リモートeKYC:手法、リスク、およびコンプライアンス (JA)
電子KYCに関する定義中心のガイド:リモート本人確認証拠、デジタルオンボーディング、不正対策、規制要件、評価基準、実装上の落とし穴について解説します。.

eKYC(電子的な顧客確認)とは、デジタルチャネルを通じて顧客の本人確認とデューデリジェンスを行うことです。これにより、組織はすべての顧客が支店やオフィスを訪れることなく、本人確認情報を収集し、証拠を検証し、申請者がそれに紐付けられていることを確認し、関連するリスクをスクリーニングし、決定を記録することができます。
「電子的」という部分はチャネルを指し、義務が軽くなることを意味しません。リモートフローでも、信頼できる証拠、不正対策、例外処理、人的レビュー、プライバシー、記録保持、継続的な顧客デューデリジェンスに関するポリシーが必要です。デスクをアプリに置き換えることは、攻撃対象領域と運用モデルを変えるものであり、1枚の自撮り写真やデータベースの応答が完全なKYCになるわけではありません。
このガイドでは、より広範なKYCライフサイクルのリモートオンボーディングの側面、つまり、顧客が物理的に存在しない場合に電子的な証拠がどのように収集、テスト、申請者への紐付け、および運用されるかに焦点を当てています。
主なポイント
- eKYCはデジタルKYCであり、単一の技術ではありません。文書、NFCチップ、権威あるデータベース、デジタル資格情報、生体認証、および有人ビデオはすべて、リモートでの意思決定をサポートできます。
- 保証はシステム全体に依存します。証拠の強度、検証、申請者の紐付け、取得の整合性、ポリシー、および例外処理は、ジャーニーが「自動化されている」とラベル付けされているかどうかよりも重要です。
- リモートオンボーディングは特有の脅威を生み出します。提示攻撃、注入されたメディア、エミュレーター、盗まれた本人確認データ、合成ID、アカウントファーム、および改ざんされた文書には、個別の制御が必要です。
- リスクが経路を決定すべきです。低リスクの申請者は短いフローを完了できますが、不確実性や高リスクの場合は、より多くの証拠、アクティブなチャレンジ、または訓練されたレビューが必要になることがあります。
- 組織は引き続き説明責任を負います。プロバイダーは証拠と技術的結果を提供しますが、規制対象または依拠する組織が、法的分析、承認ポリシー、記録、および継続的な監視を所有します。
eKYCとはどういう意味ですか?
eKYCとは、電子的なジャーニーを通じてKYCの本人確認と顧客デューデリジェンスの部分を実施することを意味します。申請者は、電話、ブラウザ、キオスク、再利用可能なデジタルID、またはアシスト付きビデオチャネルを使用できます。組織は、すべての人に同じ文書と自撮り写真のシーケンスを強いるのではなく、いくつかの種類の証拠を組み合わせることができます。
金融活動作業部会(FATF)のデジタルIDに関するガイダンスは、技術中立的です。規制対象の事業体に対し、デジタルIDシステムの保証レベル、アーキテクチャ、ガバナンスを理解し、関連する顧客デューデリジェンスリスクに対して十分に信頼性が高く、独立しているかどうかを判断するよう求めています。
このため、eKYCは、固定された定義を持つ製品カテゴリではなく、運用モデルとなっています。ある市場では、権威あるデータベースとの照合と紐付けられた電話が、限定的なアカウントで許容される場合があります。別の市場では、ポリシーにより、関係が始まる前に、政府発行の文書、チップ検証、生存確認、顔照合、およびスクリーニングが要求される場合があります。
eKYC、KYC、デジタルID、認証の比較
| 用語 | 回答する質問 | 典型的な時期 | 維持すべき境界 |
|---|---|---|---|
| KYC | この顧客との関係において、十分な情報と理解があるか? | オンボーディングと継続的なレビュー | 本人確認証拠よりも広範 |
| eKYC | 電子チャネルを通じてKYCの証拠と決定を完了できるか? | リモートオンボーディングと更新 | チャネルであり、独立した法的目的ではない |
| 本人確認 | 主張された実世界のIDが存在し、申請者がそれに紐付けられているか? | 登録、回復、またはステップアップ | それ自体では顧客リスクを評価しない |
| デジタルID | 対象を参照するデジタル表現、資格情報、またはアカウントは何か? | 登録とその後の使用 | 品質は発行および維持方法に依存 |
| 認証 | 現在のアカウントに紐付けられた認証器をユーザーが制御しているか? | ログインまたは取引承認 | アカウントが元々どのように確立されたかを証明しない |
| AMLスクリーニング | 顧客が関連する制裁、PEP、またはその他のリスクデータに表示されるか? | オンボーディングと再スクリーニング | 一致の可能性は自動的に確認された一致ではない |
これらの概念は連携して機能します。eKYCは顧客記録を確立し、認証器を紐付けることができます。認証はその後、後のアクセスを保護できます。アンチマネーロンダリング管理は、検証された顧客プロファイルを使用して、スクリーニングと行動を解釈できます。これらを1つのスコアとして扱うと、どの結論が実際にサポートされているかが隠れてしまいます。
eKYCプロセスはどのように機能しますか?
1. ポリシーと保証目標を定義する
保護された関係または行動から始めます。管轄区域、顧客タイプ、製品、リスク要因、受け入れられる証拠、禁止されたケース、エスカレーションルール、保持期間、および決定権者を指定します。機能が限定されたアカウントは、アカウント回復や規制された金融商品へのアクセスと同じ証拠を必要としない場合があります。
ポリシーはまた、推奨される方法が利用できない場合に何が起こるかを定義する必要があります。互換性のある電話を所有していない、読み取り可能なチップがない、デフォルトの文書を所持していない、または生体認証アクションを完了できない場合があります。代替パスは制御の一部です。
2. 最低限の識別データを収集する
顧客を特定し、適用される目的に合致するために必要な属性を収集します。これには、氏名、生年月日、住所、国籍、政府発行の識別子、または連絡先情報が含まれる場合があります。データが多いほど、自動的に保証が増えるわけではありません。すべてのフィールドには、理由、保護、保持ルール、および削除パスが必要です。
3. IDを解決する
解決とは、提供された属性が関連する集団内の1人を特定するかどうかを判断することです。NIST SP 800-63A-4の本人確認モデルは、解決、検証、および確認を分離しています。この分離は、データベースのヒットを申請者が記録を所有しているという証拠と誤解するのを防ぐため、米国の連邦サービス以外でも有用です。
4. 証拠と属性を検証する
検証は、証拠が本物であるか、正確であるか、最新であるか、受け入れられるかをテストします。文書パスは、有効期限、レイアウト、印刷されたフィールド、機械読み取り可能なデータ、セキュリティ機能、改ざんの兆候、および発行者情報を検査できます。NFCパスは、サポートされている場合は署名されたチップデータを読み取ることができます。データベースパスは、権威あるまたは信頼できる情報源と属性を照合できます。
特定の証拠と理由コードを返します。「有効期限切れの証拠」、「サポートされていない証拠」、「フィールドの不一致」、「改ざんの疑い」は、異なる顧客ガイダンスと運用アクションを必要とします。
5. 申請者のIDへの紐付けを確認する
検証は、ジャーニー中の人物を検証された証拠に接続します。リモート文書フローでは、ライブの顔認識と文書上のポートレートを比較する場合があります。デジタル資格情報では、制御の暗号化された証明を使用する場合があります。有人フローでは、訓練されたエージェントが定義された手順に従う場合があります。
文書検証、生存確認、顔照合、および取得の整合性は、異なる質問に答えます。1つが合格したからといって、4つすべてが合格したことを黙示的に意味すべきではありません。
6. 顧客をスクリーニングし、リスク評価する
必要に応じて、顧客および関連する人物を、関連する制裁、政治的要人(PEP)、ネガティブメディア、またはその他のリスク情報源に対してスクリーニングします。スクリーニングの証拠と地理、製品、目的、顧客タイプ、所有権、およびその他のポリシー要因を組み合わせます。
名前の一致は確率的です。ソースデータと一致コンテキストを保持し、候補と確認された一致を区別し、すべての類似する名前を却下するのではなく、リスクに応じて曖昧さをルーティングします。
7. 決定し、記録を保持する
承認済み、再試行、ステップアップ、手動レビュー、または却下などの明示的な結果に証拠をマッピングします。監査、異議申し立て、およびその後の更新に必要なポリシーとワークフローのバージョン、証拠参照、構造化された結果、タイムスタンプ、レビューアのアクション、および決定理由を保存します。
ブラウザのリダイレクトではなく、バックエンドが顧客の状態を制御する必要があります。認証されたサーバー間パスを通じて最終結果を検証し、遅延イベントが重複する顧客や矛盾する決定を作成しないように、再試行をべき等にします。
8. 監視と更新
eKYCは口座開設で終わりではありません。文書は期限切れになり、制裁情報は変更され、口座は回復され、所有権は変更され、行動は予想されるプロファイルから逸脱する可能性があります。定期的およびイベント駆動型の更新トリガーを定義し、新しい証拠と元の記録との関係を保持します。
eKYCで使用される証拠方法
| 方法 | サポートできるもの | 強み | 重要な制限事項 |
|---|---|---|---|
| 文書の光学式キャプチャ | 属性収集と文書検証 | 広範な利用可能性と慣れ親しんだユーザー体験 | 画像は改ざん、再生、不適切に取得、またはサポートされない可能性がある |
| NFCチップの読み取り | 署名付き文書データと、より信頼性の高いポートレート抽出 | チップの署名を検証し、ピクセルへの依存を減らすことができる | 互換性のある文書、デバイス、および実装が必要 |
| 権威あるデータベースチェック | 属性の照合 | 物理的な文書が不要な場合がある | カバー範囲、鮮度、照合ロジック、および合法的なアクセスは様々 |
| 生体認証による顔比較 | 申請者のキャプチャを参照ポートレートに紐付け | 直接的な保持者紐付け証拠 | 精度は参照、品質、しきい値、および人口に依存 |
| 生存確認またはPAD | キャプチャ時のライブ提示の証拠 | 定義された再生攻撃や提示攻撃に対して役立つ | 注入されたメディアを自動的に停止したり、IDを証明したりはしない |
| デジタル資格情報 | 暗号学的に提示されるID属性 | 繰り返し文書キャプチャを最小限に抑えることができる | 信頼性は発行者、保証、ステータス、ウォレット、および検証者ポリシーに依存 |
| 有人ビデオ | エージェント主導の証拠と例外処理 | 複雑または不確実なケースをサポートできる | トレーニング、一貫性、安全なツール、および品質管理が必要 |
万能な方法は存在しません。優れたアーキテクチャは、ポリシーが証拠を組み合わせ、アプリケーション全体を再構築することなくパスを変更できるようにします。
規制および標準の期待
FATF:信頼性、独立性、リスク
FATF勧告10は、顧客デューデリジェンスの基盤を確立しています。そのデジタルIDガイダンスは、ラベルによって技術を承認するものではありません。依拠する組織に対し、保証を理解し、マネーロンダリングおよびテロ資金供与のリスクに照らして、システムが信頼性が高く、独立しているかどうかを判断するよう求めています。
EBA:管理されたリモートプロセス
欧州銀行監督機構(EBA)のリモート顧客オンボーディングに関するガイドラインは、リモート顧客オンボーディングを使用する信用機関および金融機関に対する期待を設定しています。これには、ポリシー、ソリューション評価、情報収集、文書の信頼性、生体認証および非生体認証方法、第三者への依存、ICTセキュリティ、および継続的な監督が含まれます。購入したコンポーネントも、機関の管理フレームワーク内でガバナンスとテストが必要です。
欧州連合のAML規則:CDDは引き続き目標
規則(EU)2024/1624は、本人確認文書、信頼できる独立した情報源、および適格な電子認証手段を検証の経路として規定しています。また、より広範なCDD義務も保持しています。顧客および実質的支配者を特定し、関係を理解し、関連する金融制裁への露出を確認し、関係を監視することです。
NIST:本人確認は一連の異なる制御
NISTは、ID解決、証拠検証、申請者確認、登録、詐欺管理、プライバシー、および是正を分離しています。そのリモート本人確認要件は、提示攻撃とデジタル注入および偽造メディアの脅威を区別しています。組織がNISTに拘束されない場合でも、このモデルはテスト可能な要件を作成する実用的な方法です。
主なeKYC詐欺の脅威
盗まれた真正な証拠
犯罪者は、実在する人物の文書画像と個人データを所有している可能性があります。文書の真正性だけでは、現在の申請者が正当な保持者であることを証明しません。
改ざんまたは偽造された文書
テキスト、ポートレート、機械読み取り可能なデータ、またはレイアウトが変更される可能性があります。検証は、視覚的に説得力のある前面画像を信頼するのではなく、独立したフィールドとセキュリティ証拠を比較する必要があります。
提示攻撃
印刷された写真、画面再生、マスク、およびその他のアーティファクトは、予想されるカメラをターゲットにします。提示攻撃検出とキャプチャガイダンスは、この境界で証拠を追加できます。
注入攻撃
仮想カメラ、エミュレーター、変更されたアプリケーション、フック、および操作されたリクエストは、物理センサーの後またはその周辺に偽造メディアを挿入できます。NIST SP 800-63A-4は、その範囲内のリモート本人確認システムに対し、真正なセンサーキャプチャの信頼性を高め、メディアの改変を分析することを要求しており、生体認証による比較だけでは不十分です。
合成および複合ID
現実と偽造の属性を組み合わせて、単一の真正な人物に対応しないIDを作成することができます。セッション間のデバイス、連絡先、証拠、速度、および関係のシグナルは、単一の文書決定では見落とされるパターンを明らかにすることができます。
アカウントファームと自動登録
スクリプトは、多数の試行を作成したり、再試行を悪用したり、盗まれたデータを大規模にテストしたりできます。レート制限、試行の紐付け、リソース制御、速度分析、およびレビューキューは、ローンチ前に設計する必要があります。
eKYCサービスの評価方法
保証と規制への適合
どの証拠の強度、本人確認モデル、管轄区域、顧客タイプ、および規制されたユースケースがサポートされているかを尋ねます。すべての独立したテストまたは認証を、正確なコンポーネント、バージョン、モード、しきい値、および攻撃範囲にマッピングします。
カバレッジの品質
顧客が実際に使用する国、文書、スクリプト、データベース、デバイス、および言語の行列を作成します。「グローバルカバレッジ」では不十分です。セグメントごとに、サポートされていない証拠、抽出品質、完了、再試行、およびレビューを測定します。
不正対策
文書の改ざん、再生、マスク、モーフィング、生成されたメディア、注入、エミュレーターの使用、繰り返しID、および自動試行に対する攻撃ごとのマップを要求します。意図された運用しきい値での誤検出と見逃し検出の動作をレビューします。
決定とレビューの運用
証拠ビュー、理由コード、ポリシーのバージョン管理、キュー、権限、レビューアのアクション、監査ログ、再試行制御、および異議申し立てを検査します。自動化は、例外が理解可能で管理可能である場合にのみ有用です。
開発者の信頼性
API認証、べき等性、署名付きイベント、イベント順序、再試行、調整、ステータス遷移、タイムアウト、バージョン管理、レート制限、サンドボックスケース、および環境分離をテストします。ウェブフックが遅れて到着したり、複数回到着したりする完了したユーザーフローをシミュレートします。
プライバシー、セキュリティ、インクルージョン
すべての属性と生体認証アーティファクトについて、収集、目的、該当する場合は同意、アクセス、暗号化、地域、保持、削除、およびサブプロセッサの処理をマッピングします。デバイスおよび関連する人口ごとに結果を測定し、アクセシブルな回復および代替証拠パスを提供します。
一般的なeKYC実装の誤り
文書チェックを購入し、それをKYCと呼ぶこと
真正な文書は他の人のものである可能性があり、正確に識別された人物であってもスクリーニングとリスク評価が必要な場合があります。証拠、ID、顧客リスク、および適格性を分離して保持します。
すべての申請者に1つのフローを強制すること
均一なパスは、低リスクの顧客には過度の負担をかけ、高リスクの顧客には不十分な証拠しか提供しません。明示的なステップアップ基準を持つ、境界が定められた文書化されたブランチを使用します。
自動化の割合を信頼すること
高い自動決定率は、弱いしきい値、サポートされていない人口、または過負荷の再試行パスを隠している可能性があります。セキュリティ、完了、レビュー、および下流の結果を一緒に測定します。
フォールバックを無視すること
唯一のフォールバックが、文書化されていない例外を作成するサポートスタッフである場合、最も弱いパスがシステムを定義します。代替証拠、手動レビュー、是正、および回復を、デフォルトと同じくらい注意深く設計します。
ベンダーの出力を最終的な法的決定として扱うこと
プロバイダーは、顧客関係全体、製品への露出、法的根拠、またはリスク許容度を知りません。ポリシーと顧客の状態の所有権は、依拠する組織に保持します。
eKYC展開チェックリスト
ローンチ前に、以下を確認してください。
- 保護された関係、管轄区域、および保証目標が文書化されていること。
- 受け入れられる証拠と独立した情報源が、顧客およびリスクタイプにマッピングされていること。
- 解決、検証、確認、スクリーニング、および適格性が明確に区別されていること。
- 提示、注入、盗まれた証拠、および自動試行の脅威がテストされていること。
- バックエンドが最終結果を検証し、重複するイベントを安全に処理すること。
- 再試行、ステップアップ、レビュー、異議申し立て、および代替パスに明確な所有者がいること。
- プライバシーの目的、保持、アクセス、居住地、および削除が定義されていること。
- 本番環境のようなデバイス、ネットワーク、文書、および人口がテストに含まれていること。
- ポリシー、モデル、ワークフロー、およびレビューアのアクションが監査のためにバージョン管理されていること。
- 更新および継続的な監視トリガーが顧客記録に接続されていること。
eKYCワークフローでのDiditの使用
Diditを使用すると、チームは本人確認、生存確認、デバイスおよびIP分析、およびその他のチェックをワークフローオーケストレーターを通じて組み合わせることができます。公開されているフルKYCバンドルは、本人確認、パッシブ生存確認、顔照合、IP分析で0.33ドルであり、毎月500回の無料検証が含まれます。
チームは、料金ページでモジュールごとの料金を確認できます。これらの制御はリモートジャーニーの証拠を提供しますが、組織は引き続き顧客デューデリジェンスポリシー、法的解釈、例外、および監視を所有します。
よくある質問
eKYCとは何ですか?
eKYCはelectronic Know Your Customerの略です。電子チャネルと証拠を使用して、顧客の本人確認と関連するデューデリジェンスをリモートで実施することです。
eKYCはオンライン本人確認と同じですか?
本人確認はeKYCの核となる部分ですが、eKYCには顧客リスク評価、スクリーニング、決定記録、例外処理、継続的な更新も含まれます。これらの用語は製品検索でしばしば互換的に使用されますが、その運用範囲は異なります。
eKYCには常に自撮り写真と本人確認書類が必要ですか?
いいえ。許容される証拠は、管轄区域、リスク、ポリシー、および保証によって異なります。一部のフローでは、権威あるデータベース、デジタル資格情報、NFC対応文書、有人ビデオ、または証拠の組み合わせを使用できます。
eKYCは完全に自動化できますか?
多くの低リスクのケースは自動化できますが、防御可能なプログラムには、不確実性、サポートされていない証拠、アクセシビリティ、潜在的な一致、および異議申し立てのためのパスが必要です。「完全に自動化されている」とは、「管理された例外プロセスがない」という意味であってはなりません。
リモートeKYCは対面での確認よりも安全性が低いですか?
本質的にはそうではありません。セキュリティは、証拠の強度、取得の整合性、不正対策、プロセス設計、およびテストに依存します。リモートと対面の方法には異なる脅威があり、必要な保証に対して評価されるべきです。
eKYCとAMLはどのように関連していますか?
eKYCは、顧客のIDと初期リスク記録を作成および検証します。アンチマネーロンダリング管理は、そのコンテキストを使用して、関係全体を通じてスクリーニング、監視、調査、および報告を行います。
eKYCはどのくらいの頻度で繰り返すべきですか?
普遍的なスケジュールはありません。適用される法的要件と文書化されたリスクモデルを使用し、IDデータ、証拠の有効性、制裁への露出、所有権、行動、または口座管理が実質的に変化した場合には、イベント駆動型の更新を行います。
主要参考文献
- FATFデジタルIDに関するガイダンス
- FATF勧告(2026年6月改正版)
- NIST SP 800-63A-4: 本人確認と登録
- EBAリモート顧客オンボーディングソリューションの使用に関するガイドライン
- 規則(EU)2024/1624
優れたeKYCは、チャネルを変更しながらも顧客デューデリジェンスの論理を保持します。必要な保証を定義し、適切な証拠を収集し、取得パスを保護し、例外を管理可能に保ち、オンボーディングの決定を継続的な顧客関係に接続します。