拠のオプション、プライバシー、発効日、差止命令または修正、および各ワークフローの所有者を網羅する法的マトリックスを必要とします。
推定、書類、または再利用可能な証明の選択
顔の年齢推定
顔の年齢推定は、サービスが氏名、書類番号、生年月日を必要としない場合があるため、収集を減らすことができます。確率的証拠を許容し、しきい値付近でステップアップを提供する決定に適しています。
これは正確な暦年齢の測定ではありません。購入者は、不確実性のためのチャレンジ年齢またはマージンを定義する必要があります。18歳という推定値だけでは、18歳以上のゲートで成人であることを証明するものではありません。マージンとフォールバックは、測定されたエラー、リスク、および規則に従うべきです。
平均絶対誤差だけでなく、実際のしきい値での結果を要求してください。しきい値付近のユーザー、処理の失敗、再試行、キャプチャの変動、攻撃、人口統計学的差異をテストしてください。
書類ベースの年齢確認
書類確認は、承認された証拠から生年月日を提供できます。より強力な要件、不確実な推定、または正当化された本人確認要件を持つサービスに適している場合があります。
書類だけでは、現在のユーザーがその保有者であることを証明するものではありません。ジャーニーに真正性、保有者の拘束、生体認証、キャプチャの整合性、またはレビューも必要かどうかを定義してください。
この経路は、より大きなプライバシーとセキュリティの負担を生み出します。サービスが完全な書類、抽出された日付、またはしきい値の結果のみを必要とするか、誰が画像にアクセスできるか、保持と削除、および承認された証拠を持たない人々のための経路を決定してください。
再利用可能な年齢証明
再利用可能な証明は、最初のチェックと後のゲートを分離します。信頼するサービスは、書類や正確な日付を再度収集する代わりに、署名されたしきい値を検証するため、繰り返しの開示を減らすことができます。
保証は、そのチェーンと同じくらい強力です。以下を確認してください。
- 誰が、どのような証拠ポリシーの下で証明を発行したか。
- 証明がその保有者またはデバイスに拘束されているか。
- どのしきい値と管轄区域を表しているか。
- 有効期限、失効、および更新がどのように機能するか。
- 提示がサービス間でリンクできるか。
- 証明が利用できない場合やサポートされていない場合にどうなるか。
再利用可能な証明は、単に短いキャプチャ画面ではなく、信頼と相互運用性のモデルです。
比例したステップアップモデル
多くのサービスは複数の経路を必要とします。低データ方式は明確な結果を処理でき、不確実なケースはより強力な証拠に移行でき、再利用可能な証明は繰り返しの書類を回避でき、アクセス可能な経路は例外を解決できます。
ルーティングポリシーをバージョン管理し、未成年、不確実、サポート対象外、キャプチャ失敗、攻撃の疑い、技術的エラーを区別してください。
精度とバイアスを評価する方法
NISTの顔分析技術評価(年齢推定と検証)は、提出された顔の年齢推定アルゴリズムをデータセット全体で評価し、チャレンジ年齢周辺のエラー動作を報告します。NISTの公開レポートカードは、結果を年齢、性別、および広範な出生地域別に分類しています。この構造は、単一の精度主張よりも有用です。
各方法と閾値について、以下を要求してください。
| 測定項目 | 重要性 |
|---|---|
| 未成年者の許可率 | 閾値未満のユーザーが許可される頻度を示す |
| 成人の拒否率 | 対象となるユーザーがブロックまたはステップアップされる頻度を示す |
| 処理失敗 | 利用可能な結果を返さないユーザーを明らかにする |
| 閾値からの距離によるエラー | 困難な境界付近のケースを全人口から分離する |
| セグメント化された結果 | 年齢、性別、肌の色または関連する人口統計学的代理、地理、デバイス、および画像品質による違いを明らかにする |
| 再現性 | 同じ証拠が安定した結果を生成するかどうかをテストする |
| 攻撃パフォーマンス | 借りた証拠、改ざん、リプレイ、提示、注入、および自動化された試行を測定する |
| 運用結果 | 再試行、放棄、フォールバック、異議申し立て、サポート、およびアクセスまでの時間を追跡する |
誰がデータを提供したか、実際の年齢がどのように確立されたか、それが意図されたユーザーを表しているか、どのバージョンと閾値がテストされたか、およびキャプチャが本番環境に似ていたかを確認してください。
バイアスは、単一の人口統計学的平均で解決することはできません。各セグメント内で保護とアクセスの結果を比較してください。あるグループがより多くの自動拒否を受け、利用可能なフォールバックがない場合、わずかな推定誤差が深刻なアクセス格差になる可能性があります。
英国情報コミッショナーオフィス(ICO)の年齢保証に関する意見は、組織がバイアスを精査し最小限に抑え、統計的精度の基準を文書化し、新たなバイアスを監視し、人々が不正確な決定に異議を唱えるためのツールを提供すべきであると述べています。
プライバシー、セキュリティ、および回避
年齢保証は、過剰に収集または再利用された場合、子供を保護すると同時に新しいデータリスクを生み出す可能性があります。フロー全体にデータ最小化を適用してください。
- 十分な場合は、識別属性の代わりにしきい値の結果を収集する。
- 年齢の証拠を閲覧履歴や広告プロファイルから分離する。
- ソース画像、抽出データ、証明、ログ、およびレビュー担当者のメモの保持期間を定義する。
- ベンダーおよびスタッフのアクセスを役割によって制限する。
- 転送中および保存中の証拠と年齢結果を暗号化する。
- リプレイを防止し、結果を意図したセッションにバインドする。
- サブプロセッサー、地域、削除、インシデント、および監査アクセスを文書化する。
- 元の年齢確認の目的と互換性のない二次利用を禁止する。
セキュリティテストでは、変更されたアカウント詳細、借りた書類や資格情報、リプレイ、改ざんされたメディア、提示および注入攻撃、並行セッション、および弱い回復経路をカバーする必要があります。
ゲートには、定義された脅威モデル、比例したコントロール、回避の証拠、監視、およびすべてのプライバシーツールやキャプチャの失敗を罰しない対応が必要です。
統合と運用基準
年齢確認は単なるフロントエンド画面ではなく、製品の状態の遷移です。統合は次のことを行う必要があります。
- 信頼できるバックエンドからチェックを作成し、正しいユーザーとアクションにバインドする。
- 保留中、合格、不合格、不確実、期限切れ、放棄、技術的状態を区別する。
- 認証されたイベントを受信し、それらを正規のサーバーサイドの状態と照合する。
- クライアント外で再試行、ステップアップ、レビュー、および異議申し立てのポリシーを強制する。
- 決定の背後にある方法、しきい値、バージョン、理由、およびタイムスタンプを保持する。
- 承認されたライフサイクルに従ってデータを削除またはエクスポートする。
- 顧客の身元とアクセス履歴を書き換えることなく、ベンダーまたは方法を変更する。
キャプチャと同様に、レビューとサポートを注意深く観察してください。エラーが曖昧である、理由が不明である、イベントが順番通りに到着しない、またはフォールバックが過剰に収集される場合、優れたラボ結果でも失敗する可能性があります。
失敗する可能性のある概念実証を実行する
書類、国、言語、デバイス、カメラ、ネットワーク、障害、アカウントタイプにわたるしきい値を中心にテストマトリックスを構築します。許可された敵対的ケースと失敗状態を含めます。
未成年者の許可、成人拒否、決定なしの結果、完了、再試行、フォールバック、レビュー、遅延、サポート、データ削除、およびコストに関する受け入れ基準を事前に定義します。関連するセグメントと方法によってすべての結果を測定します。しきい値とルーティングが理解されるまで、不確実な決定が実際のアクセスに影響を与えない保持期間またはシャドウ期間を設けます。
ベンダーの利用不能、重複または遅延したイベント、期限切れの資格情報、サポートされていない証拠、デバイスの変更、削除、およびポリシーバージョンの変更をテストします。
よくある購入の誤り
自己申告を検証と呼ぶこと
生年月日フィールドは低リスクの体験をサポートするかもしれませんが、それは依然としてユーザーの主張です。独立した証明として提示しないでください。
1つの平均精度数値を比較すること
平均エラーは、未成年者の許可、成人のブロック、しきい値付近の挙動、人口統計学的差異、または処理の失敗を示しません。
すべてのユーザーに1つの方法を使用すること
必須書類はデータの過剰収集につながる可能性があり、推定だけでは高リスクのゲートには不十分な場合があります。比例した経路と管理されたステップアップを使用してください。
不確実性を詐欺とみなすこと
暗い照明、サポートされていない書類、またはしきい値付近の推定は、詐欺の証拠ではありません。不確実性を保持し、安全な代替経路を提供してください。
アクセシビリティと救済を無視すること
アクセス可能なフォールバックまたは異議申し立てプロセスがないゲートは、対象となるユーザーを排除し、測定の差異を増幅させる可能性があります。
モデルはテストするが、ジャーニーはテストしないこと
キャプチャ、セッションバインディング、リプレイ防御、再試行、レビュー、回復、およびデータ処理は、強力な基盤となる方法を弱める可能性があります。
法的義務をアウトソーシングすること
サプライヤーは証拠とソフトウェアを提供します。サービスは依然として、範囲分析、比例性、ユーザーの権利、ポリシー、監視、および最終的なアクセス決定に責任を負います。
調達チェックリスト
年齢確認ソフトウェアを選択する前に、以下を確認してください。
- 法的しきい値、保護されるアクション、対象者、および許容される証拠が文書化されていること。
- 方法のラベルが、結果の実際のソースと信頼度と一致していること。
- エラー率が、必要な閾値と関連するセグメントごとに報告されていること。
- 堅牢性テストが、展開環境と予見可能なバイパスをカバーしていること。
- 不確実なケースやサポートされていないケースには、ステップアップ、レビュー、異議申し立て、およびアクセス可能な代替手段があること。
- 必要な身元および年齢データのみが収集、保持、共有、およびログに記録されていること。
- 資格情報および再利用可能な証明には、明確な発行者、バインディング、有効性、失効、およびプライバシー規則があること。
- バックエンド統合が、状態、照合、再試行、および最終アクセスを所有していること。
- ポリシー、方法、しきい値、モデル、および証拠のバージョンが監査可能であること。
- 価格設定が、試行、完了したチェック、再試行、モジュール、レビュー、およびストレージに対して一貫した定義を使用していること。
- 組織が結果を監視し、顧客履歴を失うことなくコンポーネントを交換できること。
Diditを年齢確認に活用する
Diditは、年齢推定、ID検証、再利用可能なKYC、およびワークフローオーケストレーターを提供しています。
公開価格は、年齢推定が0.10ドル、ID検証が0.15ドルです。再利用可能なKYCとワークフローオーケストレーターは無料です。モジュールリストについては、現在の料金ページをご覧ください。これらの公式の事実は、特定のしきい値、証拠源、精度、保有者拘束方法、保持規則、またはルーティングポリシーを確立するものではありません。これらの詳細は、現在の製品ドキュメントで確認してください。サービスは、法的分析、ユーザーの権利、フォールバック、およびアクセス決定に引き続き責任を負います。
よくある質問
年齢確認ソフトウェアとは何ですか?
年齢確認ソフトウェアは、顔の推定、身分証明書、公的アカウント、または再利用可能な証明などの証拠を使用して、ユーザーが年齢のしきい値を満たしているかどうかをサービスが判断するのに役立ちます。
年齢保証と年齢確認の違いは何ですか?
年齢保証は、自己申告、推定、推論、および異なる確実性を持つ検証を含む包括的なカテゴリです。検証は通常、より強力なまたは公的な証拠に対して年齢をチェックします。
年齢推定は年齢確認と同じですか?
いいえ。年齢推定は、観測された信号から確率的な年齢または範囲を生成します。検証は、証拠または公的情報源に対して年齢情報をチェックします。製品は、ステップアップフローでこれらの方法を組み合わせることができます。
オンライン年齢確認には身分証明書が必要ですか?
常に必要ではありません。規則とリスクに応じて、サービスは顔の年齢推定、承認されたアカウントまたはデータソース、デジタルIDサービス、または再利用可能なしきい値証明を使用できます。一部の高リスクの決定では、書類による証拠が依然として正当化される場合があります。
最も正確な年齢確認方法はどれですか?
普遍的な勝者はいません。意図されたサービスにおけるしきい値レベルの未成年者の許可、成人の拒否、処理の失敗、セグメント化された結果、堅牢性、およびフォールバックを比較してください。
購入者はバイアスをどのようにテストすべきですか?
年齢、関連する人口統計学的および技術的セグメントごとに、保護とアクセスの両方のエラーを測定します。結果なしのケース、再試行、ステップアップ、レビュー、アクセシビリティ、および異議申し立てを含む完全な決定経路をテストしてください。
サービスはどのような年齢データを保持すべきですか?
定義された目的、法的記録、セキュリティ、および紛争解決プロセスに必要なもののみを保持してください。サービスが完全な身分証明書や生年月日を必要としない場合、しきい値の結果と監査メタデータで十分な場合があります。
年齢確認ソフトウェアはサービスを準拠させることができますか?
いいえ。ソフトウェアは証拠を提供し、設定された経路を実行できます。サービスは、適用される義務の決定、比例した方法の選択、データの保護、結果の監視、およびアクセス決定の責任を負います。
主要参考文献
- 英国オンライン安全法2023
- Ofcom:オンライン安全法に基づく年齢保証義務
- Ofcom:非常に効果的な年齢保証に関するパート3ガイダンス
- 規則(EU)2022/2065、デジタルサービス法
- 欧州委員会:未成年者保護に関するガイドライン
- 欧州委員会:年齢確認の青写真
- NISTIR 8525:顔分析技術評価—年齢推定と検証
- 英国ICO:年齢保証とデータ保護コンプライアンス
- フロリダ州法第501.1737条
- ルイジアナ州修正法第51:2121条
効果的な年齢確認は、測定可能なエラー、最小限のデータ、防御可能な証拠、および不確実性に対する経路を備えた、比例したしきい値決定を行います。決定を定義し、実際のユーザーとバイパスをテストし、ポリシーとユーザーの権利の管理を維持してください。