EUの年齢確認の設計図はハードウェア連動認証に傾いており、独立した認証情報ではなく、デバイス自体が暗号学的にユーザーの適格性を保証することを意味する。この技術的選択は、引き起こされるプライバシー論争よりも遥かに大きな戦略的重みを持つ。
この種の認証は、限られたベンダーが管理する信頼実行環境と署名インフラに依存している。実際には、Appleのデバイス認証とGoogleのPlay Integrityが、インターネットの大部分への合法的アクセスが流れるレールとなることを意味する。欧州で年齢制限コンテンツに触れる製品を持つ企業は、2つの米国プラットフォーム所有者への依存を継承することになり、コンプライアンス要件を既存企業の持続的な競争障壁に変換する。オープンなAndroidフォーク、Linuxデスクトップ、セルフホスト型スタックを構築する企業は、未認証デバイスが単に検証に失敗する可能性があるため、構造的不利に直面する。
付随的損害はロングテールに及ぶ。Mozillaのようなブラウザメーカー、プライバシー重視のハードウェアベンダー、脱GoogleのAndroidエコシステム全体が、二流のクライアントとして扱われるリスクがある。未成年者保護を意図する規制当局は、EUがDigital Markets Actを通じて正反対の目標を追求する中で、意図せずプラットフォーム競争を狭める可能性がある。この矛盾こそ、グローバル経営者が注視すべきストーリーだ。欧州政策の2つの手が互いに引っ張り合っている。
早期に動く者には機会が存在する。ゼロ知識証明を使用するプライバシー保護型検証ベンダーや、Yotiなどのアイデンティティプレーヤー、年齢推定の専門家は、年齢証明をデバイスロックインから切り離す中立層として自らを位置づけることができる。検証済み顧客データを保有する決済・通信企業には、この市場への信頼できる道筋がある。投資家はデジタルアイデンティティ認証を、コンプライアンスの項目ではなく、新興プラットフォームカテゴリーとして扱うべきだ。
推奨される行動:EU向け製品の認証依存性を今すぐ監査すること。AppleまたはGoogleの署名を唯一のトラストアンカーとして想定するアーキテクチャを避けること。仕様がまだ流動的なうちに標準化団体と関わること。ブリュッセルで選ばれる検証モデルは、他の法域がコピーする参照標準となる可能性が高いため、今年なされる設計上の決定が今後10年間のアクセス経済を定義することになる。