起きたことは、子ども向けネット利用の共通ルール化だ
欧州委員会は2026年9月17日、未成年のオンライン保護を目的とするKIDS Actを提案した。対象はSNSや動画共有サービスにとどまらず、オンラインゲーム、AIチャットボット、AIコンパニオン、アプリストアなど、子どもが日常的に触れるデジタルサービスへ広がる。
目立つ変更は年齢ルールだ。13歳未満はSNSアカウントを作れず、13歳から15歳未満は保護者が管理する限定アカウントで利用する。15歳以降は自律的なアカウントを持てるが、その場合もサービス側には未成年に安全な設計が求められる。
つまり、これは単なる利用禁止ではない。子どもがアクセスできる世界を段階的に狭めるだけでなく、その世界そのものの作り方を変えようとする規制である。
変わった前提は、家庭の責任から設計者の責任へ移ることだ
これまで子どものSNS問題は、保護者が利用時間を管理する、学校が注意する、本人が使い方を学ぶ、という方向で語られがちだった。KIDS Actの意味は、その前提を裏返す点にある。子どもが過度に使ってしまうのは、子どもの弱さだけではなく、長く滞在させるための設計があるからだ、という立て付けになる。
禁止対象として想定されるのは、終わりなく続く再生やスクロール、睡眠時間にも戻ってこさせる通知、毎日使わないと損をする仕組み、外部データを使った過剰な個人化、危険な接触を招く初期設定などだ。AIチャットについても、子どもが感情的に依存するような振る舞いを規制対象にする。
ここで企業に求められるのは、被害が起きた後の削除対応だけではない。サービスを公開し、子どもに触れさせる前に、安全性を設計として示すことだ。政治の焦点は、表現内容の取り締まりから、注意を集めるビジネスモデルの設計条件へ移った。
負担は誰に移るのか
第一の負担はプラットフォーム企業に乗る。年齢確認、未成年向け設定、推薦アルゴリズムの調整、通知や自動再生の変更、保護者ツール、監査対応が必要になる。大規模事業者は、子どもに触れる前に適合計画を示し、独立監査を受ける方向だ。これは開発コストだけでなく、広告在庫や滞在時間の伸びを抑える収益上のコストにもなる。
第二の負担は行政に乗る。EUレベルでは大規模プラットフォームやAI関連サービスを直接監督し、加盟国側はその他の事業者やゲームなどを監督する。罰金を重くしても、どの設計が過度な利用を誘導しているのか、どの年齢確認が十分なのかを判定する人員と技術がなければ制度は空回りする。
第三の負担は家庭と子どもにも残る。直接の税負担というより、年齢確認の手間、13歳から14歳の限定アカウント管理、利用時間制限、友人との連絡手段の変化として現れる。子どもの保護を強める制度であっても、家庭内の交渉コストやデジタルIDへの不安が消えるわけではない。
制度の成否を決める変数は三つある
一つ目は年齢確認の信頼性だ。自己申告の誕生日入力を終わらせるには、本人の年齢を確認しながら、身元や行動履歴を平台企業に渡さない仕組みが必要になる。ここで失敗すると、子どもは抜け道を探し、大人は監視社会化を疑い、企業は過剰な個人情報処理を抱える。
二つ目は対象サービスの線引きだ。SNS、動画、ゲーム、AIチャット、アプリストアを広く対象にすれば保護の穴は小さくなるが、教育、ニュース、創作、コミュニティ機能との境界は難しくなる。小規模事業者まで同じ水準を求めると、コンプライアンス負担が参入障壁にもなりうる。
三つ目は執行速度だ。欧州委員会は既存のデジタル規制の枠組みを使うが、DSA、AI Act、各国当局の役割が重なる。制度が強く見えても、調査、監査、異議申し立て、裁判が長引けば、子どもが使うサービスの画面はすぐには変わらない。
企業実務では、成長機能がリスク機能に変わる
今回の提案が企業に与える一番大きな変化は、これまで成長施策と呼ばれてきた機能の一部が、未成年向けには規制リスクに変わることだ。通知、連続利用、レコメンド、ライブ配信、課金誘導、友人紹介は、サービスの成長を支えてきたが、子ども向けには安全性の説明が必要になる。
広告やアプリ内課金の事業者にとっては、未成年ユーザーの滞在時間を伸ばすほど収益が増える構造そのものが問い直される。AIコンパニオン企業にとっては、会話の継続性や人格的な親密さを売りにするほど、子どもへの依存形成リスクを示さなければならない。
日本企業にとっても対岸の制度では済まない。EUで配信されるゲーム、アプリ、AIサービスは対応を迫られ、グローバル企業が未成年向け設計を共通仕様にすれば、日本のユーザー体験にも影響が及ぶ。日本国内でも、青少年保護を家庭任せにするのか、設計責任へ踏み込むのかという議論を避けにくくなる。
次に見るべきは、禁止の強さより実装の摩擦だ
今後の最初の焦点は、欧州議会と理事会の審議で条文がどこまで残るかだ。年齢制限、1日あたりの利用制限、AIチャット規制、監査義務、罰金水準のどれかが弱まれば、制度の重心は安全設計から注意喚起型の規制へ戻る。
二つ目の焦点は、年齢確認の導入だ。無料でプライバシーを守る確認手段が各国で使えるようになるか、既存アカウントの年齢確認をどれだけ速く進められるかが、制度の実効性を決める。ここが詰まれば、見出しでは強い規制でも現場では抜け道が残る。
三つ目の焦点は、主要企業の対応だ。未成年向けだけ別仕様にするのか、全ユーザーに安全設計を広げるのかで、規制の意味は変わる。前者なら欧州向けの部分対応にとどまり、後者なら世界のデジタルサービス設計を変える圧力になる。