世界を動かす技術を、日本語で。

Discordは来月、完全なアクセスのために顔認証またはIDの提示を求める予定です。

概要

  • Discordが グローバルで年齢認証 を来月から導入予定
  • 未認証ユーザーは ティーン向け体験 がデフォルトに設定
  • 年齢制限サーバーや一部機能の 利用制限
  • AIによる年齢推定 やID提出による認証方法
  • データプライバシーやユーザー離脱リスクにも 配慮

Discordのグローバル年齢認証導入

  • Discordが 来月から世界中で年齢認証 を開始予定
  • 全ユーザーのアカウントが 「ティーン向け」体験 に自動設定
  • 成人であることを証明しない限り、 年齢制限サーバーやチャンネルの利用不可
  • Discordの「ステージ」チャンネルでの 発言権制限
  • グラフィックやセンシティブな内容に対し コンテンツフィルター適用
  • 見知らぬユーザーからのフレンド申請時に 警告表示
  • 見知らぬユーザーからのDMは 別インボックスに自動振り分け
  • 年齢制限のないDMやサーバーは 通常通り利用可能
  • 年齢認証を完了しない限り、 過去に参加していた年齢制限サーバーも閲覧不可
  • 未認証ユーザーには該当サーバーが 黒画面で隠される(obfuscated)
  • 新規の年齢制限サーバーへの参加も 年齢認証が必須

年齢認証の背景と対策

  • Discordのグローバル展開は 国際的な法規制強化 への対応
  • 既にUKやオーストラリアで 年齢認証を試験導入済み
  • 一部ユーザーがゲーム「Death Stranding」のフォトモードで 認証回避を試みた事例
  • Discordは 一週間以内に脆弱性を修正
  • 今後もユーザーによる 抜け道探し への継続的な対処方針
  • 大人ユーザーも プライバシー懸念 から認証回避の可能性
  • 2023年10月、 第三者ベンダーでのデータ流出事件 発生
    • 年齢認証データやID画像が流出

認証方法とプライバシー配慮

  • グローバル展開でも 政府発行ID提出が必要な場合あり
  • 認証解除には AIによる顔年齢推定 または ID提出 を選択可能
    • AI推定はビデオセルフィーを使い 端末から外部送信なし
    • 推定が誤っていた場合は 異議申し立てやID再提出が可能
    • ID画像は 第三者ベンダーが認証後すぐ削除
  • Discordは 生体認証や顔認識は未実施 を強調
  • 名前や住所、出生証明書などの 個人情報は保存せず

年齢推定モデルの導入

  • 一部ユーザーには 年齢推定モデル で認証フローを省略
    • プレイするゲーム、Discord上の活動、行動パターン等の メタデータを分析
    • 成人と高い確信がある場合、 追加認証不要
  • 大多数のユーザーには 体験の変化はほぼなし
    • 主に 成人向けコンテンツ 利用者への影響
    • 多くのユーザーは グラフィックや過激なコンテンツを閲覧していない

ユーザー離脱リスクと今後の展望

  • 年齢認証導入による 一部ユーザーの離脱リスク
  • Discordはユーザー回帰のため 新たな施策を検討中
  • 今後も ユーザー体験と安全性の両立 を目指す方針

参考リンク

Hackerたちの意見

Discordの現実的なオープンソースの代替案って何かある?今、友達グループと一緒に移行を考えてるのはこれだよ: - Matrix - Stoat(以前はRevolt) - IRC + Mumble - Signal

ElementとMatrixはiOSでは全く使えないって感じた。

Matrixは低遅延(高fps)での1:Nクライアントデスクトップブロードキャスティングがちゃんとできるようになった?「ウォッチパーティー」や動画、テーブルトークゲームにはDiscordを使ってるんだけど…

RevoltのStoatへの改名は、MSFTが過去にやったどんなリブランディングよりも悪いと思う。

Stoatがどうなるのか、そして現在の運営が「お金を稼ぐ」面でどうなっているのか気になる。私の懸念は、Discord自体の方向に進んでしまうこと。

ほとんどの代替サービスに足りないのは、画面共有の簡単な方法だよね。もし誰かがDiscordの代わりを作りたいなら、Discordの機能をほとんど持っていて、さらに複数のボイスチャットに参加できるようにしたいはずだよ。権限やチャンネルの階層、異なるプッシュ・トゥ・トークの設定もあればいいな。ゲームで大規模な操作をする時には、これが欠けてると不便だし、Canaryクライアントだけじゃ足りないこともあるからね。

これらの中で、30年以上続いてるのはどれ?それが俺の答えだね。

Snikket(https://snikket.org)を使って、iOSクライアントはMonal。

Zulip?

メーリングリストだね。半分冗談だけど。90年代に参加してたメーリングリストは、今のDiscordにかなり近かったよ。

これはいくつかの選択肢をうまくまとめてるみたいだね。https://taggart-tech.com/discord-alternatives/ (関連はないけど)

この記事の最後に言及されている2025年10月のDiscordのデータ漏洩について: https://www.bbc.com/news/articles/c8jmzd972leo

ゲーマーに人気のメッセージングプラットフォームDiscordは、サイバー攻撃の後、約70,000人のユーザーの公式ID写真が漏洩した可能性があると発表しました。しかし、彼らのシニアディレクターはこのVergeの記事でこう述べています: 「IDはすぐに削除されます。名前や住んでいる都市、出生証明書を使ったかどうかなどの情報は一切保持していません。」最初の時にそれをしなかった理由は何なんだろう?

今回こそ本当に削除してるの?

なんで最初にそれをやらなかったんだろう?彼らがサポートチケットを処理するために雇った会社は、削除する代わりに、添付ファイルも含めてアーカイブしちゃったんだ。

IDはすぐに削除されます。名前や住んでいる街、出生証明書を使ったかどうかなどの情報は一切保持しません。これ、Discordが実際に言ってることと矛盾してるよね:>迅速な削除:当社のベンダーパートナーに提出された身分証明書は迅速に削除されます—ほとんどの場合、年齢確認の後すぐに。非「ほとんどの場合」って何?

IDはすぐに削除される。そんなの嘘だと思うよ。監査や他の目的のために保持しなきゃいけないんじゃないかな。

彼らは意味不明な会社で、情報を任せるのは愚かだよ。データは価値があるから、何でもかんでも保存するし、法律で強制されない限り何も削除しない。これがデフォルトだね。物事の目的は彼らがやっていることだよ。彼らは広告技術のユーザーデータ収集会社であって、ユーザー情報を守る会社じゃない。

元々の発見は、争いに関与していたIDを削除していなかったってことだったと思う。

彼らは自分たちの発表で説明してたよ。https://discord.com/press-releases/update-on-security-incide... TL;DR: IDは年齢に関する異議申し立てに使われた。誰かのアカウントが年齢制限で禁止された場合、異議申し立ての一部としてIDを提出しなきゃいけない。異議申し立ての処理とレビューには時間がかかる。Discordには2億人のユーザーがいて、若いユーザーや国が多いから年齢確認が頻繁に行われるんだ。

Discordでは3人と話してる。A) DiscordにIDを渡す、B) Discordに偽のIDを渡す、C) 他のプログラムで彼らとチャットする、のどれかを選ばなきゃいけないなら、Cを選ぶよ。もしDiscordにもっと関心があったらBを考えるかもしれないけど、どうせCを先に始めるかもね。

何か見落としてる?これによると、唯一の違いは新しい人からDMが来た時に警告ポップアップが出るだけだよね?それに、ポルノとしてフラグ付けされた画像は送れないって?これがどう影響するの?

やったー、私の電話番号が確認できなかった時に「奥さんの電話を使えばいいじゃん」って言った会社が、今度は私の顔のコピーが欲しいって?彼らがそれを安全に保つ能力にあまり信頼を置いてないのは許してね。

「友達とゲームについてのクソ投稿をする」サービスにIDをアップロードするなんて、頭おかしいと思うよ。

プライバシーを守るために、犬の写真が載ったフォトショップ加工した運転免許証を使って、過去に(例えばAirBnBで)確認に成功したことがあるよ。ただ、AIが使われるようになったから、もう通らないだろうな。

そう、みんなに結果について警告してたけど、誰も聞こうとしなかった。じゃあ、まだティーン向けの一般的なソーシャルメディア禁止を望んでる人いるの?

じゃあ、年齢確認なしでそのサーバー使えるの?

そのコード、サクッと書いちゃうよ。

ゲームコミュニティ用にDiscord使ってるけど、政治コミュニティにも使ってるよ。Pod Save Americaには何千人もいる政治の話をするDiscordがある。そこで自分のアイデンティティを隠してるわけじゃないけど、Discordに州のIDを自分にリンクされるのは絶対嫌だ。ふざけんな。

Discordはもうずっとゲーム専用じゃないよ。

Discordは厄介な状況にハマってると思う。1 - 子供を育てるのが下手か怠けてる親たちがたくさんいる;2 - 若い子供がインターネットの最悪の部分に簡単にアクセスしたり、さらされるべきではないという社会的な期待がある;3 - ゲーム、子供向けのコンテンツ、コミュニティ向けの無料または手頃なSlackなど、全く異なる使い方が同じプラットフォームに集まってる;4 - すべてを秘密裏にできる魔法の方法があると主張する馬鹿な議員たちがいるけど、(オーストラリアを見てみて)実際の方法を示そうとしない。政府全体での「パンツの小人」のゲームみたいだね。

正直、すべてのソーシャルメディアサイトはIDを要求すべきだと思う。これが新しい公共の広場なんだから、みんなが声を持つべきだけど、その声を使ってクソみたいなことを言ったら、誰もがその結果から逃げられないようにすべきだよ。

誰もちゃんとしたプライバシー保護のアプローチを出してないのが意外だね。明らかに可能なのに、見た目も悪くないデザインがあるのに。なのに、みんなただ写真やIDを集めて、あちこちに漏らしてるだけ。

プライバシーがない方がシンプルで、シンプルな解決策は安く済む。別の選択肢に行く本当のインセンティブがなければ、企業は安い方を選ぶよ。

彼らは問題を解決したいわけじゃなくて、私たちのIDを集めたいだけだよ。本当に解決したいなら、必要ない法律の下でこんなことはしないはず。

ID確認が始まったら、カメラが常にオンになって、画面を見ている人の顔を監視するのも時間の問題だね。

アップルのアプローチについてどう思う?誕生日はアップルに提供しなきゃいけないけど、その後は年齢層だけを他の会社に共有するだけで、誕生日自体は教えないんだよね。

明らかに_可能_なのか? それって本当に可能なの? IDを集めずに誰かの年齢を確認する方法なんてないと思うんだよね。

他の人も言ってるけど、プライバシー重視の解決策を作ろうとした人はいないのが明らかだよね。結局、最終的な目的は写真付きIDを集めることだから。暇なときに年齢確認のニーズを満たせる証明書ベースの解決策をちょっといじってみたことがあるけど、最も堅牢なアイデアではないけど、今あるものでシンプルにできるよ。実際の識別情報やアクセスしているサイトのメタデータを共有しない最小限のプロトコルを作るのは簡単だし、もし俺が100時間未満の自由な時間で80%の解決策を作れるなら、もっとお金と頭のいいグループが簡単に採用できるシンプルな解決策を提案できるはずだよ。

その影響はちょっと置いといて、関連する(むしろもっと重要かもしれない)質問をしてみるね。複数のコミュニティと一つのプラットフォームでしか交流してない時、そのプラットフォームが突然一部のコミュニティにとって耐えられないものになったら、どうする?

頭を振って次に進もう。クローズドソースのアプリがユーザーに対して敵対的になるのは見たことあるし、警告もしてたじゃん。

答えはかなり明白だと思う。コミュニティのその一部が使うのをやめて、別のものに移行する。残りの人たちはそれに従うか、そうじゃないか。もし君が最初のグループに入っていなければ、みんなとコミュニケーションを取るために両方を使い続けられるけど、彼らの中にはお互いにコミュニケーションを取れなくなる人も出てくる。理想的な結果は、みんなが耐えられないものを使うのをやめて、耐えられるものに切り替えることだね。時間が経つにつれてそうなることが多いけど、すぐにはそうならないこともある。できるだけ早くそうなるように何でもやった方がいいよ。

新しいアプリを始めよう。オープンソースのDiscord、自ホスト型、連合型。プライバシーとセキュリティを気にするそのサブセクションにサービスを提供するんだ。Discordは良いデザインだから、競合からの変異を取り入れて急速に複製すべきだね。

みんながredditの騒動の後にやったことと同じだね。抗議して、ボイコットして、文句言いながら仕方なく使って、最後にはその変化を受け入れる。今回のDiscordの件は、みんなにとっていい結果になるといいな。

テクノロジーにおける社会的望ましさバイアスの一つは、連合型と中央集権型プラットフォームの間にある。ほとんどの人は公の場では分散型のシステムを支持すると言うけど、いざとなると結局中央集権型プラットフォームを使っちゃうんだよね。

もしこれが15年以上前に起こってたら、大部分のユーザーが他の選択肢に移って、ディスコードが置き換えられて無関係になってたかもしれない。でも今はそんなことは絶対に起こらない。今の世代は文字通りそれと共に育ってきたし、他の多くの確立されたソーシャルメディアアプリも同じ。彼らにとっては代替案の概念がほとんど存在しないんだよね。それに、彼らはすでにアプリを通じて自分たちの写真や個人データを送り合ってたから、ディスコードがそれらを持ってないわけじゃないし。

「子供を守れ」って強く言ってる一方で、社会の最も裕福で権力のある人たちが有罪の児童性売買業者と平気で遊んでるっていうのが皮肉だよね。ルールはお前たちのため、自由は俺のためって感じ。

自由な愛や放蕩は全然いいけど、ちゃんと大人だけで、安全にやってほしいな。

言うことはやっても、やることは言わないって感じだね。

「日々どういうこと?」って感じだよね。これが事実だってことは、かなり前から分かってたのに、まだ多くの人が有罪の犯罪者が大統領になれると思ってたんだよね。

私は英語が母国語じゃないから、文化的なニュアンスを見逃してるかもしれないけど、彼らのやったことを愛とは呼べないな。そんな言葉は、気持ち悪い児童虐待の島には全く関係ないよ。

彼女は一部の人には賛否が分かれる存在だと思うけど、ジャーナリストのテイラー・ロレンツはこういうことについてずっと文句を言ってるよね。彼女は、子供を守るためにオンラインサービスのためにIDをスキャンしなきゃいけない未来について、ますます警告してる。 (そのデータが漏れたり、政府がそれを使って反体制派を追跡したりするっていう明らかな影響もあるし。)

これがミッドジャーニーの収益にどう影響するのか、ちょっと気になるね。