2026年の本人確認ソフトウェア:購入者ガイド
本人確認ソフトウェアの機能、2026年の不正行為の状況が要件をどのように変化させるか、実際の検証ごとのコスト、カバー範囲、速度、コンプライアンスでプロバイダーを比較する方法について、公開されている料金ページから作成した料金表を含めて説明します。.
本人確認ソフトウェアは、アカウントを開設しようとしている人物が実在し、実際にそこにいて、本人が主張する人物であることを確認します。政府発行のIDを読み取り、ライブネスチェックで所有者の顔を書類と照合し、制裁リストや詐欺データベースと照合して結果をスクリーニングし、自動で意思決定を返します。2026年には、プロバイダーの選択は次の4つの質問に集約されます。ソフトウェアが実際に何をチェックするか、アドオンを含めた検証ごとのコストはいくらか、世界のどのくらいの範囲をカバーしているか、そしてその不正検出がAI生成された攻撃に対応できているか、です。このガイドでは、これら4つの質問すべてに答えます。
主なポイント
- 本人確認ソフトウェアは、書類チェック、生体認証、データベーススクリーニングを組み合わせて、API、SDK、またはノーコードワークフローを通じて提供される自動意思決定を行います。
- 不正行為の問題は両面で拡大しています:米国の消費者は、2024年に125億ドルの詐欺被害を報告しており、前年比で25%増加しました。一方、攻撃者がAIツールを採用したことで、高度な不正行為の試みは180%増加しました。
- ディープフェイクは現在、主流の攻撃ベクトルです:生体認証詐欺の試みの5件に1件を占め、カメラを完全に迂回するインジェクション攻撃は前年比で40%増加しました。
- アドオンが実際の価格を決定します。 公開されている基本料金は検証あたり0.33ドルから1.85ドルですが、ライブネス、AMLスクリーニング、住所証明は別途請求されることが多く、ユーザーあたりのコストが倍になる可能性があります。
- 月額最低料金が開始できるかどうかを決定します。 ほとんどのプロバイダーは、最初の検証を行う前に月額49ドルから299ドルを要求しますが、Diditには最低料金がなく、毎月500回の無料検証が含まれています。
本人確認ソフトウェアとは?
本人確認ソフトウェアとは、アカウントや取引の背後に実在の人物がいることを確認するシステムです。政府発行の身分証明書を認証し、生体認証比較とライブネスチェックを使用してその身分証明書と所有者の顔を照合し、検証された身元を制裁リスト、政治的要人(PEP)データベース、および不正信号と照合します。API、SDK、またはホストされたフローを通じて提供され、自動で承認、拒否、またはレビューの決定を返し、規制当局が検査できる監査証跡を作成します。
このカテゴリはいくつかの名前で呼ばれます。コンプライアンスチームはKYC(Know Your Customer)ソフトウェアと呼び、プロダクトチームはIDV(本人確認)と呼び、規制当局は顧客デューデリジェンスについて話します。基本的な機能は同じであり、購入者も同じです。アカウント所有者をオンボーディングするフィンテック企業やネオバンク、MiCAおよびトラベルルール義務を満たす暗号通貨取引所、支払い前に販売者を検証するマーケットプレイス、運転免許証を検証するモビリティプラットフォーム、および必須の年齢確認を行うiGaming事業者などです。
ソフトウェアが実際にチェックすること
このカテゴリをマッピングする上で有用な方法は、ユーザーのライフサイクル、すなわち認証、検証、監視です。ほとんどのベンダーは一部を販売しており、評価の問いは、いくつのピースが必要で、それらが1つのプラットフォームで実行されるのか、それとも3つのプラットフォームで実行されるのか、ということです。
- 書類検証。 パスポート、国民ID、運転免許証のOCRとフォレンジック分析:フォント、ホログラム、MRZチェックサム、再印刷やデジタル改ざんの兆候。カバー範囲は、サポートされている国と書類の種類で測定されます。
- 生体認証。 セルフィーは書類の写真と1対1で照合されます。ライブネスチェック(ユーザーの指示なしのパッシブ、またはアクティブ)は、カメラの前に写真、リプレイ、またはディープフェイクではなく、生きている人間がいることを確認します。
- データベースとレジストリの検証。 抽出された身元は、政府のレジストリ、通信記録、信用調査機関などの信頼できる情報源と照合されます。
- AMLスクリーニング。 名前は制裁リスト、PEPデータベース、悪意のあるメディアと照合され、音訳に対するあいまい一致も行われます。規制対象の事業者は、サインアップ時だけでなく、継続的な再スクリーニングも必要です。
- 不正信号分析。 IPおよびデバイスインテリジェンス、アカウント間の重複顔検出、ブロックリスト、および検証APIに直接合成ビデオを供給する操作されたビデオを検出するインジェクション攻撃検出。
- オーケストレーションとケース管理。 リスク層や国によってユーザーをルーティングするワークフロールール、およびアナリストがエッジケースをレビューし、監査のために決定を文書化するためのコンソール。
2026年に基準が高くなる理由
2つのデータセットが問題の枠組みを示しています。被害者側では、米国連邦取引委員会は2024年に110万件以上の身元盗用報告を記録し、消費者は125億ドルの詐欺被害を報告しました。これはわずか1年間で25%増加しました。攻撃者側では、Sumsubの2025年身元詐欺調査によると、世界の身元詐欺率は検証試行の2.2%であり、単純な戦術が機能しなくなり、攻撃者がAI生成された身元や協調的なアカウント悪用に移行したため、高度な詐欺が2024年と比較して180%増加したことを記録しています。
攻撃の性質は量よりも変化しました。Entrustの身元詐欺レポートは、195か国で10億回以上の検証イベントに基づいて作成されており、ディープフェイクが生体認証詐欺の試みの5件に1件を占め、ディープフェイクによるセルフィーの試みが1年間で58%増加し、詐欺師がカメラを迂回して合成ビデオを検証パイプラインに直接供給するインジェクション攻撃が前年比で40%急増したことを発見しました。
購入者にとっての実用的な結果:アンチスプーフィングが「2回瞬き」で止まるプロバイダーは、正直なユーザーを排除しながら、ツールを備えた詐欺を通過させてしまいます。ベンダーにディープフェイク検出、インジェクション攻撃検出、および新しい攻撃パターンが出現したときにモデルがどれだけ早く更新されるかについて具体的に質問してください。
プロバイダーを比較する方法:6つの基準
- 実際の検証ごとのコスト。提示された基本料金に、実際に必要なすべてのモジュール(ライブネス、AMLスクリーニング、住所証明、手動レビュー)を追加します。以下の表に示すように、アドオンの料金設定はランキングを変化させます。
- 商用条件。月額最低料金、年間契約が必要かどうか、契約する前に本番環境のボリュームでテストできるかどうかを確認します。無料枠または従量課金制プランは、調達の障壁を取り除きます。
- カバー範囲。サポートされている国、書類の種類、言語、および事業を展開する市場における政府データベースへの直接接続。これは、後から追加するのが最も難しい機能です。
- 速度と完了率。検証はサインアップファネル内に位置するため、そこで測定します。デモ条件だけでなく、パイロット中に低スペックデバイスや低速ネットワークでの中央値の決定時間とフロー完了率を比較します。
- 不正検出の深さ。不正信号の数と種類、自社開発と再販の検出モデル、重複顔検索、およびディープフェイクとインジェクション攻撃の文書化された処理。
- コンプライアンスと統合。SOC 2 Type IIおよびISO/IEC 27001認証、GDPRへの対応(生体認証データが保存されるかどうかも含む)、監査証跡、および開発者エクスペリエンス:公開ドキュメント、インスタントサンドボックス、SDK、ウェブフック、移行パス。
2026年における本人確認ソフトウェアのコスト
以下のすべての数値は、2026年8月に確認されたプロバイダーの公開料金ページからのものです。カスタム見積もりのエンタープライズベンダー(Jumio、Onfido/Entrust、Trulioo)は、比較可能な数値を公開していないため除外されています。
| Didit | iDenfy | Sumsub | Veriff | |
|---|---|---|---|---|
| コア検証価格 | $0.33 (フルKYCバンドル: ID + ライブネス + 顔照合 + IP/デバイス) | 検証あたり$1.35 | $1.35 (エントリープラン); $1.85 (上位プラン) | $0.80 (Essential); $1.39 (Plus) |
| 月額最低料金 | $0 | $135 | $149–$299 | $49–$99 |
| 無料枠 | 毎月500回の検証、継続的 | 料金ページに記載なし | 料金ページに記載なし | 料金ページに記載なし |
| 制裁/PEPスクリーニング | +$0.20 (1,300以上のリスト) | +$0.50 アドオン | プランによる | +$0.64 アドオン |
| 住所証明 | +$0.20 | +$1.00 アドオン | プランによる | 記載なし |
| ライブネス | バンドルに含まれる | 3D顔ライブネス +$0.25 アドオン | 含まれる | 含まれる |
これらのアドオンは合計金額を急速に変化させます。ライブネス、制裁スクリーニング、住所証明を含む検証フローは、Diditでは0.73ドル(0.33ドル + 0.20ドル + 0.20ドル)ですが、同じフローはiDenfyでは月額最低料金135ドルを適用する前に3.10ドル(1.35ドル + 0.25ドル + 0.50ドル + 1.00ドル)に達します。VeriffのEssentialプランは0.80ドルからと低く始まりますが、PEPと制裁チェックを追加すると、コンプライアンス対応のフローはユーザーあたり1.44ドルになります。数値はすべて公開されていますが、契約前に完全なフロー計算を行う購入者はほとんどいません。
最低料金は別の理由で重要です。それはテストの最低限の敷居を設定するからです。月額135ドルから299ドルのコミットメントは、銀行にとっては取るに足らないものですが、月に300人のユーザーを検証するシード段階のスタートアップにとっては大きな意味を持ちます。これが、最低料金なしのチェックごとの料金設定が、ほとんどの新しい実装の入り口となっている理由です。
Diditの位置づけ
Diditは、本人確認と不正対策のためのインフラストラクチャです。本人確認(KYC、KYB)と不正対策(トランザクション監視、ウォレットスクリーニング、AML)という問題の両面をカバーする1つのAPIで、認証から検証、継続的な監視まで、ライフサイクル全体を網羅しています。評価に関連する事実(すべて公開料金ページより):
- フルKYCは検証あたり0.33ドル(ID検証 + パッシブライブネス + 顔照合 + IPおよびデバイス分析)で、25以上のモジュールについてモジュールごとの料金が公開されています:ID検証0.15ドル、パッシブライブネス0.10ドル、1,300以上の制裁、PEP、悪意のあるメディアリストに対するAMLスクリーニング0.20ドル、住所証明0.20ドル。
- 毎月500回の検証が無料で、クレジットカード不要、最低料金なし、年間契約なしです。
- カバー範囲は220以上の国と14,000以上の書類タイプに及び、レジストリが許可する場所では政府データベース検証も行われます。
- DiditはISO/IEC 27001およびSOC 2 Type II認証を取得しており、EU金融サンドボックスプログラムに参加しています。
- 統合は開発者向けに設計されています:公開ドキュメント、インスタントサンドボックス、ウェブおよびモバイル用SDK、ノーコードワークフロービルダー、およびAIエージェントが直接検証をトリガーできるMCPサーバー。
Diditが適切な選択であるかどうかは、お客様の要件によって異なります。上記の評価基準は、私たちにも他の誰にも同様に適用されます。無料枠は、スライドデッキではなく、本番環境のトラフィックでその評価を実行できるように存在します。
ご自身で比較する準備はできましたか?
最も信頼できる選択方法は、テストすることです。2つまたは3つのサンドボックスで正確なフローを構築し、それぞれに実際のトラフィックを送信し、完了率、決定品質、および検証済みユーザーあたりの全フロー価格を比較してください。無料のDiditアカウントを作成(毎月500回の検証が永久に含まれます)、またはサインアップする前にドキュメントを読んでAPIを確認してください。
よくある質問(FAQ)
本人確認ソフトウェアとKYCソフトウェアの違いは何ですか?
実際には、異なる角度から同じカテゴリを説明しています。KYC(Know Your Customer)は規制上の義務であり、AML規則の下で顧客の身元を確認し、金融犯罪のリスクをスクリーニングすることです。本人確認ソフトウェアは、書類チェック、生体認証、データベーススクリーニングを通じてそれを満たすテクノロジーです。この市場のベンダーは通常、規制対象のユースケース(KYC/AML)と、マーケットプレイスの信頼性や年齢制限などの非規制対象のユースケースの両方にサービスを提供しています。
本人確認ソフトウェアの費用はいくらですか?
2026年の公開料金があるプロバイダーの間では、公開されている基本料金は検証あたり0.33ドルから1.85ドルで、AMLスクリーニング(0.20ドル~0.64ドル)や住所証明(0.20ドル~1.00ドル)などのアドオンは含まれていません。ほとんどのプロバイダーは、月額49ドルから299ドルの月額最低料金も要求しますが、Diditは最低料金を請求せず、毎月500回の無料検証が含まれています。公開料金のないエンタープライズベンダーは、カスタムの年間契約を見積もります。
本人確認はどのくらいの速さで行われるべきですか?
ベンダーの速度に関する主張は、書面では比較が難しいため、代わりにパイロットで速度を測定してください。重要なのは、ユーザーの実際のデバイスでのフロー全体です。書類のキャプチャ、セルフィー、決定、および再試行。各プロバイダーに同じテストトラフィックを実行し、特に古い携帯電話や弱い接続など、フローが最も異なる場所での中央値の端から端までの時間と完了率を比較してください。
本人確認ソフトウェアはディープフェイクを検出できますか?
一部は可能であり、これがプロバイダー間で最も異なる点です。ディープフェイクは現在、生体認証詐欺の試みの5件に1件を占め、カメラを完全にスキップするインジェクション攻撃は1年間で40%増加しました。プロバイダーに、ライブネス検出がプレゼンテーション攻撃に対して認定されているか、特にインジェクション攻撃を検出するか、および新しい攻撃ツールが出現したときにモデルがどれだけ早く再トレーニングされるかを質問してください。
継続的な監視が必要ですか、それともサインアップ時のチェックだけで十分ですか?
規制対象の事業者は通常、両方が必要です。サインアップ時のチェックは、初日の顧客が誰であるかを確認しますが、オンボーディング後に制裁やPEPのステータスが変更される可能性があるため、プロバイダーは継続的な監視を別のモジュールとして販売しています。例えば、Veriffはチェックあたり0.09ドルで提供しており、Diditの継続的なAMLは、1,300以上のリストに対してすべてのユーザーを継続的に再スクリーニングします。AML規則の対象となる場合は、後から追加するのではなく、最初から継続的な監視を比較に含めてください。