EUの新提案がAIチャットボットを対象に。既定オフと年齢確認の費用はどこに載るか
2026年9月17日、欧州委員会がEU KIDS Actを提案し、AIコンパニオンとチャットボットを未成年保護の対象に挙げました。既定オフ・年齢確認・依存させない設計が見積書のどこに乗るか、提案段階で先に用意する部分を整理します。
消費者向けのチャットボットを作るとき、これまで要件に「年齢」はほとんど出てこなかった。2026 年 9 月 17 日に欧州委員会が公表した EU KIDS Act の提案は、AI チャットボットとコンパニオンを、未成年保護ルールの対象として名指しした内容である。
まだ提案の段階で、条文はこれから欧州議会と理事会の交渉で変わる。それでも発注側が今日から見ておく価値があるのは、この提案が挙げている要件が、見積書では「機能」ではなく「基盤」の側に乗るからである。後から足すと高くつく種類のものだ。

公表されている事実
欧州委員会の発表(2026 年 9 月 17 日)に書かれている内容を整理する。正式名称は EU KIDS Act(Keeping Internet Digital Spaces Accountable and Trustworthy)。
| 項目 | 内容 |
|---|---|
| 対象サービス | 未成年が使うオンラインサービス。SNS・動画共有プラットフォーム・オンラインゲーム・AI コンパニオンおよびチャットボット |
| 15 歳以上 | 自分でアカウントを管理できる |
| 13〜14 歳 | 保護者が管理する「ミニアカウント」。機能を制限し、1 日 1 時間の利用上限 |
| 13 歳未満 | SNS のアカウントは不可。子ども向け動画サービスは保護者が管理する形で利用可 |
| AI チャットボット | 既定で無効(オフ)。子どもが感情的に依存するような振る舞いをさせない |
| 設計上の義務 | 無限スクロール・報酬の仕組み・睡眠時間帯の通知の制限、知らない相手からの一方的な接触の禁止、未成年のプロフィールを既定で非公開、ブロックとミュートの提供 |
| 年齢確認 | アカウント開設時に、プライバシーを保つ年齢確認手段(EU の年齢確認アプリを含む)を使う |
| 立証責任 | 超大規模プラットフォームの提供者は、自社のサービスが子どもにとって安全であることを示す必要がある |
| 今後 | AI 向けの児童安全の行動規範を策定する方針。本文は欧州議会と理事会が審議・交渉して最終決定する |
重要なのは最後の行である。これは法律ではなく提案であり、内容は変わりうる。 日本の事業者にそのまま適用されるかどうかも、適用範囲の条文が固まるまで確定しない。ここでは「決まったこと」として扱わない。
論点 1. 「既定でオフ」は機能ではなく初期状態の設計
提案の中でいちばん実装に効くのは、AI チャットボットを既定で無効にするという部分である。
これは画面に 1 つスイッチを足す話に見えるが、実際にはそうならない。既定で無効にするということは、「誰に対して有効にするか」を判定する仕組みが要るということだ。判定するには、利用者の年齢区分をアカウントが持っている必要がある。年齢区分を持つには、開設時にそれを取得する導線が要る。
つまり順番はこうなる。
- アカウントが年齢区分の属性を持つ
- 開設時にその属性を確認する手段がある
- 機能ごとに属性で出し分ける仕組みがある
- 出し分けた結果を後から説明できる記録がある
この 4 つは、チャットボットの会話性能とは無関係な、土台側の作りである。AIチャットボットを安く作る方法で「削ってよい部分」として挙げた項目とは層が違う。削って安くする対象ではなく、最初に置き場所を作るかどうかの話になる。
論点 2. 年齢確認は自社で作るものではない
提案が求めているのは、プライバシーを保つ形での年齢確認である。自己申告は想定されていない。
ここで発注側が誤解しやすいのは、「年齢確認機能を開発する」と考えてしまうことだ。本人確認に関わる仕組みは、外部のサービスに接続して結果だけ受け取る形が現実的な選択肢になる。すると見積書に出てくるのは開発費ではなく、接続の実装費と、確認 1 件あたりの外部費用になる。
これは運用費の構造が変わるということでもある。利用者が増えるほど確認の回数が増える種類の費用で、定額保守の中には入らない。API 実費を誰が持つかで契約の型が分かれる話はAI運用費は定額保守か従量精算かで 3 つに整理した。
論点 3. 「依存させない」は検収できる形にしないと揉める
子どもが感情的に依存するような振る舞いをさせないという要件は、そのままでは合否を判定できない。検収の場で「依存していないこと」を確認する方法がないからだ。
この種の要件は、検収できる形に翻訳しておく必要がある。たとえば次のように置き換える。
| そのままの要件 | 検収できる形への置き換え |
|---|---|
| 依存させない | 一定時間で会話を区切る。継続利用を促す文言を出さない |
| 睡眠時間帯の通知を制限 | 指定した時間帯は通知を送らない(設定値を管理画面で確認できる) |
| 既定でオフ | 新規アカウントの初期値が無効であることを、作成直後の状態で確認できる |
| 安全であることを示す | 出し分けの判定結果と設定変更の履歴が記録に残る |
左のまま契約すると、合格の線が引けない。検収の設計はAI開発の検収の通りで、判定できない要件は要件定義の段階で書き換えるしかない。
発注者・企業への影響
ここからは見立てである。
1 つ目。消費者向け AI の案件で、年齢と利用時間帯が要件表に入ってくると考えられる。 EU 向けに出しているかどうかに関わらず、未成年が触りうるサービスでは同じ論点を説明できる状態にしておくほうが早い。規制そのものより、取引先や親会社の審査で聞かれる場面が先に来る可能性がある。
2 つ目。今すぐ全部作るのは早いと考えられる。 条文は確定しておらず、要件は変わる。合理的なのは、後付けが高くつく部分だけ先に入れておくことだ。具体的には、アカウントに年齢区分を持たせる余地と、機能を出し分けられる作り、そして設定変更の履歴である。会話の中身やモデルの選定は後から差し替えが効く。
3 つ目。見積もりの差が「気づいているかどうか」で開くと考えられる。 同じ案件票を渡したとき、この論点に触れている提案と触れていない提案では、金額が違って当たり前になる。安い方が得とは限らないという典型で、条件をそろえて中身を比べないと判断できない。比較の手順は相見積もりを比較する方法にまとめた。
見積もりで確認する 3 点
- 提案に、アカウントの属性による出し分けの仕組みが入っているか。入っていないなら後から足す費用はいくらか
- 年齢確認は外部サービス接続の前提か。接続費と 1 件あたりの費用が分けて書かれているか
- 「依存させない」「安全であることを示す」といった要件が、検収できる形に翻訳されているか
条件をそろえて複数社に投げると、この 3 点の扱いがそのまま金額差として出る。案件票を作るところからであれば無料の相見積もりで始められる。海外向けサービスに関わる法的な論点の整理は生成AIの法的リスクも参考になる。
まとめ
EU KIDS Act は提案の段階であり、条文は変わる。それでもAI チャットボットが未成年保護の対象として名指しされたという事実は残る。
発注側がやることは 2 つ。後付けが高くつく土台(年齢区分・出し分け・履歴)だけ先に置き場所を作ること。そして検収できない要件を、検収できる形に書き換えてから見積もりを取ること。 どちらも規制が固まる前にできる。
参考・出典
- EU KIDS Act: helping children navigate a safer online world(European Commission, 2026-09-17): https://commission.europa.eu/news-and-media/news/eu-kids-act-helping-children-navigate-safer-online-world-2026-09-17_en
- Proposal for EU KIDS Act - 'EU Keeping Internet Digital Spaces Accountable and Trustworthy'(European Commission, Shaping Europe's digital future, 2026-09-17): https://digital-strategy.ec.europa.eu/en/library/proposal-eu-kids-act-eu-keeping-internet-digital-spaces-accountable-and-trustworthy
AI開発の見積もりを、同じ条件で比べる。
条件を整理した 1 枚の案件票で複数のAI開発会社に依頼。初期費用だけでなく、データ整備・API 費・精度検証・保守・権利まで同じ列で比較できます。