出来事の日付:2026年6月30日。 オランダの研究組織Waag Futurelabの分析によると、欧州のデジタル本人確認ウォレットには、公共サービスへのアクセスをGoogleとAppleが管理するセキュリティシステムに依存させるリスクがある。この記事は、プラットフォーム固有のリモートアテステーションではなく、オープンでハードウェアに基づく検証を求めるもので、Waagの政策上の立場を示している。
デジタルウォレットは、住民が行政サービスに対して自分の身元を明らかにし、年齢などの情報を証明できるようにすることを目的としている。開発者はリモートアテステーションを使い、信頼できると見なされたハードウェアとソフトウェア上でアプリが動作しているかを確認する。Waagが取り上げたシステムは、GoogleのPlay Integrity APIとAppleのManaged Device Attestationである。こうした検証は、改変されたアプリケーション、自動化された不正利用、銀行詐欺、不正行為の検出に役立つ可能性がある。
Waagの異議は、Googleが信頼できるAndroid環境をどのように定義しているかに集中している。同団体によると、Play Integrityは、端末がGoogleからライセンスを受けたAndroidバージョンを使用しているか、アプリがPlay Storeを通じて入手されたか、ユーザーがGoogleアカウントを持っているかを検証する。この設計では、プライバシーや自律性のために意図的に選んだ利用者であっても、GrapheneOSやe/OSなどの代替OSが拒否される可能性がある。
本人確認ウォレットが公的文書や公共サービスへのログイン手段になると、実務上の重大性が増す。Waagは、脱Google化した端末を排除すれば、民間プラットフォームの方針が公共インフラを利用するための適格条件になると主張する。120人のテスターを対象にした同団体のMobifree研究では、代替モバイル・エコシステムを検討する人々にとって、決済アプリや政府の本人確認アプリとの互換性が重要な要件であることが分かった。このサンプルは利用者に関する補強的な証拠を示すものの、欧州の全住民がどのような選択をするかを確定するものではない。
実装は一様ではない。Waagによると、オランダとイタリアのウォレット開発者は、条件を付けずにPlay Integrityを使用している。一方、スイスはデータ保護、主権、選択の自由への懸念からPlay Integrityを退け、代わりにAndroidのハードウェア・アテステーション機構を使用している。記事によると、欧州のArchitecture Reference FrameworkはGoogleのサービスを必須としてはいないが、推奨している。Waagは、一部の国のチームがその推奨を他国よりも厳格に解釈していると述べている。
オープンなAndroid Hardware Attestation APIは、Googleのストアおよびライセンス方針を強制せずに端末の特性を検証できる代替手段として提示されている。Waagはまた、Play Integrityの使用がEUデジタル市場法、および相互運用性と技術主権という本人確認ウォレットの目標に反すると主張する。提供された証拠には、主張された法令違反についての規制当局の判断、GoogleまたはAppleからの回答、セキュリティーの比較監査は含まれていないため、法的・技術的な結論については見解が分かれたままである。
Waagは、GoogleとAppleのアテステーションを欧州の枠組みから除外し、オープンな仕組みを義務化するよう求めている。また、現在の議論は技術開発用のリポジトリ内で行われることが多いと指摘し、ウォレットの設計に市民がより広く参加することも求めている。
この分析は、問題を解決していなくても、現実に存在するガバナンス上の選択を明らかにしている。リモートアテステーションは特定のセキュリティリスクを軽減できるが、許容可能な端末を定義する権限が、不可欠なサービスを誰が利用できるかも決める可能性がある。欧州における多様な実装は、単一プラットフォームへの依存が技術的に不可避ではないことを示している一方、提供資料は、あらゆる代替手段が同等の保護を提供することを立証していない。



