Appleは新しいiCloud+「メールを非公開」エイリアスを@private.icloud.comへ移す計画を撤回し、今後も@icloud.comを使用します。 ユーザーは、専用のプライバシードメインになると、ウェブサイトやアプリにアドレスを識別・拒否されやすくなると懸念していました。
研究の答え

Create a landscape editorial hero image for this Studio Global article: What changes did Apple make to its iCloud+ Hide My Email and Sign in with Apple email-domain plans after community backlash, why did users o. Article summary: Apple abandoned the plan to issue new iCloud+ Hide My Email aliases under `@private.icloud.com`, but kept the corresponding change for new Sign in with Apple relay addresses. Apple said the reversal followed “further con. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Appleは、メールアドレスのドメイン変更計画を2つのサービスで分けることにしました。2026年6月には、iCloud+の「メールを非公開」と「Appleでサインイン」の新しいアドレスを、いずれも@private.icloud.comに統一すると発表していました。
しかし8月24日、Appleは方針を修正。iCloud+「メールを非公開」で作成されるエイリアスは、今後も@icloud.comのままとします。一方、「Appleでサインイン」で新たに発行される中継アドレスは、2026年後半から@privaterelay.appleid.comではなく@private.icloud.comに移行します。既存のアドレスは引き続き有効で、メール転送も中断されません。10
当初の計画では、両サービスで新しく生成されるアドレスを、単一の共有ドメイン@private.icloud.comに統一する予定でした。既存の「メールを非公開」の@icloud.comアドレスと、「Appleでサインイン」の@privaterelay.appleid.comアドレスは、そのままメール転送を継続すると説明されていました。15
今回の見直し後は、次のようになります。
@icloud.com@private.icloud.com@privaterelay.appleid.comのまま有効で、メール転送も継続Appleは撤回の理由として、さらなる検討とコミュニティからのフィードバックを挙げています。特定のセキュリティ問題が決定の原因だったとは説明していません。10
@private.icloud.comへの移行は反発を招いたのか問題視されたのは、ドメイン変更によって直ちに本来の受信先メールアドレスが漏れることではありません。@private.icloud.comが、Appleのプライバシー中継アドレスだと一目で分かるようになる点が懸念されたのです。
ウェブサイトやアプリは、ドメインを確認するだけで、そのアドレスがAppleの匿名化エイリアスかどうかを判定できます。その結果、登録時にアドレスを拒否して別のメールアドレスを求めたり、不正利用対策やリスク判定の材料にしたりすることが可能になります。つまり、サインアップ時にエイリアスをブロックしやすくなるということです。44
一方、通常のiCloudメールアドレスにも使われる@icloud.comなら、一般的なメールボックスと匿名化エイリアスをドメインだけで区別するのは容易ではありません。
この違いが、今回の反発の核心でした。転送の仕組み自体が変わらなくても、専用ドメインへの移行によって「メールを非公開」が実際には使いにくくなり、サービス側に匿名化アドレスであることを知られにくくする効果も失われるのではないか、とユーザーは考えたのです。35
開発者にとって今回の変更は、従来のドメインを置き換えるというより、2つの中継ドメインが併存する移行と捉えるのが適切です。
アカウント管理システム、メールアドレスのバリデーション、正規表現、許可リスト、ドメイン別の処理を確認し、新しい@private.icloud.comだけでなく、既存の@privaterelay.appleid.comも受け入れられるようにしてください。
Appleの従来の案内では、リレー用ドメインの扱いとして@icloud.comにも言及されていました。そのため、Appleの中継アドレスには有効なサフィックスが1種類しかないと決めつけない設計が必要です。810
特に重要なのは、古いドメインを使っているという理由だけで既存ユーザーを移行対象にしたり、アカウントを無効化したりしないことです。Appleは、既存の@privaterelay.appleid.comアドレスが今後も利用でき、メールも中断なく転送されると説明しています。10
アプリやウェブサイトからAppleのプライベートメールリレーを通じてユーザーにメールを送る場合、Appleの開発者アカウントで、送信に使うドメインとサブドメインを登録する必要があります。また、登録したメール送信元はSPFチェックに合格しなければなりません。6
開発チームは、少なくとも次の項目を点検するとよいでしょう。
Appleの開発者向けドキュメントによると、プライベートメールリレーは、ユーザーが確認済みのApple Accountのメールアドレスのいずれかへメッセージを転送します。3
ドメイン変更をめぐる議論は、Appleのプライバシー機能に関する別の報告が相次いだ時期とも重なりました。これらの問題によって、@private.icloud.com自体がメールアドレスやIPアドレスを漏らすと証明されたわけではありません。ただ、匿名化アドレスを分類しやすくする変更に、ユーザーがより慎重になった背景としては理解できます。
「メールを非公開」では、エイリアス宛てのメールが迷惑メールとして拒否された際、送信側のメール転送ログに、エイリアスの背後にある本来のメールアドレスが表示される可能性がある脆弱性が報告されました。これは、機能の中心的なプライバシー保護を損なう問題です。
Appleは2026年7月3日に修正を適用したと説明し、その後のテストでは問題を再現できなくなったと報告されています。474954
ただし、修正によって過去に外部へ出た情報まで消えるわけではありません。第三者のメールシステムには、以前の配信ログが保存されている可能性があります。そのため、修正前に露出したアドレスがAppleの管理外に残っている可能性が指摘されました。4860
研究者は別途、WebKitに関係する一部の通信がiCloudプライベートリレーを迂回し、ユーザーの実IPアドレスを露出させる可能性も報告しました。対象として、パスキーに使われるWebAuthnリクエスト、WebTransport、DNSプリフェッチなどが挙げられています。192023
その後、iOS 26.6.1で修正されたようだという報告が出ています。ただし、利用可能な報道で確認できるのは報告された修正であり、Appleが問題の構造や影響範囲を包括的に説明したわけではありません。18
これらは、メールドメインが外部から見分けやすくなる問題とは異なる仕組みです。「メールを非公開」の脆弱性は、拒否されたメールの処理を通じたアドレス露出に関するもの。一方、プライベートリレーの報告は、ネットワーク通信がリレー経路の外へ出る可能性に関するものでした。いずれも、@private.icloud.comというドメインだけでユーザーの身元が直接分かることを示すものではありません。
Appleが直接示した説明は、コミュニティからの反発です。ユーザーは、専用のプライバシードメインに移行すると、ウェブサイトやアプリがエイリアスを簡単に識別して拒否できるようになると指摘しました。Appleの発表も、コミュニティからのフィードバックを確認したうえで撤回したとしています。10
同時期に報じられたセキュリティ問題は、今回の決定を直接引き起こしたと証明されたわけではありません。とはいえ、Appleのプライバシー保護に対する信頼が揺らぐ中で、匿名化アドレスをさらに分類しやすくする変更への警戒を強めた、という文脈はあります。
結局、今回の決定は折衷案です。「メールを非公開」は、通常のiCloudメールと同じ@icloud.comを維持。一方、「Appleでサインイン」を導入している開発者は、2026年後半に向けて@private.icloud.comと従来の@privaterelay.appleid.comの両方に対応する必要があります。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
Appleは新しいiCloud+「メールを非公開」エイリアスを@private.icloud.comへ移す計画を撤回し、今後も@icloud.comを使用します。
Appleは新しいiCloud+「メールを非公開」エイリアスを@private.icloud.comへ移す計画を撤回し、今後も@icloud.comを使用します。 ユーザーは、専用のプライバシードメインになると、ウェブサイトやアプリにアドレスを識別・拒否されやすくなると懸念していました。
「Appleでサインイン」を導入する開発者は、@privaterelay.appleid.comと@private.icloud.comの両方を受け入れ、メールリレー用ドメインとSPF設定を確認する必要があります。