本人確認

本人確認とは何ですか?

本人確認とは、銀行口座の開設、ローンの申請、その他の金融手続きを行う際に、その人が本人であることを確認する重要なプロセスです。本人確認は、新規口座開設詐欺に対抗するための重要なセキュリティ対策ですが、本人確認は、顧客リスクを評価・監視する金融機関の顧客確認(Know Your Customer:KYC)やマネーロンダリング防止(Anti-Money Laundering:AML)の取り組みにおいても役割を果たしています。

デジタル ID 検証とは

デジタル ID 検証は、ID 検証の概念を今日の遠隔地にもたらします。データ漏洩、アカウント乗っ取り攻撃、個人情報盗難が増加し、COVID-19 の流行によりリモート・プロセスの需要が高まっているため、企業は個人情報詐欺を検出し、オンライン上の人物が本人であるかどうかを判断する必要があります。

生体認証、顔認証、デジタル ID 文書認証などのデジタル ID 検証方法は、企業、政府、金融機関がオンラインで本人であることを確認するのに役立ちます。

デジタル ID 検証は、本人とその ID 文書が物理的に存在しない場合に使用できます。デジタル ID 検証は、空港でパスポートをスキャンするための e ゲートの使用など、ID 検証の迅速化にも使用できます。

デジタル ID 検証は、口座開設および顧客オンボーディング・プロセスの重要なステッ プです。申込者の身元を確認することで、金融機関は申込者が詐欺師、犯罪者、悪質な行為者、または詐欺を試みていないことを確認するためのチェックを実行することができます。

本人確認プロセスの仕組み

デジタル ID 検証および ID 検証ソリューションにはさまざまな種類があります。デジタル ID 検証方法は、本人が持っているもの(顔のバイオメトリクスや ID 文書など)と検証されたデータセット(パスポートデータなど政府が保有するデータ、またはユーザーの登録携帯電話に保存されているバイオメトリクスなど)を比較することで機能します。デジタル ID 検証では、提示されたデータと検証済みデータ・セットを比較して、その人が本人であるかどうかを検証します。

デジタル ID 検証にはさまざまな方法があり、その仕組みはすべて異なります。これらの方法には以下が含まれます:

  • ID 文書検証: ID 文書検証:ID(運転免許証、パスポート、政府 ID など)が正当であることを確認。
  • 生体認証:自撮り写真を使用して、IDを提示する人物がIDに表示されている肖像と同一人物であることを確認します。
  • 生存検出:自撮り写真が本物であるかどうかを、フェイスマスクや写真などのなりすまし攻撃を検出することで判定します。
  • 知識ベース認証(KBA):申請者の個人信用ファイルの情報に基づいて「財布の外」の質問を生成します。
  • ワンタイムパスコード(OTP)認証:認証プロセス中に、1回限りのパスコードをSMSまたはEメールで申請者に送信します。
  • 信頼できるアイデンティティ・ネットワーク:別のプロバイダーで申請者の既存のクレデンシャルを活用して本人確認を行い、口座開設やオンボーディングプロセスでの摩擦を軽減します。
  • データベース方式: データベース方式:ソーシャルメディア、オフラインのデータベース、その他のソースからのデータを活用して、申請者が提出した情報を検証します。

ID 文書照合の仕組み

本人確認書類の検証は、新規銀行口座開設、オンボーディング、および金融契約プロセスにおいて重要な役割を果たします。書類検証は、申請者のID書類(パスポート、IDカード、運転免許証など)が正規のものであるかどうかを確認するために使用されるデジタルID検証方法です。

目的は、政府発行の ID 文書を認証するために ID データを取得、抽出、分析することです。これにより、何が本物で何が不正かを見分けることができます。

自動 ID 文書検証を使用すると、ID 文書をリアルタイムで数秒以内に認証できます。

モバイル機器または携帯機器に内蔵されたカメラを使用して、この技術は申請者の ID 文書の画像をキャプチャします。その後、人工知能と高度な真正性アルゴリズムを使って画像を分析し、ID 文書が不正か本物かを判定する真正性スコアを生成します。

高度な認証機能には以下が含まれます:

  1. 目に見えるセキュリティ機能:透かしやホログラムなどの埋め込まれたセキュリティ機能を検出し、その位置や外観を分析することができます。
  2. フォントの使用と一貫性:フォントを分析し、特定の文書テンプレートの標準フォントと比較します。文字の間隔、形状、一貫性を使用して真正性を分析します。
  3. 角丸検出:角の丸みをチェックし、テンプレートと一致していることを確認します。

 

ID文書照合のメリットは何ですか?

ID文書認証により、利用者が支店内にいても遠隔地にいても、顧客のID文書をデジタルでリアルタイムに認証することができます。

金融サービスプロバイダにとって、このテクノロジーは銀行口座開設、オンボーディングプロセス、融資、および融資をスピードアップし、同時に不正行為から保護し、デジタルバンキングおよびオンラインバンキングチャネルにおける放棄率を低減します。

顔バイオメトリクスはデジタルID認証と詐欺防止にどのように使用できますか?

顔比較は、顔画像からバイオメトリックデータを抽出する高度なアルゴリズムを使用し、顔の特徴(人の目の位置や大きさなど)を標準化されたデータセットに抽出します。2つのデータセットを比較することで、2つの画像が同一人物のものかどうかを判断できます。一方の画像が事前に検証された情報源(例えば、文書検証を使用して検証されたパスポートやIDカード)のものであり、もう一方の画像が申請時に申請者から撮影されたリアルタイムの画像である場合、顔比較は申請者の存在を証明するために使用できます。

顔認識と顔比較には明確な違いがあることにも注意が必要です。詳しくは、当社のブログポスト「バイオメトリック本人確認」をご覧ください:顔認識と顔比較技術の違い」をご覧ください。

バイオメトリクス認証のメリットは何ですか?

信頼できるオンライン ID プロファイルを作成するには、ID 文書を検証するだけでは十分ではありません。顔比較を使用したバイオメトリクス検証は、リモートユーザが ID 文書を提示した人物と同一人物であることを判断するための追加的な信頼レイヤーを提供します。笑顔のような生き生きとした検出は、ビデオ、フェイスマスク、または写真の写真のようななりすまし攻撃を検出するのに役立ちます。

生存検出はどのように機能するのですか?

顔バイオメトリクス技術にとって重要なのは、なりすましや不正行為を検出する能力です。なりすましの最も一般的な形態は、信頼できるソース画像と比較するために、以前に取得した個人の静止画像を提示することです。これに対抗し、本人が確実に存在していることを確認するために、何らかの形の生存検出を採用することができます。

現在では、さまざまな有効性検出方法が市販されています。最も一般的な有効性検出では、有効性を証明するために一連の頭の動きをユーザーに指示します。3D認識やサーマルイメージングなど、より高度な技術は専門的なハードウェアを必要とするため、日常的な商用アプリケーションには適していません。

本人確認は何に使用されますか?

デジタル本人確認は、新規口座開設や融資のためのリモートオンボーディングを可能にし、顧客体験を向上させるために使用されます。

新規顧客はオンラインで口座を開設できることを期待しています。そのため、銀行やその他の金融機関は、オンラインやモバイルチャネルを通じてデジタル口座開設を提供する必要があります。

デジタル・チャネルを通じて新規顧客を獲得したい金融機関は、完全な遠隔操作で顧客を完全に取り込む方法を考えなければなりません。多くの金融機関にとって、これはオンライン機能にデジタル本人確認を追加することを意味します。この目標を迅速に達成できれば、デジタル対応の競合他社や新規市場参入者との競争に打ち勝つことができます。

デジタル本人確認は、不正申請対策や不正な ID 文書のリアルタイム検出に使用されます。

不正行為の規模と影響を考えると、金融機関は口座開設時の申請詐欺を検出することが不可欠です。 デジタル本人確認は、その人が本当に本人であるかどうかを検出するために使用できます。金融機関は、顔認証のようなデジタル本人確認方法を使用して、ユーザーがオンラインであるか携帯電話であるかを問わず、ユーザーの本人確認をリアルタイムで行うことで、不正行為に対抗することができます。

ユーザが不明な場合(例えば、新規口座を遠隔操作で申し込む純新規顧客の場合)、金融機関は顔照合を使用して、申込者のライブ画像と確認済み ID 文書の画像を比較し、ユーザが不正に口座を開設しようとしていないことを証明することができます。

ここでは、申請者の身元を確認し、デジタル口座開設中に申請者がその場にいることを証明するために、顔比較がどのように使用されるかを説明します:

  • 書類照合は、申請者のパスポート、IDカード、運転免許証の真正性を確認するために使用されます。
  • ID 文書の真正性が確認されると、申請者は携帯端末を使用して自撮りするよう求められます。
  • 顔比較テクノロジーは、自撮り画像と検証済み ID 文書の画像を比較し、口座開設プロセス中に検証対象者が本当に存在することを証明します。

 

デジタル ID 検証は自動パスポート管理に使用されています。

顔比較のもう一つの一般的な使用例は、自動パスポート管理(「e-gates」)です。このプロセスでは、ID 文書の真正性とパスポートの真正な所有者の存在をリアルタイムで検証するために、ID 文書の検証および顔比較を一緒に使用します。このプロセスでは、パスポート所持者の信頼できるソース画像が、ゲートを通過しようとする人のリアルタイムの写真と比較されます。

以下は、パスポート・コントロールで人が存在することを証明するために顔比較がどのように使用されるかです:

  • 利用者は認証のためにパスポートを提示します。
  • パスポートから顔写真が抽出されます。
  • この画像は信頼できるソース画像として使用されます。
  • 自動化ゲートが利用者の写真を撮影。
  • 顔比較は、(パスポートから抽出された)信頼できるソース画像と写真を比較します。
  • 信頼できるソース画像と写真が一致した場合、ユーザーは通過できます。

デジタル ID 検証の利点は何ですか?

  • 完全にデジタル化されたプロセスは、優れたユーザーエクスペリエンスを提供し、デジタルチャネルの成長を高めることができます。
  • デジタル本人確認は、未知の申請者/潜在顧客が遠隔地にいる場合に、金融機関が詐欺行為を減らすのに役立ちます。
  • デジタル本人確認は、金融機関がKnow-You-Customer(KYC)要件を満たすのに役立ちます。
  • 顔バイオメトリクス・デジタル ID 検証は、ID を提示する人物が ID 文書に記載された人物と一致することを証明するために顔比較を使用します。
  • モバイル画像キャプチャは、誰でも使用可能でアクセス可能です。
  • 文書から直接データを抽出するため、手作業によるデータ入力が不要です。
  • 書類は数秒で検証可能(プロバイダによっては5分~10秒未満)

本人確認の規制と基準

世界各国の規制は、デジタル ID 検証ソリューションの使用に関する基準を定めています。たとえば、AML5 および eIDAS は、欧州連合(EU)加盟国向けのガイダンスを提供しています。AML5 はマネーロンダリングおよびテロ資金供与対策に重点を置き、eIDAS は電子署名な どデジタル ID 検証に不可欠な機能を規定しています。

米国では、銀行は顧客本人確認プログラム(CIP)によって規制されており、金融機関は、銀行取引関係を結ぶ各顧客が本人であると合理的に確信する必要があります。これは、愛国者法によって改正された銀行秘密法の一部として実施されました。CIP は 2003 年に金融機関に対する愛国者法の要件となりました。

身元確認サービスとデジタル身元確認の将来

消費者の信頼を得られない米国および世界中の組織は、ビジネスを失うリスクがあります。残念ながら、不十分な ID 検証サービスはしばしば詐欺師に容易に悪用され、消費者の信頼を損ないます。そのため、金融犯罪から保護するために、口座開設から継続的なメンテナンス、そしてその間のあらゆる取引に至るまで、顧客と悪質な行為者の違いを見分けることができる、機械学習を活用した多層的なIDおよびリスクベースの分析・認証ソリューションが必要なのです。

お問い合わせ

デジタルセキュリティのニーズに対する当社のソリューションの詳細については、当社のセキュリティ専門家にお問い合わせください。