メインコンテンツへスキップ

電話番号のプライバシー——2026年でも効く「4つの番号」戦略

·669 文字·4 分
Cora Aegis
著者
Cora Aegis
プライバシーは権利であり、目的そのもの。道具はそれを行使する手段にすぎません。
目次

2026年9月7日更新:日本・メキシコの制度説明を修正し、旅行用データ通信の製品紹介とアフィリエイトの開示を追加した。他の国・サービスの記録は、それぞれ記載した確認日時点のもの。FCC の説明は2026年7月14日に確認した提案であり、現在の施行状況を示すものではない。

短い銀髪に静かな赤い瞳の女性が、指先につまんだ SIM カードへ視線を落としている。細い識別線が何本も、チップの上のたった一つの赤い点へと収束していく

資金と広告について:「アフィリエイト」と表示したnadanadaへのリンクから対象の購入が紹介として計上されると、CypherpunkGuideに報酬が発生する場合がある。報酬率で製品の評価を決めることはない。事業者の資料で確認した内容と、私が実際には試していない点を本文に明記する。監視型広告、広告ネットワークのスクリプト、追跡用ピクセル、スポンサー記事は掲載しない。

登録フォームは、どれも電話番号を求めてくる。銀行も、歯科医院も、スーパーのポイントカードも——そして2026年7月、hosted AI(事業者のサーバー側で動く AI)の大手6サービスの登録要件を洗い出して分かったのだが——チャットボットまでもだ。r/privacy のあるユーザーは、大半のセキュリティベンダーよりうまく言い当てた。電話番号は新しい SSN だ(原文 “the phone number is the new SSN”)——SSN とは米国の社会保障番号のことで、生涯ほぼ変わらず、あらゆる場面に付いて回る身元番号だ。ほとんどの人が一度も変えず、あらゆるサービスで使い回し、年に何十回も他人へ渡す識別子は、電話番号のほかにない。だからこそ、攻撃者にとってもデータブローカー(個人情報を集めて売買する業者)にとっても、これほど安上がりな「名寄せ」(ばらばらの記録を同一人物へ束ねる作業)の鍵はないのだ。

厄介なのは、2026年がその逃げ道を、二つの方向から同時に塞ぎにかかっていることだ。上からは、米連邦通信委員会(FCC)の2026年4月の提案で、すべての電話事業者に対し、新規・更新契約のたびに「氏名、居住住所、政府発行の身分証明書番号、および予備の電話番号」(原文 “the name, physical address, government issued identification number, and an alternate telephone number”)を集める内容を示した。Privacy International の2021年の世界集計の時点で、157か国がすでに何らかの形で敷いていたモデルである。下からは、どのガイドも最初に勧める回避策——VoIP 番号、つまり Google Voice や Hushed のようなアプリが発行する、SIM カードにひも付かないネット経由の電話番号——を、サービス側が静かに拒み始めた。Anthropic のヘルプセンターはいま、Claude のアカウント開設に「VoIP 番号、Google Voice、アプリで作成した電話番号、固定電話」は使えないと明記しているし、その Google Voice 自体も、2026年1月から新規ユーザーに政府発行の身分証を求めるようになった。そのあいだも、手元の番号は漏れ続けている。FBI は2024年に SIM swap(携帯会社をだまして他人の番号を自分の SIM カードへ移させる乗っ取り手口)の被害届982件、損失2,600万ドルを記録し、ある監視ベンダーは、通信会社どうしをつなぐ1970年代生まれの交換網 SS7 を悪用して、2024年から2025年にかけて電話番号から人の居場所を突き止めていたことが発覚した。

だから、正直に立てるべき問いは「電話番号をどう隠すか」ではない。完全に隠すことはできないし、できるふりをした助言は人を傷つける。問うべきは、どの番号に、どの仕事をさせるかだ。この記事では、番号一つが何を明かすのかを整理し、挟み撃ちの実態を一次資料と国別の表で確かめ、各社の登録要件を自分で洗い出した結果から、どのサービスが実際に代替番号を拒むのかを示す。そのうえで、いまも効く「4つの番号」戦略を、4つの具体的な脅威モデルに突き合わせて組み立てる。

電話番号は、もう身分証になっている
#

電話番号の身元ひも付け(identity binding)とは、電話番号を「連絡を取る手段」ではなく「本人であることの証明」として使う運用を指す。変わったのは、まさにここだ。連絡先なら取り替えが利く。だが身元の要になった番号を、アカウントも、データブローカーも、政府も、残るすべての情報をつなぎ合わせる軸として使う。その役割の中で電話番号をとりわけ危険にしている仕組みが、3つある。

番号ひとつで、あなたのアカウントの鍵が開く。 SIM swap とは、攻撃者が携帯会社を言いくるめて、あなたの番号を自分の SIM カードへ移させる攻撃だ。以後、ログインコードを含むすべての SMS は攻撃者へ届く。珍しい話ではない。Princeton の研究チームが2020年に米国の大手プリペイド携帯5社を試したとき、SIM swap の試行は 50回中39回(78%) 成功した。同じ調査の対象になった人気ウェブサイト140超のうち、17件は電話番号だけで乗っ取れた——パスワードは要らなかった。FBI のインターネット犯罪苦情センター(IC3)は、2024年に SIM swap の被害届982件、損失2,598万ドルを記録している。2022年の7,270万ドルからは減ったが、損失の一部はいまでは近縁の詐欺区分に計上されている可能性がある。

その網に入り込む手段を買える相手には、誰であれ現在地を教えてしまう。 SS7 は、通信会社どうしが通話を橋渡しするために使う信号網で、そこへ入り込んだ者は「この番号はいまどこにいるか」を問い合わせられる。2025年、通信セキュリティ企業 Enea の研究者は、ある監視ベンダーを記録した。細工したコマンドで通信会社側の防御をすり抜け、電話の位置情報を注文どおりに引き出す手口で、Enea が2024年末から実際の使用を追跡してきた攻撃類型だ。あなたは何もクリックしなくていい。番号を知られている——それだけで足りる。

番号をたどれば、名前に行き着く。 米国では、通信会社が管理する発信者名データベース CNAM が、番号を登録名に対応づけている。さらに商用の人物検索サイトは、番号を漏えいデータ・有権者名簿・不動産記録と突き合わせ、数ドルで氏名と自宅住所を返してくる。一度でも本人の身元にひも付いた「プライベートな」番号は、索引の項目として永久に残る。この永続性は、SNS の履歴で記録したのと同じ力学だ——目に見える複製を消しても、名寄せの鍵は消えない。

挟み撃ち——上からは本人確認、下からは拒否
#

ここに、大半のガイドがまだ追いついていない構造の変化がある。人々が頼ってきた二つの逃げ道——現金でプリペイド SIM を買うことと、ネット経由の番号を使うこと——が、正反対の両端から同時に閉じられつつあるのだ。挟み撃ちの両側を押さえてはじめて、この後の戦略は懐古趣味ではなく、現実に立脚した設計になる。

上から:登録の義務化。 Privacy International の2021年の世界調査では、157か国が SIM カードの身元登録を義務づけ、34か国にはその義務がなく、14か国が顔スキャンなどの生体情報も求めていた。これは当時の調査結果であり、現在の世界の国数ではない。

メキシコでは、対象となる携帯回線を本人情報に結び付ける登録が必要だ。メキシコ通信規制委員会(CRT)の現在の日程では、未登録のプリペイド回線の期限は番号の末尾によって2026年8月15日から12月31日までに分かれる。該当する期限の後72時間以内に一時停止され、登録すると再開される。規則の第1条には、音声発信、SMS 送信、インターネット通話の技術的な機能を持たない SIM に結び付く番号を対象外とする規定がある。「データ専用」という販売名だけでは、この例外に該当すると判断できない。

米国について本記事が2026年7月14日に確認したのは、FCC の2026年4月の提案だ。整理番号は CG 17-59で、5月26日に連邦官報へ掲載された。KYC(know your customer、本人確認)として氏名、居住住所、政府発行の身分証番号、予備の電話番号を集め、契約終了後も4年間保存する内容で、反論・補足意見の提出期限は2026年7月27日だった。ここで説明しているのは7月に確認した提案であり、現在の施行状況を確認したという意味ではない。

日本では、携帯電話不正利用防止法の改正が2026年5月29日に公布された総務省の改正概要は、本人確認の法的枠組みを音声以外のデータ通信にも広げるとしている。一部を除く施行日は、公布から1年以内に政令で定める。すべてのデータ専用 SIM が既に同じ本人確認の対象になったという意味ではない。購入時点の施行状況と、そのサービスが対象に入るかを確かめる必要がある。

この挟み撃ちを最初に食らうのは、犯罪者ではない。全米 DV 撲滅ネットワーク(NNEDV)は FCC に対して意見書を出し、提案が「疑わしい」と名指す振る舞い——現金で払う、私書箱や転送住所を使う——は、「生存者にとって、確立された、しばしば命を守る安全の実践だ」(原文 “are, for survivors, well-established and often life-preserving safety practices”)と述べた。加害者から逃げる被害者には、安全に書ける住所も、取りに戻れる書類もないことがある。ジャーナリストとその情報源も、賭けているものこそ違え、同じ問題を抱える。これは、私がこのサイトで繰り返し立ち返るパターンだ。詐欺対策として築かれた本人確認の関門は、失うものが最も大きい人々に、最も重くのしかかる

あなたの国は、どこに立っているか。 次の表は、一次法令資料と Privacy International の調査から私が組んだものだ。各行に、その行自身の出典と確認日が付いている。代表的な制度を切り取ったものであって、網羅的な一覧ではない。

プリペイド SIM に身分証は必要か確認されるものデータ通信専用 SIM出典
米国法律上の義務なし — FCC の提案は2026年7月確認。現在の状況は未確認出典 · 2026-07-14
英国法律上の義務なし出典 · 2026-07-14
ポルトガル法律上の義務なし出典 · 2026-07-14
ドイツ法律で義務 (2017)政府発行の身分証同じ規則出典 · 2026-07-14
スペイン法律で義務 (2007)政府発行の身分証同じ規則出典 · 2026-07-14
メキシコ法律で義務 (2026) — 本人情報に結び付ける登録。プリペイドの期限は番号末尾別(2026年8〜12月)政府発行の身分証機能による例外あり。契約内容を確認出典 · 2026-09-07
ブラジル法律で義務政府発行の身分証同じ規則出典 · 2026-07-14
日本法律で義務 — 2026年改正で法的枠組みをデータ通信へ拡張。施行状況を確認政府発行の身分証施行日と対象サービスを確認出典 · 2026-09-07
中国法律で義務 (2019)政府発行の身分証+顔スキャン同じ規則出典 · 2026-07-14

代表的な制度を切り取った表であり、網羅的な一覧ではない——規則は変わる。各行に出典と最終確認日を付した。「法律上の義務なし」は、通信会社が何も集めないという意味ではない:支払い記録も、店舗のカメラも、各社の社内規程も存在し続ける。

この先を読み進める前に、上の表で自分が住んでいる国の行と、その出典を確かめてほしい。日本では音声通話付き SIM の本人確認と、2026年改正によるデータ通信への枠組みの拡張を分けて考える必要がある。後者は施行日と対象サービスの確認が欠かせない。購入時に本人確認が必要な回線は、後述の第4層に使っても身元との結び付きが消えるわけではない。番号を渡さず使えるサービスも含め、各層の役割を分けよう。

下から:サービスそのもの。 法律が沈黙している場所でも、プラットフォームは、携帯会社の契約にひも付かない番号を拒むようになっている——そして、その区別は機械的に付けられる。Twilio の Line Type Intelligence API は商用の番号照会サービスの一つで、任意の番号を mobilelandlinefixedVoipnonFixedVoip といった12種類に分類する。Twilio は、認証フローから「nonFixedVoip」の番号をはじく使い方を、不正対策チーム向けに公然と売り込んでいる。かつてプライバシー対策の定番だった Google Voice は、いまや新規番号の取得に政府発行の身分証を要求する(2026年1月30日から)。安価な回避手段の世界は、値札と許可制で締め出されつつある。

どの AI サービスが代替番号を拒むのか、実際に確かめた
#

抽象的な警告より、公開資料の要件を確認日付きで比べるほうが役に立つ。2026年7月、私は hosted AI 大手6サービスの登録要件を、各社自身のヘルプセンター・利用規約・プライバシーポリシーから引き出し、構築中の要件データセットの一部として各ソースをアーカイブした。この表は日付つきのスナップショットとして扱い、頼る前に各社の現行ページと突き合わせてほしい。AI アシスタントは試験台としてふさわしい。いま最も新規アカウントが増えている領域であり、AI アシスタント監査で示したとおり、そこへ話したことは記録として残るからだ。

サービス登録時の電話番号(2026年7月時点)番号なしの経路効いてくる細部
Claude(Anthropic)必須——新規アカウント全員、SMS のみなしVoIP・Google Voice・アプリの番号・固定電話は拒否。1番号につき1アカウント
ChatGPT(OpenAI)メール/SSO 経由なら不要メール、または Google/Microsoft/Apple でのログイン(SSO)電話番号のみの登録も存在するが、列挙された13地域に限られる
Gemini(Google)Google アカウントの規則に従うGoogle アカウントひも付く先は番号ではなく、Google の身元全体
DeepSeekメールまたは電話メール経路登録時はどちらの識別子でも通る
OpenRouter不要メール/SSO中継役:身元の露出は、モデルを実際に提供する各社の側へ移る
Venice不要メール、ソーシャル、または暗号資産ウォレットデモはアカウントなしで動く——今回確かめた中で、最もひも付きの薄い経路

Claude の行には、原文をそのまま引く価値がある。大手サービスの中で、新しい標準をこれほど明瞭に言い切った文はないからだ。「新規の利用者全員に電話番号の確認を求めており、この手順を飛ばす方法はありません……VoIP 番号、Google Voice、アプリで作成した電話番号、固定電話、その他テキストを受信できない番号は、アカウントの確認には使えません」(原文 “We require phone verification for all new users, and there isn’t a way to skip this step… you cannot use VoIP numbers, Google Voice, phone numbers created using apps, landlines, or other numbers that can’t receive texts to verify your account.")。実在の携帯番号一つに、アカウント一つ。そして、この表の幅こそが実務上の要点だ。同じ製品カテゴリの中に、「携帯会社で確認済みの番号、例外なし」から「アカウント不要」までが並んでいる。 そのサービスに、どの番号を——そもそも番号を——差し出す価値があるのか。それは、いまもあなたが選べる。ただし、実番号を打ち込む前に確かめた場合に限る。

いまも効く「4つの番号」戦略
#

一つの電話番号にすべての仕事をさせること——それ自体が脆弱性だ。長持ちする直し方は、役割の分離である。AI 時代の脅威モデルを貫くのと同じ区画化の理屈を、人々が区画し忘れる唯一の識別子に適用する。電話番号は安い。一つの名寄せの鍵で見つかる状態こそ、高くつく。守りの厚い順に、4層を並べる。

その番号渡す相手決して使わない用途
1——金庫携帯会社契約の実番号携帯会社、SMS を強制する銀行、行政あらゆるウェブサイト登録、メッセージアプリ、電話帳の類
2——対人ユーザー名の背後に置いたセキュアメッセンジャー実際にやり取りする人公開の場への掲示。番号検索を開けたままの運用
3——アカウントVoIP 番号を1〜2本通販、ニュースレター、VoIP を通すアプリ金銭を引き出せるもの一切
4——端(使い捨て)プリペイド SIM(適法な国で)または番号なし一回きりの認証、個人売買、旅行第1層・第2層アカウントへのログイン

組み立ては、この順で進める。

  1. 何よりも先に、金庫を固める。 携帯会社に連絡して port-out PIN(番号を他社へ移す手続きに必要な暗証番号)か番号ロックを設定する——Princeton の結果が示したとおり、携帯会社の本人確認こそ最も破られやすい壁だ。次に、認証アプリやパスキーへ切り替えられるすべてのアカウントから、実番号を外す。SMS を第二要素にするのは、他に何も用意されていない場合だけにする。
  2. Signalで連絡を始めるときは、ユーザー名を渡す。 Signalは2024年2月に電話番号の公開設定とユーザー名を導入した。登録には今も電話番号が必要だ。「設定」→「プライバシー」→「電話番号」で、番号を見ることができる人を「なし」にする。番号による検索も止めるなら、電話番号であなたを見つけられる人も「なし」にする。そのうえで、正確なユーザー名、QRコード、またはリンクを相手に渡す。ユーザー名は連絡を始めるためのもので、会話に表示されるのはプロフィール名だ。この設定で相手がすでに知っている番号が消えるわけではなく、以前の会話から本人と結び付けられることもある。
  3. アカウント層を買う。 VoIP サービス——SIM にひも付かないネット電話の番号——は、MySudo や Hushed なら月に数ドルで区画用の番号をくれる。XMPP の上で動く JMP.chat は、プライバシー系のコミュニティで人気だ。先の表が示したとおりのことは見込んでおく。この種の番号を拒むサービスはあるし、その拒否自体が、そのサービスがどれだけの身元を要求しているかという情報になる。
  4. 現在の規則が許す範囲で、端の層を持っておく。 居住地の規則と通信会社が本人確認なしの購入を認めていれば、現金で買うプリペイド SIM を一回きりの認証に使える場合がある。購入前に確かめよう。本記事の米国欄は2026年7月14日時点の確認だ。本人確認が必要な場合は、メール、ウォレット、またはアカウントなしで使えるサービスも検討する。通信会社に嘘をついたり、法律上の本人確認をすり抜けたりすることは勧めない。

支払いについて、短く二点。VoIP 層の支払いには、できる限りマスクカードかプリペイドカードを使うこと。実名のカードで請求されるプライバシー番号は、調べる側に書類を一枚余分にめくらせるだけで、遮断にはならないからだ。そして、主義として KYC なしの Bitcoin をすでに持っているなら、JMP.chat はそれを受け付ける数少ない番号サービスの一つだ。

旅行中の通信と、アカウントを取り戻す番号を分ける
#

旅行用のデータプランでインターネットに接続できても、SMS認証用の番号が付くとは限らない。重要なアカウントを取り戻すために保持する番号とは、用途を分けて選ぶ必要がある。まず旅行中に何を使いたいかを決め、今の携帯契約で足りる範囲を確かめる。

eSIMは、対応する端末に回線設定を取り込んで使う仕組みだ。物理的なSIMカードを差し替える必要はない。

2026年9月6日に確認したnadanadaの販売ページでは、Local・Regional・Globalの各プランはデータ専用と表示されている。インターネット接続用であり、SMSを受け取る番号は提供しない。同じページにはSMSと通話に対応するとされるNadaworldも別に掲載されているが、共通規約の説明はeSIMをデータ専用としている。選ぶ製品系統の条件を確かめること。Nadaworldで認証コードを受信できるか、回復用の番号として長く使えるかは、この記事では評価していない。

旅行用データプランを選ぶ前に、次の5点を確かめよう。

確認すること支払う前に確かめる内容
端末機種名と販売地域ごとの仕様を照合し、eSIMに対応しているかを確認する。SIMロックがインストールや利用を妨げないかも確かめる。
渡航先訪れるすべての国が対象か、利用できる通信網にプラン固有の制限があるかを確認する。国名が載っていても、滞在場所で電波が届くことまでは保証されない。
容量と期限総額、データ容量、開通期限、有効期間が始まるタイミングを比べる。スマートフォンの通信を別の端末と共有するテザリングや、容量追加の条件も確かめる。
使えない場合と返金選んだプランの導入手順、問い合わせ先、返金条件を読む。未使用や開通失敗なら必ず返金されるとは考えない。
保持される情報販売者と決済事業者が何を取得し、保持するかを確認する。アカウント登録なしで買えることは、記録を残さない証拠にはならない。

プライバシーポリシーによると、nadanadaはeSIMの識別番号であるICCID、購入プランの状態、開通・失効情報を保持する。これらの記録には具体的な保存日数が示されていない。ウェブサイトのアクセスログを7日で削除するという説明は、eSIMの記録には当てはまらない。

私はこのサービスの開通、通信範囲、速度、サポート、データ削除を実際には検証していない。ここに挙げた製品情報は事業者の説明であり、独立した監査結果ではない。別のeSIMを使っても、通信会社が端末や利用状況を本人に結び付けられる可能性は残る。検討する用途は旅行中のデータ通信であり、通信全体の匿名性や、長く保持する回復用番号の代わりになることを保証するものではない。

支払う前に、旅行用データプランの購入前チェックシートへプラン名と条件を記録しよう。渡航先と端末に合う場合は、nadanadaのプランを見る(アフィリエイト)からeSIMの項目へ進める。このリンク経由の対象購入が紹介として計上されると、当サイトに報酬が発生する場合がある。

脅威モデルに、番号を合わせる
#

戦略は、名指しできる敵があってはじめて意味を持つ。大半の読者は、次の4つのどれかに当てはまる——自分のものを選べば、先の表は具体的な二、三手まで絞り込める。

脅威突いてくるものあなたの手
データブローカー/マーケターサービス横断の名寄せの鍵としての番号第3層をどこでも使う。金庫の番号はフォームに書かない
漏えいデータ+認証情報の攻撃者SMS コード、使い回された識別子金庫のアカウントに認証アプリ/パスキー。携帯会社に PIN
特定の人物——ストーカー、元交際相手、嫌がらせの加害者人物検索サイト、CNAM、共有してきた過去番号を隠した新しい第2層。データブローカーへの削除請求。第1層はほぼ誰にも教えない
資金の潤沢な相手/国家級SS7 での位置特定、通信会社の記録、登録データ持ち歩く番号はどれも位置的に安全ではない。端末ごと分ける——活動家の安全公開プロトコルを参照

私はこの記事を、ストーカーの行にいる読者のために書いている。FCC への意見書の記録は、この規制の核心を言い当てた。生存者のネットワークは、現金で買った電話と秘匿された住所を「命を守る安全の実践」と呼び、まさにその振る舞いこそ、KYC の体制が「疑わしい」と旗を立てるものだ。あなたの脅威が、あなたの名前を知っている特定の人物なら、危険なのは、相手がすでに知っている金庫の番号のほうである。相手が一度も見たことのない番号を、番号の照会に答えないメッセンジャーの上に置くこと——それは、どれだけブロックを積み上げるよりも価値がある。

効かない手
#

思い込みを崩すことは、それ自体が防御の一層だ。次の4つの誤解は、現実の金と現実の安全を、実際に損なってきた。

  • 「burner アプリ(使い捨て番号アプリ)を使えば匿名だ」。 VoIP 番号が隠すのは、通話相手から見たあなたの携帯番号だ。アプリ本体からは隠れられない。アプリはあなたの支払い方法も、IP アドレスも、多くの場合は連絡先一覧も知っている。しかもサービス側が回線種別を照会した瞬間、その番号は通らない。有用な区画ではあるが、隠れ蓑ではない。
  • 「番号を変えればいい」。 古い番号は、あなたが触れてきたすべてのブローカーのデータベース、漏えいデータ、CNAM の記録に残り続ける。そして新しい番号は、同じ配り方をした瞬間から、同じ蓄積を始める。役割を分けないままの番号変更は、何もリセットしない。
  • 「プリペイドは匿名だ」。 Privacy International の2021年の調査では、157か国に SIM 登録の義務があった。法律上の義務がなくても、支払い記録、店の防犯カメラ映像、通信会社の規程によって購入者が分かる場合がある。現金払いだけで利用中の匿名性は確保できず、先に説明した位置追跡のリスクも消えない。
  • 「SMS の二要素認証でも、ないよりましだ」。 正しい。そして同時に、調査対象になった140超のサイトのうち17件を、番号だけで乗っ取り可能にした当の仕組みでもある。認証アプリかパスキーが使える場所では、SMS は予備の鍵ではない——攻撃の入り口だ。

結論——あなたに合う構成はどれか
#

今日ひとつだけやるなら:携帯会社で port-out PIN を設定し、認証アプリで置き換えられるすべてのアカウントから実番号を外すこと。これらは、2024年の米国で2,600万ドルの報告損失を生んだ SIM swap の被害を減らすための対策だ。通信会社やアカウント復旧の仕組みにある、すべての弱点を防げるわけではない。

全体を組み立てるなら、銀行・行政用の番号、連絡先に渡す Signal のユーザー名、対応サービスのアカウント用 VoIP 番号、そして現在の規則が許す範囲のプリペイド番号に役割を分ける。先に各サービスの要件を確かめよう。ウォレットで登録すれば電話番号を渡さずに済む場合があるが、アカウントと自分の身元が結び付かないという保証にはならない。ウォレットの利用履歴や、サービスがほかに集める情報も考慮する必要がある。

確認日にも目を向けよう。FCC の提案で示された反論・補足意見の提出期限は2026年7月27日だった。日本では、施行日とデータ通信サービスの対象範囲を追う必要がある。上の国別表の各行には、それぞれの確認日を付けている。番号のプライバシーは、規則やサービスの変化に合わせて維持していくものだ。

よくある質問
#

VoIP 番号があれば、身元は隠せますか?
#

区画は作れますが、匿名にはなりません。VoIP 番号は、店やアプリにあなたの携帯番号を知られないようにしてくれます。しかし VoIP 事業者は、あなたの支払い方法と IP アドレスを知っていますし、サービス側は Twilio のような照会 API で回線種別を検出して拒否できます。Claude が実際にそうしています。VoIP はアカウント層に使い、それだけを唯一の防壁にしないでください。

使い捨て携帯(burner phone)は2026年、違法ですか?
#

プリペイド携帯そのものが違法とは限りません。購入や利用に本人確認が必要かどうかは、国・地域とサービスによって異なります。Privacy International が登録義務のある157か国を数えたのは2021年で、現在の総数ではありません。本記事の米国欄の確認日は2026年7月14日で、FCC の説明も当時確認した提案に基づきます。利用前に、自国の行にある出典から現在の規則を確かめてください。偽の身元で買うことは、それ自体が違法になりえます。

Signal はいまも電話番号を要求しますか?
#

はい。登録には今も電話番号が必要です。番号を見ることができる人の設定は「表示」を、電話番号であなたを見つけられる人の設定は「番号による検索」を制御します。ユーザー名、QRコード、リンクで連絡を始めてもらいたい場合は、両方を「なし」にしてください。会話に表示されるのはユーザー名ではなく、プロフィール名です。この設定で、相手がすでに知っている番号や身元を忘れさせることはできません。

FCC の提案が法律になったら、何が起きますか?
#

2026年7月に確認した提案では、プリペイドを含む米国の事業者が、氏名、居住住所、政府発行の身分証番号、予備の電話番号を収集し、契約終了後も4年間保存することになります。DV 被害者の支援団体は、この制度が被害者の安全策を危険信号として扱ってしまうと FCC に伝えました。こうした義務が施行されれば、米国のプリペイドにも本人確認が必要になります。その場合、第4層は、居住地の規則に従いながら、電話番号を必要としないサービスをより重視することになります。

いっそ番号を新しくして、やり直すべきですか?
#

役割分離とセットで行う場合だけ、そして脅威が「古い番号を知っている特定の人物」である場合だけです。古い番号はブローカーのデータベースと漏えいデータに永久に残りますし、新しい番号を古いやり方——一つの番号をすべてに——で使えば、数か月で同じプロフィールが組み上がります。変えるべきは番号ではなく、構造です。

出典
#

#出典URLアーカイブ
1FCC——「Enhancing Know-Your-Customer Requirements」FNPRM CG 17-59(Federal Register、2026年5月26日)https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirementshttps://web.archive.org/web/20260621003407/https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirements
2Ars Technica——FCC の身分証義務化案は匿名プリペイド携帯を締め出しうる(NNEDV 意見書の引用、2026年6月24日)https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/https://web.archive.org/web/20260725092232/https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/
3Privacy International——SIM カード登録法のタイムライン(2021年調査)https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-lawshttps://web.archive.org/web/20260828013233/https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-laws
4FBI IC3——2024年インターネット犯罪報告書(SIM swap:982件、$25,983,946)https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdfhttps://web.archive.org/web/20260826202242/https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
5Lee ほか、Princeton——「An Empirical Study of Wireless Carrier Authentication for SIM Swaps」(2020年)https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swahttps://web.archive.org/web/20260511021513/https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swa/
6Signal——「Keep your phone number private with Signal usernames」(2024年2月20日)https://signal.org/blog/phone-number-privacy-usernames/https://web.archive.org/web/20260902191425/https://signal.org/blog/phone-number-privacy-usernames/
7Anthropic——電話番号を確認する方法(ヘルプセンター、2026年7月確認)https://support.claude.com/en/articles/8287232-verify-your-phone-numberhttps://web.archive.org/web/20260829183141/https://support.claude.com/en/articles/8287232-verify-your-phone-number
8Google Voice——番号の取得前に本人確認が必須に(2026年1月30日発効)https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-numberhttps://web.archive.org/web/20260202130209/https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-number
9Twilio——Lookup v2:Line Type Intelligence(12種類の回線種別)https://www.twilio.com/docs/lookup/v2-api/line-type-intelligencehttps://web.archive.org/web/20260610213845/https://www.twilio.com/docs/lookup/v2-api/line-type-intelligence
10TechCrunch——監視ベンダーが新型 SS7 攻撃で携帯電話の位置を追跡していた(2025年7月18日)https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/https://web.archive.org/web/20260803051516/https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/
11Bundesnetzagentur——プリペイド SIM の本人確認要件(TKG=ドイツ電気通信法、2017年から)https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.htmlhttps://web.archive.org/web/20260516013121/https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.html
12BOE——Ley 25/2007 データ保全法(スペイン、SIM 登録)https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243https://web.archive.org/web/20260717084658/https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243
13総務省 — 携帯電話不正利用防止法の2026年改正概要https://www.soumu.go.jp/main_content/001075285.pdfhttps://web.archive.org/web/20260613160904/https://www.soumu.go.jp/main_content/001075285.pdf
14メキシコ通信規制委員会(CRT)— プリペイド回線の登録日程(2026-09-07確認)https://registratulinea.crt.gob.mx/https://web.archive.org/web/20260829100020/https://registratulinea.crt.gob.mx/
15nadanada——eSIMの製品系統(2026年9月6日確認)https://nadanada.me/esimhttps://web.archive.org/web/20260901160331/https://nadanada.me/esim
16nadanada——利用規約(2026年1月版、9月6日確認)https://nadanada.me/termshttps://web.archive.org/web/20260901160331/https://nadanada.me/terms
17nadanada——プライバシーポリシー(2026年3月版、9月6日確認)https://nadanada.me/privacyhttps://web.archive.org/web/20260901160331/https://nadanada.me/privacy
18総務省 — 成立した法律:公布・施行の規定(2026-09-07確認)https://www.soumu.go.jp/menu_hourei/s_houritsu.htmlhttps://web.archive.org/web/20260906094800/https://www.soumu.go.jp/menu_hourei/s_houritsu.html
19メキシコ連邦官報(DOF)— 携帯回線の本人確認規則、第1条の適用除外https://dof.gob.mx/nota_detalle_popup.php?codigo=5775677https://web.archive.org/web/20260515235122/https://www.dof.gob.mx/nota_detalle_popup.php?codigo=5775677

Cora Aegis は、Bitcoin プライバシー・自己管理・デジタル主権について仮名で書いている——その選択の理由は、この記事自体が語っているはずだ。統計はすべて上の出典に対応づけてある。国別表には、行ごとの出典と確認日が付く。訂正はこちらへ:cora@cypherpunkguide.com。

関連記事