Android開発者本人確認(ADV)が2026年9月始動 — サイドロード封じの技術的中身とF-Droidの警告

はじめに

2026年9月30日、Google の「Android Developer Verification(ADV、開発者本人確認)」がブラジル・インドネシア・シンガポール・タイの4か国で本格始動する。これは Play ストア外で配布されるサイドロードアプリにも、開発者の本人確認と事前登録を求める仕組みだ。7月1日、オープンソースアプリカタログの F-Droid がこれを「脅威に見せかけた保護(Threat masquerading as protection)」と痛烈に批判する記事を公開し、Hacker News で1400ポイント超を集めた。本記事では ADV の技術的な中身、なぜマルウェア対策として疑問視されているのか、そして Android アプリ開発者と OSS エコシステムに何が起きるのかを整理する。

ADVで何が変わるのか — 登録の義務化と24時間ロック

ADV の核心は「Play ストアを経由しなくても、アプリを配布するには開発者本人確認が必須になる」点にある。これまで Android の大きな特徴だった「野良 APK を自由に入れられる」自由度に、初めて中央集約的なゲートがかかる。

開発者に求められるのは、Google アカウントへの登録、(有料アカウントの場合)手数料の支払い、政府発行の身分証明書の提出、そして配布するすべての アプリ ID と署名鍵の事前登録 だ。ユーザー側では、登録済み開発者のアプリは従来どおりサイドロードできる一方、未登録開発者のアプリはインストール時に「advanced install flow(高度なインストールフロー)」に回され、24時間の強制ロックがかかる。ADB 経由でのインストールは引き続き可能なので開発・検証用途は残るが、一般ユーザーへの直接配布は事実上ハードルが跳ね上がる。

スケジュールは段階的だ。2026年9月30日に前述の4か国で開始し、2027年に認証済み Android デバイス全体へグローバル展開する計画とされる。趣味の開発者や学生向けには、身分証提出や手数料なしで 最大20台まで 配布できる無料アカウント区分も用意される。

技術的背景 — 「デバイス常駐プロセス」という設計の重み

ADV が単なる審査手続きと違うのは、検証がデバイス側で強制される点だ。F-Droid は、端末に「Android Developer Verifier」というシステムプロセスが常駐し、アプリのインストール時に開発者登録状態を照合すると説明する。同団体はこれを「4億台のデバイスに感染」と刺激的に表現し、ユーザーがブロック・無効化・削除できないと指摘している。

ここで従来の Android のセキュリティモデルと比較すると論点が見えてくる。既存の Play Protect は、インストール済みアプリの挙動をオンデバイスでスキャンする「振る舞いベース」の防御だ。対して ADV は、開発者の身元を配布の入口で問う「アイデンティティベース」のゲートである。前者はコードの危険性そのものを見るが、後者は「誰が出したか」を見る。F-Droid の批判の核心はここにあり、悪意あるコードは身元確認を通っても書ける以上、ADV は「マルウェアの再犯者を追跡する」ことにしか実効性がなく、初犯のマルウェアは防げないと主張する。

さらに規約上の「マルウェア」の定義が明文化されていない点も問題視されている。定義が曖昧なままだと、何をブロック対象とするかを Google が一方的に判断できる余地が残る、という統制上の懸念だ。

エンジニアへの影響 — 配布戦略とOSSの信頼モデル

Android アプリ開発者にとって、これは配布戦略の再設計を迫る変化だ。個人開発の APK 直配布や、企業内向けの独自ストア配布を行っている場合、署名鍵とアプリ ID を Google に事前登録するワークフローが前提になる。CI/CD で署名を自動化しているチームは、鍵管理と登録状態の整合を運用に組み込む必要が出てくる。対象国のユーザーに未登録アプリを配ると24時間ロックが挟まるため、リリース体験そのものが変わる。

より根の深い論点は OSS 配布モデルへの影響だ。F-Droid の信頼は「ソースが公開され、再現ビルドで検証できる」という透明性ベースで成り立つ。一方 ADV が前提とするのは「身元が確認された商用開発者」という商用信頼ベースであり、両者は原理的にぶつかる。匿名・非商用でアプリを配ってきた開発者や、政府 ID の提出に抵抗のある個人にとっては、配布の自由が実質的に狭まる。EFF・FSF・FSFE・ACLU など70以上の組織が「Keep Android Open」の公開書簡に署名し、Change.org の請願にも数十万人が集まっているのは、この構造的対立への危機感の表れだ。

まとめ

  • ADV は2026年9月30日にブラジル等4か国で始動し、2027年にグローバル展開予定。
  • 登録済み開発者は従来どおり配布できるが、未登録アプリは24時間ロックを伴う高度なインストールフローに回される。
  • 検証はデバイス常駐のシステムプロセスで強制され、ユーザーは無効化できない。
  • F-Droid は「身元確認は初犯マルウェアを防げず、実態はサイドロード統制」と批判している。
  • 個人開発者は署名鍵・アプリ ID の登録を、OSS は透明性ベースの信頼モデルとの衝突を意識せざるを得ない。

「誰がコードを書いたか」を配布の入口で問う仕組みが、Android の開放性をどこまで残すのか。段階展開の初動となる9月の4か国での挙動が、今後の世界展開の試金石になる。

ソース