• Home
  • MS365
  • OSにおける年齢確認義務の最新動向

概要

近年、未成年保護を目的とした規制強化により、
「OS(オペレーティングシステム)が年齢確認の起点になる」という新しい法制度が登場しています。

代表例:

  • カリフォルニア州:AB-1043
  • コロラド州:SB26-051(提案段階含む)
  • ブラジル:Lei 15.211/2025

これらの法律は従来の

  • 各アプリごとに年齢確認

というモデルから、

☝️OSが年齢情報を持ち、アプリに提供するモデル

へと転換する点が特徴です。

本記事では、公開日時点で情報を整理しました。

影響の全体構造

今回の法規制は、以下の構造で整理できます:

 
[OS] → 年齢情報を保持

[アプリ] → 年齢に応じて制御
基本的には、OSに情報をせってして置き、アプリがその情報を参照して、動作の制限を行うという形です。

 

 
企業IT環境への置き換え

企業環境では、このモデルはそのまま適用されるわけではありません。
実際には以下のように変換されます:

[端末OS / VDI] →(参考情報)

[IdP(Entra ID等)] → 年齢 or 属性を管理

[業務アプリ / SaaS] → アクセス制御
ADやEntra IDなどIdPに年齢を属性情報として持たせ、業務アプリがその情報を参照して、動作制限を行うという形です。
 
  • OS単位ではユーザーを一意に管理できない
    (VDI / 共有端末 / BYODなど)
  • 個人情報(年齢)はID基盤で一元管理される
  • SaaSはIdP連携(SSO / OAuth / SAML)で制御される
要は、企業ではOSではなくIdPが年齢管理の主体になります。

対象になるOS(整理)

カリフォルニア州 AB-1043 では、対象となるOSは以下のように定義されています:

「コンピュータ、モバイル機器、その他の general purpose computing device のOS」

この general purpose(一般用途) という定義です。

法律は以下では区別していません:

  • WindowsかLinuxか
  • 商用かOSSか

判定基準は、どの用途のデバイス向けOSか です。

✔ 対象になる

「一般用途コンピューティングOS」

  • Windows / macOS / Linux
  • iOS / Android
  • SteamOS など
❌ 対象外(または非想定)

「専用用途OS」

  • FortiOS(FW)
  • Junos OS(ルータ)
  • Cisco IOS (ルータ)

ポイント:

  • 一般用途か?
  • ユーザがアプリを実行するか?
  • アプリを配布する仕組みがあるか?

Windowsでの年齢設定

現時点では:

  • OSレベルでの年齢入力の義務化
    まだ未実装

ただし:

  • Microsoftアカウント(ファミリー機能)では既に年齢管理あり
    👉 今後OS統合の可能性は高い

Linuxでの年齢設定

systemdへの反映で、議論が続いています。

systemdでは、

  • ユーザーの生年月日(birthDate)を保持する仕組み
  • 年齢確認法対応を意識した変更

議論・提案されている状態です。

現状で対応しているディストリビューションはありません。
もっとも早い適用と思われるFedora Linuxでも数年後の対応と思われます。

まとめ

「OS」「セキュリティ」「プライバシー」「ID管理」が交差する非常に重要なテーマです。

今後の動向は、企業IT・自治体ITの設計にも直接影響するため、継続的なウォッチが必須です。

著者紹介
山田幸志
山田幸志

MS365認定アドミニストレーターエキスパート、情報処理安全確保支援士。
Microsoft 365を中心としたクラウド、セキュリティ、インフラ領域を専門とするITエンジニア。
でも得意分野はLinux/仮想化。

日本最古のITコミュニティの幹事や、日本最大級のネットワークオペレーター会議の実行委員長、セキュリティイベントやGadgetイベント発起人など、数多くの技術コミュニティの運営に携わる。コミュニティ活動を通じて幅広い知見と実践的なスキルを磨き、現場で得た経験や技術情報を発信している。

関連投稿

Security
AI生成コンテンツを悪用した新手のZoomフィッシング

近年、生成AIの進化により、フィッシング攻撃の手口はますます巧妙化しています。
今回確認されているのは、AIで生成されたとみられるZoomミーティング招待を起点とし、
被害者を偽のZoomページ、さらには偽のMicrosoft Store経由でマルウェアをダウンロードさせるという、新しい攻撃フローです。

Read More
Security
【2026年版】金融詐欺の脅威は“日常化”へ:AIで高度化する手口と、自治体・企業が今すぐ整えるべき対策

近年、金融詐欺は「特殊な犯罪」ではなく、誰にでも起こり得る“日常の脅威”になりました。特に2024〜2026年にかけて、生成AIやディープフェイクなどの技術が犯罪側に急速に取り込まれ、詐欺はより巧妙に、より大量に、より組織的に進化しています。
本記事では、最新の脅威評価の観点からポイントをまとめます。

Read More
オンプレミス
自治体のPCでフリーソフトを使わないために

自治体や企業では、パスワード付きZIP作成やPDF結合のためにフリーソフトを利用するケースが多くあります。しかし偽装インストーラやマルウェアのリスク、ソフト管理の負担も課題です。本記事では、インストール不要でブラウザだけで安全に実行できる方法を紹介します。

Read More
MS365
新しいCopilotで「PDF→Excel変換」がついに実用レベルへ

2026年3月、Microsoft Copilot に新しいアップデートが入りました。
文章生成や要約だけでなく、「業務そのものを変える」方向へと、着実に進化している印象です。
その中でも特に実務でインパクトが大きいと感じたのが、
PDFファイルをExcelに変換する機能が“実用レベル”に到達した点です。

Read More
MS365
「脆弱性の悪用」ではなく、ユーザー自身に操作させる社会工学攻撃「ClickFix」へのMS365での対策案

2026年3月、Microsoft Threat Intelligence は、ClickFix と呼ばれる社会工学攻撃キャンペーンが進化し、Windows Terminal(wt.exe)を悪用してマルウェアを実行させる手口を確認したと公表しました。
本記事では、Microsoft 365(Intune + WDAC)を用いて ClickFix にどう対抗すべきかを、実運用を前提に整理します。

Read More
MS365
ISMS対応を Microsoft 365 E5 で効率化しよう

ISMS(ISO/IEC 27001)の運用では、
「決めていること」よりも 「実際にできていることを、どう証明するか」 が重要になります。
Microsoft 365 E5 は、ISMSで求められる管理策を
日常業務の延長で実行し、そのまま監査証跡として提示できる 点が大きな特長です。
本記事では、ISMS対応を効率化する 5つのポイント を紹介します。

Read More

お問い合わせ