Googleは今月、Android全体で開発者の身元を確認する新しいシステムサービスの展開を開始し、9月から完全施行、サードパーティのアプリストアにも拡大する。表向きの理由はセキュリティ――マルウェアや常習的違反開発者の抑制――だが、戦略的本質はガバナンスにある。Androidは、誰がソフトウェアを公開できるか、どのような条件下で公開できるかという点で、iOSとの差を静かに埋めている。

これは10年ぶりにAndroidの配信モデルに訪れた最も重大な転換である。同プラットフォームのオープンなサイドローディング文化は、Appleとの差別化要因であると同時に、独占禁止法をめぐる闘いにおける規制上の盾でもあった。Google Play外でインストールされるアプリにも開発者の身元確認を義務付けることで、Googleは自社ストアだけでなくエコシステム全体に対するチョークポイントを再び確保する。Epic Games、AmazonのAppstore、SamsungのGalaxy Store、そして企業向け配信市場は、すべてGoogle定義の身元確認ルールの下で運営されることになる。競争上の皮肉は鋭い。ブリュッセルとワシントンの規制当局はAndroidに開放性を求めたが、セキュリティを根拠とした認証レイヤーは機能的に管理を再び強化しうる。

企業にとって、直ちに取るべき行動は社内アプリパイプラインの監査である。従業員、パートナー、または現場デバイスにプライベートAndroidアプリを配信している企業は、9月までに開発者の身元を登録しないと、インストール失敗のリスクに直面する。物流、小売のPOS、医療機器フリートなど、モビリティ依存度の高いセクターは、これを開発者の脚注ではなく、コンプライアンス期限として扱うべきである。正式な事業登録を持たない小規模ISVや新興市場の開発者――Androidのロングテールに不釣り合いに多く存在するグループ――には摩擦が予想される。

規制面が真の不確定要素である。EUのデジタル市場法は代替配信を明示的に保護しており、サイドローディングへの障壁を高める認証制度は、「セキュリティ」がゲートキーパーの力を固定化するために武器化されているかどうかについて精査を招く。GoogleはAppleの公証制度との同等性を主張するだろうが、デジタル市場法の執行機関は、競合ストアを制約する身元確認ベースの管理に対してすでに懐疑的な姿勢を示している。

推奨される姿勢:開発者は早期に登録し、一つのストアがリーチを保証すると仮定するのではなく配信を多様化すべきである。モバイル中心の新興市場への投資家は、独立開発者ベースを圧縮するPlayへの静かな統合を注視すべきである。より広範なシグナル――Android 17の深化したGemini統合と並行して登場――は、Googleがデバイス、AI、身元確認を単一の管理スタックに収束させていることである。オープンAndroid時代は終わっていないが、その条件はプラットフォーム所有者によって書き換えられつつある。