
MSは、年齢確認をOSに直接組み込むことで、Windows 11における子どもの安全とアカウントのプライバシーの取り扱いを抜本的に見直そうとしています。
これまでは、アプリやゲームが成人向けコンテンツを制限したり、COPPAなどの児童保護法に準拠したり、アプリ内取引を管理したりする必要がある場合、それぞれが独自に年齢確認を行う必要がありました。その方法には、生年月日や支払い情報の入力、第三者による本人確認の要求、あるいは「私は18歳以上です」という信頼性の低い自己申告チェックボックスへの依存などがありました。
今後は、ユーザーが個々のアプリにこうした情報を提供する代わりに、Windows 11に導入予定のシステムレベルAPIが、登録済みアプリケーションに13–15歳や18歳以上などの年齢範囲と、ユーザーの年齢が第三者によって確認済みかどうかを示すステータスを提供します。
MSによると、英国、EU、米国の規制当局がオンラインでの年齢保証に関する法律の厳格化を進める中、この仕組みによって開発者はユーザーの誕生日を収集・保存することなく、コンテンツの調整、機能の制限、ペアレンタルコントロールの適用を行えるようになります。
Windows 11の新しい年齢シグナルとは?アプリには何が表示されるのか
Windows Latestが最初に報じたMSの公式な年齢シグナル関連文書には、次のように記されています。「Windows Age APIは、サインイン中のユーザーの年齢層と年齢確認ステータスをアプリが判定するための、プライバシーに配慮した仕組みを提供します。」
具体的には、アプリはユーザーがどの年齢区分に属するか、そしてその区分が第三者によって確認済みかどうかという2つの情報を照会できます。
アプリがユーザーの誕生日を受け取ることはありません。MSによると、年齢シグナルによってユーザーの正確な年齢や生年月日が直接明らかになることはありません。その代わり、GetUserAgeRangeAsyncは5つの年齢範囲のいずれかを返します。
18歳以上という結果では、上限値としてINT32_MAXが使用されます。ゲームやメディアアプリが、その人物が正確に14歳8カ月であることを知る必要はありません。ユーザーが特定の年齢基準を下回っているかどうかだけを判定できればよいため、MSの範囲ベースのシステムはそのように設計されています。

2つ目のシグナルは年齢確認に関するものです。もう1つのAPIであるGetAgeVerificationStatusAsyncは、次のいずれかのステータスを返します。
- 確認済み
- 未確認
- オプトアウト済み
- 一時的に利用不可
- 対象外
これらの値は、ユーザーの年齢がIDプロバイダーによって第三者確認されているかどうかを示します。このAPIは、ファーストパーティーとサードパーティーの両方の呼び出し元が利用できます。
年齢範囲と年齢確認は同じものではありません。アカウントに年齢範囲が関連付けられていても、その範囲が第三者によって確認されているとは限りません。
MSによると、同社のDigital Safetyプラットフォームは有効な値を返す前に呼び出し元アプリのIDを検証し、アプリはあらかじめ同プラットフォームへ登録する必要があります。
したがって、PCにインストールされているすべてのアプリがユーザーの年齢シグナルにアクセスできるわけではありません。想定される用途には、ユーザー生成コンテンツ、ソーシャル機能、アプリ内購入、成人向け指定のメディアなどがあります。
MSが今これを導入する理由
MSの文書では、これらのAPIはアプリが児童保護規制に準拠するためのものとされていますが、規制強化の動きはWindowsだけにとどまりません。
英国
英国の規制当局は、プラットフォームに対して、どのユーザーが子どもであるかを特定するよう求めています。オンライン安全法に基づき、Ofcomは年齢保証システムについて、技術的な精度、堅牢性、信頼性の面で高い有効性を求めています。
Ofcomの2026年7月「年齢保証の利用に関する報告書」では、最低年齢の制限に年齢推定を使用することも認めていません。年齢推定は、子どもが年齢を推測できるほど長期間サービスを利用した後でなければ機能しないためです。
欧州連合
EUは、プライバシーに配慮した年齢証明を支持しています。欧州委員会の年齢確認方式は、サービス側が不要な本人情報を収集することを避けるものです。
ミニウォレットとして知られるこのソリューションでは、ユーザーは追加情報を共有せずに18歳以上であることを証明できます。また、13歳以上や65歳以上など、ほかの年齢基準にも対応できます。
米国
米国の各州では、すでにOSレベルでの義務化を推進する動きがあり、8月に発表されたカリフォルニア州の2026年デジタル年齢保証法がその先頭に立っています。この法律では、OSプロバイダーをアプリおよび一部のWebサイトに対する年齢シグナルの主要な提供元とする方針です。
この法案は、政府発行の身分証明書や生体認証スキャンの提出を義務付けることを明確に除外しているため、国民IDカード制度を提案するものではありません。
FTCの2026年2月のCOPPA方針声明でも、年齢確認のためだけにデータが使用され、必要以上に長く保持されず、適切に保護されている場合、年齢確認データの収集に関する特定の執行措置を行わないとしています。
GoogleとAppleはすでに独自の年齢シグナルを提供
Google Play
Google PlayにはAge Signals APIがあります。GoogleのPlay Age Signals概要では、次の標準的な年齢範囲を返すベータ版APIが説明されています。
- 0–12歳
- 13–15歳
- 16–17歳
- 18歳以上
カスタムの年齢範囲も利用できます。
Googleのモデルには、共有ステータスのレイヤーも追加されています。結果には、年齢シグナルが共有されている、共有されていない、または確認が必要であることが示されます。米国の一部の州では、ユーザーがGoogle Playを通じて年齢を確認するか、保護者による監督を設定する必要があります。
Googleの規約では、開発者がこのデータを広告、マーケティング、プロファイリング、分析に使用することを禁止しています。
Apple
Appleはやや異なるアプローチを採用しています。同社のDeclared Age Rangeに関する文書では、アプリが要求する年齢制限に基づいた年齢範囲を開発者に提供します。
ファミリー共有を利用している子どもの場合、保護者は年齢情報を常に共有する、共有しない、またはアプリごとに共有を求める、のいずれかを選択できます。
Appleは、ユーザーや保護者が申告した情報と、政府発行の身分証明書や支払い方法によって確認された情報を区別しています。また、独自の年齢制限を適用する責任は引き続き開発者にあるとしています。
Windows開発者は年齢シグナルをどのように利用するのか
GetUserAgeRangeAsyncとGetAgeVerificationStatusAsyncは、それぞれの文書ページとともにWindows.System.User APIリファレンスに掲載されています。いずれもWindows 11バージョン24H2向けとされ、プレリリース情報として記載されています。
MSのWindows SDKリリースノートによると、これらのAPIは実行時にはまだ有効化されていませんが、今年後半に利用可能になる予定です。
「年齢シグナルAPI(User.GetUserAgeRangeAsync、User.GetAgeVerificationStatusAsync、UserAgeRange、UserAgeVerificationStatus)は、提供開始に先立って文書化されています。現時点では実行時に有効化されておらず、今年後半の将来のリリースで有効になる予定です。」
MSの実装ガイドによると、開発者の作業フローはシンプルです。
- アプリがUser::GetDefault()を通じて現在のユーザーを取得します。
- GetUserAgeRangeAsync()を呼び出します。
- Windowsが年齢範囲またはnull値を返します。
- アプリはその結果を使用して、独自にコンテンツの提供可否を判断します。
アプリはGetAgeVerificationStatusAsync()を呼び出して確認ステータスを取得することもできます。現在は、すべての呼び出しで不明な年齢範囲と利用不可のステータスが返されるため、MSのガイドでは、APIが有効化されるまでは通常の動作または既存の年齢制限の仕組みを使用するよう開発者に指示しています。
このAPIによって、すべてのアプリの年齢制限についてMSが責任を負うわけではありません。シグナルをどのように使用するかは、引き続き開発者が決定する必要があります。この制約についてはAppleも認めています。
プライバシーとのトレードオフはより複雑
OSレベルのシグナルがなければ、子どもと大人を区別する必要があるアプリは、独自の年齢保証システムを構築しなければならない可能性があります。これには、生年月日、本人確認書類、支払い情報、顔からの年齢推定、その他の証拠の収集が伴う場合があります。
MSをはじめとする大手テクノロジー企業は、すべてのアプリがこうした機密情報を個別に収集する状況を避けようとしています。
その代わり、信頼の対象がプラットフォームへ移るというトレードオフが生じます。MSにとって残念なことに、Windowsに対する信頼は決して厚くありません。OSは、年齢関連情報を判定または受信し、アプリにどのシグナルへのアクセスを許可するかを決める仲介役になります。
MSの文書では、このAPIが誕生日を返さず、呼び出し元のIDが検証されることが確認されています。しかし、MSがそもそもアカウント所有者の年齢を特定するために使用する可能性のある、すべての方法については説明されていません。
Windowsは年齢確認をプラットフォーム機能へ
MSがこれらのAPIを通じて、Windowsアプリにユーザーの生年月日を開示することはありません。その代わり、同社は年齢範囲と個別の確認ステータスを返すOSレベルの年齢シグナルを開発しています。
英国はより効果的な年齢保証を求め、EUはプライバシーに配慮した年齢証明基盤を構築しています。FTCは年齢確認に伴う問題の軽減を目指し、米国の議員は独自のOSベースの年齢シグナル制度を検討しています。
これによって最終的にプライバシーが向上するかどうかは、OSとアプリの間で何が行われるかによって決まります。ただし、すべてのアプリに誕生日や本人確認書類を提供する場合と比べれば、年齢範囲シグナルが明らかにする個人情報は少なくなります。
Windows Latestは皆さまの支援によって運営されています。Google DiscoverとGoogle検索で当サイトを優先ソースに設定し、独立した報道をより多くの人に届けるためにご協力ください。
