メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ2026年8月18日

ギャンブル本人確認におけるAIの両面性

ギャンブル委員会が2026年に発表したリスク評価では、本人確認を回避しようとするディープフェイクや顔交換の試みが記録されていますが、具体的な件数は示されていません。また、同委員会の執行担当ディレクターは、AIオペレーターが購入したAIツールが機能していないことが多いと述べています。.

By Didit更新日
Didit Blog card on a blue gradient: 'AI is now on both sides of the gambling identity check', with a large face-scan line icon.

2026年7月30日に公表されたギャンブル委員会の法定リスク評価書には、ディープフェイク動画や顔交換を用いて本人確認を回避しようとする試みが記録されています。その7週間前には、同委員会の執行担当ディレクターが、オペレーターがこれらのチェックを実行するために購入したAIツールが機能していないことが多すぎると述べていました。これら2つの声明を合わせると、1つの管理策が両端から圧力を受けている状況がうかがえます。

委員会はディープフェイク動画と顔交換を挙げているが、成功ではなく試みを説明している

2026年7月30日、ギャンブル委員会は英国のギャンブル業界向けに、マネーロンダリングおよびテロ資金供与に関する法定リスク評価を公表しました。これは2023年版を更新したもので、2023年4月1日から2025年10月31日までの期間を対象としています。この中で委員会は、「AIによって生成された偽造書類、ディープフェイク動画、顔交換を用いたKYCチェック回避の試みが、規模と巧妙さの両面で増加していることを認識している」と述べています。

この文中の2つの単語が最も重要な意味を持ち、その発見がどのように報告されているかとは区別して考える必要があります。委員会は成功ではなく試みについて説明しています。そして、具体的な数値を挙げずに規模と巧妙さの増加を説明しています。

文書には、件数、パーセンテージ、ケース量、増加の基準となる数値は示されていません。規制当局が規模を特定せずに傾向を記録することは、リスク評価において通常の行為です。しかし、それは測定された結果とは異なり、引用する際にはそのように記述すべきです。

要約でも同じ点がより広範に述べられています。「特にテクノロジーの進化は、人工知能能力の急速な発展が顧客デューデリジェンス管理の有効性を試すなど、新たな課題を提起しています。」脅威のセクションでは、「AIを使用して生成された偽の身元情報、および改ざんされた身分証明書」を追跡している脆弱性として挙げています。

この文書は年齢確認に関する文書ではありません。マネーロンダリング規制2017の規制17(1)に基づいて発行されており、年齢確認、年齢保証、未成年という言葉は含まれていません。英国では年齢保証は別の制度で扱われています。両方とも誰であるかを証明することに関わるからといって、これらを一緒に読むべきではありません。

身分証明書のリスクは9点中9点と評価され、分野別評価で変動したのは1つのみ

委員会は、各リスクを発生可能性と影響を掛け合わせて評価し、1(低)、2(中)、3(高)の尺度で示します。管理を回避するために使用される偽造または盗難された身分証明書は、2026年評価では「AIツールを使用した書類または動画の生成を含む」とされており、発生可能性3 × 影響39と評価されています。これは最高評価です。

方法は2023年から変更されていません。変更されたのはリスクを説明する文言であり、そのためAIに関する表現が重要になります。評価自体は変わっていませんが、委員会がその背景にあると現在述べているものが変わったのです。

全セクターで、全体評価が変更されたのは1つだけでした。ギャンブルソフトウェアは低から中に上昇しました。委員会は、この上昇を企業間関係と、認可されたオペレーターが未認可のウェブサイトオペレーターにソフトウェアを供給するリスクに起因すると考えています。これは、委員会が2026年7月にEvolution Maltaとの間で合意した475万ポンドの和解で見られたサプライチェーンの問題と同じであり、ゲームがライセンスを持たないオペレーターを通じて英国の消費者に届いていました。

セクター2026年全体評価変更
カジノ、ベッティング、ビンゴ(リモート)変更なし
カジノ(非リモート)変更なし
ベッティング(非リモート、競馬場外)変更なし
ベッティング(非リモート、競馬場内)変更なし
ビンゴ(非リモート)変更なし
アダルトゲーミングセンター変更なし
ギャンブルソフトウェア低から上昇

この評価は助言ではありません。マネーロンダリング規制2017の規制17(1)に基づいて公表されており、オペレーターは、ライセンス条件および実務規定(LCCP)のライセンス条件12に基づいて自社のリスク評価を実施する際に、これを考慮に入れる必要があります。このようにして、新しい規則が含まれていない文書であっても、ライセンシーが示すべき内容が変わるのです。

同じ規制当局は、オペレーターがこれらのチェックを実行するために購入したAIが機能していないことが多すぎると述べている

評価が発表される7週間前の2026年6月10日、ギャンブル委員会の執行担当ディレクターであるジョン・ピアース氏は、ギャンブルアンチマネーロンダリンググループ年次会議で、オペレーターがアンチマネーロンダリング目的で人工知能を導入しているが、委員会がこれまでに見た証拠では、機能していないことが多すぎると述べました。

私たちは、プロセスにおける新しい技術の使用にイデオロギー的に反対しているわけではありません。しかし、それらが要求されていることを実行していることを確認する必要があります。そして、これまでに見てきた証拠は、機能していないことが多すぎるということです。

ジョン・ピアース、執行担当ディレクター、ギャンブル委員会。ギャンブルアンチマネーロンダリンググループ年次会議、2026年6月10日

2つの文書を並べてみると、同じテクノロジーが1つの管理策の両側に現れます。評価書は、チェック時に提示される書類や顔をAIが生成していることを記録しています。執行担当ディレクターは、チェックの背後にあるために購入されたAIが、まだその役割を果たしていないと説明しています。

どちらの声明もテクノロジーに関する判断を下すものではなく、この投稿もそれを提供するものではありません。これらは、同じ方向から両端で締め付けられている管理策を表しており、どちらか一方の声明だけでは解決が難しい問題です。

ピアースは同じスピーチで、企業がどのように対応すべきかについて直接関係する2番目の点を述べました。「デジタルIDを使用することは本人確認をサポートできますが、マネーロンダリング規制に基づく広範な責任を排除するものではありません。」彼はまた、委員会が「リスク評価と方針、およびそれらの方針を実行するために導入された手順と管理策との間の乖離」を「あまりにも頻繁に」目にすると述べました。委員会が繰り返し指摘している解決策は、より良いツールではありません。それは、導入されているツールがオペレーターが主張する通りに機能しているという証拠です。

根本的な義務は変わっていません。ライセンス条件17.1.1は、顧客がギャンブルを行うことを許可される前に、顧客の氏名、住所、生年月日を取得し、確認することをライセンシーに引き続き義務付けており、本人確認またはアンチマネーロンダリングに関する新しいまたは修正されたライセンス条件は2026年には作成されていません。基準は動いていません。委員会がそれに投げかけられていると説明しているものが変わったのです。

Diditの役割:評価書が説明するチェック

委員会が挙げる3つの事柄は、書類の問題と顔の問題に集約され、モジュールはそれらに1つずつ対応します。生成または改ざんされた書類に対して、ID認証チェックあたり0.15ドルで書類自体をテストし、NFC読み取りチェックあたり0.15ドルでパスポートまたはIDカードのチップを読み取り、返された署名を検証します。これは、画像が適切に見えるかどうかという問題とは異なります。画像が生成された可能性がある時点での問題です。ディープフェイク動画や顔交換に対しては、パッシブライブネスチェックあたり0.10ドルアクティブライブネスチェックあたり0.15ドルで実在の人物が存在するかどうかをテストし、顔照合(1対1)チェックあたり0.05ドルでその人物を書類と比較します。ライセンス条件17.1.1が要求する氏名、住所、生年月日は、ID認証住所証明チェックあたり0.20ドル)によって収集されます。現在のモジュール価格は価格ページで確認できます。

限界は、規制当局自身の言葉で最もよく表現されています。ピアースは、「デジタルIDを使用することは本人確認をサポートできますが、マネーロンダリング規制に基づく広範な責任を排除するものではない」と述べ、アンチマネーロンダリングにおけるAIに関する委員会の懸念は、オペレーターがツールが「要求されていることを実行している」ことを示せないことにあると述べています。Diditは、ライセンス条件12が要求するリスク評価を作成したり、リスク評価を決定したり、強化されたデューデリジェンスを実施したり、オペレーターをコンプライアンスに準拠させたりするものではありません。委員会の説明によれば、ツールを購入することがこの文書への答えではありません。ツールが機能することを証明できることが答えです。

よくある質問

これは新しいギャンブルライセンス条件ですか?

いいえ。これはリスク評価であり、規則の変更ではありません。2026年に顧客本人確認またはマネーロンダリング対策に関する新しいまたは修正されたライセンス条件は作成されませんでした。この評価は、既存のライセンス条件および実務規定のライセンス条件12を通じてオペレーターを拘束します。これは、ライセンシーが自社のリスク評価において委員会の評価を考慮に入れることを義務付けています。

ギャンブル委員会の2026年評価は年齢確認を対象としていますか?

いいえ。これはマネーロンダリング規制2017の規制17(1)に基づいて発行されたマネーロンダリングおよびテロ資金供与に関する文書です。年齢確認、年齢保証、未成年という言葉は含まれていません。英国での年齢保証は、オンライン安全法2023およびデータ保護法に基づき別途扱われています。

ギャンブルの本人確認を回避するためにAIを使用している顧客はどのくらいいますか?

ギャンブル委員会は言及していません。2026年評価では、AIによって生成された偽造書類、ディープフェイク動画、顔交換を用いてチェックを回避しようとする試みが、規模と巧妙さの両面で増加していることを認識していると述べています。具体的な件数、パーセンテージ、基準は示されておらず、成功ではなく試みを説明しています。

英国のギャンブルオペレーターはどのような本人確認情報を収集する必要がありますか?

ライセンス条件17.1.1に基づき、ライセンシーは、顧客がギャンブルを行うことを許可される前に、顧客の身元を確立するための情報を取得し、確認する必要があります。この情報には、顧客の氏名、住所、生年月日が含まれる必要がありますが、これらに限定されません。この条件は、定義された例外を除き、リモートライセンスに適用されます。

2026年に変更されたギャンブル分野のリスク評価はどれですか?

ギャンブルソフトウェアが唯一、全体評価が変更されたセクターであり、低から中へ上昇しました。委員会は、この上昇を企業間関係と、認可されたオペレーターが違法なウェブサイトオペレーターにソフトウェアを供給するリスクに起因すると考えています。

関連資料

情報源

  1. 英国ギャンブル業界における2026年のマネーロンダリングおよびテロ資金供与リスク — ギャンブル委員会・2026年7月30日発行・規制17(1)に基づく法定評価
  2. ライセンシーへの通知:2026年マネーロンダリングリスク評価公表 — ギャンブル委員会・2026年7月30日
  3. ギャンブルアンチマネーロンダリンググループ年次会議:ジョン・ピアース執行担当ディレクターによるスピーチ — ギャンブル委員会・2026年6月10日
  4. LCCPライセンス条件17.1.1:顧客本人確認 — ギャンブル委員会・2026年7月29日施行のLCCPバージョン
  5. LCCPの以前の変更 — ギャンブル委員会・本人確認またはAML条件に関する2026年の変更がないことを確認

著者

トゥアン・グエン — グロース・Didit

Diditで本人確認、詐欺、コンプライアンスについて執筆しています。

最終レビュー:2026年8月4日(上記情報源に基づき)

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する
ギャンブル委員会2026年報告:本人確認におけるAIの二面性.