

タイデジタル経済社会省は、Worldプロジェクト(旧Worldcoin)に対し、国内での全業務の即時停止と、約120万人分のタイ国民から収集した虹彩スキャンデータの完全削除を命じる包括的指令を発出しました。本措置は、OpenAI CEO サム・アルトマンが創設した世界的なデジタルIDシステムに対する、極めて重大な規制介入事例の一つです。
この決定は、国家経済社会開発委員会による詳細調査の結果、虹彩スキャンとWLD暗号資産トークンの交換というプロジェクトのビジネスモデルが、タイ個人情報保護法(PDPA)に根本的に違反していると結論づけられたことによるものです。PDPAは、センシティブな個人情報の収集・処理・保存・開示に厳格な要件を設けており、特に生体認証データはその不可逆性から厳格な管理が求められます。
本件は、デジタル経済社会省のチャイチャノック・チッドチョーブ大臣が主導する高官協議会で発表されました。個人情報保護委員会(PDPC)および電子取引開発庁の幹部が詳細な調査結果を報告し、Worldの業務慣行がタイ法に違反と判断された理由を説明しました。公式声明によれば、暗号資産トークンと引き換えに虹彩生体データを収集・処理するシステムの運用は、PDPAが定めるインフォームドコンセント、データ最小化、センシティブ情報保護など複数条項への違反とされています。
今回の規制措置は、近年強化されてきた規制監視を踏まえて実施されました。バンコクのWorld関連虹彩スキャンセンターに対し、証券取引委員会とサイバー犯罪捜査局が合同で強制捜査を実施し、無許可のデジタル資産取引所運営で複数人が逮捕されました。同取引所は、タイのデジタル資産事業緊急令に基づく認可を受けずにWLDトークン取引を仲介していました。
捜査で、運営者が必要な規制承認を得ずに暗号資産交換サービスを提供していたことが判明し、利用者には詐欺やマネーロンダリングなどのリスクが生じていました。本件は、Worldの急拡大するグローバルID認証ネットワークと関連した暗号資産業務の無規制状態に対する、より広範なシステム的懸念を強調しています。ライセンスや監督体制の不備は、消費者保護や金融システムの安全性に深刻な課題を投げかけています。
政府指令を受け、World Thailandは全認証業務の即時停止と、タイをOrb設置拠点から除外したことを発表しました。Orbは、虹彩生体データを収集・処理する専用ハードウェアです。企業は規制命令に驚きを示し、現地法規を遵守してきたと主張しています。また、プログラム登録済み数百万のタイ人ユーザーが―多くがオンライン詐欺やID盗難、AI犯罪対策を目的としていた―業務停止の影響を大きく受けると警告しています。
World Thailandは、デジタル経済社会省や個人情報保護委員会との協議を継続し、規制当局が受け入れ可能な枠組みでの業務再開を目指す方針です。企業はデータ保護とプライバシーへのコミットメントを主張し、自社技術がデジタル経済において重要な安全策を提供できると強調しています。
タイの措置により、同国はWorldの業務に対して制限・停止・禁止を実施する国際的な規制連合の一員となりました。Worldcoinブランドの開始以来、複数の大陸の規制当局が生体認証データの管理やインセンティブ型登録モデルの倫理面に深刻な懸念を表明しています。
ケニアは、データ保護慣行の調査が完了するまで業務全停止を命じた最初期の国です。スペイン規制当局も、EU一般データ保護規則(GDPR)違反を理由に介入しました。GDPRは世界最厳レベルの個人データ処理基準を設けています。ポルトガルも独自の規制措置を実施し、インドネシア当局は生体情報収集に関する現地プライバシー法と文化的配慮に問題提起しました。
香港のプライバシーコミッショナーは、金銭的インセンティブを提供する中で同意取得手続きが法基準を満たしているか調査を開始しました。ブラジルのデータ保護当局も同様の懸念を示し、恒久的な生体識別情報と引き換えに暗号資産トークンを提供することが同意の自発性を損なうと主張しています。コロンビア規制当局も規制措置を実施し、国内のデータ保護枠組みへの適合性を独自に検証しています。
これら多様な法域の規制当局は、地理的・法的枠組みを超えた共通の懸念を指摘しています。虹彩生体データの永久・不変性が最大の懸念事項です―パスワードや指紋と異なり、虹彩パターンは漏洩時に変更できず、当事者の生涯にわたりプライバシーリスクが続きます。インセンティブ型登録モデルには、金銭的報酬が現代のデータ保護法の根幹である自由かつ十分な情報による同意原則を損なうという指摘が集中しています。
複数国の裁判所やデータ保護機関は、業務の一時停止、収集済み生体認証データの削除、調査完了までの全面禁止などの命令を発出しています。これら規制措置は、生体認証データの収集に例外的な厳格さと透明性、報酬による誘因のない真のユーザー同意が必要との世界的な共通認識を反映しています。
欧州規制当局は、同プロジェクトのデータ管理慣行の分析に特に積極的です。データ保護当局は、虹彩スキャンから生成される匿名化済み虹彩コード(数学的表現)も、個人特定可能なためGDPR上の個人データと認定しました。この分類により、処理目的の厳格な制限、必須の影響評価、データ主体の権利強化など、最高水準のコンプライアンスが要求されます。初期評価では、Worldの運用がこれら高度基準に届かず、規制措置と継続的な対話が促進されています。
規制強化と措置の高まりに対応し、World開発チームはグローバルなプライバシー懸念への対応策として技術革新・方針変更を導入しました。同社は、高度なSecure Multi-Party Computation(SMPC)システムを導入し、生体認証情報の処理・保存方法を根本的に刷新しています。新アーキテクチャでは、虹彩データを複数の暗号化断片に分割し、異なる安全拠点に分散管理することで、単一の組織が全データにアクセスできないようにしています。
また、Orbハードウェアデバイスの新バージョンを公開し、データ収集・処理手順の詳細をユーザーへ開示する透明性機能を強化しました。生体認証方式に抵抗を示すユーザーや規制当局にも配慮し、虹彩スキャン不要でパスポートやNFC技術を活用した代替認証経路も追加しています。
継続的なプライバシー強化策の一環として、従来プロトコル下で収集した古い虹彩コードの体系的削除も開始しました。企業は、Orbデバイスが生体データをローカル保存せず、すべてリアルタイム処理・即時暗号化・安全なサーバー送信で運用されていると強調しています。これら技術的対応は、規制当局の懸念に応えつつ、グローバルID認証ネットワークの機能維持を目指すものです。
主要市場で規制の逆風に直面しながらも、プロジェクトはグローバル展開を加速しています。World IDデジタルIDサービスは米国とフィリピンにも進出し、経済的に重要な2大市場への参入を果たしました。World Appは、ユーザーがデジタルID認証情報とWLDトークンを管理する主要インターフェースとして、世界で3,700万人超の登録ユーザー数を達成しています。運営は、160カ国で1億件超の認証を完了しており、主要法域で規制課題が続く中でもネットワーク規模と到達力を示しています。
急速なグローバル展開と規制強化の緊張は、プライバシー意識の高まりとデータ保護枠組みの進化が進む現代における生体認証IDシステムの複雑な課題を浮き彫りにしています。各国が包括的なプライバシー規制を導入・強化する中、Worldのようなプロジェクトは、国際的認証システムの構築と法的要件の多様化という大きな課題に直面しています。
タイは、Worldによる虹彩スキャンデータの収集・保存がタイ個人情報保護法に違反したため、削除を命じました。正当な同意なく大量の生体認証データを管理したことが、プライバシー規制と個人情報保護権の侵害と認定されました。
虹彩スキャンは、虹彩画像で個人を識別する生体認証技術です。Worldは、本人確認と不正防止のためにこのデータを収集しています。生体認証データは、本人認証とAI学習が完了した時点で削除されます。
World社は、タイ個人情報保護法に基づき、最大6カ月の禁錮または50万タイバーツの罰金、もしくは両方が科される可能性があります。タイはデータ保護違反に対して非常に厳格な罰則を適用しています。
生体認証プライバシー規制は国ごとに大きく異なります。EUは厳格なGDPR基準を適用し、米国は州ごとに分散した規制を持ち、中国は自国独自のデータ保護枠組みを導入しています。主な違いは、データ保存要件、利用許可、越境データ共有制限です。
今回の件は、タイや東南アジアのテック企業にリスク意識の高まりを促し、サプライチェーン多様化や現地化業務の強化につながっています。多くの企業が、地域戦略やコンプライアンス体制の見直しを進め、規制リスクの低減を図っています。
Worldは、虹彩画像から独自の虹彩コードを生成後、元の画像データを即時削除することで安全なデータ消去を実施しています。ゼロ知識証明技術により、生体認証情報の生データを保存せず、プライバシーとセキュリティを確保しています。











