7월 8일 23:59가 「「디지털 공간에 있어서의 정보 유통의 제과제에의 대처에 관한 검토회 청소년 보호 워킹 그룹 제1차 보고서(안)」에 대한 의견 모집」의 기한이었습니다. FAPI WG를 빨리 끝내고 23:40경부터 투입 작업에 착수했습니다만, 파일명 에러가 되거나, 파일 에러가 되거나, 우편 번호를 넣어 주소 검색을 하면 그것이 에러가 된다고 여러가지 일어나, 시간까지 결국 투입할 수 없었습니다1. 다만, 많은 분들에게 협력해 만들었기 때문에 공개하지 않는 것은 아깝기 때문에 이쪽으로 공개해 둡니다. 원본은 Microsoft Word 파일입니다.
“디지털 공간에서의 정보 유통의 과제에의 대처에 관한 검토회 청소년 보호 워킹 그룹 제1차 보고서(안)에의 의견서
I. 총론
아이들을 지키기의 중요성은 이론을 기다리지 않는다.
전 연령에 대해 각각의 취약성을 낳는 프로파일링·타겟팅·유도를 하지 않게, 또 유럽 위원회의 “TikTok의 중독성이 있는 설계가 DSA에 위반한다고 한 잠정 판단”(※1)에 나타내었다 제안된 바와 같이 중독성이 있는 화면 설계를 금지하도록 보다 광의적으로는 어텐션 이코노미의 폐해를 완화하도록 제도 정비해야 하지만 특히 청소년에 대해서는 그 가소성 때문에 이러한 대응이 급무이다.
이 때문에, 해외에서도 다양한 검토가 행해지고 있는 곳이며, 본 보고서는 정말로 때때로 적합하다. 또한 본 보고서서안이 청소년의 안전·안심 확보를 중요한 정책 목적으로 하면서 정보 접근, 창작·발신, 참여, 웰빙과의 균형을 고려하고 있다는 점을 평가한다.
이러한 검토 중에서는 보호수단의 하나로 '연령확인'이 다루어지는 경우가 많다. 본 보고서서안에서도 다루고 있다. 이것은 보호 대상을 식별하기 위해 필요하기 때문에 취지는 이해할 수 있다. 그러나, 안이한 도입을 진행하면, 그것을 변명하고 하는 장난에 본인 확인 서류의 제시를 요구하거나 하는 일이 일어날 수 있어, 데이터에 관한 힘의 불균형이나 우리의 데이터의 남용으로부터의 안전 및 보호(※2)라는 관점에서 바람직하지 않다. 확인 수단으로서는, 데이터 취득의 최소화를 해야 하고, 수집한 데이터 이용의 최소화도 해야 한다. 이 목적을 위해 수집 된 데이터를 사용하여 프로파일 링, 타겟팅 및 유도를 수행하는 것은 금지되어야합니다.
그 때문에 해외에서는 '연령확인'이 아니라 '연령보증'이라는 말을 사용해 그 내실에 폭을 갖게 하고 있다. 「청소년을 위한 보다 안전・안심한 디지털 공간을 정의하는 G7 공통 원칙」에서도, 일본어판에서 「연령 확인」이 되고 있는 곳은, 영문에서는 「Age assurance (연령 보증)」이며, age verification (연령 확인)을 포함한 다양한 방식의 총체가 되고 있는 것에 주의가 필요하다.
이에 실효성을 갖게 하기 위해서는 공정하고 투명하고 인간 중심의 (※2), 책임을 갖고 통지, 이의신청 및 시정의 메커니즘을 갖춘 엄격하게 관리·감독된 “년 나이 보증 제공자'의 역할을 하는 것을 상정하고, 거기에 「연령 보증 토큰」과 같은 것을 발행해, 그것을 제시함으로써 서비스 이용을 실시하는 것도 생각할 것이다. 이러한 존재는, 사람들이 자신의 데이터에 의해 엠파워되는 세계의 구축(※2)에 기여한다고 생각된다.
또한 연령 보증/확인을 하는 것이 목적이 아님을 잊어서는 안 된다. 목적은 청소년을 비롯한 취약한 사람들에게도 안전한 디지털 공간을 만드는 것입니다. 연령 보증/확인은 이를 위한 수단 중 하나이며 목적화해서는 안 된다.
게다가 연령 보증의 요구가 포섭성을 저해하거나 차별을 낳거나 사회 참여나 정보 액세스의 기회를 줄이거나 해서는 안 된다. 각각의 개인이 놓인 상황에 따라 최적의 것을 선택할 수 있도록 선택사항이 주어져야 한다. 또 투명성, 이의제기 기회 확보도 잊어서는 안 된다.
EU의 연령 보증 논쟁은 개인의 권리 이익을 보호하기위한 포괄적 인 논의의 일환이며 연령 보증만을 독립적으로 고려하지는 않습니다. 우리나라에서도 포괄적인 검토가 신속하게 진행되어야 한다.
이러한 점을 감안하여, 이하, 총무성으로부터 제시의 포맷에 준거해, 보고서안의 지정된 개소에 대해서 의견을 말한다.
(※1)Commission preliminarily finds TikTok's addictive design in breach of the Digital Services Acthttps://ec.europa.eu/commission/presscorner/detail/en/ip_26_312>
(※2) MyData 선언https://mydatajapan.org/documents/mydatadocuments/declaration/>보다
II. 총무성 제시의 각 절에 대한 의견
| 제1장 청소년의 인터넷 이용을 둘러싼 환경의 변화 | |
| 2. 청소년의 이용 형태 변화 | |
| 보고서안 1(2) “청소년의 이용 형태의 변화”(특히, SNS 이용, 정보 발신·타자 교류에 관한 기술) | 청소년의 SNS 이용을 위험의 원천으로만 파악하는 것이 아니라, 연락, 뉴스 접촉, 사회 참여, 창작, 학습, 상담, 자기 표현의 수단으로서의 측면을 명확하게 기재해야 한다. 일률적인 이용 제한이나 과도한 연령 확인은 청소년의 뉴스 접촉, 사회 문제에 대한 관심 형성, 학습·창작 기회, 주연화된 아이의 지원 액세스를 저하시킬 가능성이 있다. 따라서, 이용 실태의 정리에 있어서는, 이용에 수반하는 리스크와 함께, 청소년이 디지털 공간으로부터 얻고 있는 편익도 평가 대상으로 해야 한다. |
| 3. 이용에 따른 문제 경향 | |
| 보고서안 1(3) 「이용에 따른 트러블 경향」 | 인터넷 왕따, 성적 피해, 어둠 바이트 등의 문제는 중대하고 대책의 필요성은 분명하다. 한편, 개별 유해 사건을 근거로 SNS 등의 이용 전체를 일률적으로 제한하는 것은 비례성이 부족할 우려가 있다. 리스크 분석에 있어서는 컨텐츠 리스크, 컨택 리스크, 컨덕트 리스크, 서비스 설계상의 리스크, 생성 AI를 포함한 새로운 리스크를 구별하여 각각에 따른 최소 침해적인 대책을 검토해야 한다. |
| 제2장 제외국 및 지방공공단체의 동향 | |
| 1. 외국의 동향 | |
| 보고서안 2(1) 「제외국의 동향」(EU·영국, 호주, 미국, G7에 관한 기술) | 제1단락외국의 제도는 참고가 되지만 일본에 그대로 도입해서는 안 된다. 특히 영국·호주형의 일정 연령 이하의 SNS 이용 금지는 어린이 보호라는 목적을 가지는 한편, 뉴스 접촉, 사회 참여, 지원 액세스, 익명 이용, 디지털 포섭에 대한 부작용이 크다. ①EU 및 영국:유럽 연합: DSA를 소개하고 있는 것은 평가할 수 있다. 다만, EU의 틀은 이 단체가 아니라 GDPR에 의한 생체정보를 포함한 데이터의 취급규제나 프로파일링에 관한 규제를 비롯하여 복수의 것이 조합되어 프라이버시와 청소년의 보호의 양립을 목표로 하고 있는 것을 독자에게 주의 환기하여야 한다. 게다가 중독성이 있는 설계에 관해서는 2026년 2월 유럽위원회의 “TikTok의 중독성 있는 설계가 DSA를 위반한다는 잠정 판단”(※1)도 소개할만한 가치가 있다. 또한 EU 가 4월에 연령 확인 앱을 제공할 준비가 완료되었다는 발표가 소개되고 있지만, 당일 해킹되고 있어, 그에 따라 설계상, 대상으로 하는 공격의 식별이 불충분한 것이 시사되었다(청년의 연령 확인의 경우 는 주요 공격자는 본인이지만, 이 점이 고려 누설된 것처럼 보인다)와 함께, 데이터 보관상의 미비도 밝혀져, 졸속한 대책에의 계명이 된 것도 부기하는 것은, 향후의 일본에서의 검토에도 유용할 것이다. 또한 EDPB의 연령 보증에 관한 성명(2025년 2월 ※3), 유럽 위원회의 Age Assurance에 관한 리포트(2024, ※4)도 소개해야 할 것이다. (※3) Statement 1/2025 on Age Assurancehttps://www.edpb.europa.eu/system/files/documents/2025-04/edpb_statement_20250211ageassurance_v1-2_en.pdf>(※4) Research report: Mapping age assurance typologies and requirementshttps://digital-strategy.ec.europa.eu/en/library/research-report-mapping-age-assurance-typologies-and-requirements> 영국: OSA를 실제로 시행한 바, VPN에 의한 우회가 널리 행해진 것, 그에 의해 실효성이 손상되고 있는 것도 기재해야 한다.②호주:2025년 12월 SNS 금지 시행 후 보도(※5)에 따르면 2026년 2월에 10~17세의 젊은이 1,027명을 조사한 바, 금지대상 플랫폼을 이전에 사용했던 16세 미만 중 61%는 이용에 “대부분 또는 전 변화 없음”이라고 답한 한편, SNS 이용이 크게 방해받은 층에서는 51%가 “금지의 직접적 결과로 뉴스를 얻는 양이 줄었다”고 응답하고 있으며, 젊은층의 시민 참여·정치적 사회화에 영향을 미치고 있다는 것도 기재할 가치가 있다. (※5) The Guardian. “Australia's social media ban preventing teenagers from accessing the news, research finds.” The Guardian, 19 May 2026. ③미국:캘리포니아 SB 976 / Protecting Our Kids from Social Media Addiction Act (※6)은 미성년에 대한 “addictive feed”의 제공을 원칙 금지하고 있는 것, 뉴욕주의 SAFE for Kids Act(※7)의 “addictive feeds”의 제한 등도 소개해야 한다. (※6) SB-976 Protecting Our Kids from Social Media Addiction Act.https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=202320240SB976>(※7)S7694A Stop Addictive Feeds Exploitation (SAFE) for Kids act prohibiting the provision of addictive feeds to minorshttps://www.nysenate.gov/legislation/bills/2023/S7694/amendment/A> 캘리포니아의 Digital Age Assurance Act(AB 1043)(※8)은, OS사업자에 대해, 계정 설정시에 이용자의 생년월일 또는 연령을 입력시켜, 연령 구분 시그널을 API로 어플리 등에 제공하는 것을 요구하는 것으로, 이 방식 자체는 정부 ID나 얼굴 인증을 직접 의무 붙이는 것은 아니지만, 공유 디바이스 사용시의 문제도 프라이버시 중시 OS 선택에의 영향 등 부작용 (※8) AB-1043 Age verification signals: software applications and online services.https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260AB1043> ④ G7: G7 공통 원칙의 영어 원문에서 사용되는 용어는 “age assurance”이며 “age verification”이 아니다. Age assurance는 연령 확인(age verification), 연령 추정(age estimation), 연령 추론(age inference), 보호자 확인, 자기 신고, 익명 또는 가명의 연령 속성 증명 등을 포함할 수 있는 포괄 개념이다. 따라서 이를 일률적으로 '연령확인'으로 번역하면 정부 ID, 본인확인서류, 얼굴이미지, 생체정보 등에 의한 확인을 상기시켜 원문 사정을 부당하게 좁힐 우려가 있다. G7 공통원칙을 인용·참조하는 경우에는 “연령확인”이 아니라 “연령확인·연령추정 등을 포함한 연령보증조치(age assurance)” 또는 “연령어슈어런스”로 표기하여야 한다. 또한 동 원칙이 age assurance에 대해 리스크 기반, 권리 존중, 프라이버시 보호, 상호 운용성, 최소 침습성을 요구하고 있는 점을 일본어 번역 및 제도 설계에 명확하게 반영해야 한다. 게다가 G7 공통원칙을 일본의 제도설계에 이용하는 경우에는 연령에 관한 조치는 모든 서비스에 일반적·항상적으로 요구되는 것이 아니고, 리스크에 따라 필요하고 비례적인 경우에 한정되어야 함을 명확히 해야 한다. |
| 제3장 관계자의 대처 | |
| 2. 휴대 전화 사업자에 의한 청소년 보호의 주요 이니셔티브 | |
| 보고서안 3(2) 및 4(6) 휴대전화 사업자에 의한 확인 의무·연령 정보 활용에 관한 기술 | 휴대전화 사업자는 계약시에 일정한 본인 확인·연령 확인을 하고 있기 때문에 연령 확인 기반으로 유력하게 보인다. 그러나, 휴대 전화 계약 정보는 본인성이 강하고, 전화 번호, 계약자 정보, 지불 정보, 단말 정보 등과 결합하기 쉽다. 이것을 PF서비스의 연령확인에 널리 이용하는 경우, 익명·가명이용의 기반을 약체화시킬 우려가 있다. 휴대전화 사업자가 확인한 연령 정보를 활용하는 경우에는, PF 사업자에게 전화 번호, 계약자명, 주소, 생년월일 등을 제공하지 않는 것, 제공 정보를 연령 범위 또는 임계값 판정 결과에 한정하는 것, 휴대 전화 사업자가 이용자의 서비스 이용처를 추적할 수 없는 것, 광고·프로파일링·신용 평가·법 집행 목적 등에의 이차 이용을. |
| 3. OS 사업자에 의한 청소년 보호의 주요 이니셔티브 | |
| 보고서안 3 (3) OS 사업자의 부모 통제 및 연령 범위 정보 제공에 관한 기술 | OS 레벨의 보호 기능은, PF 서비스마다의 편차를 보완해, 보호자나 청소년에게 있어서 이용하기 쉬운 구조가 될 수 있기 때문에, 그 제공을 촉구하는 방향성은 평가할 수 있다. 단, OS 레벨의 보호는 단말상의 앱 이용, 웹 열람, 검색, 통신처, 이용 시간, 위치 정보, 연령 속성 등을 횡단적으로 파악할 수 있다. 따라서, OS사업자에게 요구해야 할 것은, 프라이버시 보호형의 보호 기능의 제공이며, 이용자 행동의 상시 감시나 액세스 제어의 강제가 아닌 것을 명확하게 해야 한다. 연령정보를 앱사업자에게 제공하는 경우에는 연령범위 또는 임계치판정에 한정하여 본인식별정보, 생년월일, 성별, 상세한 이용이력을 제공하지 않는 것을 원칙으로 하여야 한다. |
| 4. PF 사업자에 의한 청소년 보호의 주요 이니셔티브 | |
| 보고서안 3 (4) PF 사업자에 의한 보호 기능, 광고 제한, 연령 확인 방법에 관한 기술 | P35 제9행의 단락은, 신분 증명서에 의한 확인이나 셀카 동영상의 연령 예측 툴 등에 의한 연령 확인의 실시가 마치 자기 신고에 의한 연령 확인인지에 대해서도 읽을 수 있으므로 개선이 필요하다. 실제로는 이것은 연령 보증 프레임워크의 일부이며, 가능한 한 프라이버시 침습성이 낮은 것으로부터 레벨을 올려가는 대처이며, 제1단은, 자기 신고만으로 좋다고 하는 것이 아니라, age inference의 단계라고 생각된다. 여기서 연령 확인 단계로 이동할 때 어떤 데이터가 수집되고 처리되는지 설명하는 것이 중요합니다. 이는 연령 확인을 요구하는 법역 대응으로 어떤 일을 하고 있는지를 보면 알 수 있다. 구체적으로,도 35에 컬럼을 추가하는 것이 고려된다. 이것에 의해, 일본에서 규제를 행했을 때에, 어떠한 대응이 행해져, 어떠한 데이터가 어떻게 흐를 수 있는가의 지견으로 이어진다. 예를 들어, 미국 사업자의 경우는 미국의 본인 확인 서비스를 사용하는 것이 용이하게 상정되고, 그 경우, 본인 확인 서류의 업로드와 생체 정보의 취득이 행해지는 뚜렷성이 높다. 그 때의 데이터 취급이 어떻게 되는지는 중요한 논점이 될 것이다. |
| 5. 앱 스토어 운영 사업자에 의한 청소년 보호의 주요 이니셔티브 | |
| 보고서안 3(5) 앱 스토어의 등급에 관한 기술 | |
| 제4장 본 회합에서의 논의 | |
| 1. 검토의 기본 방향 | |
| 보고서안 4(1) 「검토의 기본적 방향성」 | 청소년 보호 시스템 설계에서 청소년에 대한 프로파일 링, 타겟팅, 유도 및 중독 인터페이스를 제공하지 않는 것을 원칙으로하는 것이 중요합니다. (덧붙여 이들은 청소년 뿐만이 아니라, 어떠한 연대의 이용자에게도 말할 수 있는 것이다.) 그 위에, 청소년을 단순한 보호 대상으로 하지 않고, 연령·발달 단계에 따른 퍼스널 데이터의 주체(principal)로서 취급해, 본인 주도, 데이터 최소화, 목적 한정, 비추적성, 투명성, 설명 가능성, 이의신청. 연령과 발달 단계에 어울리는 서비스 환경을 확보하고, 폭넓은 이해관계자가 구체적인 방책을 강구해, 청소년 자신의 리터러시 향상을 도모한다는 방향성에 찬동한다. 다만, 제도설계에 있어서는 「안전」을 이유로 정보액세스, 표현, 참여, 창작, 상담, 익명·가명이용, 프라이버시를 과도하게 제약하지 않도록 필요성·비례성·최소침해성의 원칙을 명기하여야 한다. |
| 2. 이 회의에서의 공통 인식 | |
| 보고서안 4(2) 「본 회합에 있어서의 공통 인식」 | 청소년의 발신, 창작, 참여, 웰빙을 필요한 관점으로 하고 있는 점을 평가한다. 한편, 청소년을 단순한 보호대상으로 하는 것이 아니라 연령·발달 단계에 따른 개인 데이터의 주체(principal)로서 취급해야 한다. 보호자 동의에만 의거하면, 아이 본인의 프라이버시, 상담 액세스, 자기 결정이 충분히 보호되지 않는 경우가 있다. 따라서 청소년 본인에 대한 이해하기 쉬운 설명, 선택, 이의제기, 지원에 대한 액세스를 제도설계에 포함시켜야 한다. |
| 3. PF 서비스 설계를 위한 청소년 보호 조치 | |
| 보고서안 | 본 의견에 있어서 「PF사업자」란, SNS, 동영상 공유 서비스, 전자 게시판, 메시징 서비스 그 외, 이용자가 정보를 발신, 열람, 공유하거나, 또는 타자와 교류하는 기능을 갖는 온라인 플랫폼 서비스를 제공하는 사업자를 말한다. 또한, 동일한 사업자가 OS, 앱 스토어, 검색, 브라우저 등을 아울러 제공하는 경우에는, 해당 사업자의 각 기능·역할에 따라, PF 사업자, OS 사업자, 앱 스토어 운영 사업자 등으로서 구별하여 논한다. 일률의 「연령 제한」(일정 연령 이하의 사용 금지)은 바람직하지 않다고 하는 방향성에 강하게 찬동한다. SNS나 동영상 공유 서비스 등은 리스크 뿐만 아니라 커뮤니케이션, 뉴스 접촉, 창작, 학습, 사회 참여, 상담 등의 기능을 갖기 때문에 일률 금지는 과잉 규제가 될 수 있다. 또한 보호대상을 식별하기 위해서는 협의의 연령확인(age verification)뿐만 아니라 외국과 마찬가지로 연령보증(age assurance)의 틀을 염두에 두어야 한다. 연령 확인/보증에 대해서는 다음의 설계 원칙을 명기하여야 한다. 연령확인/보증은 본인확인이 아니라 필요 최소한의 속성증명일 것. PF 사업자에게 제공되는 정보는 연령 범위 또는 역치 판정 결과에 한정할 것. 연령확인/연령보증을 위해 성명, 주소, 생년월일, 성별, 본인확인서류화상, 얼굴화상 등을 PF사업자에게 제공하지 않는 것을 원칙으로 하는 것. 연령확인/보증사업자, OS사업자, 휴대전화사업자가 이용자가 어느 서비스로 연령확인을 했는지를 횡단적으로 추적할 수 없는 설계로 하는 것. 연령확인/보증을 위하여 취득된 정보를 연령확인 이외의 목적으로 이용하지 않을 것, 특히 광고, 프로파일링, 신용평가, 추천 최적화, 법집행목적 등에 2차 이용하지 않을 것. 성인의 익명·가명 이용을 유지하는 것. (이 점에서 리스크가 낮은 서비스에 있어서는 연령 확인을 하지 않는다. 자기 신고라는 확인 방법을 허용해야 한다.) 또한 리스크 평가에는 서비스 이용에 따른 해뿐만 아니라 보호 조치 자체의 부작용, 즉 뉴스 접촉 저하, 사회 참여 기회의 저하, 창작·발신·학습 기회의 저하, 주연화된 아이의 지원 액세스 저해, 익명성·프라이버시에의 영향, 성인 이용자에게의 파급, 연령 확 인가를 구실로 한 사업자에 의한 이용자의 추가 개인정보의 취득, VPN 등에 대한 회피행동, 과도하게 청정화된 환경에 놓인 어린이들의 위험 노출 경험의 부족에 기인하는 위험 내성의 미발달이나 경험적 학습 기회의 상실, 보다 안전성이 낮은 서비스로의 이동을 포함해야 한다. 또한 연령 확인의 구현 방식에 대해 정부 ID, 얼굴 이미지, 라이브 셀카, 동영상, 단말 식별자, 브라우저, 장치 지문을 사용하는 방식은 본인 확인, 생체 인증, 행동 추적에 접근한다. SNS 일반적으로 이런 종류의 엄격한 확인을 요구하면 소수의 해외 ID 확인 벤더에 고센시브 데이터가 집중되어 데이터 침해, 월경 이전, 정부·법 집행 액세스, 투자자·위탁처·재위탁처의 거버넌스에 관한 리스크가 확대된다. 따라서 연령 확인 방법의 평가 항목에는 정밀도와 편리성뿐만 아니라 (a) 정부 ID, 얼굴 이미지, 생체 정보를 사용하는지, (b) 어느 주체가 어떤 데이터를 유지할지, (c) 연령 확인 사업자가 서비스 횡단으로 이용자를 추적할 수 있는지, (d) KYC/AML·워치리스트 조합 등의 연령 확인 월경이전, 재위탁, 정부 접근 가능성, (f) 대체수단의 유무를 포함하여야 한다. |
| 4. 앱 스토어 등급 | |
| 보고서안 4(4) 「앱 스토어의 레이팅」 | 정부가 등급을 지정하는 것은 바람직하지 않다는 방향성에 동의한다. 앱 스토어의 등급은 OS, 대체 앱 스토어, 브라우저, PF 서비스의 관계가 복잡해지는 가운데, 이용자에게 있어서 알기 쉽고 투명할 필요가 있다. 정부의 직접 지정이 아니라 투명성, 제3자성, 이의신청, 과잉제한 검증을 갖춘 구조를 검토해야 한다. |
| 5. 필터링 기능을 포함한 기술 보호 수단 | |
| 보고서안 4(5) 「필터링 기능을 포함한 기술적 보호 수단」 | 브라우징 제한 중심의 "필터링"에서 발신, 확산, 생성, 접촉, 이용 시간, 서비스 설계상의 위험을 포함한 "기술적 보호 수단"으로 개념을 넓히는 방향성에 동의한다. 다만, 기술적 보호수단은 어린이의 안전을 지원하기 위한 것이며, 어린이 또는 성인의 행동을 포괄적으로 감시하는 구조가 아니어야 한다. 특히, 메시지 내용, 열람 이력, 검색 이력, 위치 정보, 교우 관계 등의 과도한 수집·보호자 공유는, 아이의 프라이버시, 자율성, 상담 액세스를 손상시킬 가능성이 있다. 기술 보호 수단에는 개인 정보 보호 설계, 데이터 최소화, 현지 처리, 투명성, 본인에 대한 설명, 이의 제기, 보호자의 과도한 모니터링 방지가 포함되어야합니다. OS나 브라우저 등의 기반 레이어에 연령 정보의 입력·유지·송신을 의무화하는 방식은 언뜻 보면 PF별 과잉 본인 확인을 피하는 수단으로 보인다. 그러나 제도화되면 OS·앱스토어·브라우저·웹사이트에 공통되는 연령 게이트 기반이 되어 이용자의 인터넷 이용 전체를 연령 속성으로 제어하는 구조를 만들 수 있다. 이는 익명 이용, 대체 OS, 오픈 소스 개발, 브라우저 경쟁, 접근성, 디지털 포섭에 영향을 주기 때문에 신중한 검토가 필요하다. |
| 6. 휴대 전화 사업자에 의한 각종 확인 의무 | |
| 보고서안 4(6) “휴대전화 사업자에 의한 각종 확인 의무” | 휴대 전화 사업자를 연령 보증 사업자로 취급하는 것은 규율이 효과적일 수 있으며 효과적일 수 있다. 그러나 이를 위해서는 휴대전화 사업자가 확인한 연령정보를 향후 활용할 경우에는 통신계약정보를 PF서비스 이용과 연결함으로써 횡단추적위험을 엄격히 평가하여야 하며, PF사업자에게 본인 식별정보를 제공하지 않고 연령범위 또는 임계값 판정 결과만을 제공하는 것, 휴대전화 사업자가 확인처 서비스를 파악할 수 없는 것, 명시적·개별적인 동의를 요하는 것, 동의하지 않는 이용자에게 불합리한 불이익을 주지 않는 것, 2차 이용을 금지 또는 엄격하게 제한하는 것을 제도상의 조건으로 해야 한다. |
| XNUMX.기타 | |
| 보고서안 4(7) ①ICT 리터러시의 향상, ②스마트폰 소프트웨어 경쟁 촉진법 관계 | ICT 리터러시 향상은 청소년뿐만 아니라 보호자, 교직원, 기타 어른들에게도 필요하다는 방향성에 찬동한다. 다만, 리터러시교육은 보호자나 어린이에게 책임을 전가하기 위한 것이 아니고, 사업자의 안전설계, 투명성, 설명책임, 독립 감사와 조합하여 실시하여야 한다. 또한 스마트폰 소프트웨어 경쟁 촉진법 시행에 따른 대체 앱 스토어, 브라우저 선택, OS 기능과의 관계에 대해서는 경쟁 촉진과 청소년 보호를 모두 확보하면서 연령 정보나 이용 이력이 특정 사업자에게 집중되지 않도록 유의하거나 규율의 도입을 검토해야 한다. |
| 제5장 향후의 진행방법 | |
| 보고서안 5 「향후의 진행 방법」 | 향후의 제도 설계에 있어서는, 청소년 보호를 목적으로 하는 대처의 실효성을 높일 뿐만 아니라, 보호 조치 자체의 부작용을 계속적으로 평가하는 구조가 필요하다. 구체적으로는, 이하를 향후의 검토사항으로서 명기하여야 한다. 사용자가 취약한 프로파일링, 타겟팅 및 유도를 방지하기 위해 중독성이 있는 화면 설계를 금지하도록 보다 광범위하게 어텐션 이코노미의 폐해를 완화하도록 제도 정비하는 것. 일률적인 연령 제한을 도입하지 않을 것. 연령 확인은 필요하고 비례적인 경우에 한정할 것. 연령 확인은 본인 확인이 아니라 필요 최소한의 속성 증명으로 설계할 것. 데이터 최소화, 목적 한정, 비추적성, 2차 이용 금지를 원칙으로 하는 것. 성인의 익명·가명 이용을 유지하는 것. 위험평가는 (사업자에게 있어서의 리스크가 아니라) 유저 및 사회에 취해의 리스크 평가인 것으로 한다 평가에 있어서는, 보호 조치 그 자체의 부작용을 포함하는 것. OS 사업자·휴대전화 사업자를 이용한 연령 확인을 도입하는 경우는, 횡단적 추적을 막는 기술적·법적 톱니를 마련하는 것. 아이의 안전뿐만 아니라, 아이의 아는 권리, 프라이버시, 표현, 참가, 창작, 학습, 상담, 디지털 기능 형성도 보호 대상으로서 자리매김하는 것. 또한 향후 진행방법으로서 제도영향평가에 다음을 추가해야 한다. OS 사업자에 대한 연령 확인 의무화가 프라이버시 중시 OS, 오픈 소스 OS, 대체 OS, 연구 개발 목적의 OS, 임베디드 OS, 공동 이용 컴퓨터에 미치는 영향. 연령 확인 사업자에 대한 의존이 정부 ID·얼굴 이미지·생체 정보의 집중, 월경 이전, 재위탁, 정부 액세스, 벤더 락인, 경쟁 저해를 낳는 리스크. 연령 확인 방식이 KYC/AML, 워치리스트 대조, PEP 대조, 네거티브 뉴스 스크리닝(Adverse media screening), 리스크 스코어링 등 연령 확인 이외의 본인 확인·감시 기능과 기능적으로 혼재하지 않는 것을 확인. 정부 ID, 얼굴 이미지, 동영상 셀카를 사용하지 않는 대체 수단의 제공과 해당 대체 수단을 선택한 이용자에게 불이익 취급 금지. |
| 자유 기재 | |
| 전체에 대한 의견은 I. 총론 에 기재했지만, 만약을 위해 여기에도 전기한다.I. 총론아이들을 지키기의 중요성은 이론을 기다리지 않는다. 전 연령에 대해 각각의 취약성을 낳는 프로파일링·타겟팅·유도를 하지 않게, 또 유럽 위원회의 “TikTok의 중독성이 있는 설계가 DSA에 위반한다고 한 잠정 판단”(※1)에 나타내었다 제안된 바와 같이 중독성이 있는 화면 설계를 금지하도록 보다 광의적으로는 어텐션 이코노미의 폐해를 완화하도록 제도 정비해야 하지만 특히 청소년에 대해서는 그 가소성 때문에 이러한 대응이 급무이다. 이 때문에, 해외에서도 다양한 검토가 행해지고 있는 곳이며, 본 보고서는 정말로 때때로 적합하다. 또한 본 보고서서안이 청소년의 안전·안심 확보를 중요한 정책 목적으로 하면서 정보 접근, 창작·발신, 참여, 웰빙과의 균형을 고려하고 있다는 점을 평가한다. 이러한 검토 중에서는 보호수단의 하나로 '연령확인'이 다루어지는 경우가 많다. 본 보고서서안에서도 다루고 있다. 이것은 보호 대상을 식별하기 위해 필요하기 때문에 취지는 이해할 수 있다. 그러나, 안이한 도입을 진행하면, 그것을 변명하고 하는 장난에 본인 확인 서류의 제시를 요구하거나 하는 일이 일어날 수 있어, 데이터에 관한 힘의 불균형이나 우리의 데이터의 남용으로부터의 안전 및 보호(※2)라는 관점에서 바람직하지 않다. 확인 수단으로서는, 데이터 취득의 최소화를 해야 하고, 수집한 데이터 이용의 최소화도 해야 한다. 이 목적을 위해 수집 된 데이터를 사용하여 프로파일 링, 타겟팅 및 유도를 수행하는 것은 금지되어야합니다. 그 때문에 해외에서는 '연령확인'이 아니라 '연령보증'이라는 말을 사용해 그 내실에 폭을 갖게 하고 있다. 「청소년을 위한 보다 안전・안심한 디지털 공간을 정의하는 G7 공통 원칙」에서도, 일본어판에서 「연령 확인」이 되고 있는 곳은, 영문에서는 「Age assurance (연령 보증)」이며, age verification (연령 확인)을 포함한 다양한 방식의 총체가 되고 있는 것에 주의가 필요하다. 이에 실효성을 갖게 하기 위해서는 공정하고 투명하고 인간 중심의 (※2), 책임을 갖고 통지, 이의신청 및 시정의 메커니즘을 갖춘 엄격하게 관리·감독된 “년 나이 보증 제공자'의 역할을 하는 것을 상정하고, 거기에 「연령 보증 토큰」과 같은 것을 발행해, 그것을 제시함으로써 서비스 이용을 실시하는 것도 생각할 것이다. 이러한 존재는, 사람들이 자신의 데이터에 의해 엠파워되는 세계의 구축(※2)에 기여한다고 생각된다. 또한 연령 보증/확인을 하는 것이 목적이 아님을 잊어서는 안 된다. 목적은 청소년을 비롯한 취약한 사람들에게도 안전한 디지털 공간을 만드는 것입니다. 연령 보증/확인은 이를 위한 수단 중 하나이며 목적화해서는 안 된다. 게다가 연령 보증의 요구가 포섭성을 저해하거나 차별을 낳거나 사회 참여나 정보 액세스의 기회를 줄이거나 해서는 안 된다. 각각의 개인이 놓인 상황에 따라 최적의 것을 선택할 수 있도록 선택사항이 주어져야 한다. 또 투명성, 이의제기 기회 확보도 잊어서는 안 된다. EU의 연령 보증 논쟁은 개인의 권리 이익을 보호하기위한 포괄적 인 논의의 일환이며 연령 보증만을 독립적으로 고려하지는 않습니다. 우리나라에서도 포괄적인 검토가 신속하게 진행되어야 한다. 이러한 점을 감안하여, 이하, 총무성으로부터 제시의 포맷에 준거해, 보고서안의 지정된 개소에 대해서 의견을 말한다. (※1)Commission preliminarily finds TikTok's addictive design in breach of the Digital Services Acthttps://ec.europa.eu/commission/presscorner/detail/en/ip_26_312>(※2) MyData 선언https://mydatajapan.org/documents/mydatadocuments/declaration/>보다 | |
