
Googleは9月30日、Androidにおけるアプリ開発者の本人確認制度をブラジル、インドネシア、シンガポール、タイの4カ国で先行導入しました。2027年に予定されている世界規模の展開に先駆けたもので、未確認の開発者が提供するアプリをインストールする場合、これまでより多くの手順が必要になります。
今回の変更は、Google Play以外からアプリを導入する、いわゆるサイドローディングそのものを禁止するものではありません。ただし、開発者がGoogleの確認を受けていないアプリについては、専用の設定を有効にしたうえで24時間待つ必要があり、Androidの自由度を重視するユーザーにとっては大きな変更となります。
未確認アプリのインストールに新たな手順
Googleの新しい仕組みでは、Googleに登録されていない開発者が提供するアプリをインストールする際、まず開発者向けオプションから新たな設定を有効にする必要があります。
そのうえで認証手続きを行い、24時間待ってからアプリをインストールするという流れになります。
一方、アプリの開発者や開発チームがGoogleの本人確認を済ませている場合は、これまでと同じようにインストールできます。そのため、今回の制度はサイドローディングを一律に制限するというより、開発者の身元確認を導入することで、未確認アプリのインストールに一定のハードルを設ける仕組みといえます。
Googleは、この変更によって悪意のあるアプリによる詐欺を減らすことを狙っています。また、いったん信頼を得たアプリが後から所有者を変更し、ユーザーに気付かれないまま詐欺目的で利用されるようなケースへの対策にもなると説明しています。
現時点では7つのアプリストアが対象
今回の先行導入では、Google Playだけでなく、Samsung Galaxy Store、Honor App Market、OPPO App Market、Xiaomi GetApps、vivo V-Appstore、Transsion Palm Storeも対象となっています。
つまり、9月30日の変更はGoogle Play以外のアプリストアを禁止するものではありません。対象となる4カ国のAndroid 7以降を搭載した端末では、こうしたストアから未確認の開発者によるアプリを導入する際に、新しい手続きを求められることになります。
Googleはこの新しいインストール手順を「高度なフロー」と位置付けており、本格的な展開は2027年から始まる予定です。
2027年には世界規模へ、Webからの直接配布はどうなる?
今回の4カ国での導入は、あくまで今後の世界展開に向けた先行テストという位置付けです。
Googleは2027年に、認証済みAndroid端末上で提供されるすべてのアプリを対象に開発者確認を拡大する計画を示しています。また、Google Play以外のサードパーティー製アプリストアについても、同様の仕組みを適用する方針です。
一方で、今後の大きな焦点となるのが、Webサイトから直接APKをダウンロードしてインストールするケースです。
2025年にGoogleが最初に示した計画では、Webから直接配布されるアプリも対象に含まれるとされていました。しかし、今回の先行導入では具体的な扱いが明確になっていません。
Googleは開発者やパートナーからの意見を受けて、これまでにも制度の内容や対象範囲を調整してきました。そのため、2027年の本格展開でWebからの直接ダウンロードまで厳格な本人確認の対象になるのかは、Androidユーザーにとって重要なポイントになりそうです。
今回の変更は、Androidのサイドローディングを完全に封じるものではありません。しかし、これまで比較的自由だったアプリの導入方法に、開発者確認や待ち時間といった新たな条件が加わったことは確かです。Googleが2027年に予定する世界規模の展開で、どこまで制限の範囲を広げるのかが今後の注目点となります。

