EU 年齢確認プロジェクトはハードウェア束縛証明を義務付ける
ハードウェア束縛証明は必須要件として
欧州連合のオープンソース年齢確認プロジェクトは、ハードウェア束縛証明を必須のアーキテクチャ要件として定めました。これは、ユーザーのフルアイデンティティを明かさずに年齢を証明するために使用されるデジタル認証情報が、Androidの Trusted Execution Environment (TEE)、StrongBox、または Apple の Secure Enclave などの保護されたハードウェアに保存されなければならないことを意味します。この設計は、改変されたクライアントによって認証情報がコピー、クローン、または再利用されることを防ぐことを意図しています。
プロジェクトの技術仕様ではネイティブな暗号ハードウェアの使用が求められますが、参照実装ではルート検出や Google Play Integrity などのより厳格なチェックを普遍的に義務付けておらず、これらは個々のデプロイヤーの裁量に委ねられる場合があります。
オープンシステムと Linux への影響
ハードウェア束縛証明の要件は、オープンソースオペレーティングシステムやカスタムハードウェアのユーザーにとって大きな障壁となります。
ネイティブ Linux サポートの排除
現在、ネイティブな Linux ウォレットは存在しません。デスクトップ Linux ユーザーは明示的に禁止されているわけではありませんが、検証のために別のデバイスでサポートされているモバイルウォレットを使用して QR コードをスキャンする必要があります。これにより、Linux マシンで年齢制限サービスにアクセスするために認定済みのモバイルデバイスの使用を余儀なくされ、QR コードをスキャンする必要があります。これにより、Linux マシンで年齢制限サービスにアクセスするためには認定済みのモバイルデバイスの所有が事実上義務付けられます。
カスタム ROM とオープンハードウェアへの障壁
批評家は、特定のハードウェア環境に認証情報を結びつけることで、カスタム Android ROM などのオープンシステムのサポートが困難になると主張しています。このシステムは認証プロバイダーに依存しているため、承認済みのデバイスとオペレーティングシステムの少数に依存関係が生じ、古いハードウェアやプライバシー志向の OS 代替を使用するユーザーを排除する可能性があります。
ガバナンスと "準拠アプリ" リスト
プロジェクトのソースコードを持っているからといって、実際にサービスを利用できることを保証するわけではありません。年齢証明プロバイダーは、欧州委員会が維持する準拠リストに掲載されているアプリケーションにのみ認証情報を発行することが期待されています。このガバナンスモデルにより、コミュニティが構築したアプリのバージョンは、ハードウェア要件と技術的に互換性があるかどうかにかかわらず、機能に必要な認証情報を取得できない可能性があります。
技術的懸念:プライバシーと未リンク性
現在の実装の技術的分析から、重大なプライバシーリスクと真の匿名性の欠如が示唆されています。
デバイス追跡とアイデンティティ露出
ハードウェア証明は通常、ゼロ知識証明 (ZKP) またはブラインド署名を利用しません。コミュニティメンバーによって指摘されているように:
Hardware attestation does not utilize ZKP or blind signatures. so your hardware ID is technically exposed... Google or Apple attestation intermediaries... will have your unique device identifier (the unchangeable certificate burned into the silicon).
これにより、メーカーや仲介者が単一の物理デバイスに複数のアカウントを関連付けたり、場合によってはそのデバイスを元の購入者のアイデンティティに関連付けたりする可能性があります。
未リンク性へのロードマップ
プロジェクトのタイムラインによれば、現在の年齢確認アプリは一時的な措置です。EU は 2028 までに「未リンク性」―第三者や政府が取引を実際のアイデンティティに結びつけることなく、事実(例えば年齢)を証明できる―をサポートする完全なデジタルウォレットを目指しています。ただし、政府サーバーおよびモバイルデバイス(Secure Enclave/StrongBox)の現在のハードウェアセキュリティモジュール (HSM) は、BBS+ 匿名認証情報や zk-SNARKs などのこの目標に必要な暗号操作をまだサポートしていません。
コミュニティの批判と社会的影響
このプロジェクトは、デジタル権利と市場競争への影響について技術コミュニティから激しい批判を受けています。
デジタル主権: 批評家は、市民が社会に参加するために Google または Apple アカウントに依存することを強制することは、デジタル主権の失敗であり、反競争的な問題であると主張しています。
監視への懸念: 一部の観察者は、「子供を守る」という物語が、すべてのオンライン活動を実際のアイデンティティに結びつける監視の口実であり、個人コンピューティングの絶対的な管理システムを作り出していると見ています。
市場の独占: ハードウェアとアプリの承認を義務付けることにより、EU は欧州市場における少数の外国テック巨頭の独占を強化している可能性があります。