2026年版 Android向けプライバシー重視ROM:GrapheneとCalyxの比較
2026年のAndroid向けプライバシー重視ROMを、GrapheneOS・CalyxOS・DivestOSで比較。対応端末、銀行アプリ、パッチ、導入のしやすさを整理しました。
目次
- 標準のAndroidがプライバシー上の問題になる理由
- プライバシー重視ROMで実際に変わること
- 主要な4つのプライバシー重視ROMを比較
- GrapheneOS:Pixelユーザーに最適なプライバシー重視ROM
- CalyxOS:Pixel専用でMicroGを採用した選択肢
- DivestOS:Pixel以外で最有力のプライバシー重視の選択肢
- LineageOS-MicroG:非常に古い端末向けのプライバシー重視の最後の選択肢
- どのROMが向いているか:選び方ガイド
- プライバシー重視ROMで使えなくなるもの
- ほぼ変わらず使えるもの
- インストール前の事前チェックリスト
- アップデートの頻度と月々の運用の目安
- 専門家に相談すべきタイミング
標準のAndroidによるデータ収集が自分の脅威モデルに合わないなら、現実的な方法はプライバシー重視のカスタムROMです。2026年に知っておきたい4つの選択肢は、セキュリティの強さ、対応端末、銀行アプリとの互換性、導入のしやすさで、何を優先して何を諦めるかが大きく異なります。このガイドでは、GrapheneOS、CalyxOS、DivestOS、MicroG付きLineageOSを率直に比較します。カスタムROMを書き込める程度の知識があり、自分の生活に合う1つを選びたい方向けです。
標準のAndroidがプライバシー上の問題になる理由
詳しい解説はAndroid端末は監視されている?という記事にありますが、要点は次のとおりです。標準のAndroidは、既定の設定で大量のテレメトリをGoogleに送ります(位置情報、アプリの利用状況、検索履歴、Assistantを使う場合は音声の録音)。Pixel以外の多くのメーカー(Samsung、Xiaomi、Oppo/Realme、Vivo)は、さらに自社サーバーへのテレメトリを追加しています。標準のAndroidでプライバシー強化の設定を行えば、これを80〜90%減らせますが、完全になくせるのはプライバシー重視のカスタムROMだけです。
プライバシー重視ROMで実際に変わること
標準のAndroidとの違いは、次の3つに分けられます。
削除されるもの。Google Play Servicesは完全に削除されるか、サンドボックス化された版または機能を制限した版に置き換えられます。メーカー独自のテレメトリサービスと、プリインストールの不要アプリも削除されます。
追加されるもの。標準のAndroidより細かいアプリ別の権限管理(Graphene/Calyxのアプリ別ネットワーク許可、アプリ別のセンサー制御)。ユーザーが鍵を管理できるverified boot(Grapheneの場合)。強化されたメモリアロケーターとエクスプロイト対策。
変更されるもの。既定のDNSはプライバシーを重視するプロバイダーになります。既定のブラウザーもプライバシー重視の設定になり(GrapheneはVanadium、Calyxは強化版Chromium)、既定の検索エンジンはGoogle以外になります。クイック設定からネットワークの切断や遮断を操作できます。
主要な4つのプライバシー重視ROMを比較
| ROM | 対応端末 | Googleサービス | 銀行アプリ | セキュリティパッチ | 導入のしやすさ | 総評 |
|---|---|---|---|---|---|---|
| GrapheneOS | Pixel 6/6a/6 Pro/7/7a/7 Pro/8/8 Pro/9/9 Pro/9 Pro XL/Tablet | サンドボックス化したPlayを任意で利用可(プライバシー制御付きの完全なGoogle Play) | 最良:サンドボックス化したPlayで40〜60%が動作。STRONG_INTEGRITYは不合格 | Pixel本家のパッチと同日、または1〜2日遅れ | とても簡単:公式Webインストーラー+USB-CでPC接続 | Pixelユーザーに2026年最良のプライバシー重視ROM |
| CalyxOS | Pixel 6/6a/6 Pro/7/7a/7 Pro/8/8 Pro/9/9 Pro(Graphene とほぼ同じ、やや遅れ) | MicroG内蔵(Googleアカウント不要) | まずまず:25〜40%が動作。STRONG_INTEGRITYは不合格。サンドボックス化したPlayは非対応 | 本家から1〜2週間遅れ | 簡単:公式のCalyx Device Flasher | サンドボックス化したPlayよりMicroGを使いたい人向け |
| DivestOS | 幅広い:旧型Pixel、一部のSamsung、OnePlus、Xiaomi、Sonyなど約70機種以上 | MicroGは任意 | 限定的:端末とMicroGの設定により15〜30%が動作 | 一定でない。重要なパッチは数週間以内に反映 | 普通:ROMのzipとカスタムリカバリーを書き込み。端末ごとに手順が異なる | Pixel以外の端末で2026年最良のプライバシー重視ROM |
| LineageOS for MicroG | 非常に幅広い:200機種以上。GrapheneやDivestが非対応の古い端末も含む | MicroGを同梱(本家LineageOSとは別) | 限定的:15〜30%が動作(差あり) | 本家Lineageから1〜3週間遅れ | 普通:ROMのzipとカスタムリカバリーを書き込み | Graphene/Calyx/Divestが非対応の古い端末向けの最後の手段 |
GrapheneOS:Pixelユーザーに最適なプライバシー重視ROM
2026年時点で、セキュリティの強さでは明確に最有力です。Daniel Micayが率いる本格的な専任チームが開発し、継続的な資金にも支えられており、他のAndroidプライバシー重視ROMのどれよりも速くセキュリティ改善を出し続けています。
Grapheneの特長:
- 強化されたメモリアロケーター:標準のAndroidのアロケーターを置き換え、攻撃のパターンをメモリ確保の時点で検出します
- アプリ別のネットワークとセンサーの権限:アプリごとにネットワークやマイク、カメラのアクセスを切り替えられます
- サンドボックス化したGoogle Play services(任意):Play Servicesをシステム権限のない通常のアプリとして動かします。大半の銀行アプリを含む大半のPlayアプリに対応します
- ユーザー管理の署名鍵によるverified boot:Googleの署名鍵を自分の鍵に置き換え、verified bootを有効にしたままブートローダーを再ロックできます。カスタムROMの中で最も強力なセキュリティモデルです。
- Pixel本家のセキュリティ更新を同日、または1〜2日以内に反映
制約:
- Pixel専用で、例外も当面の対応予定もありません
- Play IntegrityのSTRONG_INTEGRITY判定は不合格(最上位の区分)で、一部の銀行では利用できません
- タッチ決済は不可(Google Payは動作しません)
こんな方向け:プライバシーの脅威モデルが厳しいPixelユーザー。ジャーナリスト、セキュリティ研究者、規制のある業種の専門職、現実的な攻撃者を想定する方などです。
CalyxOS:Pixel専用でMicroGを採用した選択肢
対応端末はGrapheneと近く、Pixel中心です。考え方は異なり、サンドボックス化したGoogle Playを任意で使う代わりに、CalyxOSはMicroG(Google Play Services APIのオープンソース再実装)を同梱しています。
長所:
- どの段階でもGoogleアカウントが不要
- MicroGはオープンソースなので、動作を監査できる
- 端末にGoogleのコードを一切入れたくない、徹底したプライバシー志向の方に考え方が合う
短所:
- MicroGの銀行アプリ互換性は、Grapheneのサンドボックス化したPlayより明らかに劣る
- セキュリティパッチの頻度がGrapheneより遅い
- チームの規模と投入できるリソースがGrapheneより小さい
こんな方向け:Grapheneの「Googleのコードはあるが隔離する」方式ではなく、端末にGoogleのコードを一切入れたくないPixelユーザー。その代わりに使えない銀行アプリが増えても構わない方です。
DivestOS:Pixel以外で最有力のプライバシー重視の選択肢
プライバシーを強化したLineageOSのフォークです。GrapheneやCalyxより対応端末が広く、チームは小さくパッチも遅めですが、実用的で役に立ちます。
長所:
- 旧型Pixel、一部のSamsung、OnePlus、Xiaomi、Sonyなど、約70機種以上に対応
- MicroGは任意
- 開発は活発で、主要メンテナーの対応も早い
- 強化されたWebViewなど、LineageOSの改善点を取り込み済み
短所:
- MicroGの制約により、銀行アプリの互換性はGraphene/Calyxより劣る
- 古い端末のカーネルには、未修正の脆弱性が残る場合があります(古いハードウェアで動くROMはすべて同様です)
- 端末ごとのインストール手順は、品質にばらつきがある
こんな方向け:端末を買い替えずに、標準より実質的にプライバシーを高めたいPixel以外のユーザー。メーカーのサポートが終わった古い端末では特に有効です。
LineageOS-MicroG:非常に古い端末向けのプライバシー重視の最後の選択肢
標準のLineageOSにMicroGを同梱したものです。Graphene/Calyx/Divestのような本来のプライバシー重視ROMではありませんが、専用ROMが対応しない端末で、MicroGによってGoogleサービスの代わりを果たせます。
こんな方向け:5〜7年前の端末を使っていて、プライバシー重視ROMは非対応でも、標準のLineageOSの更新は続いている方。プライバシーの向上は確かにありますが、専用ROMよりは小さくなります。
どのROMが向いているか:選び方ガイド
- 現行のPixelを持ち、最大限のプライバシーが欲しく、タッチ決済とNetflixのHD再生を諦められる:GrapheneOS。
- 現行のPixelを持ち、最大限のプライバシーが欲しく、Googleのコードを一切入れたくない:CalyxOS。
- ブートローダーのアンロックに対応したSamsung/OnePlus/Xiaomi/Sony端末を持ち、プライバシーを高めたい:機種が対応していればDivestOS。
- 専用のプライバシー重視ROMが対応しない古い端末(5年以上前)を持っている:LineageOS-MicroG。
- プライバシーは高めたいが、Google PayやHDストリーミングは手放せない:標準のAndroidのまま、Android端末は監視されている?の記事の対策を行い、残るデータ収集は受け入れましょう。
- Knoxが未変更のSamsung Galaxy S/Note/Z端末を持っている:慎重に検討してください。ブートローダーをアンロックするとKnoxは恒久的に変更されます。保証サービスを利用するかもしれない場合や満額で売却したい場合は、アンロックしないでください。プライバシーを優先するなら、DivestOSかLineageOS-MicroGに進みます。
プライバシー重視ROMで使えなくなるもの
トレードオフを正直にお伝えします。
- Google Payのタッチ決済:現行のどのプライバシー重視ROMでも動作しません
- 銀行アプリ:サンドボックス化したPlay(Graphene)やMicroG(Calyx/Divest)で動くものも多いですが、動かないものも相当数あります。日常の銀行取引に使う前に、必ず動作を確認してください。
- HDストリーミング(Netflix、Disney+、Prime Video):WidevineのL1が使えない、またはダウングレードされるため、通常はSD画質までに制限されます
- Samsungの一部の機能(Samsungから移行した場合):Samsung Pay、S Penの高度な機能、DeXのデスクトップモード
- Find My Deviceに相当する機能:プライバシーを重視した代替サービスを自分で使う場合のみ動作します
- Google Nearbyに依存するスマートホーム機器のペアリング:機能が限られます
ほぼ変わらず使えるもの
- Webブラウジング(むしろプライバシーは高くなることが多い)
- ほとんどのメッセージアプリ(WhatsApp、Telegram、Signal、Element、Matrix)
- ほとんどの仕事用アプリ(Office、Zoho、Notion、Obsidian)
- カメラと写真アプリ
- ほとんどのゲーム(ただし、一部のオンラインゲームのチート対策は改変されたビルドを検出する場合があります)
- 地図(Google Mapsの代わりにOsmAndやMagic Earth。GrapheneならサンドボックスPlay経由でGoogle Mapsも動作)
- 音楽配信(Spotify、サンドボックス化したPlay経由のYouTube Music、YouTubeの代わりにNewpipe)
インストール前の事前チェックリスト
次の項目を飛ばすと、一部しかうまくいかない、または「重要なアプリ1つだけ動かない」という結果になりがちです。
- 重要なアプリを書き出し、それぞれのPlay Integrityの許容度を確認します。最も確実なのは、LineageOSやGrapheneOSのフォーラムで、利用する銀行名と自分の機種名を検索することです。他のユーザーが動作しないと報告していて解決策がなければ、導入は見送るべきです。
- Googleサービスの方針を先に決めます。GrapheneOSはサンドボックス化したPlayか、Googleなしか。CalyxOSはMicroG内蔵のみ。DivestOSはMicroGが任意。この選択で動くアプリが変わります。
- 端末内のデータをすべて端末外にバックアップします。写真はGoogle Photosか、USBでPCに転送し、書類はDriveやOneDrive、WhatsAppはアプリ内のバックアップを使います。ROMの導入で端末は完全に初期化されます。
- お使いの機種でブートローダーのアンロックに対応しているか確認します。キャリアロックされた一部の端末(米国のVerizonやAT&T版のPixelとSamsung)は、ブートローダーをアンロックできません。
- 該当する場合は、端末のKnoxや保証ビットの現在の状態を控えておきます。Samsungの場合は、ダウンロードモードでKnoxを確認します。ブートローダーをアンロックするとビットが恒久的に変更されるため、何を手放すのか把握しておいてください。
- インストール作業用に、使えるサブ端末を用意します。60〜90分のインストール中に、調べものやトラブル対応、サポートへの連絡のためにスマホやパソコンが必要です。メインのスマホしかないと、作業の負担がかなり大きくなります。
- 最低でも2〜3時間を確保します。順調に進んでも、ブートローダーのアンロック、リカバリーの書き込み、ROMのzip、Googleアプリのzip、初回起動の設定、最初のアプリのインストールまで含めて、合計で90〜180分かかります。
アップデートの頻度と月々の運用の目安
導入後の保守の負担は、ROMによって大きく異なります。
- GrapheneOSは、ほぼ毎週OTAで更新されます。セキュリティパッチは、Pixel本家のパッチから1〜2日以内に反映されます。更新はアトミックで、元に戻せます。4つの中で保守の負担が最も軽いROMです。
- CalyxOSは、ほぼ隔週で更新されます。セキュリティパッチは本家から1〜2週間遅れです。Grapheneと同様にアトミックなOTA更新で、保守の負担は軽めです。
- DivestOSは、対応端末の大半で月1回更新されます。セキュリティパッチは端末により本家から2〜4週間遅れです。一部の古い端末では、更新にリカバリーでの書き込みが必要な場合があります。保守の負担は中程度です。
- LineageOS-MicroGは、毎週のナイトリービルドと月1回の安定版が出ます。セキュリティパッチは本家から2〜4週間遅れです。大半の端末でリカバリーでの書き込みが必要で、専用のプライバシー重視ROMより保守の負担は重くなります。
カスタムROMが初めての方は、更新に関する保守作業を月に平均30〜60分は見込んでください。大きな変更がある月は、さらにかかります。
専門家に相談すべきタイミング
ご利用の端末にプライバシー重視ROMを導入し、実際に使う銀行アプリの互換性を確認したうえで、不足する機能があれば使える検証済みの代替策を用意したい場合は、WhatsAppまたはTelegramでご連絡ください。サービスには、導入前の銀行アプリ互換性チェック、ROMの導入作業、お使いのアプリに合わせたMicroG/サンドボックス化したPlayの設定、必要なものがすべて動くことの導入後の確認が含まれます。内容はファームウェアサービスをご覧ください。
よくある質問
2026年のAndroidで最もおすすめのプライバシー重視ROMは?
Google Pixelをお持ちなら、GrapheneOSが文句なしの最良の選択です。Android ROMの中で最も強力なセキュリティモデルを備え、サンドボックス化したGoogle Play servicesも任意で使え、本格的なチームによる活発な開発が続いています。Pixel以外の端末の場合は、CalyxOS(Pixel専用。Grapheneに近いがMicroG内蔵)、DivestOS(対応端末が広いがチームは小さい)、LineageOS for MicroG(LineageOSにMicroGを加えたもの。対応端末は最も広いが、セキュリティモデルは他より弱い)が候補です。最適な答えは、主にお持ちの端末と、プライバシーのためにどこまで使い勝手を犠牲にできるかで決まります。
GrapheneOSやCalyxOSで銀行アプリは使えますか?
一概には言えず、実際に最も大きな疑問です。GrapheneOSはサンドボックス化したGoogle Play servicesの構成に対応し、多くの銀行アプリが動きますが、Play IntegrityのSTRONG判定は不合格になります。これを許容する銀行もありますが、許容しない銀行が多数です。CalyxOSはMicroGを使うため、銀行アプリの互換性はさらに低くなります。DivestOSとLineageOS-MicroGの構成は、銀行アプリの互換性が最も低くなります。2026年時点の目安は、サンドボックス化したPlayを使うGrapheneOSで銀行アプリの約40〜60%、CalyxOSで25〜40%、Divest/Lineage-MicroGで15〜30%が動作します。導入前に、利用する銀行ごとに確認してください。
GrapheneOSはGoogle Pixel専用ですか?
はい。GrapheneOSが公式に対応するのはGoogle Pixelのみです(Pixel 6、6 Pro、6a、7、7 Pro、7a、8、8 Pro、9、9 Pro、9 Pro XL、Pixel Tablet)。理由はハードウェアにあります。GrapheneOSは、Pixelだけが確実に備える特定のセキュリティ機能(Titan M2セキュアエレメント、ユーザー管理の鍵によるverified boot、SoCとファームウェアのセキュリティ保証)に依存しています。Pixel以外の端末なら、CalyxOS(こちらもPixel専用)、DivestOS(対応端末が広い)、LineageOS-MicroGを検討してください。
プライバシー重視ROMのインストールは合法ですか?
はい、BD、IN、PK、英国、EU、米国、AUをはじめ、ほぼすべての国で合法です。カスタムROMの導入は、自分の端末に対する行為なので合法です。注意点は2つあります。1つはメーカー保証が無効になること(契約上の問題で、法律上の問題ではありません)。もう1つは、米国のキャリアロックされた一部の端末(Verizon、AT&T)では、ROMの導入自体は合法でも、ブートローダーのアンロックができない場合があることです。プライバシー重視ROMが目的なら、購入前に端末のブートローダーアンロックの方針を確認してください。
プライバシー重視ROMに替えると、Androidの主要機能が使えなくなりますか?
正直にお答えすると、いくつか使えなくなります。Google Payのタッチ決済は、現行のどのプライバシー重視ROMでも動作しません(例外なし)。WidevineのL1がない、またはダウングレードされるため、一部のストリーミングアプリ(NetflixのHD、Disney+)はHD再生を拒否します。GoogleのNearbyによる機器のペアリングを使うスマートホームアプリは、機能が減ります。Google Photosのクラウドバックアップは動作しないか、サンドボックス化したPlayが必要です。音声アシスタント(Google Assistant)も、サンドボックス化したPlayが必要です。これらの機能がなくても困らない方には、プライバシー重視ROMは優れた選択です。タッチ決済やHDストリーミングが欠かせない方は、標準のAndroidのまま、他のガイドのプライバシー強化を行ってください。