1998 年児童オンラインプライバシー保護法( COPPA )は、米国の連邦法です。2000 年 4 月 21 日に施行されたこの法律は、米国管轄下にある個人または団体による 13 歳未満の児童に関するオンラインでの個人情報の収集に適用されます。ウェブサイトまたはサービスが米国に拠点を置いている場合は、米国外の児童も含まれます。[ 1 ]この法律は、ウェブサイト運営者がプライバシーポリシーに含めるべき内容、親または保護者から検証可能な同意を得る時期と方法、および 13 歳未満の児童に対するマーケティングの制限を含め、運営者が児童のオンライン上のプライバシーと安全を保護するために負うべき責任を詳細に規定しています。[ 2 ]
13歳未満の子供は親の許可があれば個人情報を合法的に提供できますが、多くのウェブサイト、特にソーシャルメディアサイト、そしてほとんどの個人情報を収集する他のサイトは、法律を遵守するためのコストと作業のため、13歳未満の子供がサービスを利用することを完全に禁止しています。[ 3 ] [ 4 ] [ 5 ]
1990年代には電子商取引の人気が高まっていましたが、データ収集方法やインターネット商取引がユーザーのプライバシーに与える影響、特に13歳未満の子供への影響について、さまざまな懸念が表明されました。これは、独自のプライバシーポリシーを持つウェブサイトが非常に少なかったためです。[ 6 ]メディア教育センターは、KidsComウェブサイトのデータ収集と使用方法を調査し、データ処理が「不公正/欺瞞的行為」に関するFTC法第5条に違反しているため法的措置を取るよう、連邦取引委員会(FTC)に請願しました。1997年に運転者プライバシー保護法が可決されたことで、州機関が保有する情報を規制する議会の権限に関して新たな先例が確立されました。[ 7 ] FTCは調査を完了した後、「KidsComレター」を発行しました。この報告書は、データ収集と使用方法が実際に法的措置の対象となることを述べていました。[ 8 ] [ 9 ]これにより、子供のオンラインプライバシーのリスクと親の同意の必要性について親に知らせる必要が生じました。これが最終的にCOPPA(児童オンラインプライバシー保護法)の制定につながった。
COPPAは1998年に可決され、2000年4月に施行されたと報じられています。この規則は連邦取引委員会によって発行され、新しい技術進歩に対応するために頻繁に更新されています。連邦取引委員会(FTC)は、違法行為や詐欺から人々を保護し、保護規則を作成し、人々がデータや情報を保護できるように支援する機関です。COPPAが必要となったのは、子供向けウェブサイトの89%が個人情報を収集しており、それらのウェブサイトの多くがプライバシー通知を提供していなかったと報告されているためです。親は子供のウェブサイトの使用にあまり関与しておらず、子供の個人情報が知らぬ間に収集される危険性を認識していませんでした。[ 10 ] [ 11 ] [ 12 ] [ 13 ]
新千年紀は、多くの人が単に知らなかった規制の時代をもたらした。移行の初期は混乱と多くの敵意に満ちていた。当時の主な懸念の1つは、多くの人がビジネス慣行を変えたくないという恐れから、最終的に子供向けのウェブサイトにアクセスできるようになることだった。[ 14 ]多くの企業は、何が正しいかを決定する一連の緩いガイドラインに取り残された。[ 15 ] FTCによるCOPPAの簡素化は、法執行機関に対する次の要求で迎えられた。「…委員会は、重大な違反を標的にし、適切な場合には、違法行為を抑止するために、ますます大きな民事罰を求めることで、法執行の努力を続けるべきである」。[ 16 ] 2005年にCOPPA規制の義務的な見直しが行われ(元のガイドラインに変更はなかった)、オンライン環境に悪影響はないことが判明した。
連邦取引委員会(FTC)は、COPPA(児童オンラインプライバシー保護法)の規制を制定し、執行する権限を有しています。また、COPPAの規定に基づき、FTCが指定する「セーフハーバー」条項は、業界による自主規制の強化を促進することを目的としています。この条項に基づき、業界団体などは、参加者のコンプライアンスを規定する自主規制ガイドラインについて委員会の承認を求めることができます。委員会が承認したプログラムに参加するウェブサイト運営者は、FTCによる執行に代えて、まずセーフハーバープログラムの懲戒手続きの対象となります。2016年6月現在、FTC は、 TrustArc、ESRB、CARU、PRIVO、Aristotle, Inc.、Samet Privacy (kidSAFE)、および Internet Keep Safe Coalition (iKeepSafe) が運営する 7 つのセーフ ハーバー プログラムに承認を与えています。[ 17 ] [ 18 ] 2021 年 8 月、Aristotle, Inc.は、FTC 職員がセーフ ハーバー条項の執行について深刻な懸念を表明し、Aristotle のセーフ ハーバー プログラム運営の承認の取り消しを勧告する意向を伝えた後、セーフ ハーバー プログラムから撤退しました。FTC はまた、現在存在する他の 6 つのセーフ ハーバーの慣行をより綿密に精査する意向も発表しました。[ 19 ]
2011年9月、FTCはCOPPA規則の改正案を発表した。これは2000年の規則制定以来、同法に対する初めての重要な変更であった。改正案では、子どもからデータを「収集する」ことの意味の定義が拡大された。改正案では、データ保持と削除に関する要件が示され、子どもから取得したデータは、収集目的を達成するために必要な期間のみ保持することが義務付けられた。また、子どもの情報が開示される第三者が、その情報を保護するための適切な手順を講じていることを事業者が保証しなければならないという要件も追加された。[ 20 ]
2013年、子供のインターネットやモバイル機器の使用増加に伴い、COPPA規則が改訂されました。2013年の改訂では、規則の対象となるオンラインサービスの種類と個人情報のカテゴリーが拡大され、子供向けプラットフォームで個人情報を収集するには、検証可能な親の同意が必要であることが強調されました。FTCは10年ごとに規則と規制を見直していますが、技術の絶え間ない進化のため、2019年に再び見直しが行われました。[ 21 ]
この法律は、13歳未満の子供を対象としているか、13歳未満の子供がオンラインで情報を提供していることを実際に認識している、商業目的で運営されているウェブサイトやオンラインサービスに適用されます。ほとんどの公認非営利団体は、COPPAの要件のほとんどから免除されています。[ 2 ]しかし、最高裁判所は、会員の商業活動の利益のために運営されている非営利団体はFTCの規制の対象であり、結果としてCOPPAも対象となると判決を下しました。[ 22 ] 13歳未満の子供から提供された情報を収集および使用する前に必要とされる「検証可能な親の同意」の種類は、連邦取引委員会の規則[ 23 ]に定められた「スライドスケール」に基づいており、情報の収集方法と情報の使用目的を考慮に入れています。
技術の進歩に伴い、子どもたちは日常生活でオンラインサービスを利用することに慣れてきています。COPPAは子どもの個人情報やデータを安全に保つことを目的としていますが、その執行は一貫していません。子どもがアクセスできるアプリやウェブサイトの中には、COPPAの規則に準拠していないものが多数あります。さらに、これらのアプリにCOPPAの規則に関連する利用規約があったとしても、多くの場合、その規約は膨大で子どもには理解しにくいものです。多くのプライバシーポリシーでは、第三者と共有する情報の範囲が明らかにされていません。開発者は、アプリやウェブサイトが到達する対象ユーザーを把握していないことが多く、子どもを保護するためにCOPPAの規則を組み込むことがより困難になっています。これは子どもをプライバシーのリスクにさらし、機密情報の漏洩につながる可能性があります。研究によると、子どもから取得したデータが第三者の広告に提供され、衝動買いにつながるコンテンツや不健康な製品の宣伝に利用されていることが示されています。[ 24 ]
COPPA 2.0 は、COPPA の適用対象年齢を 17 歳未満の未成年者に拡大するために導入されました。これは、Kids Online Safety Act (KOSA) と共に上院に提出されました。KOSA と COPPA 2.0 はともに、2024 年 7 月 30 日に上院で 91 対 3 の賛成多数で可決されました。[ 25 ] COPPA 2.0 では、13、14、15、または 16 歳の若者は自身のデータの処理に同意する必要がありましたが、13 ~ 16 歳の子供の親はデータの処理に同意する必要はありませんでした。[ 25 ] COPPA 2.0 と KOSA は、2025 年 1 月 3 日に第 118 回米国議会が終了しても下院を通過しませんでした。[ 26 ]上院に再提出され、2026 年 3 月に全会一致で可決されました。[ 27 ]
FTCによると、裁判所はCOPPA違反者に対し、違反1件につき最大53,088ドルの民事制裁金を科すことができる。[ 28 ] FTCは、COPPAの要件を遵守しなかったとして、Google、TikTok、miHoYo、Girls' Life、[ 29 ] American Pop Corn Company、[ 30 ] Lisa Frank , Inc.、[ 31 ] Mrs. Fields Cookies、The Hershey Companyなど、ウェブサイト運営者に対して多数の訴訟を起こしている。[ 32 ]
2004年2月、UMG Recordings, Inc.は、当時13歳だったラッパーのリル・ロメオを宣伝し、子供向けのゲームやアクティビティを掲載していたウェブサイトに関連して、COPPA違反で40万ドルの罰金を科せられた。また、ショッピングのアドバイス、ジョーク、雑学を提供するアニメーションキャラクター「BonziBuddy 」のダウンロードを提供していたBonzi Softwareも、COPPA違反で7万5000ドルの罰金を科せられた。 [ 33 ]同様に、 Xangaウェブサイトの所有者は、13歳未満の子供が親の同意なしにサービスに登録することを繰り返し許可したとして、2006年にCOPPA違反で100万ドルの罰金を科せられた。[ 34 ]
2016年、モバイル広告ネットワークのinMobiは、ユーザーの許可なく全ユーザー(12歳未満を含む)の位置情報を追跡したとして95万米ドルの罰金を科せられた。広告ソフトウェアは、モバイルデバイスのプライバシー設定に関わらず、ユーザーの位置情報を継続的に追跡していた。 [ 35 ] COPPA違反で罰金を科せられた、子ども向けウェブサイトには、Imbee(2008年)[ 36 ] 、 Kidswirl(2011年)[ 37 ]、Skid-e-Kids(2011年)[ 38 ]などがある。
2019年2月、FTCはTikTokアプリ(当時はMusical.lyと呼ばれていた)がCOPPAに準拠していなかったとして、ByteDanceに570万ドルの罰金を科した。ByteDanceは、同法の制定以来最大のCOPPA罰金を支払い、TikTokアプリに子供専用モードを追加することに同意した。[ 39 ]
ワイルドックが開発した3つの出会い系アプリは、FTCが13歳未満のユーザーの登録を許可し、ワイルドックが未成年ユーザーが多数存在することを認識しており、これにより未成年者との不適切な接触が可能になると判断したため、AppleとGoogleによってそれぞれのアプリストアから削除された。[ 40 ]
2019年9月4日、FTCは、ターゲット広告を促進するために未成年者の視聴履歴を追跡するなど、COPPA違反でYouTubeに1億7000万ドルの罰金を科した。[ 41 ]多くの著名なソーシャルメディアプラットフォームがFTCの監視下に置かれ、特にFacebookのようなプラットフォームでは、設立当初からユーザーがCOPPAガイドラインを無視していた。[ 42 ]その結果、YouTubeは和解の一環として、2020年にチャンネル運営者に「子供向け」の動画をそのようにマークすることを義務付け、まだマークされていない場合は機械学習を使用して自動的に明らかに「子供向け」としてマークすると発表した。和解条件では、動画を「子供向け」としてマークしなかったチャンネル運営者は、動画1本あたり最大42,530ドルの罰金をFTCから科される可能性があり、[ 43 ]和解条件に対する批判が高まっている。[ 44 ] [ 45 ] この決定は、善意にもかかわらず、サイト上のコンテンツ作成者の間で多くの問題を引き起こす形で下されました。Ryan 's World、Philip DeFranco、TheOdd1sOutなど、内容が大きく異なるユーザーは、子供向けの魅力的なコンテンツをめぐって対立することになりました。[ 46 ]以下のガイドラインは、以下のルールに基づいて実施されました。
この規則では、FTCがコンテンツが子供向けかどうかを判断する際に考慮する追加要素を規定しています。
- 主題、
- ビジュアルコンテンツ、
- アニメキャラクターや子供向けのアクティビティやインセンティブの使用、
- 音楽やその他のオーディオコンテンツの種類、
- モデルの年齢、
- 子供有名人や子供に人気の有名人の存在、
- 言語またはサイトのその他の特性、
- サイトに掲載されている広告が子供を対象としているかどうか、
- 聴衆の年齢に関する有能で信頼できる実証的証拠。[ 47 ]
2022年、Epic Gamesは連邦取引委員会の訴訟を和解し、COPPA違反で2億7500万ドルの罰金を支払うことに同意した。FTCの訴訟では、Epicが13歳未満の子供から個人情報を違法に収集し、親がそのような情報を削除することを困難にしていたと主張されていた。完全な和解には、意図しない購入をさせられたユーザーに返金するための2億4500万ドルの追加支払いも含まれていた。[ 48 ]
司法省と連邦取引委員会は、 2024年8月にTikTokとその所有者であるByteDanceをCOPPA違反で共同で提訴し、アプリが未成年ユーザーから個人情報を収集し、未成年ユーザーが大人や成人向けコンテンツと交流できるようにしていると主張した。[ 49 ]
2012 年 12 月、連邦取引委員会は2013 年 7 月 1 日発効の改訂版を発行し、親への通知と同意に関する追加要件を定め、定義を修正し、(1) 12 歳未満の「子供を対象とした」ウェブサイトまたはオンライン サービスを運営し、ユーザーから「個人情報」を収集する組織、または (2) ウェブサイトまたはオンライン サービスを通じて 13 歳未満の人から個人情報を故意に収集する組織に対して、その他の義務を追加しました。[ 50 ] 2013 年 7 月 1 日以降、運営者は次のことを行う必要があります。 [ 51 ]
連邦取引委員会が発行した通知によると、サイトやサービスがユーザーから年齢を特定できる情報を要求し、それを受け取った場合、運営者はユーザーの年齢を実際に知っていることになります。[ 53 ] FTCが挙げた例としては、サイトの登録ページで生年月日を尋ねる運営者が、ユーザーが13歳未満であることを示唆する年を回答した場合、COPPAで定義されているように、運営者は実際に年齢を知っていることになります。FTCが挙げた別の例としては、「何年生ですか?」や「どのような種類の学校に通っていますか?(a)小学校、(b)中学校、(c)高校、(d)大学」といった「年齢を特定する」質問への回答に基づいて、運営者が実際に年齢を知っている可能性があるというものがあります。
マイクロソフトは、親の同意を確認する方法として、COPPA に基づいて少額の手数料を徴収しました。この手数料は、行方不明および虐待された子供のための全国センターに寄付されました。[ 54 ]しかし、Google は、生年月日を確認する方法として少額の手数料を徴収しています。
2013 年 7 月 1 日発効の変更では、COPPA が、訪問者から個人情報を収集するプラグインや広告ネットワークなどの外部サービスを統合する、子ども向けサイトまたはサービスを対象とすることを明確にするために、オペレーターの定義が更新されました。[ 55 ]子ども向けウェブサイトまたはオンラインサービスの定義は、子ども向けウェブサイトまたはオンラインサービスを通じて個人情報を収集していることを実際に認識しているプラグインまたは広告ネットワークを含むように拡張されました。子どもを二次的な対象とするウェブサイトおよびサービスは、ユーザーを区別することができ、13 歳未満であると自己申告したユーザーに対してのみ通知を提供し、親の同意を得る必要があります。[ 50 ]収集前に親の通知と同意が必要な個人情報の定義には、時間の経過とともに、また異なるウェブサイトまたはオンラインサービス間でユーザーを識別するために使用できる「永続識別子」が含まれるようになりました。ただし、オペレーターがウェブサイトまたはオンラインサービスの内部運用をサポートするためだけに永続識別子を収集する場合は、親の通知と同意は必要ありません。[ 55 ] 2013年7月1日以降の個人情報の定義には、位置情報、および子供の画像や音声を含む写真、ビデオ、音声ファイルも含まれる。[ 51 ]
2015年11月19日、FTCは、検証可能な親の同意を得るための追加方法として「検証済み写真付き身分証明書との顔照合」(FMVPI)を承認したと発表した。この2段階のプロセスでは、親は政府公認の身分証明書を提出して認証を受け、次にモバイルデバイスまたはウェブカメラで即席の写真を提出し、それが身分証明書の写真と比較される。[ 56 ]
米連邦取引委員会(FTC)は、COPPAは、米国ユーザーを対象とした、または米国在住の子供から意図的に情報を収集するあらゆるオンラインサービスに適用され、そのサービスの提供国は問わないと主張している。FTCの公式ウェブサイトには、こうした見解が以下のように記載されている。
連邦取引委員会(FTC)の国際問題局は、競争と消費者保護に関する同委員会の国際活動を統括しており、その活動内容は以下のとおりである。
しかし、FTCは外国企業に対して執行措置を行うことは稀であり、そうする際には多くの実際的な課題に直面している。[ 58 ]一般的には、インターネットサービスの相互接続された世界にもかかわらず、管轄権は国内事業にのみ適用されると考えられている。それにもかかわらず、FTCは、米国に相当数のユーザーを抱える少なくとも1つの外国企業に対してCOPPAを執行することに成功しており、TikTokアプリをめぐって中国企業ByteDanceから570万ドルの和解金を得ている。[ 59 ]
COPPAは物議を醸しており、制定以来、法律専門家[ 60 ]やマスメディア[ 61 ]から効果がなく、憲法違反の可能性があると批判されてきた[ 62 ] 。この法律に対する苦情には、ウェブサイトの所有者が12歳以下のユーザーを禁止していること(これは「年齢詐称を助長し、ウェブサイトが親の同意を得る負担を回避することを可能にするだけ」である[ 60 ]) 、アカウント登録が必要なために子供の言論の自由、自己表現、その他の憲法修正第1条の権利が積極的に抑圧されていること[ 63 ] [ 64 ]などがある。
親の同意を得るのが遅れると、子どもが年齢にふさわしくない活動や、より大きなプライバシーリスクを伴う活動に移ってしまうことがよくあります。[ 65 ]
さらに、年齢制限や「親の同意」プロセスは子供にとって簡単に回避でき、親は一般的に子供が年齢を偽るのを手助けする。[ 66 ] [ 67 ]
学術界と商業企業の専門家で構成されるインターネット安全技術タスクフォースは、2012年に、年齢確認の義務化はプライバシー保護の不十分な解決策であるだけでなく、プライバシー侵害にも当たると結論付けた。 [ 68 ]また、この法律には多くの安全上の欠陥がある。例えば、悪質な広告から子供を守ることはできず、[ 69 ]子供がポルノにアクセスしたり、年齢を偽ったりすることを防ぐこともできず、[ 2 ]オンラインで完全に安全な環境を保証することもできない。長年この法律に強く反対してきたテクノロジージャーナリストのラリー・マジッド氏も、 [ 61 ] [ 63 ] [ 6 ]オンラインで子供を守る責任の大部分は政府ではなく親にあると指摘している。[ 6 ] COPPAは、子供向けアプリ、コンテンツ、ウェブサイト、オンラインサービスに萎縮効果をもたらす可能性があるとして批判されている。例えば、Snapchatは2013年6月にアプリのSnapkidzバージョンをリリースしましたが、Snapchatとは異なり、SnapkidzはCOPPA規制のため写真の共有を一切許可しませんでした。[ 70 ]同様に、COPPA規則は必ずしもプライバシー保護に関するものではなく、「法律の執行」に関するものであると指摘されています。[ 65 ]
COPPAの罰金(違反1件につき4万ドル)は、中小企業にとっては壊滅的な打撃となり、ビジネスモデルを損なう可能性がある。[ 71 ] [ 72 ]対照的に、FTCは、COPPAの著者であるエド・マーキーやFTC委員のロヒット・チョプラなどから、特に収益と比較した場合、大手テクノロジー企業に対するCOPPA違反の罰金が十分厳しくないとして批判されている。対照的に、欧州連合の一般データ保護規則(GDPR)の違反者は、年間世界収益の最大4%の罰金を科される可能性がある。[ 73 ] [ 74 ] [ 75 ]
バーチャル教育の台頭に伴い、COPPAは、親代わりの立場を前提として、生徒のプライバシーを保護する管理者、教師、学校の役割を十分に反映していない可能性がある。[ 76 ]
Facebookの共同創業者兼CEOであるマーク・ザッカーバーグは、2011年にCOPPAに反対を表明し、「いずれは我々が取り組むことになる戦いだ。私の哲学は、教育は本当に本当に幼い頃から始める必要があるということだ」と述べた。[ 77 ]翌年、Common Sense MediaのCEOであるジム・ステイヤーは、COPPAの改正を求め、同法が制定された時代を「デジタルメディアの石器時代」と呼び、当時Google、YouTube、Facebook、Twitterなどのプラットフォームがなかったことを指摘した。[ 78 ]
2019年、ニューヨーク州政府は、 13歳未満の子供に関する情報を違法に保持したとして、COPPA違反でYouTubeを提訴した。YouTubeはこれに対し、コンテンツを「子供向け」と「子供向けではない」に厳密に分けることで対応した。これに対し、YouTubeコミュニティ、特にゲーマーから非常に厳しい批判が寄せられ、米国連邦取引委員会(FTC)が「ラベル付けが間違っている動画1本につき」コンテンツ制作者に42,530ドルの罰金を科す予定であり、すべてのユーザーが危険にさらされる可能性があると主張する人が多かった。 [ 79 ] [ 80 ] [ 81 ]しかし、この件について懐疑的な意見もあり、罰金は実際には民事罰を指している可能性があり、サイト運営者を対象とするか、COPPA違反のより深刻なケースや「ラベル付けが間違っている動画」の特定のケースを対象とする可能性があると感じている。[ 82 ] [ 83 ] [ 84 ] 2022年12月現在、個々のユーチューバーに罰金が科せられたことはないが、2025年にディズニーは動画に「子供向け」というラベルを適切に付けなかったとして1000万ドルの罰金を科せられた。[ 85 ] [ 86 ]
COPPAを改正する法案がいくつか提案されている。マーキー議員とジョシュ・ホーリー議員は、13歳未満のユーザーに対するターゲット広告の使用を禁止し、13~15歳のユーザーから個人情報を収集する前に本人の同意を義務付け、子供向けの接続機器や玩具がセキュリティ基準を満たし、パッケージにプライバシーポリシーの開示を含めることを義務付け、サービスが「技術的に可能な場合、子供が送信した公開されている個人情報コンテンツをユーザーが削除できるようにする」ための「消去ボタン」を提供することを義務付けることを提案する複数の法案(2018年に下院で「Do Not Track Kids Act」として、2019年に上院で)を提出した。2020年1月、ボビー・ラッシュ議員とティム・ウォルバーグ議員は、子供たちを危険にさらすオンライン上の脅威を防止する法案(PROTECT Kids Act)として知られる同様の下院法案を提出した。この法案は、既存のCOPPAの同意要件を16歳未満のユーザーにまで拡大し、モバイルアプリ、「正確な位置情報」、生体認証データを明示的にその範囲に追加するものである。[ 87 ] [ 88 ] [ 89 ]
インターネットは進化を続けていますが、子どもたちはインターネット利用の関心をウェブページからアプリへと移しており、COPPA規則の適用はより複雑になっています。こうした進歩により、当初の通知や規則では対応できない新たな種類のリスクに対応することが難しくなっています。研究者たちは、COPPAの同意フレームワークは、子どもや親が知らない方法で動作するサードパーティ広告、永続的な識別子、リアルタイムの行動追跡などの新しい機能に対応できなくなっていると主張しています。サンドバル(2024)は、企業がCOPPA規則に直接従うことができたとしても、個人を完全に保護する法律がないため、追跡されるリスクは依然として存在すると述べています。アプリストアやネットワークなどのモバイルアプリは常にバックグラウンドデータを収集しており、個人は依然として脆弱な状態にあります。[ 90 ]
SDK(ソフトウェア開発キット)は、開発者がアプリケーションを構築するために使用するツールです。多くの子供向けモバイルアプリは、SDKと他のサードパーティトラッカーを使用して、ユーザーが認識していないデータ収集経路を作成します。研究者によると、これらの追跡ツールは、デバイスまたはユーザーを時間とともに追跡するデジタルマーカーである永続識別子を送信します。さらに、COPPA規制に関係なく、インタラクションパターンとデバイス情報も追跡し、行動プロファイルを作成します。研究によると、子供向けアプリには、開示されていない情報を追跡するブラインドスポーツが存在することがわかりました。[ 91 ]他の研究者は、多くの子供向けアプリは広告で利益を得ているため、子供のプライバシーよりも利益のためにデータを収集する傾向が強く、それに重点を置いていると説明しています。[ 92 ]
年齢確認は、オンラインで子供を保護する上で重要ですが、モバイル環境では依然として課題となっています。子供向けアプリは、子供たちが好きなように遊んだりストリーミングしたりできるように、簡単かつ迅速にアクセスできるように作られています。設定の最低限の基準は年齢を入力することですが、子供は出生時に記録された年齢よりもはるかに高い年齢を入力できるため、このシステムは簡単に回避できます。子供は家庭内で共有されるテクノロジーを使用する傾向があるため、アプリがユーザーの年齢を判断するのが難しくなります。年齢確認を許可するポリシーも、メール確認やクレジットカード認証などの追加の手順が必要になるため、ユーザーにとって不便になる傾向があります。[ 93 ] COPPAの規制では、13歳という年齢制限は子供のデジタルプラットフォームとのやり取りを規制していないと主張されています。[ 94 ]
関連事項として、外国の子供から情報を収集する米国拠点のサイトやサービスもCOPPAの対象となります。
{{cite web}}引用には一般的なタイトルを使用します(ヘルプ)